Clase 6 VLAN

rtillero 263 views 42 slides Mar 28, 2021
Slide 1
Slide 1 of 42
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28
Slide 29
29
Slide 30
30
Slide 31
31
Slide 32
32
Slide 33
33
Slide 34
34
Slide 35
35
Slide 36
36
Slide 37
37
Slide 38
38
Slide 39
39
Slide 40
40
Slide 41
41
Slide 42
42

About This Presentation

Clase 6 VLAN


Slide Content

Redes Avanzadas
Clase 6
VLAN
Ing. José Ricardo Tillero UPTAEB

VLAN -Red de Área Local Virtual
Tema 1
VLAN -Red de Área Local Virtual

VLAN -Red de Área Local Virtual
¿Qué es una VLAN?
UnaVLAN(acrónimodeVirtualLAN,‘ReddeÁrea
LocalVirtual’)esunmétododecrearredeslógicamente
independientesdentrodeunamismaredfísica.
UnaVLANconsisteenunareddecomputadoresquese
comportancomosiestuviesenconectadosalmismo
switch,aunquepuedenestarenrealidadconectados
físicamenteadiferentessegmentosdeunareddeárea
local.
UnaVLANesunaagrupaciónlógicadeestaciones,
serviciosydispositivosderedquenoselimitaaun
segmentodeLANfísico.

VLAN -Red de Área Local Virtual
LAN Conmutada Tradicional

VLAN -Red de Área Local Virtual
LAN Conmutada con VLAN

VLAN -Red de Área Local Virtual
Características VLAN
Dentrodeunentornodeinternetworkingconmutada,lasVLAN
proporcionanlasegmentaciónylaflexibilidadorganizativa.
LasVLANproporcionanunamaneradeagrupardispositivosdentro
deunaLAN.
UngrupodedispositivosdentrodeunaVLANsecomunicacomosi
estuvieranconectadosalmismocable.
LasVLANsebasanenconexioneslógicas,enlugardeconexiones
físicas.
UnaVLANpermitequeunadministradorderedcreegruposde
dispositivosconectadosalareddemaneralógicaqueactúancomo
siestuvieranensupropiaredindependiente,inclusosicomparten
unainfraestructuracomúnconotrasVLAN.
Todaslasestacionesdetrabajoyservidoresutilizadosporungrupo
detrabajoenparticularcompartenlamismaVLAN,sinimportarla
conexiónfísicaolaubicación.

VLAN -Red de Área Local Virtual
Funcionamiento General de las VLAN
UnaVLANtieneunnumerodeidentificaciónyunnombre,perteneceaunaRedo
SubredIP,aligualquetodossusmiembros.
UnaVLANseimplementaenunoovariosSwitches.NospermitecrearSwitches
virtuales,sobreunoovariosSwitchesfísicos.
LosdispositivosdentrodeunaVLANfuncionancomosiestuvieranensupropiared
independiente,aunquecompartanunamismainfraestructuraconotrasVLAN.
LosdispositivosdeunaVLANsólosecomunicanconlosdispositivosqueestánenla
mismaVLAN.
CadaVLANseconsideraunaredlógicaindependiente,ylospaquetesdestinadosa
lasestacionesquenopertenecenalaVLANsedebenreenviaratravésdeun
dispositivoqueadmitaelrouting.
LosSwitchesypuentesenvíantráficounicast,multicastybroadcastsóloen
segmentosdeLANqueatiendenalaVLANalaqueperteneceeltráfico.
LosSwitchesnopuenteanningúntráficoentreVLAN,dadoqueestoviolala
integridaddeldominiodebroadcastdelasVLAN.
EltráficoentrelasVLANestárestringidosedebeenrutar.
LosRouterssuministranconectividadentrediferentesVLAN,proporcionanfiltradode
roadcast,seguridadygestióndeflujodetráfico.
LasVLANpermitenqueredesdeIPysubredesmúltiplesexistanenlamismared
conmutada.

