sábado, 3 de noviembre de 2012

4.4.1



Actividad PT 4.4.1: Configuración básica del VTP


Diagrama de topología


Tabla de direccionamiento


Dispositivo

Interfaz

Dirección IP

Máscara de subred
Gateway (puerta de salida) predeterminada
S1
VLAN 99
172.17.99.11
255.255.255.0
No aplicable
S2
VLAN 99
172.17.99.12
255.255.255.0
No aplicable
S3
VLAN 99
172.17.99.13
255.255.255.0
No aplicable
PC1
NIC
172.17.10.21
255.255.255.0
172.17.10.1
PC2
NIC
172.17.20.22
255.255.255.0
172.17.20.1
PC3
NIC
172.17.30.23
255.255.255.0
172.17.30.1
PC4
NIC
172.17.10.24
255.255.255.0
172.17.10.1
PC5
NIC
172.17.20.25
255.255.255.0
172.17.20.1
PC6
NIC
172.17.30.26
255.255.255.0
172.17.30.1




Asignaciones de puertos (S2 y S3)


Puertos

Asignaciones

Red
Fa0/1 – 0/5
Enlaces troncales 802.1q (VLAN nativa 99)
172.17.99.0 /24
Fa0/6 – 0/10
VLAN 30 – Guest (Default)
172.17.30.0 /24
Fa0/11 – 0/17
VLAN 10 – Faculty/Staff
172.17.10.0 /24
Fa0/18 – 0/24
VLAN 20 – Students
172.17.20.0 /24

Objetivos de aprendizaje

·     Realizar las configuraciones básicas del switch

·     Configurar las interfaces Ethernet en los equipos PC host

·     Configurar VTP y seguridad en los switches

Introducción

En esta actividad, se efectuarán las configuraciones sicas del switch, se configura el VTP, se establecerán los enlaces troncales, se aprende sobre los modos de VTP, se creará y distribuirá información VLAN y se asignarán puertos a la VLAN. La red inicial se abre en un estado seguro con todos los puertos desactivados administrativamente.


Tarea 1: Realizar configuraciones de switches básicas

Configure los switches S1, S2 y S3 según las siguientes pautas y guarde todas las configuraciones:

·     Configure el nombre de host del switch, según se indica en la topología.
·     Deshabilite la búsqueda DNS.
·     Configure una contraseña de class en el Modo EXEC.
·     Configure una contraseña de cisco para las conexiones de consola.
·     Configure una contraseña de cisco para las conexiones vty.

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S1
S1(config)#enable secret class S1(config)#no ip domain-lookup S1(config)#line console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#line vty 0 15
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console
S1#copy running-config startup-config Destination filename [startup-config]? Building configuration...
[OK]




Tarea 2: Configurar las interfaces Ethernet en los equipos PC host

Configure las interfaces Ethernet de PC1, PC2, PC3, PC4, PC5 y PC6 con las direcciones IP
y las gateways por defecto indicadas en la tabla de direccionamiento.


Tarea 3: Configurar VTP y seguridad en los switches

Paso 1. Habilitar los puertos del usuario en S2 y S3.

Configure los puertos del usuario en el modo de acceso. Consulte el diagrama de topología para determinar los puertos que están conectados a los dispositivos del usuario final.

S2(config)#interface fa0/6
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S2(config-if)#interface fa0/11
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S2(config-if)#interface fa0/18
S2(config-if)#switchport mode access
S2(config-if)#no shutdown

Paso 2. Comprobar la configuración VTP actual en los tres switches.

Use el comando show vtp status para determinar el modo de funcionamiento VTP para los tres switches.

