sábado, 29 de octubre de 2011

Actividad PT 4.4.2: Desafío de la configuración del VTP




























Objetivos de aprendizaje
·         Realizar las configuraciones básicas del switch.
·         Configurar las interfaces Ethernet en las PC host.
·         Configurar VTP en los swtiches.
Introducción
En esta actividad, realiza configuraciones básicas del switch, configura el VTP, los enlaces troncales, aprende acerca de los modos VTP, crea y distribuye información de la VLAN, y asigna puertos a las VLAN.

Tarea 1: Realizar las configuraciones básicas del switch
Configure los switches S1, S2 y S3 de acuerdo con las siguientes pautas y guarde todas las
configuraciones:
·         Configure el nombre de host del switch como se indica en la topología.
·         Deshabilite la búsqueda DNS.
·         Configure una contraseña de class en el modo EXEC privilegiado encriptado.
·         Configure una contraseña de cisco para las conexiones de consola.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S1
S1(config)#enable secret class
S1(config)#no ip domain-lookup
S1(config)#line console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console
S1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S2
S2(config)#enable secret class
S2(config)#no ip domain-lookup
S2(config)#line console 0
S2(config-line)#password cisco
S2(config-line)#login
S2(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console
S2#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S3
S3(config)#enable secret class
S3(config)#no ip domain-lookup
S3(config)#line console 0
S3(config-line)#password cisco
S3(config-line)#login
S3(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console
S3#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Tarea 2: Configurar las interfaces Ethernet en las PC Host

Configure las interfaces Ethernet de PC1, PC2, PC3, PC4, PC5 y PC6 con las direcciones IP indicadas en la tabla de direccionamiento. Las configuraciones de gateway predeterminado no son necesarias para esta actividad.

Tarea 3: Configurar VTP en los switches
VTP permite que el administrador de red controle las instancias de VLAN en la red mediante la creación de dominios de VTP. Dentro de cada dominio VTP, uno o más switches están configurados como servidores VTP. Entonces, las VLAN se crean en el servidor VTP y se envían a los demás switches del dominio. Las tareas de configuración común del VTP son el modo operativo, el dominio y la contraseña. 

En esta práctica de laboratorio configurará S1 como servidor VTP, con S2 y S3 configurados como
clientes VTP.
S1(config)#vtp mode servidor
Device mode already VTP SERVIDOR.

S2(config)#vtp mode clientes
Device mode already VTP CIENTES.

S3(config)#vtp mode clientes
Device mode already VTP CLIENTES.

Paso 1: Verifique las configuraciones VTP actuales de los tres switches.

S1#show vtp status
VTP Version: 2
Configuration Revision: 0
Maximum VLANs supported locally : 255
Number of existing VLANs: 5
VTP Operating Mode: Servidor
VTP Domain Name:
VTP Pruning Mode: Deshabilitado
VTP V2 Mode: Deshabilitado
VTP Traps Generation: Deshabilitado
MD5 digest: 0x57 0xCD 0x40 0x65 0x63 0x59 0x47 0xBD
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)

S2#show vtp status
VTP Version: 2
Configuration Revision: 0
Maximum VLANs supported locally : 255
Number of existing VLANs: 5
VTP Operating Mode: Clientes
VTP Domain Name:
VTP Pruning Mode: Deshabilitado
VTP V2 Mode: Deshabilitado
VTP Traps Generation: Deshabilitado
MD5 digest: 0x57 0xCD 0x40 0x65 0x63 0x59 0x47 0xBD
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)

S3#show vtp status
VTP Version: 2
Configuration Revision: 0
Maximum VLANs supported locally : 255
Number of existing VLANs: 5
VTP Operating Mode: Clientes
VTP Domain Name:
VTP Pruning Mode: Deshabilitado
VTP V2 Mode: Deshabilitado
VTP Traps Generation: Deshabilitado
MD5 digest: 0x57 0xCD 0x40 0x65 0x63 0x59 0x47 0xBD
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)

Nota para cambiar la version:
Switch#vtp version #
Paso 2: Configure el modo operativo, el nombre del dominio y la contraseña VTP de los tres
switches.

Establezca access como nombre de dominio VTP y lab4 como contraseña en los tres switches.
Configure el S1 en modo servidor, el S2 en modo cliente y el S3 en modo transparente. Packet Tracer califica inicialmente el modo para S3 como incorrecto. Esta situación se corregirá más adelante en la actividad.

Nota: Un switch cliente puede adquirir el nombre del dominio VTP desde un switch servidor, pero sólo si el dominio del switch cliente se encuentra en estado nulo. No adquiere un nombre nuevo si se ha establecido uno previamente. Por ese motivo, es mejor configurar de forma manual el nombre del dominio en todos los switches para asegurar que se configure correctamente. »Los switches de los diferentes dominios de VTP no intercambian la información de la VLAN.

