Objetivo
Este artículo tiene como objetivo mostrar cómo crear, editar o eliminar una VLAN en un Cisco Business 250 o 350 Series Switch.
Dispositivos aplicables | Versión de software
Introducción
La creación de Virtual Local Area Network (VLAN) permite crear dominios de difusión independientes en un switch. Los dominios de broadcast pueden asociarse entre sí con la ayuda de un dispositivo de Capa 3 como un router. Una VLAN se utiliza principalmente para formar grupos entre los hosts independientemente de dónde se encuentren físicamente los hosts. Por lo tanto, una VLAN mejora la seguridad con la ayuda de la formación de grupos entre los hosts. Cuando se crea una VLAN, no tiene efecto hasta que esa VLAN se conecta al menos a un puerto, ya sea manual o dinámicamente. Una de las razones más comunes para configurar una VLAN es configurar una VLAN separada para voz y una VLAN separada para datos. Esto dirige los paquetes para ambos tipos de datos a pesar de usar la misma red.
Configuración de VLAN
Creación de una VLAN
Paso 1. Inicie sesión en la utilidad basada en Web y elija VLAN Management > VLAN Settings.
Paso 2. En el área Tabla de VLAN, haga clic en Agregar para crear una nueva VLAN. Aparecerá una ventana.
Paso 3. La VLAN se puede agregar en dos métodos diferentes, como se muestra en las siguientes opciones. Elija un botón de opción que se corresponda con el método deseado:
- VLAN: utilice este método para crear una VLAN específica.
- Range (Intervalo): utilice este método para crear un rango de VLAN.
Paso 4. Si selecciona VLAN en el Paso 3, introduzca el ID de VLAN en el campo ID de VLAN. El rango debe estar entre 2 y 4094. Para este ejemplo, el ID de VLAN será 4.
Paso 5. En el campo VLAN Name, ingrese un nombre para la VLAN. Para este ejemplo, el nombre de VLAN será Accounting. Se pueden utilizar hasta 32 caracteres.
Paso 6. Marque la casilla de verificación VLAN Interface State para habilitar el estado de la interfaz VLAN; ya está activado de forma predeterminada. De lo contrario, la VLAN se cerrará de manera efectiva y no se podrá transmitir ni recibir nada a través de la VLAN.
Paso 7. Marque la casilla de verificación Link Status SNMP Traps si desea habilitar la generación de trampas SNMP. Esto se activa como opción predeterminada.
Paso 8. Si elige Rango en el Paso 3, introduzca el rango de las VLAN en el campo Rango de VLAN. El rango disponible es 2-4094. Para este ejemplo, el rango de VLAN es de 3 a 52.
Se pueden crear hasta 100 VLAN a la vez.
Paso 9. Haga clic en Apply (Aplicar).
Editar una VLAN
Paso 1. Inicie sesión en la utilidad basada en Web y elija VLAN Management > VLAN Settings. Se abre la página Configuración de VLAN.
Paso 2. Marque la casilla de verificación junto a la VLAN que desea editar.
Paso 3. Haga clic en Editar para editar la VLAN seleccionada. Aparece la ventana Edit VLAN.
Paso 4. La VLAN actual se puede cambiar mediante la lista desplegable ID de VLAN. Esto se utiliza para cambiar rápidamente entre las VLAN que desea configurar sin volver a la página Configuración de VLAN.
Paso 5. Edite el nombre de la VLAN en el campo VLAN Name. Este nombre no afecta el rendimiento de la VLAN y se utiliza para una identificación sencilla.
Paso 6. Marque la casilla de verificación VLAN Interface State para habilitar el estado de la interfaz de VLAN; ya está activado de forma predeterminada. De lo contrario, la VLAN se cerrará de manera efectiva y no se podrá transmitir ni recibir nada a través de la VLAN.
Paso 7. Marque la casilla de verificación Enable Link Status SNMP Traps para habilitar la generación de trampas SNMP con información de estado de link. Esta casilla está activada de forma predeterminada.
Paso 8. Haga clic en Apply (Aplicar).
Eliminación de una VLAN
Paso 1. Inicie sesión en la utilidad basada en Web y elija VLAN Management > VLAN Settings.
Paso 2. Marque la casilla de verificación junto a la VLAN que desea eliminar.
Paso 3. Haga clic en Eliminar para eliminar la VLAN seleccionada.
Ya ha eliminado correctamente una VLAN en su switch Cisco Business de las series 250 o 350.
¿Desea obtener más información sobre las VLAN para sus switches empresariales de Cisco? Consulte los siguientes enlaces para obtener más información.
Artículo Esbozo con contenido
Objetivo
El objetivo de este documento es mostrarle cómo configurar una VLAN básica a través de la interfaz de línea de comandos (CLI) en los switches Cisco Business serie 250 o 350.
Dispositivos aplicables | Versión de software
Introducción
Las VLAN permiten segmentar lógicamente una LAN en diferentes dominios de broadcast. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Configuración básica de VLAN
Paso 1. Inicie sesión en la interfaz de línea de comandos (CLI) del conmutador.
Creación de una VLAN
Paso 1. Ingrese los siguientes comandos para crear una VLAN:
Comando |
Propósito |
config |
Ingrese al modo de configuración. |
base de datos vlan |
Ingrese al modo de base de datos de VLAN. |
vlan <ID> |
Cree una nueva VLAN con un ID especificado. |
Finalizar |
Salga del modo de configuración. |
Paso 2. (Opcional) Ingrese el siguiente comando para mostrar la información de VLAN:
Comando |
Propósito |
show vlan |
Mostrar información de VLAN. |
La tabla de información de VLAN variará en función del tipo de switch que esté utilizando. El campo
Ports también variará, ya que los diferentes switches tienen diferentes tipos de puertos y esquemas de numeración.
Asignación de un Puerto a una VLAN
Una vez creadas las VLAN, debe asignar los puertos a la VLAN adecuada. Puede configurar los puertos mediante el comando switchport y especificar si el puerto debe estar en el modo access o trunk.
Los modos de puerto se definen de la siguiente manera:
- Acceso: se supone que las tramas recibidas en la interfaz no tienen una etiqueta VLAN y se asignan a la VLAN indicada por el comando. Los puertos de acceso se utilizan principalmente para los hosts y sólo pueden transportar tráfico para una sola VLAN.
- Trunk: se supone que las tramas recibidas en la interfaz tienen etiquetas VLAN. Los puertos troncales son para links entre switches u otros dispositivos de red y son capaces de transportar tráfico para varias VLAN.
De forma predeterminada, todas las interfaces están en modo troncal, lo que significa que pueden transportar tráfico para todas las VLAN.
Paso 1. Ingrese los siguientes comandos para configurar un puerto de acceso:
Comando |
Propósito |
conf t |
Ingrese al modo de configuración. |
int <port number> |
Ingrese el modo de configuración de la interfaz para el número de puerto especificado. Los canales de puerto, Fast Ethernet y Gigabit Ethernet son válidos. |
switchport mode access |
Establece la interfaz como una interfaz Ethernet de una sola VLAN sin etiqueta y sin conexión troncal. Un puerto de acceso puede transportar tráfico en una sola VLAN. |
switchport access vlan <ID> |
Especifica la VLAN para la que este puerto de acceso transportará tráfico. |
no shut |
Encienda (active) el puerto. |
Finalizar |
Salga del modo de configuración. |
Paso 2. (Opcional) Ingrese el comando show vlan para ver su puerto asignado.
CBS350#show vlan
Paso 3. Ingrese los siguientes comandos para configurar un puerto troncal y especifique que sólo se permiten ciertas VLAN en el troncal especificado:
Comando |
Propósito |
conf t |
Ingrese al modo de configuración. |
int <port number> |
Ingrese el modo de configuración de la interfaz para el número de puerto especificado. Los canales de puerto, Fast Ethernet y Gigabit Ethernet son válidos. |
switchport mode trunk |
Haga que el número de puerto especificado conozca todas las VLAN. |
switchport trunk allowed vlan add <ID> |
Hace que el puerto sea un miembro en el ID de VLAN especificado y le da una Regla de Salida: Etiquetado. Esto significa que los paquetes se etiquetan con el ID de VLAN cuando dejan este puerto en el dispositivo. |
no shut |
Encienda (active) el puerto. |
Finalizar |
Salga del modo de configuración. |
En el modo trunk, todas las VLAN se permiten de forma predeterminada. El uso del comando
switchport trunk allowed vlan add le permite configurar las VLAN permitidas en el tronco.
Paso 4. (Opcional) Ingrese el comando show vlan para ver los cambios.
CBS350#show vlan
Paso 5. (Opcional) Ingrese el siguiente comando para mostrar información sobre un puerto:
Comando |
Propósito |
show interfaces switchport <port number> |
Muestra información como la pertenencia a VLAN, la regla de egreso y las VLAN prohibidas para el puerto especificado. |
Para obtener más información, consulte los enlaces siguientes.
¿Desea obtener más información sobre las VLAN para sus switches empresariales de Cisco? Consulte los siguientes enlaces para obtener más información.