VLAN -Red de Área Local Virtual
Segmentación VLAN
LasVLANpermitenqueeladministradordividalasredesensegmentos
segúnfactorescomolafunción,elequipodelproyectoolaaplicación,sin
tenerencuentalaubicaciónfísicadelusuarioodeldispositivo.
LasVLANsegmentandemaneralógicalasredesconmutadassegúnlas
funcioneslaborales,departamentosoequiposdeproyectos,sinimportarla
ubicaciónfísicadelosusuariosolasconexionesfísicasalared.
LasVLANsegmentandeformalógicalaredendiferentesdominiosde
broadcast,demaneratalquelospaquetessóloseconmutanentrepuertos
yseasignanalamismaVLAN.
LasVLANsecreanparabrindarserviciosdesegmentaciónproporcionados
tradicionalmenteporRoutersfísicosenlasconfiguracionesdeLAN.Las
VLANseocupandelaescalabilidad,seguridadygestióndered.UnaVLAN
creaundominiodedifusiónlógicoquepuedeabarcarvariossegmentos
LANfísicos.
LasVLANmejoranelrendimientodelaredmedianteladivisióndegrandes
dominiosdedifusiónenotrosmáspequeños.Siundispositivoenuna
VLANenvíaunatramadeEthernetdedifusión,todoslosdispositivosenla
VLANrecibenlatrama,perolosdispositivosenotrasVLANnolareciben.

VLAN -Red de Área Local Virtual
Segmentación VLAN

VLAN -Red de Área Local Virtual
Tipos de VLAN
VLANbasadasenpuerto.
VLANbasadasendireccionesMAC.
VLANbasadasenprotocolo.

VLAN -Red de Área Local Virtual
Tipos de VLAN

VLAN -Red de Área Local Virtual
VLAN basadas en Puerto
SoneltipodeVLANqueseutilizaenlaactualidad.
SeimplementaconfigurandocadapuertodeunSwitcha
unaVLAN.
SeleasignaunaredosubredacadaVLAN.
Seconfiguranunaovariasinterfacesopuertosdeunoo
variosRouters,paraelruteoentreVLAN.
EseltipodeVLANconelcualtrabajaremosenla
UnidadCurricular.

VLAN -Red de Área Local Virtual
Características de las VLAN
UnaVLANporpuertoseencuentralógicamentesegmentada.
CadapuertodeunSwitchsepuedeasignaraunaVLAN.Lospuertos
asignadosalamismaVLANcompartenbroadcasts.Lospuertosqueno
pertenecenaesaVLANnocompartenesosbroadcasts.Estomejorael
desempeñodelaredporquesereducenlosbroadcastsinnecesarios.
Losusuariosconectadosalmismosegmentocompartidocompartenel
anchodebandadeesesegmento.
Cadausuarioadicionalconectadoalmediocompartidosignificaqueel
anchodebandaesmenoryquesedeterioraeldesempeñodelared.
LasVLANofrecenmayoranchodebandaalosusuariosqueunared
Ethernetcompartidabasadaenhubs.
LaVLANpordefectoparacadapuertodelSwitcheslaVLANde
administración.LaVLANdeadministraciónsiempreeslaVLAN1ynose
puedeborrar.
PorlomenosunpuertodebeasignarsealaVLAN1parapodergestionar
elSwitch.TodoslosdemáspuertosenelSwitchpuedenreasignarsea
VLANalternadas.

VLAN -Red de Área Local Virtual
Nodos de una VLAN

VLAN -Red de Área Local Virtual
Usuario de una VLAN

VLAN -Red de Área Local Virtual
Dominios de Broadcast–sin VLAN

VLAN -Red de Área Local Virtual
Dominios de Broadcast-VLAN
UnaVLANesundominiodebroadcastquesecreaen
unoomásSwitches.

VLAN -Red de Área Local Virtual
Dominios de Broadcast-VLAN
Enlasiguientefigura,secreantres(3)VLANconunRouterytresSwitches.Existentres
dominiosdebroadcastseparados.
ElRouterenrutaeltráficoentrelasVLANmedianteenrutamientodeCapa3.ElSwitchenvía
tramasalasinterfacesdelRoutercuandosepresentanciertascircunstancias:
Siesunatramadebroadcast.
SiestáenlarutaaunadelasdireccionesMACdelRouter.
SilaEstacióndeTrabajo1delaVLANdeIngenieríadeseaenviartramasalaEstaciónde
Trabajo2enlaVLANdeContabilidad,lastramasseenvíanaladirecciónMACFa0/0delRouter.
ElenrutamientoseproduceatravésdeladirecciónIPdelainterfazdelRouterFa0/0parala
VLANdeIngeniería.LuegoelRouterreecapsulalastramasentramasdelaVLANde
ContabilidadylasenvíaporlainterfazMACFa0/2.
SilaEstacióndeTrabajo1delaVLANdeIngenieríadeseaenviarunatramaalaEstaciónde
Trabajo2delamismaVLAN,ladirecciónMACdedestinodelatramaesladelaEstaciónde
Trabajo2.

