No tienes acceso a esta clase

隆Contin煤a aprendiendo! 脷nete y comienza a potenciar tu carrera

Curso de Seguridad de Redes On-Premise

Curso de Seguridad de Redes On-Premise

Donny Alexander Rodr铆guez C谩ceres

Donny Alexander Rodr铆guez C谩ceres

Configuraci贸n de VLANs: Troncales y Acceso en Redes Cisco

4/12
Recursos

驴Qu茅 es una troncal y c贸mo configurarla?

El concepto de troncal es fundamental cuando hablamos de redes de 谩rea local (VLAN). La troncal es el canal que permite la transmisi贸n de m煤ltiples VLAN entre dispositivos de red sin necesidad de procesar la informaci贸n que viaja a trav茅s de 茅l. Se utiliza principalmente en puertos que act煤an como autopistas de conexi贸n entre estos dispositivos, y no en aquellos que est谩n conectados a equipos terminales.

Para configurar una troncal en la pr谩ctica, debemos seguir estos pasos:

  1. Conexi贸n entre switches: Use los puertos Giga Ethernet, ya que poseen una mayor capacidad de tr谩fico.

  2. Configuraci贸n del modo troncal: En la consola del switch, acceda a la interfaz Giga Ethernet 0.1. Para cambiar al modo troncal, use el comando:

    switchport mode trunk
    
  3. Asignaci贸n de VLANs: Defina cu谩les VLANs ser谩n transportadas por este troncal. Por ejemplo, use las VLAN 20 (voz), VLAN 40 (c谩maras), VLAN 50 (datos) y VLAN 100 (gesti贸n):

    switchport trunk allowed vlan 20,40,50,100
    
  4. Verificaci贸n de la conexi贸n: Suba la conexi贸n tras la configuraci贸n:

    no shutdown
    

Repite este procedimiento en los switches que forman parte de la red para garantizar que todas las VLANs necesiten ser transportadas.

驴Cu谩l es la funci贸n de las VLAN de acceso?

Las VLAN de acceso se utilizan en los puertos que conectan a equipos terminales (como PCs o c谩maras) y necesitan interactuar directamente con una VLAN espec铆fica. A diferencia de las troncales, su funci贸n es m谩s limitada, ya que no transportan m煤ltiples VLAN.

Para configurar una VLAN de acceso, sigue las siguientes instrucciones:

  1. Identificaci贸n del puerto terminal: Selecciona la interfaz del switch que conecta con el dispositivo terminal, como FastEthernet0/18 para una c谩mara.

  2. Configuraci贸n en modo acceso: Ingresa a la interfaz y utiliza los siguientes comandos:

    interface FastEthernet0/18
    switchport mode access
    switchport access vlan 50
    
  3. Activaci贸n del puerto: Sube el estado del puerto:

    no shutdown
    

Ahora el dispositivo terminal podr谩 actuar dentro de la VLAN asignada.

驴C贸mo configurar una VLAN de gesti贸n?

Las VLAN de gesti贸n son esenciales para administrar remotamente dispositivos dentro de una red. Todas las configuraciones de los switches deben ser accesibles a trav茅s de una direcci贸n IP establecida en esta VLAN.

A continuaci贸n, te mostramos c贸mo realizar esta configuraci贸n:

  1. Selecci贸n de la VLAN de gesti贸n: Generalmente, se recomienda usar una VLAN espec铆fica (como la VLAN 100) para administraci贸n.

  2. Asignaci贸n de IP a la VLAN: Dentro de la consola de configuraci贸n, asigna una IP a la interfaz VLAN:

    interface vlan 100
    ip address 10.10.10.10 255.255.255.0
    no shutdown
    
  3. Configuraci贸n del PC de gesti贸n: Conecta un PC a la VLAN de gesti贸n utilizando una direcci贸n IP adecuada (como 10.10.10.20) para garantizar el acceso a los switches.

Para verificar la conexi贸n y acceder remotamente al switch, utiliza un cliente SSH en el puerto 22, asegur谩ndote de tener configurados el nombre de usuario y la contrase帽a correspondientes. El proceso podr铆a verse as铆:

ssh -p 22 [email protected]

Con esta configuraci贸n, no solo segmentas la red, sino que aseguras un acceso eficiente y seguro a trav茅s del uso de puertos como SSH, permitiendo la administraci贸n remota eficazmente.

Aportes 8

Preguntas 2

Ordenar por:

驴Quieres ver m谩s aportes, preguntas y respuestas de la comunidad?

