lunes, 31 de octubre de 2011

4.5.1 Reto de Habilidadades de Integración Configuración básica del VTP.

Actividad PT 4.5.1: Configuración básica del VTP.
Diagrama de topología.
Tabla de direccionamiento.
Asignaciones de puertos (S2 y S3).

Objetivos de aprendizaje.

·         Configurar y verificar las configuraciones básicas del dispositivo
·         Configurar y verificar la seguridad del puerto.
·         Configurar VTP
·         Configurar enlaces troncales
·         Configurar las VLAN
·         Asignar VLAN a puertos
·         Verificar la conectividad de extremo a extremo
Introducción.

En esta actividad, se configurarán los switches, incluidos la configuración básica, la seguridad del puerto, los enlaces troncales y las VLAN. Se usará VTP para publicar las configuraciones VLAN a otros switches.

Tarea 1: Realizar configuraciones de switches básicas.

Configure los switches S1, S2 y S3 según las siguientes pautas y guarde todas las configuraciones:

·         Configure el nombre de host del switch, según se indica en la topología.
·          Deshabilite la búsqueda DNS.
·         Configure una contraseña de class en el Modo EXEC.
·         Configure una contraseña de cisco para las conexiones de consola.
·         Configure una contraseña de cisco para las conexiones vty.

Su porcentaje de finalización debe ser del 15%. Si no es así, efectúe la resolución de problemas para corregir cualquier error. 

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S1
S1(config)#enable secret class
S1(config)#no ip domain-lookup
S1(config)#line console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#line vty 0 15
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console.
S1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Tarea 2: Configurar las interfaces Ethernet en los equipos PC host.

Configure las interfaces Ethernet de PC1, PC2, PC3, PC4, PC5 y PC6 con las direcciones IP y las gateways por defecto indicadas en la tabla de direccionamiento.

Su porcentaje de finalización debe ser del 22%. De lo contrario, resuelva los problemas necesarios para corregir cualquier error.

Tarea 3: Configurar VTP y seguridad en los switches.

Paso 1. Habilitar los puertos del usuario en S2 y S3.

Configure los puertos del usuario en el modo de acceso. Consulte el diagrama de topología para determinar los puertos que están conectados a los dispositivos del usuario final.

S2(config)#interface fa0/6
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S2(config-if)#interface fa0/11
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S2(config-if)#interface fa0/18
S2(config-if)#switchport mode access
S2(config-if)#no shutdown

Paso 2. Comprobar la configuración VTP actual en los tres switches.

Use el comando show vtp status para determinar el modo de funcionamiento VTP para los tres switches.

S1#show vtp status

VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
VTP permite que el administrador de red controle las instancias de VLAN en la red mediante la creación de dominios de VTP. Dentro de cada dominio VTP, se configuran uno o más switches como servidores VTP. Las VLAN pueden crearse en el servidor VTP y distribuirse a otros switches en el dominio de VTP. Las tareas comunes de configuración de VTP son la configuración del modo de funcionamiento, el dominio y la contraseña. Tenga en cuenta que los tres switches están en el modo de servidor. El modo de servidor es el modo de VTP por defecto para la mayoría de los switches Catalyst. En esta actividad, se usará S1 como el servidor VTP, con S2 y S3 configurados como clientes VTP o en el modo transparente VTP.

Paso 3. Configurar el modo de funcionamiento, el nombre de dominio y la contraseña de VTP en los tres switches.

Establezca el nombre de dominio de VTP en access  y la contraseña de VTP en lab4 en los tres switches.
Configure S1 en el modo de servidor, S2 en el modo cliente y S3 en el modo transparente.

S1(config)#vtp mode server
Device mode already VTP SERVER.
S1(config)#vtp domain CCNA.
Changing VTP domain name from NULL to Lab4
S1(config)#vtp password cisco.
Setting device VLAN database password to cisco
S1(config)#end

S2(config)#vtp mode client
Setting device to VTP CLIENT mode
S2(config)#vtp domain CCNA.
Changing VTP domain name from NULL to Lab4
S2(config)#vtp password cisco.
Setting device VLAN database password to cisco
S2(config)#end

S3(config)#vtp mode transparent
Setting device to VTP TRANSPARENT mode.
S3(config)#vtp domain CCNA.
Changing VTP domain name from NULL to Lab4
S3(config)#vtp password cisco.
Setting device VLAN database password to cisco
S3(config)#end

El porcentaje final del usuario debe ser del 70%. De lo contrario, haga clic en Check Results para consultar qué componentes obligatorios aún no se completaron.

Nota: El nombre de dominio del VTP se puede adquirir por medio de un switch cliente desde un switch servidor, pero sólo si el dominio del switch cliente se encuentra en estado nulo. No adquiere un nombre nuevo si se ha establecido uno previamente. Por tal motivo, es mejor configurar de forma manual el nombre de dominio en todos los switches para asegurar que se configure correctamente. Los switches en los diferentes dominios VTP no intercambian información de VLAN.

Paso 4. Configurar los enlaces troncales y la VLAN nativa para los puertos de enlaces troncales en los tres switches.

En todos los switches, configure los enlaces troncales y la VLAN nativa para las interfaces
FastEthernet 0/1-5. Sólo los comandos para fa0/1 en cada switch se muestran a continuación.

S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#interface fa0/2
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#end

S2(config)#interface fa0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
S2(config-if)#no shutdown
S2(config-if)#end


S3(config)#interface fa0/2
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 99
S3(config-if)#no shutdown
S3(config-if)#end

Paso 5. Configurar la seguridad del puerto en los switches de la capa de acceso S2 y S3.

Configure los puertos Fa0/6, Fa0/11 y Fa0/18 en S2 y S3 para permitir la conexión de un máximo de dos hosts a estos puertos y para que adquieran las direcciones MAC de los hosts de manera dinámica.

S2(config)#interface fa0/6
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/11
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/18
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#end

S3(config)#interface fa0/6
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/11
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/18
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#end


Paso 6. Configurar las VLAN en el servidor VTP. Crear las VLAN en S1.

Cree las siguientes VLAN en S1 solamente y asígneles nombre.

· VLAN 10 Faculty/Staff
· VLAN 20 Students
· VLAN 30 Guest(Default)
· VLAN 99 Management&Native
Configure las VLAN en el servidor VTP

S1(config)#vlan 99
S1(config-vlan)#name management
S1(config-vlan)#exit
S1(config)#vlan 10
S1(config-vlan)#name faculty/staff
S1(config-vlan)#exit
S1(config)#vlan 20
S1(config-vlan)#name students
S1(config-vlan)#exit
S1(config)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#exit

Verifique que las VLAN se hayan creado en S1 mediante el comando show vlan brief.

Paso 7. Comprobar si las VLAN creadas en S1 se han distribuido a S2 y S3.

Use el comando show vlan brief en S2 y S3 para determinar si el servidor VTP ha enviado su configuración VLAN a todos los switches.

S2#show vlan brief
S2#show vlan brief

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------
1    default                          active    Fa0/1, Fa0/2, Fa0/4, Fa0/5
                                                Fa0/6, Fa0/7, Fa0/8, Fa0/9
                                                Fa0/10, Fa0/11, Fa0/12,Fa0/13
                                                Fa0/14, Fa0/15, Fa0/16,Fa0/17
                                                Fa0/18, Fa0/19, Fa0/20,Fa0/21
                                                Fa0/22, Fa0/23, Fa0/24, Gi0/1
                                                Gi0/2
10   faculty/staff                    active
20   students                         active
30   guest                            active
99   management                       active
S3#show vlan brief
VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------
1    default                          active    Fa0/1, Fa0/3, Fa0/4, Fa0/5
                                                Fa0/6, Fa0/7, Fa0/8, Fa0/9
                                                Fa0/10, Fa0/11, Fa0/12, Fa0/13
                                                Fa0/14, Fa0/15, Fa0/16, Fa0/17
                                                Fa0/18, Fa0/19, Fa0/20, Fa0/21
                                                Fa0/22, Fa0/23, Fa0/24, Gig1/1
                                                Gig1/2
1002 fddi-default                     active    
1003 token-ring-default               active    
1004 fddinet-default                  active    
1005 trnet-default                    active    

El porcentaje final del usuario debe ser del 90%. De lo contrario, haga clic en Check Results para consultar qué componentes obligatorios aún no se completaron.
Paso 8. Configure las VLAN manualmente.
Configure en el switch S3 las cuatro VLAN que se identificaron en el Paso 6.
S3(config)#vlan 99
S3(config-vlan)#name management
S3(config-vlan)#exit
S3(config)#vlan 10
S3(config-vlan)#name faculty/staff
S3(config-vlan)#exit
S3(config)#vlan 20
S3(config-vlan)#name students
S3(config-vlan)#exit
S3(config)#vlan 30
S3(config-vlan)#name guest
S3(config-vlan)#exit

Aquí se aprecia una de las ventajas del VTP. La configuración manual es tediosa y propensa a errores, cualquier error que se presente aquí puede impedir la comunicación entre VLAN. Además, estos tipos de errores pueden ser difíciles de resolver.