VLAN -Red de Área Local Virtual
Administración de las VLAN
Losadministradoresderedsonresponsablespor
configurarlasVLANdeformaestáticaydinámica.

VLAN -Red de Área Local Virtual
Administración de las VLAN

VLAN -Red de Área Local Virtual
Ventajas y Beneficio de las VLAN
LasVLANpermitenquelosadministradoresderedorganicenlas
LANdeformalógicaenlugardefísica.Éstaesunaventajaclave.
Estopermitequelosadministradoresderedrealicenvariastareas:
TrasladarfácilmentelasestacionesdetrabajoenlaLAN.
AgregarfácilmenteestacionesdetrabajoalaLAN.
CambiarfácilmentelaconfiguracióndelaLAN.
Controlarfácilmenteeltráficodered.
Mejorarlaseguridad.

VLAN -Red de Área Local Virtual
Ventajas y Beneficio de las VLAN

VLAN -Red de Área Local Virtual
Ventajas y Beneficio de las VLAN
Laproductividaddelosusuariosylaadaptabilidaddelaredsonimportantesparael
crecimientoyeléxitodelasempresas.LasredesVLANfacilitaneldiseñodeunared
paradarsoportealosobjetivosdeunaorganización.Losprincipalesbeneficiosde
utilizarlasVLANsonlossiguientes:
Seguridad:losgruposquetienendatossensiblesseseparandelrestodelared,lo
quedisminuyelasposibilidadesdequeocurranviolacionesdeinformación
confidencial.
Reduccióndecostos:elahorrodecostossedebealapocanecesidadde
actualizacionesderedcostosasyalusomáseficazdelosenlacesydelanchode
bandaexistentes.
Mejorrendimiento:ladivisióndelasredesplanasdecapa2envariosgruposde
trabajológicos(dominiosdedifusión)reduceeltráficoinnecesarioenlaredymejora
elrendimiento.
Dominiosdedifusiónreducidos:ladivisióndeunaredenredesVLANreducela
cantidaddedispositivoseneldominiodedifusión.
MayoreficienciadelpersonaldeTI:lasVLANfacilitanelmanejodelareddebidoa
quelosusuariosconrequerimientossimilaresderedcompartenlamismaVLAN.
Administraciónmássimpledeaplicacionesyproyectos:lasVLANagregan
dispositivosderedyusuariosparaadmitirlosrequisitosgeográficosocomerciales.Al
tenercaracterísticasdiferentes,sefacilitalaadministracióndeunproyectooeltrabajo
conunaaplicaciónespecializada.

VLAN -Red de Área Local Virtual
Ventajas y Beneficio de las VLAN

VLAN -Red de Área Local Virtual
Tema 2
Diseño y Configuración VLAN

VLAN -Red de Área Local Virtual
Objetivos del Diseño VLAN
ReducireltamañodeldominiodecolisiónenunsegmentoEthernet
ymejorarsurendimiento.
EstoselogradiseñandolaredbajotecnologíadeSwitcheso
Switching,enconjuntoconlasVLAN.
CadapuertodeunSwitchesundominiodecolisión,suprioridades
reducireltamañodeldominiodedifusión.Yaque,siaumentael
númerodeterminales,aumentaeltráficodifusiónyelconsumode
CPUporprocesadodetráficobroadcastnodeseado.Unadelas
manerasmáseficientesdelograrreducireldominodedifusiónes
conladivisióndeunaredgrandeenvariasVLAN.
Actualmente,lasredesinstitucionalesycorporativasmodernas
suelenestarconfiguradasdeformajerárquicadividiéndoseen
variosgruposdetrabajo.Razonesdeseguridadyconfidencialidad
aconsejantambiénlimitarelámbitodeltráficodedifusiónparaque
unusuarionoautorizadonopuedaaccederarecursosoa
informaciónquenolecorresponde.

VLAN -Red de Área Local Virtual
Ejemplo de Diseño VLAN
Porejemplo,laredinstitucionaldeuncampusuniversitariosuelesepararlos
usuariosentresgrupos:ESTUDIANTES,DOCENTESyADMINISTRACION.Cada
unodeestosgruposconstituyeundominiodedifusión,unaVLAN,ysesuele
corresponderasimismoconunasubredIPdiferente.Deestamanerala
comunicaciónentremiembrosdelmismogruposepuedehacerennivel2,ylos
gruposestánaisladosentresí,sólosepuedencomunicaratravésdeunrouter.

VLAN -Red de Área Local Virtual
Configuración VLAN Trunking
ElConfiguracióndeVLAN,describeunconjuntodeguíasgeneralesde
diseñoeimplementacióndeprotocolosderedespecíficosparapermitir
queunequipopuedacomunicarseenunared.
LadefinicióndemúltiplesVLANyelusodeenlacestrunk,frentealas
redesLANinterconectadasconunRouter,esunasoluciónescalable.Si
sedecidencrearnuevosgrupossepuedenacomodarfácilmentelas
nuevasVLANhaciendounaredistribucióndelospuertosdelosSwitches.
Además,lapertenenciadeunmiembroaunaVLANesindependientede
suubicaciónfísica.Einclusosepuedelograrqueunequipopertenezcaa
variasVLAN(medianteelusodeunatarjetaderedquesoportetrunk).

VLAN -Red de Área Local Virtual
VLAN Trunking-Protocolo IEEE 802.1Q
Tambiénconocidocomodot1Q,fueunproyectodelgrupodetrabajo802
delaIEEEparadesarrollarunmecanismoquepermitaamúltiplesredes
compartirdeformatransparenteelmismomediofísico,sinproblemasde
interferenciaentreellas(Trunking).
Estambiénelnombreactualdelestándarestablecidoenesteproyectoyse
usaparadefinirelprotocolodeencapsulamientousadoparaimplementar
estemecanismoenredesEthernet.
TodoslosdispositivosdeinterconexiónquesoportanVLANdebenseguirla
normaIEEE802.1Qqueespecificacondetalleelfuncionamientoy
administraciónderedesvirtuales.
802.1Qenrealidadnoencapsulalatramaoriginalsinoqueañade4bytes
alencabezadoEthernetoriginal.ElvalordelcampoEtherTypesecambiaa
0x8100paraseñalarelcambioenelformatodelatrama.
Formatodetrama802,1Q

VLAN -Red de Área Local Virtual
VLAN Nativa
LaVLANnativaeslaVLANalaquepertencentodoslospuertosde
unSwitchantesdeserconfiguradoscomopuertotrunkocomo
puertodeacceso.SólosepuedetenerunaVLANnativaporpuerto.
NoseetiquetanconelIDdeVLANcuandoseenvíanporeltrunk.Y
enelotrolado,siaunpuertollegaunatramasinetiquetar,latrama
seconsiderapertenecientealaVLANnativadeesepuerto.Este
mododefuncionamientofueimplementadoparaasegurarla
interoperabilidadconantiguosdispositivosquenoentendían
802.1Q.
ParaestablecerunTrunking802.1Qaambosladosdebentenerla
mismaVLANnativaporquelaencapsulacióntodavíanoseha
establecidoylosdosSwitchesdebenhablarsobreunlinksin
encapsulación(usanlaVLANnativa)paraponersedeacuerdoen
estosparámetros.
EnlosequiposdeCiscoSystemslaVLANnativapordefectoesla
VLAN1.PorlaVLAN1ademásdedatos,semandainformación
sobrePAgP,CDP,VTP.

VLAN -Red de Área Local Virtual
VLAN Nativa
AspectosaconsiderarsobrelaVLAN1enequiposCISCO.
LaVLANnativanodebeserladegestión.
CambiarlaVLANnativadela1acualquierotracomomedidade
seguridad.
TodoslosswitchesenlamismaVLANnativa.
UsuariosyservidoresensusrespectivasVLAN.
Eltráficoentreswitchesdebeserelúnicoquenoseencapsule
enenlacestrunk.Elrestodeltráfico,incluyendolaVLANde
gestióndebeirencapsuladoporlostrunks.Sinoestamos
encapsulandocualquierapuedeconectarunequipoqueno
hable802.1Q(switchesyhubs)yfuncionarásinnuestrocontrol.

VLAN -Red de Área Local Virtual
Ruteo entre VLAN
Comosehamencionadoenlaminasanteriores,cadaVLANdebe
perteneceraunrangoderedosubreddiferente,lograndoasíla
segmentación.Estehechotienecomoconsecuenciaquelos
Switchsnopuedanllevaracabolacomunicaciónentreellas,ya
quealoperarencapa2nosoncapacesderealizarelenrutamiento,
siendounRouterounSwitchdecapa3losdispositivosnecesarios
paratalpropósito.
Elmodeloaimplementarresultasencillo,bastaráconestablecerun
enlaceentreelSwitchyelRouteryconfiguraresteúltimoparaque
ejecuteelenrutamientoentrelosdiferentessegmentosdeVLAN.
Paraellosepuedeoptarpordosopciones:
1.EnrutamientoInter-VLANsinenlacetroncal.
2.EnrutamientoInter-VLAN.Modelorouter-on-a-stick.

VLAN -Red de Área Local Virtual
Ruteo VLAN sin enlace troncal o trunk
SeutilizaunainterfazparacadaVLAN,encuyocasodeberán
cumplirselassiguientescondiciones:
CadainterfazdelSwitchqueconectaconelRouterdebeoperar
enmodoaccesoyformarpartedelamismaVLANquese
pretendeenrutar.
LainterfazdelRouterdebeserconfiguradaconunadirecciónIP
pertenecientealrangodelaVLANquevaaenrutar.
LosdispositivospertenecientesalamismaVLANdeberán
utilizarcomopuertadeenlacelaIPdelainterfazdelRouterque
seencargarádesuenrutamiento.

VLAN -Red de Área Local Virtual
Ruteo VLAN sin enlace troncal o trunk
Paso1:UnPCdelaVLAN10deseacomunicarseconotrodelaVLAN20.Comosonsubredes
diferentesenvíaelpaqueteasupuertadeenlace,queeslainterfazFa0/1delRouter.
Paso2:ElRouterrecibeelpaquete,eliminalaetiquetadelaVLAN10,leeladirecciónIPde
destino,compruebasutabladeenrutamientoyconcluyequelareddedestinoestádirectamente
conectadaatravésdesuinterfazFa0/2,porlotanto,reenvíaelpaqueteatravésdeella.
Paso3:LatramaesrecibidaporlainterfazFa0/24delSwitch,queasuvezlareenvíaalPCde
destino.

VLAN -Red de Área Local Virtual
Ruteo VLAN -Modelo router-on-a-stick
AligualquesucedeconlacomunicaciónentremismasVLANendiferentes
Switchs,elmétododenecesitarunenlaceporcadaunadeellasresulta
pocopráctico.Loidealenestoscasosconsisteenaplicarelmodelorouter-
on-a-stick,elcualbasaelenrutamientoenlautilizacióndeunsololinkque
comunicarátodaslasVLAN.Parallevarloacabosedebencumplirlos
siguientesrequisitos:
LainterfazdelSwitchqueconectaconelRouterdebeestarconfiguradaen
modotroncal,permitiendoeltráficodetodaslasVLANquesedesean
comunicar.
LainterfazdelRouterseráconfiguradaparaqueopereconelprotocolo
802.1Q.Además,enlamismasecrearánsubinterfaces,unaporcada
VLAN,queasuvezseránconfiguradasconunaIPdentrodelrangode
cadaunadeellas.
LosdispositivosdelasVLANutilizaráncomopuertadeenlacelaIPdela
subinterfazencargadadesuenrutamiento.
Lassubinterfacessimplementecreandiferentesinterfaceslógicassobre
unafísica.Ellosignificaqueeltráficotansoloatravesaráunlinkfísico,pero
aniveldeprocesamientointernocadaunadeellasestratadademanera
individual,consupropiaconfiguraciónycaracterísticas.

VLAN -Red de Área Local Virtual
Ruteo VLAN -Modelo router-on-a-stick
Paso1:UnPCdelaVLAN10deseacomunicarseconotrodelaVLAN20.Comosonsubredes
diferentes,envíaelpaqueteasupuertadeenlace,cuyaIPesla192.168.10.1.
Paso2:ElRouterrecibeelpaquete,eliminalaetiquetadelaVLAN10,leeladirecciónIPde
destino,compruebasutabladeenrutamientoyconcluyequelareddedestinoestádirectamente
conectadaatravésdesusubinterfazFa0/1.20.ElRouterreenvíaelpaqueteatravésdela
interfazfísicaFa0/1agregandoalatramaunaetiquetadelaVLAN20.
Paso3:Latramaesrecibidaporelswitch,queasuvezlareenvíaalPCdedestino.

VLAN -Red de Área Local Virtual
Ejemplo de Configuración VLAN
Imaginequeunauniversidadtieneunaredconunrangode
direccionesIPdeltipo172.16.XXX.0/24,cadaVLAN,definidaenla
capadeenlacededatos(nivel2deOSI),secorresponderáconuna
subredIPdistinta:
VLAN10,Administración,SubredIP172.16.10.0/24.
VLAN20,Profesores,SubredIP172.16.20.0/24.
VLAN30,Alumnos,SubredIP172.16.30.0/24.
EncadaedificiodelauniversidadhayunSwitchdenominadode
acceso,porqueaélseconectandirectamentelossistemasfinales.
LosSwitchsdeaccesoestánconectadosconenlacestrunk(enlace
quetransportatráficodelastresVLAN)aunSwitchtroncal,de
grandesprestaciones,típicamenteGigabitEtherneto10-Gigabit
Ethernet.EsteSwitchestáunidoaunRoutertambiénconunenlace
trunk,elRoutereselencargadodellevareltráficodeunaVLANa
otra.

