Hola buenas a todo, estoy teniendo un problema con un cliente y os pido ayuda.
Me explico, tenemos un enlace de radio vale? En modo transparente asi que el funcionamiento es como si tubieramos un cable, cada equipo de radio tiene conectado un Switch.
La gestión de los equipos es untagged y el trafico que va a pasar por el enlace es un trunk de 2 vlanes.
Para ello le he dicho al cliente que configure un puerto trunk en los switch con las allowed vlans que necesite y con una vlan nativa que quiera.
De esta manera en teoria deberia de pasar su trafico y podria entrar a la gestion de los equipos me equivoco?
El puerto donde se conecte el con su pc debe ser trunk con la misma configuracion que los otros dos no?
El me comenta que si se conecta con el pc sin que pasen datos de las vlanes del trunk por el puerto le deja entrar a la gestion, pero que en el momento que mete el trafico ya lo le deja.
Porque puede ser esto?
Muchas Gracias por la ayuda que la necesito.
|
Escrito por Brayan el 06/05/2008
Hummmm Eso de conectar un pc sobre un trunk en la dida real no se que tan eficiente pueda ser. Lo unico que se debe hacer el permitir sobre el trun las 2 vlan pero tambien la vlan nativa. Recuerda que el trafico que no vaya tageado se metera en la vlan que tu definas como nativa sobre el puerto trunk. Bye Espero que si note sirvio el comentario me envies la pregunta pero en forma mas concreta Bye |
|
Escrito por Radiobemba el 08/05/2008
Gracias por tu contestación, entonces entiendo que me comentas que cuando en un puerto trunk configuras una vlan nativa tambien tienes que meter esa vlan en las allowed? Muchas Gracias
|
|
Escrito por Brayan el 08/05/2008
Pues la verdad no. Dado que esas vlan llevan el trafico si tag. Asi que ese trafico se enviara sin tag. Pero lo que te digo es que deberias permitir o configurar la misma a los dos lados del trunk. Recuerda que trafico sin taq o proveniente de un puerto que tbn perteneca a esa vlan sera enviado sin tak. Si quyieres enviame un breve resumen de tu configur4acion sobre los switches y un diagramita de la topologia asi te ayudo. Como se que por este medio los archivos adjuentos grandes no se dejen enviar tonces te doy mi correo Brayanalberto1204@yahoo. Com |
|
Escrito por Radiobemba el 16/05/2008
Hola Buenas; Te lo que tengo y lo que necesito: Tengo dos puertos Trunk vlan allowed 14,17, 24 El puerto uno tengo enchufado el equipo de radio en modo transparente y con la gestion untaged. En el puerto dos tengo el trunk de la vlanes 14, 17, 24. Necesito desde ese puerto 2 dejas pasar el trafico trunk y poder llegar a la gestion de los equipos que es untagged. El Switch es un Catalyst 2950. Si creo los puertos trunk como te he dicho antes y no le asigno ninguna vlan nativa funciona correctamente ya que la vlan de gestion de los equipos por defecto es la 1 untagged. Pero si quiero configurar una vlan nativa diferente lo hago en los dos puertos pero ya no llego al equipo Nose si te he aclarado algo o te he liado mas. Muchas Gracias |
|
|
Escrito por Tc2020 el 25/08/2008
Hola : Mira tu problema pasa por lo siguiente , en que vlan tienes la Ip de adminsitracion de los equipos, y lo otro si vas a poner un pc en la puerta del Sw, esa puerta debe estar como modo Acces , con la vlan correspondiente.- Espero que te haya ayudado |
|
|
Escrito por Ernesto Fernandez el 04/03/2011
Porque es aconsejable no utilizar la VLAN1 como la VLAN Nativa? |
|
Escrito por Jose Carlos Canepa Bernal el 04/03/2011
Hola amigo ERNESTO recuerda que cuando está en modo de acceso se asocia a una VLAN, cuando está en modo troncal NO se asocia a una VLAN, sino que esa interfaz troncal transporta todo el trafico de la red etiquetando todo el trafico de las VLANs menos el de la nativa, pero NO pertenece a una VLAN especifica.