![](https://static.platzi.com/media/user_upload/image-28289b68-67bf-4f8e-b4da-1e38d4cba478.jpg)Si tienen problemas para alcanzar los SW desde la PC de gestion con ping. Es necesario 1.- Crear la VLAN 100 en el SW2 (como se ve en la imagen) con la IP correspondiente. 2.- Asignar la interfaz del SW2 (FA 0/24) a la PC de gestion en modo access 3.- Confirmar que la VLAN y la interfaz esten "up" y dentro de la VLAN de gestion (100). Basicamente el profe dio las bases para hacerlo, solo es un poquito mas de trabajo, pero te sirve para razonar lo explicado.
Pude segmentar la red gracias a este proceso!![](https://static.platzi.com/media/user_upload/Captura%20de%20pantalla%202024-03-15%20a%20las%207.58.56%E2%80%AFp.%C2%A0m.-a3e18576-737e-473a-9381-e20b656ea4fa.jpg)
Paso de la parte te贸rica a la pr谩ctica de forma muy abrupta, fue dif铆cil entender sin conocimiento de packet tracer
**Habilitar el modo de configuraci贸n de VLAN:** * Acceder a la interfaz de l铆nea de comandos (CLI) del switch. * Utilizar el comando correspondiente para habilitar el modo de configuraci贸n de VLAN. Este comando puede variar seg煤n el fabricante, por ejemplo "vlan" en Cisco o "configure terminal interface vlan" en algunos modelos HP. **Crear una VLAN:** * Utilizar el comando para crear una VLAN, especificando su identificador (VLAN ID). * Opcionalmente, puedes asignar un nombre descriptivo a la VLAN para facilitar la identificaci贸n. **Configurar puertos de acceso:** * Utilizar el comando para ingresar al modo de configuraci贸n de una interfaz espec铆fica (puerto) del switch. * Utilizar el comando para asignar el puerto a una VLAN espec铆fica. **Configurar puertos troncales:** * Los puertos troncales transportan tr谩fico de varias VLANs. * Se utilizan para conectar switches entre s铆 y permitir que las VLANs se extiendan por la red. * La configuraci贸n de puertos troncales implica habilitar el modo troncal y especificar las VLANs permitidas en ese enlace. **Verificar la configuraci贸n:** * Utilizar comandos para visualizar las VLANs configuradas, sus puertos miembros y el estado general.
Porque no opera SSH, de entrada me sale este recuadro ya le di si mil veces vuelve y sale alguna idea o sugerencia, gracias![](<file:///C:/Users/Usuario/Pictures/Saved Pictures/Algo pasa con SSH.png>)
Hola, Buenas Tardes, Mirad ps . >Yo he seguido toda las intrucciones del Documento adjunto con la clase en my packet tracer del ejercicio, sin embargo , Yo no logro hacer la conexion entre my PC Gestion con el Switch1 a traves de la TRUNK , cuando hago un ping a la ip que he dado 10.10.10.12 / 24 la conexion no se alcanzan , y siempre me resulta time out en la CLI. vos me puedes ayudar por favoer, ya me estoy frsutrando con esta clase, creo que mejor hubiera sido que el profesor Dony hubiera hwcho la configuracion en vivo de todos los Switches s1 && s2 para ver si he omitido algo. ? ![](https://static.platzi.com/media/user_upload/image-7940407f-8c9b-462a-a680-355aea0b8b12.jpg)
## ***Configuraci贸n de VLAN*** **Troncal:** Son las VLAN que se configuran s贸lo en los dispositivos que requieren transportarlas entre ellos sin necesidad de utilizar su contenido, adem谩s tienen la capacidad de transportar varias en el mismo canal. Son los puertos que se usan como autopistas de conexi贸n entre dispositivos de red que no son terminales. **VLANs de Acceso:** son aquellas que se configuran en los puertos que conectan con equipos terminales y que requieren ver estas VLAN y no otras por tandas. ![](https://static.platzi.com/media/user_upload/image-e7e25540-1f5f-46be-b016-ea776b301fd2.jpg)
Muy interesante el curso, una consulta acabo de descargar el recurso de la clase del cisco packet tracer y ya termin茅 de realizar las configuraciones y no logro tener conectividad entre los dispositivos ni conectarme al sw desde la pc a pesar de configurarlo. Por favor alguien me podr铆a ayudar? ![](https://static.platzi.com/media/user_upload/image-acb7d432-abcf-4682-b711-b6a7c3654743.jpg) ![](https://static.platzi.com/media/user_upload/image-58a18e35-ed62-42be-8909-f4b8621ffbcf.jpg)