Paso 10. Configure la dirección de interfaz de administración en los tres switches.

S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.31 255.255.255.0
S1(config-if)#no shutdown
S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.32 255.255.255.0
S2(config-if)#no shutdown
S3(config)#interface vlan 99
S3(config-if)#ip address 172.17.99.33 255.255.255.0
S3(config-if)#no shutdown

Verifique que los switches estén configurados correctamente haciendo ping entre ellos. Desde S1, haga ping en la interfaz de administración de S2 y S3. Desde S2, haga ping en la interfaz de administración de S3.
¿Tuvieron éxito los pings? En caso contrario, resuelva el problema de las configuraciones del switch y vuelva a intentarlo.

Paso 11. Asigne puertos de switch a las VLAN.
Consulte la tabla de asignaciones de puerto al comienzo de la actividad para asignar puertos a las VLAN. La asignación de puertos no se configura por medio de VTP. Las asignaciones de puertos se deben configurar en cada switch manual o dinámicamente con un servidor VMPS. Los comandos se muestran sólo para S3, pero los switches S2 y S3 se deben configurar de manera similar. Guarde la configuración cuando haya terminado.
S3(config)#interface range fa0/6 - fa0/10
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface range fa0/11 - fa0/17
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface range fa0/18 - fa0/24
S3(config-if-range)#switchport access vlan 20
S3(config-if-range)#end
S3#copy running-config startup-config
Destination filename [startup-config]? [enter]
Building configuration...
[OK]
S3#

Su porcentaje de finalización debe ser del 100%. Use el botón Check Results para comprobar que
todos los componentes estén completos. 




Actividad PT 4.4.3: Resolución de problemas de la configuración del VTP.

Actividad PT 4.4.3: Resolución de problemas de la configuración del VTP.
Diagrama de topología.
Tabla de direccionamiento.
Asignaciones de puertos (S2 y S3).

Objetivos de aprendizaje.

· Buscar y corregir todos los errores de configuración.
· Documentar la red corregida
Introducción.

El protocolo de enlace troncal de la VLAN (VTP) contribuye a garantizar la uniformidad de las
configuraciones de VLAN en la red conmutada, pero debe configurarse correctamente. En esta actividad, el nombre de dominio VTP es Lab3_4 y la contraseña VTP es cisco. No obstante, hay numerosos errores en esta configuración que se deben solucionar y corregir antes de que se pueda restaurar la conectividad de extremo a extremo en la VLAN. Los errores se habrán resuelto correctamente cuando las mismas VLAN estén configuradas en los tres switches y se pueda hacer ping entre los dos hosts en la misma VLAN o entre dos switches.

Tarea 1: Realizar configuraciones de switches básicas.

Realizar la resolución de problemas y corregir errores de VTP y de configuración.

Una vez corregidos todos los errores, se debería poder hacer ping a PC4 desde PC1, a PC5 desde PC2 y a PC6 desde PC3. También se debería poder hacer ping a las interfaces de administración en S2 y S3 desde S1.

Configure los switches S1, S2 y S3 según las siguientes pautas y guarde todas las configuraciones:

·         Configure el nombre de host del switch, según se indica en la topología.
·          Deshabilite la búsqueda DNS.
·         Configure una contraseña de class en el Modo EXEC.
·         Configure una contraseña de cisco para las conexiones de consola.
·         Configure una contraseña de cisco para las conexiones vty.

Su porcentaje de finalización debe ser del 12%. Si no es así, efectúe la resolución de problemas para corregir cualquier error. 

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S1
S1(config)#enable secret class
S1(config)#no ip domain-lookup
S1(config)#line console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#line vty 0 15
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#end
%SYS-5-CONFIG_I: Configured from console by console.
S1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]

Tarea 2: Configurar las interfaces Ethernet en los equipos PC host.

Configure las interfaces Ethernet de PC1, PC2, PC3, PC4, PC5 y PC6 con las direcciones IP y las gateways por defecto indicadas en la tabla de direccionamiento.

Su porcentaje de finalización debe ser del 22%. De lo contrario, resuelva los problemas necesarios para corregir cualquier error.

Tarea 3: Configurar VTP y seguridad en los switches.

Paso 1. Habilitar los puertos del usuario en S2 y S3.

Configure los puertos del usuario en el modo de acceso. Consulte el diagrama de topología para determinar los puertos que están conectados a los dispositivos del usuario final.

S2(config)#interface fa0/6
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S2(config-if)#interface fa0/11
S2(config-if)#switchport mode access
S2(config-if)#no shutdown
S2(config-if)#interface fa0/18
S2(config-if)#switchport mode access
S2(config-if)#no shutdown

Paso 2. Comprobar la configuración VTP actual en los tres switches.

Use el comando show vtp status para determinar el modo de funcionamiento VTP para los tres switches.

S1#show vtp status

VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
VTP permite que el administrador de red controle las instancias de VLAN en la red mediante la creación de dominios de VTP. Dentro de cada dominio VTP, se configuran uno o más switches como servidores VTP. Las VLAN pueden crearse en el servidor VTP y distribuirse a otros switches en el dominio de VTP. Las tareas comunes de configuración de VTP son la configuración del modo de funcionamiento, el dominio y la contraseña. Tenga en cuenta que los tres switches están en el modo de servidor. El modo de servidor es el modo de VTP por defecto para la mayoría de los switches Catalyst. En esta actividad, se usará S1 como el servidor VTP, con S2 y S3 configurados como clientes VTP o en el modo transparente VTP.


Paso 3. Configurar el modo de funcionamiento, el nombre de dominio y la contraseña de VTP en los tres switches.

Establezca el nombre de dominio de VTP en Lab3_4 y la contraseña de VTP en cisco en los tres switches.

Configure S1 en el modo de servidor, S2 en el modo cliente y S3 en el modo transparente.

S1(config)#vtp mode server
Device mode already VTP SERVER.
S1(config)#vtp domain Lab3_4.
Changing VTP domain name from NULL to Lab4
S1(config)#vtp password cisco.
Setting device VLAN database password to cisco
S1(config)#end

S2(config)#vtp mode client
Setting device to VTP CLIENT mode
S2(config)#vtp domain Lab3_4.
Changing VTP domain name from NULL to Lab4
S2(config)#vtp password cisco.
Setting device VLAN database password to cisco
S2(config)#end

S3(config)#vtp mode transparent
Setting device to VTP TRANSPARENT mode.
S3(config)#vtp domain Lab3_4.
Changing VTP domain name from NULL to Lab4
S3(config)#vtp password cisco.
Setting device VLAN database password to cisco
S3(config)#end

Nota: El nombre de dominio del VTP se puede adquirir por medio de un switch cliente desde un switch servidor, pero sólo si el dominio del switch cliente se encuentra en estado nulo. No adquiere un nombre nuevo si se ha establecido uno previamente. Por tal motivo, es mejor configurar de forma manual el nombre de dominio en todos los switches para asegurar que se configure correctamente. Los switches en los diferentes dominios VTP no intercambian información de VLAN.

Paso 4. Configurar los enlaces troncales y la VLAN nativa para los puertos de enlaces troncales en los tres switches.

En todos los switches, configure los enlaces troncales y la VLAN nativa para las interfaces
FastEthernet 0/1-5. Sólo los comandos para fa0/1 en cada switch se muestran a continuación.

S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#interface fa0/2
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#no shutdown
S1(config-if)#end



S2(config)#interface fa0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
S2(config-if)#no shutdown
S2(config-if)#end


S3(config)#interface fa0/2
S3(config-if)#switchport mode trunk
S3(config-if)#switchport trunk native vlan 99
S3(config-if)#no shutdown
S3(config-if)#end

Paso 5. Configurar la seguridad del puerto en los switches de la capa de acceso S2 y S3.

Configure los puertos Fa0/6, Fa0/11 y Fa0/18 en S2 y S3 para permitir la conexión de un máximo de dos hosts a estos puertos y para que adquieran las direcciones MAC de los hosts de manera dinámica.

S2(config)#interface fa0/6
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/11
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#interface fa0/18
S2(config-if)#switchport port-security
S2(config-if)#switchport port-security maximum 1
S2(config-if)#switchport port-security mac-address sticky
S2(config-if)#end

S3(config)#interface fa0/6
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/11
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#interface fa0/18
S3(config-if)#switchport port-security
S3(config-if)#switchport port-security maximum 1
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#end


Paso 6. Configurar las VLAN en el servidor VTP.

En esta práctica de laboratorio se requieren cuatro VLAN:

·         VLAN 99 (management).
·          VLAN 10 (faculty/staff).
·          VLAN 20 (students).
·          VLAN 30 (guest).