VLAN -Red de Área Local Virtual
Ejemplo de Configuración VLAN
AcontinuaciónsepresentanamododeejemploloscomandosIOS
paraconfigurarlosSwitchesyRoutersdelescenarioanterior.
CreamoslasVLANenelSwitchtroncal,suponemosqueeste
Switchactúadeservidorysesincronizaconelresto:
Switch-troncal>enable
Switch-troncal#configureterminal
Switch-troncal(config)#vlan10
Switch-troncal(config-vlan)#nameadministración
Switch-troncal(config-vlan)#exit
Switch-troncal(config)#vlan20
Switch-troncal(config-vlan)#nameprofesores
Switch-troncal(config-vlan)#exit
Switch-troncal(config)#vlan30
Switch-troncal(config-vlan)#namealumnos
Switch-troncal(config-vlan)#exit

VLAN -Red de Área Local Virtual
Ejemplo de Configuración VLAN
DefinimoscomopuertostrunkloscuatrodelSwitchtroncal:
Switch-troncal(config)#interfacerangeg0/0-3
Switch-troncal(config-if-range)#switchport
Switch-troncal(config-if-range)#switchportmodetrunk
Switch-troncal(config-if-range)#switchporttrunknativevlan10
Switch-troncal(config-if-range)#switchporttrunkallowedvlan20,30
Switch-troncal(config-if-range)#exit

VLAN -Red de Área Local Virtual
Ejemplo de Configuración VLAN
AhorahabríaquedefinirencadaSwitchdeaccesoquérangodepuertosdedicamos
acadaVLAN.Vamosasuponerqueseutilizanlasinterfacesf0/0-15paralaVLAN
adminstracion,f0/16,31paraVLANprofesoresyf0/32-47paralaVLANalumnos.
Switch-1(config)#interfacerangef0/0-15
Switch-1(config-if-range)#switchport
Switch-1(config-if-range)#switchportmodeaccess
Switch-1(config-if-range)#switchportaccessvlan10
Switch-1(config-if-range)#exit
Switch-1(config)#interfacerangef0/16-31
Switch-1(config-if-range)#switchport
Switch-1(config-if-range)#switchportmodeaccess
Switch-1(config-if-range)#switchportaccessvlan20
Switch-1(config-if-range)#exit
Switch-1(config)#interfacerangef0/32-47
Switch-1(config-if-range)#switchport
Switch-1(config-if-range)#switchportmodeaccess
Switch-1(config-if-range)#switchportaccessvlan30
Switch-1(config-if-range)#exit

VLAN -Red de Área Local Virtual
Ejemplo de Configuración VLAN
DefinimoscomotrunkelpuertoqueconectacadaSwitchdeacceso
coneltroncal:
Switch-1(config)#interfaceg0/0
Switch-1(config-if)switchport
Switch-1(config-if)#switchportmodetrunk
Switch-1(config-if)#switchporttrunknativevlan10
Switch-1(config-if)#switchporttrunkallowedvlan20,30
Switch-1(config-if)#exit

VLAN -Red de Área Local Virtual
Ejemplo de Configuración VLAN
EnelroutercreamosunasubinterfazporcadaVLANtransportadaenelenlacetrunk:
Router(config)#interfacef2
Router(config-if)#noipaddress
Router(config-if)#exit
Router(config)#interfacef2.1
Router(config-if)#encapsulationdot1q10native
Router(config-if)#ipaddress172.16.10.1255.255.255.0
Router(config-if)#exit
Router(config)#interfacef2.2
Router(config-if)#encapsulationdot1q20
Router(config-if)#ipaddress172.16.20.1255.255.255.0
Router(config-if)#exit
Router(config)#interfacef2.3
Router(config-if)#encapsulationdot1q30
Router(config-if)#ipaddress172.16.30.1255.255.255.0
Router(config-if)#exit
EstaseríalaconfiguraciónrelativaalacreacióndelasVLAN,seomitelaconfiguraciónde
otroselementoscomoloshosts,routersyotrosdispositivosdered.