Ejercicio: Red de un Piso
Ahora vas a hacer que la red funcione: segmentar en VLANs, dar direccionamiento y enrutar entre VLANs con subinterfaces (router-on-a-stick). Al terminar, una PC de Ventas podrá llegar a una de Sistemas y los switches serán administrables.
graph TB
SW1[SW1] ---|trunk| SW2[SW2]
R1[R1] ---|trunk| SW1
SW1 --- V1[PC Ventas<br/>192.168.10.10]
SW1 --- S1[PC Sistemas<br/>192.168.20.10]
SW2 --- V2[PC Ventas<br/>192.168.10.11]
SW2 --- S2[PC Sistemas<br/>192.168.20.11]
Requisitos
Section titled “Requisitos”- Configuración básica de Parte 1: los tres equipos con hostname, secret, SSH y config guardada.
- VLANs planificadas:
- 10 Ventas (192.168.10.0/24)
- 20 Sistemas (192.168.20.0/24)
- 99 Administración (192.168.99.0/24, nativa)
Objetivos
Section titled “Objetivos”- Crear y asignar las VLANs en los switches.
- Levantar los trunks SW1-SW2 y SW1-R1.
- Dar direccionamiento: SVI de gestión y subinterfaces en R1.
- Enrutar entre VLANs (router-on-a-stick).
- Verificar de extremo a extremo.
1. VLANs y puertos access en SW1
Section titled “1. VLANs y puertos access en SW1”SW1(config)# vlan 10SW1(config-vlan)# name VentasSW1(config-vlan)# vlan 20SW1(config-vlan)# name SistemasSW1(config-vlan)# vlan 99SW1(config-vlan)# name AdministracionSW1(config-vlan)# exitSW1(config)# interface FastEthernet0/1 - 12SW1(config-if-range)# switchport mode accessSW1(config-if-range)# switchport access vlan 10SW1(config-if-range)# exitCrea las mismas VLANs en SW2 y asigna sus puertos de PC a las VLAN 10 y 20.
2. Trunks
Section titled “2. Trunks”SW1(config)# interface range GigabitEthernet0/1 - 2SW1(config-if-range)# switchport mode trunkSW1(config-if-range)# switchport trunk native vlan 99SW1(config-if-range)# switchport trunk allowed vlan 10,20,99Repite en SW2 el trunk hacia SW1. El puerto de SW1 que sube al router R1 (Gi0/24) también va en trunk:
SW1(config)# interface GigabitEthernet0/24SW1(config-if)# switchport mode trunkSW1(config-if)# switchport trunk native vlan 99SW1(config-if)# switchport trunk allowed vlan 10,20,993. Direccionamiento del switch (SVI de gestión)
Section titled “3. Direccionamiento del switch (SVI de gestión)”SW1(config)# interface vlan 99SW1(config-if)# ip address 192.168.99.1 255.255.255.0SW1(config-if)# no shutdownSW1(config-if)# exitSW1(config)# ip default-gateway 192.168.99.254
SW2(config)# interface vlan 99SW2(config-if)# ip address 192.168.99.2 255.255.255.0SW2(config-if)# no shutdownSW2(config-if)# exitSW2(config)# ip default-gateway 192.168.99.254El gateway 192.168.99.254 es la subinterfaz de la VLAN 99 en R1, que configurarás a continuación.
4. Subinterfaces en R1 (router-on-a-stick)
Section titled “4. Subinterfaces en R1 (router-on-a-stick)”R1(config)# interface GigabitEthernet0/0R1(config-if)# no shutdownR1(config-if)# interface GigabitEthernet0/0.10R1(config-subif)# encapsulation dot1q 10R1(config-subif)# ip address 192.168.10.254 255.255.255.0R1(config-subif)# exitR1(config)# interface GigabitEthernet0/0.20R1(config-subif)# encapsulation dot1q 20R1(config-subif)# ip address 192.168.20.254 255.255.255.0R1(config-subif)# exit
# VLAN 99 (nativa): se atiende en la interfaz física, sin etiquetaR1(config)# interface GigabitEthernet0/0R1(config-if)# ip address 192.168.99.254 255.255.255.0R1(config-if)# endVerificación
Section titled “Verificación”En los switches
Section titled “En los switches”SW1# show vlan briefSW1# show interfaces trunkSW1 debe mostrar la VLAN 99 como nativa y los trunks trunking.
En el router
Section titled “En el router”R1# show ip interface briefR1# show vlansR1# show ip routeDebes ver C para las tres subredes LAN en la tabla y, en show vlans, las
subinterfaces etiquetadas 10 y 20 (la 99 se atiende en la interfaz física).
De extremo a extremo
Section titled “De extremo a extremo”PC-Ventas# ping 192.168.20.10 # hacia la otra VLANPC-Sistemas# ping 192.168.99.1 # hacia la SVI de gestión del SW1Si el ping entre VLANs falla, revisa en orden: el gateway de las PCs, la
encapsulación dot1q de cada subinterfaz, que el trunk hacia R1 esté activo y
que las VLANs estén permitidas en él.
Comprobación final
Section titled “Comprobación final”| Pregunta | Respuesta esperada |
|---|---|
| ¿PC Ventas llega a PC Sistemas? | Sí, a través de R1 (router-on-a-stick) |
¿show vlans en R1? |
.10 y .20 etiquetadas; VLAN 99 en la física |
| ¿Switches administrables por SSH? | Sí, desde 192.168.99.1 y .2 |
Resumen
Section titled “Resumen”- La red quedó segmentada (VLANs) y funcionando de extremo a extremo.
- El router enruta entre VLANs por subinterfaces (router-on-a-stick).