S1#show vtp status
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 64
Number of existing VLANs        : 5
VTP Operating Mode              : Server
VTP Domain Name                 :
VTP Pruning Mode                : Disabled VTP V2 Mode                     : Disabled VTP Traps Generation            : Disabled
MD5 digest                      : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)

S2#show vtp status
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 64
Number of existing VLANs        : 5
VTP Operating Mode              : Server
VTP Domain Name                 :
VTP Pruning Mode                : Disabled VTP V2 Mode                     : Disabled VTP Traps Generation            : Disabled
MD5 digest                      : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)

S3#show vtp status
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 64
Number of existing VLANs        : 5




VTP Operating Mode              : Server
VTP Domain Name                 :
VTP Pruning Mode                : Disabled VTP V2 Mode                     : Disabled VTP Traps Generation            : Disabled
MD5 digest                      : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)

VTP permite que el administrador de red controle las instancias de VLAN en la red mediante la creación de dominios de VTP. Dentro de cada dominio VTP, se configuran uno o más switches como servidores VTP. Las VLAN pueden crearse en el servidor VTP y distribuirse a otros switches
en el dominio de VTP. Las tareas comunes de configuración de VTP son la configuración del modo de funcionamiento, el dominio y la contraseña. Tenga en cuenta que los tres switches están en el modo de servidor. El modo de servidor es el modo de VTP por defecto para la mayoría de los switches Catalyst.
En esta actividad, se usará S1 como el servidor VTP, con S2 y S3 configurados como clientes VTP o en
el modo transparente VTP.

Paso 3. Configurar el modo de funcionamiento, el nombre de dominio y la contraseña de VTP en los tres switches.

Establezca el nombre de dominio de VTP en Lab4 y la contraseña de VTP en cisco en los tres switches. Configure S1 en el modo de servidor, S2 en el modo cliente y S3 en el modo transparente.

S1(config)#vtp mode server Device mode already VTP SERVER. S1(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S1(config)#vtp password cisco
Setting device VLAN database password to cisco
S1(config)#end

S2(config)#vtp mode client
Setting device to VTP CLIENT mode
S2(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S2(config)#vtp password cisco
Setting device VLAN database password to cisco
S2(config)#end

S3(config)#vtp mode transparent
Setting device to VTP TRANSPARENT mode. S3(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S3(config)#vtp password cisco
Setting device VLAN database password to cisco
S3(config)#end

Nota: Un switch cliente puede obtener el nombre de dominio de VTP desde un switch servidor, pero sólo si el dominio del switch cliente está en el estado nulo. No obtiene un nuevo nombre si se ha configurado uno anteriormente. Por este motivo, se recomienda configurar manualmente el nombre de dominio en todos los switches para garantizar que el nombre de dominio se configuró correctamente. Los switches de los diferentes dominios de VTP no intercambian la información de la VLAN.




Paso 4. Configurar los enlaces troncales y la VLAN nativa para los puertos de enlaces troncales en los tres switches.

En todos los switches, configure los enlaces troncales y la VLAN nativa para las interfaces
FastEthernet 0/1-5. Sólo los comandos para fa0/1 en cada switch se muestran a continuación.

S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#interface fa0/2
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#end

S2(config)#interface fa0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
S2(config-if)#no shutdown
S2(config-if)#end

S3(config)#interface fa0/2
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 99
S3(config-if)#no shutdown
S3(config-if)#end

Paso 5. Configurar la seguridad del puerto en los switches de la capa de acceso S2 y S3.

Configure los puertos fa0/6, fa0/11 y fa0/18 de modo que permitan sólo un host y obtengan la dirección
MAC del host dinámicamente.

S2(config)#interface fa0/6
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/11
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/18
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#end

S3(config)#interface fa0/6
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/11
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/18
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#end




Paso 6. Configurar las VLAN en el servidor VTP.

En esta práctica de laboratorio se requieren cuatro VLAN:

·     VLAN 99 (management)
·     VLAN 10 (faculty/staff)
·     VLAN 20 (students)
·     VLAN 30 (guest)
Configure las VLAN en el servidor VTP. La calificación de Packet Tracer distingue entre mayúsculas y minúsculas.

S1(config)#vlan 99
S1(config-vlan)#name management S1(config-vlan)#exit S1(config)#vlan 10
S1(config-vlan)#name faculty/staff S1(config-vlan)#exit S1(config)#vlan 20
S1(config-vlan)#name students S1(config-vlan)#exit S1(config)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#exit

Verifique que las VLAN se hayan creado en S1 mediante el comando show vlan brief.

