VLANs Privadas
La solución para este escenario puede ser implementada
configurando PVLANs en los switches. Los
servidores de la universidad podrían estar conectados a una sola PVLAN
promiscua, por ejemplo, la PVLAN 10.
Cada aula podría estar a varias PVLANs del tipo community, por ejemplo
PVLAN 10-101 a 10-105, donde 10 es la primaria y 101-105 son los IDs de las
PVLANs secundarias. Las notebooks de los
estudiantes para el área de descanso deberían estar conectadas a una sola PVLAN
aislada, por ejemplo 10-201. Los pasos
para implementar este ejemplo en un switch virtual distribuido (vDS) son los
siguientes:
Desde la vista de Networking,
deben crear un vDS con al menos 7 Port Groups; uno para el área de descanso,
que se puede llamar Notebooks; 5
para cada aula, que se pueden llamar Aula_1 hasta Aula_5; y otro para los
servidores de la universidad.
En la vista de Networking,
click derecho en el vDS y seleccionar Edit
Settings.
Seleccionar la solapa Private
VLAN.
Click en Enter
Private VLAN ID, e ingresar el número 10 como la PVLAN primaria.
Click en cualquier parte del dialog box, y luego seleccionar
el primary VLAN 10 que acaban de
crear.
Click en Enter a
Private VLAN, debajo de Secondary VLAN ID; luego ingresen 201 y seleccionen
Isolated.
De la misma manera, seleccionen en Enter a Private VLAN otra vez, e ingresen 101, y seleccionen
Community. Rpitan esto para cada aula,
ingresand un único ID de PVLANs secundarias hasta 105.
Desde el inventario de Networking,
click derecho en el Port Group Notebooks
y seleccionen Edit Settings.
Click VLAN. Seleccionen en VLAN Type la opción Private
VLAN, y elijan Isolated 10-201 PVLAN.
De la misma manera, click derecho en el Port Group Aula_1 y seleccionen el Community
10-101 VLAN. Repitan esto para cada Port
Group de las aulas (Aula_2; 10-102… Aula_5; 10-105).
Finalmente, click derecho en el Port Group de los servidores y seleccionen la Promiscuous PVLAN 10.
Espero que les haya servido!... nos vemos la próxima semana...
No hay comentarios:
Publicar un comentario