En este tutorial detallado, desglosaremos los comandos clave para configurar un Wireless LAN Controller (WLC) en Cisco Packet Tracer, aprovechando el poder de las VLANs y un servidor DHCP en el router para una gestión de red . Ya hemos cubierto la teoría y la práctica general , ahora nos enfocaremos en los comandos exactos.

Nuestra implementación se basará en tres VLANs:

VLAN de Administración: Para la infraestructura de red (APs, WLC, router, switch).

VLAN Empleados: Para dispositivos conectados a la red Wi-Fi “Empleados”.

VLAN Usuarios: Para dispositivos conectados a la red Wi-Fi “Users”.

Comandos de Configuración del Router

Ingresamos al modo de configuración global del router:
enable
configure terminal

Configuración de Subinterfaces para VLANs:
Asociamos cada subinterfaz a una VLAN y le asignamos una dirección IP.

  • Se habilita la iintarface FastEthernet0/0
    interface FastEthernet0/0
    no shutdown
  • VLAN 10 (Administración):
    interface FastEthernet0/0.10
    description VLAN 10 - Administracion
    encapsulation dot1Q 10 native
    # Usamos 'native' para la VLAN de administración
    ip address 10.0.0.1 255.255.255.0
    no shutdown
    exit
  • VLAN 20 (Empleados):
    interface FastEthernet0/0.20
    description VLAN 20 - Empleados
    encapsulation dot1Q 20
    ip address 192.168.20.1 255.255.255.0
    no shutdown
    exit
  • VLAN 30 (Usuarios):
    interface FastEthernet0/0.30
    description VLAN 30 - Usuarios
    encapsulation dot1Q 30
    ip address 192.168.30.1 255.255.255.0
    no shutdown
    exit

Configuración de Pools DHCP:
Creamos pools de direcciones IP para cada VLAN.

  • ! Excluir las primeras 10 direcciones del pool Admin
    • ip dhcp excluded-address 10.0.0.1 10.0.0.10
    • ! Excluir las primeras 10 direcciones del pool Empleados
    • ip dhcp excluded-address 192.168.20.1 192.168.20.10
    • ! Excluir las primeras 10 direcciones del pool Users
    • ip dhcp excluded-address 192.168.30.1 192.168.30.10
  • ! Pool Admin
    • ip dhcp pool Admin
    • network 10.0.0.0 255.255.255.0
    • default-router 10.0.0.1
    • dns-server 8.8.8.8
    • exit
  • ! Pool Empleados
    • ip dhcp pool Empleados
    • network 192.168.20.0 255.255.255.0
    • default-router 192.168.20.1
    • dns-server 8.8.8.8
    • exit
  • ! Pool Users
    • ip dhcp pool Users
    • network 192.168.30.0 255.255.255.0
    • default-router 192.168.30.1
    • dns-server 8.8.8.8
    • exit

Para verificar los pools DHCP creados:
show ip dhcp pool

Comandos de Configuración del Switch

Ingresamos al modo de configuración global:
enable
configure terminal

Creación y Nombramiento de VLANs:

vlan 10
name Admin
exit
vlan 20
name Empleados
exit
vlan 30
name Users
exit
interface vlan 10
ip address 10.0.0.2 255.255.255.0
exit

Configuración de Interfaces como Troncales (Trunk):
Asignamos las interfaces que conectan al router y al WLC al modo troncal.

  • Configurar un rango de interfaces (ej. Fa0/1 a Fa0/5):
    interface range FastEthernet0/1 - 5
    description Enlace Troncal
    switchport mode trunk
    #Permite el paso de estas VLANs switchport
    switchport trunk allowed vlan add 10,20,30

Para verificar la configuración del switch:
show vlan brief
show interfaces trunk
Y para probar conectividad con el router:
ping 10.0.0.1

Comandos de Configuración del WLC

Accedemos a la interfaz gráfica del WLC o a su CLI (si está disponible y configurada) para asignar la dirección IP.

Configuración de la Interfaz de Gestión del WLC:
(Estos comandos suelen ser para la CLI del WLC si se accede por consola o SSH, en Packet Tracer se configura a través de la GUI del WLC.)

  • IP Address: 10.0.0.100
  • Subnet Mask: 255.255.255.0
  • Default Gateway: 10.0.0.1

Creación de Redes Inalámbricas (SSIDs) y Asignación a VLANs:
En la GUI del WLC, generalmente se configura en “WLANs” o similar.

  • SSID: Users
    • Network: Users
    • VLAN ID: 30
    • Contraseña: 12345678 (ejemplo)
  • SSID: Empleados
    • Network: Empleados
    • VLAN ID: 20
    • Contraseña: 12345678 (ejemplo)


Configuración de Grupos de APs (AP Groups):
En la GUI del WLC, bajo “AP Groups” o similar.

  1. Crear Grupo “Empleados”:
    • Asignar SSID “Empleados”.
    • Asignar los Access Points deseados.
  2. Crear Grupo “Users”:
    • Asignar SSID “Users”.
    • Asignar los Access Points deseados.
  3. Crear un Grupo Consolidado (ej. “Piso 3”):
    • Asignar ambos SSIDs (“Empleados” y “Users”).
    • Asignar todos los Access Points.
    • Guardar la configuración (save en CLI si aplica, o el botón de “Save” en GUI).

Verificación de Conectividad


En los dispositivos cliente (computadora/smartphone):

  • Conectar a “Empleados”: Verificar que obtenga una IP de la VLAN 20.
    En la PC, abrir el Command Prompt y usar:
    ipconfig
    Se debe ver una IP en el rango 192.168.20.x y el gateway 192.168.20.1.
  • Conectar a “Users”: Verificar que obtenga una IP de la VLAN 30.
    En la PC, usar:
    ipconfig
    Se debe ver una IP en el rango 192.168.30.x y el gateway 192.168.30.1.
  • Pruebas de Ping:
    Desde la PC conectada a “Empleados” (VLAN 20) hacia la PC conectada a “Users” (VLAN 30):
    ping 192.168.30.x // Reemplazar x con la IP asignada a la PC de "Users"
    Desde la PC conectada a “Users” (VLAN 30) hacia la PC conectada a “Empleados” (VLAN 20):
    ping 192.168.20.x // Reemplazar x con la IP asignada a la PC de "Empleados"
    Y también se puede hacer ping al default gateway de su propia VLAN, o incluso al router:
    ping 192.168.20.1 ping 192.168.30.1

Estos comandos son la base para replicar la configuración mostrada en el video y comprender cómo interactúan los diferentes componentes de red para lograr una conectividad inalámbrica segmentada por VLANs.

¡Espero que esta guía de comandos sea de gran utilidad! Si tienen alguna duda, déjenla en los comentarios.

Loading


Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *