10-03-2013 09:02 AM - editado 03-21-2019 04:54 PM
buenas
tengo problemas para darle haceso a internet a unas vlan, tengo un switch sg 300 layer 3 (capa3) esta es la configuracion que estoy haciendo
Switch#configure terminalEnter configuration commands, one per line. End with CNTL/Z. Switch(config)#interface Vlan 20 Switch(config-if)#ip address 192.168.20.1 255.255.255.0
Switch(config-if)#no shutdown
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#interface Vlan 10
Switch(config-if)#ip address 192.168.10.1 255.255.255.0
Switch(config-if)#no shutdown
configure la interface 1 para que tuviera haceso al routerSwitch(config)#interface GigabitEthernet 1
Switch(config-if)#no switchport access vlan
Switch(config-if)#ip address 192.168.80.100 255.255.255.0 <- ip que da el router Switch(config-if)#no shutdown
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.80.1 <- ip del routercomo le pongo internet a las vlan
les agradesco la ayudaa
el 10-04-2013 01:28 PM
Buena Nefer,
Entiendo que tienes 2 SVIs (Vlan 10 y Vlan 20).
Aparte de eso tienes un Routed port.
Pero al parecer no tienes internet en las VLANs.
Acá estan mis preguntas?
Saludos
Registrate en mi sitio web para informacion semanal de networking en http://laguiadelnetworking.com
Any question contact me at jcarvaja@laguiadelnetworking.com
Cheers,
Julio Carvajal Segura
el 10-05-2013 04:50 AM
Hola Nefer,
te recomendaria que hicieras la siguiente prueba:
Crea una nueva vlan (vlan 30):
interface Vlan 30
ip address 192.168.80.100 255.255.255.0
no shutdown
En la interfaz quita la direccion IP y hazla de nivel 2:
Switch(config)#interface GigabitEthernet 1
Switch(config-if)#switchportSwitch(config-if)#switchport access vlan 30
Hasta aqui tienes habilitado el routing entre las vlans 10, 20 y 30 (acceso a Internet): solo routing, no acceso a Internet ya que te faltan, por ejemplo los DNS.
El router de Internet hace NAT sobre la direccion 192.168.80.0/24 hacia la publica, y las direcciones de las vlans 10y 20, me imagino que no las conoce.
Habilita el NAT en el switch L3 para las direcciones 192.168.10/0/24 y 192.168.20.0/24 sobre la direccion (192.168.80.0/24).
En el caso que tengas acceso al router, y sea configurable...configura el NAT en el router y no en el switch.
Un saludo.
el 10-07-2013 07:25 AM
Buenas gracias por responder
es que no tengo acceso al ruter como aria el nat en el switch ??
el 10-07-2013 10:22 AM
Siento desilusionarte pero no se si un sg300 soporta NAT, no conozco ese switch.
Lo mas sencillo, y que creo que acabaras teniendo que hacer, es pedir que te habiliten el NAT en el router.
No se me ocurre nada mejor.
Un saludo.
el 10-07-2013 12:17 PM
gracias por responder
pues lo que pasa es que el router no es cisco :/ es un mikrotik
y yo entro y no puedo hacer ping a las vlan como ´puedo hacer que las reconoscaa como ago para el switch llege al router
les agradesco su respuesta
el 10-09-2013 10:23 PM
Buenas,
Pues ocupas configurar enrutamiento (ya sea dinamico o estatico), estatico es el mas sencillo y rapido de configurar.
Dile al router que para llegar a cada una de esas VLANs debe enviar el trafico a el Switch IP address que esta directamente conectado a el
For more information about Core and Security Networking follow my website at http://laguiadelnetworking.com
Any question contact me at jcarvaja@laguiadelnetworking.com
Cheers,
Julio Carvajal Segura
el 10-15-2013 03:36 AM
Comen to un par de cosas pero nada mas confirmando lo que los compañeros comentan:
Aclaracion de conceptos switch, router NAT/ PAT
Los switches de cisco son capa 2, y los modelos que soportan capa 3 (enrutadores) no disponen de la funcion NAT (Network Address Translation , hace que una red con ip's privadas salgan como una ip encabezada publica) y
PAT (Port Address Translation hacen que las peticiones a puertos a una ip normalmente la publica se trasladen a una ip privada), pues estas ya son de Capa 4.
En otras palabras, los switches de capa 3 de cisco no tienen NAT PAT porque su unica funcion es la posibilidad de enrutar entre Vlans y hacer enrutamiendos dinamicos mayores que RIP (Eigrp, OSPF,etc)
Los unicos que permiten estas funciones son Catalyst de series superiores (4500, 6400,7400) pero deben llevar la tarjeta adecuada (son modulares), esta tarjeta es propiamente un router donde ya puedes generar NAT, PAT, VPN,ETC.
Conestacion a la duda:
Dado que el NAT y PAT lo ejecutan los routers propiamente, deberás configurar el router para que las redes privadas que
tienen en cada VLAN puedan salir a internet, eso significa:
-Poner una ip en el router por cada una de las VLAN, esa sera la puerta de enlace hacia internet que deberás poner en cada una de ellas.
-Activar el NAT en el router por cada una de ellas para poder salir hacia internet
Por ultimo y muy importante:
Para conectar el router al switch tienes 2 opciones:
Esta ultima opcion es la mejor, puesto que ahorras puertos de ethernet y ademas si un dia tienes que dar de alta otra
VLAN, tan solo la configuras en el router, la añades en el switch y asignas los puertos en este ultimo.
Recomendaciones:
Aun asi, si tienes mas dudas puedes enviarme un mensaje que te contestaré gustosamente.
Salu2
David López
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad