4 respuestas
9 mensajes

  • Favorito #1667552

    CREAR VARIAS VLAN CON RANGO IP DIFERENTES

    Hola a todos,

    Tengo un switch Cisco-linksys SRW248G4P y he creado 2 vlan (V1 y V2) . CAda vlan tiene asignado sus puertos en modo ACCESS y Membership = UNTAGGED.

    Bien lo que quiero hacer es que la vlan V1 asigne a sus bocas la subred 192.168.0.x y la vlan V2 la subred 192.168.1.x

    El problema es que no encuentro en todo el menu, ni por telnet, donde configurar el dhcp para cada una de las vlan.

    Alguien sabe como hacerlo? muchas gracias

    • Favorito #1926567

      A bote pronto te diría que el error está en pretender que un…

      A bote pronto te diría que el error está en pretender que un switch te haga funciones de router.

      Incluso en DHCP te diría que un router te va a dar problemas para hacer dos subredes. Pero bueno, supongo que CISCO estas cosas las contempla, y tal vez más modelos de routers, por lo que seguramente esté confundido. Lo que nos lleva a considerar de momento sólo el primer párrafo, en espera de una mejor solución aportada por otro forero.

      • Favorito #2163414

        Y si quiero hacer que las vlans no se vean, es decir, no…

        Y si quiero hacer que las vlans no se vean, es decir, no hagan ping entre los computadores que estan conectadas en cada una de ellas, como hago?

    • Favorito #1926599

      Bueno primero ke todo debes ver si tu Switch soporta DHCP…

      Bueno primero ke todo debes ver si tu Switch soporta DHCP server, de ser asi y si tienes IOS (Interwork Opetaring System) el OS de cisco pues es muy sencillo configurarlo, si no a traves de alguna GUI (Graphic User Interface), primero ke todo es un grave error configurar la VLAN 1 en un Switch cisco debido a que es la VLAN por default ke traen los Switch Cisco y no seria conveniente por cuestiones de seguridad usar esta VLAN1 asi ke te recomiendo ke uses otra para tus segmentos, ya ke todo ekipo ke se conecte a un puerto del switch sin este estar configurado el Switch cisco le dara la VLAN1 como defualt VLAN. asi ke si es una persona no autorizada tendria acceso a tu segemento de red ke tendrias configurado en la VLAN1

      Una ves asignadas los blokes de IP ke kieres dalres a tus VLAN lo ke debes hacer es tener en cuenta kien sera tu DHCP server, si el switch cisco soporta esta funcion y es un Switch L3 no hay problemas, si no debes conectar este Switch a un router o a un server para ke estos hagan la funcion de DHCP y rutee entre las VLAN si kieres ke se vean entre ellas.

      En caso ke tu switch sea un switch L3 (Layer 3) (ke trabaje en la capa de red) o sea que pueda desencapsular los paquetes tcp/ip y leer el destination IP address y source IP address, deberas crear subinterfaces virtuales en tu switch para ke este sepa donde se encuentra cada VLAN y pueda dar bien los rangos de direcciones IP ke has escogido, si el Switch no es L3 deberas entonces conectar una interfaz de red (NIC) en el server ke hara de DHCP a cada segmento de la red, en tu caso seria dos tarjetas de red en el server una a cada VLAN y el switch conectado al un router para ke pueda rutear entre las VLAN si kieres ke estas se vean entre si

      EJEMPLO

      en este ejemplo ke te dejo a continuacion configurare 2 VLAN en un switch cisco, VLAN10 y VLAN20.

      SWITCH CISCO

      Switch>enable
      Switch#config t
      Switch(config)#vlan 10
      Switch(config-vlan)#name VLAN-NOMBRE
      Switch(config-vlan)#exit
      Switch(config)#vlan 20
      Switch(config-vlan)#name VLAN-NAME
      Switch(config-vlan)#exit
      Switch(config)#interface range fastEthernet 0/1-10
      Switch(config-if-range)#switchport mode access
      Switch(config-if-range)#switchport access vlan 10
      Switch(config-if-range)#exit
      Switch(config)#interface range fastEthernet 0/11-21
      Switch(config-if-range)#switchport mode access
      Switch(config-if-range)#switchport access vlan 20
      Switch(config-if-range)#exit

      hasta aki todo lo ke conectes en los puertos del 1 hasta el 10 perteneceran a la VLAN10 y todo lo ke conectes en el puerto del 11 al 21 pertenceran a la VLAN20

