Actividad PT 4.4.1: Configuración básica del VTP
Diagrama de topología

Tabla de direccionamiento
Dispositivo
|
Interfaz
|
Dirección IP
|
Máscara de subred
|
Gateway (puerta de salida) predeterminada
|
S1
|
VLAN 99
|
172.17.99.11
|
255.255.255.0
|
No
aplicable
|
S2
|
VLAN 99
|
172.17.99.12
|
255.255.255.0
|
No
aplicable
|
S3
|
VLAN 99
|
172.17.99.13
|
255.255.255.0
|
No
aplicable
|
PC1
|
NIC
|
172.17.10.21
|
255.255.255.0
|
172.17.10.1
|
PC2
|
NIC
|
172.17.20.22
|
255.255.255.0
|
172.17.20.1
|
PC3
|
NIC
|
172.17.30.23
|
255.255.255.0
|
172.17.30.1
|
PC4
|
NIC
|
172.17.10.24
|
255.255.255.0
|
172.17.10.1
|
PC5
|
NIC
|
172.17.20.25
|
255.255.255.0
|
172.17.20.1
|
PC6
|
NIC
|
172.17.30.26
|
255.255.255.0
|
172.17.30.1
|
Asignaciones de puertos (S2 y S3)
Puertos
|
Asignaciones
|
Red
|
Fa0/1 – 0/5
|
Enlaces troncales 802.1q (VLAN nativa
99)
|
172.17.99.0 /24
|
Fa0/6 – 0/10
|
VLAN
30 – Guest (Default)
|
172.17.30.0 /24
|
Fa0/11 – 0/17
|
VLAN
10 – Faculty/Staff
|
172.17.10.0 /24
|
Fa0/18 – 0/24
|
VLAN
20 – Students
|
172.17.20.0 /24
|
Objetivos de aprendizaje
· Realizar
las configuraciones básicas del
switch
· Configurar las interfaces
Ethernet en los equipos
PC host
· Configurar VTP
y seguridad en los
switches
Introducción
En esta
actividad, se efectuarán las
configuraciones básicas
del switch, se configurará el VTP, se establecerán
los enlaces troncales, se aprenderá sobre los modos de VTP, se creará y distribuirá
información VLAN y se asignarán
puertos a la VLAN. La
red inicial se abre en un estado
seguro con todos los puertos desactivados
administrativamente.
Tarea 1: Realizar
configuraciones de switches básicas
Configure los switches
S1, S2 y S3 según las siguientes pautas
y guarde todas las configuraciones:
· Configure
el nombre de host del switch, según se indica
en la topología.
· Deshabilite la búsqueda DNS.
· Configure
una contraseña de class en el Modo EXEC.
· Configure
una contraseña de cisco para las conexiones de consola.
· Configure
una contraseña de cisco para las conexiones vty.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S1
S1(config)#enable
secret class S1(config)#no ip domain-lookup S1(config)#line
console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#line vty 0 15
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#end
%SYS-5-CONFIG_I: Configured from console by
console
S1#copy running-config
startup-config Destination filename [startup-config]? Building configuration...
[OK]
Tarea 2: Configurar las interfaces Ethernet en los equipos PC host
Configure las interfaces Ethernet de PC1, PC2, PC3, PC4, PC5 y PC6 con
las direcciones IP
y las gateways por defecto indicadas
en la tabla de direccionamiento.
Tarea 3: Configurar VTP y seguridad en los switches
Paso 1. Habilitar
los puertos del usuario en S2 y S3.
Configure
los
puertos del usuario
en el modo de acceso.
Consulte el diagrama de
topología para determinar los
puertos que están conectados
a los dispositivos del
usuario final.
S2(config)#interface
fa0/6
S2(config-if)#switchport
mode access
S2(config-if)#no shutdown
S2(config-if)#interface
fa0/11
S2(config-if)#switchport
mode access
S2(config-if)#no shutdown
S2(config-if)#interface
fa0/18
S2(config-if)#switchport
mode access
S2(config-if)#no shutdown
Paso 2. Comprobar la
configuración VTP actual en
los tres switches.
Use el comando
show vtp status para determinar el modo
de funcionamiento VTP para los
tres switches.