S1(config)#vtp domain access
Changing VTP domain name from NULL to ACCESS
S1(config)#vtp password lab4
Setting device VLAN database password to lab4

S2(config)#vtp domain access
Changing VTP domain name from NULL to ACCESS
S2(config)#vtp password lab4
Setting device VLAN database password to lab4

S3(config)#vtp domain access
Changing VTP domain name from NULL to ACCESS
S3(config)#vtp password lab4
Setting device VLAN database password to lab4

Paso 3: Configure el enlace troncal y la VLAN nativa para los puertos del enlace troncal de los tres switches.

En todos los switches, configure la VLAN troncal y nativa para las interfaces FastEthernet 0/1-5.

S1(config)#interface fa0/1-5
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#end

S2(config)#interface fa0/1-5
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
S2(config-if)#no shutdown
S2(config-if)#end

S3(config)#interface fa0/1-5
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 99
S3(config-if)#no shutdown
S3(config-if)#end

Paso 4: Configure la seguridad del puerto en los switches S2 y S3 de la capa de acceso.

Configure los puertos Fa0/6, Fa0/11 y Fa0/18 en S2 y S3 para permitir la conexión de un máximo de dos hosts a estos puertos y para que adquieran las direcciones MAC de los hosts de manera dinámica.

S2(config)#interface fa0/6
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/11
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/18
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#end

S3(config)#interface fa0/6
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/11
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/18
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#end

Paso 5: Configure las VLAN en el servidor VTP.
Se requieren cuatro VLAN en este laboratorio:
·         VLAN 99 management
·         VLAN 10 engineering
·         VLAN 20 sales
·         VLAN 30 administration
·          
Configúrelas en el servidor VTP.

Cuando termine, verifique que se creen las cuatro VLAN en S1.

S1(config)#vlan 99
S1(config-vlan)#name management
S1(config-vlan)#exit
S1(config)#vlan 10
S1(config-vlan)#name engineering
S1(config-vlan)#exit
S1(config)#vlan 20
S1(config-vlan)#name sales
S1(config-vlan)#exit
S1(config)#vlan 30
S1(config-vlan)#name administration
S1(config-vlan)#exit


VLAN
Name                                                         
                                     Status
Ports
1
default
active
Fa0/1, Fa0/2, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12,Fa0/13
Fa0/14, Fa0/15, Fa0/16,Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gi0/1
Gi0/2
10
20
30
99
engineering
sales
administration
management
active
active
active
active




Paso 6: Verifique si las VLAN que se crearon en S1 se distribuyeron a S2 y S3.
Use el comando show vlan brief en S2 y S3 para determinar si el servidor VTP ha enviado su
configuración VLAN a todos los switches.

Paso 7: Configure la dirección de interfaz de administración en los tres switches.
Antes de continuar, cambie el modo VTP en S3 a cliente. A continuación, verifique que S3 reciba las configuraciones VLAN de S1 a través de VTP.


S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown

S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown

S3(config)#interface vlan 99
S3(config-if)#ip address 172.17.99.13 255.255.255.0
S3(config-if)#no shutdown

Paso 8: Asigne puertos de switch a las VLAN.

Consulte la tabla de asignación de puertos al principio de la práctica de laboratorio para asignar puertos a las VLAN. Observe que la asignación de puertos no se configuró por medio de VTP. Recuerde que los switches S2 y S3 se deben configurar de manera similar. Active cada interfaz. Cuando termine, guarde la configuración.

S2(config)#interface range fa0/6 – fa0/10
S2(config-if-range)#switchport access vlan 30
S2(config-if-range)#interface range fa0/11 – fa0/17
S2(config-if-range)#switchport access vlan 10
S2(config-if-range)#interface range fa0/18 – fa0/24
S2(config-if-range)#switchport access vlan 20
S2(config-if-range)#end
S2#copy running-config startup-config
Destination filename [startup-config]? [Intro]
Building configuration...
[OK]
S3#

S3(config)#interface range fa0/6 – fa0/10
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface range fa0/11 – fa0/17
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface range fa0/18 – fa0/24
S3(config-if-range)#switchport access vlan 20
S3(config-if-range)#end
S3#copy running-config startup-config
Destination filename [startup-config]? [Intro]
Building configuration...
[OK]
S3#


Paso 9: Verifique que los enlaces troncales funcionen correctamente.
Desde PC1, intente hacer ping en PC4, PC5 y PC6.

1 comentario: