Configuracion en el Router 0 que enruta el trafico entre las Vlans (subredes)
username cisco password cisco
banner login ^C ESTE COMANDO ES PARA COLOCAR EL MENSAJE DE BIENVENIDA EN EL ROUTER
ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO
^C
line con 0
password cisco
login local ESTE COMANDO PERMITE QUE CUANDO NOS CONECTEMOS SOLICITE USUARIO Y PASS
line vty 0 15
password cisco
login local
CONFIGURACION DE ENRUTAMIENTO ENTRE VLANS (INTERVLAN ROUTING)
DEBEMOS UTILIZAR El COMANDO ¨NO IP ADDRESS¨ EN LA INTERFAZ FISICA PUES ESTA NO TENDRA IP, SOLO SUBINTERFACES. SE DEBEN CREAR 7 SUB INTERFACES LOGICAS UNA PARA CADA VLAN
interface GigabitEthernet0/0
no ip address
no shutdown
!
SE CREA LA SUBINTERFAZ PARA LA PRIMERA SUBRED UTILIZANDO LA ULTIMA IP UTILIZABLE DE LA SUBRED CORRESPONDIENTE, ESTA ES LA IP QUE SE DEBE COLOCAR COMO GATEWAY EN LOS HOSTS
SE DEBE ENCAPSULAR CON EL NUMERO DE LA VLAN
interface GigabitEthernet0/0.1
encapsulation dot1Q 100
ip address 192.168.110.126 255.255.255.128
!
interface GigabitEthernet0/0.2
encapsulation dot1Q 200
ip address 192.168.110.254 255.255.255.128
!
interface GigabitEthernet0/0.3
encapsulation dot1Q 300
ip address 172.16.0.30 255.255.255.224
!
interface GigabitEthernet0/0.4
encapsulation dot1Q 400
ip address 172.17.0.62 255.255.255.224
!
interface GigabitEthernet0/0.5
encapsulation dot1Q 500
ip address 10.10.10.14 255.255.255.240
!
interface GigabitEthernet0/0.6
encapsulation dot1Q 600
ip address 10.10.10.30 255.255.255.240
!
ESTA SERA LA SUBINTERFAZ PARA LA VLAN DE ADMINISTRACION, QUE NOS PERMITIRA ACCEDER A LOS DISPOSITIVOS DE RED DESDE CUALQUIER HOST SWITCH O ROUTER UTILIZANDO TELNET
interface GigabitEthernet0/0.7
description VLAN ADMINISTRACION
encapsulation dot1Q 50
ip address 192.168.1.1 255.255.255.0
Configuracion en el Switch 0 Que actua como servidor VTP
username cisco password cisco
banner motd ^C
ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C
^C
line con 0
password cisco
login local
line vty 0 15
password cisco
login local
CONFIGURACION VTP SERVER
Vtp mode server
Vtp domain clase.edu
Vtp password sena1234
SE CREAN LAS VLAN EN ESTE SWITCH QUE ES EL RAIZ
Vlan 50
Name administracion
Vlan 100
Name directivos
Vlan 200
Name invitados
Vlan 300
Name tecnologia
Vlan 400
Name pruebas4
Vlan 500
Name pruebas5
Vlan 600
Name pruebas6
!
SE CONFIGURAN LAS INTERFACES QUE CONECTAN AL ROUTER Y OTROS SWITCH EN MODO TRUNKING
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport mode trunk
!
SE DEBE DEFINIR UNA IP DE ADMINISTRACION PARA ESTE SW EN ESTA VLAN QUE ES LA QUE SE UTILIZA PARA ADMON REMOTA.
interface Vlan50
ip address 192.168.1.2 255.255.255.0
!
ip default-gateway 192.168.1.1
SE DEBE DEFINIR UN DEFAULT GATEWAY PARA QUE EL SW SEPA DONDE ENVIAR LAS RESPUESTAS A LAS SOLICITUDES TELNET DESDE CUALQUIER VLAN (SUBNET) EN ESTE CASO SE COLOCA LA IP DE ADMINISTRACION DEL ROUTER
Configuracion en el Switch 1 Que esta en modo transparente
!
username cisco password cisco
banner motd ^C
ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C
!
line con 0
password cisco
login local
line vty 0 15
password cisco
login local
!
