1. Redes Virtuales
El objetivo de este laboratorio es aplicar los comandos básicos para:
- Habilitación de Servcios WEB - SSH
- Configuración de Vlans
- Configuración de interfaces – Modo Acceso
- Configuración de RVI
- Configuración de Vlan de Voz
- Configuración de interfaces troncales
Se aplica el siguiente esquema de conectividad:
Configuración de Vlans
Requisitos:
- Conectarse al Dispositivo a través del puerto por consola
- Validar la conectividad con Teléfonos y PC (opcional)
- Los comandos deben ser aplicados desde el modo de configuración
2. Habilitación de Servicios WEB – SSH, MGMT
1- Para habilitar el servicio SSH y Web se debe aplicar:
Se debe especificar el protocolo y la versión
#set system services ssh protocol-version v2
opcionalmente permitimos que el usuario root pueda ingresar al CLI
#set system services ssh root-login allow
Habilitamos el servicio Web en Http
#set system services web-management http
Habilitamos el Servicio Web seguro Https y generamos un certificado
#set system services web-management https system-generated-certificate
Asignamos una IP a la Interface de Aministración
#set interfaces me0 unit 0 family inet address 192.168.1.2/24
Verificación – Aplique los sgtes comando para validar los cambios realizados
user@switch# show system services
ssh {
root-login allow;
protocol-version v2;
}
web-management {
http;
https {
system-generated-certificate;
}
}
{master:0}[edit]
user@switch# show interfaces me0
unit 0 {
family inet {
address 192.168.1.2/24;
}
}
Configuración de Vlans
¿Por qué crear una VLAN?
Para que comience la conmutación, debe configurar explícitamente al menos una VLAN,
incluso si su red es sencilla y desea que solo exista un dominio de difusión.
Las siguientes son algunas razones para crear más de una VLAN:
• Una LAN tiene más de 200 dispositivos.
• Una LAN tiene una gran cantidad de tráfico de difusión.
3. • Un grupo de clientes requiere que se aplique un nivel de seguridad superior al
promedio al tráfico que entra o sale de los dispositivos del grupo.
• Un grupo de clientes requiere que los dispositivos del grupo reciban menos tráfico de
difusión del que reciben actualmente, por lo que aumenta la velocidad de los datos en
todo el grupo.
Estos pasos son necesarios para crear una VLAN:
• Realice una identificación exclusiva de la VLAN. Esto se hace asignando un nombre y
un ID a la VLAN.
• Asigne al menos una interfaz de puerto de conmutación a la VLAN para fines de
comunicación. Después de asignar una o más interfaces a la VLAN, las interfaces
funcionan en modo de acceso. Todas las interfaces en una sola VLAN se encuentran en
un único dominio de difusión, incluso si las interfaces se encuentran en distintos
conmutadores. Puede asignar tráfico en cualquier conmutador a una VLAN
determinada si hace referencia a la interfaz que envía tráfico o a las direcciones MAC
de los dispositivos que envían tráfico.
Para configurar una VLAN, siga estos pasos:
Cree la VLAN estableciendo el nombre único de VLAN y asociarlo a un ID
#set vlans Camaras vlan-id 20
#set vlans Empleados vlan-id 10
#set vlans Telefonia vlan-id 30
Verificación – Aplique los sgtes comando para validar los cambios realizados
user@switch# show vlans
Camaras {
vlan-id 20;
}
Empleados {
vlan-id 10;
}
Telefonia {
vlan-id 30;
}
Configuración de Interfaces – Modo Acceso
Por defecto las interfaces están en modo acceso, pero podemos especificar el rol y
asignar la VLAN desde la propia Interface.
