25/05/2013, 01:13
|
| | Fecha de Ingreso: abril-2012 Ubicación: Tijuana
Mensajes: 529
Antigüedad: 12 años, 7 meses Puntos: 36 | |
Respuesta: Crear red PacketTracer Hola HackID,, Pues entrando en materia te comento que en cuanto al ruteo me imagino que lo realizaras estatico verdad??, osea que tu mismo teclearas los valores de la ruta y su costo (Metrica)... Si asi es pues basta con que tu elijas la ruta principal y la metas (por ejemplo: ip route 172.10.10.0 255.255.255.0 10.10.10.1 1) y asi en la parte final declaras cuanto costo (metrica) tendra dicha ruta y como uno es el menor valor pues esta sera la principal,, ahora si declaras la segunda y le pones 2 pues ya esta listo cual tomara primero.... Recuerda que las rutas metidas a mano tiene el menor costo que las rutas aprendidas por protocolos de estado de enlace, como EIGRP y OSPF, o vector de distancia, como RIPv1 y RIPv2 que ya estan obsoletos estos ultimos......
En cuanto a que se conecten ciertas Vlan con otras, por determinado protocolos, hosts, etc, pues tienes que crear ACLs en la tarjeta del router, o switch capa 3, para controlar el trafico entre sub interfaces creadas...
Aqui un pequeño ejemplo:
Router#configure terminal
Router(config)#access-list 10 deny 192.168.1.0 0.0.0.0
Router(config)#access-list 10 permit any
Router(config)#interface serial 0
Router(config-if)#ip access-group 10 in
ahi estas creando primero una access list standard que deniega todo a la red 192.168.1.0
Y luego la APLICA a la tarjeta serial0 en el trafico de entrada osea que dicha red estara por fuera de la tarjeta serial0 y no le permitira el acceso....En tu caso como son VLANs pues es lo mismo solo aplicarsela a las sub interfaces por ejemplo fastethernet 0/.10
En cuanto a tu posdata como que no lo entendi..... "Que cuando cree una VLAN este pueda seguir comunicandose con el resto asi no tengan VLAN"..
Porque cuando se crea una VLAN no pasa absolutamente nada si no se la aplicas a un puerto del Switch... Y cuando la aplicas estaba debe de ser recibida en una subinterface del Router para que comunique y filtre dicha VLAN...ese es el objetivo de las VLAN separar redes...... ahora que si lo que quieres es tener puertos "Libres" que se comunique con otros en automatico pues seria declararlos en la VLAN Nativa,,,pero pues seria una mala practica por la seguridad.. aunque es muy utilizada........
Bueno espero te sirvan de algo mis comentarios y comentanos si tienes mas dudas y/o como tu fue...bye
__________________ "Yo solo se, que no se NADA" y "Daria todo lo que se por la mitad de lo que no se". |