EJERCICIO COMPLETO INTERVLAN ROUTING-VTP-STP-SUBNET-VLAN



Configuracion en el Router 0 que enruta el trafico entre las Vlans (subredes)

username cisco password cisco

banner login ^C ESTE COMANDO ES PARA COLOCAR EL MENSAJE DE BIENVENIDA EN EL ROUTER

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO

^C

line con 0

password cisco

login local ESTE COMANDO PERMITE QUE CUANDO NOS CONECTEMOS SOLICITE USUARIO Y PASS

line vty 0 15

password cisco

login local

 

CONFIGURACION DE ENRUTAMIENTO ENTRE VLANS (INTERVLAN ROUTING)

DEBEMOS UTILIZAR El COMANDO ¨NO IP ADDRESS¨ EN LA INTERFAZ FISICA PUES ESTA NO TENDRA IP, SOLO SUBINTERFACES. SE DEBEN CREAR 7 SUB INTERFACES LOGICAS UNA PARA CADA VLAN

interface GigabitEthernet0/0

no ip address

no shutdown

!

SE CREA LA SUBINTERFAZ PARA LA PRIMERA SUBRED UTILIZANDO LA ULTIMA IP UTILIZABLE DE LA SUBRED CORRESPONDIENTE, ESTA ES LA IP QUE SE DEBE COLOCAR COMO GATEWAY EN LOS HOSTS

SE DEBE ENCAPSULAR CON EL NUMERO DE LA VLAN

interface GigabitEthernet0/0.1

encapsulation dot1Q 100

ip address 192.168.110.126 255.255.255.128

!

interface GigabitEthernet0/0.2

encapsulation dot1Q 200

ip address 192.168.110.254 255.255.255.128

!

interface GigabitEthernet0/0.3

encapsulation dot1Q 300

ip address 172.16.0.30 255.255.255.224

!

interface GigabitEthernet0/0.4

encapsulation dot1Q 400

ip address 172.17.0.62 255.255.255.224

!

interface GigabitEthernet0/0.5

encapsulation dot1Q 500

ip address 10.10.10.14 255.255.255.240

!

interface GigabitEthernet0/0.6

encapsulation dot1Q 600

ip address 10.10.10.30 255.255.255.240

!

ESTA SERA LA SUBINTERFAZ PARA LA VLAN DE ADMINISTRACION, QUE NOS PERMITIRA ACCEDER A LOS DISPOSITIVOS DE RED DESDE CUALQUIER HOST SWITCH O ROUTER UTILIZANDO TELNET

interface GigabitEthernet0/0.7

description VLAN ADMINISTRACION

encapsulation dot1Q 50

ip address 192.168.1.1 255.255.255.0

 

Configuracion en el Switch 0 Que actua como servidor VTP

 

username cisco password cisco

banner motd ^C

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C

^C

line con 0

password cisco

login local

line vty 0 15

password cisco

login local

CONFIGURACION VTP SERVER

Vtp mode server

Vtp domain clase.edu

Vtp password sena1234

 

SE CREAN LAS VLAN EN ESTE SWITCH QUE ES EL RAIZ

Vlan 50

Name administracion

Vlan 100

Name directivos

Vlan 200

Name invitados

Vlan 300

Name tecnologia

Vlan 400

Name pruebas4

Vlan 500

Name pruebas5

Vlan 600

Name pruebas6

!

SE CONFIGURAN LAS INTERFACES QUE CONECTAN AL ROUTER Y OTROS SWITCH EN MODO TRUNKING

interface FastEthernet0/1

switchport mode trunk

!

interface FastEthernet0/2

switchport mode trunk

!

SE DEBE DEFINIR UNA IP DE ADMINISTRACION PARA ESTE SW EN ESTA VLAN QUE ES LA QUE SE UTILIZA PARA ADMON REMOTA.

interface Vlan50

ip address 192.168.1.2 255.255.255.0

!

ip default-gateway 192.168.1.1

SE DEBE DEFINIR UN DEFAULT GATEWAY PARA QUE EL SW SEPA DONDE ENVIAR LAS RESPUESTAS A LAS SOLICITUDES TELNET DESDE CUALQUIER VLAN (SUBNET) EN ESTE CASO SE COLOCA LA IP DE ADMINISTRACION DEL ROUTER

 

Configuracion en el Switch 1 Que esta en modo transparente

!

username cisco password cisco

banner motd ^C

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C

!

line con 0

password cisco

login local

line vty 0 15

password cisco

login local

!