S1#show vtp status
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported
locally : 64
Number of existing
VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled VTP V2 Mode : Disabled VTP Traps
Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E
0x9A 0x72 0xA0 0x3A Configuration
last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0
(no valid interface found)
S2#show vtp status
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported
locally : 64
Number of existing
VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning
Mode : Disabled VTP V2
Mode : Disabled VTP
Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E
0x9A 0x72 0xA0 0x3A Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0
(no valid interface found)
S3#show vtp status
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported
locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning
Mode : Disabled VTP V2
Mode : Disabled VTP
Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E
0x9A 0x72 0xA0 0x3A Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0
(no valid interface found)
VTP permite
que el administrador de red
controle las instancias
de VLAN en la red mediante la creación de dominios de VTP. Dentro de
cada dominio VTP, se configuran uno
o más switches
como
servidores VTP. Las
VLAN pueden crearse
en el servidor VTP y
distribuirse a otros switches
en el dominio de
VTP. Las tareas
comunes de configuración
de VTP son la configuración del modo
de funcionamiento, el dominio y la
contraseña. Tenga en cuenta que
los
tres switches están
en el modo de servidor. El
modo de servidor es el modo
de VTP por defecto para la
mayoría de los switches
Catalyst.
En esta actividad, se usará S1 como el servidor VTP, con
S2 y S3 configurados
como clientes VTP o en
el modo transparente VTP.
Paso 3. Configurar el modo de funcionamiento, el nombre
de dominio y la contraseña de
VTP
en los tres switches.
Establezca
el nombre de dominio de VTP en
Lab4 y la contraseña de VTP en cisco
en los tres switches. Configure
S1
en el modo de servidor, S2
en el modo cliente y S3 en el modo transparente.
S1(config)#vtp mode server Device mode
already VTP SERVER. S1(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S1(config)#vtp password cisco
Setting device VLAN database password to cisco
S1(config)#end
S2(config)#vtp mode client
Setting device to VTP CLIENT mode
S2(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S2(config)#vtp password cisco
Setting device VLAN database password to cisco
S2(config)#end
S3(config)#vtp mode transparent
Setting device to VTP
TRANSPARENT mode. S3(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S3(config)#vtp password cisco
Setting device VLAN database password to cisco
S3(config)#end
Nota: Un switch cliente
puede obtener el nombre de dominio de
VTP
desde un switch servidor, pero sólo si el dominio del switch cliente
está en el estado nulo. No obtiene un nuevo nombre si se ha
configurado uno anteriormente.
Por este motivo, se recomienda
configurar manualmente el nombre
de dominio
en todos los switches
para garantizar que el
nombre de dominio se
configuró correctamente. Los switches de los diferentes dominios de
VTP
no intercambian la información de la
VLAN.
Paso 4. Configurar los enlaces
troncales y la VLAN nativa para los puertos de enlaces troncales
en los tres switches.
En todos los switches,
configure los enlaces
troncales y la
VLAN nativa para las interfaces
FastEthernet 0/1-5.
Sólo los comandos para fa0/1
en
cada switch se muestran a continuación.
S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#interface fa0/2
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#end
S2(config)#interface fa0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
S2(config-if)#no shutdown
S2(config-if)#end
S3(config)#interface fa0/2
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 99
S3(config-if)#no shutdown
S3(config-if)#end
Paso 5. Configurar
la seguridad del puerto en los
switches
de la capa de acceso
S2
y S3.
Configure
los
puertos fa0/6, fa0/11
y fa0/18 de modo que permitan
sólo un host y obtengan la dirección
MAC del host dinámicamente.
S2(config)#interface fa0/6
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address
sticky
S2(config-if)#interface fa0/11
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security
mac-address sticky
S2(config-if)#interface fa0/18
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security
mac-address sticky
S2(config-if)#end
S3(config)#interface fa0/6
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security
mac-address sticky
S3(config-if)#interface fa0/11
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security
mac-address sticky
S3(config-if)#interface fa0/18
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security
mac-address sticky
S3(config-if)#end
Paso 6. Configurar
las VLAN en el servidor
VTP.
En esta
práctica de laboratorio se
requieren cuatro VLAN:
· VLAN
99 (management)
· VLAN
10 (faculty/staff)
· VLAN
20 (students)
· VLAN
30 (guest)
Configure
las
VLAN en el servidor VTP.
La calificación de Packet Tracer distingue
entre mayúsculas y minúsculas.
