martes, 10 de junio de 2008

VLANS WINDOWS SEVER 2003

Como el dhcp debe repartir ips en rangos diferentes se vio la necesidad de hacer vlans por cada lan.

Por lo tanto estuvimos investigando la manera de como crear tarjetas virtuales en windows server para poder hacer que las vlan se vieran entre si.


La herramienta encontrada fue un software llamado "intel proset" el cual nos permite hacer tarjetas virtuales en nuestra maquina, cabe recordar que este software sirve solo para tarjetas intel.


Lo primero que hicimos y gracias a la ayuda de Fernando fue descargar intel proset, y actualizarle los controladores a la tarjeta de la maquina.


Luego conectamos dos computadores a un swicth y se les hizo ping a los dos pcs para verificar su conectividad


Lo siguiente fue crear dos vlan con diferentes etiquetas en varias interfaces de esta manera:


*conectamos dos computadores a un swicth

*configuramos el switch de la siguiente manera

- switch# vlan database

- switch (vlan)#vlan 400 name redes

- switch#conf t

- switch(conf)#interface f0/4

- switch(conf)#swicthport access vlan 400

- switch(conf)#no shutdown


De esta misma forma pero ya con la interface f0/5 se etiqueto con la vlan 400

y asi mismo se etiqueto la vlan 500 tanto en la interface f0/6, f0/7


Por teoria se dice que las vlan con las mismas etiquetas se deben de ver, por lo tanto se hizo la prueba poniendole ip estatica a los dos pc en el mismo rango y se veian correctamente.


Luego se hizo la prueba de que se viera una vlan etiquetada con una no etiquetada(vlan1) y no funciono


Tambien se hizo la prueba entre dos vlans de diferente etiquetas y no funciono.

Para solucionar esto se opto por configurar una interface en modo trunk asi:



- switch(conf)#interface f0/9

- switch(conf)#swicthport mode trunk

- switch(conf)#swicthport trunk allowed vlan 400-500

- switch(conf)#no shutdown


con esta configuracion se suponia que debian de verse pero no.

y Fernando nos explico que por cada vlan creada se necesita de una tarjeta virtual

que va a permitir la comunicacion entre diferentes vlans , ya que cada tarjeta virtual va a estar configurada a un ID de cada vlan


Por lo cual teniendo el software ya instalado se paso a crear las tarjetas virtuales

asi:



A continuación se debe añadir una interfaz VLAN. Simplemente haga clic derecho en Intel con el adaptador PCI Card icono y haga clic en "Añadir VLAN".






Al "Añadir nueva VLAN" aparece en la ventana . Introduce el ID VLAN que desea para esta interfaz , y luego darle un nombre que describe la función VLAN. En este caso, vamos a añadir 69 VLAN etiquetado



Una vez que esto se termine y haga clic en "Aplicar" y en "Aceptar" en la ventana PROSet para cometer los cambios y salir de la utilidad PROSet. El siguiente paso es configurar las interfaces virtuales.



Basta con abrir "Conexiones de red" e iniciar la configuración de la interfaz virtual como lo haría con cualquier otro interfaz física. Tenga en cuenta que la interfaz de nombres ya corresponden a los nombres de los interfaces VLAN que ha añadido . Otra cosa muy importante observar, es la interfaz física "conexión de área local" no está obligado a nada, salvo para la "Red Avanzada de Intel Servicios de Protocolo", sólo sirve de anfitrión para todas las interfaces virtuales y no tiene su propia dirección IP o VLAN.














Y aqui simplemente le colocamos la ip, mascara, puerta de enlace.


teniendo todas las tarjetas virtuales configuradas ,el puerto trunk y las vlans de etiquetas diferentes hicimos la prueba de conectividad y si nos dio.



1 comentario:

blueline dijo...

Es más sencillo de explicar:

Cada vlan es como una red física diferente, como un ámbito distinto de direccionamiento IP, todas las VLAN con la misma etiqueta se ven entre ellas, con diferente etiqueta no.

Para transportar datos de varias vlan por un puerto lo configuras como trunk y decirle que etiquetas le dejas pasar, pero no se verán entre ellas, solo circularán.

Como cada vlan tiene un ámbito IP, hay que conectar un aparato que lea y tome decisiones basándose en la capa 3 y es donde entra en juego un router o un servidor con capacidades de enrutamiento (W2K3 por ejemplo) y crear subinterfaces con las etiquetas de cada vlan que quieras enrutar. De esta forma al tener la subinterfaz la etiqueta de una vlan, va a "ver" los datos de la vlan con su etiqueta.

Espero resuma lo que has puesto :)

Estoy buscando como hacer subinterfaces en W2K3 y no encuentro más que el intel proset... vaya decepción!

Saludos!
www.redespracticas.com