Configuración de SVI en Switches Cisco
Configuración de SVI en Switches Cisco
De manera predeterminada, el switch está configurado para controlar su administración a través de la VLAN 1. Todos los
puertos se asignan a la VLAN 1 de manera predeterminada. Por motivos de seguridad, se considera una práctica
recomendada utilizar una VLAN distinta de la VLAN 1 para la VLAN de administración, como la VLAN 99 en el ejemplo.
Paso 1
Desde el modo de configuración de la interfaz VLAN, se aplica una dirección IPv4 y una máscara de subred a la SVI de
administración del switch.
Nota: El SVI para VLAN 99 no aparecerá como "activo / activo" hasta que se cree VLAN 99 y haya un dispositivo
conectado a un puerto de switch asociado con VLAN 99.
Nota: Es posible que el switch debata configurar para IPv6. Por ejemplo, antes de que pueda configurar el
direccionamiento IPv6 en un Cisco Catalyst 2960 que ejecute IOS versión 15.0, deberá ingresar el comando de
configuración global sdm prefer dual-ipv4-and-ipv6 default y, a continuación, reload el switch.
Tarea Comandos IOS
Ingrese al modo de configuración global. S1# configure terminal
Paso 2
Si el switch se va a administrar de forma remota desde redes que no están conectadas directamente, se debe configurar
con un gateway predeterminado.
Nota: Dado que recibirá la información de la puerta de enlace predeterminada de un mensaje de anuncio de router (RA),
el switch no requiere una puerta de enlace predeterminada IPv6.
Paso 3
Verificar la configuración
Los show ip interface brief comandos show ipv6 interface brief y son útiles para determinar el estado de las interfaces
físicas y virtuales. La información que se muestra confirma que la interfaz VLAN 99 se ha configurado con una dirección
IPv4 e IPv6.
Nota: Una dirección IP aplicada al SVI es solo para el acceso de administración remota al switch; esto no permite que el
switch enrute paquetes de Capa 3.
Configuración de puertos de switch en la capa
física
Los puertos de switch se pueden configurar manualmente con parámetros específicos de dúplex y de velocidad. Use el
comando duplex del modo de configuración de interfaz duplex para especificar manualmente el modo dúplex de un
puerto de switch. Use el speed comando del modo de configuración de la interfaz para especificar manualmente la
velocidad. Por ejemplo, ambos switches de la topología deben funcionar siempre en dúplex completo a 100 Mbps.
La tabla muestra los comandos para S1. Los mismos comandos se pueden aplicar a S2.
Con la característica auto-MDIX habilitada, se puede usar cualquier tipo de cable para conectarse a otros dispositivos, y
la interfaz se ajusta de manera automática para proporcionar comunicaciones satisfactorias. En los switches Cisco más
nuevos, el comando mdix auto del modo de configuración de interfaz habilita la función. Al usar auto-MDIX en una
interfaz, la velocidad de la interfaz y el dúplex deben configurarse para que la función auto funcione correctamente.
El comando para habilitar Auto-MDIX se emite en el modo de configuración de interfaz en el switch como se muestra
Nota: La función auto-MDIX está habilitada de manera predeterminada en los switches Catalyst 2960 y Catalyst 3560,
pero no está disponible en los switches Catalyst 2950 y Catalyst 3550 anteriores.
Para examinar la configuración de auto-MDIX para una interfaz específica, use el comando show controllers ethernet-
controller con la palabra clave phy. Para limitar la salida a líneas que hagan referencia a auto-MDIX, use el filtro include
Auto-MDIX Como se muestra el resultado indica On (Habilitada) u Off (Deshabilitada) para la característica.
Switch Verification Commands
En la tabla se resumen algunos de los comandos de verificación de conmutación más útiles.
El comando show interfaces es otro comando de uso común, que muestra información de estado y estadísticas en las
interfaces de red del switch. El comando show interfaces se usa con frecuencia al configurar y monitorear dispositivos
de red.
La primera línea de salida para el comando show interfaces fastEthernet 0/18 indica que la interfaz FastEthernet 0/18
está activa / activa, lo que significa que está operativa. Más abajo en el resultado, se muestra que el modo dúplex es full
(completo) y la velocidad es de 100 Mb/s.
Problemas de la capa de acceso a la red
El resultado del comando show interfaces es útil para detectar problemas comunes de medios. Una de las partes más
importantes de esta salida es la visualización de la línea y el estado del protocolo de enlace de datos, como se muestra
en el ejemplo.
El primer parámetro (FastEthernet0 / 18 está activo) se refiere a la capa de hardware e indica si la interfaz está
recibiendo una señal de detección de portadora. El segundo parámetro (line protocol is up) se refiere a la capa de enlace
de datos e indica si se reciben los keepalives del protocolo de capa de enlace de datos.
Según el resultado del comando show interfaces, los posibles problemas se pueden solucionar de la siguiente manera:
Si la interfaz está activa y el protocolo de línea está inactivo, hay un problema. Puede haber una incompatibilidad
en el tipo de encapsulación, la interfaz en el otro extremo puede estar inhabilitada por errores o puede haber un
problema de hardware.
Si el protocolo de línea y la interfaz están inactivos, no hay un cable conectado o existe algún otro problema de
interfaz. Por ejemplo, en una conexión directa, el otro extremo de la conexión puede estar administrativamente
inactivo.
If the interface is administratively down, it has been manually disabled (the **** shutdown) en la configuración
activa.
El resultado del comando show interfaces muestra contadores y estadísticas para la interfaz Fastethernet0/18, como se
destaca en el ejemplo.
Algunos errores de los medios no son lo suficientemente graves como para hacer que el circuito falle, pero causan
problemas de rendimiento de la red. La tabla explica algunos de estos errores comunes que se pueden detectar con el
comando show interfaces.
Runt Frames - las tramas Ethernet que son más cortas que la longitud mínima permitida de 64 bytes se llaman
runts. La NIC en mal funcionamiento son la causa habitual de las tramas excesivas de fragmentos de colisión,
pero también pueden deberse a colisiones.
Giants -Las tramas de Ethernet que son más grandes que el tamaño máximo permitido (1,518 BYTES) se llaman
gigantes.
CRC errors -En las interfaces Ethernet y serie, los errores de CRC generalmente indican un error de medios o
cable. Las causas más comunes incluyen interferencia eléctrica, conexiones flojas o dañadas o cableado
incorrecto. Si aparecen muchos errores de CRC, hay demasiado ruido en el enlace, y se debe examinar el cable.
También se deben buscar y eliminar las fuentes de ruido.
“Output errors” es la suma de todos los errores que impiden la transmisión final de los datagramas por la interfaz que se
analiza. Los errores de salida informados del comando show interfaces incluyen lo siguiente:
Colisión - Las colisiones en operaciones half-duplex son normales. Sin embargo, nunca debe observar colisiones
en una interfaz configurada para la comunicación en dúplex completo.
Colisiones tardías -Una colisión tardía se refiere a una colisión que ocurre después de que se han transmitido
512 bits de la trama. La longitud excesiva de los cables es la causa más frecuente de las colisiones tardías. Otra
causa frecuente es la configuración incorrecta de dúplex. Por ejemplo, el extremo de una conexión puede estar
configurado para dúplex completo y el otro para semidúplex. Las colisiones tardías se verían en la interfaz que
está configurada para semidúplex. En ese caso, debe configurar los mismos parámetros de dúplex en ambos
extremos. Una red diseñada y configurada correctamente nunca debería tener colisiones tardías.
Una colisión tardía se refiere a una colisión que ocurre después de que se han transmitido 512 bits de la trama.
La figura es un diagrama de flujo para solucionar problemas de una conexión incorrecta o ninguna conexión entre
dispositivos de red. El paso superior es realizar un show interfaces. Esto fluye a la pregunta, ¿está la interfaz activa? Si la
respuesta es no, esto pasa a los siguientes pasos: verificar los cables adecuados; comprobar si hay daños en los cables
y conectores y verificar que la velocidad esté correctamente ajustada en ambos extremos. Si la respuesta es afirmativa,
esto pasa a los siguientes pasos: ¿hay indicios de EMI/ruido? En caso afirmativo, elimine las fuentes; y verifique que la
configuración dúplex esté configurada correctamente en ambos extremos. Estos fluyen hasta la pregunta, ¿está resuelto
el problema? Si la respuesta es no, entonces el siguiente paso es documentar el trabajo realizado y escalar el problema.
Si la respuesta es sí, entonces listo.
Utilice el comando show interfaces para verificar el estado de la interfaz.
Verifique que se usen los cables adecuados. Además, revise los cables y los conectores para detectar daños. Si
se sospecha que hay un cable defectuoso o incorrecto, reemplácelo.
Si la interfaz continúa inactiva, el problema puede deberse a una incompatibilidad en la configuración de
velocidad. La velocidad de una interfaz generalmente se negocia automáticamente; por lo tanto, incluso si se
aplica manualmente a una interfaz, la interfaz de conexión debe negociarse automáticamente en consecuencia.
Si se produce una incompatibilidad de velocidad debido a una configuración incorrecta o a un problema de
hardware o de software, esto podría provocar que la interfaz quede inactiva. Establezca manualmente la misma
velocidad en ambos extremos de la conexión si se sospecha que hay un problema.
Si la interfaz está activa pero aún hay problemas de conectividad, realice lo siguiente:
Usando las interfaces del comando show , verifique si hay indicios de ruido excesivo. Los indicios pueden
incluir un aumento en los contadores de fragmentos de colisión, de fragmentos gigantes y de errores de CRC. Si
hay un exceso de ruido, primero busque el origen del ruido y, si es posible, elimínelo. Además, verifique qué tipo
de cable se utiliza y que el cable no supere la longitud máxima.
Si no hay problemas de ruido, verifique si hay un exceso de colisiones. Si hay colisiones o colisiones tardías,
verifique la configuración de dúplex en ambos extremos de la conexión. Al igual que la configuración de
velocidad, la configuración dúplex generalmente se negocia automáticamente. Si parece haber una diferencia
entre dúplex, configure manualmente el dúplex como full (completo) en ambos extremos de la conexión.
Operación Telnet
Es posible que no siempre tenga acceso directo al switch cuando necesite configurarlo. Necesita poder acceder a él de
forma remota y es imperativo que su acceso sea seguro. En este tema se explica cómo configurar Secure Shell (SSH)
para el acceso remoto. Una actividad Packet Tracer le da la oportunidad de probar esto usted mismo.
Telnet utiliza el puerto TCP 23. Es un protocolo más antiguo que utiliza la transmisión de texto sin formato segura tanto
de la autenticación de inicio de sesión (nombre de usuario y contraseña) como de los datos transmitidos entre los
dispositivos de comunicación. Un actor de amenazas puede monitorear paquetes usando Wireshark. Por ejemplo, en la
figura, el actor de amenazas capturó el nombre de usuario admin y la contraseña ccna de una sesión Telnet.
Funcionamiento de SSH
Secure Shell (SSH) es un protocolo seguro que utiliza el puerto TCP 22. Proporciona una conexión de administración
segura (encriptada) a un dispositivo remoto. El SSH debe reemplazar a Telnet para las conexiones de administración.
SSH proporciona seguridad para las conexiones remotas mediante el cifrado seguro cuando se autentica un dispositivo
(nombre de usuario y contraseña) y también para los datos transmitidos entre los dispositivos que se comunican.
Por ejemplo, la figura muestra una captura Wireshark de una sesión SSH. Proporciona una conexión de administración
segura (encriptada) a un dispositivo remoto. Sin embargo, a diferencia de Telnet, con SSH el nombre de usuario y la
contraseña están cifrados.
Verifique que el switch admita SSH
Para habilitar SSH en un switch Catalyst 2960, el switch debe usar una versión del software IOS que incluya
características y capacidades criptográficas (cifradas). Utilice el comando show version del switch para ver qué IOS está
ejecutando el switch. Un nombre de archivo de IOS que incluye la combinación «k9» admite características y
capacidades criptográficas (cifradas). El ejemplo muestra la salida del comando show version.
Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 15.0(2)SE7, RELEASE SOFTWARE
(fc1
Configuración de SSH
Antes de configurar SSH, el switch debe tener configurado, como mínimo, un nombre de host único y los parámetros
correctos de conectividad de red.
Paso 1
Use el comando show ip ssh para verificar que el switch sea compatible con SSH. Si el switch no ejecuta un IOS que
admita características criptográficas, este comando no se reconoce.
Paso 2
Configure el IP domain.
Paso 3
No todas las versiones del IOS utilizan la versión 2 de SSH de manera predeterminada, y la versión 1 de SSH tiene fallas
de seguridad conocidas. Para configurar SSH versión 2, emita el comando del modo de configuración global ip ssh
version 2. La creación de un par de claves RSA habilita SSH automáticamente. Use el comando del modo de
configuración global crypto key generate rsa, para habilitar el servidor SSH en el switch y generar un par de claves
RSA. Al crear claves RSA, se solicita al administrador que introduzca una longitud de módulo. La configuración de
ejemplo en la figura 1 utiliza un tamaño de módulo de 1024 bits. Una longitud de módulo mayor es más segura, pero se
tarda más en generarlo y utilizarlo.
Nota: Para eliminar el par de claves RSA, use el comando del modo de configuración global crypto key zeroize rsa.
Después de eliminarse el par de claves RSA, el servidor SSH se deshabilita automáticamente.
Paso 4
El servidor SSH puede autenticar a los usuarios localmente o con un servidor de autenticación. Para usar el método de
autenticación local, cree un par de nombre de usuario y contraseña con el
comando username username secret password modo de configuración global. En el ejemplo, se asignó la contraseña
ccna al usuario admin.
Paso 5
Habilite el protocolo SSH en las líneas vty utilizando el comando del modo de configuración de línea transport input
ssh. El switch Catalyst 2960 tiene líneas vty que van de 0 a 15. Esta configuración evita las conexiones que no son SSH
(como Telnet) y limita al switch a que acepte solo las conexiones SSH. Use el comando line vty del modo de
configuración global y luego el comando login local del modo de configuración de línea para requerir autenticación local
para las conexiones SSH de la base de datos de nombre de usuario local.
Paso 6
De manera predeterminada, SSH admite las versiones 1 y 2. Al admitir ambas versiones, esto se muestra en la
salida show ip ssh como compatible con la versión 2. Habilite la versión SSH utilizando el comando de configuración
global ip ssh version 2.
La figura muestra la configuración de PuTTy para PC1 para iniciar una conexión SSH a la dirección SVI VLAN IPv4 de
S1.
Cuando está conectado, se solicita al usuario un nombre de usuario y una contraseña como se muestra en el ejemplo.
Usando la configuración del ejemplo anterior, se ingresan el nombre de usuario: admin y la contraseña: ccna Después de
ingresar la combinación correcta, el usuario se conecta a través de SSH a la interfaz de línea de comando (CLI) en el
switch Catalyst 2960.
Para mostrar los datos de la versión y de configuración de SSH en el dispositivo que configuró como servidor SSH, use el
comando show ip ssh. En el ejemplo, se habilitó la versión 2 de SSH.
Configuración de parámetros básicos del
router
Hasta ahora, este módulo solo ha cubierto switches. Si desea que los dispositivos puedan enviar y recibir datos fuera de
su red, deberá configurar routeres. En este tema se enseña la configuración básica del router y se proporcionan dos
Comprobadores de sintaxis y una actividad de Rastreador de paquetes para que pueda practicar estas habilidades.
Los routers y switches Cisco tienen muchas similitudes. Admiten sistemas operativos modales y estructuras de
comandos similares, así como muchos de los mismos comandos. Además, los pasos de configuración inicial son
similares para ambos dispositivos. Por ejemplo, las siguientes tareas de configuración siempre deben realizarse. Asigne
un nombre al dispositivo para distinguirlo de otros routeres y configure contraseñas, como se muestra en el ejemplo.
Configure un banner para proporcionar notificaciones legales de acceso no autorizado, como se muestra en el ejemplo.
Para que una interfaz esté disponible, debe cumplir los siguientes requisitos:
Configurado con al menos una dirección IP: - Utilice los comandos de configuración de ip address ip-address
subnet-mask y ipv6 address ipv6-address/prefix interface.
Activado: - Las interfaces LAN y WAN no están activadas de manera predeterminada (shutdown). Para habilitar
una interfaz, esta se debe activar mediante el comando no shutdown. (Es como encender la interfaz.) La interfaz
también debe estar conectada a otro dispositivo (un hub, un switch u otro router) para que la capa física se active.
Descripción - Opcionalmente, la interfaz también se puede configurar con una breve descripción de hasta 240
caracteres. Es aconsejable configurar una descripción en cada interfaz. En las redes de producción, los
beneficios de las descripciones de la interfaz se obtienen rápidamente, ya que son útiles para solucionar
problemas e identificar una conexión de terceros y la información de contacto.
La interfaz de bucle invertido es una interfaz lógica interna del router. No está asignado a un puerto físico y nunca se
puede conectar a ningún otro dispositivo. Se la considera una interfaz de software que se coloca automáticamente en
estado "up" (activo), siempre que el router esté en funcionamiento.
La interfaz loopback es útil para probar y administrar un dispositivo Cisco IOS, ya que asegura que por lo menos una
interfaz esté siempre disponible. Por ejemplo, se puede usar con fines de prueba, como la prueba de procesos de routing
interno, mediante la emulación de redes detrás del router.
Las interfaces de bucle invertido también se utilizan comúnmente en entornos de laboratorio para crear interfaces
adicionales. Por ejemplo, puede crear varias interfaces de bucle invertido en un router para simular más redes con fines
de práctica de configuración y pruebas. En este plan de estudios, a menudo usamos una interfaz de bucle invertido para
simular un enlace a Internet.
Hay varios comandos show que se pueden usar para verificar el funcionamiento y la configuración de una interfaz. La
topología de la figura se utiliza para demostrar la verificación de la configuración de la interfaz del router.
Los siguientes comandos son especialmente útiles para identificar rápidamente el estado de una interfaz:
show ip interface brief y show ipv6 interface brief -Estos muestran un resumen de todas las interfaces,
incluida la dirección IPv4 o IPv6 de la interfaz y el estado operativo actual.
show running-config interface interface-id -Esto muestra los comandos aplicados a la interfaz especificada.
show ip route y show ipv6 route - Este muestra el contenido de la tabla IPv4 o IPv6 almacenada en la memoria
RAM. En Cisco IOS 15, las interfaces activas deben aparecer en la tabla de ruteo con dos entradas relacionadas
identificadas con el código 'C' (Conectado) o 'L' (Local). En versiones anteriores de IOS, solo aparece una
entrada con el código 'C'.
Verificación del estado de una interfaz
La salida de los comandos show ip interface brief y show ipv6 interface brief y se puede usar para revelar
rápidamente el estado de todas las interfaces en el router. Puede verificar que las interfaces están activas y operativas
como se indica en el estado de «up» y el protocolo de «up», como se muestra en el ejemplo. Un resultado distinto
indicaría un problema con la configuración o el cableado.
El comando show ipv6 interface gigabitethernet 0/0/0 muestra el estado de la interfaz y todas las direcciones IPv6 que
pertenecen a la interfaz. Junto con la dirección local del enlace y la dirección de unidifusión global, la salida incluye las
direcciones de multidifusión asignadas a la interfaz, comenzando con el prefijo FF02, como se muestra en el ejemplo.
Verificar la configuración de la interfaz
Junto con la dirección local del enlace y la dirección de unidifusión global, show running-config interface la salida
incluye las direcciones de multidifusión asignadas a la interfaz, comenzando con el prefijo FF02, como se muestra en el
ejemplo.
Los dos comandos siguientes se usan para recopilar información más detallada sobre la interfaz:
show interfaces - Muestra la información de la interfaz y el recuento de flujo de paquetes para todas las
interfaces en el dispositivo.
show ip interface and show ipv6 interface -Muestra la información relacionada con IPv4 e IPv6 para todas las
interfaces en un router.
Verificar rutas
La salida de los show ip route comandos show ipv6 route y muestra las tres entradas de red conectadas directamente
y las tres entradas de interfaz de ruta de host local, como se muestra en el ejemplo. La ruta de host local tiene una
distancia administrativa de 0. También tiene una máscara /32 para IPv4 y una máscara /128 para IPv6. La ruta del host
local es para rutas en el router que posee la dirección IP. Estas se usan para permitir que el router procese los paquetes
destinados a esa dirección IP
Una ‘C’ junto a una ruta dentro de la tabla de enrutamiento indica que se trata de una red conectada directamente.
Cuando la interfaz del router está configurada con una dirección de unidifusión global y está en el estado "arriba / arriba",
el prefijo IPv6 y la longitud del prefijo se agregan a la tabla de enrutamiento IPv6 como una ruta conectada.
La dirección de unidifusión global IPv6 aplicada a la interfaz también se instala en la tabla de enrutamiento como una ruta
local. La ruta local tiene un prefijo /128. La tabla de routing utiliza las rutas locales para procesar eficazmente los
paquetes cuyo destino es la dirección de la interfaz del router.
El ping comando para IPv6 es idéntico al comando usado con IPv4, excepto que se usa una dirección IPv6. Como se
muestra en el ejemplo, el ping comando se usa para verificar la conectividad de Capa 3 entre R1 y PC1.
Otra característica muy útil que mejora la experiencia del usuario en la CLI es el show filtrado de salida. Los comandos
de filtrado se pueden utilizar para mostrar secciones específicas de los resultados. Para habilitar el comando de filtrado,
ingrese una barra vertical partida (|) después del show comando y luego ingrese un parámetro de filtrado y una
expresión de filtrado.
Muestra la sección completa que comienza con la expresión de filtrado, como se muestra en el ejemplo.
include
Incluye todas las líneas de salida que coinciden con la expresión de filtrado, como se muestra en el ejemplo.
exclude
Excluye todas las líneas de salida que coinciden con la expresión de filtrado, como se muestra en el ejemplo.
begin
Muestra todas las líneas de salida desde un punto determinado, comenzando con la línea que coincide con la expresión
de filtrado, como se muestra en el ejemplo.
Historial de comandos
La función de historial de comandos es útil porque almacena temporalmente la lista de comandos ejecutados para
recuperar.
Para recuperar comandos en el búfer de historial, presione Ctrl+P o la Up Arrow tecla. El resultado de los comandos
comienza con el comando más reciente. Repita la secuencia de teclas para recuperar sucesivamente los comandos más
antiguos. Para volver a los comandos más recientes en el búfer de historial, presione Ctrl+N o la Down Arrow tecla.
Repita la secuencia de teclas para recuperar sucesivamente los comandos más recientes.
De manera predeterminada, el historial de comandos está habilitado, y el sistema captura las últimas 10 líneas de
comandos en el búfer de historial. Utilice el show history comando EXEC privilegiado para mostrar el contenido del
búfer.
También es práctico aumentar la cantidad de líneas de comandos que registra el búfer de historial solamente durante la
sesión de terminal actual. Use el terminal history size comando EXEC del usuario para aumentar o disminuir el tamaño
del búfer.
Un ejemplo de los comandos terminal history size y show history se muestra en la figura.
Switching en la red
El concepto de switching y reenvío de tramas es universal en la tecnología de redes y en las telecomunicaciones. En las
redes LAN, WAN y en la red pública de telefonía conmutada (PSTN), se usan diversos tipos de switches.
La decisión sobre cómo un switch reenvía el tráfico se toma en relación con el flujo de ese tráfico. Hay dos términos
asociados a las tramas que entran y salen de una interfaz:
Entrada - Este término se usa para describir el puerto por donde una trama ingresa al dispositivo.
Salida - Este término se usa para describir el puerto que las tramas utilizarán al salir del dispositivo.
Un switch LAN mantiene una tabla a la que hace referencia al reenviar tráfico a través del switch. La única inteligencia de
un switch LAN es su capacidad de usar su tabla para reenviar tráfico. Un switch LAN reenvía tráfico basado en el puerto
de entrada y la dirección MAC de destino de una trama Ethernet. Con un switch LAN, hay solamente una tabla de
switching principal que describe una asociación estricta entre las direcciones MAC y los puertos; por lo tanto, una trama
Ethernet con una dirección de destino determinada siempre sale por el mismo puerto de salida, independientemente del
puerto de entrada por el que ingresa.
Nota: Una trama Ethernet nunca se reenviará fuera del mismo puerto en el que se recibió.
Para definir qué puerto usar para transmitir una trama, el switch primero debe saber qué dispositivos existen en cada
puerto. A medida que el switch aprende la relación de los puertos con los dispositivos, construye una tabla llamada tabla
de direcciones MAC. Esta tabla se almacena en la Memoria de Contenido Direccionable (Content-Addressable Memory,
CAM), la cual es un tipo especial de memoria utilizada en aplicaciones de búsqueda de alta velocidad. Por esta razón, la
tabla de direcciones MAC a veces también se denomina tabla CAM.
Los switches LAN determinan cómo manejar las tramas de datos entrantes manteniendo la tabla de direcciones MAC. Un
switch llena su tabla de direcciones MAC al registrar la dirección MAC de origen de cada dispositivo conectado a cada
uno de sus puertos. El switch hace referencia a la información en la tabla de direcciones MAC para enviar tramas
destinadas a un dispositivo específico fuera del puerto que se ha asignado a ese dispositivo.
El método Aprender y Reenviar del Switch
El siguiente proceso de dos pasos se realiza para cada trama de Ethernet que ingresa a un switch.
Se revisa cada trama que ingresa a un switch para obtener información nueva. Esto se realiza examinando la dirección
MAC de origen de la trama y el número de puerto por el que ingresó al switch.
Si la dirección MAC de origen no existe en la tabla de direcciones MAC, la dirección MAC y el número de puerto
entrante son agregados a la tabla.
Si la dirección MAC de origen existe, el switch actualiza el temporizador para esa entrada. De manera
predeterminada, la mayoría de los switches Ethernet guardan una entrada en la tabla durante cinco minutos. Si la
dirección MAC de origen existe en la tabla, pero en un puerto diferente, el switch la trata como una entrada
nueva. La entrada se reemplaza con la misma dirección MAC, pero con el número de puerto más actual.
Si la dirección MAC de destino es una dirección de unidifusión, el switch busca una coincidencia entre la dirección MAC
de destino de la trama y una entrada de la tabla de direcciones MAC:
Si la dirección MAC de destino está en la tabla, reenviará la trama por el puerto especificado.
Si la dirección MAC de destino no está en la tabla, el switch reenviará la trama por todos los puertos, excepto por
el de entrada. Esto se conoce como unidifusión desconocida. Si la dirección MAC de destino es de difusión o de
multidifusión, la trama también se envía por todos los puertos, excepto por el de entrada.
Los switches de capa 2 utilizan uno de estos dos métodos para cambiar tramas:
Almacenamiento y reenvío de switching - Este método toma una decisión de reenvío en una trama después de
haber recibido la trama completa y revisada para la detección de errores mediante un mecanismo matemático de
verificación de errores conocido como Verificación por Redundancia Cíclica (Cyclic Redundancy Check, CRC). El
intercambio por almacenamiento y envío es el método principal de switching LAN de Cisco.
Método de corte - Este método inicia el proceso de reenvío una vez que se determinó la dirección MAC de
destino de una trama entrante y se estableció el puerto de salida.
Intercambio de almacenamiento y reenvío
El intercambio de almacenamiento y reenvío, a diferencia del intercambio de corte, tiene las siguientes características
principales:
Verificación de errores - Después de recibir la trama completa en el puerto de entrada, el switch compara el
valor de Secuencia de Verificación de Trama (Frame Check Sequence, FCS) en el último campo del datagrama
con sus propios cálculos de FCS. FCS es un proceso de verificación de errores que contribuye a asegurar que la
trama no contenga errores físicos ni de enlace de datos. Si la trama no posee errores, el switch la reenvía. De lo
contrario, se descartan las tramas.
Almacenamiento en búfer automático - El proceso de almacenamiento en buffer que usan los switches de
almacenamiento y envío proporciona la flexibilidad para admitir cualquier combinación de velocidades de
Ethernet. Por ejemplo, manejar una trama entrante que viaja a un puerto Ethernet de 100 Mbps que debe
enviarse a una interfaz de 1 Gbps, requeriría utilizar el método de almacenamiento y reenvío. Ante cualquier
incompatibilidad de las velocidades de los puertos de entrada y salida, el switch almacena la trama completa en
un buffer, calcula la verificación de FCS, la reenvía al buffer del puerto de salida y después la envía.
