Академический Документы
Профессиональный Документы
Культура Документы
Triler de la trama
4 Bytes FCS
Como referencia de comparacin y anlisis recordemos que los dispositivos de capa uno como los HUBs trabajan replicando los bits que ingresan en uno de sus puertos a todos los dems puertos conectados a manera de un repetidor multipuerto. Los HUBs constan de un solo bus de datos interno compartido por todas sus interfaces, esto implica que se puede ejecutar solamente una transmisin de informacin (transmisor receptor) a la vez pues si dos o ms transmisiones de tramas distintas se colocan simultneamente en el HUB, estas colisionan (es decir se interfieren entre s o se mezclan destructivamente la una con la otra). En su lugar, fsicamente un switch y un bridge no emplean un bus de datos compartido interno, como un HUB, sino que constan de un motor de conmutacin (backplane) que crea mltiples circuitos virtuales paralelos permitiendo realizar ms de una transmisin de informacin a la vez sin que las tramas de las distintas transmisiones colisionen entre s. Se trata de dispositivos que trabajan a nivel de capa dos de OSI, es decir que analizan y procesan no solo bits sino tramas, y esto quiere decir que entienden y procesan la informacin que existe en la cabecera de las tramas, por ejemplo en una trama del protocolo Ethernet El delimitador de inicio, las direcciones MAC de origen y de destino y el campo de control (Logitud/Tipo), pueden analizar y procesar tambin en el triler de la trama: la secuencia de chequeo de errores FCS.
Un switch o un bridge conmuta la informacin a nivel de capa 2, esto es, reenva la informacin especficamente al puerto por el cual esta debe direccionarse para llegar al host de destino, basndose en las direcciones MAC: La MAC origen de la trama se lee y registra con el objeto de asociar esa direccin MAC a un puerto (el puerto por donde ingresa la trama). A travs de este proceso de lectura de las MAC origen de la trama un switch o un bridge crea y actualiza constantemente su tabla de conmutacin denominada Tabla MAC misma que es la herramienta fundamental en el ejercicio de conmutacin de tramas que este realiza. La MAC destino se lee y se analiza con el objeto de decidir por qu puerto del switch o del bridge esta trama debe reenviarse. As, cuando una trama est destinada a un host que tiene una determinada MAC (que corresponde a la MAC de destino en la trama), el switch consulta la tabla de conmutacin para descubrir el puerto a travs del cual la trama tiene que ser reenviada para que alcance su destino.
X ZY st: Z C d n: X Z A M o rg C ra MA pa ma 3 T ra l P C e
Eso significa que los dispositivos que operen a nivel de capa 2 de OSI o superior, como los switches o los bridges, segmentan los dominios de colisin. Esto se debe a que en los switches o bridges no se producen colisiones entre tramas que se encuentren en distintos puertos. Entonces los switches y los bridges tienen la capacidad de determinar el tamao de los dominios de colisin de una red. Las colisiones y el tamao de los dominios de colisin son dos factores que afectan el rendimiento de una red; de modo que los conmutadores de capa dos, al reducir el tamao de los dominios de colisin, favorecen al desempeo de la red donde estos operan. Un concepto particular de la segmentacin de dominios de colisin es la microsegmentacin, misma que se implementa a travs del uso de switches y se lleva a cabo colocando en cada puerto del switch solo un host y no varios hosts, por ejemplo a travs de un HUB. Por ejemplo, en el ejemplo de la Figura 5 existe la posibilidad de que dos transmisiones iniciadas simultneamente, por ejemplo una desde el PC 1 al PC 2 y otra desde el PC 5 al PC 6, colisionen entre s. Sin embargo, si en lugar de conectar en cascada los dos HUBs, se conectase un switch intermedio; este, a travs de su tabla MAC impedira que las tramas que se intercambien entre el grupo de PCs 1, 2 y 3 colisionen con las tramas que se intercambien entre el grupo de los PCs 4, 5 y 6. Esto constituye una segmentacin del anterior nico dominio de colisin en dos dominios de colisin.
