Skip to content

Ejercicio: Red de un Piso

Ahora vas a hacer que la red funcione: segmentar en VLANs, dar direccionamiento y enrutar entre VLANs con subinterfaces (router-on-a-stick). Al terminar, una PC de Ventas podrá llegar a una de Sistemas y los switches serán administrables.

graph TB
    SW1[SW1] ---|trunk| SW2[SW2]
    R1[R1] ---|trunk| SW1
    SW1 --- V1[PC Ventas<br/>192.168.10.10]
    SW1 --- S1[PC Sistemas<br/>192.168.20.10]
    SW2 --- V2[PC Ventas<br/>192.168.10.11]
    SW2 --- S2[PC Sistemas<br/>192.168.20.11]
  • Configuración básica de Parte 1: los tres equipos con hostname, secret, SSH y config guardada.
  • VLANs planificadas:
  • 10 Ventas (192.168.10.0/24)
  • 20 Sistemas (192.168.20.0/24)
  • 99 Administración (192.168.99.0/24, nativa)
  1. Crear y asignar las VLANs en los switches.
  2. Levantar los trunks SW1-SW2 y SW1-R1.
  3. Dar direccionamiento: SVI de gestión y subinterfaces en R1.
  4. Enrutar entre VLANs (router-on-a-stick).
  5. Verificar de extremo a extremo.
SW1(config)# vlan 10
SW1(config-vlan)# name Ventas
SW1(config-vlan)# vlan 20
SW1(config-vlan)# name Sistemas
SW1(config-vlan)# vlan 99
SW1(config-vlan)# name Administracion
SW1(config-vlan)# exit
SW1(config)# interface FastEthernet0/1 - 12
SW1(config-if-range)# switchport mode access
SW1(config-if-range)# switchport access vlan 10
SW1(config-if-range)# exit

Crea las mismas VLANs en SW2 y asigna sus puertos de PC a las VLAN 10 y 20.

SW1(config)# interface range GigabitEthernet0/1 - 2
SW1(config-if-range)# switchport mode trunk
SW1(config-if-range)# switchport trunk native vlan 99
SW1(config-if-range)# switchport trunk allowed vlan 10,20,99

Repite en SW2 el trunk hacia SW1. El puerto de SW1 que sube al router R1 (Gi0/24) también va en trunk:

SW1(config)# interface GigabitEthernet0/24
SW1(config-if)# switchport mode trunk
SW1(config-if)# switchport trunk native vlan 99
SW1(config-if)# switchport trunk allowed vlan 10,20,99

3. Direccionamiento del switch (SVI de gestión)

Section titled “3. Direccionamiento del switch (SVI de gestión)”
SW1(config)# interface vlan 99
SW1(config-if)# ip address 192.168.99.1 255.255.255.0
SW1(config-if)# no shutdown
SW1(config-if)# exit
SW1(config)# ip default-gateway 192.168.99.254
SW2(config)# interface vlan 99
SW2(config-if)# ip address 192.168.99.2 255.255.255.0
SW2(config-if)# no shutdown
SW2(config-if)# exit
SW2(config)# ip default-gateway 192.168.99.254

El gateway 192.168.99.254 es la subinterfaz de la VLAN 99 en R1, que configurarás a continuación.

4. Subinterfaces en R1 (router-on-a-stick)

Section titled “4. Subinterfaces en R1 (router-on-a-stick)”
R1(config)# interface GigabitEthernet0/0
R1(config-if)# no shutdown
R1(config-if)# interface GigabitEthernet0/0.10
R1(config-subif)# encapsulation dot1q 10
R1(config-subif)# ip address 192.168.10.254 255.255.255.0
R1(config-subif)# exit
R1(config)# interface GigabitEthernet0/0.20
R1(config-subif)# encapsulation dot1q 20
R1(config-subif)# ip address 192.168.20.254 255.255.255.0
R1(config-subif)# exit
# VLAN 99 (nativa): se atiende en la interfaz física, sin etiqueta
R1(config)# interface GigabitEthernet0/0
R1(config-if)# ip address 192.168.99.254 255.255.255.0
R1(config-if)# end
SW1# show vlan brief
SW1# show interfaces trunk

SW1 debe mostrar la VLAN 99 como nativa y los trunks trunking.

R1# show ip interface brief
R1# show vlans
R1# show ip route

Debes ver C para las tres subredes LAN en la tabla y, en show vlans, las subinterfaces etiquetadas 10 y 20 (la 99 se atiende en la interfaz física).

Terminal window
PC-Ventas# ping 192.168.20.10 # hacia la otra VLAN
PC-Sistemas# ping 192.168.99.1 # hacia la SVI de gestión del SW1

Si el ping entre VLANs falla, revisa en orden: el gateway de las PCs, la encapsulación dot1q de cada subinterfaz, que el trunk hacia R1 esté activo y que las VLANs estén permitidas en él.

Pregunta Respuesta esperada
¿PC Ventas llega a PC Sistemas? Sí, a través de R1 (router-on-a-stick)
¿show vlans en R1? .10 y .20 etiquetadas; VLAN 99 en la física
¿Switches administrables por SSH? Sí, desde 192.168.99.1 y .2
  • La red quedó segmentada (VLANs) y funcionando de extremo a extremo.
  • El router enruta entre VLANs por subinterfaces (router-on-a-stick).