Segmentación de redes: Configuración de dispositivos de red II de III

Dispositivos de capa 2.

     Ya vimos la semana pasada como configurar nuestros clientes para trabajar con Vlan´s, y como estos quedaban automáticamente configurados sin necesidad de mucho esfuerzo. Ahora es el momento de configurar nuestros switchs para poder trabajar correctamente.

clip_image001

     Si retomamos la imagen de arriba, ahora nos centramos en las configuraciones correspondientes a la capa 2. Como podéis observar podemos diferenciar dos tipos de enlaces:

  • Los correspondientes a los clientes.
  • Los correspondientes a los dispositivos de capa 3.

     La diferencia de estos dos tipos de enlaces es muy simple, si establecemos una comunicación desde el primer cliente de la izquierda hacia el ultimo cliente, el camino que seguirá contara de 4 saltos:

  • Cliente origen – Switch capa 2.
  • Switch capa 2 – swtich capa 3.
  • Switch capa 3 – switch capa 2.
  • Switch capa 2 – cliente destino.

     Siguiendo los saltos, mirando la imagen y teniendo en cuenta que los clientes conectados al primer switch de la derecha esta cada uno en un Vlan diferente, diferenciamos 3 enlaces:

  • Dos para clientes, de los cuales cada enlace tendrá pertenencia a la Vlan correspondiente.
  • Uno para comunicación con el switch de capa 3, este enlace debe ser capaz de retransmitir tramas sea cual sea el vlan ID que contenga.

     Antes de poder asignar la pertenencia a vlan de una interfaz deberemos realizar unos pasos previos.

Generación de Vlan´s.

     Para poder asignar una interfaz a una vlan, primero debemos contar con las vlan necesarias para ello, deberemos crearlas en nuestro swtich. Este paso es muy sencillo, tan solo deberemos acceder a nuestros dispositivos y generar las vlan que necesitemos. Normalmente podemos hacerlos desde línea de comandos o desde la interfaz gráfica del dispositivo, generando así en cada dispositivo las vlan necesarias.

     En redes amplias puede llegar a ser muy tedioso ir uno a uno por cada switch generando las vlan correspondientes, así que es más que recomendable, a la hora de comprar este tipo de dispositivos, tener en cuenta que este cuenta con algún protocolo de transmisión, como por ejemplo VTP, protocolo propietario de cisco que se encarga de pasar la base de datos de vlan entre dispositivos de red. También es posible “jugar” con los archivos de configuración de los para este propósito, podemos maquetar un switch con todas la vlan necesarias para nuestra infraestructura, exportar la configuración e irla cargando en el resto de switchs, pero tenéis que tener en cuenta todos los parámetros que se pasan con la configuración o editar, si es posible dicho archivo.

     Una vez hemos generado las vlan necesarias en los dispositivos pasaremos al siguiente paso.

Configuración de puertos de acceso.

     Los puertos de acceso, como su nombre indica, son los encargados de dar acceso a nuestros clientes a la red. Deberemos tener en cuenta unas cuantas cosas:

  • Un cliente solo puede pertenecer a una vlan, ya que los puertos configurados para acceso etiquetaran las tramas con el vlan Id que corresponda.
  • Debemos tener en cuenta ciertos dispositivos como servidores o cabinas de datos, si estos solo va a dar servicio a una vlan, podremos configurar los puertos que comuniquen con este como puertos de acceso, en el caso contrario, es decir, que el acceso a estos sea compartido entre las diferentes vlan no podrán ser configurados como puertos de acceso. Particularmente, a mí me gusta tomar una “solución mixta” por diferentes motivos, dicha solución es tener los servidores aislados en una o varias vlan específicas para este tipo de dispositivos, teniendo los dispositivos dedicados a dar servicios en estas, aislándolos un poquito y pudiendo controlar mediante acls entre las diferentes vlan el acceso a los mismos.

     Una vez tenemos estos dos puntos claros, tenemos dos métodos para asignar la pertenencia a vlan en las interfaces del swtich:

  • Asignación de vlan por interface, un método más “cerrado” y menos dinámico, consiste en ir asignando una a una las interfaces del switch a la vlan correspondiente. La realización puede variar dependiente del dispositivo, en cisco por ejemplo deberemos hacer uso del comando swtichport mode Access y la id de la vlan correspondiente desde la configuración del puerto. En dispositivos Netgear deberemos marcar como Untaged los puertos correspondientes. Aunque el método varié la finalidad es la misma, marcar una interfaz con pertenencia a una vlan para que esta etiquete las tramas que pasan con el vlan Id correspondiente. Con este método las tramas de cualquier dispositivo conectado a una interfaz será marcado con el vlan id.
  • Asignación de vlan por MAC, método más dinámico pero más costoso de implementar, consiste en genera en cada swtich una base de datos interna con la MAC de cada dispositivo y la vlan a la que debe pertenecer, de manera que cuando conectemos un dispositivo a uno de nuestros dispositivos este cogerá la MAC, buscara en la base de datos interna y en el caso de encontrar una coincidencia asignara el puerto a la vlan que corresponda, etiquetando las tramas como corresponda.

     El tipo de método de asignación ya depende de vosotros. Pero si os puedo orientar un poquito, para recopilar las MAC podéis hacer uso por ejemplo del servidor dhcp, ya que podréis ver el nombre, la IP concedida y la MAC del equipo en todo momento. Pasemos al último paso en los dispositivos de capa 2.

Configuración de enlaces troncales (802.1q).

     Con los puertos de acceso configurados para que etiqueten las tramas con los vlan Id que corresponda, solo nos queda asegurarnos de que las comunicaciones pueden ser reenviadas entre los dispositivos de red de nuestra infraestructura. Para ello, como podéis observar en la imagen, es necesario que una serie de interfaces sean capaces de reenviar el trafico sea cual sea el vlan id que contengan las tramas.

     Para ello es necesario que activemos el protocolo de enlaces troncales 802.1q en estas interfaces. La activación al igual que con la asignación de los puertos de acceso depende del proveedor del dispositivo. Por ejemplo en cisco deberemos usar el comando switchport mode trunk, mientras que en Netgear deberemos marcar como tagged para todas las vlan necesarias este tipo de puertos. Con esto permitiremos que el puerto deje pasar las tramas sea cual sea el vlan Id que contenga.

     Llegados a este punto ya solo nos queda la configuración de nuestro dispositivo de capa 3, que como podéis recordar será el encargado de re-direccionar, gracias a las funciones de routing, las tramas entre las diferentes vlan´s.

     Como siempre espero os sea útil la información, para cualquier duda, consulta etcétera podéis contactar conmigo. No olvidéis compartir el contenido si os parece interesante y apuntaros al RSS para recibir las ultimas actualizaciones. Nos vemos pronto.

25 comments

  1. […] Después de ver la configuración de los dispositivos de capa 2 y la de los clientes, ya solo nos queda ver las configuraciones necesarias en nuestro dispositivo […]

  2. […] Segmentación de redes: Configuración de dispositivos de red II de III […]

  3. shaterone dice:

    يعتبر النمل من الحشرات التي تتواجد في المنزل، وعلى الرغم من أنَّها حشرات غير ضارة إلَّا أن وجدها غير محبوب، وفيما يأتي بعض الطرق الناجحة للتلخص من النمل: غلق جميع الشقوق والفتحات، والأماكن التي تدخل ويخرج منها النمل باستخدام الصوف الصخري، أو باستخدام سليكون البناء. إزالة جميع مصادر الطعام المكشوفة للنمل، وحفظ الطعام في أوعية محكمة الإغلاق، وإزالة الفتات، وتنظيف الدهون، والزيوت المنسكبة. وضع مصائد جاذبة للنمل، والحرص على استخدام الأنواع المناسبة؛ لأنَّ عشر بالمئة فقط من مستعمرة النمل يخرج للبحث عن الطعام؛ لذا يفضل وضع السموم التي يأخذها النمل لمنزلها حتى يموت أكبر عدد منها. استخدام المبيدات الحشرية التي تعتبر أكثر وسيلة مناسبة للتخلّص من النمل الأسود الموجود خارج المنزل، ويتم حل المبيد ووضعه في زجاجة رشٍ، ورش المنطقة الرئيسي لتواجد النمل والأماكن الموجودة بالقرب منه

    شركة مكافحة حشرات الكويت

  4. En general, el artículo es muy completo y explica de forma clara y concisa los pasos necesarios para configurar las VLAN en dispositivos de capa 2.