PC 1
PC 2
PC 3
PC 4
PC 5
PC 6
Dominio de broadcast. broadcast.- Un dominio de broadcast est conformado por un conjunto de dispositivos interconectados entre s a que pertenecen al mismo bloque de direcciones y que en consecuencia son alcanzables en su conjunto por una misma orden de broadcast (es decir, por un paquete o una trama que tengan como direccin de destino una direccin de broadcast).
1 dominio de broadcast
Switch HUB
Switch
PC 3 PC 1 PC 2
PC 4
PC 5
5 dominios de colisin
Los dispositivos que operan a nivel de la capa 3 o superior de OSI, como los enrutadores, se pueden utilizar para crear segmentos LAN de broadcast. Estos dispositivos permiten la comunicacin entre los segmentos basados en las direcciones de capa 3, como por ejemplo direcciones IP. La implementacin de los dispositivos de capa 3 permite la segmentacin de la LAN en redes lgicas y fsicas exclusivas. Los enrutadores tambin permiten la conectividad de las LAN con las WAN como, por ejemplo, con Internet.
Una caracterstica importante de un switch LAN es la forma en que puede asignar ancho de banda por puerto. Esto permite ofrecer ms ancho de banda para el cableado vertical, los uplinks y los servidores. Este tipo de conmutacin se conoce como conmutacin asimtrica. La conmutacin asimtrica proporciona conexiones de conmutacin entre puertos con distinto ancho de banda por ejemplo, una combinacin de puertos de 10 Mbps y de 100 Mbps. La conmutacin simtrica ofrece conexiones conmutadas entre puertos de ancho de banda similar.
Las VLAN se crean para brindar servicios de segmentacin similares a los que son proporcionados tradicionalmente por routers fsicos; sin embargo una diferencia es que las VLAN por si solas no se pueden comunicar entre s, esto significa que, dentro de una misma red conmutada a nivel de capa 2, solo los hosts que pertenecen a un misma VLAN se van a
poder comunicar entre s.. La nica forma en la que dispositivos que pertenecen a VLANs pueden comunicarse entre s es a travs de un dispositivo que trabaje a nivel de capa 3 tal como un router o un switch de capa 3 (esto se denomina enrutamiento entre VLANs y es un tema que ser tratado en la prctica 13). Por tanto, las VLAN mejoran la escalabilidad, seguridad y gestin de red.
Tipos de VLANs Los administradores de red son responsables por configurar las VLAN de forma esttica y dinmica. Existen tres asociaciones bsicas de VLAN que se utilizan para determinar y controlar de qu manera se asigna un paquete: VLAN basadas en puerto:- Asignadas manualmente (estticas) por el administrador. VLAN basadas en direcciones MAC.- Asignadas dinmicamente de acuerdo a la direccin MAC de una trama. VLAN basadas en protocolo.- Asignadas dinmicamente de acuerdo al protocolo que una trama este encapsulando. La cantidad de VLAN en un switch vara segn diversos factores: Patrones de trfico Tipos de aplicaciones Necesidades de administracin de red Aspectos comunes del grupo
VLAN dinmicas
Las VLAN de asociacin dinmica son creadas mediante software de administracin de red. Las VLAN dinmicas permiten la asociacin basada en la direccin MAC del dispositivo conectado al puerto de switch. Cuando un dispositivo entra a la red, el switch al que est conectado consulta una base de datos en el Servidor de Configuracin de VLAN para la asociacin de VLAN.
