Underc0de

Redes y Comunicación => Redes y antenas => Mensaje iniciado por: xyz en Diciembre 13, 2017, 11:12:35 AM

Título: [VLANS] Mikrotik - Hp - TpLink
Publicado por: xyz en Diciembre 13, 2017, 11:12:35 AM
Buenas, en esta ocasión, traigo una pequeña guía, como realizar vlans en equipos WDS (es practicamente lo mismo para todos los equipos), con esto se consigue, aislar las redes en capa 2 (dominios de broadcast), gestionar los segmentos de red de una forma eficiente, entre otras ventajas. Sin mas, comencemos.



Trabajando sobre Mikrotik

(https://i.imgur.com/4u6fFBd.png)

Vemos que en las interfaces del Router, solo tenemos 2 Vlans creadas, por tanto, procedemos a realizar toda la configuración para tener otra Vlan.

(https://i.imgur.com/lj6EV5j.png)
Seguimos los pasos:

(https://i.imgur.com/WHC0ryd.png)
(https://i.imgur.com/TMdjahy.png)
Ahora debemos asignar una direccion de red a la interfaz virtual.

(https://i.imgur.com/HIOs0Lx.png)
Como las direcciones IP a todo el pool, será asignado de manera dinámica, continuamos con la configuración.

Fe de erratas: En la imagen, el item 3 (DHCP CONFIG) es (DHCP SETUP)

Hasta aquí, hemos creado una VLAN, asignado una direccion IP, creado un POOL para el dhcp server,.


Configurando Switch HP

Una de las partes mas cruciales, setear correctamente los parametros en el dispositivo capa 2; ya que, si él mismo no esta bien configurado, no será capaz de transmitir los ID de vlans correctamente.

Aclaración: La configuración depende totalmente de cada dispositivo.
(https://i.imgur.com/UuPr0Bd.png)
Hasta el momento, solo tenemos creado el ID de la vlan.

Procedemos a crear la INTERFAZ para la vlan.
(https://i.imgur.com/7wqh42F.png)

Como tenemos un servidor DHCP superior (en el router) debemos configurar en el Switch que sea un dhcp-relay.
(https://i.imgur.com/jGvItAO.png)
Luego del último paso indicado, anteriormente, continuamos.
(https://i.imgur.com/tAZ1sxD.png)
Los primeros dos pasos, no son necesarios si vienen siguiendo la guia.

Continuando la configuración, recordamos la imagen donde desactivamos el "DHCP SERVICE" en el dispositivo capa2.
En esa misma imagen, para este paso, debemos hacer clic en el boton "Operation" de la "vlan-interface" creada dentro del grupo "Interface Config".

De venir siguiendo la guía, omitir los primeros dos pasos.
(https://i.imgur.com/2FAV4tW.png)

Haciendo clic en el botón "APPLY" el equipo estará configurado para disparar solicitudes del servidor DHCP sin interferir en el proceso.

Como toda VLAN, debemos asignar que puertos pertenecerán a la VLAN y el correspondiente modo de trabajo.
(https://i.imgur.com/O4zDCCb.png)

Aclaración: En terminos generales la configuración anterior, es practimante igual en todos los equipos administrables capa 2, excepto por el PVID.

Explicación de modos de trabajo de puertos:

Luego de la configuración anteriormente establecida, debe quedar como indica la siguiente imagen.
(https://i.imgur.com/G53cDeD.png)

Hasta aquí, hemos finalizado la configuración del equipo capa 2, que ahora será capaz de, identificar las VLANS en el puerto 6, hacer de agente relay-dhcp.


Configuración equipo WDS - TpLink.

Como paso casi, final, debemos configurar en el concentrador WDS los ID de VLANS que se han creado con anterioridad en el Router e indicado en el Equipo capa 2, para el correcto funcionamiento.

Al acceder al administrador WDS, debe buscar la configuración SSID para establecer parámetros (varia en base al fabricante).
(https://i.imgur.com/AaMuIv8.png)

(https://i.imgur.com/o5exk2w.png)

Luego de setear en el administrador WDS, los equipos volveran a adoptar la configuración y estarán en condiciones de segmentar las redes en las VLANS configuradas.

Hay concentradores WDS que permiten establecer mas de un SSID.


Comentarios finales.
En el Mikrotik, sección Firewall, esta establecido en modo restrictivo (hay que indicar que es lo que sale de la red), para que las vlans indicadas puedan navegar, hay que agregar a la lista blanca y aceptar la salida de los equipos.

(https://i.imgur.com/6i5LLeG.png)
Tambien, debe permitir que la lista recien añadida, tenga la capacidad de poder conectarse a redes externar, realizar consultas DNS, entre otros.
(https://i.imgur.com/2GrKlnm.png)



Espero sea útil y gracias por tomarse el tiempo en leer la extensa guía.