  5. Proper network device configuration ensures efficient communication, enhances security, and facilitates the seamless operation of computer networks in diverse environments. truck accident attorneys

  6. Excellent blog, I’m very exciting to read this blog waiting for more interesting. I wanted to drop you a line to let you know that I find your blog informative and engaging.Domestic violence law in virginia

  7. I extend my heartfelt appreciation to the creative mind behind this blog. Your dedication and tireless effort are truly remarkable and highly valued. The consistently perceptive content you provide is a testament to your unwavering commitment.

  8. Postingan yang sangat bagus. Saya suka, punya banyak informasi menarik, sudah lama melihat websitenya sepak bola live streaming score808

  9. andrew dice:

    Dealing with the emotional and legal complexities of divorce can be challenging. Having a lawyer provides essential support in navigating issues like property division and child custody. If you’re considering the cost of a divorce in New York State, consulting a divorce lawyer for expert legal guidance is crucial. Contact us now for more information.

  10. ما هي شركة عزل خزانات؟

    هي شركة متخصصة في تقديم خدمات عزل خزانات المياه بأنواعها المختلفة، وذلك لحماية الخزانات من العوامل الخارجية التي تُسبب تسرب المياه وتلوثها، ممّا يُحافظ على صحة وسلامة أفراد الأسرة ويُطيل من عمر الخزان.

    ما هي الخدمات التي تقدمها شركة عزل خزانات؟

    عزل خزانات المياه من الداخل: يتمّ تطبيق مواد عازلة على السطح الداخلي للخزان لمنع تسرب المياه.
    عزل خزانات المياه من الخارج: يتمّ تطبيق مواد عازلة على السطح الخارجي للخزان لحمايته من العوامل الجوية مثل أشعة الشمس ومياه الأمطار.
    كشف تسريبات المياه: تُستخدم أحدث الأجهزة لكشف أماكن تسرب المياه في الخزان ومعالجتها.
    تنظيف خزانات المياه: يتمّ تنظيف الخزان من الداخل والخارج لإزالة الأوساخ والرواسب.
    تعقيم خزانات المياه: يتمّ تعقيم الخزان باستخدام مواد معقمة لقتل البكتيريا والجراثيم.
    ما هي فوائد عزل خزانات المياه مع شركة مختصة؟

    الحصول على مياه صحية وآمنة: يُساعد عزل الخزان على حماية المياه من التلوث بالغبار والأوساخ والحشرات، ممّا يُحافظ على جودتها ونقاوتها ويُقلّل من خطر الإصابة بالأمراض.
    منع تسرب المياه: يُساعد العزل على منع تسرب المياه من خلال الشقوق والفتحات، ممّا يُقلّل من هدر المياه ويُحافظ على سلامة هيكل المبنى.
    توفير المال: يُساعد عزل الخزان على توفير المال على المدى الطويل، وذلك من خلال تقليل تكاليف صيانة الخزان وإصلاحات تسرب
    حماية البيئة: يُساعد عزل الخزان على حماية البيئة من خلال تقليل هدر المياه.
    كيف تختار شركة عزل خزانات موثوقة؟

    ابحث عن شركة ذات خبرة: تأكد من أن الشركة لديها خبرة كافية في مجال عزل خزانات المياه.
    اقرأ مراجعات العملاء: اقرأ مراجعات العملاء على الإنترنت للتأكد من سمعة
    قارن الأسعار:** قارن أسعار عروضات شركات مختلفة قبل اتخاذ قرارك.
    تأكد من حصول الشركة على ترخيص: تأكد من أن الشركة حاصلة على ترخيص من الجهات المختصة.

    شركة عزل خزانات بجدة

  11. alfursan dice:

    شركة الفرسان للعمالة المنزلية:
    شركة الفرسان للعمالة المنزلية هي شركة رائدة في مجال توفير العمالة المنزلية المدربة والكفؤة من مختلف الجنسيات.

    تتميز شركة الفرسان ب:

    خبرة واسعة: تمتلك الشركة خبرة تمتد لأكثر من 10 سنوات في مجال استقدام العمالة المنزلية، مما يضمن حصولك على عمالة ذات خبرة وكفاءة عالية.
    تنوع الجنسيات: توفر الشركة عمالة منزلية من مختلف الجنسيات لتلبية جميع احتياجاتك.
    اختيار دقيق: تخضع جميع العاملات لاختبارات صارمة للتأكد من مهاراتهن وكفاءتهن وصلاحيتهن للعمل في المنازل.
    أسعار تنافسية: تقدم الشركة أسعارًا تنافسية لخدمات استقدام العمالة المنزلية.
    خدمات متكاملة: تقدم الشركة خدمات متكاملة تشمل استخراج التصاريح اللازمة وتأمين سفر العاملات ومتابعة إجراءات وصولهن إلى منزلك.
    ضمان الجودة: تلتزم الشركة بتقديم ضمان الجودة على جميع خدماتها.

    خادمات للتنازل

  12. ygengineers dice:

    شركة واي جي للمقاولات العامة:
    شركة واي جي للمقاولات العامة هي شركة سعودية رائدة في مجال البناء والتشييد، ولديها خبرة واسعة تمتد لأكثر من 10 سنوات في هذا المجال.

    تقدم الشركة مجموعة واسعة من الخدمات، تشمل:

    البناء: تشمل خدمات البناء إنشاء المباني السكنية والتجارية والعامة، باستخدام أحدث التقنيات والمواد.
    التشطيبات: تشمل خدمات التشطيبات دهانات المباني، وتركيب الأرضيات، وورق الجدران، وأعمال السباكة والكهرباء، وغيرها من أعمال التشطيبات الداخلية والخارجية.
    الصيانة: توفر الشركة خدمات صيانة المباني، بما في ذلك الصيانة الدورية وإصلاح الأعطال.
    الترميم: تقوم الشركة بترميم المباني القديمة وإعادة تأهيلها.
    الاستشارات الهندسية: تقدم الشركة استشارات هندسية للمساعدة في تصميم وبناء المباني.
    مميزات التعامل مع شركة واي جي للمقاولات العامة:

    خبرة واسعة: تمتلك الشركة فريقًا من المهندسين والفنيين المختصين ذوي الخبرة الواسعة في مجال البناء والتشييد.
    دقة وكفاءة: تلتزم الشركة بتقديم خدمات دقيقة وكفؤة في أسرع وقت ممكن.
    جودة عالية: تستخدم الشركة أفضل المواد وأحدث التقنيات لضمان جودة عالية لعملها.
    أسعار تنافسية: تقدم الشركة أسعارًا تنافسية لخدماتها.
    التزام بالمواعيد: تلتزم الشركة بإنجاز المشاريع في الوقت المحدد.
    خدمة عملاء ممتازة: توفر الشركة خدمة عملاء ممتازة لضمان رضا العملاء.

    شركة ترميم بجدة

  13. شركة هلال الخليج للخدمات:
    شركة هلال الخليج للخدمات هي شركة سعودية رائدة في تقديم الخدمات المنزلية المتكاملة، ولديها خبرة واسعة في هذا المجال.

    تقدم الشركة مجموعة واسعة من الخدمات، تشمل:

    خدمات النظافة: تشمل خدمات النظافة تنظيف المنازل والمكاتب والشقق الفندقية والفلل، باستخدام أحدث المعدات والتقنيات.
    خدمات مكافحة الحشرات: توفر الشركة خدمات مكافحة الحشرات والقوارض، باستخدام المبيدات الحشرية الآمنة والفعالة.
    خدمات البستنة: تشمل خدمات البستنة تنسيق الحدائق والعناية بالنباتات، وريّها وتسميدها وتقليمها.
    خدمات الصيانة: توفر الشركة خدمات صيانة المنازل، بما في ذلك صيانة السباكة والكهرباء والتكييف.
    خدمات نقل العفش: توفر الشركة خدمات نقل العفش من وإلى أي مكان، بأمان وكفاءة.

    نجار بالرياض

  14. qma-alkhalij dice:

    شركة قمة الخليج للخدمات المنزلية
    (نقل وفك وتركيب اثاث – تنظيف – مكافحة حشرات)

    نجار بالرياض

  15. villascheck dice:

    افضل الشركات المتخصصة في فحص جميع انواع المباني قبل القيام بعملية الشراء، إذا كنت ترغب بشراء اي مبنى معين فيجب التأكد من سلامة المبنى قبل شرائه و فحص جميع أجزاء المبنى جيدا وهذا ما تقدمه شركة فحص المباني بالرياض وجده ، حيث تستعين الشركة بأفضل المهندسين المعماريين المتخصصين في هذا المجال الذين يقدمون تقرير كامل عن جميع العيوب او الاضرار الموجودة في المبنى، مما يساعد على تجنب الكثير من المشاكل قبل إتمام عملية الشراء والسكن في المبنى الجديد.

    شركة فحص فلل بجدة

  16. najmatjanub dice:

    شركة شاملة تلبي جميع احتياجات منزلك!

    تقدم نجمة الجنوب للخدمات المنزلية في خميس مشيط وبابها مجموعة واسعة من الخدمات لضمان راحة بالك و بيئة منزلية صحية ونظيفة.

    تشمل خدماتنا:

    التنظيف:
    تنظيف المنازل والمجالس والشقق والفلل.
    تنظيف الخزانات وصناديق التخزين.
    تنظيف المكيفات.
    مكافحة الحشرات:
    مكافحة جميع أنواع الحشرات، بما في ذلك الصراصير والنمل والبعوض.
    الصيانة:
    صيانة المكيفات.
    تسليك المجاري.
    العزل:
    عزل الأسطح والخزانات.
    نتميز ب:

    فريق عمل خبير ومُدَرّب: نوظف أفضل الفنيين والعمال ذوي الخبرة والكفاءة لضمان جودة الخدمة.
    أسعار تنافسية: نقدم أسعارًا مناسبة تناسب جميع الميزانيات.
    التزام بالمواعيد: نحرص على الالتزام بالمواعيد المُحددة مع عملائنا.
    خدمة عملاء ممتازة: نسعى جاهدين لتقديم أفضل خدمة عملاء لضمان رضاكم.

    شركة مكافحة حشرات بخميس مشيط

  17. 七星娛樂城百家樂,提供百家樂破解、百家樂賺錢、百家樂預測、百家樂算牌、技巧、規則、歐博、沙龍、dg、wm、真人線上百家樂推薦遊戲試玩,教學打法的介紹,補牌程式贏錢。

  18. 7STAR娛樂城,提供百家樂、老虎機、今彩539、天天樂、運彩賽事、德州撲克、麻將技巧、大樂透、電子競技、賓果、四星彩、威力彩,娛樂城推薦評價,最優惠的娛樂城體驗金。

  19. 7星娛樂城老虎機,提供老虎機技巧、老虎機訣竅、老虎機攻略、老虎機介紹、老虎機破解、雷神之鎚、魔龍傳奇、拉霸機遊戲、金猴爺老虎機、捕魚機,cq9試玩尋找出好贏的熱門遊戲。

  20. 娛樂城 dice:

    娛樂城註冊金是一種促銷優惠,通常用於吸引新玩家加入娛樂城平台。這些註冊金額可以是現金或遊戲積分,玩家在完成註冊後即可獲得。使用這些資金,玩家可以試玩各種遊戲或參加不同的賭局。記住,這些註冊金通常有一定的使用條件和限制,詳細資訊可以參考平台的規則說明。

  21. 娛樂城排行,提供百家樂、老虎機、今彩539、天天樂、運彩賽事、德州撲克、麻將技巧、大樂透、電子競技、賓果、四星彩、威力彩,娛樂城推薦評價,最優惠的娛樂城體驗金。

  22. 百家樂 dice:

    dg免費試玩」是一個網上平台提供免費遊戲試玩的機會,讓玩家在不花錢的情況下體驗不同種類的遊戲。試玩過程中,玩家可以探索遊戲的功能、玩法和畫面質量,以確定是否想進一步購買或參與完整版遊戲。免費試玩通常包括限時體驗,或者遊戲的某些部分功能被開放供玩家使用。

  23. 老虎機 dice:

    土撥鼠老虎機官網」是一個為玩家提供各種刺激和趣味遊戲的平台。該網站主要以線上老虎機遊戲為特色,讓玩家可以體驗多樣化的主題、精彩的圖形效果,以及豐富的獎勵系統。這些遊戲不僅操作簡單,還具有高度的娛樂性和豐富的遊戲性。玩家可以隨時隨地進行遊戲,無需下載,並享受網站提供的各種優惠活動和獎金。此外,土撥鼠老虎機官網也提供多種支付方式,讓玩家的存款與取款更加便捷和安全。

  24. 娛樂城 dice:

    娛樂城註冊金是一種吸引新玩家加入線上賭博平台的優惠方式,通常提供免費的額度讓玩家可以在平台上進行遊戲,無需先進行存款。這些註冊金能夠讓玩家試玩各種遊戲,包括老虎機、真人荷官遊戲、桌面遊戲等等。註冊金的條款與限制因平台而異,有些娛樂城可能會要求玩家完成一定的投注額才能提領贏得的獎金。總體而言,娛樂城註冊金為新手提供了風險較低的遊戲機會,吸引更多人嘗試。

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *