SlideShare una empresa de Scribd logo
1 de 26
Rodrigo Aguirre Gutierrez                                                    rigoag1@hotmail.com


 Crear VLAN´s en PFsense utilizando solo una Interfaz
                      de Red
Requerimientos:

       CPU con procesador Intel Pentum 4, con Unidad para CD/DVD.
       512 en Memoria RAM
       20 Gigas en Disco Duro
       2 Tarjetas de Red Fastethernet.
       1 Switch cisco Catalyst 2960, Modelo: WS-C2960-24-TT-L
       1 Convertidor SERIA-USB
       1 Cable de consola
       1 CD con la imagen de PFsense versión 2.0.1 para 32 bits.




Instalación de PFsense
Es necesario que la computadora cuente con 2 tarjetas de Red, al iniciar la instalación de PFsense.

     Inserte el CD con la imagen de PFsense en la Unidad de de CD/DVD de su computadora.
     Encienda su computadora e Inicie desde el CD.




     Seleccionar la opción: 1.
Rodrigo Aguirre Gutierrez                                  rigoag1@hotmail.com


    Teclear la letra I para instalar PFsense.




    Seleccionar: Accept these Settings y teclear enter.




    Seleccionar: Quick/Easy Install y teclear Enter.




    Seleccionar la opción: OK y teclear Enter.
Rodrigo Aguirre Gutierrez                                               rigoag1@hotmail.com




    Seleccionar: Symmetric multiprocessing kernel (more then one processor) y teclear
     Enter.




    Seleccionar: Reboot y teclear Enter.




    Al reiniciar la computadora, retire el CD.
    Cuando aparezca la siguiente pantalla, selecciones la opción: 1.
Rodrigo Aguirre Gutierrez                                                rigoag1@hotmail.com




                  Configurar de la Interfaces de RED


En mí caso cuento con 2 tarjetas de Red:

Esta interface es la que viene integrada con la Mother Board de la Computadora: em0 con la MAC
Address: 08:00:27:f1:6c:2e

Esta es la tarjeta (PCI) que agregué a Mother Board de la Computadora: em1 con la MAC Address:
08:00:27:0c:a0:29


    Seleccionar la opción NO de configuración de VLANs.




    Cuando nos pregunta cuál será nuestra interfaz WAN, tecleamos: em0 y Enter.
    Cuando nos pregunta cuál será nuestra interfaz LAN, tecleamos: em1 y Enter.
    Cuando nos solicita la siguiente interfaz, solo tecleamos Enter.
Rodrigo Aguirre Gutierrez                           rigoag1@hotmail.com




    Tecleamos: Y, para continuar con el proceso.
Rodrigo Aguirre Gutierrez                                                rigoag1@hotmail.com


Configurar las VLANs mediante la Administracion Web
                    de PFsense.


    Conectar un cable de Red en la segunda interfaz de la Computadora.
    Conectar la otra punta del cable de Red en una LAPTOP.
    En la Laptop, debemos configurar una dirección IP en la Conexión de Red de Área local.




    Ingresar al Navegador Web de la LAPTOP e ingresar la siguiente dirección IP: 192.168.1.1
     en el navegador Web; Ingresar los siguientes datos.
     Username: admin
     Password: pfsense
Rodrigo Aguirre Gutierrez                                          rigoag1@hotmail.com


    En la pestaña: Interfaces, seleccionar la opción: (assign).




    Seleccionamos la pestaña: VLANs
Rodrigo Aguirre Gutierrez                                               rigoag1@hotmail.com


    Damos un Clic en el icono:
    Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 10 para
     la DMZ y clic en SAVE.




 Damos un Clic en el icono:
 Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 20 para la
  ADMIN y clic en SAVE.
Rodrigo Aguirre Gutierrez                                               rigoag1@hotmail.com


 Damos un Clic en el icono:
 Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 30 para la
  SIS y clic en SAVE




 Damos un Clic en el icono:
 Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 40 para la
  LAN y clic en SAVE.
Rodrigo Aguirre Gutierrez                                               rigoag1@hotmail.com


 Damos un Clic en el icono:
 Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 50 para la
  WIFI y clic en SAVE.




 Damos un Clic en el icono:
 Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 60 para la
  WAN y clic en SAVE.
Rodrigo Aguirre Gutierrez                              rigoag1@hotmail.com


Estas son las VLAN´s que se crearon




       Crear las interfaces para cada VLAN

    Seleccionamos la pestaña: Interface assignments
Rodrigo Aguirre Gutierrez                                                  rigoag1@hotmail.com


    Damos un Clic cuatro veces en el icono:

Con esto, creamos una interfaz para cada una de las VLAN que se crearon.




    Clic en SAVE.
    En la pestaña: Interfaces, seleccionar la opción: (OPT1).

Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: DMZ




    Clic en SAVE que se encuentra hasta el final de la página.
    En la pestaña: Interfaces, seleccionar la opción: (OPT2).
Rodrigo Aguirre Gutierrez                                                  rigoag1@hotmail.com


Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: ADMIN




    Clic en SAVE que se encuentra hasta el final de la página.
    En la pestaña: Interfaces, seleccionar la opción: (OPT3).

Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: SIS




    Clic en SAVE que se encuentra hasta el final de la página.
    En la pestaña: Interfaces, seleccionar la opción: (OPT4).

Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: LAN1
Rodrigo Aguirre Gutierrez                                                 rigoag1@hotmail.com




    Clic en SAVE que se encuentra hasta el final de la página.
    En la pestaña: Interfaces, seleccionar la opción: (OPT5).

Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: WIFI




    Clic en SAVE que se encuentra hasta el final de la página.
Rodrigo Aguirre Gutierrez                                         rigoag1@hotmail.com




    En la interfaz WAN, se asignaremos la VLAN 60 (WAN)




    Clic en SAVE que se encuentra hasta el final de la página.
    Eliminamos la interfaz LAN
Rodrigo Aguirre Gutierrez   rigoag1@hotmail.com
Rodrigo Aguirre Gutierrez                                                    rigoag1@hotmail.com


Ahora en computadora que tiene instalado PFsense, nos aparecerá la siguiente pantalla.




Ahora vamos a configuramos una Dirección IP, para cada VLAN creada. Para realizar esta acción,
seleccionamos la opción: 2.




     Seleccionamos la opción: 2 para configurar la dirección IP para la VLAN: DMZ.

Configuramos la IP: 192.168.3.1, con una Máscara de Subred de 24 bits.
Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en
mi caso el rango es desde la IP: 192.168.3.100 a 192.168.3.200.
Tecleamos: Enter para continuar.
Rodrigo Aguirre Gutierrez                                                    rigoag1@hotmail.com




     Nuevamente, seleccionamos la opción: 2 y luego la opción: 3, para configurar la dirección
      IP para la VLAN: ADMIN.

Configuramos la IP: 192.168.5.1, con una Máscara de Subred de 24 bits.
Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en
mi caso el rango es desde la IP: 192.168.5.100 a 192.168.5.200.
Tecleamos: Enter para continuar.




     Nuevamente, seleccionamos la opción: 2 y luego la opción: 4, para configurar la dirección
      IP para la VLAN: SIS.

Configuramos la IP: 192.168.6.1, con una Máscara de Subred de 24 bits.
Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en
mi caso el rango es desde la IP: 192.168.6.100 a 192.168.6.200.
Tecleamos: Enter para continuar.
Rodrigo Aguirre Gutierrez                                                    rigoag1@hotmail.com




     Nuevamente, seleccionamos la opción: 2 y luego la opción: 5, para configurar la dirección
      IP para la VLAN: LAN1.

Configuramos la IP: 192.168.2.1, con una Máscara de Subred de 24 bits.
Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en
mi caso el rango es desde la IP: 192.168.2.100 a 192.168.2.200.
Tecleamos: Enter para continuar.
Rodrigo Aguirre Gutierrez                                                    rigoag1@hotmail.com


     Finalmente, seleccionamos la opción: 2 y luego la opción: 6, para configurar la dirección IP
      para la VLAN: WIFI.

Configuramos la IP: 192.168.4.1, con una Máscara de Subred de 24 bits.
Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en
mi caso el rango es desde la IP: 192.168.4.100 a 192.168.4.200.
Tecleamos: Enter para continuar.




En esta pantalla se muestra la configuración IP de todas las VLANs creada.




     Ahora debemos apagar la computadora en la que instalamos el PFsense.

Cuando la computadora se encuentre totalmente apagada, debemos de retirar la tarjeta de Red
(PCI): em1 con la MAC Address: 08:00:27:0c:a0:29.

     Encendemos nuevamente la computadora.
     El siguiente Paso será crear la VLAN en el Switch CISCO:
Rodrigo Aguirre Gutierrez                                                    rigoag1@hotmail.com


              Crear las VLAN en el Switch Cisco 2960

Conectar el cable de consola de la PC al switch como lo muestra la figura.

      1.- Switch
      2.- Cable de Alimentación
      3.- Cable de consola




En la computadora abrir una conexión nueva del hyperTerminal, asignar cualquier nombre y
teclear aceptar.
Rodrigo Aguirre Gutierrez                                                   rigoag1@hotmail.com


En la ventana siguiente seleccionar en el recuadro “conectar usando” el COM correspondiente y
teclear aceptar.




