En este artículo encontraras la solución paso a paso para configurar enrutamiento inter-vlan en routers Cisco multicapa, mediante interfaces tipo SVI. Para ver las instrucciones de este laboratorio, ve primero aquí .
Solución paso a paso Parte 1: Parámetros iniciales (opcional) SW1 1 2 3 4 5 6 7 8 9 10 11 12 13 14 Switch> Switch>enable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname SW1 SW1(config)#banner motd "advertencia, prohibido acceso no autorizado" SW1(config)#line console 0 SW1(config-line)#password cisco SW1(config-line)#login SW1(config-line)#exit SW1(config)#enable secret class SW1(config)#service password-encryption SW1(config)#exit SW1# SW2 1 2 3 4 5 6 7 8 9 10 11 12 13 14 Switch> Switch>enable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname SW2 SW2(config)#banner motd "advertencia, prohibido el acceso no autorizado" SW2(config)#line console 0 SW2(config-line)#password cisco SW2(config-line)#login SW2(config-line)#exit SW2(config)#enable secret class SW2(config)#service password-encryption SW2(config)#exit SW2# MainSW 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 Switch> Switch>enable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname MainSW MainSW(config)#banner motd "advertencia, prohibido acceso no autorizado" MainSW(config)#line console 0 MainSW(config-line)#password cisco MainSW(config-line)#login MainSW(config-line)#exit MainSW(config)#enable secret class MainSW(config)#service password-encryption MainSW(config)# MainSW(config)#exit MainSW# Parte 2: Acceso por SSH SW1, SW2 y MainSW 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 MainSW# MainSW#configure terminal MainSW(config)#ip domain-name mylab.com MainSW(config)#crypto key generate rsa The name for the keys will be: MainSW.mylab.com Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus [512]: 1024 % Generating 1024 bit RSA keys, keys will be non-exportable...[OK] MainSW(config)#username admin secret letmein MainSW(config)#username admin privilege 15 MainSW(config)#line vty 0 15 MainSW(config-line)#transport input ssh MainSW(config-line)#login local MainSW(config-line)#exit MainSW(config)#ip ssh version 2 MainSW(config)# MainSW(config)#exit MainSW# Parte 3: VLANs y puertos de switch Configure las VLANs en SW1, SW2 y MainSW de acuerdo a la información proporcionada en la Tabla de VLANs en las instrucciones del laboratorio. SW1, SW2 y MainSW 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 MainSW# MainSW#configure terminal Enter configuration commands, one per line. End with CNTL/Z. MainSW(config)#vlan 10 MainSW(config-vlan)#name engineering MainSW(config-vlan)#exit MainSW(config)#vlan 11 MainSW(config-vlan)#name operations MainSW(config-vlan)#exit MainSW(config)#vlan 12 MainSW(config-vlan)#name marketing MainSW(config-vlan)#exit MainSW(config)#vlan 99 MainSW(config-vlan)#name mgmt MainSW(config-vlan)#exit MainSW(config)# Configure los puertos de acceso en SW1 y SW2 según la información proporcionada en la tabla de asignación de puertos Repetir para SW1 y SW2 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 SW1(config)# SW1(config)#int SW1(config)#interface r SW1(config)#interface range Fa0/1-5 SW1(config-if-range)#switchport mode access SW1(config-if-range)#switchport access vlan 10 SW1(config-if-range)#exit SW1(config)#interface range Fa0/6-10 SW1(config-if-range)#switchport mode access SW1(config-if-range)#switchport access vlan 11 SW1(config-if-range)#exit SW1(config)#interface range Fa0/11-15 SW1(config-if-range)#switchport mode access SW1(config-if-range)#switchport access vlan 12 SW1(config-if-range)#exit SW1(config)# Configure los enlaces troncales en SW1, SW2 y MainSW de forma estática, de acuerdo con la tabla de asignación de puertos Unicamente debe permitir el tráfico de las vlans utilizadas en el ejercicio y rechazar cualquier trafico que pertenezca a otra VLAN.
...