Por supuesto cuando tu configuras una Vlan administrativa, es lógico que le des direccionamiento para tener como su nombre lo indica “administración” de ella, la Vlan 99 que configuras en los modulos de Cisco es para esto, para cambiar la Vlan 1 que normalmente es nativa, administrativa, a la Vlan 99. |
|
Escrito por Jose Carlos Canepa Bernal el 04/03/2011
Cuando un puerto de enlace troncal de switch Cisco recibe tramas sin etiquetar, éste envía esas tramas a la VLAN nativa. Como ya sabes, la VLAN nativa predeterminada es la VLAN 1. Al configurar un puerto de enlace troncal 802. 1Q, se asigna el valor del ID de la VLAN nativa al ID de la VLAN de puerto predeterminado (PVID). Todo el tráfico sin etiquetar que ingresa o sale del puerto 802. 1Q se envía en base al valor del PVID. Por ejemplo: si la VLAN 99 se configura como la VLAN nativa, el PVID es 99 y todo el tráfico sin etiquetar se envía a la VLAN 99. Si la VLAN nativa no ha sido configurada nuevamente, el valor de PVID se configura para la VLAN 1. |
|
Escrito por Rahul Moras el 09/03/2011
Saludos Sr. Canepa, Por lo que entiendo deseas que las VLAN en un extremo del enlace sean vistas como las mismas VLAN en el otro extremo del Enlace tipo RADIO. En este caso, requiere verificar que sus RADIOS tienen capacidad VLAN, esto se debe a que va a transportar tramas etiquetadas IEEE802. 1q por la Wireless, si estos radios tiene capacidad para transporte VLAN, debe confiturar el puerto del SW que se conecta a cada radio en los extremos del enlace en modo trunk ( puede ser con Allowed all vlan, o no). Ademas de adecuar las configuraciones de tus radios para estas funciones, es decir colocar sus puertos ethermet en TRUNK, con acceso a las ID de vlan deseadas. Esto se debe a que las tramas para VLAN etiquetadas, no son tipo Ethernet IEE802. 3 ni 802. 2, asi que no seran comprendidas por ningun equipo que no tenga soporte VLAN. Habiendo hecho esta aclaratoria, citare tus preguntas originales y respondere lo mejor posible una a una: Question 1: De esta manera en teoria deberia de pasar su trafico y podria entrar a la gestion de los equipos me equivoco? Respuesta: asi es en teoria, pero debes cumplir varios requisitos, tales como: Radios son soporte vlan, que esten adecuadamente configurados para esta funcion. Question 2: El puerto donde se conecte el con su pc debe ser trunk con la misma configuracion que los otros dos no? Respuesta: ningun PC debe conectarce a un puerto configurado en TRUNK, en vista que normalmente los PC no comprenden la norma IEEE802. 1q referentes a vlan, por lo tanto no pueden comunicarce, los PC solo pueden conextarce a puertos en modo Access y asignados a una vlan determinada. A puertos trunk solo puede conextar equipos con soporte 802. 1q, quye son routers, servidores y algunos accespoint o radios. Question 3: El me comenta que si se conecta con el pc sin que pasen datos de las vlanes del trunk por el puerto le deja entrar a la gestion, pero que en el momento que mete el trafico ya lo le deja. Porque puede ser esto? Respuesta: Esto sucede por algunos instantes, en vista que el autogestion del puerto trunk, no ha identificado que el equipo conextado a el no es VLAN, por lo tanto en lo que detecta esa situacion el puerto del SW tiende a bloquearce, a menos que este configurado como Autoconfigure o autodetec en donde el SW cambiara la configuraicon del puerto para pasarlo a access, eso lo puedes comprobar al hacer un "sh runnuning " y ser los cambios del puerto. P.D. : yo he realizado este tipo de configuraciones en otras oportunidades pero he utilizado accesspoint CISCO AP1400, que tienen soporte de brigde y vlan. Con otros radios no lo he intentado, ni siquiera he verificado que RADIOS del mercado tienen soportem VLAN. Se despide de ti, Rahul |
