jueves, 18 de mayo de 2017

Router on a Stick

Introducción


El enrutamiento inter-VLAN ROUTER ON A STICK, es más eficiente que el enrutamiento inter-VlAN tradicional. Consiste en crear subinterfaces (1 hasta 65535) en una sola interfaz física de un Router, entonces tenemos con esta configuración la posibilidad de usar una sola interfaz para enrutar los paquetes de varias VLAN que viajan a través del puerto trunk de un switch conectado a esa interfaz.

Podemos entonces configurar varias IP de diferentes redes a varias interfaces virtuales (subinterfaces) alojadas en una sola interfaz física.


Ventajas

Fácil de implementar solo se requiere crear una subinterfaz por cada VLAN en el Router.
Mucho más económica que tener un Router por VLAN.
Mucha mejor latencia que tener un Router por VLAN.

Desventajas 

Los Routers son más lentos que los switches para ruteo inter-VLAN, lo ideal es tener un switch multicapa.
Si se necesita incrementar el número de puertos, entre más puertos requiera un Router más costoso resulta.
Estamos expuestos al buen funcionamiento de una sola interfaz física en el Router, esto es un único punto de fallo.

Instrucciones


1- Configurar las VLANs en el Switch
2- Habilitar password cisco
3- Proteger las VTYs:
·           - SSH only
       - Username: operador
       - Password: class

4- Deshabilitar los puertos no usados
5- Configurar Router on a Stick
6- Verificar mediante ping entre PC-A y PC-B


Diseño de la red





Desarrollo de la práctica


Configuración de las VLANs






Habilitar Password y Proteger las VTYs






Deshabilitar los puertos no usados




















Configurar Router on a Stick





Configurar el Router

Configuración de Dot1Q e interfaces




















Ping exitoso entre PC-A y PC-B






No hay comentarios:

Publicar un comentario

Listas de Control de Acceso

Introducción Una lista de control de acceso o ACL es un concepto de seguridad informática usado para fomentar la separación de privil...