CONFIGURACION VTP TRANSPARENTE

vtp mode transparent

!

COMO ESTE SW ESTA EN MODO TRANSPARENTE Y NO APRENDE VLANS SE DEBE CREAR MANUALMENTE LA VLAN DE ADMINISTRACION Y DEFINIRLE LA IP DE ADMON A ESTE SW Y SU DEFAULT GATEWAY.

vlan 50

name administracion

!

interface Vlan50

ip address 192.168.1.3 255.255.255.0

!

ip default-gateway 192.168.1.1

!

SE CONFIGURAN LAS INTERFACES QUE CONECTAN AL ROUTER Y OTROS SWITCH EN MODO TRUNKING

interface FastEthernet0/1

switchport mode trunk

!

interface FastEthernet0/2

switchport mode trunk

!

 

Configuracion switch2 en modo cliente para Subredes VLAN 100 y 200

 

username cisco password cisco

!

banner motd ^C

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C

!

line con 0

password cisco

login local

line vty 0 15

password cisco

login local

!

CONFIGURACION VTP CLIENTE

Vtp mode client

Vtp domain clase.edu

Vtp password sena1234

 

SE OPTIMIZA EL SPANNING TREE DE ACUERDO A LOS REQUERIMIENTOS PLANTEADOS EN EL EJERCICIO PARA CADA VLAN, EL ROOT SWITCH NO CAMBIA SOLO CAMBIA LA RUTA PARA EL TRAFICO VLAN.

#spanning-tree vlan 300 root primary

#spanning-tree vlan 100 root secondary

 

SE CONFIGURAN LAS INTERFACES QUE CONECTAN A OTROS SWITCH EN MODO TRUNKING

interface FastEthernet0/1

switchport mode trunk

!

SE CONFIGURAN LAS INTERFACES QUE CONECTAN A LOS HOST EN MODO ACCESSO INDICANCO A QUE VLAN PERTENECEN

interface FastEthernet0/2

switchport access vlan 200

!

interface FastEthernet0/3

switchport access vlan 100

!

SE CONFIGURA LA IP DE ADMINISTRACION Y DEFAULT GATEWAY

 

interface Vlan50

ip address 192.168.1.4 255.255.255.0

!

ip default-gateway 192.168.1.1

 

Configuracion switch4 en modo cliente para Subredes VLAN 300 y 400

username cisco password cisco

banner motd ^C

ACCESO PERMITIDO SOLO A PERSONAL AUTORIZADO ^C

!

line con 0

password cisco

login local

line vty 0 15

password cisco

login local

!

Vtp mode client

Vtp domain clase.edu

Vtp password sena1234

!

#spanning-tree vlan 100 root primary

#spanning-tree vlan 200 root secondary

!

interface FastEthernet0/1

switchport mode trunk

!

interface FastEthernet0/2

switchport mode trunk

!

interface FastEthernet0/3

switchport mode trunk

!

interface FastEthernet0/4

switchport access vlan 300

!

interface FastEthernet0/5

switchport access vlan 400

!

interface Vlan50

ip address 192.168.1.5 255.255.255.0

!

ip default-gateway 192.168.1.1

!

Configuracion switch3 en modo cliente para Subredes VLAN 500 y 600

username cisco privilege 1 password 0 cisco

banner motd ^C

ACCESO SOLO A PERSONAL AUTORIZADO ^C

line con 0

password cisco

login local

!

line vty 0 15

password cisco

login local

!

Vtp mode client

Vtp domain clase.edu

Vtp password sena1234

!

#spanning-tree vlan 200 root primary

#spanning-tree vlan 300 root secondary

!

interface FastEthernet0/1

switchport mode trunk

!

interface FastEthernet0/2

switchport access vlan 500

!

interface FastEthernet0/3

switchport access vlan 600

!

interface Vlan50

ip address 192.168.1.6 255.255.255.0

!

ip default-gateway 192.168.1.1