9. Switches y VLAN¶
9.1. ¿De qué va este tema?¶
Este tema busca que sepas:
Configurar un switch (vía GUI y vía CLI)
Configurar VLANs (por puertos)
9.2. Clases¶
Le dedicaremos unas 16 sesiones de clase
9.2.1. La capa de Enlace¶
Repasamos Redes Locales (Cableadas) (capa de enlace):
Elementos de una red cableada (o inalámbrica)
El conmutador ( switch )
Tipos de switches (por ejemplo tp-link )
Según forma de envío de tramas
Store and Forward
Cut-Through
Adaptive Cut-Through
Según tipo de administración
No Gestionables
Gestionables
Según funcionalidad de nivel OSI
L2 (switches)
L2+
L3 (routers)
Actividad. Especificaciones Técnicas de un switch
Revisar la actividad Switch (Especificaciones Técnicas)
9.2.2. Administrar un Switch¶
Puertos Físicos: RJ45 vs SFP
QoS (calidad de servicio): Tráfico con prioridad
Redes VLAN . Redes LAN por software (en la misma red física)
Prototocolo IGMP ( Multicast) y funcionalidad IGMP Snooping
Control de Acceso (ACLs)
Reglas (allow / deny)
Objetivo (puerto / mac / …)
Ver Clase
9.2.3. Webinar TP-Link¶
Configuración Hardware: puertos
Configuración Switch: CLI vs GUI
Ver Webinar Profesional TP-Link
9.2.4. Configuración Básica de un Switch (GUI)¶
Revisamos las especificaciones. Por ejemplo T2600G-TS 3.0
Usamos GUI (modo gráfico): interfaz web (lo habitual) en interfaz administración (VLAN 1)
Probamos configuración GUI con un Emulador
Configurar un Switch (vía GUI)
En realidad sirve para cualquiera que tenga estas capacidades (gestionable L2), pero prueba con el T2600G-28TS
Ponle un nombre
Configura la hora y la zona horaria
Apaga los servicios que no sean necesarios
Gestiona usuarios (al menos root y su contraseña)
¿Cómo reinicias? (y/o borrar toda la configuración - hacer reset)
¿Cuántos puertos tiene y de qué características?
Activa (y Desactiva) puertos vía software
Activa una característica (por ejemplo IGMP Snooping)
Activa otra característica (por ejemplo Protocolo SNMP)
Revisa el uso de cpu, memoria y tráfico
Ver la tabla ARP del switch
Crear una lista de acceso (ACL) a los puertos
Revisa los logs
9.2.5. Configuración Básica de un Switch (CLI)¶
Uso de comandos (p.ej. Cisco IOS):
Usando la consola (console)
Usando un terminal (vty)
Usando ssh (consola remota) (VLAN Administración)
Actividad. Práctica CCNA
9.2.6. Redes VLAN¶
¿Qué son y para qué sirven? Redes configurables vía software (en L2)
Clasificación VLANs:
L1: por puerto. La más común
L2: por direcciones MAC (pueden moverse los equipos)
L3: Según el tipo de protocolo de red (en la trama MAC)
Niveles Superiores: según el protocolo (http, ssh, etc)
Protocolo IEEE 802.1q (etiquetado de tramas)
Actividad. Estudiar
Repasa la documentación de la clase
9.2.7. Diseño y Configuración de VLANs¶
VLAN basadas en puertos (L1 / port switching)
Configuración:
Crear vlans (en todos los sw)
Asignar puertos a vlan. Puerto de acceso: pertenece a una vlan (define a cual)
Asignar puertos troncales. Puerto trunk: por donde van las vlan (defines cuales)
Definir rutas (en el router)
y revisar (ping)
Aspectos en el diseño de VLANs (sin enrutamiento)
¿Cuántas subredes? En VLAN o no
¿Cuántos switches? ¿Están conectados entre sí?
¿Con qué topología? Cómo están conectados
Múltiples criterios: geográficos, seguridad, coste,etc
Conexión entre switches (o con otros equipos):
Enlace en modo trunk
Un enlace físico, comparte varios enlaces lógicos (vlan)
Ejercicio Guiado: Implementaciones de VLAN
Creación de VLAN
Asignación de puertos
Eliminación VLAN
Verificación de VLAN
Enlaces troncales
Actividad. Ejercicios VLAN
3 VLAN y 1 Switch (creación de VLANs)
3 VLAN y 2 Switch (enlaces trunk)
Ejercicio Completo Final.
9.2.8. Enrutamiento entre VLAN¶
Añadir enrutamiento entre VLANs :
Añadir sub-interfaces en la interfaz física del router seleccionada
Configurar como enlace troncal el que une el router y el switch (además de los que ya tenga)
Configurar (dirección ip, encapsulamiento, etc) y comprobar cada sub-interfaz en el router
Probar la conectividad entre equipos
Actividad. Conectar la red anterior a un router
Ejercicios VLAN : Ejercicios 4 y 5.