La figura ilustra cómo almacenar y reenviar toma una decisión basada en la trama Ethernet.
Por el contrario, los switches que usan el método de corte pueden reenviar tramas no válidas, ya que no realizan la
verificación de FCS. Sin embargo, el switching de corte tiene la capacidad de realizar un cambio de trama rápida. Esto
significa que los switches que usan el método de corte pueden tomar una decisión de reenvío tan pronto como
encuentren la dirección MAC de destino de la trama en la tabla de direcciones MAC, tal y como se muestra en la
ilustración.
El switch no tiene que esperar a que el resto de la trama ingrese al puerto de entrada antes de tomar la decisión de
reenvío.
El switching libre de fragmentos es una forma modificada de corte, en la que el switch solo comienza a reenviar la trama
después de haber leído el campo Tipo. El switching libre de fragmentos proporciona una mejor verificación de errores
que el método de corte, con prácticamente ningún aumento de latencia.
La velocidad de latencia más baja del switching por corte hace que resulte más adecuado para las aplicaciones mas
demandantes de Tecnología Informática de Alto Rendimiento (High-Performance Computing, HPC) que requieren
latencias de proceso a proceso de 10 microsegundos o menos.
El método switching de corte puede reenviar tramas con errores. Si hay un índice de error alto (tramas no válidas) en la
red, el switching por método de corte puede tener un impacto negativo en el ancho de banda, de esta forma, se obstruye
el ancho de banda con las tramas dañadas y no válidas.
Dominios de colisiones
En el tema anterior, obtuvo una mejor comprensión de lo que es un switch y cómo funciona. En este tema se explica
cómo funcionan los switches entre sí y con otros dispositivos para eliminar colisiones y reducir la congestión de la red.
Los términos colisiones y congestión se utilizan aquí de la misma manera que se utilizan en el tráfico callejero.
En segmentos Ethernet basados en hubs antiguos, los dispositivos de red compitieron por el medio compartido. Los
segmentos de red que comparten el mismo ancho de banda entre dispositivos se conocen como dominios de colisión.
Cuando dos o más dispositivos del mismo dominio de colisión tratan de comunicarse al mismo tiempo, se produce una
colisión.
Si un puerto Ethernet de switch funciona en semidúplex, cada segmento está en su propio dominio de colisión. No hay
dominios de colisión cuando los puertos del switch funcionan en dúplex completo. Sin embargo, podría haber un dominio
de colisión si un puerto de switch funciona en semidúplex.
De manera predeterminada, los puertos de Ethernet del switch negociarán automáticamente el dúplex completo cuando
el dispositivo adyacente también pueda funcionar en dúplex completo. Si el puerto del switch está conectado a un
dispositivo que funciona en semidúplex, como por ejemplo un hub antiguo, el puerto de switch funcionará en modo
semidúplex. En el caso de semidúplex, el puerto de switch formará parte de un dominio de colisión.
Como se muestra en la figura, se elige dúplex completo si ambos dispositivos cuentan con la funcionalidad, junto con su
ancho de banda común más elevado.
Dominios de difusión
Una serie de switches interconectados forma un dominio de difusión simple. Solo los dispositivos de capa de red, como
los routers, pueden dividir un dominio de difusión de capa 2. Los routers se utilizan para segmentar los dominios de
difusión, pero también segmentan un dominio de colisión.
Cuando un dispositivo desea enviar una difusión de capa 2, la dirección MAC de destino de la trama se establece solo en
números uno binarios.
El dominio de difusión de capa 2 se denomina “dominio de difusión MAC”. El dominio de difusión MAC consta de todos
los dispositivos en la LAN que reciben tramas de difusión de un host.
Cuando un switch recibe una trama de difusión, la reenvía por cada uno de sus puertos, excepto por el puerto de entrada
en el que se recibió la trama de difusión. Cada dispositivo conectado al switch recibe una copia de la trama de difusión y
la procesa.
En ocasiones, las difusiones son necesarias para localizar inicialmente otros dispositivos y servicios de red, pero también
reducen la eficacia de la red. El ancho de banda de red se usa para propagar el tráfico de difusión. Si hay demasiadas
difusiones y una carga de tráfico intensa en una red, se puede producir una congestión, lo que reduce el rendimiento de
la red.
Cuando hay dos switches conectados entre sí, se aumenta el dominio de difusión, como se ve en la segunda mitad de la
animación. En este caso, se reenvía una trama de difusión a todos los puertos conectados en el switch S1. El switch S1
está conectado al switch S2. Luego, la trama se propaga a todos los dispositivos conectados al switch S2.
Los switches interconectan segmentos LAN, usan una tabla de direcciones MAC para determinar los puertos de salida y
pueden reducir o eliminar por completo las colisiones. Las características de los switches que alivian la congestión de la
red incluyen las siguientes:
Velocidades de puertos rápidas : las velocidades de los puertos del switch Ethernet varían según el modelo y el
propósito. Por ejemplo, la mayoría de los switches de capa de acceso admiten velocidades de puerto de 100
Mbps y 1 Gbps. Los switches de capa de distribución admiten velocidades de puerto de 100 Mbps, 1 Gbps y 10
Gbps y los switches de nivel central y centro de datos admiten velocidades de puerto de 100 Gbps, 40 Gbps y 10
Gbps. Los switches con velocidades de puerto más rápidas cuestan más pero pueden reducir la congestión.
Cambio interno rápido : los switches utilizan un bus interno rápido o memoria compartida para proporcionar un
alto rendimiento.
Búferes de trama grande : los switches utilizan búferes de memoria grande para almacenar temporalmente más
tramas recibidas antes de tener que empezar a descartarlas. Esto permite que el tráfico de entrada desde un
puerto más rápido (por ejemplo, 1 Gbps) se reenvíe a un puerto de salida más lento (por ejemplo, 100 Mbps) sin
perder tramas.
Alta densidad de puertos : un switch de alta densidad de puertos reduce los costos generales porque reduce el
número de switches requeridos. Por ejemplo, si se necesitaran 96 puertos de acceso, sería menos costoso
comprar dos switches de 48 puertos en lugar de cuatro switches de 24 puertos. Los switches de alta densidad de
puertos también ayudan a mantener el tráfico local, lo que ayuda a aliviar la congestión.
Definiciones de VLAN
Por supuesto, organizar su red en redes más pequeñas no es tan simple como separar tornillos y ponerlos en frascos.
Pero hará que su red sea más fácil de administrar. Dentro de una red conmutada, las VLAN proporcionan la
segmentación y la flexibilidad organizativa. Un grupo de dispositivos dentro de una VLAN se comunica como si cada
dispositivo estuviera conectados al mismo cable. Las VLAN se basan en conexiones lógicas, en lugar de conexiones
físicas.
Como se muestra en la figura, las VLAN en una red conmutada permiten a los usuarios de varios departamentos (por
ejemplo, TI, recursos humanos y ventas) conectarse a la misma red, independientemente del switch físico que se esté
utilizando o de la ubicación en una LAN del campus.
Las VLAN permiten que el administrador divida las redes en segmentos según factores como la función, el equipo del
proyecto o la aplicación, sin tener en cuenta la ubicación física del usuario o del dispositivo. Cada VLAN se considera una
red lógica diferente. Los dispositivos dentro de una VLAN funcionan como si estuvieran en su propia red independiente,
aunque compartan una misma infraestructura con otras VLAN. Cualquier puerto de switch puede pertenecer a una VLAN.
Los paquetes de unidifusión, difusión y multidifusión se reenvían solamente a terminales dentro de la VLAN donde los
paquetes son de origen. Los paquetes destinados a dispositivos que no pertenecen a la VLAN se deben reenviar a través
de un dispositivo que admita el routing.
Varias subredes IP pueden existir en una red conmutada, sin el uso de varias VLAN. Sin embargo, los dispositivos
estarán en el mismo dominio de difusión de capa 2. Esto significa que todas las difusiones de capa 2, tales como una
solicitud de ARP, serán recibidas por todos los dispositivos de la red conmutada, incluso por aquellos que no se quiere
que reciban la difusión.
Una VLAN crea un dominio de difusión lógico que puede abarcar varios segmentos LAN físicos. Las VLAN mejoran el
rendimiento de la red mediante la división de grandes dominios de difusión en otros más pequeños. Si un dispositivo en
una VLAN envía una trama de Ethernet de difusión, todos los dispositivos en la VLAN reciben la trama, pero los
dispositivos en otras VLAN no la reciben.
Mediante las VLAN, los administradores de red pueden implementar políticas de acceso y seguridad de acuerdo con a
grupos específicos de usuarios. Cada puerto de switch se puede asignar a una sola VLAN (a excepción de un puerto
conectado a un teléfono IP o a otro switch).
VLAN predeterminada
La VLAN predeterminada para los switches Cisco es la VLAN 1. Por lo tanto, todos los puertos del switch están en VLAN
1 a menos que esté configurado explícitamente para estar en otra VLAN. Todo el tráfico de control de capa 2 se asocia a
la VLAN 1 de manera predeterminada.
Entre los datos importantes que hay que recordar acerca de la VLAN 1 se incluyen los siguientes:
Por ejemplo, en la show vlan brief ilustración, todos los puertos están asignados a la VLAN 1 predeterminada. No hay
ninguna VLAN nativa asignada explícitamente ni otras VLAN activas; por lo tanto, la VLAN nativa de la red que se diseñó
es la VLAN de administración. Esto se considera un riesgo de seguridad.