Paso 7. Comprobar si las VLAN creadas en S1 se han distribuido a S2 y S3.

Use el comando show vlan brief en S2 y S3 para determinar si el servidor VTP ha enviado su configuración VLAN a todos los switches.

S2#show vlan brief

VLAN Name                           Status    Ports
---- ------------------------------ --------- -------------------------------
1    default                        active    Fa0/1, Fa0/2, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12,Fa0/13
Fa0/14, Fa0/15, Fa0/16,Fa0/17
Fa0/18, Fa0/19, Fa0/20,Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gi0/1
Gi0/2
10   faculty/staff                  active
20   students                       active
30   guest                          active
99   management                     active

S3#show vlan brief
VLAN Name                           Status    Ports
---- ------------------------------ --------- -------------------------------
1    default                        active    Fa0/1, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gig1/1
Gig1/2
1002 fddi-default                   active
1003 token-ring-default             active




1004 fddinet-default                active
1005 trnet-default                  active
¿Están configuradas las mismas VLAN en todos los switches?                                    

¿Por qué S2 y S3 tienen diferentes configuraciones VLAN en este punto?




Paso 8. Crear una nueva VLAN en S2 y S3.

S2(config)#vlan 88
%VTP VLAN configuration not allowed when device is in CLIENT mode.

S3(config)#vlan 88
S3(config-vlan)#name test
S3(config-vlan)#

¿Por qué no se puede crear una nueva VLAN en S2 pero sí puede en S3?




Elimine la VLAN 88 de S3.

S3(config)#no vlan 88

Paso 9. Configurar manualmente las VLAN.

Configure las cuatro VLAN identificadas en el paso 6 en el switch S3.

S3(config)#vlan 99
S3(config-vlan)#name management S3(config-vlan)#exit S3(config)#vlan 10
S3(config-vlan)#name faculty/staff
S3(config-vlan)#exit
S3(config)#vlan 20
S3(config-vlan)#name students S3(config-vlan)#exit S3(config)#vlan 30
S3(config-vlan)#name guest
S3(config-vlan)#exit

A continuación, puede ver una de las ventajas de VTP. La configuración manual es tediosa y propensa a errores y, cualquier error que se produzca aquí podría impedir la comunicación entre las VLAN. Además, estos tipos de errores pueden ser difíciles de solucionar.

Paso 10. Configurar la dirección de la interfaz de administración en los tres switches.

S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11
255.255.255.0
S1(config-if)#no shutdown

S2(config)#interface vlan 99

S2(config-if)#ip address 172.17.99.12
255.255.255.0
S2(config-if)#no shutdown

S3(config)#interface vlan 99

S3(config-if)#ip address 172.17.99.13
255.255.255.0
S3(config-if)#no shutdown


Verifique que los switches estén configurados correctamente haciendo ping entre ellos. En S1, haga ping a la interfaz de administración de S2 y S3. En S2, haga ping a la interfaz de administración de S3.




¿Los pings se realizaron correctamente? En caso contrario, realice la resolución de problemas de configuración del switch y vuelva a intentarlo.

Paso 11. Asignar puertos del switch a las VLAN.

Consulte la tabla de asignación de puertos al comienzo de la actividad para asignar puertos a las VLAN. Dado que Packet Tracer 4.11 no usa el comando de intervalo de la interfaz, sólo configure la primera interfaz para cada VLAN. Las asignaciones de puertos no se configuran a través de VTP. Las asignaciones de puertos deben configurarse en cada switch de forma manual o dimica mediante un servidor VMPS. Los comandos se muestran para S3 solamente, pero los switches S2 y S3 deben configurarse de manera similar. Guarde la configuración cuando haya terminado.

S3(config)#interface fa0/6
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface fa0/11
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface fa0/18
S3(config-if-range)#switchport access vlan 20
S3(config-if-range)#end
S3#copy running-config startup-config Destination filename [startup-config]? [enter] Building configuration...
[OK]
S3#

No hay comentarios:

Publicar un comentario