Академический Документы
Профессиональный Документы
Культура Документы
QU ES UN SWITCH?
Es un dispositivo digital de lgica de interconexin de redes de computadores que opera en la capa de enlace de datos del modelo OSI. su funcin es interconectar dos o ms segmentos de red, de manera similar a los puentes de red, pasando datos de un segmento a otro de acuerdo con la direccin MAC de destino de las tramas en la red.
CLASES DE SWITCHES
Hay dos tipos bsicos gestionados y no gestionados. Un switch no gestionado funciona tal cual y no permite hacer cambios. Por lo general, los equipos de redes domsticas ofrecen switches no gestionados. Un switch gestionado le da acceso para programarlo. De esta forma, aumenta la flexibilidad de los elementos bsicos de las redes porque se puede controlar y ajustar el switch de manera local o remota para darle control sobre el trfico de la red y sobre quin tiene acceso a la misma.
CARACTERISTICAS
Permiten la conexin de distintas redes de rea local (LAN). Se encargan de solamente determinar el destino de los datos. Si tienen la funcin de Bridge integrado, utilizan el modo "Store-AndForward (almacenamiento y retransmisin) y por lo tanto se encargan de actuar como filtros analizando los datos. Cuentan con varios puertos RJ45 integrados, desde 4, 8, 16, 32, entre otros. Permiten la regeneracin de la seal y son compatibles con la mayora de los sistemas operativos de red.
COMPONENTES DE UN SWITCH
1. Cubierta: se encarga de proteger los circuitos internos y dar esttica al producto. 2.Indicadores: permiten visualizar la actividad en la red. 3.Puerto BNC: permite comunicacin con redes de cable coaxial. 4.Panel de puertos RJ45 hembra: permiten la conexin de mltiples terminales por
LA MEMORIA DE CONTENIDO DIRECCIONABLE. (Content Addressable Memory, CAM) es una memoria que permite que un switch encuentre directamente el puerto que est asociado con la direccin MAC sin usar un algoritmo de bsqueda. UN CIRCUITO INTEGRADO DE APLICACIN ESPECFICA.(Application Specific Integrated Circuit, ASIC) El uso de estas tecnologas redujo enormemente los retardos causados por el procesamiento del software.
RAM/DRAM: Memoria de acceso aleatorio, almacena la CAM, adems de ser la memoria de ejecucin y/o almacenamiento para el archivo de configuracin del switch mientras este se enciende.
NVRAM: memoria no voltil. Almacena el programa de inicio/copia de respaldo de la configuracin del Switch. Flash: Contiene la imagen y microcdigo del O.S. Permite actualizaciones de software y almacenamiento de mltiples versiones del O.S. ROM: contiene diagnstico de encendido, programa bootstrap y software del O.S. Interfaces: son los puertos a travs de los cuales entran y salen paquetes del Switch.
En la parte frontal del switch se encuentran LED que emiten luz a diferentes frecuencias (colores) y cada color indica un estado diferente. Los LED que se encuentran en un switch son: LED del sistema. LED de suministro remoto de energa (RPS). LED de modo de puerto. LED de estado de puerto.
Para iniciar a configurar un switch es necesario establecer una conexin de consola. Se usa un cable transpuesto que se conecta desde el puerto de consola del switch hasta un puerto serial del computador desde el cual se va a realizar la configuracin. Tambin se requiere un programa de emulacin de configuracin que puede ser Hyperterminal, este programa por lo general se encuentra en cualquier PC pues viene con Windows, colocndole un nombre a la comunicacin:
Por ltimo se establece los valores de la ltima ventana de dialogo en: 9600, 8, ninguno, 1 y ninguno.
MODOS DE COMANDO
El segundo modo es el de privilegiado, desde el si se pueden realizar cambios de la configuracin, los puertos, las VLAN y todo lo dems es por eso que se acostumbra a proteger la entrada a este modo con una contrasea para evitar el ingreso no autorizado. Para pasar a usuario a privilegiado se usa el comando enable. show running-config show vlan show interfaces
VLAN
Es una agrupacin lgica que no se limita a un segmento LAN fsico. Estas facilitan la administracin y configuracin de grupos lgicos de estaciones y servidores como si estuvieran en el mismo segmento fsico, estando o sin estarlo.
Las VLAN se crean para brindar servicios de segmentacin proporcionados tradicionalmente por routers fsicos en las configuraciones de LAN. Las VLAN se ocupan de la escalabilidad, seguridad y gestin de red.
CONFIGURACION DE UN SWITCH A continuacin se explica todo el proceso inicial acompaado de los ejemplo de la ejecucin:
Inicialmente el switch se encuentra en el modo usuario, se pasa al privilegiado usando el comando enable.
Switch>enable Switch# Una vez estando en privilegiado se puede verificar el archivo de configuracin activo: Switch#show running-config Tambin se puede revisar el contenido actual de la NVRAN: Switch#show startup-config Es importante recalcar que si el switch esta recin encendido y sin configuraciones anteriores, entonces no va a mostrar un buen resultado con este comando.