Los parámetros que se deben seleccionar en la siguiente ventana son:

         1.-Bits por segundo: 9600
         2.-Bits de datos: 8
         3.-Paridad: Ninguno
         4.-Bit de parada: 1
         5.-Control de flujo: Ninguno ó Hardware
    Teclear aceptar.




Escribimos el comando “enable” delante del prompt y tecleamos enter, para poder entrar al
modo de usuario privilegiado y poder configurar el switch. Después de haber realizado esto el
prompt cambiara como lo indica la pantalla.
Rodrigo Aguirre Gutierrez                                                  rigoag1@hotmail.com




Ahora configuraremos la siguientes VLANs, las cuales ya tenemos configuradas en PFsense:

VLAN 10 DMZ
VLAN 20 ADMIN
VLAN 30 SIS
VLAN 40 LAN1
VLAN 50 WIFI
VLAN 60 WAN




Ingresamos el comando “vlan database” , para configurar las VLAN ingrese los siguientes
comandos y tecleamos un entes después de ingresar un comando.

Switch(vlan)#vlan 10 name DMZ
Switch(vlan)#vlan 20 name ADMIN
Switch(vlan)#vlan 30 name SIS
Switch(vlan)#vlan 40 name LAN
Switch(vlan)#vlan 50 name WIFI
Switch(vlan)#vlan 60 name WAN
Switch(vlan)#exit
Rodrigo Aguirre Gutierrez                                                 rigoag1@hotmail.com




     Ahora vamos a configurar el rango de puertos fastethernet: 0/2 al 0/4 del switch, para que
      pertenezcan a la VLAN 40 LAN.

Para esto tenemos que realizar lo siguiente lo siguiente:

Ingrese el comando “configure terminal”.
A continuación vamos a configurar los puertos del switch para que pertenezcan a una VLAN
Switch(config)# Interface range fastethernet 0/2 - 4
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 40
Switch(config-if-range)#exit

     Ahora vamos a configurar el rango de puertos fastethernet: 0/2 al 0/10 del switch, para
      que pertenezcan a la VLAN 10 DMZ.

Para esto tenemos que realizar lo siguiente lo siguiente:


Switch(config)# Interface range fastethernet 0/4 - 10
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 10
Switch(config-if-range)#exit
     Ahora vamos a configurar el rango de puertos fastethernet: 0/11 al 0/15 del switch, para
        que pertenezcan a la VLAN 20 ADMIN.

Para esto tenemos que realizar lo siguiente lo siguiente:

Switch(config)# Interface range fastethernet 0/11 - 15
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 20
Switch(config-if-range)#exit
Rodrigo Aguirre Gutierrez                                                 rigoag1@hotmail.com


     Ahora vamos a configurar el rango de puertos fastethernet: 0/16 al 0/20 del switch, para
      que pertenezcan a la VLAN 30 SIS.

Para esto tenemos que realizar lo siguiente lo siguiente:

Switch(config)# Interface range fastethernet 0/16 -20
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 30
Switch(config-if-range)#exit


     Ahora vamos a configurar el rango de puertos fastethernet: 0/21 al 0/23 del switch, para
      que pertenezcan a la VLAN 50 WIFI.

Para esto tenemos que realizar lo siguiente lo siguiente:

Switch(config)# Interface range fastethernet 0/21 - 23
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 50
Switch(config-if-range)#exit

     Ahora vamos a configurar el puerto fastethernet: 0/24del switch, para que pertenezcan a
      la VLAN 60 WAN.

Para esto tenemos que realizar lo siguiente lo siguiente:

Switch(config)# Interface fastethernet 0/24
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 60
Switch(config-if)#exit
Rodrigo Aguirre Gutierrez                                                     rigoag1@hotmail.com


     Ahora vamos a configurar el puerto fastethernet: 0/1del switch, como un puerto troncal y
      para que nos permita que pasen todas las VLANs sobre él.

Para esto tenemos que realizar lo siguiente lo siguiente:

Switch(config)# Interface fastethernet 0/1
Switch(config-if)# switchport trunk alloowend vlan 10,20,30,40,50,60
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport nonegotiable
Switch(config-if)#end

Para guardar la configuración en el switch ingresamos el siguiente comando:

Switch#wr




Ahora debemos conectar el Puerto Fastethernet: 0/1 a la interfaz: em0 de la computadora con
PFsense.

