viernes, 23 de diciembre de 2011

Creando Vlans (Switch Cisco)

Hoy en el trabajo me toco configurar unas Vlans para administrar todos unos equipos, (routers y switch Cisco),
Por lo general, cuando tengo switchs cisco, siempre configuro y testeo con el Packet-tracert, este software es propietario de cisco y justamente permite "jugar" con los equipos.
Una vez que analizo, configuro y testeo, genero un show running config y lo guardo, para luego exportarlo en los switch reales.
Lo interesante de este procedimiento es que al testear en el software podemos evaluar los problemas y vulneravilidades sin generar bajas o problemas a los clientes colgados del switch.
Una vez completamente seguros que todo funciona bien, se pasa a producción, es decir a los switch reales.






##################### SWITCH 1 #####################

Switch>ena
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int v 100
Switch(config-if)#exit
Switch(config)#int v 200
Switch(config-if)#exit
Switch(config)#int v 300
Switch(config-if)#exit
Switch(config)#int v 400
Switch(config-if)#exit
Switch(config)#int v 500
Switch(config-if)#exit
Switch(config)#exit



##################### SWITCH 2 #####################

SWITCH_2>ena
SWITCH_2#conf t
Enter configuration commands, one per line. End with CNTL/Z.

SWITCH_2(config)#int vlan 100
SWITCH_2(config-if)#description vlan-servers
SWITCH_2(config-if)#exit
SWITCH_2(config)#int vlan 200
SWITCH_2(config-if)#description vlan-administracion
SWITCH_2(config-if)#exit
SWITCH_2(config)#int vlan 300
SWITCH_2(config-if)#description vlan-usuarios
SWITCH_2(config-if)#exit
SWITCH_2(config)#int vlan 400
SWITCH_2(config-if)#description vlan-sysadmins
SWITCH_2(config-if)#exit
SWITCH_2(config)#int vlan 500
SWITCH_2(config-if)#description vlan-switch
SWITCH_2(config-if)#exit
SWITCH_2(config)#exit

SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/1
SWITCH_2(config-if)#switchport access vlan 200
SWITCH_2(config-if)#description administracion_1
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/2
SWITCH_2(config-if)#switchport access vlan 200
SWITCH_2(config-if)#description administracion_2
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#

SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/10
SWITCH_2(config-if)#switchport access vlan 300
SWITCH_2(config-if)#description usuario_1
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/11
SWITCH_2(config-if)#switchport access vlan 300
SWITCH_2(config-if)#description usuario_2
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/12
SWITCH_2(config-if)#switchport access vlan 300
SWITCH_2(config-if)#description usuario_3
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#

SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/20
SWITCH_2(config-if)#switchport access vlan 400
SWITCH_2(config-if)#description sysadmin_1
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/21
SWITCH_2(config-if)#switchport access vlan 400
SWITCH_2(config-if)#description sysadmin_2
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#


##################### SWITCH LAN #####################


SWITCH-LAN# show run                                                                                                  
Building configuration...
!                                                                                                                    
Current configuration : 3xx9 bytes                                                                                        
!
version xx.x
no service pad                                                                                                            
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname SWITCH-LAN
!
enable secret 5 $1$rxO.$xxxxxxxxxhuSyzyV3Rpf0
!
username admin1 privilege 15 secret 5 $1xxxxxxxxxxxxxxIAdDeH57ZrY1
username admin2 privilege 15 password 7 022Cxxxxxxxxxxx775420058
ip subnet-zero
!
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
!
!
!
!
interface FastEthernet0/1
 description Administracion_patchera2_rack2
 switchport access vlan 500
 speed 100
 duplex full
!
interface FastEthernet0/2
 description Conexion Firewall
 switchport trunk allowed vlan 1,500,400,300,100
 switchport mode trunk
 bandwidth 10240
!
interface FastEthernet0/3
 description Destino_Cliente_xxx1_server_001
 speed 100
 duplex full
!
interface FastEthernet0/4
 description Destino_Cliente_xxx1_server_002
 speed 100
 duplex full
!
interface FastEthernet0/5
 description Destino_Cliente_xxx1_server_003
 speed 100
 duplex full
!
interface FastEthernet0/9
 description libre
 shutdown
!
interface FastEthernet0/10
 description Vinculo SWITCH_LAN_con_SWITCH_ADMINISTRACION
!
interface FastEthernet0/24
 description Libre
 shutdown
!
interface GigabitEthernet0/1
 shutdown
!
interface GigabitEthernet0/2
 shutdown
!
interface Vlan1
 no ip address
 no ip route-cache
 shutdown
!
interface Vlan500
 ip address 2xx.xxx.xxx.5 255.255.255.0
 description VLAN_ADMINISTRACION
 no ip route-cache
!
interface Vlan400
 description VLAN_SERVIDORES
 no ip address
 no ip route-cache
!
interface Vlan300
 description VLAN_CLIENTES
 no ip address
 no ip route-cache
!
interface Vlan10
 description VLAN_TESTING
 no ip address
 no ip route-cache
!
line con 0
 login local
line vty 0 4
 login local
line vty 5 15
 login local
!
!
end
SWITCH-LAN#



description:
se utiliza para dejar un comentario en la interfaz

switchport access vlan 500
la puerta seleccionada tendra acceso a la vlan 500
(podra escuchar y transmitir datos de todos los equipos
que esten en esa vlan)

speed 100
velocidad de transferencia de la puerta (o boca del switch)

duplex full
tipo de negociacion de la puerta, solo negocia en full duplex.

switchport trunk allowed vlan 1,500,400,300,100
trunk o troncal, es por donde se comunican los switch entre vlans
(en este caso el switch comunica las vlans 1,500,400,300,100 con otro switch,
todo lo que no este en esas vlans no se trafica)

switchport mode trunk
configura la puerta en cuestion en modo trunk, modo "transaccional" con otro switch

No hay comentarios:

Publicar un comentario