Packet Tracer Wikiguía independiente de descarga desde la fuente oficial
Español
SEPARA LA RED Y VERIFÍCALA

Configurar VLAN en Packet Tracer: puertos de acceso, trunks y enrutamiento inter-VLAN

Esta guía de configuración de VLAN en Packet Tracer crea un laboratorio pequeño con un switch y un router. Crea las VLAN 10 y 20, asigna puertos de acceso, transporta ambas redes por un trunk, configura router-on-a-stick y verifica el resultado con comandos show y pings controlados. Las imágenes son ilustraciones explicativas, no capturas de Packet Tracer.

Fuente oficial: netacad.com Comprobado el 7 de agosto de 2026
Diagrama editorial de dos VLAN, un enlace trunk y enrutamiento inter-VLAN en Packet Tracer
Ilustración editorial: la VLAN 10 y la VLAN 20 permanecen separadas en la capa 2 hasta que el router ofrece una ruta controlada de capa 3.

Resumen del laboratorio VLAN

Tarea principal
Crear VLAN, puertos de acceso, trunk y enrutamiento inter-VLAN
Topología
Un switch, un router, cuatro PC y dos VLAN IPv4
Plan VLAN
VLAN 10 = 192.168.10.0/24; VLAN 20 = 192.168.20.0/24
Comprobaciones
Comandos: show vlan brief; show interfaces trunk; show ip route
Versión
Señal de Cisco 9.0.1 comprobada el 7 de agosto de 2026; confirma el paquete al iniciar sesión
Fuente oficial
Centro de recursos oficial de Cisco Networking Academy

Planifica la configuración de VLAN antes de escribir comandos

Empieza con un switch SW1, un router R1 y cuatro PC. Coloca PC-A y PC-B en la VLAN 10, y PC-C y PC-D en la VLAN 20. Conecta SW1 con R1 mediante un enlace que después será un trunk 802.1Q. Una topología pequeña permite distinguir un error de VLAN de un problema de cableado, dirección o interfaz.

Usa 192.168.10.0/24 para la VLAN 10 y 192.168.20.0/24 para la VLAN 20. Asigna a R1 las puertas de enlace 192.168.10.1 y 192.168.20.1 en subinterfaces. Configura a los hosts con direcciones .11 y .12 de su red y con la puerta de enlace correspondiente. Guarda una copia PKT limpia antes de añadir el routing.

La meta es tener dos dominios de broadcast de capa 2 y una ruta de capa 3 deliberada entre ellos. Primero deben funcionar los pings dentro de la misma VLAN; los pings entre VLAN deben esperar hasta que trunk, subinterfaces y gateways estén correctos.

  1. 1

    Coloca y nombra los equipos

    Añade SW1, R1 y cuatro PC, y usa nombres coherentes con tus notas.

  2. 2

    Escribe la tabla de direcciones

    Registra dirección, máscara, VLAN y gateway de cada PC.

  3. 3

    Crea una línea base

    Comprueba el enlace y guarda el archivo PKT antes de segmentar.

  4. 4

    Define la prueba

    Prueba primero la misma VLAN y después la comunicación entre VLAN.

Crea las VLAN y asigna puertos de acceso

En la CLI de SW1, crea las VLAN 10 y 20 con nombres claros. Después coloca cada puerto de usuario en la VLAN correcta. Un puerto de acceso pertenece a una sola VLAN; no transporta una lista etiquetada como un trunk.

Para un ejemplo típico, coloca PC-A y PC-B en FastEthernet 0/1-0/2, y PC-C y PC-D en FastEthernet 0/3-0/4. Ejecuta show vlan brief para comprobar que los puertos aparecen bajo la VLAN esperada. Si no aparecen, revisa el rango de interfaces y que no sigan en la VLAN predeterminada.

En Desktop > IP Configuration, usa direcciones 192.168.10.x y gateway 192.168.10.1 para la VLAN 10, y 192.168.20.x y gateway 192.168.20.1 para la VLAN 20. En esta etapa prueba hosts de la misma VLAN y no confundas un ping entre VLAN fallido con un fallo de routing.

