Professional Documents
Culture Documents
FICN
Faculta de Ingeniera y
Ciencias Naturales
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
FICN
Faculta de Ingeniera y
Ciencias Naturales
Para la configuracin inicial del Switch se utiliza el puerto de consola conectado a un cable
transpuesto o de consola y un adaptador RJ-45 a DB-9 para conectarse al puerto COM1 del
ordenador. Este debe tener instalado un software de emulacin de terminal, como el Hyper
Terminal.
Configurar la administracin bsica del switch
Paso 1: Desde PC1, acceda a la conexin de consola a S1.
Haga clic en PC1 y luego en la ficha Desktop. Seleccione Terminal de la ficha Desktop.
Conserve la configuracin predeterminada para la Terminal Configuration, y luego haga clic en
OK:
Bits Per Second = 9600
Data Bits = 8
Parity = None
Stop Bits = 1
Flow Control = None
El usuario est conectado a la consola en S1. Presione Intro para ver el indicador Switch.
Cambie al Modo EXEC privilegiado.
Para acceder al Modo EXEC privilegiado, escriba el comando enable. El indicador cambia de > a #.
Switch>enable
Switch#
Observe que se pudo entrar al Modo EXEC privilegiado sin proporcionar una contrasea. Por qu la
ausencia de una contrasea para el Modo EXEC privilegiado constituye una amenaza de seguridad?
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)#enable secret class
S1(config)#
FICN
Faculta de Ingeniera y
Ciencias Naturales
FICN
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
Faculta de Ingeniera y
Ciencias Naturales
Dispositivo
Interfaz
Direccin IP
Mascara de subred
S1
VLAN99
172.17.99.11
255.255.255.0
No Aplicable
S2
VLAN99
172.17.99.12
255.255.255.0
No Aplicable
PC1
NIC
172.17.10.20
255.255.255.0
No Aplicable
PC2
NIC
172.17.20.22
255.255.255.0
No Aplicable
PC3
NIC
172.17.10.21
255.255.255.0
No Aplicable
PC4
NIC
172.17.20.23
255.255.255.0
No Aplicable
Asignacin
Red
Fa0/1 Fa0/5
172.17.99.0 /24
Fa0/6
172.17.10.0 /24
Fa0/11
172.17.20.0 /24
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
Deshabilitar los puertos del switch
FICN
Faculta de Ingeniera y
Ciencias Naturales
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
Verificar que las VLAN estn creadas en S1.
FICN
Faculta de Ingeniera y
Ciencias Naturales
Use el comando show vlan brief para verificar que las VLAN se hayan creado.
S1#show vlan brief
Nombre de la VLAN Estado Puertos
---- ------------------------------- --------- ----------------------------1 default active Fa0/1, Fa0/2, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gi0/1
Gi0/2
10 Docentes
20 Alumnos
99 Administracion
1002 fddi-default
1003 token-ring-default
1004 fddinet-default
1005 trnet-default
active
active
active
active
active
active
active
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
FICN
Faculta de Ingeniera y
Ciencias Naturales
Tambin puede ver la informacin sobre la asignacin de VLAN utilizando el comando show interfaces
interface switchport.
Asignar la VLAN de administracin.
Una VLAN de administracin es cualquier VLAN que se configura para acceder a las capacidades
administrativas de un switch. La VLAN 1 funciona como VLAN de administracin si no ha definido
especficamente otra VLAN. Se asigna a la VLAN de administracin una direccin IP y mscara de
subred.
Un switch puede administrarse mediante HTTP, Telnet, SSH o SNMP. Debido a que la configuracin no
convencional de un switch Cisco cuenta con la VLAN 1 como VLAN predeterminada, la misma es una
mala eleccin como VLAN de administracin. Usted no desea que un usuario arbitrario que se conecta
a un switch acceda de manera predeterminada a la VLAN de administracin. Recuerde que
anteriormente, en esta misma prctica de laboratorio, configur la VLAN 99 como VLAN de
administracin.
Desde el modo de configuracin de interfaz, utilice el comando ip address para asignar la direccin IP
de administracin a los switches.
S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown
S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown
La asignacin de una direccin de administracin permite la comunicacin IP entre switches y permite
tambin que cualquier host conectado a un puerto asignado a la VLAN 99 se conecte a los switches.
Debido a que la VLAN 99 se encuentra configurada como la VLAN de administracin, cualquier puerto
asignado a esta VLAN se considera puerto de administracin y debe contar con seguridad para
controlar qu dispositivos pueden conectarse a estos puertos.
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
FICN
Faculta de Ingeniera y
Ciencias Naturales
Configurar los enlaces troncales y la VLAN nativa para los puertos de enlace troncales en todos
los switches.
Los enlaces troncales son conexiones entre los switches que permiten a los mismos intercambiar
informacin para todas las VLAN. De manera predeterminada, un puerto troncal pertenece a todas las
VLAN, a diferencia del puerto de acceso que slo puede pertenecer a una sola VLAN. Si el switch
admite tanto el encapsulamiento de VLAN ISL como el de 802.1Q, los enlaces troncales deben
especificar qu mtodo utilizan. Debido a que el switch 2960 slo admite el enlace troncal 802.1Q.
Se asigna una VLAN nativa a un puerto troncal 802.1Q. En la topologa, la VLAN nativa es VLAN 99. Un
enlace troncal 802.1Q admite trfico de varias VLAN (trfico etiquetado) as como el trfico que no
proviene de una VLAN (trfico sin etiquetar). El puerto de enlace troncal 802.1Q coloca el trfico sin
etiquetar en la VLAN nativa. El trfico sin etiquetar se genera con una computadora conectada a un
puerto del switch que se configura con la VLAN nativa. Una de las especificaciones de IEEE 802 1Q
para VLAN nativas es mantener la compatibilidad retrospectiva con el trfico sin etiquetar comn en los
escenarios de LAN antiguas. A los fines de esta prctica de laboratorio, una VLAN nativa sirve como
identificador comn en lados opuestos de un enlace troncal. Es una optimizacin utilizar una VLAN que
no sea VLAN 1 como VLAN nativa.
Native vlan
99
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
Port
Vlans allowed on trunk
Fa0/1
1-1005
FICN
Faculta de Ingeniera y
Ciencias Naturales
Port
Fa0/1
Port
Fa0/1
FICN
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
Faculta de Ingeniera y
INSTRUCTORIA DE REDES II
Ciencias Naturales
Haga ping desde el host PC2 al host PC1. El intento de hacer ping fue exitoso? _________ Aun
cuando los puertos utilizados por la PC1 y PC2 se encuentran en la misma VLAN, an estn en
subredes diferentes, por lo que no pueden comunicarse directamente.
10
FICN
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
Faculta de Ingeniera y
Ciencias Naturales
Ejercicios:
Dispositivo
Interfaz
Direccin IP
Mascara de subred
S1
VLAN99
172.17.99.11
255.255.255.0
No Aplicable
S2
VLAN99
172.17.99.12
255.255.255.0
No Aplicable
PC1
NIC
172.17.15.10
255.255.255.0
No Aplicable
PC2
NIC
172.17.30.8
255.255.255.0
No Aplicable
PC3
NIC
172.17.15.50
255.255.255.0
No Aplicable
PC4
NIC
172.17.30.33
255.255.255.0
No Aplicable
Asignacin
Red
Fa0/1
172.17.99.0 /24
Fa0/3
172.17.15.0 /24
Fa0/5
172.17.30.0 /24
11
UNIVERSIDAD DE SONSONATE
FACULTAD DE INGENIERIA Y CIENCIAS NATURALES
INGENIERIA EN SISTEMAS COMPUTACIONALES.
INSTRUCTORIA DE REDES II
TAREA 1
FICN
Faculta de Ingeniera y
Ciencias Naturales
Bibliografa
http://www.taringa.net/posts/info/3922084/Comandos-para-configurar-un-Switch-Cisco.html
http://www.garciagaston.com.ar/verpost.php?id_noticia=171
12