CONFIGURACION VTP TRANSPARENTE
vtp mode transparent
!
COMO ESTE SW ESTA EN MODO TRANSPARENTE Y NO APRENDE VLANS SE DEBE CREAR MANUALMENTE LA VLAN DE ADMINISTRACION Y DEFINIRLE LA IP DE ADMON A ESTE SW Y SU DEFAULT GATEWAY.
vlan 50
name administracion
!
interface Vlan50
ip address 192.168.1.3 255.255.255.0
!
ip default-gateway 192.168.1.1
!
SE CONFIGURAN LAS INTERFACES QUE CONECTAN AL ROUTER Y OTROS SWITCH EN MODO TRUNKING
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport mode trunk
!
Configuracion switch2 en modo cliente para Subredes VLAN 100 y 200
username cisco password cisco
!
banner motd ^C
ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C
!
line con 0
password cisco
login local
line vty 0 15
password cisco
login local
!
CONFIGURACION VTP CLIENTE
Vtp mode client
Vtp domain clase.edu
Vtp password sena1234
SE OPTIMIZA EL SPANNING TREE DE ACUERDO A LOS REQUERIMIENTOS PLANTEADOS EN EL EJERCICIO PARA CADA VLAN, EL ROOT SWITCH NO CAMBIA SOLO CAMBIA LA RUTA PARA EL TRAFICO VLAN.
#spanning-tree vlan 300 root primary
#spanning-tree vlan 100 root secondary
SE CONFIGURAN LAS INTERFACES QUE CONECTAN A OTROS SWITCH EN MODO TRUNKING
interface FastEthernet0/1
switchport mode trunk
!
SE CONFIGURAN LAS INTERFACES QUE CONECTAN A LOS HOST EN MODO ACCESSO INDICANCO A QUE VLAN PERTENECEN
interface FastEthernet0/2
switchport access vlan 200
!
interface FastEthernet0/3
switchport access vlan 100
!
SE CONFIGURA LA IP DE ADMINISTRACION Y DEFAULT GATEWAY
interface Vlan50
ip address 192.168.1.4 255.255.255.0
!
ip default-gateway 192.168.1.1
Configuracion switch4 en modo cliente para Subredes VLAN 300 y 400
username cisco password cisco
banner motd ^C
ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C
!
line con 0
password cisco
login local
line vty 0 15
password cisco
login local
!
Vtp mode client
Vtp domain clase.edu
Vtp password sena1234
!
#spanning-tree vlan 100 root primary
#spanning-tree vlan 200 root secondary
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport mode trunk
!
interface FastEthernet0/3
switchport mode trunk
!
interface FastEthernet0/4
switchport access vlan 300
!
interface FastEthernet0/5
switchport access vlan 400
!
interface Vlan50
ip address 192.168.1.5 255.255.255.0
!
ip default-gateway 192.168.1.1
!
Configuracion switch3 en modo cliente para Subredes VLAN 500 y 600
username cisco privilege 1 password 0 cisco
banner motd ^C
ACCESO SOLO A PERSONAL AUTORIZADO ^C
line con 0
password cisco
login local
!
line vty 0 15
password cisco
login local
!
Vtp mode client
Vtp domain clase.edu
Vtp password sena1234
!
#spanning-tree vlan 200 root primary
#spanning-tree vlan 300 root secondary
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport access vlan 500
!
interface FastEthernet0/3
switchport access vlan 600
!
interface Vlan50
ip address 192.168.1.6 255.255.255.0
!
ip default-gateway 192.168.1.1