1. Luis Cuatecontzi
Practica de subredes y asignación de VLAN en teléfonos Panasonic modelos HDV
Ventajas de las VLAN’s
La productividad del usuario y la adaptabilidad de la red son impulsores clave para el crecimiento y el
éxito del negocio. La implementación de la tecnología de VLAN permite que una red admita de manera
más flexible las metas comerciales. Los principales beneficios de utilizar las VLAN son los siguientes:
Seguridad: los grupos que tienen datos sensibles se separan del resto de la red, disminuyendo las
posibilidades de que ocurran violaciones de información confidencial. Las computadoras del cuerpo
docente se encuentran en la VLAN 10 y están completamente separadas del tráfico de datos del Invitado
y de los estudiantes.
Reducción de costo: el ahorro en el costo resulta de la poca necesidad de actualizaciones de red caras y
más usos eficientes de enlaces y ancho de banda existente.
Mejor rendimiento: la división de las redes planas de Capa 2 en múltiples grupos lógicos de trabajo
(dominios de broadcast) reduce el tráfico innecesario en la red y potencia el rendimiento.
Mitigación de la tormenta de broadcast: la división de una red en las VLAN reduce la cantidad de
dispositivos que pueden participar en una tormenta de broadcast. Como se analizó en el capítulo
"Configure un switch", la segmentación de LAN impide que una tormenta de broadcast se propague a
toda la red.
Mayor eficiencia del personal de TI: las VLAN facilitan el manejo de la red debido a que los usuarios con
requerimientos similares de red comparten la misma VLAN. Cuando proporciona un switch nuevo, todas
las políticas y procedimientos que ya se configuraron para la VLAN particular se implementan cuando se
asignan los puertos. También es fácil para el personal de TI identificar la función de una VLAN
proporcionándole un nombre.
Administración de aplicación o de proyectos más simples: las VLAN agregan dispositivos de red y
usuarios para admitir los requerimientos geográficos o comerciales. Tener funciones separadas hace que
gestionar un proyecto o trabajar con una aplicación especializada sea más fácil, por ejemplo, una
plataforma de desarrollo de e-learning para el cuerpo docente. También es fácil determinar el alcance de
los efectos de la actualización de los servicios de red.
¿Qué son las subredes?
Las subredes son un método para maximizar el espacio de direcciones IPv4 de 32 bits y reducir el
tamaño de las tablas de enrutamiento en una interred mayor. En cualquier clase de dirección, las
subredes proporcionan un medio de asignar parte del espacio de la dirección host a las direcciones de
red, lo cual permite tener más redes. La parte del espacio de dirección de host asignada a las nuevas
direcciones de red se conoce como número de subred.
Además de hacer que el espacio de la dirección IPv4 sea más eficaz, las subredes presentan varias
ventajas administrativas. El enrutamiento puede complicarse enormemente a medida que aumenta el
número de redes. Por ejemplo, una pequeña organización podría asignar a cada red local un número de
clase C. A medida que la organización va aumentando, puede complicarse la administración de los
diferentes números de red. Es recomendable asignar pocos números de red de clase B a cada división
principal de una organización. Por ejemplo, podría asignar una red de clase B al departamento de
ingeniería, otra al departamento de operaciones, etc. A continuación, podría dividir cada red de clase B
en redes adicionales, utilizando los números de red adicionales obtenidos gracias a las subredes. Esta
2. Luis Cuatecontzi
división también puede reducir la cantidad de información de enrutamiento que se debe comunicar entre
enrutadores.
Equipamiento
Conmutador Panasonic modelo KX-HTS32
Teléfono Panasonic modelo KX-HDV30
Switch HP modelo 1910-8G-P0E+ JG349A,
Nota: el uso del switch HP es solo para práctica, la configuración en campo de este tipo de equipos
varia de marca a marca y modelo a modelo, valide con el proveedor de estos equipos o con el
administrador de la red la información relacionada al equipo activo.
Esquema de conexión
Asignar direcciones IP al PBX
Usamos marca de 255.255.255.240
Las redes van de 16 en 16
La primera red es: 192.168.0.0
El primer host es: 192.168.0.1
La dirección de broadcast es: 192.168.0.15
La segunda subred es: 192.168.0.16
Asignamos la dirección del primer host al PBX
Asignamos el DHCP de la dirección 192.168.0.102 a la dirección 192.168.0.14
El resultado se muestra en la siguiente lamina
3. Luis Cuatecontzi
Validamos con la aplicación IP Scaner el rango de direcciones disponible con mascara 240.
Nota: vamos a conectar el PBX modelo HTS32 usando el puerto LAN.
Observamos que la dirección 192.168.9.15 es la dirección de broadcast
4. Luis Cuatecontzi
La dirección 192.168.0.2, corresponde a un teléfono modelo HDV430, como lo muestra la siguiente
figura.
