9. Switches y VLAN#

9.1. ¿De qué va este tema?#

Este tema busca que sepas:

  1. Configurar un switch (vía GUI y vía CLI)

  2. Configurar VLANs (por puertos)

9.2. Clases#

Le dedicaremos unas 16 sesiones de clase

9.2.1. La capa de Enlace#

  1. Repasamos Redes Locales (Cableadas) (capa de enlace):

    1. Elementos de una red cableada (o inalámbrica)

    2. El conmutador ( switch )

  2. Tipos de switches (por ejemplo tp-link )

    1. Según forma de envío de tramas

      1. Store and Forward

      2. Cut-Through

      3. Adaptive Cut-Through

    2. Según tipo de administración

      1. No Gestionables

      2. Gestionables

    3. Según funcionalidad de nivel OSI

      1. L2 (switches)

      2. L2+

      3. L3 (routers)

Actividad. Especificaciones Técnicas de un switch

Revisar la actividad Switch (Especificaciones Técnicas)

9.2.2. Administrar un Switch#

  1. Puertos Físicos: RJ45 vs SFP

  2. QoS (calidad de servicio): Tráfico con prioridad

  3. Redes VLAN . Redes LAN por software (en la misma red física)

  4. Prototocolo IGMP ( Multicast) y funcionalidad IGMP Snooping

  5. Control de Acceso (ACLs)

    1. Reglas (allow / deny)

    2. Objetivo (puerto / mac / …)

Ver Clase

9.2.4. Configuración Básica de un Switch (GUI)#

  1. Revisamos las especificaciones. Por ejemplo T2600G-TS 3.0

  2. Usamos GUI (modo gráfico): interfaz web (lo habitual) en interfaz administración (VLAN 1)

  3. Probamos configuración GUI con un Emulador

Configurar un Switch (vía GUI)

En realidad sirve para cualquiera que tenga estas capacidades (gestionable L2), pero prueba con el T2600G-28TS

  1. Ponle un nombre

  2. Configura la hora y la zona horaria

  3. Apaga los servicios que no sean necesarios

  4. Gestiona usuarios (al menos root y su contraseña)

  5. ¿Cómo reinicias? (y/o borrar toda la configuración - hacer reset)

  6. ¿Cuántos puertos tiene y de qué características?

  7. Activa (y Desactiva) puertos vía software

  8. Activa una característica (por ejemplo IGMP Snooping)

  9. Activa otra característica (por ejemplo Protocolo SNMP)

  10. Revisa el uso de cpu, memoria y tráfico

  11. Ver la tabla ARP del switch

  12. Crear una lista de acceso (ACL) a los puertos

  13. Revisa los logs

9.2.5. Configuración Básica de un Switch (CLI)#

Uso de comandos (p.ej. Cisco IOS):

  1. Usando la consola (console)

  2. Usando un terminal (vty)

  3. Usando ssh (consola remota) (VLAN Administración)

Actividad. Configuración Básica de un Switch

Uso básico de comandos Cisco IOS

Actividad. Práctica CCNA

Práctica CCNA

9.2.6. Redes VLAN#

  1. ¿Qué son y para qué sirven? Redes configurables vía software (en L2)

  1. Clasificación VLANs:

    1. L1: por puerto. La más común

    2. L2: por direcciones MAC (pueden moverse los equipos)

    3. L3: Según el tipo de protocolo de red (en la trama MAC)

    4. Niveles Superiores: según el protocolo (http, ssh, etc)

https://upload.wikimedia.org/wikipedia/commons/thumb/e/e8/VLAN.svg/984px-VLAN.svg.png
  1. Protocolo IEEE 802.1q (etiquetado de tramas)

    https://upload.wikimedia.org/wikipedia/commons/0/0e/Ethernet_802.1Q_Insert.svg

Actividad. Estudiar

Repasa la documentación de la clase

9.2.7. Diseño y Configuración de VLANs#

  1. VLAN basadas en puertos (L1 / port switching)

  2. Configuración:

    1. Crear vlans (en todos los sw)

    2. Asignar puertos a vlan. Puerto de acceso: pertenece a una vlan (define a cual)

    3. Asignar puertos troncales. Puerto trunk: por donde van las vlan (defines cuales)

    4. Definir rutas (en el router)

    5. y revisar (ping)

  3. Aspectos en el diseño de VLANs (sin enrutamiento)

    1. ¿Cuántas subredes? En VLAN o no

    2. ¿Cuántos switches? ¿Están conectados entre sí?

    3. ¿Con qué topología? Cómo están conectados

    4. Múltiples criterios: geográficos, seguridad, coste,etc

  4. Conexión entre switches (o con otros equipos):

    1. Enlace en modo trunk

    2. Un enlace físico, comparte varios enlaces lógicos (vlan)

  5. Ejercicio Guiado: Implementaciones de VLAN

    1. Creación de VLAN

    2. Asignación de puertos

    3. Eliminación VLAN

    4. Verificación de VLAN

    5. Enlaces troncales

Actividad. Ejercicios VLAN

Ejercicios VLAN :

  1. 3 VLAN y 1 Switch (creación de VLANs)

  2. 3 VLAN y 2 Switch (enlaces trunk)

  3. Ejercicio Completo Final.

9.2.8. Enrutamiento entre VLAN#

Añadir enrutamiento entre VLANs :

  1. Añadir sub-interfaces en la interfaz física del router seleccionada

  2. Configurar como enlace troncal el que une el router y el switch (además de los que ya tenga)

  3. Configurar (dirección ip, encapsulamiento, etc) y comprobar cada sub-interfaz en el router

  4. Probar la conectividad entre equipos

Actividad. Conectar la red anterior a un router

Ejercicios VLAN : Ejercicios 4 y 5.