VLAN CURSO: REDES TELEMÁTICAS FACULTAD DE INGENIERIA ELECTRICA Y ELECTRONICA Ingeniería de Telecomunicaciones CURSO: REDES TELEMÁTICAS VLAN Profesor Daniel Díaz Ataucuri ddiaz@inictel-uni.edu.pe Catedrático Titular a Tiempo Parcial FIEE-UNI Director de Investigación y Desarrollo Tecnológico del INICTEL-UNI Lima, Agosto-Diciembre de 2012
VIRTUAL LOCAL AREA NETWORK
CONCEPTO DE VLAN Grupo de dispositivos de red y switches que no están restringido a un segmento físico o switch. Red donde los usuarios están agrupados de forma lógica. Una VLAN es un dominio de broadcast VLAN de administración VLAN ID = 1 VLAN ID = 2 Ingeniería Mecánica F0/1 F0/2 F0/3 F0/4 F0/11 F0/10 F0/9
CONCEPTO DE VLAN Los switches NO conmutan el tráfico entre VLAN. Es necesario un router para interconectar VLAN. VLAN define dominios de broadcast separados.
BROADCAST EN VLAN Un switch envía broadcast de tramas, como es el caso en el uso de ARP. Los switches reducen las colisiones. Si el switch desconoce cual es el destino de una trama, inunda la trama a todos los puertos del dominio de colisión (VLAN), exceptuando el puerto de origen.
METODOS PARA CREAR VLAN VLAN estáticas.- Método basado en puertos. Cada dispositivo conectado a un determinado puerto asume inmediatamente la VLAN del puerto. VLAN dinámicas.- Asigna puertos del switch a la VLAN de forma dinámica basándose en la dirección MAC de origen del dispositivo conectado al puerto. VLAN dinámicas permite miembros en base a la dirección MAC del dispositivo. Se debe consulta una base de datos: VMPS VMPS = VLAN Management Policy Server.
USO DE HUB EN REDES VLAN VLAN ID = 2 Ingeniería Mecánica HUB F0/1 F0/2 F0/3 F0/4 F0/11 F0/10 F0/9 VLAN ID = 2 Ingeniería Mecánica HUB VLAN ID = 1
ENLACE ENTRE VLAN Que sucede si se define una nueva VLAN. Definir otro nuevo enlace??
ENLACE TRONCAL - VLAN TRUNKING Como identificar cada trama a que VLAN pertenece VLAN 3 VLAN 3 VLAN 3 VLAN 1 VLAN 3 VLAN 2 VLAN 1 VLAN 2 VLAN 3 VLAN 1 VLAN 2 VLAN 3 VLAN 1 VLAN 3 TRONCAL VLAN 1 VLAN 2 VLAN 2 VLAN 1 VLAN 2 VLAN 1 VLAN 1 VLAN 2 Es una conexión física y lógica entre dos switch a través del cual viaja tráfico de red.
CARACTERISTICA DEL ENLACE TRONCAL Enlace punto a punto que admite varias VLAN. Permite el uso de switch en cascada a través de una interfaz dedicada a interconectar ambos switch. La interfaz usada como troncal (trunking) llega a ser un miembro de todas las VLAN configuradas. Cuando un dato pasa por una de las troncales, éste es encapsulado en una trama especial. Este proceso se denomina VLAN Tagging
OPERACION DEL ENLACE TRONCAL Las tablas de conmutación de los switches consideran las direcciones MAC. Más VLAN, más lenta la decisión de envío. Existen dos mecanismos para enviar los datos de diferentes VLAN por el enlace troncal. ►Filtrado de tramas. Similar al esquema utilizado por los routers ►Etiquetado de tramas: Envío más veloz y fácil de administrar. IEEE utiliza el esquema de Etiquetado de tramas
ETIQUETADO DE TRAMA Se rotula cada trama que es enviado en el enlace para identificar a qué VLAN pertenece. Existen varios esquemas de etiquetado o rotulado (tagging) de trama: ►Inter Switch Link-ISL. Propuesta por CISCO y fue creada antes de los estándares de la IEEE. ►IEEE 802.1Q. Estándar adoptado por la industria en VLAN ►LANE. LAN Emulation usado en redes ATM.