Más contenido relacionado

La actualidad más candente

Switching intermedio
Switching intermedioSwitching intermedio
Switching intermedioYinaGarzon
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercacheMarco Arias
 
Esim252 control remoto y monitorización gsm
Esim252   control remoto y monitorización gsmEsim252   control remoto y monitorización gsm
Esim252 control remoto y monitorización gsmDAVANTEL
 
Ip que faltan sacar respaldos
Ip que faltan sacar respaldosIp que faltan sacar respaldos
Ip que faltan sacar respaldosDarwin Chimbo
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Hugo Rios
 
Rut500 guía de configuración rápida
Rut500   guía de configuración rápidaRut500   guía de configuración rápida
Rut500 guía de configuración rápidaDAVANTEL
 
Redes de àrea local
Redes de àrea localRedes de àrea local
Redes de àrea localFranciscouni
 
Cisco packet tracer tutorial
Cisco packet tracer tutorialCisco packet tracer tutorial
Cisco packet tracer tutorialrobsonmok
 
Instalación De Una Red De Área Local Virtual (VLAN)
Instalación De Una Red De Área Local Virtual (VLAN)Instalación De Una Red De Área Local Virtual (VLAN)
Instalación De Una Red De Área Local Virtual (VLAN)Jack Daniel Rendon
 
Instalación de raptorcache en debían 7. Por ADL
Instalación de raptorcache en debían 7. Por ADLInstalación de raptorcache en debían 7. Por ADL
Instalación de raptorcache en debían 7. Por ADLLorenzo
 
Redes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaRedes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaMonolitic, S.A.
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranbeppo
 
Configurar vlan en packet tracer
Configurar vlan en packet tracerConfigurar vlan en packet tracer
Configurar vlan en packet tracerJushaya Wílliams
 

La actualidad más candente (16)

configuracion vlan
configuracion vlanconfiguracion vlan
configuracion vlan
 
Switching intermedio
Switching intermedioSwitching intermedio
Switching intermedio
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercache
 
Esim252 control remoto y monitorización gsm
Esim252   control remoto y monitorización gsmEsim252   control remoto y monitorización gsm
Esim252 control remoto y monitorización gsm
 
Ip que faltan sacar respaldos
Ip que faltan sacar respaldosIp que faltan sacar respaldos
Ip que faltan sacar respaldos
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010
 
Rut500 guía de configuración rápida
Rut500   guía de configuración rápidaRut500   guía de configuración rápida
Rut500 guía de configuración rápida
 
Redes de àrea local
Redes de àrea localRedes de àrea local
Redes de àrea local
 
Cisco packet tracer tutorial
Cisco packet tracer tutorialCisco packet tracer tutorial
Cisco packet tracer tutorial
 
Instalación De Una Red De Área Local Virtual (VLAN)
Instalación De Una Red De Área Local Virtual (VLAN)Instalación De Una Red De Área Local Virtual (VLAN)
Instalación De Una Red De Área Local Virtual (VLAN)
 
Instalación de raptorcache en debían 7. Por ADL
Instalación de raptorcache en debían 7. Por ADLInstalación de raptorcache en debían 7. Por ADL
Instalación de raptorcache en debían 7. Por ADL
 
Lans switchadaspractica3
Lans switchadaspractica3Lans switchadaspractica3
Lans switchadaspractica3
 
Redes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaRedes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de Teltonika
 
Lab huawei2
Lab huawei2Lab huawei2
Lab huawei2
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
 
Configurar vlan en packet tracer
Configurar vlan en packet tracerConfigurar vlan en packet tracer
Configurar vlan en packet tracer
 

Destacado

Las ventajas del teléfono samsung galaxy note
Las ventajas del teléfono samsung galaxy noteLas ventajas del teléfono samsung galaxy note
Las ventajas del teléfono samsung galaxy notejrosado11
 
El ayuntamiento
El ayuntamientoEl ayuntamiento
El ayuntamientopilaruno
 
Angela.presentacion.genesis
Angela.presentacion.genesisAngela.presentacion.genesis
Angela.presentacion.genesisAngelaGuarnizoPa
 
Power tema 7_cono.pilar_y_denisa[1]
Power tema 7_cono.pilar_y_denisa[1]Power tema 7_cono.pilar_y_denisa[1]
Power tema 7_cono.pilar_y_denisa[1]pilaruno
 
¿Qué era un irracional para un matemático griego clásico?
¿Qué era un irracional para un matemático griego clásico?¿Qué era un irracional para un matemático griego clásico?
¿Qué era un irracional para un matemático griego clásico?dougjim
 
Curso adm 345 legislacion laboral
Curso adm 345   legislacion laboralCurso adm 345   legislacion laboral
Curso adm 345 legislacion laboralProcasecapacita
 
Compartir presentacion slideshare
Compartir presentacion slideshareCompartir presentacion slideshare
Compartir presentacion slideshareecomike
 
Software libre y privativo
Software libre y privativoSoftware libre y privativo
Software libre y privativowilliamfabian97
 
Kusch la búsqueda del_sí_mismo a través del encuentro con el otro
Kusch la búsqueda del_sí_mismo a través del encuentro con el otroKusch la búsqueda del_sí_mismo a través del encuentro con el otro
Kusch la búsqueda del_sí_mismo a través del encuentro con el otroVictor Vazquez
 

Destacado (20)

Depresión
DepresiónDepresión
Depresión
 
Las ventajas del teléfono samsung galaxy note
Las ventajas del teléfono samsung galaxy noteLas ventajas del teléfono samsung galaxy note
Las ventajas del teléfono samsung galaxy note
 
El ayuntamiento
El ayuntamientoEl ayuntamiento
El ayuntamiento
 
Redes sociales
Redes socialesRedes sociales
Redes sociales
 
Wilson2
Wilson2Wilson2
Wilson2
 
Angela.presentacion.genesis
Angela.presentacion.genesisAngela.presentacion.genesis
Angela.presentacion.genesis
 
Reflexion de derechos de autor
Reflexion de derechos de autorReflexion de derechos de autor
Reflexion de derechos de autor
 
Los gustos
Los gustosLos gustos
Los gustos
 
Power tema 7_cono.pilar_y_denisa[1]
Power tema 7_cono.pilar_y_denisa[1]Power tema 7_cono.pilar_y_denisa[1]
Power tema 7_cono.pilar_y_denisa[1]
 
¿Qué era un irracional para un matemático griego clásico?
¿Qué era un irracional para un matemático griego clásico?¿Qué era un irracional para un matemático griego clásico?
¿Qué era un irracional para un matemático griego clásico?
 
3 diagnostico inst
3 diagnostico inst3 diagnostico inst
3 diagnostico inst
 
Curso adm 345 legislacion laboral
Curso adm 345   legislacion laboralCurso adm 345   legislacion laboral
Curso adm 345 legislacion laboral
 
Compartir presentacion slideshare
Compartir presentacion slideshareCompartir presentacion slideshare
Compartir presentacion slideshare
 
Competencias
CompetenciasCompetencias
Competencias
 
Recur tic
Recur ticRecur tic
Recur tic
 
Guadalupe Valdez (Coordinadora del Frente Parlamentario contra el Hambre) - ...
Guadalupe Valdez (Coordinadora del Frente Parlamentario contra el Hambre) -  ...Guadalupe Valdez (Coordinadora del Frente Parlamentario contra el Hambre) -  ...
Guadalupe Valdez (Coordinadora del Frente Parlamentario contra el Hambre) - ...
 
.
..
.
 
Software libre y privativo
Software libre y privativoSoftware libre y privativo
Software libre y privativo
 
Presentación rcr
Presentación rcrPresentación rcr
Presentación rcr
 
Kusch la búsqueda del_sí_mismo a través del encuentro con el otro
Kusch la búsqueda del_sí_mismo a través del encuentro con el otroKusch la búsqueda del_sí_mismo a través del encuentro con el otro
Kusch la búsqueda del_sí_mismo a través del encuentro con el otro
 

Similar a Vlan sobre un interfaz de red

Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANcyberleon95
 
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...david182745
 
Instalación y configuración de Firewall ENDIAN
Instalación y configuración de Firewall ENDIANInstalación y configuración de Firewall ENDIAN
Instalación y configuración de Firewall ENDIANYimy Pérez Medina
 
Router Tp-Link TL-WR841N-TL-WR841ND
Router Tp-Link TL-WR841N-TL-WR841NDRouter Tp-Link TL-WR841N-TL-WR841ND
Router Tp-Link TL-WR841N-TL-WR841NDJAV_999
 
Instalación smoothwall v0.9
Instalación smoothwall v0.9Instalación smoothwall v0.9
Instalación smoothwall v0.9David Loor
 
Manual rompe 2014 3bumen
Manual rompe 2014 3bumenManual rompe 2014 3bumen
Manual rompe 2014 3bumenOrija Zenemij
 
Como hacer una red LAN
Como hacer una red LANComo hacer una red LAN
Como hacer una red LANmOniiqeettOB
 
Presentación1 informatica . .
Presentación1 informatica . .Presentación1 informatica . .
Presentación1 informatica . .mOniiqeettOB
 
Nanostation_2.pdf
Nanostation_2.pdfNanostation_2.pdf
Nanostation_2.pdfNicoLuna16
 
ASIGNATURA :Redes del computador
ASIGNATURA :Redes del computadorASIGNATURA :Redes del computador
ASIGNATURA :Redes del computadorEduinMelo
 
Manual del usuario airforceone 2
Manual del usuario airforceone 2Manual del usuario airforceone 2
Manual del usuario airforceone 2Sam Cabeza
 
3com ap7760 user-guide
3com ap7760 user-guide3com ap7760 user-guide
3com ap7760 user-guideandreajw2010
 
Sistemas Operativos
Sistemas OperativosSistemas Operativos
Sistemas Operativosmalenita15
 

Similar a Vlan sobre un interfaz de red (20)

Vlan sobre un interface
Vlan sobre un interfaceVlan sobre un interface
Vlan sobre un interface
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIAN
 
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
 
Instalación y configuración de Firewall ENDIAN
Instalación y configuración de Firewall ENDIANInstalación y configuración de Firewall ENDIAN
Instalación y configuración de Firewall ENDIAN
 
Router Tp-Link TL-WR841N-TL-WR841ND
Router Tp-Link TL-WR841N-TL-WR841NDRouter Tp-Link TL-WR841N-TL-WR841ND
Router Tp-Link TL-WR841N-TL-WR841ND
 
Instalación smoothwall v0.9
Instalación smoothwall v0.9Instalación smoothwall v0.9
Instalación smoothwall v0.9
 
Manual rompe 2014 3bumen
Manual rompe 2014 3bumenManual rompe 2014 3bumen
Manual rompe 2014 3bumen
 
Como hacer una red LAN
Como hacer una red LANComo hacer una red LAN
Como hacer una red LAN
 
Presentación1 informatica . .
Presentación1 informatica . .Presentación1 informatica . .
Presentación1 informatica . .
 
Nanostation_2.pdf
Nanostation_2.pdfNanostation_2.pdf
Nanostation_2.pdf
 
ASIGNATURA :Redes del computador
ASIGNATURA :Redes del computadorASIGNATURA :Redes del computador
ASIGNATURA :Redes del computador
 
Tl wr720 n-v1
Tl wr720 n-v1Tl wr720 n-v1
Tl wr720 n-v1
 
Manual del usuario airforceone 2
Manual del usuario airforceone 2Manual del usuario airforceone 2
Manual del usuario airforceone 2
 
3com ap7760 user-guide
3com ap7760 user-guide3com ap7760 user-guide
3com ap7760 user-guide
 