Con el ltimo comando se verifica si la configuracin se realiz de la manera correcta, tambin se puede con el comando:
Switch#show ip interface VLAN 1 La versin del IOS ( Internetwork Operating System) y los parmetros de registro de configuracin se pueden verificar con el comando: Switch#show version
Los puertos del switch se pueden examinar una a una. Examinemos a manera de ejemplo la interfaz 7:
Switch#show interface fastethernet 0/7
Las VLAN se pueden examinar, para ver como se encuentran distribuidos los puertos: Switch#show vlan
Switch#dir flash: o Switch#show flash Para copiar la configuracin que se encuentra corriendo en el switch en este momento, ejecute el siguiente comando: Switch#copy running-config startup-config Destination filename [startup-config]? Intro Building configuration... [OK] Switch# Para salir del switch: Switch#exit
Switch>enable Switch#delete flash:vlan.dat Delete filename [vlan.dat]?[Intro] Delete flash:vlan.dat? [confirm][Intro] Switch#erase startup-config Erasing the nvram filesystem will remove all files! Continue? [confirm] [Intro] Erase of nvram: complete Switch#reload System configuration has been modified. Save? [yes/no]:n [intro] Proceed with reload? [confirm][Intro] Reload requested by console Would you like to enter the initial configuration dialog? [yes/no]:n [Intro] Press RETURN to get started! [Intro]
A continuacin se muestra como se realizan estas tareas: Asignacin de nombre: Switch#configure terminal Switch(config)#hostname RICARDO ALSwitch(config)#exit Establecer contraseas: Revisar la documentacin entregada en clase. RICARDO(config)#line con 0 RICARDO(config-line)#password vera RICARDO(config-line)#login RICARDO(config-line)#line vty 0 15 RICARDO(config-line)#password vera RICARDO(config-line)#login RICARDO(config-line)#exit RICARDO (config)#enable password ric RICARDO(config)#enable secret ricardo
RICARDO(config)#interface VLAN 1 RICARDO(config-if)#ip address direccin IP y mscara de subred RICARDO(config-if)#no shutdown RICARDO(config-if)#exit RICARDO(config)#ip default-gateway direccin IP RICARDO(config)#exit
Un administrador puede asignar una direccin MAC predeterminada para un puerto por motivos de seguridad y para que la direccin no expire, pero es necesario que conozca la MAC de la mquina que va a conectar all. Esto se realiza mediante el siguiente comando: RICARDO(config)#mac-address-table static [la direccin MAC de la maquina a conectar en el puerto] interface fastethernet [nmero del puerto vlan nmero de la vlan] Para borrar una direccin MAC esttica haga lo siguiente: RICARDO(config)#nomac-address-table static [la direccin MAC de la maquina a conectar en el puerto] interface fastethernet [nmero del puerto vlan nmero de la vlan]
RECUPERACION DE CONTRASEAS
Existe un procedimiento que es de gran utilidad para cuando se tiene acceso fsico al switch pero no se recuerdan las contraseas del aparato y no se le puede hacer tareas de administracin.
Para recuperar las contraseas de un switch 2950, el procedimiento se describe a continuacin: Se debe verificar que el switch ya tenga una conexin de consola y una sesin de hyperterminal este activa en ese momento para el switch. Luego hay que desconectar el switch y volverlo a conectar oprimiendo simultneamente el botn MODE, hasta que el LED de STAT se apague.
C2950 Boot Loader (C2950-HBOOT-M) Version 12.1(11r)EA1, RELEASE SOFTWARE (fc1) Compiled Mon 22-Jul-02 18:57 by antonino WS-C2950-24 starting... Base ethernet MAC Address: 00:0a:b7:72:2b:40 Xmodem file system is available.
The system has been interrupted prior to initializing the flash files system. The following commands will initialize the flash files system, and finish loading the operating system software:
Para iniciar el sistema de archivos y terminar de cargar el sistema operativo digite lo siguiente:
flash_init load_helper dir flash: Para cambiar el archivo de configuracin ejecute: flash:config.text flash:config.old Luego se escribe boot para reiniciar el sistema. Lo que saldr a continuacin es: Continue with the configuration dialog? [yes/no]: [N]
Para cambiar el nombre del archivo de configuracin al nombre original: RICARDO> RICARDO>ena RICARDO#rename flash:config.oldflash:config.text Luego hay que grabar el archivo de configuracin a la memoria: RICARDO#copy flash:config.text system:running-config Source filename [config.text]?[enter] Destination filename [running-config][enter] Ahora hay que colocar nuevas contraseas:
RICARDO#configure terminal RICARDO(config)#no enable secret RICARDO(config)#enable password Cisco RICARDO(config)#enable secret class RICARDO(config)#line console 0 RICARDO(config-line)#password cisco
RICARDO(config-line)#exit RICARDO(config)#line vty 0 15 RICARDO(config-line)#password cisco RICARDO(config-line)#exit RICARDO(config)#exit RICARDO#copy running-config startup-config Destination filename [startup-config]?[enter] Building configuration... [OK] RICARDO#
Linksys de 24 puertos
Cisco de 48 puertos.