Habilitamos la consola de administración web del teléfono HDV430 con el siguiente procedimiento.
1. Basic Settings, other Option, Emdedded Web, On, OK
Nota, este proceso se realiza desde la pantalla de teléfono HDV430 recordando que es un
teléfono con pantalla táctil.
Ahora accedemos a la consola de administración web del teléfono HDV430 desde la computadora.
5. Luis Cuatecontzi
La clave de acceso a la consola web de los teléfonos HDV, es la siguiente.
User name: admin
Password: adminpass
Todo en minúsculas
Validemos la dirección IP y la marca que tiene asignado el teléfono, en menú status, network status
Habilitar la función VLAN en el teléfono HDV desde la consola web.
Entrar al menu, Network, Ethernet port Settings, VLAN
Nota. Por default la opción de VLAN esta deshabilitada, solo basta con habilitarla para poder ingresar los
valores correspondientes.
Salvar los cambios, al realizar este paso el teléfono se reiniciará, para poder aplicar los cambios.
Se estableció el valor del VLAN ID que estará conectado a la central telefónica como 1, el VLAN ID que
está conectado a otra red como 2.
Ahora pasemos a la configuración de las VLAN en el switch.
Para esto usaremos un switch administrable marca HP, modelo HP1910-8G-PoE+ switch JG349A
6. Luis Cuatecontzi
Este modelo de switch se puede administrar usando cable de consola, o bien usando dos diferentes
métodos, usando una IP fija en el switch o habilitado la función DHCP lo cual permitirá que el switch
adquiera dirección IP y posteriormente poder entrar a la consola de administración.
En todos los casos requiere conocer el password de administración, si no lo tiene, pregunta al
administrador de la red.
En el menú Network, VLAN interface podemos ver que ya tengo definas 2 VLAN’s
La VALN 1, que es la VLAN nativa donde por default están todos los puertos del switch y que tiene la
dirección IP fija para administración 192.168.1.70 y la VLAN 2 donde definí acceso a internet, esta VLAN
2 es el ID o la etiqueta que definí en el teléfono HDV como ID de la VLAN para la PC, y tiene una
dirección IP de la red existente a la que tengo conectado, acceso a internet, otras PC, impresora,
teléfonos IP y dispositivos de entretenimiento.
7. Luis Cuatecontzi
Observemos que ambas VLAN’s tiene mascara de 24, y nuestro PBX tiene mascara de 28
(255.255.255.240)
Ahora veamos que por default todos los puertos del switch están asignados a la VLAN1 y están
designados como acceso.
8. Luis Cuatecontzi
El puerto de un switch se puede designar como acceso, troncal o hibrido.
En este paso si conectamos una PC al puerto correspondiente del teléfono HDV no tendrá acceso a la
red existente, para tener acceso se debe crean la VLAN y asignar el puerto a las VLAN adecuadas, (para
nuestra práctica, VLAN 1, conexión al PBX y VLAN 2 conexión a la red existente.
Validemos este punto,
Tratare de navegar desde mi PC (tengo dos puertos, uno conectado al switch para administrarlo y otro
para conexión al teléfono y poder navegar, es importante mencionar que estoy seleccionando la
operación de navegar, pero podría realizar otra acción, como imprimir, tener acceso al PBX desde otro
segmento o bien algún otro servicio)
Procedamos a la configuración de los puertos para tener acceso a la VLAN,
Nota, en este momento el teléfono HDV no tiene conexión al PBX por que no está declarada la VLAN,
validemos usando un ping.
Ping al conmutador 192.168.0.1, es posible
10. Luis Cuatecontzi
Ya que validamos conectividad, ahora configuremos las VLAN’s
Vamos a la sección NETWORK, VLAN, MODIFY PORT
Seleccionamos el puerto al que vamos a asignar la VLAN 1 y 2, debe ser el mismo puerto donde está
conectado el teléfono HDV430
11. Luis Cuatecontzi
Indicamos que será tag (etiqueta), 1y 2 los ID de las VLAN
Ahora validamos en el PBX.
El teléfono ya se registró al PBX, validemos como quedo el estado de los puertos en el switch.
12. Luis Cuatecontzi
Procedamos a crear el puerto da la VLAN 2 donde conectaremos el servicio de acceso a la red existente
En el menú Modify port realicemos el siguiente procedimiento.
Validemos el estado de los puertos del switch
13. Luis Cuatecontzi
Ahora probemos si se puede navegar conectando la PC al puerto con la etiqueta PC en la parte posterior
del teléfono.
Nota. No olvide conectar el acceso a la red existente al puerto del switch que se asignó como miembro
de la VLAN 2.
Verifiquemos nuevamente el estado de los puertos en el switch
14. Luis Cuatecontzi
Finalmente guardemos la configuración del switch, Vamos al menú, DEVICE, CONFIGURATION, SAVE
Y dar doble click sobre el botón sabe current settings