Configure las VLAN en el servidor VTP

S1(config)#vlan 99
S1(config-vlan)#name management
S1(config-vlan)#exit
S1(config)#vlan 10
S1(config-vlan)#name faculty/staff
S1(config-vlan)#exit
S1(config)#vlan 20
S1(config-vlan)#name students
S1(config-vlan)#exit
S1(config)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#exit

Verifique que las VLAN se hayan creado en S1 mediante el comando show vlan brief.

Paso 7. Comprobar si las VLAN creadas en S1 se han distribuido a S2 y S3.

Use el comando show vlan brief en S2 y S3 para determinar si el servidor VTP ha enviado su configuración VLAN a todos los switches.

S2#show vlan brief
S2#show vlan brief

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------
1    default                          active    Fa0/1, Fa0/2, Fa0/4, Fa0/5
                                                Fa0/6, Fa0/7, Fa0/8, Fa0/9
                                                Fa0/10, Fa0/11, Fa0/12,Fa0/13
                                                Fa0/14, Fa0/15, Fa0/16,Fa0/17
                                                Fa0/18, Fa0/19, Fa0/20,Fa0/21
                                                Fa0/22, Fa0/23, Fa0/24, Gi0/1
                                                Gi0/2
10   faculty/staff                    active
20   students                         active
30   guest                            active
99   management                       active
S3#show vlan brief
VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------
1    default                          active    Fa0/1, Fa0/3, Fa0/4, Fa0/5
                                                Fa0/6, Fa0/7, Fa0/8, Fa0/9
                                                Fa0/10, Fa0/11, Fa0/12, Fa0/13
                                                Fa0/14, Fa0/15, Fa0/16, Fa0/17
                                                Fa0/18, Fa0/19, Fa0/20, Fa0/21
                                                Fa0/22, Fa0/23, Fa0/24, Gig1/1
                                                Gig1/2
1002 fddi-default                     active    
1003 token-ring-default               active    
1004 fddinet-default                  active    
1005 trnet-default                    active    

¿Están las mismas VLAN configuradas en todos los switches?
¿Por qué S2 y S3 tienen diferentes configuraciones de VLAN en este punto?
Paso 8. Configure las VLAN manualmente.
Configure en el switch S3 las cuatro VLAN que se identificaron en el Paso 6.
S3(config)#vlan 99
S3(config-vlan)#name management
S3(config-vlan)#exit
S3(config)#vlan 10
S3(config-vlan)#name faculty/staff
S3(config-vlan)#exit
S3(config)#vlan 20
S3(config-vlan)#name students
S3(config-vlan)#exit
S3(config)#vlan 30
S3(config-vlan)#name guest
S3(config-vlan)#exit

Aquí se aprecia una de las ventajas del VTP. La configuración manual es tediosa y propensa a errores, cualquier error que se presente aquí puede impedir la comunicación entre VLAN. Además, estos tipos de errores pueden ser difíciles de resolver.

Paso 10. Configure la dirección de interfaz de administración en los tres switches.

S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown
S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown
S3(config)#interface vlan 99
S3(config-if)#ip address 172.17.99.13 255.255.255.0
S3(config-if)#no shutdown

Verifique que los switches estén configurados correctamente haciendo ping entre ellos. Desde S1, haga ping en la interfaz de administración de S2 y S3. Desde S2, haga ping en la interfaz de administración de S3.
¿Tuvieron éxito los pings? En caso contrario, resuelva el problema de las configuraciones del switch y vuelva a intentarlo.
Paso 11. Asigne puertos de switch a las VLAN.
Consulte la tabla de asignaciones de puerto al comienzo de la actividad para asignar puertos a las VLAN. La asignación de puertos no se configura por medio de VTP. Las asignaciones de puertos se deben configurar en cada switch manual o dinámicamente con un servidor VMPS. Los comandos se muestran sólo para S3, pero los switches S2 y S3 se deben configurar de manera similar. Guarde la configuración cuando haya terminado.
S3(config)#interface range fa0/6 - fa0/10
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface range fa0/11 - fa0/17
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface range fa0/18 - fa0/24
S3(config-if-range)#switchport access vlan 20
S3(config-if-range)#end
S3#copy running-config startup-config
Destination filename [startup-config]? [enter]
Building configuration...
[OK]
S3#

Su porcentaje de finalización debe ser del 100%. Use el botón Check Results para comprobar que
todos los componentes estén completos.