Configuración de Enlaces Troncales y VLANs (Práctica con Packet Tracer)

Objetivo:

Implementar VLANs y enlaces troncales (Trunks) en una topología de red con múltiples switches para permitir la comunicación eficiente entre departamentos segmentados a través de un único cable físico.

Escenario:

  • Redes / VLANs: VLAN 10 (Administración - 192.168.10.0/24), VLAN 20 (Gestión - 192.168.20.0/24), VLAN 30 (Invitados - 192.168.30.0/24).
  • Puertos de Acceso: Conectados a dispositivos finales (PCs). Pertenecen a una sola VLAN y entregan los datos limpios (sin etiquetas).
  • Puertos Troncales (Trunks): Conectan los switches entre sí permitiendo el paso de múltiples VLANs mediante el estándar 802.1Q, el cual añade una etiqueta identificadora a cada trama.

Instrucciones:

Fase 1: Creación de VLANs y Puertos de Acceso en Switches de Acceso

En cada switch de acceso, crea las VLANs y asigna los puertos correspondientes para las computadoras:

Switch> enable
Switch# configure terminal
Switch(config)# vlan 10
Switch(config-vlan)# name Administracion
Switch(config)# vlan 20
Switch(config-vlan)# name Gestion
Switch(config)# vlan 30
Switch(config-vlan)# name Invitados
Switch(config)# exit
Asignación de puertos de acceso:
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit

Switch(config)# interface fastEthernet 0/2
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 20
Switch(config-if)# exit

Switch(config)# interface fastEthernet 0/3
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 30
Switch(config-if)# exit

Fase 2: Configuración de Enlaces Troncales (Trunks)

Configura los puertos que conectan los switches de acceso hacia el switch principal en modo troncal:

Switch(config)# interface gigabitEthernet 0/1
Switch(config-if)# switchport mode trunk
Switch(config-if)# exit

Fase 3: Configuración del Switch Principal (Distribución)

En el switch central, es indispensable crear las mismas VLANs para que reconozca el tráfico etiquetado, y configurar los puertos de enlace en bloque mediante rangos:

Switch(config)# vlan 10
Switch(config)# vlan 20
Switch(config)# vlan 30
Switch(config)# exit
Configurar múltiples puertos troncales en rango:
Switch(config)# interface range fastEthernet 0/1 - 3
Switch(config-if-range)# switchport mode trunk
Switch(config-if-range)# exit

Verificación:

  • Usa el comando show vlan brief para comprobar la correcta asignación de puertos a las VLANs.
  • Usa el comando show interfaces trunk para verificar los enlaces troncales activos bajo el protocolo 802.1Q.
  • Comprueba la conectividad mediante ping entre PCs que pertenezcan a la misma VLAN en diferentes switches.

Preguntas de reflexión:

  1. ¿Por qué es necesario crear las VLANs también en el switch principal de distribución si las PCs están conectadas a los switches de acceso?
  2. ¿Cuál es la función principal del estándar 802.1Q al viajar múltiples VLANs a través de un solo enlace troncal?
  3. ¿Qué ocurriría con el tráfico de las VLANs si intentas conectar un switch a otro utilizando un puerto configurado en modo de acceso en lugar de modo troncal?
Haz clic aquí para ver las soluciones y explicaciones

1. ¿Por qué es necesario crear las VLANs también en el switch principal de distribución?

Porque si el switch principal no tiene registradas las VLANs en su base de datos local, no sabrá qué hacer con las tramas etiquetadas que recibe a través del enlace troncal y simplemente descartará el tráfico.


2. ¿Cuál es la función principal del estándar 802.1Q?

Actúa como un identificador o "etiqueta" que se le adjunta a cada trama de datos antes de cruzar por el enlace troncal. Esto permite que el switch receptor sepa exactamente a qué VLAN pertenece cada paquete sin que se mezclen los departamentos.


3. ¿Qué ocurriría si configuras los puertos de interconexión en modo de acceso en lugar de troncal?

El enlace solo permitiría el paso del tráfico perteneciente a una única VLAN (por defecto la VLAN 1), bloqueando o filtrando el tráfico de las demás redes y rompiendo la segmentación multicapa prevista en la topología.