2.14. Configuración y verificación de troncales y VLAN nativa


Nota: Lastimosamente el contenido completo solo está disponible para miembros… por favor suscríbete

PREGUNTAS!

Las preguntas que encontraras en esta sección, son similares a las que te encontraras en el examen de certificación.
 
logo
SI QUIERES DISFRUTAR DE ESTE CONTENIDO, TE INVITAMOS A QUE TE SUSCRIBAS.

¡PARTICIPEMOS!

Si te quedaron dudas de la lección, escríbela a continuación y así todos podemos participar y ayudarte.
¿Quieres participar en los debates?… por favor suscríbete

NUESTROS CURSOS Foros Configuración Troncales y VLAN Nativa

Etiquetado: 

Viendo 15 entradas - de la 1 a la 15 (de un total de 27)
  • Autor
    Entradas
  • #11337
    AdminNG
    Superadministrador
    #13348
    Chrisstopher1893
    Participante

    Hola!! 😀

    Tengo una consulta sobre el siguiente comando:

    SW1(config-if)#do sh int tr
    Port        Mode         Encapsulation  Status        Native vlan
    Fa0/1       on           802.1q         trunking      99
    
    Port        Vlans allowed on trunk
    Fa0/1       10,30,99
    
    Port        Vlans allowed and active in management domain
    Fa0/1       10,30,99
    
    Port        Vlans in spanning tree forwarding state and not pruned
    Fa0/1       none
    

    Cuando aplicaste ese comando te apareció ese mensaje sobre información de las vlan en el puerto del enlace troncal. Mis dudas son las siguientes:

    1) Que diferencia existe entre Vlans allowed on trunk y Vlans allowed and active in management domain

    2) Que significa Vlans in spanning tree forwarding state and not pruned

    • Esta respuesta fue modificada hace 3 años, 11 meses por AlvaroM.
    #13392
    AlvaroM
    Superadministrador

    Hola Chris!!

    Vamos con la pregunta 1) … VLANs Allowed on trunk es como su nombre indica, las VLANs permitidas por la troncal… VLANs allowed and active in management domain hace referencia a las VLANs que se encuentran «encendidas», por curioso que parezca tu puedes «apagar» una VLAN ejecutando el comando

    s2(config-vlan)#shutdown

    desde el modo de configuración de VLANs… ¿Por qué apagarías una VLAN?…tal vez para hacer diferentes pruebas en tu switch… no le encuentro otra utilidad, tienes que tener en cuenta que cuando tu apagas una VLAN, los puertos que tengan asignados esa VLAN van a dejar de funcionar…su tráfico ya no va poder circular en la red, si tu apagas una VLAN esa va desaparecer de esa lista mencionada. Para identificar que VLAN se encuentra apagada puedes ejecutar el comando «show vlan» y tendrías que buscar esta palabra:

    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
                                                    Fa0/5, Fa0/6, Fa0/7, Fa0/8
                                                    Fa0/9, Fa0/10, Fa0/11, Fa0/12
                                                    Fa0/13, Fa0/14, Fa0/15, Fa0/17
                                                    Fa0/19, Fa0/20, Fa0/21, Fa0/22
                                                    Fa0/23, Fa0/24, Fa0/25, Fa0/26
                                                    Fa0/27, Fa0/28, Fa0/29, Fa0/30
                                                    Fa0/31, Fa0/32, Fa0/33, Fa0/34
                                                    Fa0/35, Fa0/36, Fa0/37, Fa0/38
                                                    Fa0/39, Fa0/40, Fa0/41, Fa0/42
                                                    Fa0/43, Fa0/44, Fa0/45, Fa0/46
                                                    Fa0/47, Fa0/48, Gi0/1, Gi0/2
                                                    Gi0/3, Gi0/4
    10   VLAN0010                         active
    20   VLAN0020                         active
    30   VLAN0030                         active
    50   VLAN0050                         act/lshut Fa0/18
    
    

    Vamos con la pregunta 2)... VLANs in spanning-tree forwarding state and not pruned, VLANs en estado forwarding es una característica que hace referencia al protocolo Spanning-tree en el cual tu puedes permitir o denegar el tráfico de una VLAN en una troncal… eso lo vas a aprender en el tema de Spanning-tree, y el término «non-pruned» hace referencia a una característica denominada «VTP Prunning» del protocolo VTP, VTP prunning al igual que spanning-tree permite evitar que ciertas tramas viajen por una troncal de manera innecesaria, el protocolo VTP también lo analizamos en el módulo 2.

    Saludos Chris!

    • Esta respuesta fue modificada hace 3 años, 11 meses por AlvaroM.
    #13400
    Chrisstopher1893
    Participante

    Hola Alvaro! 😀
    Muy buena explicación, me siento contento por tu apoyo…
    Bueno, referente a lo que hablaste sobre el trafico innecesario… como es que me daría cuenta que una vlan esta generando trafico innecesario?.. habrá algún comando que me permita detectarlo ?

