Cómo añadir una VLAN en un router Cisco (o compatible) y asignarle interfaces. Cómo habilitar el servicio DHCP en esta VLAN para que los equipos conectados a las interfaces de esta VLAN reciban una configuración de red en DHCP. Definiremos dos VLAN con direccionamiento IP diferente y dos pool DHCP uno para cada VLAN. En este tutorial usaremos un router Cisco C3725.

Requisitos para añadir VLAN y servicio DHCP en router/switch Cisco o compatible

Necesitaremos disponer de acceso a la consola de gestión del switch, o bien por Telnet o bien por SSH, como indicamos en este artículo:

Para el desarrollo de este artículo hemos usado un entorno virtual de pruebas en GNS3. En el siguiente artículo explicamos cómo desplegar este entorno:

Hemos usado un router Cisco C3725. Hay que tener en cuenta que algunos comandos pueden variar de unos modelos a otros o incluso de unas versiones de la IOS a otras.

Escenario al que se pretende llegar (dos departamentos con dos VLAN y dos direccionamientos IP por DHCP)

Queremos conseguir el siguiente escenario:

Escenario al que se pretende llegar (dos departamentos con dos VLAN y dos direccionamientos IP por DHCP)

Dos equipos en el departamento de Facturación, con interfaces de la VLAN 55 y que tengan un direccionamiento IP 192.168.1.0 y otros dos equipos del departamento de Almacén, con interfaces de la VLAN 60 y que tengan un direccionamiento IP 192.168.2.0.

Lo que pretendemos es activar el servicio DHCP en cada VLAN para que asigne, de forma automática, las IP a los equipos de cada departamento, conectados a sus respectivas VLAN.

Crearemos dos pool de DHCP, uno para cada VLAN y cada direccionamiento.

Mostrar las VLAN existentes y añadir VLAN en router/switch Cisco

Accederemos a la gestión del switch y entraremos en modo privilegiado con el comando:

Si hemos accedido al switch mediante SSH, seguramente ya estemos en el modo privilegiado directamente (debe aparecer una almohadilla (#) al final del prompt). Si hemos accedido por Telnet, cuando introduzcamos «enable» nos solicitará contraseña de acceso a este modo.

Para mostrar las VLAN actuales y las interfaces asignadas a cada VLAN podemos ejecutar el comando:

(En algunos modelos funciona el comando show vlan brief o también show vlan-switch brief)

Mostrar las VLAN existentes y añadir VLAN en router/switch Cisco

Las VLAN que nos muestra son las que se establecen por defecto en este modelo de switch/router:

1 default
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default

Para crear una nueva VLAN accederemos al modo de configuración de VLAN con:

Crearemos la VLAN 55, para el departamento de Facturación, con:

Crearemos una segunda VLAN, la VLAN 60, para el departamento de Almacén:

Guardaremos los cambios saliendo del modo de configuración de VLAN con:

Y ejecutando:

Mostrar las VLAN existentes y añadir VLAN en router/switch Cisco

NOTA: en otros modelos de switch Cisco se puede añadir una VLAN con:

Si volvemos a ejecutar el comando para mostrar las VLAN, nos aparecerán las dos nuevas creadas, sin interfaces de red asociadas:

Mostrar las VLAN existentes y añadir VLAN en router/switch Cisco

Mostrar interfaces existentes y agregar interfaz a VLAN en switch Cisco

Para mostrar las interfaces disponibles en un switch Cisco, ejecutaremos el comando:

Este comando mostrará todas las interfaces y toda la información de cada interfaz (identificativo, estado, velocidad, encapsulación, …):

Con este otro comando tendremos el listado de interfaces más resumido:

Mostrar interfaces existentes y agregar interfaz a VLAN en switch Cisco

Dado que queremos conectar dos equipos del departamento de Facturación a las interfaces Fa1/2 y Fa1/3, asociaremos estas interfaces a la VLAN 55 creada anteriormente para Facturación. Para ello ejecutaremos los siguientes comandos:

