sábado, 29 de octubre de 2011

Actividad PT 4.4.1: Configuración básica del VTP


Diagrama de topología



    

















                                 

Objetivos de aprendizaje

·          Realizar las configuraciones básicas del switch.
·          Configurar las interfaces Ethernet en las PC host.
·          Configurar VTP y seguridad en los switches.

Introducción

En esta actividad, realiza configuraciones básicas del switch, configura el VTP, los enlaces troncales,
aprende acerca de los modos VTP, crea y distribuye información de la VLAN y asigna puertos a las
VLAN. La red inicial se abre en un estado seguro con todos los puertos desactivados
administrativamente.

Tarea 1: Realizar las configuraciones básicas del switch
Configure los switches S1, S2 y S3 de acuerdo con las siguientes pautas y guarde todas las configuraciones:
·         Configure el nombre de host del switch como se indica en la topología.
·         Deshabilite la búsqueda DNS.
·         Configure una contraseña class en el modo EXEC privilegiado encriptado.
·         Configure la contraseña cisco para las conexiones de consola.
·         Configure la contraseña cisco para las conexiones vty.

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S1
S1(config)#enable secret class
S1(config)#no ip domain-lookup
S1(config)#line console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#line vty 0 15
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console
S1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S2
S2(config)#enable secret class
S2(config)#no ip domain-lookup
S2(config)#line console 0
S2(config-line)#password cisco
S2(config-line)#login
S2(config-line)#line vty 0 15
S2(config-line)#password cisco
S2(config-line)#login
S1(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console
S2#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S3
S3(config)#enable secret class
S3(config)#no ip domain-lookup
S3(config)#line console 0
S3(config-line)#password cisco
S3(config-line)#login
S3(config-line)#line vty 0 15
S3(config-line)#password cisco
S3(config-line)#login
S3(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console
S3#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]

Tarea 2: Configurar las interfaces Ethernet en las computadoras Host

Configure las interfaces Ethernet de PC1, PC2, PC3, PC4, PC5 y PC6 con las direcciones IP y los
gateways predeterminados indicadas en la tabla de direccionamiento.
Tarea 3: Configurar VTP y seguridad en los switches

Paso 1: Habilite los puertos del usuario en S2 y S3.

Configure los puertos de usuario en modo de acceso. Consulte el diagrama de topología para determinar qué puertos están conectados a dispositivos de usuario final.

S2(config)#interface fa0/6
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S2(config-if)#interface fa0/11
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S2(config-if)#interface fa0/18
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S3(config)#interface fa0/6
S3(config-if)#switchport mode access
S3(config-if)#no shutdown
S3(config-if)#interface fa0/11
S3(config-if)#switchport mode access
S3(config-if)#no shutdown
S3(config-if)#interface fa0/18
S3(config-if)#switchport mode access
S3(config-if)#no shutdown
Paso 2: Verifique las configuraciones VTP actuales de los tres switches.
Use el comando show vtp status para determinar el modo de funcionamiento VTP para los tres switches.

S1#show vtp status

VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)

S2#show vtp status
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
S3#show vtp status
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)


VTP permite que el administrador de red controle las instancias de VLAN en la red mediante la creación de dominios de VTP. Dentro de cada dominio VTP, uno o más switches están configurados como servidores VTP. Entonces, las VLAN se crean en el servidor VTP y se envían a los demás switches del dominio. Las tareas comunes de configuración del VTP son establecer el modo operativo, el dominio y la contraseña. Observe que los tres switches se encuentran en modo servidor. El modo servidor es el modo VTP predeterminado para la mayoría de los switches Catalyst. En esta actividad, se usará S1 como el servidor VTP, con S2 y S3 configurados como clientes VTP o en el modo transparente VTP.

Paso 3: Configure el modo operativo, el nombre del dominio y la contraseña VTP de los tres
switches.

Establezca el nombre de dominio VTP en Lab4 y la contraseña de VTP en cisco en los tres switches. Configure el S1 en modo servidor, el S2 en modo cliente y el S3 en modo transparente.

S1(config)#vtp mode server
Device mode already VTP SERVER.
S1(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S1(config)#vtp password cisco
Setting device VLAN database password to cisco
S1(config)#end

S2(config)#vtp mode client
Setting device to VTP CLIENT mode
S2(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S2(config)#vtp password cisco
Setting device VLAN database password to cisco
S2(config)#end

S3(config)#vtp mode transparent
Setting device to VTP TRANSPARENT mode.
S3(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S3(config)#vtp password cisco
Setting device VLAN database password to cisco
S3(config)#end

Nota: Un switch cliente puede adquirir el nombre del dominio VTP desde un switch servidor, pero sólo si el dominio del switch cliente se encuentra en estado nulo. No adquiere un nombre nuevo si se ha establecido uno previamente. Por ese motivo, es mejor configurar de forma manual el nombre del dominio en todos los switches para asegurar que se configure correctamente. Los switches de los diferentes dominios de VTP no intercambian la información de la VLAN.

Paso 4: Configure el enlace troncal y la VLAN nativa para los puertos del enlace troncal de los tres switches.

En todos los switches, configure el enlace troncal y la VLAN nativa para las interfaces FastEthernet 0/1-5.

A continuación se muestran sólo los comandos para fa0/1 de cada switch.

S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#interface fa0/2
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#end

S2(config)#interface fa0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
S2(config-if)#no shutdown
S2(config-if)#end

S3(config)#interface fa0/2
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 99
S3(config-if)#no shutdown

S3(config-if)#end

Paso 5: Configure la seguridad del puerto en los switches S2 y S3 de la capa de acceso.
Configure los puertos fa0/6, fa0/11 y fa0/18 para que permitan únicamente un host y adquieran la
dirección MAC del host de manera dinámica.

S2(config)#interface fa0/6
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/11
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/18
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#end

S3(config)#interface fa0/6
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/11
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/18
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#end

Paso 6: Configure las VLAN en el servidor VTP.
Se requieren cuatro VLAN en este laboratorio:
·         VLAN 99 (management)
·         VLAN 10 (faculty/staff)
·         VLAN 20 (students)
·         VLAN 30 (guest)
·          
Configúrelas en el servidor VTP.

S1(config)#vlan 99
S1(config-vlan)#name management
S1(config-vlan)#exit
S1(config)#vlan 10
S1(config-vlan)#name faculty/staff
S1(config-vlan)#exit
S1(config)#vlan 20
S1(config-vlan)#name students
S1(config-vlan)#exit
S1(config)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#exit

Verifique que las VLAN se creen en S1 con el comando show vlan brief.

Paso 7: Verifique si las VLAN que se crearon en S1 se distribuyeron a S2 y S3.

Use el comando show vlan brief en S2 y S3 para determinar si el servidor VTP ha enviado su
configuración VLAN a todos los switches.

S2#show vlan brief

     
VLAN
Name                                                         
                                     Status
Ports
1
default
active
Fa0/1, Fa0/2, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12,Fa0/13
Fa0/14, Fa0/15, Fa0/16,Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gi0/1
Gi0/2
10
20
30
99
faculty/staff
students
guest
management
active
active
active
active


S3#show vlan brief

VLAN
Name                                                         
                                     Status
Ports
1
default
active
Fa0/1, Fa0/2, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12,Fa0/13
Fa0/14, Fa0/15, Fa0/16,Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gi0/1
Gi0/2
100220
1003  1004
1005
fddi-default
token-ring-default
fddinet-default
trnet-default
active
active
active
active




Paso 8: Cree una nueva VLAN en S2 y S3.

S2(config)#vlan 88
%VTP VLAN configuration not allowed when device is in CLIENT mode.

S3(config)#vlan 88
S3(config-vlan)#name test
S3(config-vlan)#

Elimine la VLAN 88 de S3.

S3(config)#no vlan 88

Paso 9: Configure las VLAN manualmente.

Configure en el switch S3 las cuatro VLAN que se identificaron.

S3(config)#vlan 99
S3(config-vlan)#name management
S3(config-vlan)#exit
S3(config)#vlan 10
S3(config-vlan)#name faculty/staff
S3(config-vlan)#exit
S3(config)#vlan 20
S3(config-vlan)#name students
S3(config-vlan)#exit
S3(config)#vlan 30
S3(config-vlan)#name guest
S3(config-vlan)#exit

Aquí se aprecia una de las ventajas del VTP. La configuración manual es tediosa y propensa a errores, cualquier error que se presente aquí puede impedir la comunicación entre VLAN. Además, estos tipos de errores pueden ser difíciles de resolver.

Paso 10: Configure la dirección de interfaz de administración en los tres switches.

S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown

S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown

S3(config)#interface vlan 99
S3(config-if)#ip address 172.17.99.13 255.255.255.0
S3(config-if)#no shutdown

Verifique que todos los switches estén correctamente configurados haciendo ping entre ellos. Desde S1, haga ping en la interfaz de administración de S2 y S3. Desde S2, haga ping a la interfaz de administración en S3.

¿Los pings tuvieron éxito? En caso contrario, resuelva los problemas de las configuraciones de los
switches e inténtelo nuevamente.

Paso 11: Asigne puertos de switch a las VLAN.
Consulte la tabla de asignación de puertos al comienzo de la actividad para asignar puertos a las VLAN.

La asignación de puertos no se configura por medio de VTP. La asignación de puertos se debe
configurar en cada switch manual o dinámicamente con un servidor VMPS. Sólo se muestran los
comandos para S3, pero los switches S2 y S3 se deben configurar de manera similar. Cuando termine, guarde la configuración.

S3(config)#interface range fa0/6 – fa0/10
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface range fa0/11 – fa0/17
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface range fa0/18 – fa0/24
S3(config-if-range)#switchport access vlan 20
S3(config-if-range)#end
S3#copy running-config startup-config
Destination filename [startup-config]? [Intro]
Building configuration...
[OK]
S3#

No hay comentarios:

Publicar un comentario