    #13461
    AlvaroM
    Superadministrador

    Hola Chris!, en realidad no, no existe ningún comando para eso. Cuando yo hablo de tráfico innecesario me refiero por ejemplo a los broadcast, supongamos que tenemos 2 switches conectados a través de una troncal y todas las VLANs están permitidas por la troncal, imagina que en el switch 1 existen 2 computadoras en la VLAN 10 (PC1 y PC2) y en el switch 2 no existe ninguna computadora en la VLAN 10…que va pasar cuando la PC1 quiera comunicarse con la PC2?… tiene que enviar un mensaje ARP broadcast… ese mensaje broadcast va llegar a todos los puertos que pertenezcan a la misma VLAN 10 en el switch 1 y el mensaje va ingresar a la troncal hacia el switch 2 no es cierto?… el problema es que no tiene sentido que ese mensaje broadcast ARP que pertenece a la VLAN 10 viaje hacia el switch 2… ¿Por qué?, porque en el switch 2 no existen dispositivos en la VLAN10, entonces VTP Prunning cuando lo activas, de manera automática realiza estas verificaciones y evita que se envíen tramas de una VLAN a través de una troncal si es que en el switch vecino no existen dispositivos en esa misma VLAN.

    Espero que con esto quede mas claro! =D

    #14195
    Ricardo Frias
    Participante

    Hola Álvaro, estoy disfrutando y aprendiendo muy rápido:
    Respecto a la pregunta 3:
    «3. El switch ya tiene creadas las VLANs 10, 20 y 30. De acuerdo a los siguientes comandos, ¿Qué afirmación es correcta?»

    Cuando creo las vlans a mano y ejecuto los comandos, al lanzar sw# show interfaces trunk me sale vacío. Y no entiendo la respuesta correct.

    ¿Podrías desarrollar la explicación? ¡Gracias!

    #14197
    AlvaroM
    Superadministrador

    Hola Ricardo!, nos alegra que aprendas y disfrutes el contenido! =DD

    Respecto a tu pregunta, si no puedes ver nada cuando ejecutas el comando «show interfaces trunk», esto quiere decir que NO tienes ningún puerto troncal activo, intenta configurar la troncal entre 2 switches y ahí deberías ver la troncal formada con las VLANs permitidas y denegadas. La pregunta está orientada al hecho que ya tenemos una troncal en funcionamiento y ejecutamos los comandos de la pregunta, queremos saber que efectos tienen esos comandos sobre las VLANs permitidas y denegadas en la troncal.

    Espero que con esto quede mas claro! =)

    #14458

    La respuesta indicada de la pregunta 3 es correcta?

    3. El switch ya tiene creadas las VLANs 10, 20 y 30. De acuerdo a los siguientes comandos, ¿Qué afirmación es correcta?*

    switch(config-if)#switchport trunk encapsulation dot1q
    switch(config-if)#switchport mode trunk
    switch(config-if)#switchport trunk native vlan 10
    switch(config-if)#switchport trunk  allowed vlan add 20
    

    • Se permite enviar por la troncal solamente la VLAN 20
    • Se permite enviar por la troncal las VLANs 10, 20 y 1
    • Se permite enviar por la troncal las VLANs 10, 20, 30 y 1
    • Se permite enviar por la troncal solamente la VLAN 10 al ser la nativa
    • Solamente se permite la VLAN 1
    • No se permite ninguna VLAN porque faltan comandos

    #14461

    la respuesta no debería ser Se permite enviar por la troncal solamente la VLAN 20? ya que el problema menciona que se tiene creadas las vlan 10,20,30 y 1 pero nunca indica que la 10,30 y 1 estén agregadas en la troncal

    #14468
    AlvaroM
    Superadministrador

    Hola Edgar!, cuando creamos una VLAN, la VLAN está permitida por defecto en las troncales que tenga un switch, es lo que estamos asumiendo en este ejercicio. Como tú bien dices, no estamos diciendo que esas VLANs están bloqueadas, entonces cuando se ejecutan los comandos del ejercicio, de manera automática la VLAN 1, 10, 20 y 30 estarán permitidas en esa troncal creada, si ejecutamos el comando «switchport trunk allowed vlan add 20», no tendrá ningún efecto en la configuración ya que esa VLAN se encuentra permitida por defecto. Es por esto que la respuesta correcta es la opción «Se permite enviar por la troncal las VLANs 10,20,30 y 1».

    Espero que con esto quede más claro! =D

    Saludos

    #14489

    Me quedó claro, gracias. Me había olvidado que en una interface troncal por default todas las vlans estan permitidas y al ejecutar «switchport trunk allowed vlan add 20» no pasa nada porque ya estaba permitida. Por lo que, pasaran por la troncal las vlan que se han creado manualmente más la vlan 1 (que no creamos pero que esta creada por default)

    #17215
    Nicolás Madrid
    Participante

    Hola.

    también tengo una pregunta sobre la pregunta 3.