      Ahora para crear sub-interfaces virtuales para asignar las direccion IP de la siguiente manera

      Switch>enable
      Switch#config t
      Switch(config)#interface vlan 10
      Switch(config-if)#ip address 192.168.0.1 255.255.255.0
      Switch(config-if)#no shutdown
      Switch(config-if)#exit
      Switch(config)#interface vlan 20
      Switch(config-if)#ip address 192.168.1.1 255.255.255.0
      Switch(config-if)#no shutdown
      Switch(config-if)#exit

      Para configurar tu DHCP server en el Switch si lo soporta

      Switch>
      Switch>enable
      Switch#config t
      Switch(config)#ip dhcp excluded-address 192.168.0.1 192.168.0.10
      Switch(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.10

      Hasta aki para excluir estas direcciones si keires reservarlas a lo ke sea siempre es conveniente tener un rango de IP excluidas

      Switch(config)#ip dhcp pool VLAN10
      Switch(dhcp-config)#network 192.168.0.0 255.255.255.0
      Switch(dhcp-config)#default-router 192.168.0.1 (SUB-INTERFACE-DEL-SWITCH)
      Switch(dhcp-config)#dns-server 192.168.0.2 (IP-DE-TU-DNS-SERVER)
      Switch(dhcp-config)#exit

      hasta aki creas el primer pool de ip a repartir por el DHCP ke es para la VLAN10 con el rango ke kerias de 192.168.0.X el defualt router sera el default gateway para este segmento de red, o sea todo lo ke no sea enviado para tu segmento 192.168.0.X/24 se enviara a tu gateway en este caso la suibterface del switch y este lo reenviara a su destino y deberas hacer lo mismo para la VLAN20 192.168.1.X

      Switch(config)#ip dhcp pool VLAN20
      Switch(dhcp-config)#network 192.168.1.0 255.255.255.0
      Switch(dhcp-config)#default-router 192.168.1.1
      Switch(dhcp-config)#dns-server 192.168.1.2 (IP-DE-TU-DNS-SERVER)
      Switch(dhcp-config)#exit

      Pues ya con esto esta resuelto el problema de tus VLAN, DHCP para cada una de ellas y ruteo entre las VLAN

      para finalizar

      Switch#copy ru st

      Para ke guardes tu configuracion y todo listo

      En caso ke tu switch no soporte estas funciones de L3 como te dige tendras ke conectarlo a un router y la configuracion seria otra o en el server tendrias ke conectar una tarjeta de red a la VLAN10 entre los puertos 1 y 10 y otra tarjeta en el mismo server a la VLAN20 entre los puertos 11 y 21 segun la configuracion ke te hice aki, y crear tu DHCP server en tu server y cada vlan se iria por separado a cada tarjeta de red en tu server.

      Bueno espero ke te sirva esta explicacion si necesitas mas ayuda solo danos a conocer

      • Favorito #1926812

        Muchisimas gracias por la aportación. Estos dias lo pruebo y…

        Muchisimas gracias por la aportación. Estos dias lo pruebo y os digo como ha quedado. Muchas gracias

      • Favorito #2150943

        Hola buen dia, ya hice todo lo que tu nos comentas, muchas…

        Hola buen dia, ya hice todo lo que tu nos comentas, muchas gracias de antemano por eso, funciona todo bn, ahora el problema que tengo es que los equipos de mis vlan no navegan y no se comunican con pcs que esten fueras de la vlans.

        Que me falta por hacer?

        Muchas Gracias

    • Favorito #2052215

      Hola como estas necesito hacer lo mismo pero con Switch capar…

      Hola como estas necesito hacer lo mismo pero con Switch capar 3 Dell powerconnect 6224, me podrias ayudar.

      Gracias.

    • Favorito #2150942

      Hola buen dia, ya hice todo lo que tu nos comentas, muchas…

      Hola buen dia, ya hice todo lo que tu nos comentas, muchas gracias de antemano por eso, funciona todo bn, ahora el problema que tengo es que los equipos de mis vlan no navegan y no se comunican con pcs que esten fueras de la vlans.

      Que me falta por hacer?

      Gracias

      • Favorito #2150991

        Obviamente, para eso se definen VLANs, para que no haya…

        Obviamente, para eso se definen VLANs, para que no haya comunicación directa entre ellas.

        Necesitas poner un router para gestionar el tráfico más allá, digo yo