PDA

Ver la versión completa : cisco switches VLANS CNNA



miacpi
25-03-2011, 01:44
Hola!

Tengo un proyecto que entregar y no se por donde coger el diagrama de topologia de redes.

El ejercicio consiste en diseñar una VLAN para 3 salas de ordenadores. Llamala A,B y C.

Donde A (tiene acceso total a la red de la universidad) 20 ordenadores
B( tiene acceso principal a la universidad y internet) 20 ordenadores
C(solo internet) 20 ordenadores

Para resolverlo crearia 3 VLAN , VLAN 10 (A) , VLAN 20 (B) , VLAN 30 (C)

Un router donde me da conexion a internet y un SERVER conectados a un switch. Los 2 en mode trunk no? para poder entrar los switches A,B y C.

El Router tendria Lista de MAC acceso para restringir el acceso a A. denegando su ip

Los PCS de la VLAN A,B,C conectados al switch estarian en mode access.

Mi pregunta es como pongo los switches para que el enunciado se cumpla? porque si pongo el Switch A,B,C en serie y mode trunk creo que no me soluciona el enunciado.


Gracias, espero si alguien me pueda ayudar me haya entendido....

miacpi
02-04-2011, 21:40
http://img825.imageshack.us/i/topology.png/

Finalmente encontre la solucion e hize la topologia de la VLAN.

Mi pregunta es ahora como hago subnetting?? cogo 192.168.0.0/24 y divido en 6 subredes???? con VLSM?


Net
IP address
Broadcast
Range
Mask
PODS(20)
192.168.0.0/27
192.168.0.31
.1-.30
255.255.255.224
NETWORK(20)
192.168.0.32/27
192.168.0.63
.33-.62
255.255.255.224
HACK (20)
192.168.0.64/27
192.168.0.95
.65-.94
255.255.255.224
SWITCH ROUTE
192.168.0.96/30
192.168.0.99
.97-.98
255.255.255.252
M.SER SWITCH
192.168.0.100/30
192.168.0.103
.101-.102
255.255.255.252
U.SER SWITCH
192.168.0.104/30
192.168.0.107
.105-.106
255.255.255.252



1.A subnetting of 20 hosts to VLAN #10 .
2.A subnetting of 20 hosts to VLAN #20 .
3.A subnetting of 20 hosts to VLAN #30.
4.A subnetting of 2 hosts link multilayer switch and Router. (da acceso a internet)
5.A subnetting of 2 hosts link Main Server and multilayer switch.
6.A subnetting of 2 hosts link Main Server and multilayer switch.

Los switches no necesitan subnetting ???

http://img825.imageshack.us/i/topology.png/

Tendre acceso a los servers si sus IP estan en otro rango que las VLAN 10 o VLAN 20??? Nose si han de pertenecer a la misma subred que las VLANs los servers para tener acceso...

Cypress
04-04-2011, 03:58
Hola, lo lei varias veces y no entiendo qué estás preguntando o queres resolver, pero:



Los switches no necesitan subnetting ???


estás confundido con los conceptos.

Swiches, vlans, son elementos de capa 2
'subnetting' o subredes, son elementos de direccionamiento IP. Capa 3

En la imagen que mostras lo que yo haría:

En el swich L3 ( llamaré SW-Core ), defino las 3 vlans.
hago un interface vlan X y le asigno una direccion de IP a esa Vlan. ( asignación de direccion administrativa )

Esto me permite usar esta direccion administrativa como default GW de una vlan.
Hago lo mismo con las otras dos Vlans, y así defino 3 default GW.

En el SW-Core defino los access-list y listo.

así lo resolvería yo, pero explicate un poco mejor, porque no se entiende bien cuál es tu duda.

Saludos

LUK
04-04-2011, 12:21
Estoy de acuerdo con Cypress.

Los switches de acceso (los 2950) no van a hacer mucho los pobres, aunque yo si definiría las VLANs en estos equipos, aunque no se bien porque, lo que dice cypress tambien esta bien... si mi idea no esta bien decidme porque... tengo la cabeza hasta arriba en el curro y no me da para pensar mas xD
En el switch de capa 3 3560, haces la parte de routing (para que puedan llegar a uitnernet hasta el 1841) y pones ACLs para controlar que salas pueden acceder a internet, y tambien me imagino que harán falta ACLs para la sala que tiene acceso al resto de la universidad, que supongo que sera al resto de salas.