cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
703
Views
0
Helpful
1
Replies

Vlan Layer 3 hacia internet

Hola Buenas a todos

Necesito orientación en la implementación de una topología LA CUAL VA ADJUNTA COMO IMAGEN PARA QUE SE ENTIENDA MEJOR.
En primer lugar tengo un Router "casero" que nos puso el proveedor (foto adjunta), luego de eso un Sw capa 3 catalyst 3850, luego mas abajo 2 2960 en cascada.

1° El Router de Movistar esta en modo bridge y hacia la "LAN" da dhcp donde su interface es 192.168.1.1.
2° El 3850 configure a la inter vlan 1 una ip en el rango (192.168.1.2) del de movistar con su interfaz física en modo trunk.
   - creo inter vlan 10 y 20 con ips 172.16.10.1/24 y 172.16.20.1/24 respectivamente

   - ip por defecto 0.0.0.0 0.0.0.0 192.168.1.1

3° En los 2960 configuro las vlan 10 y 20  y asigno modo access dependiendo de la vlan (switchport mode access, switchport access vlan 10 o 20)

NOTA1: EN EL 3850 YA NO SE PONE SWITCHPORT TRUNK ENCAPSULATION DOT1Q YA QUE VIENE POR DEFAULT SEGÚN LO QUE LEÍ.

NOTA2: LA COMUNICACIÓN INTERNA ENTRE LAS VLANS CREADAS FUNCIONAN CORRECTAMENTE.

NOTA3: LA VLAN 1 SALE A INTERNET SIN NINGÚN PROBLEMA, EN CAMBIO LA VLAN 10 Y 20 NO SALEN A INTERNET, NI SIQUIERA LEGAN A LA INTERFAZ DE LA LAN DEL ROUTER DE MOVISTAR (192.168.1.1), POR LO QUE NO SALE DEL SWITCH 3850.

 

1 Reply 1

Giuseppe Larosa
Hall of Fame
Hall of Fame

Hello,

>> NOTA3: LA VLAN 1 SALE A INTERNET SIN NINGÚN PROBLEMA, EN CAMBIO LA VLAN 10 Y 20 NO SALEN A INTERNET, NI SIQUIERA LEGAN A LA INTERFAZ DE LA LAN DEL ROUTER DE MOVISTAR (192.168.1.1), POR LO QUE NO SALE DEL SWITCH 3850.

 

the movistar router would need two static routes for internal Vlan 10, 20 IP subnets

 

IOS syntax

ip route 172.16.10.0 255.255.255.0 192.168.1.2

ip route 172.16.20.0 255.255.255.0 192.168.1.2

 

+

NAT configuration

access-list 11 permit 192.168.1.0 0.0.0.255

access-list 11 permit 172.16.10.0 0.0.0.255

access-list 11 permit 172.16.20.0 0.0.0.255

 

ip nat inside source list 11 interface eth6 overload

 

If you cannot change the movistar configuration you need a router to perform NAT between the C3850 and the movistar router ( the C3850 does not support NAT = Nework address translation)

 

Hope to help

Giuseppe

 

 

Review Cisco Networking for a $25 gift card