    Estaba indeciso si poner la que era correcta y la que dice solamente se puede enviar por la vlan 1. en el momento conecte 2 pc en diferentes switch y les configure solo la ip 192.168.100.10 y la 20. les hice ping y funciono debido a que están en la vlan 1, puerto 24 cada una.
    La duda estaba en que la pregunta dice «El switch ya tiene creadas las VLANs 10, 20 y 30». Como las preguntas de Cisco a veces son medias rebuscadas, me puse a pensar que dice creadas solamente y no dice también configuradas respectivamente en sus interfaces por ejemplo. Entonces por eso dije ahhh entonces debe ser un juego de palabras y puse la que enviaba por la vlan 1.

    Según tu experiencia si sale una pregunta así, como la deberíamos analizar?

    Gracias

    #17226
    AlvaroM
    Superadministrador

    Hola Nicolás!

    En este caso te indican que ya se encuentran creadas las VLANs 10,20 y 30… y que se ejecutan esos comandos en el switch… la VLAN 1 ya se encuentra creada por defecto.

    La pregunta te indica que selecciones la respuesta correcta, lo que yo haría en caso de dudas es ir al método del descarte… descartar las opciones hasta llegar a la respuesta correcta.

    La primera opción te dice lo siguiente: Se permite enviar por la troncal las VLANs 10, 20 y 1. Efectivamente sí se permite enviar por la troncal las tramas de esas VLANs… sin embargo ahí falta la VLAN 30… recuerda que cuando se crea la troncal TODAS las VLANs están permitidas por defecto, el comando «switchport trunk allowed vlan add 20» en este caso no tienen ningún efecto ya que esa VLAN ya se encontraba permitida al ejecutar el comando «switchport mode trunk»… en este caso al ejecutar esos comandos TODAS las VLANs se encuentran permitidas. Entonces esta opción PUEDE ser correcta, la dejamos pendiente.

    La segunda opción te dice lo siguiente: Se permite enviar por la troncal las VLANs 10,20,30 y 1… esta afirmación es más certera que la opción anterior, en la opción anterior falta la VLAN 30… y en esta opción sí nos dicen que TODAS las VLANs se permiten en la troncal, entonces esta segunda opción es mejor que la primera.

    La tercera opción te dice lo siguiente: Solamente se puede enviar por la troncal la VLAN 20… esto es erróneo ya que no existe tal restricción en la troncal.

    La cuarta opción te dice lo siguiente: No se permite ninguna VLAN porque faltan comandos… esta opción es incorrecta ya que todos los comandos necesarios se encuentran en la troncal.

    La quinta opción te dice lo siguiente: Se permite enviar por la troncal solamente la VLAN 10 al ser la nativa… esta opción es incorrecta, no solamente la VLAN nativa puede ser enviada… sino también las VLANs 20,30 y 1.

    La sexta opción te dice lo siguiente: Solamente se permite la VLAN 1… esta opción es incorrecta ya que también se permite la VLAN 10,20 y 30.

    Entonces claramente gracias al descarte, las únicas opciones posibles son la primera y la segunda… sin embargo la segunda es una opción más completa a la primera y esa debería ser la opción correcta.

    Atento a tus comentarios!

    Saludos cordiales

    #17227
    Nicolás Madrid
    Participante

    Hola

    Si. lo tengo super claro, por eso estaba entre la correcta y la de solo vlan 1.
    Mi pregunta mas que nada era que en Cisco son medios rebuscados. que pasaria si para cisco esa misma pregunta la tomara mala porque NO dice que esas vlan estan configuradas en interfaces para el trafico. y ellos solo tomen que estan creadas como dice la pregunta.
    Entonces en una situacion real, si estan SOLO creadas, por donde pasaria solo el trafico?. Seria por la VLAN1, cierto?.
    Esa es mi duda.

    saludos y gracias

    #17238
    AlvaroM
    Superadministrador

    Hola Nicolas…

    Si las VLANs SOLO están creadas… eso significa que todas están permitidas en la troncal por defecto… el tráfico NO tendría por qué ir por la VLAN 1… Podría viajar por cualquiera de las otras VLANs… en el enunciado no se indica que el tráfico está siendo generado en un puerto de acceso que tenga una determinada VLAN. Según mi experiencia, SIEMPRE existen los datos necesarios para responder la pregunta aunque sea un poco tramposa y aunque a veces tengamos que responder a través del método de descarte eligiendo la «menos incorrecta», en este caso tendrían que indicar QUIEN genera el tráfico, o como están configurados los puertos de acceso, de acuerdo a quien genere el tráfico, este podría ir por la 10, 20, 30 o 1… no hay información para afirmar que vaya solo por la VLAN 1. Además que en este caso de nuestra pregunta te dice «SOLAMENTE SE PERMITE LA VLAN 1″… la palabra «SOLAMENTE» descartaría esa opción y en el examen hay que tener cuidado con las palabras que te entregan en la respuesta.

    Atento a tus comentarios.

    Saludos cordiales! =D

Viendo 15 entradas - de la 1 a la 15 (de un total de 27)
  • Debes estar registrado para responder a este debate.