Lan
LanLan
Lan
 
Lan
LanLan
Lan
 
Ejercicios de redes
Ejercicios de redesEjercicios de redes
Ejercicios de redes
 
Sistemas Operativos
Sistemas OperativosSistemas Operativos
Sistemas Operativos
 
Lan
LanLan
Lan
 
Lan
LanLan
Lan
 

Vlan sobre un interfaz de red

  • 1. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com Crear VLAN´s en PFsense utilizando solo una Interfaz de Red Requerimientos:  CPU con procesador Intel Pentum 4, con Unidad para CD/DVD.  512 en Memoria RAM  20 Gigas en Disco Duro  2 Tarjetas de Red Fastethernet.  1 Switch cisco Catalyst 2960, Modelo: WS-C2960-24-TT-L  1 Convertidor SERIA-USB  1 Cable de consola  1 CD con la imagen de PFsense versión 2.0.1 para 32 bits. Instalación de PFsense Es necesario que la computadora cuente con 2 tarjetas de Red, al iniciar la instalación de PFsense.  Inserte el CD con la imagen de PFsense en la Unidad de de CD/DVD de su computadora.  Encienda su computadora e Inicie desde el CD.  Seleccionar la opción: 1.
  • 2. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Teclear la letra I para instalar PFsense.  Seleccionar: Accept these Settings y teclear enter.  Seleccionar: Quick/Easy Install y teclear Enter.  Seleccionar la opción: OK y teclear Enter.
  • 3. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Seleccionar: Symmetric multiprocessing kernel (more then one processor) y teclear Enter.  Seleccionar: Reboot y teclear Enter.  Al reiniciar la computadora, retire el CD.  Cuando aparezca la siguiente pantalla, selecciones la opción: 1.
  • 4. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com Configurar de la Interfaces de RED En mí caso cuento con 2 tarjetas de Red: Esta interface es la que viene integrada con la Mother Board de la Computadora: em0 con la MAC Address: 08:00:27:f1:6c:2e Esta es la tarjeta (PCI) que agregué a Mother Board de la Computadora: em1 con la MAC Address: 08:00:27:0c:a0:29  Seleccionar la opción NO de configuración de VLANs.  Cuando nos pregunta cuál será nuestra interfaz WAN, tecleamos: em0 y Enter.  Cuando nos pregunta cuál será nuestra interfaz LAN, tecleamos: em1 y Enter.  Cuando nos solicita la siguiente interfaz, solo tecleamos Enter.
  • 5. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Tecleamos: Y, para continuar con el proceso.
  • 6. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com Configurar las VLANs mediante la Administracion Web de PFsense.  Conectar un cable de Red en la segunda interfaz de la Computadora.  Conectar la otra punta del cable de Red en una LAPTOP.  En la Laptop, debemos configurar una dirección IP en la Conexión de Red de Área local.  Ingresar al Navegador Web de la LAPTOP e ingresar la siguiente dirección IP: 192.168.1.1 en el navegador Web; Ingresar los siguientes datos. Username: admin Password: pfsense
  • 7. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  En la pestaña: Interfaces, seleccionar la opción: (assign).  Seleccionamos la pestaña: VLANs
  • 8. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Damos un Clic en el icono:  Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 10 para la DMZ y clic en SAVE.  Damos un Clic en el icono:  Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 20 para la ADMIN y clic en SAVE.
  • 9. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Damos un Clic en el icono:  Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 30 para la SIS y clic en SAVE  Damos un Clic en el icono:  Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 40 para la LAN y clic en SAVE.
  • 10. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Damos un Clic en el icono:  Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 50 para la WIFI y clic en SAVE.  Damos un Clic en el icono:  Seleccionamos la interfaz em0 (WAN) e Ingresamos los datos para Crear la VLAN: 60 para la WAN y clic en SAVE.
  • 11. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com Estas son las VLAN´s que se crearon Crear las interfaces para cada VLAN  Seleccionamos la pestaña: Interface assignments
  • 12. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Damos un Clic cuatro veces en el icono: Con esto, creamos una interfaz para cada una de las VLAN que se crearon.  Clic en SAVE.  En la pestaña: Interfaces, seleccionar la opción: (OPT1). Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: DMZ  Clic en SAVE que se encuentra hasta el final de la página.  En la pestaña: Interfaces, seleccionar la opción: (OPT2).
  • 13. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: ADMIN  Clic en SAVE que se encuentra hasta el final de la página.  En la pestaña: Interfaces, seleccionar la opción: (OPT3). Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: SIS  Clic en SAVE que se encuentra hasta el final de la página.  En la pestaña: Interfaces, seleccionar la opción: (OPT4). Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: LAN1
  • 14. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Clic en SAVE que se encuentra hasta el final de la página.  En la pestaña: Interfaces, seleccionar la opción: (OPT5). Seleccionamos la Opción: Enable Interface y en la Descripción ingresamos: WIFI  Clic en SAVE que se encuentra hasta el final de la página.
  • 15. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  En la interfaz WAN, se asignaremos la VLAN 60 (WAN)  Clic en SAVE que se encuentra hasta el final de la página.  Eliminamos la interfaz LAN
  • 16. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com
  • 17. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com Ahora en computadora que tiene instalado PFsense, nos aparecerá la siguiente pantalla. Ahora vamos a configuramos una Dirección IP, para cada VLAN creada. Para realizar esta acción, seleccionamos la opción: 2.  Seleccionamos la opción: 2 para configurar la dirección IP para la VLAN: DMZ. Configuramos la IP: 192.168.3.1, con una Máscara de Subred de 24 bits. Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en mi caso el rango es desde la IP: 192.168.3.100 a 192.168.3.200. Tecleamos: Enter para continuar.