VLAN de datos
Las VLAN de datos son VLAN configuradas para separar el tráfico generado por el usuario. Las VLAN de datos se usan
para dividir la red en grupos de usuarios o dispositivos. Una red moderna tendría muchas VLAN de datos en función de
los requisitos organizativos. Tenga en cuenta que no se debe permitir el tráfico de administración de voz y red en las
VLAN de datos.
VLAN nativa
El tráfico de usuario de una VLAN debe etiquetarse con su ID de VLAN cuando se envía a otro switch. Los puertos
troncal se utilizan entre conmutadores para admitir la transmisión de tráfico etiquetado. Específicamente, un puerto
troncal 802.1Q inserta una etiqueta de 4 bytes en el encabezado de trama Ethernet para identificar la VLAN a la que
pertenece la trama.
Es posible que un switch también tenga que enviar tráfico sin etiqueta a través de un enlace troncal. El tráfico sin
etiquetas es generado por un switch y también puede provenir de dispositivos heredados. El puerto de enlace troncal
802.1Q coloca el tráfico sin etiquetar en la VLAN nativa. La VLAN nativa en un switch Cisco es VLAN 1 (es decir,
VLAN predeterminada).
Se recomienda configurar la VLAN nativa como VLAN sin utilizar, independiente de la VLAN 1 y de otras VLAN. De
hecho, es común utilizar una VLAN fija para que funcione como VLAN nativa para todos los puertos de enlace troncal en
el dominio conmutado.
VLAN de administración
Una VLAN de administración es una VLAN de datos configurada específicamente para el tráfico de administración de
red, incluyendo SSH, Telnet, HTTPS, HHTP y SNMP. De forma predeterminada, la VLAN 1 se configura como la VLAN
de administración en un conmutador de capa 2.
VLAN de voz
Se necesita una VLAN separada para admitir la tecnología de voz sobre IP (VoIP). Para el tráfico de VoIP, se necesita lo
siguiente:
Para cumplir estos requerimientos, se debe diseñar la red completa para que admita VoIP.
En la figura, la VLAN 150 se diseña para enviar tráfico de voz. La computadora del estudiante PC5 está conectada al
teléfono IP de Cisco y el teléfono está conectado al switch S3. La PC5 está en la VLAN 20 que se utiliza para los datos
de los estudiantes.
Definición de troncos de VLAN
Las VLAN no serían muy útiles sin los enlaces troncales de VLAN. Los troncos de VLAN permiten que todo el tráfico de
VLAN se propague entre conmutadores. Esto permite que los dispositivos conectados a diferentes switches pero en la
misma VLAN se comuniquen sin pasar por un router.
Un enlace troncal es un enlace punto a punto entre dos dispositivos de red que lleva más de una VLAN. Un enlace
troncal de VLAN amplía las VLAN a través de toda la red. Cisco admite IEEE 802.1Q para coordinar enlaces troncales en
las interfaces Fast Ethernet, Gigabit Ethernet y 10-Gigabit Ethernet.
Un enlace troncal no pertenece a una VLAN específica. Es más bien un conducto para las VLAN entre los switches y los
routers. También se puede utilizar un enlace troncal entre un dispositivo de red y un servidor u otro dispositivo que
cuente con una NIC con capacidad 802.1Q. En los switches Cisco Catalyst, se admiten todas las VLAN en un puerto de
enlace troncal de manera predeterminada.
En la ilustración, los enlaces entre los switches S1 y S2, y S1 y S3 se configuraron para transmitir el tráfico proveniente
de las VLAN 10, 20, 30 y 99 a través de la red. Esta red no podría funcionar sin los enlaces troncales de VLAN.
Cuando el switch recibe una trama en un puerto configurado en modo de acceso y asignado a una VLAN, el switch
coloca una etiqueta VLAN en el encabezado de la trama, vuelve a calcular la Secuencia de Verificación de Tramas (FCS)
y envía la trama etiquetada por un puerto de enlace troncal.
Como se muestra en la figura el campo de etiqueta de la VLAN consta de un campo de tipo, un campo de prioridad, un
campo de identificador de formato canónico y un campo de ID de la VLAN:
Tipo - Un valor de 2 bytes denominado “ID de Protocolo de Etiqueta” (TPID). Para Ethernet, este valor se
establece en 0x8100 hexadecimal.
Prioridad de usuario - Es un valor de 3 bits que admite la implementación de nivel o de servicio.
Identificador de Formato Canónico (CFI) - Es un identificador de 1 bit que habilita las tramas Token Ring que
se van a transportar a través de los enlaces Ethernet.
VLAN ID (VID) - Es un número de identificación de VLAN de 12 bits que admite hasta 4096 ID de VLAN.
Una vez que el switch introduce los campos tipo y de información de control de etiquetas, vuelve a calcular los valores de
la FCS e inserta la nueva FCS en la trama.
VLAN nativas y etiquetado de 802.1Q
El estándar IEEE 802.1Q especifica una VLAN nativa para los enlaces troncal, que por defecto es VLAN 1. Cuando un
marco sin etiqueta llega a un puerto troncal, se asigna a la VLAN nativa. Las tramas de administración que se envían
entre conmutadores es un ejemplo de tráfico que normalmente no se etiqueta. Si el vínculo entre dos switches es un
tronco, el switch envía el tráfico sin etiqueta en la VLAN nativa.
Algunos dispositivos que admiten los enlaces troncales agregan una etiqueta VLAN al tráfico de las VLAN nativas. El
tráfico de control que se envía por la VLAN nativa no se debe etiquetar. Si un puerto de enlace troncal 802.1Q recibe una
trama etiquetada con la misma ID de VLAN que la VLAN nativa, descarta la trama. Por consiguiente, al configurar un
puerto de un switch Cisco, configure los dispositivos de modo que no envíen tramas etiquetadas por la VLAN nativa. Los
dispositivos de otros proveedores que admiten tramas etiquetadas en la VLAN nativa incluyen: teléfonos IP, servidores,
routers y switches que no pertenecen a Cisco.
Cuando un puerto de enlace troncal de un switch Cisco recibe tramas sin etiquetar (poco usuales en las redes bien
diseñadas), envía esas tramas a la VLAN nativa. Si no hay dispositivos asociados a la VLAN nativa (lo que es usual) y no
existen otros puertos de enlace troncal (es usual), se descarta la trama. La VLAN nativa predeterminada es la VLAN 1. Al
configurar un puerto de enlace troncal 802.1Q, se asigna el valor de la ID de VLAN nativa a la ID de VLAN de puerto
(PVID) predeterminada. Todo el tráfico sin etiquetar entrante o saliente del puerto 802.1Q se reenvía según el valor de la
PVID. Por ejemplo, si se configura la VLAN 99 como VLAN nativa, la PVID es 99, y todo el tráfico sin etiquetar se reenvía
a la VLAN 99. Si no se volvió a configurar la VLAN nativa, el valor de la PVID se establece en VLAN 1.
Un teléfono IP de Cisco se conecta directamente a un puerto del switch. Un host IP puede conectarse al teléfono IP para
obtener conectividad de red también. Un puerto de acceso que conecta un teléfono IP de Cisco puede configurarse para
utilizar dos VLAN separadas: Una VLAN es para el tráfico de voz y la otra es una VLAN de datos para admitir el tráfico de
host. El enlace entre el switch y el teléfono IP funciona como un enlace troncal para transportar tanto el tráfico de la
VLAN de voz como el tráfico de la VLAN de datos.
Específicamente, el teléfono IP Cisco contiene un switch 10/100 de tres puertos integrado. Los puertos proporcionan
conexiones dedicadas para estos dispositivos:
El puerto de acceso del switch envía paquetes CDP que indican al teléfono IP conectado que envíe tráfico de voz de una
de las tres maneras. El método utilizado varía según el tipo de tráfico:
El tráfico VLAN de voz debe etiquetarse con un valor de prioridad CoS de Capa 2 adecuado.
En una VLAN de acceso con una etiqueta de valor de prioridad de CoS de capa 2
En una VLAN de acceso sin etiqueta (sin valor de prioridad de CoS de capa 2)
En la figura, la computadora del estudiante PC5 está conectada a un teléfono IP de Cisco, y el teléfono está conectado al
switch S3. La VLAN 150 está diseñada para transportar tráfico de voz, mientras que la PC5 está en la VLAN 20, que se
usa para los datos de los estudiantes.
Los distintos switches Cisco Catalyst admiten diversas cantidades de VLAN. La cantidad de VLAN que admiten es
suficiente para satisfacer las necesidades de la mayoría de las organizaciones. Por ejemplo, los switches de las series
Catalyst 2960 y 3560 admiten más de 4000 VLAN. Las VLAN de rango normal en estos switches se numeran del 1 al
1005, y las VLAN de rango extendido se numeran del 1006 al 4094. En la ilustración, se muestran las VLAN disponibles
en un switch Catalyst 2960 que ejecuta IOS de Cisco, versión 15.x.
Los proveedores de servicios los* utilizan para dar servicio a varios clientes y por las empresas globales lo
suficientemente grandes como para necesitar identificadores de VLAN de rango extendido.
En la figura 1, se muestra la sintaxis del comando de IOS de Cisco que se utiliza para agregar una VLAN a un switch y
asignarle un nombre. Se recomienda asignarle un nombre a cada VLAN en la configuración de un switch.