Ilustración de cuatro pasos para crear VLAN, asignar puertos, configurar un trunk y probar hosts
Ilustración editorial: crea las VLAN, coloca los puertos, transporta las VLAN por el trunk y prueba una capa cada vez.
  1. 1

    Crea la VLAN 10

    Usa vlan 10 y un nombre como USERS_A.

  2. 2

    Crea la VLAN 20

    Usa vlan 20 y un nombre como USERS_B.

  3. 3

    Asigna puertos

    Configura switchport mode access y switchport access vlan en cada puerto.

  4. 4

    Verifica la pertenencia

    Ejecuta show vlan brief y confirma todos los puertos de PC.

PuertoFunciónVLANRed esperada
Fa0/1-0/2Puertos de acceso de PC-A y PC-B10192.168.10.0/24
Fa0/3-0/4Puertos de acceso de PC-C y PC-D20192.168.20.0/24
Gi0/1Enlace SW1-R1TrunkTransporta VLAN 10 y VLAN 20

Configura y verifica el trunk entre switch y router

El enlace de subida debe transportar ambas VLAN. Selecciona la interfaz conectada a R1 y usa el modo trunk. Algunos modelos de Packet Tracer no ofrecen un comando de encapsulación separado porque 802.1Q es la única opción; sigue la sintaxis que el dispositivo admita.

Ejecuta show interfaces trunk. Si no aparece ningún trunk, revisa cable, interfaz, modo administrativo y estado del enlace. Un puerto de acceso conectado al router no transportará correctamente las dos VLAN, y permitir una sola VLAN produce un fallo parcial.

Anota el límite del trunk: SW1 etiqueta las tramas por VLAN y las subinterfaces de R1 interpretan esas etiquetas. Por eso un solo cable físico puede conservar dos dominios de broadcast separados.

  1. 1

    Comprueba el uplink

    Confirma que la interfaz de SW1 conectada a R1 está activa.

  2. 2

    Activa el modo trunk

    Aplica switchport mode trunk con la sintaxis admitida por el modelo.

  3. 3

    Comprueba las VLAN permitidas

    Verifica que VLAN 10 y VLAN 20 estén activas y permitidas.

  4. 4

    Guarda la evidencia

    Conserva el resultado de show interfaces trunk.

Si Packet Tracer rechaza un comando, consulta la ayuda del dispositivo. No pegues alternativas al azar.

Activa el enrutamiento inter-VLAN con router-on-a-stick

R1 necesita una subinterface por VLAN en la interfaz física conectada a SW1. La interfaz padre debe estar activa y cada subinterface necesita el ID 802.1Q y una dirección de su red. Por ejemplo, g0/0.10 usa encapsulation dot1Q 10 y 192.168.10.1/24; g0/0.20 usa encapsulation dot1Q 20 y 192.168.20.1/24.

El host envía tráfico de otra red a su gateway, R1 lo enruta y lo devuelve por el trunk con la etiqueta de la VLAN de destino. Si el ping dentro de la VLAN funciona pero el inter-VLAN falla, revisa subinterfaces, etiquetas, gateways y trunk antes de cambiar las direcciones de los PC.

Después ejecuta show ip interface brief y show ip route. Las subinterfaces deben estar up/up y las dos redes deben aparecer como conectadas. Prueba un host de cada VLAN en ambas direcciones.

Flujo editorial para verificar gateway, subinterfaces, etiquetas trunk y pings entre VLAN
Ilustración editorial: verifica gateway, etiqueta, subinterface, ruta y camino de retorno en orden.
  1. 1

    Activa la interfaz padre

    En R1 entra en el uplink físico y ejecuta no shutdown.

  2. 2

    Crea la subinterface de VLAN 10

    Configura interface g0/0.10, encapsulation dot1Q 10 y 192.168.10.1/24.

  3. 3

    Crea la subinterface de VLAN 20

    Configura interface g0/0.20, encapsulation dot1Q 20 y 192.168.20.1/24.

  4. 4

    Comprueba la capa 3

    Revisa show ip interface brief, show ip route y los pings.

InterfazEtiquetaGatewayRed conectada
G0/0.1010192.168.10.1/24192.168.10.0/24
G0/0.2020192.168.20.1/24192.168.20.0/24
PC-A / PC-BAcceso VLAN 10192.168.10.1Pruebas locales y enrutadas
PC-C / PC-DAcceso VLAN 20192.168.20.1Pruebas locales y enrutadas

Verifica y soluciona problemas en orden

Comprueba una capa cada vez: cable y puerto, dirección y máscara, VLAN de acceso, trunk, subinterfaces, gateways y rutas conectadas. Después repite un ping de la misma VLAN y otro entre VLAN. Este orden evita atribuir un cable desconectado al enrutamiento inter-VLAN.

El error más habitual es que no coincidan cuatro identificadores: VLAN de acceso, VLAN permitida en el trunk, valor de encapsulation dot1Q y subred del gateway. También es frecuente olvidar no shutdown en la interfaz padre. Usa las salidas como evidencia antes de editar.

Si la segmentación funciona pero una política bloquea tráfico, revisa ACL después del forwarding básico. La guía de ACL cubre filtrado; esta página termina en VLAN y routing para evitar duplicación.

  • Usa show vlan brief para probar los puertos de acceso.
  • Usa show interfaces trunk para probar el uplink.
  • Usa show ip interface brief para probar subinterfaces up/up.
  • Usa show ip route para probar las redes conectadas.
  • Separa las pruebas de misma VLAN, gateway y entre VLAN.
SíntomaPrimera comprobaciónCausa probableEvidencia
No hay ping dentro de la VLANIP, máscara, cable y VLAN de accesoSubred o puerto incorrectoPanel IP y show vlan brief
Una VLAN funciona y otra fallaVLAN permitida y etiquetaTrunk o dot1Q incorrectoshow interfaces trunk y subinterface
Ninguna VLAN llega al gatewayInterfaz padre y subinterfacesUplink apagadoComando: show ip interface brief
Gateway funciona pero host remoto noDirección y retornoMáscara, IP duplicada o hostConfiguración del PC y ping bidireccional
VLAN correcta pero no hay trunkModo de uplinkPuerto en access o interfaz equivocadashow interfaces switchport

Preguntas frecuentes sobre VLAN en Packet Tracer

¿Cómo creo una VLAN en Packet Tracer?

En la CLI del switch usa vlan 10, asigna un nombre, configura el puerto con switchport mode access y switchport access vlan 10, y verifica con show vlan brief.

¿Qué diferencia hay entre un puerto de acceso y un trunk?

Un puerto de acceso transporta un equipo en una sola VLAN. Un trunk transporta varias VLAN entre dispositivos mediante etiquetas.

¿Por qué funciona el ping en la misma VLAN pero no entre VLAN?

El tráfico entre VLAN necesita gateway de capa 3, trunk activo, subinterfaces con etiquetas coincidentes y gateways correctos en los hosts.

¿Qué comandos verifican VLAN en Packet Tracer?

Usa show vlan brief, show interfaces trunk, show ip interface brief y show ip route.

¿Necesito router-on-a-stick?

Es un método común para el laboratorio. Un switch multicapa puede hacerlo de otra forma; sigue el dispositivo y la sintaxis de tu actividad.

¿Cómo soluciono inter-VLAN routing?

Revisa pertenencia de puertos, trunk, IDs VLAN, subinterfaces, interfaz padre, máscaras y gateways, y repite los pings.

Referencias oficiales

Abriendo la página oficial de descarga de Cisco

La fuente oficial para descargar Packet Tracer se abrirá en 15 segundos.

Vas a salir de packettracer.wiki para entrar en netacad.com. Puede ser necesaria una cuenta de Cisco.