#set interfaces ge-0/0/0 unit 0 family ethernet-switching interface-mode access
#set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members Empleados
#set interfaces ge-0/0/1 unit 0 family ethernet-switching interface-mode access
4. #set interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members Empleados
#set interfaces ge-0/0/2 unit 0 family ethernet-switching interface-mode access
#set interfaces ge-0/0/2 unit 0 family ethernet-switching vlan members Empleados
#set interfaces ge-0/0/3 unit 0 family ethernet-switching interface-mode access
#set interfaces ge-0/0/3 unit 0 family ethernet-switching vlan members Empleados
En el ejemplo, todos los usuarios conectados a las interfaces ge-0/0/0, ge-0/0/1, ge-
0/0/2 y ge-0/0/3 pueden comunicarse entre sí, pero no con los usuarios en otras
interfaces de esta red. Para configurar la comunicación entre redes VLAN, debe
configurar una interfaz de enrutamiento y puentes integrados (IRB).
Tambien es posible crear un rango de interfaces para luego asociarlas a
configuraciones
#set interfaces interface-range Interfaces_Camaras member-range ge-0/0/4 to ge-
0/0/7
Las configuraciones que se aplican al rango serán replicadas en las interfaces
#set interfaces interface-range Interfaces_Camaras unit 0 family ethernet-
switching interface-mode access
#set interfaces interface-range Interfaces_Camaras unit 0 family ethernet-
switching vlan members Camaras
Creamos un segundo rango para asociar a la Vlan de Telefonia
#set interfaces interface-range Int_Telefonos member-range ge-0/0/8 to ge-0/0/11
Es posible agrupar varias interfaces sin importar el orden
#set interfaces interface-range Int_Empleados member ge-0/0/12
#set interfaces interface-range Int_Empleados member ge-0/0/13
#set interfaces interface-range Int_Empleados member ge-0/0/14
#set interfaces interface-range Int_Empleados member-range ge-0/0/16 to ge-0/0/20
Verificación – Aplique los sgtes comando para validar los cambios realizados
user@switch# show interfaces
interface-range Interfaces_Camaras {
member-range ge-0/0/4 to ge-0/0/7;
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Camaras;
}
}
}
}
interface-range Int_Telefonos {
member-range ge-0/0/8 to ge-0/0/11;
}
interface-range Int_Empleados {
5. member ge-0/0/12;
member ge-0/0/13;
member ge-0/0/14;
member-range ge-0/0/16 to ge-0/0/20;
}
ge-0/0/0 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Empleados;
}
}
}
}
ge-0/0/1 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Empleados;
}
}
}
}
ge-0/0/2 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Empleados;
}
}
}
}
ge-0/0/3 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Empleados;
}
}
}
}
Configuración de RVI – VLAN enrutadas
Para segmentar el tráfico de una LAN en distintos dominios de difusión, puede crear LAN virtuales
(VLAN) independientes. Las VLAN limitan la cantidad de tráfico que fluye a través de toda la LAN,
lo cual reduce la cantidad de posibles colisiones y retransmisiones de paquetes dentro de la LAN.
Por ejemplo, es posible que desee crear una VLAN que incluya a los empleados de un
departamento y los recursos que utilizan a menudo, como impresoras, servidores, etc.
Por supuesto, también desea permitir que estos empleados se comuniquen con las personas y los
recursos en otras VLAN. Para reenviar paquetes entre redes VLAN, normalmente necesitará un
enrutador que conecte las VLAN. Sin embargo, puede realizar este reenvío en un conmutador sin
usar un enrutador configurando una interfaz de enrutamiento y puente integrados (IRB). (Estas
interfaces también se denominan interfaces VLAN enrutadas o RVI).
Para configurar la interfaz de VLAN enrutada:
6. Cree la subred para el dominio de difusión de la VLAN, se utiliza interfaces irb que luego serán
asociadas a las Vlan.