IEEE 802.1Q MAC Dest. Orig. Tipo Ethernet Datos (longitud variable) FCS Trama Ethernet II - 64 a 1518 bytes MAC Dest. Orig. IEEE 802.1Q Tipo Ethernet Datos (longitud variable) FCS 4 bytes Nueva Trama - 68 a 1522 bytes
ETIQUETADO O ROTULADO DE LA TRAMA Insertar identificador de VLAN Extraer identificador de VLAN Trunking VLAN 1
PROTOCOLO IEEE 802.1Q TPID (Tag Protocol IDentifier). Prioridad. MAC Dest. Orig. IEEE 802.1Q Tipo Ethernet Datos (longitud variable) FCS 4 bytes Nueva Trama - 68 a 1522 bytes TPID 16 bits Prioridad 3 bits CFI 1 bit VLAN ID 12 bit TCI, Tag Control Information TPID (Tag Protocol IDentifier). ►Identifica la trama IEEE 802.1Q, su valor es 8100H Prioridad. ►Prioriza el dato transportado. Detalles en IEEE 802.1p
PROTOCOLO IEEE 802.1Q CFI (Canonical Format Indicator). MAC Dest. Orig. IEEE 802.1Q Tipo Ethernet Datos (longitud variable) FCS 4 bytes Nueva Trama - 68 a 1522 bytes TPID 16 bits Prioridad 3 bits CFI 1 bit VLAN ID 12 bit TCI, Tag Control Information CFI (Canonical Format Indicator). ►Para un Switch Ethernet este campo está en 0 (canónica) VLAN ID (VLAN IDentifier). ►Identifica la VLAN a la que pertenece la trama
PROTOCOLO ISL: Inter-Switch Link Protocolo de encapsulación de propiedad de CISCO y soportado por switches y routers. Soporta hasta 1000 VLAN. MAC Dest. Orig. Tipo Ethernet Datos (longitud variable) FCS Trama Ethernet II - 64 a 1518 bytes Cabecera ISL (26 bytes) MAC Dest. Orig. Tipo Ethernet Datos (longitud variable) FCS
VIRTUAL TRUNK PROTOCOL - VTP VLAN 2 Como compartir y actualizar estas bases de datos Trunking Base de datos VLAN 1 Virtual Trunk Protocol VTP
RESUMIENDO En una VLAN estática se asigna los puertos del Switch a una VLAN manualmente. En una VLAN dinámica se basa en las direcciones MAC, IP o tipo de protocolos. La VLAN 1 es la de administración y corresponde a la VLAN predeterminada. Las publicaciones del protocolo CDP y VTP son realizadas en la VLAN 1. En los dos extremos de un enlace troncal se configura IEEE 802.1Q ó ISL.
CASO DE ESTUDIO
IMPLEMENTAR UNA VLAN WAN LAN 210.1.1.0/24 VLAN 2 FISICA 210.1.1.0/28 PC7 PC8 PC9 PC10 SWITCH CUZCO F0/4 F0/7 F0/9 F0/12 F0/2 PC1 PC2 PC3 PC4 LIMA F0/3 F0/10 F0/11 VLAN 2 FISICA 210.1.1.0/28 GW= 210.1.1.1 VLAN 3 QUIMICA 210.1.1.16/28 GW= 210.1.1.17 PC5 PC6 VLAN 1 210.1.1.128/25 Gw= 210.1.1.129 IP=210.1.1.130 LAN 210.1.1.0/24 F0/0 F0/20 F0/21 F0/24 WAN LAN 207.7.7.0/24 200.1.1.0/30 .10 .11 .18 .19 .130 .12 .13 .20 .21 .132 .1 .2 S0/0 S0/1 F0/0.1 VLAN 1 F0/0.2 VLAN 2 F0/0.3 VLAN 3 Sub- interfaces
ANALISIS DE LAS VLANs DEFINIDOS Comando show vlan muestra las VLAN. VLAN por defecto 03 VLAN creadas
UBICACIÓN DE LOS ARCHIVOS DE CONFIGURACION Comando show flash, permite ver el directorio flash.
ELIMINACION DE TODAS LAS VLAN DEFINIDAS PREVIAMENTE Se debe borrar el archivo vlan.dat del directorio flash. Se debe borrar el archivo de respaldo startup-config Reiniciar el switch con reload Switch#delete flash:vlan.dat Switch#erase startup-config Switch#reload
VERIFICACIÓN DE SWITCH SIN VLAN No hay vlan.dat
SWITCH INICIALIZADO Comando show vlan brief, muestra interfaces Todas las interfaces en la vlan 1
Similar configuración CREACION DE LAS VLAN Similar configuración en el switch Cuzco o usar VTP Creando las VLAN: Switch> enable Switch# configure terminal Switch(config)# hostname Lima Lima(config)# exit Lima# vlan database Lima(vlan)# vlan 2 name Fisica Lima(vlan)# vlan 3 name Quimica Observando las VLAN creadas en el switch Lima: Lima#show vlan brief
CONFIGURACION USANDO VTP Lima#vlan database Lima(vlan)#vtp server Lima(vlan)#vtp domain america Lima(vlan)#exit Cuzco#vlan database Cuzco(vlan)#vtp client Cuzco(vlan)#vtp domain america Cuzco(vlan)#exit Fa0/24 Fa0/21 Lima Cuzco Lima#vlan database Lima(vlan)#vlan 2 name Fisica Lima(vlan)#vlan 3 name Quimica Lima(vlan)#exit Luego asignar a cada VLAN los puertos respectivos. Las VLAN (2 y 3) definidos en el Switch Lima deben de migrar al Switch Cuzco debido al protocolo VTP. . Luego asignar a cada VLAN (2 y 3) los puertos respectivos.
ASIGNACION DE LAS INTERFACES A CADA VLAN A la VLAN 2 asignar las interfaces Fa0/11 y Fa0/12 Switch Lima, complementar la asignación de interfaces en la VLAN3 Lima(config)# interface fastethernet 0/11 Lima(config-if)# switchport mode access Lima(config-if)# switchport access vlan 2 Lima(config-if)# exit Lima(config)# interface fastethernet 0/12 Lima(config-if)# switchport mode access Lima(config-if)# switchport access vlan 2 Lima(config-if)# exit Similar configuración en el switch Cuzco
CONFIGURACION DE LA VLAN 1 Configuración de la VLAN 1 Lima(config)#interface vlan 1 Lima(config-if)#ip address 210.1.1.130 255.255.255.128 Lima(config-if)#no shutdown Lima(config-if)#exit Lima(config-if)#ip default-gateway 210.1.1.129 Habilitando el servidor web en el switch Lima. Lima(config)#ip http server Lima(config)#ip http port 80 Acceso al servidor web del switch Lima: ►Desde la PC5 ingresar en el buscador web: http://201.1.1.130
CONFIGURACION DE ENLACE TRONCAL: 802.1Q Fa0/24 Fa0/21 Lima Cuzco Lima(config)#interface fastethernet 0/24 Lima(config-if)#switchport mode trunk Lima(config)#end Cuzco(config)#interface fastethernet 0/21 Cuzco(config-if)#switchport mode trunk Cuzco(config)#end Para verifica enlace troncal emplear: show interface fastethernet 0/1 switchport
ENRUTAMIENTO ENTRE VLAN: SUBINTERFAZ Asignar una interfaz física para cada VLAN. Son las puerta de enlace de cada VLAN Cuzco VLAN 1 VLAN 2 VLAN 3 Fa0/0 210.1.1.129 Fa0/1 210.1.1.1 Fa0/2 210.1.1.17 ►Una nueva VLAN implica usar otra interfaz!!!! Asignar una interfaz física para todas las VLAN, pero se definir sub-interfaces. Fa0/0.1 Fa0/0.3 Fa0/0.2 VLAN 1 VLAN 2 VLAN 3 Cuzco Fa0/0 ►Es lo que se acostumbra realizar.
CONFIGURACION DE SUBINTERFACES Cuzco Fa0/0 VLAN 1 VLAN 2 VLAN 3 Fa0/0.1 Fa0/0.3 Fa0/0.2 Fa0/0.1 IP=210.1.1.129/25 Fa0/0.2 IP=210.1.1.1/28 Fa0/0.3 IP=210.1.1.17/28 Router(config)# interface fastethernet 0/0.1 Router(config-subif)# description VLAN 1 Administracion Router(config-subif)# encapsulation dot1q 1 Router(config-subif)# ip address 210.1.1.129 255.255.255.128 Router(config)# interface fastethernet 0/0.2 Router(config-subif)# description VLAN 2 Fisica Router(config-subif)# encapsulation dot1q 2 Router(config-subif)# ip address 210.1.1.1 255.255.255.240 Sigue con fa0/0.3
DEFINIENDO TRONCAL IEEE 802.1q EN SWITCH Cuzco Fa0/0 Fa0/20 Trunk IEEE 802.1q Cuzco#configure terminal Cuzco(config)#interface fastethernet 0/20 Cuzco(config-if)#switchport mode trunk
TABLAS MAC DEL SWITCH show mac-addres-table Clear mac-address-table dynamic vlan 1
TAREA 1: VLAN VLAN Protocolos Microelectrónica Secretaria F0/2 PC1 PC2 PC3 PC4 SWITCH LIMA Servidor A TFTF F0/3 F0/10 F0/11 F0/12 VLAN Protocolos Microelectrónica Secretaria Prefijo de red 210.1.2.0/24 210.1.3.0/24 210.1.4.0/24
TAREA 1: VLAN Prefijo de red 210.1.2.0/24 VLAN Protocolos PC5 PC6 PC7 PC8 Prefijo de red 210.1.2.0/24 SWITCH CUZCO F0/4 F0/7 F0/9 F0/12 Servidor B TFTF VLAN Protocolos Microelectrónica Secretaria 210.1.3.0/24 210.1.4.0/24
BIBLIOGRAFIA MUCHAS GRACIAS Guía del segundo año, CCNA 3 y 4 Capítulo 9: LAN Virtuales, Pag 281 Guía del segundo año, CCNA 3 y 4 Capítulo 10: Protocolo de Trunking VLAN, Pag 309 Configuring VLANs, por CISCO. http://www.cisco.com/en/US/products/hw/switches/ps628/products_configuration_guide_chapter09186a00800d84be.html MUCHAS GRACIAS