Lab Seguridad

NUESTROS CURSOS Foros CCNP 350-401 ENCOR Lab Seguridad

  • Este debate tiene 3 respuestas, 2 mensajes y ha sido actualizado por última vez el hace 1 año por Anstor.
Viendo 4 entradas - de la 1 a la 4 (de un total de 4)
  • Autor
    Entradas
  • #27098
    AdminNG
    Superadministrador
    #30343
    Anstor
    Participante

    Hola,
    he realizado la práctica correctamente usando los conocimientos adquiridos durante los videos anteriores, pero me surge una duda en mi configuración. Al darme problemas de lentitud el switch de capa 3 usando la máquina virtual, para este ejercicio susituí el sw-1 y sw-2 por routers. Mi configuración en el sw1 (en mi caso un router) es el siguiente pare el enlace troncal:

    interface GigabitEthernet2/0
    no ip address
    negotiation auto
    !
    interface GigabitEthernet2/0.10
    encapsulation dot1Q 10
    ip address 192.168.10.1 255.255.255.0
    !
    interface GigabitEthernet2/0.20
    encapsulation dot1Q 20
    ip address 192.168.20.1 255.255.255.0

    Con esta configuración, aunque las rutas son inyectadas correctamente por OSPF no soy capaz de llegar desde la vlan 10 a la 20. Tampoco desde los pcs a las interfaces del router(default gateway). Sólo cuando añado ‘native’ a la encapsulación en el router, me permite llegar exclusivamente a esa vlan donde añado el comando.

    El switch capa 2 que une los pc’s no tienen ninguna configuración, ya que GNS3 no me deja, pero entiendo que lo que faltaría sería crear en ese switch la vlan 10 y 20 y añadir los puertos de acceso correspondiente. Si el problema estuviera aquí, y el error desapareciera al añadir los puertos a la vlan, debería dejarme llegar a una única vlan en caso de que el puerto físico sólo tuviera configurado una subinterfaz que coincidiera con el único rango de red de los dispositivos conectados al switch capa 2, pero esto tampoco funciona. Lo que me hace dudar de dónde esta el fallo.

    Saludos

    #30380
    AlvaroM
    Superadministrador

    Hola Anstor.

    Al parecer el error está en la configuración del switch de acceso (Switch1), ya que si no puedes ni llegar al Gateway (SW-1) algo anda mal ahí. En tu router no existen errores de configuración. La configuración debería quedar algo así:

    Tu router (SW-1)

    interface GigabitEthernet2/0
    no ip address
    duplex auto
    speed auto
    !
    interface GigabitEthernet2/0.10
    encapsulation dot1Q 10
    ip address 192.168.10.1 255.255.255.0
    !
    interface GigabitEthernet2/0.20
    encapsulation dot1Q 20
    ip address 192.168.20.1 255.255.255.0

    El switch de acceso es el modelo «Ethernet switch», que SÍ puede configurarse desde la interface gráfica. Solo le das clic derecho y le das a «configure», en lugar de «console» y listo. Ahí puedes asignar los puertos de acceso a una VLAN y ojo no te olvides de la interface troncal hacia tu router, de lo contrario no funcionara la comunicación.
    En tu caso ten en cuenta que todos los puertos del switch de acceso pertenecen a la VLAN 1, si ese tráfico llega a una subinterface del router que ya está con el comando «encapsulación 10 o 20″… tampoco funcionara la comunicación, porque tu router sacara el tráfico encapsulado, y el switch de acceso no entregara ese tráfico a la VLAN 1 que es donde se encuentran tus dispositivos finales, la única forma que funcionaría sería añadiendo una subinterface en el router que pertenezca a la VLAN 1.

    Primero configura ese switch para descartar cualquier problema de configuración a ese nivel. Si no funciona ya podemos ver otras soluciones.

    Atento a tus comentarios.

    #30388
    Anstor
    Participante

    Buenas,
    desconocía que se podía configurar de esta forma los switch de capa 2 en gns3. Tras configurar el troncal y los puertos de acceso en las vlan 10 y 20, todo funciona perfectamente.

    Muchas gracias

Viendo 4 entradas - de la 1 a la 4 (de un total de 4)
  • Debes estar registrado para responder a este debate.