← Todos los laboratorios Lab 3 · Packet Tracer

VLAN y puertos de acceso

Crear VLAN, nombrarlas y asignar puertos con interface range

Nivel: Básico Tiempo: 25 min Dominio 2.0 Acceso a la red

Escenario

En la oficina hay dos departamentos en el mismo switch: Ventas y RRHH. Hoy todo está en la VLAN 1 y cualquiera puede ver el tráfico de difusión del otro.

Crea la VLAN 10 (VENTAS) y la VLAN 20 (RRHH). Pon los puertos Fa0/1 a Fa0/10 en modo acceso en la VLAN 10 y los Fa0/11 a Fa0/20 en la VLAN 20. Los puertos Fa0/21 a Fa0/24 no se usan: apágalos.

Usa interface range para no ir puerto a puerto y verifica el resultado con show vlan brief.

Topología

SW1PC1PC2PC3PC4Fa0Fa0/1Fa0Fa0/2Fa0Fa0/11Fa0Fa0/12

Equipos y cableado

DesdeHastaCable
PC1 Fa0SW1 Fa0/1Directo
PC2 Fa0SW1 Fa0/2Directo
PC3 Fa0SW1 Fa0/11Directo
PC4 Fa0SW1 Fa0/12Directo

Si dudas, el cable de conexión automática (el rayo) elige el correcto. Regla: directo entre equipos distintos (PC o router con switch) y cruzado entre iguales.

Direccionamiento

EquipoInterfazDirecciónMáscaraPuerta de enlace
PC1Fa0/1 · VLAN 10192.168.10.11255.255.255.0—
PC2Fa0/2 · VLAN 10192.168.10.12255.255.255.0—
PC3Fa0/11 · VLAN 20192.168.20.11255.255.255.0—
PC4Fa0/12 · VLAN 20192.168.20.12255.255.255.0—

Configuración de partida

En la app esto viene hecho. En Packet Tracer, antes de empezar, entra en cada equipo con enable y configure terminal y escribe (o pega) estas líneas.

SW1hostname SW1 no ip domain-lookup

PC y servidores (Desktop › IP Configuration)

Tareas

Lo que tiene que quedar funcionando. En la app, cada una se marca sola en cuanto la consigues.

  1. VLAN 10 llamada VENTAS
  2. VLAN 20 llamada RRHH
  3. Fa0/1–Fa0/10: acceso en la VLAN 10
  4. Fa0/11–Fa0/20: acceso en la VLAN 20
  5. Fa0/21–Fa0/24 apagados
  6. Cada pareja de PC se comunica dentro de su VLAN
  7. Comprobado con show vlan brief
En Packet Tracer
  • Usa cable directo de cada PC al switch. En un 2960 los puertos vienen encendidos y en la VLAN 1.
Pistas
  • VLAN 10 llamada VENTAS: vlan 10 → name VENTAS
  • VLAN 20 llamada RRHH: vlan 20 → name RRHH
  • Fa0/1–Fa0/10: acceso en la VLAN 10: interface range fa0/1 - 10 → switchport mode access → switchport access vlan 10
  • Fa0/11–Fa0/20: acceso en la VLAN 20: interface range fa0/11 - 20 → switchport mode access → switchport access vlan 20
  • Fa0/21–Fa0/24 apagados: interface range fa0/21 - 24 → shutdown. Un puerto sin uso apagado es una puerta menos.
  • Cada pareja de PC se comunica dentro de su VLAN: PC1–PC2 en la VLAN 10 y PC3–PC4 en la 20. Pruébalo con ping desde PC1 y PC3.
  • Comprobado con show vlan brief: show vlan brief

Solución paso a paso

Inténtalo antes por tu cuenta: se aprende mucho más escribiendo los comandos tú.

Ver la solución

1Crea y nombra las VLAN SW1

vlan 10 crea la VLAN y entra en su modo; name le pone nombre. Al escribir vlan 20 desde dentro de la VLAN 10, IOS salta a la nueva.

SW1enable configure terminal vlan 10 name VENTAS vlan 20 name RRHH exit

2Asigna los puertos de Ventas SW1

interface range configura varios puertos a la vez. switchport mode access fija el puerto como de acceso para que no negocie un troncal.

SW1interface range fa0/1 - 10 switchport mode access switchport access vlan 10

3Asigna los puertos de RRHH SW1

SW1interface range fa0/11 - 20 switchport mode access switchport access vlan 20

4Apaga los puertos que no se usan SW1

Un puerto libre encendido es una puerta abierta para quien enchufe un equipo. Apagarlos es una buena práctica de seguridad.

SW1interface range fa0/21 - 24 shutdown end

Verificación

Cada VLAN debe listar sus puertos. Los que no aparecen en ninguna o son troncales o están asignados a una VLAN que no existe.

SW1SW1#show vlan brief VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0/21, Fa0/22, Fa0/23, Fa0/24 Gi0/1, Gi0/2 10 VENTAS active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10 20 RRHH active Fa0/11, Fa0/12, Fa0/13, Fa0/14 Fa0/15, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20 1002 fddi-default act/unsup 1003 token-ring-default act/unsup 1004 fddinet-default act/unsup 1005 trnet-default act/unsup

PC1 llega a PC2 porque comparten VLAN y red. Entre VLAN distintas haría falta un router o un switch de capa 3.

PC1C:\>ping 192.168.10.12 Pinging 192.168.10.12 with 32 bytes of data: Reply from 192.168.10.12: bytes=32 time<1ms TTL=128 Reply from 192.168.10.12: bytes=32 time<1ms TTL=128 Reply from 192.168.10.12: bytes=32 time<1ms TTL=128 Reply from 192.168.10.12: bytes=32 time<1ms TTL=128 Ping statistics for 192.168.10.12: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms

Errores típicos

Practica este laboratorio en el móvil

En RoutingLab tienes este laboratorio con un terminal IOS simulado: abreviaturas, ayuda con ?, los mismos mensajes de error y objetivos que se comprueban solos. Los dos primeros labs son gratis.

Descargar RoutingLab