Ventajas administrativas de las VLANs Las VLAN permiten que los administradores de red organicen las LAN de forma lgica en lugar de fsica. sta es una ventaja clave. Esto permite que los administradores de red realicen varias tareas:
Trasladar fcilmente las estaciones de trabajo en la LAN Agregar fcilmente estaciones de trabajo a la LAN Cambiar fcilmente la configuracin de la LAN Controlar fcilmente el trfico de red Mejorar la seguridad
Enlaces troncales Un enlace troncal es un enlace fsico nico entre dos switches a travs del cual se permite el paso de cualquer VLAN existente (o se puede decidir que VLANs especficamente pueden pasar por el enlace). Esto ahorra muchos recursos pues de otro modo habra que tener una conexin fsica entre los switches por cada VLAN que quiere enviar informacin de un switch a otro. En el grfico se observa la conexin de cuatro siwtches para los cuales existen una conexin sin enlaces troncales (enlaces de acceso), sino una por cada VLAN existente, entre los switches S1-S2 y S3-S4, lo que requiere el uso de 6 puertos en total (3 en el un switch y 3 en el otro). Pero entre los switches S2 y S3 existe un nico enlace troncal (que permite el paso de las tres VLANs existentes en la red) que requiere de un solo enlace fsico y emplea solo dos puertos (uno en cada switch).
S1
Enlaces de acceso (uno por VLAN)
S2
S3
S4
Figura 10. 10 Enlaces de acceso y enlaces troncales
Puertos de acceso: empleados para crear enlaces llamados a su vez enlaces de acceso a dispositivos finales y otros dispositivos de networking que no requieran la conexin a travs de un enlace troncal como PCs, impresoras de red, HUBs, etc. Puertos troncales: empleados para crear enlaces troncales que son generalmente empleados para conectar dispositivos concentradores de red entre s tales como los enlaces entre dos switches, entre un switch y un router, entre un switch y un servidor coorporativo, etc.
Puertos troncales
Puertos de acceso
Para que las tramas de distintas VLANs que sean simultneamente transmitidas a travs de un mismo enlace fsico del tipo troncal, sean distinguidas las unas de las otras (el switch transmisor y el receptor sepan a que VLAN pertenece cada trama), se requiere de mecanismos que permitan identificar la VLAN a la que una trama pertenece. Los dos tipos de mecanismos de enlace troncal estndar que existen para la idientificacin VLANs son, el etiquetado de tramas y el filtrado de tramas. De estos dos el etiquetado de tramas es el ms usado pues se ha desarrollado especficamente para las comunicaciones conmutadas. El etiquetado de tramas coloca un identificador nico en el encabezado de cada trama a medida que se enva por todo el backbone de la red (backbone constituido por enlaces del tipo troncal). El identificador es comprendido y examinado por cada switch antes de enviar cualquier broadcast o transmisin a otros switches, routers o estaciones finales donde el trfico de varias VLAN se concentre. Cuando la trama sale del backbone de la red, el switch elimina el identificador antes de que la trama se transmita a la estacin final objetivo. El etiquetado de trama funciona a nivel de Capa 2 y requiere pocos recursos de red o gastos administrativos. Existen dos principales protocolos para el etiquetado de tramas: el protocolo Inter-Switch Link (ISL) que es propietario de CISCO y que se est dejando de emplear (el mismo CISCO ya no lo incluye en sus nuevos switchs) y el estndar internacional de la IEEE, el protocolo 802.1Q que constituye el protocolo ms usado en la actualidad para enlaces troncales de VLANs. Es importante entender que un enlace troncal no pertenece a una VLAN especfica. Un enlace troncal es un conducto para las VLAN entre dispositivos a los que se requiera llegar con ms de una VLAN simultneamente.
La cantidad mxima de VLAN depende del switch. Una de las VLAN por defecto de fbrica es VLAN1. La VLAN Ethernet por defecto es VLAN1. La direccin IP del switch se encuentra por defecto en el dominio de broadcast de la VLAN 1.
La creacin de una VLAN en un switch es una tarea muy directa y simple. Si se usa un switch basado en comandos del IOS, los primero que debe realizarse es la creacin de la VLAN en la memoria RAM mediante el comando de modo global vlan [#] (# es un identificador numrico de la VLAN), este comando a su vez permite el ingreso al modo de configuracin de VLAN (el prompt cambia a config-vlan). Dentro de este modo se puede dar un nombre a la VLAN mediante el comando name [nombre]. Ejemplo:
Switch(config)#vlan 10 Switch(config-vlan)#name Departamento_Tecnico Luego, se debe asignar puertos a una VLAN. Para esto se ingresa en una determinada interfaz, se configura al puerto como puerto de acceso mediante el comando switchport mode access y se selecciona la VLAN a la cual ese puerto va a pertenecer mediante el comando switchport access vlan [#] (# es el identificador numrico de la VLAN a la cual el puerto va a pertenecer). Ejemplo: Switch(config-if)#int Fa0/4 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 La configuracin de un enlace troncal en un switch se realiza dentro del modo de interfaz mediante el comando switchport mode trunk, trunk mientras que el tipo de encapsulamiento (ISL o 802.1q) a utilizarse en el puerto troncal se configura mediante el comando switchport trunk encapsulation {dot1q | isl}. isl} Ejemplo: Switch(config)#interface Fa0/1 Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk encapsulation isl Switch(config-if)#switchport trunk encapsulation dot1q Este ltimo comando puede que no se soporte y tampoco sea necesario en la mayora de switchs nuevos pues en estos ya no viene incluido el manejo del protocolo ISL (dejando al 802.1q como el nico protocolo soportado, mismo que se levanta automticamente cuando un puerto es declarado como troncal).
Dispositivo Router0
Switch>enable Switch#
__________________________
c. Cul es la VLAN que viene creada por defecto en el switch? ________________________ d. cul es el rango de valores mostrados para las lneas VTY?_______________________
2950#configure terminal 2950(config)#enable password laboratorio 2950(config)#enable secret redes2 2950(config)#line con 0 2950(config-line)#password redes2 2950(config-line)#login 2950(config-line)#line vty 0 15 2950(config-line)#password redes2 2950(config-line)#login 2950(config-line)#exit
Paso 7 Configure una direccin de capa 3 (direcciones IP) en el switch
a. Configure la direccin IP para el switch con 192.168.22.5 255.255.255.0 (excepto si coincidencialmente emple esa misma direccin en el PC0, en tal caso escoja otra direccin para el switch) Nota: Esto nececita ser realizado en la interfaz virtual por defecto del switch: VLAN 1.
Switch#ping 192.168.22.2 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 192.168.22.2, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 31/31/32 ms
b. Verifique a su vez que an cuando el ping desde el switch hasta el PC es exitoso, el ping desde el switch al servidor no lo es. Ejemplo, para el Server0 configurado con la ip 10.0.0.2 debera verse:
Switch#ping 10.0.0.2
Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.0.0.2, timeout is 2 seconds: ..... Success rate is 0 percent (0/5) Por qu?_________________________________________________________________________
Paso 9 Configuracin del Gateway del switch
a. Configure el gateway predeterminado del switch con la direccin 192.168.22.1 (la direccin IP de la interfaz FastEthernet del router al que se encuentra conectado el switch). Esto permite que el switch pueda mandar paquetes (que sean generados desde este p.ej. paquetes de gestin de red enviados a un servidor de gestin de red snmp-), hacia fuera de la red local a la que pertenece:
C:\>telnet 192.168.25.5 Connecting To 192.168.25.5 ... User Access Verification Password: [redes2] 2950>
(Si la respuesta es NO, realice una revisin de las configuraciones realizadas).
Switch Switch0
Contrasea de lneas VTY doce Puertos a asignarse F0/2, F0/3, F0/4, F0/5, F0/6
__________________________
c. Cul es la VLAN que viene creada por defecto en el switch 2950? ________________________ d. En el switch 2950, cul es el rango de valores mostrados para las lneas VTY?____________________
____
Paso 20 Configure el enlace troncal
a. Configure el enlace troncal mediante la declaracin de los puertos f0/1 de cada switch como puertos troncales. Para esto en cada switch ingrese a la interfaz f0/1 y configure el puerto como sigue: 2950#configure terminal 2950(config)#interface fastethernet 0/1 2950(config-if)#switchport mode trunk (Note que no se requiere configurar el tipo de encapsulamiento debido a que un switch 2950 soporta nicamente el protocolo 802.1q)