Introducci贸n
Segmentaci贸n de Redes y Seguridad en VLANs
Seguridad de Redes: Estrategias Clave para la Prevenci贸n de Ataques
Segmentaci贸n de redes y redes virtuales
Seguridad de Redes: Segmentaci贸n IP y Configuraci贸n de VLANs
Configuraci贸n de VLANs: Troncales y Acceso en Redes Cisco
Configuraci贸n y Uso de VPNs para Conexiones Seguras en Redes P煤blicas
Seguridad en puertos f铆sicos
Configuraci贸n Port Security en Switches de Red
Configuraci贸n y gesti贸n del Spanning Tree Protocol en switches
Firewalls
Configuraci贸n de Firewall PFSense en M谩quina Virtual paso a paso
Firewalls UTM y NGFW: Protegiendo Redes Empresariales
Otros conceptos en seguridad on-premise
Comparativa: Protocolos Telnet vs SSH en Seguridad de Red
Control de acceso NAC: Seguridad de red y gesti贸n de dispositivos
Configuraci贸n de VLANs para Redes Seguras
No tienes acceso a esta clase
隆Contin煤a aprendiendo! 脷nete y comienza a potenciar tu carrera
El concepto de troncal es fundamental cuando hablamos de redes de 谩rea local (VLAN). La troncal es el canal que permite la transmisi贸n de m煤ltiples VLAN entre dispositivos de red sin necesidad de procesar la informaci贸n que viaja a trav茅s de 茅l. Se utiliza principalmente en puertos que act煤an como autopistas de conexi贸n entre estos dispositivos, y no en aquellos que est谩n conectados a equipos terminales.
Para configurar una troncal en la pr谩ctica, debemos seguir estos pasos:
Conexi贸n entre switches: Use los puertos Giga Ethernet, ya que poseen una mayor capacidad de tr谩fico.
Configuraci贸n del modo troncal: En la consola del switch, acceda a la interfaz Giga Ethernet 0.1. Para cambiar al modo troncal, use el comando:
switchport mode trunk
Asignaci贸n de VLANs: Defina cu谩les VLANs ser谩n transportadas por este troncal. Por ejemplo, use las VLAN 20 (voz), VLAN 40 (c谩maras), VLAN 50 (datos) y VLAN 100 (gesti贸n):
switchport trunk allowed vlan 20,40,50,100
Verificaci贸n de la conexi贸n: Suba la conexi贸n tras la configuraci贸n:
no shutdown
Repite este procedimiento en los switches que forman parte de la red para garantizar que todas las VLANs necesiten ser transportadas.
Las VLAN de acceso se utilizan en los puertos que conectan a equipos terminales (como PCs o c谩maras) y necesitan interactuar directamente con una VLAN espec铆fica. A diferencia de las troncales, su funci贸n es m谩s limitada, ya que no transportan m煤ltiples VLAN.
Para configurar una VLAN de acceso, sigue las siguientes instrucciones:
Identificaci贸n del puerto terminal: Selecciona la interfaz del switch que conecta con el dispositivo terminal, como FastEthernet0/18 para una c谩mara.
Configuraci贸n en modo acceso: Ingresa a la interfaz y utiliza los siguientes comandos:
interface FastEthernet0/18
switchport mode access
switchport access vlan 50
Activaci贸n del puerto: Sube el estado del puerto:
no shutdown
Ahora el dispositivo terminal podr谩 actuar dentro de la VLAN asignada.
Las VLAN de gesti贸n son esenciales para administrar remotamente dispositivos dentro de una red. Todas las configuraciones de los switches deben ser accesibles a trav茅s de una direcci贸n IP establecida en esta VLAN.
A continuaci贸n, te mostramos c贸mo realizar esta configuraci贸n:
Selecci贸n de la VLAN de gesti贸n: Generalmente, se recomienda usar una VLAN espec铆fica (como la VLAN 100) para administraci贸n.
Asignaci贸n de IP a la VLAN: Dentro de la consola de configuraci贸n, asigna una IP a la interfaz VLAN:
interface vlan 100
ip address 10.10.10.10 255.255.255.0
no shutdown
Configuraci贸n del PC de gesti贸n: Conecta un PC a la VLAN de gesti贸n utilizando una direcci贸n IP adecuada (como 10.10.10.20) para garantizar el acceso a los switches.
Para verificar la conexi贸n y acceder remotamente al switch, utiliza un cliente SSH en el puerto 22, asegur谩ndote de tener configurados el nombre de usuario y la contrase帽a correspondientes. El proceso podr铆a verse as铆:
ssh -p 22 [email protected]
Con esta configuraci贸n, no solo segmentas la red, sino que aseguras un acceso eficiente y seguro a trav茅s del uso de puertos como SSH, permitiendo la administraci贸n remota eficazmente.
Aportes 8
Preguntas 2
驴Quieres ver m谩s aportes, preguntas y respuestas de la comunidad?