Ver Mensaje Individual
  #6 (permalink)  
Antiguo 29/08/2012, 00:25
Avatar de sysc0nf
sysc0nf
 
Fecha de Ingreso: agosto-2012
Ubicación: Lima - Perú
Mensajes: 68
Antigüedad: 12 años, 3 meses
Puntos: 8
Respuesta: Internet a las vlans 3com

A ver amigo, te coloco la configuracion del Switch 3COM:

Cita:

Switch 3COM
-------------


interface vlan-interface 20
ip address 192.168.20.1 255.255.255.0

interface vlan-interface 30
ip address 192.168.30.1 255.255.255.0

interface vlan-interface 40
ip address 192.168.40.1 255.255.255.0

interface vlan-interface 50
ip address 192.168.50.1 255.255.255.0

interface vlan-interface 60
ip address 192.168.60.1 255.255.255.0


(Interface que conectab al servidor Linux)

interface FastEthernet 0/1
ip address 192.168.10.2 255.255.255.252


(Interfaces que conectan a los Switches Capa 2)

interface FastEthernet 0/2
port link-type trunk
port trunk permit vlan 20 30 40 50 60

interface FastEthernet 0/3
port link-type trunk
port trunk permit vlan 20 30 40 50 60

interface FastEthernet 0/4
port link-type trunk
port trunk permit vlan 20 30 40 50 60

interface FastEthernet 0/5
port link-type trunk
port trunk permit vlan 20 30 40 50 60

interface FastEthernet 0/6
port link-type trunk
port trunk permit vlan 20 30 40 50 60

ip route-static 0.0.0.0 0.0.0.0 192.168.10.1
Como verás asigné ninguna 'vlan 20,30,40,50 o 60 ' a ningun puerto porque es ilógico designarlos a puertos en un Switch Capa 3 teniendo tantas VLANs porque si asignas a un puerto del Switch 3COM a una cierta VLAN pues solo tendría acceso esa VLAN por lo tanto no habría comunicación entre VLANs (inter-VLAN), para eso a esos puertos del Switch Capa 3 - 3COM los designé como puertos tronacels (trunk port) para que pueden atravesar varios paquetes con distinto etiquetado de VLAN con eso conseguimos la intercomunicación de VLANs, claro que también tienes que configurar los puertos de los Switches Capa 2 que conectan al Switch Capa 3 como troncales, cosa que en los Switches Capa 2 sólo designas puertos específicos para acceso a ciertas VLANs. (claro que las VLANs tienen que estar creadas primero en cada Switch Capa 2)

Una vez configurado los enlaces troncales (trunk links), pasamos a configurar con una direccion IP a la interface FastEthernet o Ethernet en el Switch Capa 3 por el cual se conecta al Servidor Linux, le cambié de máscara a la dirección IP porque es sólo un enlace punto a punto, así que le cambié la mascará que me diste por la de 255.255.255.252 ( /30 )

¿Por qué obvié de la configuración a la VLAN 10 ?
- Simple, porque es irrelevante asignar una VLAN en ese enlace siendo algo inservible colocarlo en ese lugar; porque si lo hiciera no permitiría la salida a ninguna de las otras VLANs creadas.

En la configuración que se te muestra más arriba verás que le añadí una ruta estática por defecto que apunta como dirección de próximo salto a la IP privada de tu servidor Linux, con ésto, logramos que toda dirección IP que no conozca la envíe por la direccion IP que le asignaste como próximo salto en la ruta por defecto.

Tendrías que configurar la tarjeta de la red privada de tu servidor Linux :

IP : 192.168.10.1
MR: 255.255.255.252
GW: --NO-LLEVA-GW--

¿Por qué no lleva Gateway?
- Porque esta tarjeta de red será la que actué como puerta de enlace (Gateway) para el Switch 3COM.

Luego configuras la tarjeta de red que mira hacia la red pública así:

IP : 190.152.215.2
MR: 255.255.255.248
GW: 190.152.215.1 (Dirección IP de tu router Cisco 800)

Habiendo hecho toda esta configuración, pasamos a agregarle una ruta por defecto a tu servidor Linux de esta manera:

Cita:
route add -net 0.0.0.0 netmask 0.0.0.0 gw 190.152.215.1 dev eth1

eth1 : Ese es el nombre de tu tarjeta de red por la que se conecta a tu router Cisco 800, en tu caso podría ser eth0, eth1, eth2, eth3, etc.
Sólo faltaría configurar un NAT por sobrecarga en tu router Cisco 800 para la salida e intercomunicación de paquetes con la red pública.

Haz la prueba y dime que tal te fue...


Salud.OS
__________________
"Si aprendieras a ser sumiso al rey, no tendrías que comer esa basura de lentejas.

Si hubieras tú aprendido a comer lentejas, no tendrías que adular al rey."

Última edición por sysc0nf; 29/08/2012 a las 00:52