|
|
Escrito por Roberto Venegas el 20/04/2011
Estan seguros k la nativa y la de administracion nunca deben ser las mismas? |
|
Escrito por Jose Carlos Canepa Bernal el 20/04/2011
Hola amigo roberto en primer lugar permiteme decirte que si tu configuras o estableces que la vlan nativa y la vlan de administracion trabajen por igual eso no va a influenciar o entorpecer el funcionamiento del switch o de la red que tu manejes........... La red va a trabajar con normalidad y se puede configurar las 2 como la misma vlan de eso no hay problema Es recomendado que la vlan nativa nunca sea ocupada para usos administrativos. Esta vlan originalmente fue usada para controlar trafico como: CDP, VTP, PAgP, DTP, que son transmitidos por la vlan 1. Si tu cambias la etiqueta de la vlan nativa a cualquiera que no sea la vlan 1, todo el control de trafico debera ser transmitido por la vlan 1. Es decir, el cambio de vlan no modifica el control de trafico, Esto ayuda a que el control de trafico por defecto efectuado solo por la vlan 1 y no por la vlan nativa. |
|
Escrito por Rahul Moras el 21/04/2011
Saludos Sr. Radiobemba, Todo lo citado esta correcto, exepto la configuracion Trunk en el puerto del Switche para conectar el PC. Esto no debe realizarce asi..! El puerto para los PC deben ser untagged ( es decir de acceso), esto es por que un PC no entiende IEEE802. 1q utilizado por los puertos TRUNK. Debe tomar y asignar en la PC de perueba un IP de alguna de las 2 vlan, y colocar el PC en el switche en un puerto de la vlan adecuada. En el caso que tengas un PC con una tarjeta de red para uso en VLAN, deberias configurar 2 interfaz virtuales una para cada VLAN activa,cada una de ellas con su respectivo IP. Asi puedes tomar una PC en un lado del enlace y hacer PING a otro PC en el otro lado del Enlace, siempre y cuando ambos PC esten en la misma VLAN con los IP adecuadamente configurados. Recuerda que para tener trafico en las VLANs debes tener un router activo de alguna forma. Se despide, Rahul |
|
|
Escrito por Jhomara Luzuriaga el 6 de Febrero
Hola a todos.. Gracias por la información.. Yo tengo un inconveniente algo similar pero se trata de voz y datos en un mismo puerto: El switch es 3Com 4500 y otro Cisco Catalyst 2900XL La configuración en 3Com es la siguiente: ............................ Voice vlan 10 enable ......................... Interface Ethernet 1/0/3 Port link-type trunk Port trunk allowed vlan 10 50 Port trunk pvid vlan 50 Voice vlan enable Con esta configuración se puede conectar un pc de la vlan 50 (datos) a un telefono IP que debera estar en la vlan 10. Sin embargo solo pasa datos, el pc obtiene una dirección ip del servidor dhcp pero no sale a internet y el telefono no tiene ninguna señal... Cual debe ser el problema? Cuando considero la vlan 1 para datos y realizo la misma configuración remplazando vlan 50 por la vlan 1... Funcionan las dos vlan en el puerto... El puerto trunk que se conecta al switch principal en donde está configurada la vlan de voz, tiene como vlan nativa 1... Será este el problema? /_ Swicth principal_/ | trunk vlan nativa 1 /_Switch 3com_/ Eth1/0/3| trunk vlan nativa 50 #Telefono ATCOM# | [PC] He revisado la configuración del puerto como 20 veces y no lo resuelvo... Y en el switch cisco es el mismo problema... Gracias por sus respuestas de antemano.. |
|
|
Escrito por Jhomara Luzuriaga el 6 de Febrero
Hola a todos.. Gracias por la información.. |
|
Al escribir en el debate:
|