En la figura, se muestra cómo se configura la VLAN para estudiantes (VLAN 20) en el switch S1.
Nota: Además de introducir una única ID de VLAN, se puede introducir una serie de ID de VLAN separadas por comas o
un rango de ID de VLAN separado por guiones usando el vlan comando vlan-id . Por ejemplo, al introducir el comando de
configuración vlan 100,102,105-107 global se crearían las VLAN 100, 102, 105, 106 y 107.
En la figura se muestra la sintaxis para definir un puerto como puerto de acceso y asignarlo a una VLAN. EL switchport
mode access comando es optativo, pero se aconseja como práctica recomendada de seguridad. Con este comando, la
interfaz cambia al modo de acceso permanente.
Las VLAN se configuran en el puerto del switch y no en el terminal. La PC2 se configura con una dirección IPv4 y una
máscara de subred asociadas a la VLAN, que se configura en el puerto de switch. En este ejemplo, es la VLAN 20.
Cuando se configura la VLAN 20 en otros switches, el administrador de red debe configurar las otras computadoras de
alumnos para que estén en la misma subred que la PC2 ([Link]/24).
Consulte la topología en la figura. En este ejemplo, la PC5 está conectada con el teléfono IP de Cisco, que a su vez está
conectado a la interfaz FastEthernet 0/18 en S3. Para implementar esta configuración, se crean una VLAN de datos y
una VLAN de voz.
Las redes LAN que admiten tráfico de voz por lo general también tienen la Calidad de Servicio (QoS) habilitada. El tráfico
de voz debe etiquetarse como confiable apenas ingrese en la red. Use el mls qos trust [cos | device cisco-phone |
dscp | ip-precedence] comando de configuración para establecer el estado confiable de una interfaz, y para indicar qué
campos del paquete se usan para clasificar el tráfico.
La configuración en el ejemplo crea las dos VLAN (es decir, VLAN 20 y VLAN 150), y a continuación, asigna la interfaz
F0/18 de S3 como un puerto de switch en VLAN 20. También asigna el tráfico de voz en VLAN 150 y permite la
clasificación de QoS basada en la Clase de Servicio (CoS) asignado por el teléfono IP.
El switchport access vlan comando fuerza la creación de una VLAN si es que aún no existe en el switch. Por ejemplo,
la VLAN 30 no está presente en la salida del comando show vlan brief del switch. Si se introduce el
comando switchport access vlan 30 en cualquier interfaz sin configuración previa, el switch muestra lo siguiente:
El show vlan comando muestra la lista de todas las VLAN configuradas. El show vlan comando también se puede
utilizar con opciones. La sintaxis completa es show vlan [brief | id vlan-id | name vlan-name | summary].
Otros comandos útiles son el comando show interfaces interface-id switchport y el comando show interfaces
vlan vlan-id. Por ejemplo, el show interfaces fa0/18 switchport comando se puede utilizar para confirmar que el puerto
FastEthernet 0/18 se ha asignado correctamente a las VLAN de datos y voz.
Si el puerto de acceso del switch se ha asignado incorrectamente a una VLAN, simplemente vuelva a ingresar el
comando switchport access vlan vlan-id interface configuration con el ID de VLAN correcto. Por ejemplo, suponga que
Fa0/18 se configuró incorrectamente para estar en la VLAN 1 predeterminada en lugar de la VLAN 20. Para cambiar el
puerto a VLAN 20, simplemente ingrese switchport access vlan 20.
Para volver a cambiar la pertenencia de un puerto a la VLAN 1 predeterminada, utilice el comando no switchport
access vlan interface configuration mode como se muestra.
En la salida, por ejemplo, Fa0/18 está configurado para estar en la VLAN 1 predeterminada, tal como lo confirma el show
vlan brief comando.
Nota que la VLAN 20 sigue activa, aunque no tenga puertos asignados.
La show interfaces f0/18 switchport salida también se puede utilizar para verificar que la VLAN de acceso para la
interfaz F0/18 se ha restablecido a la VLAN 1 como se muestra en la salida.
Precaución: Antes de borrar una VLAN, reasigne todos los puertos miembros a una VLAN distinta. Los puertos que no
se trasladen a una VLAN activa no se podrán comunicar con otros hosts una vez que se elimine la VLAN y hasta que se
asignen a una VLAN activa.
Se puede eliminar el archivo [Link] en su totalidad con el comando delete flash:[Link] delete flash:[Link] del modo
EXEC con privilegios. Se puede utilizar la versión abreviada del comando (delete [Link]) delete [Link] si no se
trasladó el archivo [Link] de su ubicación predeterminada. Después de emitir este comando y de volver a cargar el
switch, las VLAN configuradas anteriormente ya no están presentes. Esto vuelve al switch a la condición predeterminada
de fábrica con respecto a la configuración de VLAN.
Nota: Para restaurar un conmutador Catalyst a su condición predeterminada de fábrica, desconecte todos los cables
excepto la consola y el cable de alimentación del conmutador. A continuación, introduzca el comando de modo
EXEC erase startup-config privilegiado seguido del delete [Link] comando.
Para habilitar los vínculos troncal, configure los puertos de interconexión con el conjunto de comandos de configuración
de interfaz que se muestran en la tabla.
Nota: Esta configuración supone el uso de los switches Cisco Catalyst 2960 que utilizan de manera automática la
encapsulación 802.1Q en los enlaces troncales. Es posible que otros switches requieran la configuración manual de la
encapsulación. Siempre configure ambos extremos de un enlace troncal con la misma VLAN nativa. Si la configuración
de enlace troncal 802.1Q no es la misma en ambos extremos, el software IOS de Cisco registra errores.
La figura muestra el resultado de los comandos utilizados para eliminar la característica de enlace troncal del puerto F0/1
del switch S1. El show interfaces f0/1 switchport comando revela que la interfaz F0/1 ahora está en modo de acceso
estático.
Introducción a DTP
Algunos switches Cisco tienen un protocolo propietario que les permite negociar automáticamente la conexión troncal con
un dispositivo vecino. Este protocolo se denomina Protocolo de Enlace Troncal Dinámico (DTP). DTP puede acelerar el
proceso de configuración de un administrador de red. Las interfaces troncal Ethernet admiten diferentes modos de enlace
troncal. Una interfaz se puede establecer en trunking o no trunking, o para negociar trunking con la interfaz vecina. La
negociación de enlaces troncales entre dispositivos de red la maneja el Protocolo de Enlace Troncal Dinámico (DTP),
que solo funciona de punto a punto.
DTP es un protocolo exclusivo de Cisco que se habilita de manera automática en los switches de las series Catalyst 2960
y Catalyst 3560. DTP maneja la negociación de enlaces troncales sólo si el puerto del switch vecino está configurado en
un modo de enlace troncal que admite DTP. Los switches de otros proveedores no admiten el DTP.
Precaución: Algunos dispositivos de interredes pueden reenviar tramas DTP de manera incorrecta, lo que puede causar
errores de configuración. Para evitar esto, desactive el DTP en las interfaces de un switch de Cisco conectado a
dispositivos que no admiten DTP.
La configuración DTP predeterminada para los switches Catalyst 2960 y 3650 de Cisco es automática dinámica.
Para habilitar los enlaces troncales desde un switch de Cisco hacia un dispositivo que no admite DTP, utilice los
comandos switchport mode trunk y switchport nonegotiate interface configuration mode commands. Esto hace que la
interfaz se convierta en un tronco, pero no generará tramas DTP.
Para volver a habilitar el protocolo de enlace troncal dinámico, utilice el switchport mode dynamic auto comando.
Si los puertos que conectan dos conmutadores están configurados para ignorar todos los anuncios DTP con
los switchport mode trunk comandos switchport nonegotiate y, los puertos se quedarán en modo de puerto troncal. Si
los puertos de conexión están configurados en automático dinámico, no negociarán un tronco y permanecerán en el
estado de modo de acceso, creando un enlace troncal inactivo.
Cuando configure un puerto para que esté en modo de enlace troncal, utilice el switchport mode trunk comando. No
existe ambigüedad sobre el estado en que se encuentra el enlace troncal: este se encuentra siempre activo.
Utilice el comando switchport nonegotiate interface configuration para detener la negociación DTP. El switch no
participa en la negociación DTP en esta interfaz. Este comando sólo se puede utilizar cuando el modo interface
switchport es access o trunk. Debe configurar manualmente el puerto de vecindad como un puerto troncal para
establecer un enlace troncal.
Resultados de una configuración DTP
La tabla ilustra los resultados de las opciones de configuración DTP en extremos opuestos de un enlace troncal
conectado a los puertos del switch Catalyst 2960. Una buena práctica es configurar los enlaces troncales estáticamente
siempre que sea posible.
Nota: Una mejor práctica general cuando se requiere un enlace troncal es establecer la interfaz
en trunk y nonegotiate cuando se necesita un enlace troncal. Se debe inhabilitar DTP en los enlaces cuando no se
deben usar enlaces troncales.
¿Qué es Inter-VLAN Routing
Las VLAN se utilizan para segmentar las redes de switch de Capa 2 por diversas razones. Independientemente del
motivo, los hosts de una VLAN no pueden comunicarse con los hosts de otra VLAN a menos que haya un router o un
switch de capa 3 para proporcionar servicios de enrutamiento.
Inter-VLA routing es el proceso de reenviar el tráfico de red de una VLAN a otra VLAN.
Por ejemplo, consulte la topología donde R1 tiene dos interfaces conectadas al switch S1.
Cuando PC1 envía un paquete a PC2 en otra red, lo reenvía a su puerta de enlace predeterminada [Link]. R1
recibe el paquete en su interfaz G0/0/0 y examina la dirección de destino del paquete. R1 luego enruta el paquete hacia
fuera de su interfaz G0/0/1 al puerto F0/12 en la VLAN 20 en S1. Finalmente, S1 reenvía la trama a PC2.
Inter-VLAN routing heredado, usa las interfaces fisicas funciona, pero tiene limitaciones significantes. No es
razonablemente escalable porque los routers tienen un número limitado de interfaces físicas. Requerir una interfaz física
del router por VLAN agota rápidamente la capacidad de la interfaz física del router
En nuestro ejemplo, R1 requería dos interfaces Ethernet separadas para enrutar entre la VLAN 10 y la VLAN 20. ¿Qué
ocurre si hubiera seis (o más) VLAN para interconectar? Se necesitaría una interfaz separada para cada VLAN.
Obviamente, esta solución no es escalable.
Nota: Este método de inter-VLAN routing ya no se implementa en redes de switches y se incluye únicamente con fines
explicativos.
Una interfaz Ethernet del router Cisco IOS se configura como un troncal 802.1Q y se conecta a un puerto troncal en un
switch de capa 2. Específicamente, la interfaz del router se configura mediante subinterfaces para identificar VLAN
enrutables.
Las subinterfaces configuradas son interfaces virtuales basadas en software. Cada uno está asociado a una única
interfaz Ethernet física. Estas subinterfaces se configuran en el software del router. Cada una se configura de forma
independiente con sus propias direcciones IP y una asignación de VLAN. Las subinterfaces se configuran para subredes
diferentes que corresponden a su asignación de VLAN. Esto facilita el enrutamiento lógico.
Cuando el tráfico etiquetado de VLAN entra en la interfaz del router, se reenvía a la subinterfaz de VLAN. Después de
tomar una decisión de enrutamiento basada en la dirección de red IP de destino, el router determina la interfaz de salida
del tráfico. Si la interfaz de salida está configurada como una subinterfaz 802.1q, las tramas de datos se etiquetan VLAN
con la nueva VLAN y se envían de vuelta a la interfaz física.
Nota: El método router-on-a-stick de inter-VLAN routing no escala mas allá de 50 VLANs.
Nota: Un switch de capa 3 también se denomina switch multicapa ya que funciona en la capa 2 y la capa 3. Sin embargo,
en este curso usamos el término switch de capa 3.
Los SVIs entre VLAN se crean de la misma manera que se configura la interfaz de VLAN de administración. El SVI se
crea para una VLAN que existe en el switch. Aunque es virtual, el SVI realiza las mismas funciones para la VLAN que lo
haría una interfaz de router. Específicamente, proporciona el procesamiento de Capa 3 para los paquetes que se envían
hacia o desde todos los puertos de switch asociados con esa VLAN.
A continuación, se presentan las ventajas del uso de switches de capa 3 para inter-VLAN routing:
Es mucho más veloz que router-on-a-stick, porque todo el switching y el routing se realizan por hardware.
El routing no requiere enlaces externos del switch al router. No se* limitan a un enlace porque los EtherChannels
de Capa 2 se pueden utilizar como enlaces troncal entre los switches para aumentar el ancho de banda.
La latencia es mucho más baja, dado que los datos no necesitan salir del switch para ser enrutados a una red
diferente. Se implementan con mayor frecuencia en una LAN de campus que en routers.
Escenario Router-on-a-Stick
En el tema anterior, se enumeraron tres formas diferentes de crear inter-VLAN routing y se detalló el inter-VLAN routing
heredado. Este tema detalla como configurar router-on-a-stick inter-VLAN routing. Puede ver en la figura que el router no
está en el centro de la topología, sino que parece estar en un palo cerca del borde, de ahí el nombre.
En la figura, la interfaz R1 GigabitEthernet 0/0/1 está conectada al puerto S1 FastEthernet 0/5. El puerto S1 FastEthernet
0/1 está conectado al puerto S2 FastEthernet 0/1. Estos son enlaces troncales necesarios para reenviar tráfico dentro de
las VLAN y entre ellas.
La topología de red física muestra dos PC, dos switches y un router. PC1 tiene la dirección IP [Link]/24, un
default gateway de [Link] y está en VLAN 10. PC2 tiene la dirección IP [Link]/24, un default gateway
[Link] y está en VLAN 20. PC1 se conecta al switch S1 en el puerto F0/6. PC2 se conecta al switch S2 en el
puerto F0/18. El switch S1 y el switch S2 están interconectados entre sí a través de un enlace troncal en el puerto F0/1.
El switch S1 está conectado al router R1 a través de un enlace troncal en el puerto del switch F0/5 que se conecta a las
interfaces G0/0/1 en R1. La dirección IP de administración en S1 es [Link]/24. La dirección IP de administración
en S1 es [Link]/24
Para enrutar entre VLAN, la interfaz R1 GigabitEthernet 0/0/1 se divide lógicamente en tres subinterfaces, como se
muestra en la tabla. La tabla también muestra las tres VLAN que se configurarán en los switches.
Suponga que R1, S1 y S2 tienen configuraciones básicas iniciales. Actualmente, PC1 y PC2 no pueden ping entre sí
porque están en redes separadas. Sólo S1 y S2 pueden ping uno al otro, pero son inalcanzables por PC1 o PC2 porque
también están en diferentes redes.
Para permitir que los dispositivos se hagan ping entre sí, los switches deben configurarse con VLAN y trunking, y el
router debe configurarse para el inter-VLAN routing.
En primer lugar, las VLAN se crean y nombran. Las VLAN sólo se crean después de salir del modo de subconfiguración
de VLAN.
A continuación, se crea la interfaz de administración en VLAN 99 junto con el default gateway de R1.
A continuación, el puerto Fa0/6 que se conecta a PC1 se configura como un puerto de acceso en la VLAN 10.
Supongamos que PC1 se ha configurado con la dirección IP correcta y el default gateway.
Por último, los puertos Fa0/1 que se conectan a S2 y Fa05 que se conectan a R1 se configuran como puertos troncal.
S2 VLAN y configuraciones de enlaces
troncales
La configuración para S2 es similar a S1.
Configuración de subinterfaces de R1
Para el método de router-on-a-stick, se requieren subinterfaces configuradas para cada VLAN que se pueda enrutar.
Se crea una subinterfaz mediante el comando interface interface_id subinterface_id global configuration mode. La
sintaxis de la subinterfaz es la interfaz física seguida de un punto y un número de subinterfaz. Aunque no es obligatorio,
es costumbre hacer coincidir el número de subinterfaz con el número de VLAN.
En la siguiente configuración, las subinterfaces R1 G0/0/1 se configuran para las VLAN 10, 20 y 99.
Verificar la conectividad entre PC1 y PC2
La configuración del router-on-a-stick se completa después de configurar los enlaces troncales del switch y las
subinterfaces del router. La configuración se puede verificar desde los hosts, el router y el switch.
Desde un host, compruebe la conectividad con un host de otra VLAN mediante el ping comando. Es una buena idea
verificar primero la configuración IP del host actual mediante el comando ipconfig Windows host
El resultado confirma la dirección IPv4 y el default gateway de PC1. A continuación, utilice ping para verificar la
conectividad con PC2 y S1, como se muestra en la figura. El ping resultado confirma correctamente que el enrutamiento
entre VLANs está funcionando.
show ip route
show ip interface brief
show interfaces
show interfaces trunk
Show ip route
Compruebe que las subinterfaces aparecen en la tabla de enrutamiento de R1 mediante el show ip route comando.
Observe que hay tres rutas conectadas (C) y sus respectivas interfaces de salida para cada VLAN enrutable. El resultado
confirma que las subredes, las VLAN y las subinterfaces correctas están activas.
Otro comando útil del router es show ip interface brief, como se muestra en el resultado. El resultado confirma que las
subinterfaces tienen configurada la dirección IPv4 correcta y que están operativas.
Show interfaces
Las subinterfaces se pueden verificar mediante el comando show interfaces subinterface-id, como se muestra.
Show interface trunk
La configuración incorrecta también podría estar en el puerto troncal del switch. Por lo tanto, también es útil verificar los
enlaces troncales activos en un switch de Capa 2 mediante el show interfaces trunk comando, como se muestra en el
ejemplo. El resultado confirma que el enlace a R1 es troncal para las VLAN requeridas.
Note: Aunque la VLAN 1 no se configuró explícitamente, se incluyó automáticamente porque el tráfico de control en los
enlaces troncal siempre se reenvía en la VLAN 1.
El inter-VLAN routing. mediante el método router-on-a-stick es fácil de implementar para una organización pequeña y
mediana. Sin embargo, una gran empresa requiere un método más rápido y mucho más escalable para proporcionar
inter-VLAN routing.
Las LAN de campus empresariales utilizan switches de capa 3 para proporcionar inter-VLAN routing. Los switches de
capa 3 utilizan switching basado en hardware para lograr velocidades de procesamiento de paquetes más altas que los
routers. Los switches de capa 3 también se implementan comúnmente en armarios de cableado de capa de distribución
empresarial.
Ruta de una VLAN a otra mediante múltiples interfaces virtuales de switch (SVIs).
Convierta un puerto de switch de capa 2 en una interfaz de capa 3 (es decir, un puerto enrutado). Un puerto
enrutado es similar a una interfaz física en un router Cisco IOS.
Para proporcionar enrutamiento entre VLAN, los switches de capa 3 utilizan SVIs. Los SVIs se configuran utilizando el
mismo comando interface vlan vlan-id utilizado para crear el SVI de administración en un switch de capa 2. Se debe
crear un SVI de Capa 3 para cada una de las VLAN enrutables.
Escenario de switch de capa 3
En la figura, el switch de capa 3, D1, está conectado a dos hosts en diferentes VLAN. PC1 está en VLAN 10 y PC2 está
en VLAN 20, como se muestra. El switch de capa 3 proporcionará servicios inter-VLAN routing a los dos hosts.
La topología de red física muestra dos PC, un switch y un router. PC1 a la izquierda tiene la dirección IP [Link],
la dirección del default gateway [Link]/24, está en VLAN 10 y está conectado el switch en el puerto G1/0/6. PC2 a
la derecha tiene la dirección IP [Link], la dirección del default gateway [Link]/24, está en VLAN 20 y está
conectado el switch en el puerto G1/0/18.
VLAN
Dirección IP
Interface
10 [Link]/24
20 [Link]/24
Configuracion de switch de capa 3
Complete los siguientes pasos para configurar S1 con VLAN y trunking :
Configurar el SVI para VLANs 10 y 20 Las direcciones IP configuradas servirán como default gateways para los hosts de
las VLAN respectivas. Observe que los mensajes informativos que muestran el protocolo de línea en ambos SVIs
cambiaron a funcionales.
A continuación, configure los puertos de acceso que se conectan a los hosts y asígnelos a sus respectivas VLAN.
4. Habilitar IP routing.
Por último, habilite el enrutamiento IPv4 con el comando de configuración ip routing global para permitir el intercambio
de tráfico entre las VLAN 10 y 20. Este comando debe configurarse para habilitar el inter-VAN routing en un switch de
capa 3 para IPv4.
Desde un host, compruebe la conectividad con un host de otra VLAN mediante el ping comando. Es una buena idea
verificar primero la configuración IP del host actual mediante el comando ipconfig Windows host El resultado confirma la
dirección IPv4 y el default gateway de PC1.
A continuación, verifique la conectividad con PC2 mediante el comando host de ping Windows, como se muestra en el
ejemplo. El ping resultado confirma correctamente que el enrutamiento entre VLANs está funcionando.
Enrutamiento en un switch de capa 3
Si se quiere que otros dispositivos de Capa 3 puedan acceder a las VLAN, deben anunciarse mediante enrutamiento
estático o dinámico. Para habilitar el enrutamiento en un switch de capa 3, se debe configurar un puerto enrutado.
Un puerto enrutado se crea en un switch de Capa 3 deshabilitando la función switchport de un switch de Capa 2 que está
conectado a otro dispositivo de Capa 3. Específicamente, al configurar el comando de configuración de no
switchport interfaz en un puerto de Capa 2, se convierte en una interfaz de Capa 3. A continuación, la interfaz se puede
configurar con una configuración IPv4 para conectarse a un router u otro switch de capa 3.
La configuración de enrutamiento OSPF se cubre en otro curso. En este módulo, se le darán comandos de configuración
OSPF en todas las actividades y evaluaciones. No es necesario que comprenda la configuración para habilitar el
enrutamiento OSPF en el switch de capa 3.
Configuración de enrutamiento en un switch
de capa 3
Complete los siguientes pasos para configurar D1 para enrutar con R1:
Configure G1/0/1 para que sea un puerto enrutado, asígnele una dirección IPv4 y habilítelo.
2. Activar el routing.
Asegúrese de que el enrutamiento IPv4 esté habilitado con el comando de configuración ip routing global.
3. Configurar el enrutamiento.
Configure el protocolo de enrutamiento OSPF para anunciar las redes VLAN 10 y VLAN 20, junto con la red que está
conectada a R1. Observe el mensaje informándole de que se ha establecido una adyacencia con R1.
4. Verificar enrutamiento.
Verifique la tabla de enrutamiento en D1. Observe que D1 ahora tiene una ruta a la red [Link]/24.
5. Verificar la conectividad.
En este momento, PC1 y PC2 pueden hacer ping al servidor conectado a R1.
Problemas comunes de Inter-VLAN routing
Ya sabe que cuando configure y verifique, también debe ser capaz de solucionar problemas. En este tema se describen
algunos problemas comunes de red asociados con el Inter-VLAN routing
Hay varias razones por las que una configuración entre VLANs puede no funcionar. Todos están relacionados con
problemas de conectividad. En primer lugar, compruebe la capa física para resolver cualquier problema en el que un
cable pueda estar conectado al puerto incorrecto. Si las conexiones son correctas, utilice la lista de la tabla para otras
razones comunes por las que puede fallar la conectividad entre VLAN.
Escenario de resolución de problemas de
Inter-VLAN Routing
Los ejemplos de algunos de estos problemas de Inter-VLAN Routing ahora se tratarán con más detalle.
Por ejemplo, PC1 está conectado actualmente a la VLAN 10, como se muestra en el ejemplo del show vlan
brief comando.
Ahora suponga que la VLAN 10 se elimina accidentalmente, como se muestra en el siguiente resultado.
Observe que ahora falta VLAN 10 en el resultado Observe también que el puerto Fa0/6 no se ha reasignado a la VLAN
predeterminada. Cuando elimina una VLAN, cualquier puerto asignado a esa VLAN queda inactivo. Permanecen
asociados con la VLAN (y, por lo tanto, inactivos) hasta que los asigne a una nueva VLAN o vuelva a crear la VLAN que
falta.
Utilice el show interface comando switchport interface-id para verificar la pertenencia a VLAN.
Si se vuelve a crear la VLAN que falta, se reasignarán automáticamente los hosts a ella, como se muestra en el siguiente
resultado.
Observe que la VLAN no se ha creado como se esperaba. La razón se debe a que debe salir del modo de
subconfiguración de VLAN para crear la VLAN, como se muestra en el siguiente resultado.
Problemas con el puerto troncal del switch
Otro problema para el enrutamiento entre VLAN incluye puertos de switch mal configurados. En una solución interVLAN
heredada, esto podría deberse a que el puerto del router de conexión no está asignado a la VLAN correcta.
Sin embargo, con una solución router-on-a-stick, la causa más común es un puerto troncal mal configurado.
Por ejemplo, suponga que PC1 pudo conectarse a hosts de otras VLAN hasta hace poco. Un vistazo rápido a los
registros de mantenimiento reveló que recientemente se accedió al switch S1 Capa 2 para el mantenimiento rutinario. Por
lo tanto, sospecha que el problema puede estar relacionado con ese switch.
En S1, verifique que el puerto que se conecta a R1 (es decir, F0/5) esté configurado correctamente como enlace troncal
utilizando el show interfaces trunk comando, como se muestra.
El puerto Fa0/5 que conecta a R1 falta misteriosamente en el resultado. Verifique la configuración de la interfaz mediante
el show running-config interface fa0/5 comando, como se muestra.
Como pueden ver, el puerto fue apagado accidentalmente. Para corregir el problema, vuelva a habilitar el puerto y
verifique el estado de enlace troncal, como se muestra en el ejemplo.
Problemas en los puertos de acceso de switch
Cuando sospeche que hay un problema con una configuración del switch, utilice los distintos comandos de verificación
para examinar la configuración e identificar el problema.
Supongamos que PC1 tiene la dirección IPv4 correcta y el default gateway, pero no es capaz de ping su propio default
gateway PC1 se supone que debe estar conectado a un puerto VLAN 10.
Verifique la configuración del puerto en S1 mediante el show interfaces comando switchport interface-id.
El puerto Fa0/6 se ha configurado como un puerto de acceso como se indica en «acceso estático». Sin embargo, parece
que no se ha configurado para estar en VLAN 10. Verifique la configuración de la interfaz.
Por ejemplo, R1 debería proporcionar inter-VLAN routing para los usuarios de VLAN 10, 20 y 99. Sin embargo, los
usuarios de VLAN 10 no pueden llegar a ninguna otra VLAN.
Verificó el enlace troncal del switch y todo parece estar en orden. Verificar el estatus de las interfaces usando el show ip
interface brief comando
A las subinterfaces se les han asignado las direcciones IPv4 correctas y están operativas.
Compruebe en qué VLAN se encuentra cada una de las subinterfaces. Para ello, el show interfaces comando es útil,
pero genera una gran cantidad de resultados adicionales no requeridos. El resultado del comando se puede reducir
utilizando filtros de comando IOS como se muestra en el ejemplo.
El símbolo de tubería (|) junto con algunas palabras clave de selección es un método útil para ayudar a filtrar el resultado
del comando. En este ejemplo, la palabra clave se include utilizó para identificar que sólo se mostrarán las líneas que
contienen las letras «Gig» o «802.1Q». Debido a la forma en que se enumera naturalmente la show interface salida, el
uso de estos filtros genera una lista condensada de interfaces y sus VLAN asignadas.
Observe que la interfaz G0/0/1.10 se ha asignado incorrectamente a la VLAN 100 en lugar de a la VLAN 10. Esto se
confirma mirando la configuración de la subinterfaz GigabitEthernet R1 0/0/1.10, como se muestra.
Para corregir este problema, configure la subinterfaz G0/0/1.10 para que esté en la VLAN correcta mediante el
comando encapsulation dot1q 10 en el modo de configuración de subinterfaz.
Una vez asignada la subinterfaz a la VLAN correcta, los dispositivos en esa VLAN pueden acceder a ella, y el router
puede realizar inter-VLAN routing. Con la correcta verificación, los problemas de configuración del router se resuelven
rápidamente, lo que permite que el inter-VLAN routing funcione de forma adecuada.