ip routing, SVI y un puerto enrutado hacia el router
Nivel: IntermedioTiempo: 30 minDominio 2.0 Acceso a la red
Escenario
En vez de router-on-a-stick, esta red usa un switch multicapa 3560 (MLS1) para enrutar entre la VLAN 10 y la 20. Las VLAN y los puertos de acceso ya están hechos.
Activa el enrutamiento IP y crea las SVI: VLAN 10 con 192.168.10.1/24 y VLAN 20 con 192.168.20.1/24. Después convierte G0/1 en puerto enrutado (10.0.0.1/30) hacia R1 y añade una ruta por defecto hacia 10.0.0.2 para llegar a «Internet» (8.8.8.8).
Topología
Equipos y cableado
R1·2911
MLS1·3560-24PS
PC1, PC2·PC-PT
Desde
Hasta
Cable
R1Gi0/0
MLS1Gi0/1
Directo
PC1Fa0
MLS1Fa0/1
Directo
PC2Fa0
MLS1Fa0/2
Directo
Si dudas, el cable de conexión automática (el rayo) elige el correcto. Regla: directo entre equipos distintos (PC o router con switch) y cruzado entre iguales.
Direccionamiento
Equipo
Interfaz
Dirección
Máscara
Puerta de enlace
MLS1
VLAN 10
192.168.10.1
255.255.255.0
—
MLS1
VLAN 20
192.168.20.1
255.255.255.0
—
MLS1
G0/1
10.0.0.1
255.255.255.252
—
R1
G0/0
10.0.0.2
255.255.255.252
—
R1
Lo0
8.8.8.8
255.255.255.255
—
PC1
VLAN 10
192.168.10.10
255.255.255.0
192.168.10.1
PC2
VLAN 20
192.168.20.10
255.255.255.0
192.168.20.1
Configuración de partida
En la app esto viene hecho. En Packet Tracer, antes de empezar, entra en cada equipo con enable y configure terminal y escribe (o pega) estas líneas.
R1hostname R1
no ip domain-lookup
interface g0/0
ip address 10.0.0.2 255.255.255.252
no shutdown
interface loopback 0
description Internet
ip address 8.8.8.8 255.255.255.255
ip route 192.168.0.0 255.255.0.0 10.0.0.1
MLS1hostname MLS1
no ip domain-lookup
vlan 10
name VENTAS
vlan 20
name RRHH
interface fa0/1
switchport mode access
switchport access vlan 10
interface fa0/2
switchport mode access
switchport access vlan 20
PC y servidores (Desktop › IP Configuration)
PC1: IP 192.168.10.10, máscara 255.255.255.0, puerta de enlace 192.168.10.1
PC2: IP 192.168.20.10, máscara 255.255.255.0, puerta de enlace 192.168.20.1
Tareas
Lo que tiene que quedar funcionando. En la app, cada una se marca sola en cuanto la consigues.
Enrutamiento IP activado en MLS1
SVI de la VLAN 10 con 192.168.10.1/24 y activa
SVI de la VLAN 20 con 192.168.20.1/24 y activa
PC1 llega a PC2
G0/1 como puerto enrutado con 10.0.0.1/30
Ruta por defecto hacia 10.0.0.2
PC1 llega a «Internet» (8.8.8.8)
En Packet Tracer
Busca el switch 3560-24PS en la sección de switches. Los PC van con cable directo y el router también.
Haz antes la configuración de partida de MLS1 y de R1 (este último simula Internet con una loopback 8.8.8.8).
Pistas
Enrutamiento IP activado en MLS1: Un 3560 no enruta hasta que escribes ip routing en configuración global
SVI de la VLAN 10 con 192.168.10.1/24 y activa: interface vlan 10 → ip address 192.168.10.1 255.255.255.0 → no shutdown
SVI de la VLAN 20 con 192.168.20.1/24 y activa: interface vlan 20 → ip address 192.168.20.1 255.255.255.0 → no shutdown
PC1 llega a PC2: Necesitas ip routing y las dos SVI arriba
G0/1 como puerto enrutado con 10.0.0.1/30: interface g0/1 → no switchport → ip address 10.0.0.1 255.255.255.252. En un puerto de capa 2 no se puede poner IP.
Ruta por defecto hacia 10.0.0.2: ip route 0.0.0.0 0.0.0.0 10.0.0.2
PC1 llega a «Internet» (8.8.8.8): Desde PC1: ping 8.8.8.8
Solución paso a paso
Inténtalo antes por tu cuenta: se aprende mucho más escribiendo los comandos tú.
Ver la solución
1Activa el enrutamiento MLS1
Un switch multicapa no enruta entre VLAN hasta que escribes ip routing.
MLS1enable
configure terminal
ip routing
2Crea las SVI MLS1
Cada interface vlan es la puerta de enlace de su VLAN. Solo sube si la VLAN existe y tiene algún puerto activo.
MLS1interface vlan 10
ip address 192.168.10.1 255.255.255.0
no shutdown
interface vlan 20
ip address 192.168.20.1 255.255.255.0
no shutdown
3Convierte G0/1 en puerto enrutado MLS1
no switchport saca el puerto de la conmutación: pasa a comportarse como la interfaz de un router.
MLS1interface g0/1
no switchport
ip address 10.0.0.1 255.255.255.252
no shutdown
exit
4Añade la ruta por defecto MLS1
MLS1ip route 0.0.0.0 0.0.0.0 10.0.0.2
end
Verificación
Deben salir las dos VLAN y el enlace 10.0.0.0/30 como conectadas (C) y la ruta por defecto (S*).
MLS1MLS1#show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is 10.0.0.2 to network 0.0.0.0
S* 0.0.0.0/0 [1/0] via 10.0.0.2
10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C 10.0.0.0/30 is directly connected, GigabitEthernet0/1
L 10.0.0.1/32 is directly connected, GigabitEthernet0/1
192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.10.0/24 is directly connected, Vlan10
L 192.168.10.1/32 is directly connected, Vlan10
192.168.20.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.20.0/24 is directly connected, Vlan20
L 192.168.20.1/32 is directly connected, Vlan20
PC1 llega a 8.8.8.8: MLS1 enruta y R1 sabe volver a 192.168.0.0/16.
PC1C:\>ping 8.8.8.8
Pinging 8.8.8.8 with 32 bytes of data:
Reply from 8.8.8.8: bytes=32 time<1ms TTL=254
Reply from 8.8.8.8: bytes=32 time<1ms TTL=254
Reply from 8.8.8.8: bytes=32 time<1ms TTL=254
Reply from 8.8.8.8: bytes=32 time<1ms TTL=254
Ping statistics for 8.8.8.8:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
Errores típicos
Intentar poner IP en G0/1 sin no switchport: IOS responde «% IP addresses may not be configured on L2 links».
Olvidar ip routing: las SVI suben, pero los PC de VLAN distintas no se ven.
Practica este laboratorio en el móvil
En RoutingLab tienes este laboratorio con un terminal IOS simulado: abreviaturas, ayuda con ?, los mismos mensajes de error y objetivos que se comprueban solos. Los dos primeros labs son gratis.