#set interfaces irb unit 10 family inet address 192.168.10.1/24
#set interfaces irb unit 20 family inet address 192.168.20.1/24
#set interfaces irb unit 30 family inet address 192.168.30.1/24
Vincular una interfaz de capa 3 con la VLAN:
#set vlans Camaras l3-interface irb.20
#set vlans Empleados l3-interface irb.10
#set vlans Telefonia l3-interface irb.30
Verificación – Aplique los sgtes comando para validar los cambios realizados
user@switch# show vlans
Camaras {
vlan-id 20;
l3-interface irb.20;
}
Empleados {
vlan-id 10;
l3-interface irb.10;
}
Telefonia {
vlan-id 30;
l3-interface irb.30;
}
Configuración de Vlan de Voz
En lugar de utilizar el teléfono normal, puede conectar un teléfono IP directamente al
Switch. Un teléfono IP dispone de todo el hardware y software necesarios para
manejar la VoIP. También puede alimentar un teléfono IP conectándolo a una de las
interfaces de alimentación a través de Ethernet (PoE) del conmutador.
Se define las interfaces que llevaran Vlan de VoIP y Tambien de Datos
#set switch-options voip interface ge-0/0/0.0 vlan Telefonia
#set switch-options voip interface ge-0/0/1.0 vlan Telefonia
#set switch-options voip interface ge-0/0/2.0 vlan Telefonia
#set switch-options voip interface ge-0/0/3.0 vlan Telefonia
Podemos aplicar el rango previamente creado
#set switch-options voip interface Int_Telefonos vlan Telefonia
Verificación – Aplique los sgtes comando para validar los cambios realizados
user@switch# show switch-options
voip {
interface ge-0/0/0.0 {
vlan Telefonia;
}
interface ge-0/0/1.0 {
vlan Telefonia;
7. }
interface ge-0/0/2.0 {
vlan Telefonia;
}
interface ge-0/0/3.0 {
vlan Telefonia;
}
interface Int_Telefonos {
vlan Telefonia;
}
}
Configuración de Interfaces troncales
Para configurar una interfaz lógica de manera que acepte cualquier paquete
etiquetado con un ID de VLAN que coincida con la lista de identificadores de VLAN,
incluya la instrucción interface-mode y especifique la opción trunk,
Posteriormente defina las vlan que estarán dentro la interface trunk con la instrucción
vlan members
#set interfaces ge-0/0/23 unit 0 family ethernet-switching interface-mode trunk
#set interfaces ge-0/0/23 unit 0 family ethernet-switching vlan members Telefonia
#set interfaces ge-0/0/23 unit 0 family ethernet-switching vlan members Empleados
#set interfaces ge-0/0/23 unit 0 family ethernet-switching vlan members Camaras
Verificación – Aplique los sgtes comando para validar los cambios realizados
user@switch# show interfaces ge-0/0/23
unit 0 {
family ethernet-switching {
interface-mode trunk;
vlan {
members [ Telefonia Empleados Camaras ];
}
}
}
• Puede utilizar el comando #show para validar las configuraciones que se aplicaron
user@switch# show
system {
hostname switch;
root-authentication {
encrypted-password
"$5$e2sBSSnf$xYoJtnYb7hGtpWNq3r2gbJK9hPLIfV/cEKQpBQJen93"; ## SECRET-DATA
}
services {
ssh {
root-login allow;
protocol-version v2;
}
web-management {
8. http;
https {
system-generated-certificate;
}
}
}
}
interfaces {
interface-range Interfaces_Camaras {
member-range ge-0/0/4 to ge-0/0/7;
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Camaras;
}
}
}
}
interface-range Int_Telefonos {
member-range ge-0/0/8 to ge-0/0/11;
}
interface-range Int_Empleados {
member ge-0/0/12;
member ge-0/0/13;
member ge-0/0/14;
member-range ge-0/0/16 to ge-0/0/20;
}
ge-0/0/0 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Empleados;
}
}
}
}
ge-0/0/1 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Empleados;
}
}
}
}
ge-0/0/2 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Empleados;
}
}
}
}
ge-0/0/3 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members Empleados;
}
}
}
}