  • 18. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Nuevamente, seleccionamos la opción: 2 y luego la opción: 3, para configurar la dirección IP para la VLAN: ADMIN. Configuramos la IP: 192.168.5.1, con una Máscara de Subred de 24 bits. Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en mi caso el rango es desde la IP: 192.168.5.100 a 192.168.5.200. Tecleamos: Enter para continuar.  Nuevamente, seleccionamos la opción: 2 y luego la opción: 4, para configurar la dirección IP para la VLAN: SIS. Configuramos la IP: 192.168.6.1, con una Máscara de Subred de 24 bits. Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en mi caso el rango es desde la IP: 192.168.6.100 a 192.168.6.200. Tecleamos: Enter para continuar.
  • 19. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Nuevamente, seleccionamos la opción: 2 y luego la opción: 5, para configurar la dirección IP para la VLAN: LAN1. Configuramos la IP: 192.168.2.1, con una Máscara de Subred de 24 bits. Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en mi caso el rango es desde la IP: 192.168.2.100 a 192.168.2.200. Tecleamos: Enter para continuar.
  • 20. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Finalmente, seleccionamos la opción: 2 y luego la opción: 6, para configurar la dirección IP para la VLAN: WIFI. Configuramos la IP: 192.168.4.1, con una Máscara de Subred de 24 bits. Tecleamos: Y, para habilitar el servicio DHCP e ingresas el rango de direcciones IP que desees, en mi caso el rango es desde la IP: 192.168.4.100 a 192.168.4.200. Tecleamos: Enter para continuar. En esta pantalla se muestra la configuración IP de todas las VLANs creada.  Ahora debemos apagar la computadora en la que instalamos el PFsense. Cuando la computadora se encuentre totalmente apagada, debemos de retirar la tarjeta de Red (PCI): em1 con la MAC Address: 08:00:27:0c:a0:29.  Encendemos nuevamente la computadora.  El siguiente Paso será crear la VLAN en el Switch CISCO:
  • 21. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com Crear las VLAN en el Switch Cisco 2960 Conectar el cable de consola de la PC al switch como lo muestra la figura. 1.- Switch 2.- Cable de Alimentación 3.- Cable de consola En la computadora abrir una conexión nueva del hyperTerminal, asignar cualquier nombre y teclear aceptar.
  • 22. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com En la ventana siguiente seleccionar en el recuadro “conectar usando” el COM correspondiente y teclear aceptar. Los parámetros que se deben seleccionar en la siguiente ventana son: 1.-Bits por segundo: 9600 2.-Bits de datos: 8 3.-Paridad: Ninguno 4.-Bit de parada: 1 5.-Control de flujo: Ninguno ó Hardware Teclear aceptar. Escribimos el comando “enable” delante del prompt y tecleamos enter, para poder entrar al modo de usuario privilegiado y poder configurar el switch. Después de haber realizado esto el prompt cambiara como lo indica la pantalla.
  • 23. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com Ahora configuraremos la siguientes VLANs, las cuales ya tenemos configuradas en PFsense: VLAN 10 DMZ VLAN 20 ADMIN VLAN 30 SIS VLAN 40 LAN1 VLAN 50 WIFI VLAN 60 WAN Ingresamos el comando “vlan database” , para configurar las VLAN ingrese los siguientes comandos y tecleamos un entes después de ingresar un comando. Switch(vlan)#vlan 10 name DMZ Switch(vlan)#vlan 20 name ADMIN Switch(vlan)#vlan 30 name SIS Switch(vlan)#vlan 40 name LAN Switch(vlan)#vlan 50 name WIFI Switch(vlan)#vlan 60 name WAN Switch(vlan)#exit
  • 24. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Ahora vamos a configurar el rango de puertos fastethernet: 0/2 al 0/4 del switch, para que pertenezcan a la VLAN 40 LAN. Para esto tenemos que realizar lo siguiente lo siguiente: Ingrese el comando “configure terminal”. A continuación vamos a configurar los puertos del switch para que pertenezcan a una VLAN Switch(config)# Interface range fastethernet 0/2 - 4 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 40 Switch(config-if-range)#exit  Ahora vamos a configurar el rango de puertos fastethernet: 0/2 al 0/10 del switch, para que pertenezcan a la VLAN 10 DMZ. Para esto tenemos que realizar lo siguiente lo siguiente: Switch(config)# Interface range fastethernet 0/4 - 10 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 10 Switch(config-if-range)#exit  Ahora vamos a configurar el rango de puertos fastethernet: 0/11 al 0/15 del switch, para que pertenezcan a la VLAN 20 ADMIN. Para esto tenemos que realizar lo siguiente lo siguiente: Switch(config)# Interface range fastethernet 0/11 - 15 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 20 Switch(config-if-range)#exit
  • 25. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Ahora vamos a configurar el rango de puertos fastethernet: 0/16 al 0/20 del switch, para que pertenezcan a la VLAN 30 SIS. Para esto tenemos que realizar lo siguiente lo siguiente: Switch(config)# Interface range fastethernet 0/16 -20 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 30 Switch(config-if-range)#exit  Ahora vamos a configurar el rango de puertos fastethernet: 0/21 al 0/23 del switch, para que pertenezcan a la VLAN 50 WIFI. Para esto tenemos que realizar lo siguiente lo siguiente: Switch(config)# Interface range fastethernet 0/21 - 23 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 50 Switch(config-if-range)#exit  Ahora vamos a configurar el puerto fastethernet: 0/24del switch, para que pertenezcan a la VLAN 60 WAN. Para esto tenemos que realizar lo siguiente lo siguiente: Switch(config)# Interface fastethernet 0/24 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 60 Switch(config-if)#exit
  • 26. Rodrigo Aguirre Gutierrez rigoag1@hotmail.com  Ahora vamos a configurar el puerto fastethernet: 0/1del switch, como un puerto troncal y para que nos permita que pasen todas las VLANs sobre él. Para esto tenemos que realizar lo siguiente lo siguiente: Switch(config)# Interface fastethernet 0/1 Switch(config-if)# switchport trunk alloowend vlan 10,20,30,40,50,60 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport nonegotiable Switch(config-if)#end Para guardar la configuración en el switch ingresamos el siguiente comando: Switch#wr Ahora debemos conectar el Puerto Fastethernet: 0/1 a la interfaz: em0 de la computadora con PFsense.