Nivel: IntermedioTiempo: 25 minDominio 2.0 Acceso a la red
Escenario
Ventas (VLAN 10) y RRHH (VLAN 20) tienen gente en dos switches unidos por G0/1. Las VLAN y los puertos de acceso ya están hechos, pero el enlace entre switches está en modo acceso y solo lleva la VLAN 1: PC1 no llega a PC2 aunque estén en la misma VLAN.
Convierte G0/1 en troncal estático en los dos switches. Por seguridad, crea la VLAN 99 (NATIVA) y úsala como nativa, y deja pasar solo las VLAN 10, 20 y 99. Verifica con show interfaces trunk.
Topología
Equipos y cableado
SW1, SW2·2960-24TT
PC1, PC2, PC3, PC4·PC-PT
Desde
Hasta
Cable
SW1Gi0/1
SW2Gi0/1
Cruzado
PC1Fa0
SW1Fa0/1
Directo
PC3Fa0
SW1Fa0/2
Directo
PC2Fa0
SW2Fa0/1
Directo
PC4Fa0
SW2Fa0/2
Directo
Si dudas, el cable de conexión automática (el rayo) elige el correcto. Regla: directo entre equipos distintos (PC o router con switch) y cruzado entre iguales.
Direccionamiento
Equipo
Interfaz
Dirección
Máscara
Puerta de enlace
PC1
SW1 Fa0/1 · VLAN 10
192.168.10.11
255.255.255.0
—
PC2
SW2 Fa0/1 · VLAN 10
192.168.10.12
255.255.255.0
—
PC3
SW1 Fa0/2 · VLAN 20
192.168.20.11
255.255.255.0
—
PC4
SW2 Fa0/2 · VLAN 20
192.168.20.12
255.255.255.0
—
Configuración de partida
En la app esto viene hecho. En Packet Tracer, antes de empezar, entra en cada equipo con enable y configure terminal y escribe (o pega) estas líneas.
SW1hostname SW1
no ip domain-lookup
vlan 10
name VENTAS
vlan 20
name RRHH
interface fa0/1
switchport mode access
switchport access vlan 10
interface fa0/2
switchport mode access
switchport access vlan 20
SW2hostname SW2
no ip domain-lookup
vlan 10
name VENTAS
vlan 20
name RRHH
interface fa0/1
switchport mode access
switchport access vlan 10
interface fa0/2
switchport mode access
switchport access vlan 20
PC y servidores (Desktop › IP Configuration)
PC1: IP 192.168.10.11, máscara 255.255.255.0
PC2: IP 192.168.10.12, máscara 255.255.255.0
PC3: IP 192.168.20.11, máscara 255.255.255.0
PC4: IP 192.168.20.12, máscara 255.255.255.0
Tareas
Lo que tiene que quedar funcionando. En la app, cada una se marca sola en cuanto la consigues.
VLAN 99 NATIVA creada en SW1 y SW2
G0/1 de SW1 en troncal estático
G0/1 de SW2 en troncal estático
VLAN nativa 99 en los dos extremos
Solo VLAN 10, 20 y 99 permitidas
PC1 llega a PC2 y PC3 a PC4 por el troncal
Comprobado con show interfaces trunk
En Packet Tracer
Une los dos switches por G0/1 con un cable cruzado (o el automático). Los PC, con cable directo.
La configuración de partida (VLAN 10 y 20 y los puertos de acceso) hay que hacerla en los dos switches.
Pistas
VLAN 99 NATIVA creada en SW1 y SW2: En cada switch: vlan 99 → name NATIVA
G0/1 de SW1 en troncal estático: interface g0/1 → switchport mode trunk
G0/1 de SW2 en troncal estático: No te fíes de la negociación DTP: configúralo también en SW2
VLAN nativa 99 en los dos extremos: switchport trunk native vlan 99 en SW1 y SW2. Si no coincide, CDP avisa de un native VLAN mismatch.
Solo VLAN 10, 20 y 99 permitidas: switchport trunk allowed vlan 10,20,99 en los dos switches
PC1 llega a PC2 y PC3 a PC4 por el troncal: Desde PC1: ping 192.168.10.12. Desde PC3: ping 192.168.20.12
Comprobado con show interfaces trunk: show interfaces trunk
Solución paso a paso
Inténtalo antes por tu cuenta: se aprende mucho más escribiendo los comandos tú.
Ver la solución
1Crea la VLAN nativa SW1
La VLAN nativa viaja sin etiqueta por el troncal. Usar una VLAN dedicada y sin equipos (en lugar de la 1) evita ataques de doble etiquetado.
SW1enable
configure terminal
vlan 99
name NATIVA
exit
2Configura el troncal SW1
Troncal estático, nativa 99 y solo las VLAN necesarias.
Mode «on» indica troncal estático, Native vlan 99 y la lista de permitidas 10,20,99. Revisa lo mismo en SW2.
SW1SW1#show interfaces trunk
Port Mode Encapsulation Status Native vlan
Gi0/1 on 802.1q trunking 99
Port Vlans allowed on trunk
Gi0/1 10,20,99
Port Vlans allowed and active in management domain
Gi0/1 10,20,99
Port Vlans in spanning tree forwarding state and not pruned
Gi0/1 10,20,99
PC1 y PC2 están en switches distintos: si el ping responde, la VLAN 10 cruza el troncal.
PC1C:\>ping 192.168.10.12
Pinging 192.168.10.12 with 32 bytes of data:
Reply from 192.168.10.12: bytes=32 time<1ms TTL=128
Reply from 192.168.10.12: bytes=32 time<1ms TTL=128
Reply from 192.168.10.12: bytes=32 time<1ms TTL=128
Reply from 192.168.10.12: bytes=32 time<1ms TTL=128
Ping statistics for 192.168.10.12:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
Errores típicos
Nativa distinta en cada extremo: el tráfico sin etiqueta acaba en otra VLAN y CDP avisa de un native VLAN mismatch.
Olvidar crear la VLAN 99: el troncal la permite, pero el switch no la tiene.
Practica este laboratorio en el móvil
En RoutingLab tienes este laboratorio con un terminal IOS simulado: abreviaturas, ayuda con ?, los mismos mensajes de error y objetivos que se comprueban solos. Los dos primeros labs son gratis.