S1(config)#vlan 99
S1(config-vlan)#name management S1(config-vlan)#exit
S1(config)#vlan 10
S1(config-vlan)#name
faculty/staff S1(config-vlan)#exit S1(config)#vlan 20
S1(config-vlan)#name students S1(config-vlan)#exit
S1(config)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#exit
Verifique que
las VLAN se hayan creado en S1 mediante el comando show vlan brief.
Paso 7. Comprobar
si las VLAN creadas
en S1 se han distribuido a S2 y
S3.
Use el comando
show vlan brief en S2
y S3 para determinar si el servidor
VTP ha enviado su configuración
VLAN a todos los switches.
S2#show vlan brief
VLAN Name Status Ports
---- ------------------------------ ---------
-------------------------------
1
default active Fa0/1, Fa0/2, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12,Fa0/13
Fa0/14, Fa0/15, Fa0/16,Fa0/17
Fa0/18, Fa0/19, Fa0/20,Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gi0/1
Gi0/2
10
faculty/staff
active
20 students active
30
guest
active
99
management
active
S3#show vlan brief
VLAN Name Status Ports
---- ------------------------------ ---------
-------------------------------
1
default
active Fa0/1, Fa0/3, Fa0/4,
Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gig1/1
Gig1/2
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
¿Están
configuradas las
mismas VLAN en todos los switches?

Paso 8. Crear una nueva VLAN en S2
y S3.
S2(config)#vlan 88
%VTP VLAN configuration not allowed when device is
in CLIENT mode.
S3(config)#vlan 88
S3(config-vlan)#name test
S3(config-vlan)#

Elimine
la VLAN 88 de S3.
S3(config)#no vlan 88
Paso 9. Configurar
manualmente las VLAN.
Configure
las
cuatro VLAN identificadas en el paso 6 en
el switch S3.
S3(config)#vlan 99
S3(config-vlan)#name management S3(config-vlan)#exit
S3(config)#vlan 10
S3(config-vlan)#name faculty/staff
S3(config-vlan)#exit
S3(config)#vlan 20
S3(config-vlan)#name
students S3(config-vlan)#exit S3(config)#vlan 30
S3(config-vlan)#name guest
S3(config-vlan)#exit
A continuación, puede ver una de las
ventajas de VTP. La configuración manual
es tediosa y propensa
a errores y, cualquier error que se produzca aquí podría
impedir la comunicación entre las VLAN.
Además, estos tipos de errores
pueden ser difíciles de
solucionar.
Paso 10. Configurar
la dirección de la interfaz de administración en los
tres switches.
S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11
|
255.255.255.0
|
S1(config-if)#no shutdown
|
|
S2(config)#interface vlan 99
|
|
S2(config-if)#ip address 172.17.99.12
|
255.255.255.0
|
S2(config-if)#no shutdown
|
|
S3(config)#interface vlan 99
|
|
S3(config-if)#ip address 172.17.99.13
|
255.255.255.0
|
S3(config-if)#no shutdown
|
|
Verifique que los switches estén configurados
correctamente haciendo ping entre
ellos. En S1, haga ping a la interfaz de administración
de S2 y S3. En S2, haga ping
a la interfaz de administración de S3.
¿Los
pings se realizaron correctamente? En
caso contrario, realice la resolución de problemas de configuración del switch y
vuelva a intentarlo.
Paso 11. Asignar
puertos del switch a las
VLAN.
Consulte la tabla de asignación de puertos al comienzo de la actividad para asignar puertos a las VLAN.
Dado
que Packet Tracer 4.11 no usa el comando de intervalo de la interfaz, sólo configure la primera
interfaz para cada VLAN. Las asignaciones de puertos no se configuran a través de VTP. Las asignaciones de puertos deben configurarse en cada switch de forma manual o dinámica mediante un servidor VMPS. Los comandos se muestran para S3 solamente, pero los switches S2 y S3 deben configurarse de manera similar. Guarde la configuración cuando haya terminado.
S3(config)#interface fa0/6
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface fa0/11
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface fa0/18
S3(config-if-range)#switchport access vlan 20
S3(config-if-range)#end
S3#copy running-config
startup-config Destination filename [startup-config]? [enter] Building
configuration...
[OK]
S3#
No hay comentarios:
Publicar un comentario