Mostrar interfaces existentes y agregar interfaz a VLAN en switch Cisco

Comprobaremos que las dos interfaces fa1/2 y fa1/3 han quedado asignadas a la VLAN 55:

Mostrar interfaces existentes y agregar interfaz a VLAN en switch Cisco

Repetiremos el proceso, en este caso para las interfaces fa1/1 y fa1/4, correspondientes a los equipos del departamento de Almacén, que asignaremos a la VLAN 60:

Mostrar interfaces existentes y agregar interfaz a VLAN en switch Cisco

Activar servicio DHCP en las VLAN con direccionamiento diferente por cada VLAN

En primer lugar, estableceremos una IP (la 192.168.1.1) para la VLAN 55, con:

Crearemos un pool de DHCP para el direccionamiento 192.168.1.0. Asignaremos default-router a 192.168.1.1 y los DNS 1.1.1.3 y 8.8.8.8. Como ejemplo estableremos un rango de exclusión, para reservar ese rango de IP (de la 192.168.1.1 a la 192.168.1.10):

Activar servicio DHCP en las VLAN con direccionamiento diferente por cada VLAN

Con esto, al indicar el default-router 192.168.1.1, estamos asociando el pool creado vla55 con la VLAN 55, al tener la IP 192.168.1.1.

Repetiremos el proceso para la VLAN 60, asignando la red e IP con:

Y los siguientes comandos para crear el pool DHCP vlan60:

Probando el DHCP en los equipos de GNS3

Desde un equipo, por ejemplo el PC_Almacen_2 (conectado a la interfaz fa1/4, correspondiente a la VLAN 60, introduciremos el siguiente comando para ver que no tiene IP:

Nos devolverá:

NAME : PC_Almacen_2[1]
IP/MASK : 0.0.0.0/0
GATEWAY : 0.0.0.0
DNS :
MAC : 00:50:79:66:68:02
LPORT : 10000
RHOST:PORT : 127.0.0.1:10001
MTU: : 1500

Ahora introduciremos este otro comando para que obtenga la IP por dhcp:

Como es un equipo de la VLAN 60, usará el DHCP del pool vlan60 y le asignará una IP de la red 192.168.2.0.

Si ahora volvemos a ejecutar un show ip, comprobaremos que el DHCP le ha asignado correctamente la configuración de red:

NAME : PC_Almacen_2[1]
IP/MASK : 192.168.2.11/24
GATEWAY : 192.168.2.1
DNS : 1.1.1.3 8.8.8.8
DHCP SERVER : 192.168.2.1
DHCP LEASE : 86397, 86400/43200/75600
MAC : 00:50:79:66:68:02
LPORT : 10000
RHOST:PORT : 127.0.0.1:10001
MTU: : 1500

Probando el DHCP en los equipos de GNS3

Y, puesto que hemos reservado las IP de la 1 a la 10, le asignará la primera libre, la 192.168.2.11.

Repitiendo el proceso para el resto de los equipos de la VLAN55 y VLAN60, nos obtendrá:

  • PC_Almacen_1: 192.168.2.12.
  • PC_Facturacion_1: 192.168.1.11.
  • PC_Facturacion_2: 192.168.1.12.

Haremos pruebas de conectividad entre ellos, entre el PC_Facturacion_1 y el PC_Facturacion_2:

Probando el DHCP en los equipos de GNS3

Y entre el PC_Almacen_1 y el PC_Almacen_2:

Probando el DHCP en los equipos de GNS3

En equipos reales con Windows 10, comprobaremos que tenga habilitado el DHCP:

Probando el DHCP en los equipos de GNS3

Asignará, para los equipos conectados a interfaces de la VLAN 55, a partir de la IP 192.168.1.11, incluida, que es la primera fuera del rango de exclusión establecido anteriormente. Y para los equipos de interfaces de la VLAN 60, iniciará la asignación a partir de la 192.168.2.11.