← Todos los laboratorios Lab 4 · Packet Tracer

Troncales 802.1Q

Troncal estático, VLAN nativa y VLAN permitidas

Nivel: Intermedio Tiempo: 25 min Dominio 2.0 Acceso a la red

Escenario

Ventas (VLAN 10) y RRHH (VLAN 20) tienen gente en dos switches unidos por G0/1. Las VLAN y los puertos de acceso ya están hechos, pero el enlace entre switches está en modo acceso y solo lleva la VLAN 1: PC1 no llega a PC2 aunque estén en la misma VLAN.

Convierte G0/1 en troncal estático en los dos switches. Por seguridad, crea la VLAN 99 (NATIVA) y úsala como nativa, y deja pasar solo las VLAN 10, 20 y 99. Verifica con show interfaces trunk.

Topología

SW1SW2PC1PC3PC2PC4Gi0/1Gi0/1Fa0Fa0/1Fa0Fa0/2Fa0Fa0/1Fa0Fa0/2

Equipos y cableado

DesdeHastaCable
SW1 Gi0/1SW2 Gi0/1Cruzado
PC1 Fa0SW1 Fa0/1Directo
PC3 Fa0SW1 Fa0/2Directo
PC2 Fa0SW2 Fa0/1Directo
PC4 Fa0SW2 Fa0/2Directo

Si dudas, el cable de conexión automática (el rayo) elige el correcto. Regla: directo entre equipos distintos (PC o router con switch) y cruzado entre iguales.

Direccionamiento

EquipoInterfazDirecciónMáscaraPuerta de enlace
PC1SW1 Fa0/1 · VLAN 10192.168.10.11255.255.255.0—
PC2SW2 Fa0/1 · VLAN 10192.168.10.12255.255.255.0—
PC3SW1 Fa0/2 · VLAN 20192.168.20.11255.255.255.0—
PC4SW2 Fa0/2 · VLAN 20192.168.20.12255.255.255.0—

Configuración de partida

En la app esto viene hecho. En Packet Tracer, antes de empezar, entra en cada equipo con enable y configure terminal y escribe (o pega) estas líneas.

SW1hostname SW1 no ip domain-lookup vlan 10 name VENTAS vlan 20 name RRHH interface fa0/1 switchport mode access switchport access vlan 10 interface fa0/2 switchport mode access switchport access vlan 20
SW2hostname SW2 no ip domain-lookup vlan 10 name VENTAS vlan 20 name RRHH interface fa0/1 switchport mode access switchport access vlan 10 interface fa0/2 switchport mode access switchport access vlan 20

PC y servidores (Desktop › IP Configuration)

Tareas

Lo que tiene que quedar funcionando. En la app, cada una se marca sola en cuanto la consigues.

  1. VLAN 99 NATIVA creada en SW1 y SW2
  2. G0/1 de SW1 en troncal estático
  3. G0/1 de SW2 en troncal estático
  4. VLAN nativa 99 en los dos extremos
  5. Solo VLAN 10, 20 y 99 permitidas
  6. PC1 llega a PC2 y PC3 a PC4 por el troncal
  7. Comprobado con show interfaces trunk
En Packet Tracer
  • Une los dos switches por G0/1 con un cable cruzado (o el automático). Los PC, con cable directo.
  • La configuración de partida (VLAN 10 y 20 y los puertos de acceso) hay que hacerla en los dos switches.
Pistas
  • VLAN 99 NATIVA creada en SW1 y SW2: En cada switch: vlan 99 → name NATIVA
  • G0/1 de SW1 en troncal estático: interface g0/1 → switchport mode trunk
  • G0/1 de SW2 en troncal estático: No te fíes de la negociación DTP: configúralo también en SW2
  • VLAN nativa 99 en los dos extremos: switchport trunk native vlan 99 en SW1 y SW2. Si no coincide, CDP avisa de un native VLAN mismatch.
  • Solo VLAN 10, 20 y 99 permitidas: switchport trunk allowed vlan 10,20,99 en los dos switches
  • PC1 llega a PC2 y PC3 a PC4 por el troncal: Desde PC1: ping 192.168.10.12. Desde PC3: ping 192.168.20.12
  • Comprobado con show interfaces trunk: show interfaces trunk

Solución paso a paso

Inténtalo antes por tu cuenta: se aprende mucho más escribiendo los comandos tú.

Ver la solución

1Crea la VLAN nativa SW1

La VLAN nativa viaja sin etiqueta por el troncal. Usar una VLAN dedicada y sin equipos (en lugar de la 1) evita ataques de doble etiquetado.

SW1enable configure terminal vlan 99 name NATIVA exit

2Configura el troncal SW1

Troncal estático, nativa 99 y solo las VLAN necesarias.

SW1interface g0/1 switchport mode trunk switchport trunk native vlan 99 switchport trunk allowed vlan 10,20,99 end

3Repite lo mismo en SW2 SW2

Con SW1 en trunk, SW2 negociaría el troncal por DTP, pero la nativa y las permitidas tienen que coincidir en los dos extremos.

SW2enable configure terminal vlan 99 name NATIVA exit interface g0/1 switchport mode trunk switchport trunk native vlan 99 switchport trunk allowed vlan 10,20,99 end

Verificación

Mode «on» indica troncal estático, Native vlan 99 y la lista de permitidas 10,20,99. Revisa lo mismo en SW2.

SW1SW1#show interfaces trunk Port Mode Encapsulation Status Native vlan Gi0/1 on 802.1q trunking 99 Port Vlans allowed on trunk Gi0/1 10,20,99 Port Vlans allowed and active in management domain Gi0/1 10,20,99 Port Vlans in spanning tree forwarding state and not pruned Gi0/1 10,20,99

PC1 y PC2 están en switches distintos: si el ping responde, la VLAN 10 cruza el troncal.

PC1C:\>ping 192.168.10.12 Pinging 192.168.10.12 with 32 bytes of data: Reply from 192.168.10.12: bytes=32 time<1ms TTL=128 Reply from 192.168.10.12: bytes=32 time<1ms TTL=128 Reply from 192.168.10.12: bytes=32 time<1ms TTL=128 Reply from 192.168.10.12: bytes=32 time<1ms TTL=128 Ping statistics for 192.168.10.12: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms

Errores típicos

Practica este laboratorio en el móvil

En RoutingLab tienes este laboratorio con un terminal IOS simulado: abreviaturas, ayuda con ?, los mismos mensajes de error y objetivos que se comprueban solos. Los dos primeros labs son gratis.

Descargar RoutingLab