Академический Документы
Профессиональный Документы
Культура Документы
1. Internetworking
2. Tecnologas de conmutacin LAN
3. Protocolo IP
4. Configuracin y administracin del Cisco IOS
5. Enrutamiento IP
6. VLANs
7. Administracin de una red Cisco
8. Configuracin de Novell IPX
9. Administracin del trfico utilizando ACL
10. Protocolos WAN
1. Internetworking
Modelo OSI:
7 - Aplicacin
6 - Presentacin
5 - Sesin
4 - Transporte
3 - Red
2 - Enlace de Datos
1 - Fsica
VER APUNTE CAPAS DEL MODELO OSI
Capa de Aplicacin - 7
Determina la disponibilidad del host de destino. Protocolos http, correo electrnico, ftp, telnet,
quake.
Capa de Presentacin - 6
Texto y formateo de datos, encripcin de datos, compression y traslacin. Determina la sintaxis
de la transferencia de datos. Pict, tiff, jpeg, midi, mpeg, quicktime, EBCDIC y ASCII
Capa de Sesin - 5
Establece, administra y termina las sesiones de comunicacin entre aplicaciones. Ofrece half o
full-duplex, ofrece algunos mecanismos de recuperacin y control de datos entre las
aplicaciones coordinadas de los hosts. NFS, SQL, RPC, X Windows, ASP (Appletalk Session
Protocol), DNA SCP (digital whatzit)
Capa de Transporte - 4
TCP utiliza un handshake de triple va para las pruebas de Transporte.
Asegura comunicaciones end to end, provistas de control de flujo por ventana corrediza y
control de errores. Asegura la fiabilidad de los datos utilizando el nmeros de secuencia y de
reconocimiento (acknowledge). Segmenta las aplicaciones de las capas superiores.
Multiplexado: se refiere a la capacidad de que multiples aplicaciones compartan una conexin
de transporte.
Windowing: Tcnica que controla la cantidad de informacin enviada de extremo a extremo
especificando la cantidad de bytes de informacin enviar.
Capa de Red - 3
Routing de IP, ICMP, BootP, ARP, RARP considerando el direccionamiento lgico y /o el
direccionamiento de red.
Para posibilitar la determinacin de la ruta, el servicio de routing suministra:
Inicializacin y mantenimiento de tablas de enrutamiento
Procesos y protocolos de actualizaciones de enrutamiento.
Especificaciones de direcciones y dominios de enrutamiento
Cable derecho
Igual pinado en ambos extremos. Se utiliza en:
Router a hub o switch
Servidor a hub o switch
Estacin de trabajo a hub o switch
Cable cruzado
Cruza el par 1-2 en un extremo con el 3-6 en el otro; y el 3-6 del primer extremo, con el 1-2 del
segundo. Se utiliza en:
Uplinks entre switches
Hubs a switches
Hub a hub
Puerto de un router a otro puerto de un router
Conectar dos terminales directamente
VER APUNTE NORMA 568
VER APUNTE PINADO DE CABLES
Direccionamiento:
Direcciones
Direccin de Red
Direccin de Host
Novell IPX
32 bits (hex)
Direccin IP
8 a 24 bits
Direccin MAC
6 bytes -- 48 bits
AppleTalk
16 bits (dec); refiere a una o una a
muchas redes en el medio
Proceso de encapsulacin
Los cinco pasos
1. Se convierte la informacin del usuario en datos.
2. Preparar los datos para el transporte end-to-end. Los datos se fragmentados en
Segmentos y encapsulados con informacin de control para lograr una conexin confiable.
3. Agregar las direcciones de red en el encabezado de red. Los datos son colocados dentro
de un paquete o datagrama especificando las direcciones lgicas de origen y destino.
4. Agregar las direcciones MAC en el encabezado de enlace de datos (deben ser colocados
dentro de un frame o trama para permitir la transmisin a travs de una interface).
5. Convertir a bits incluyendo algunas funciones de clocking para realizar la transmisin fsica.
Datos > Segmentos > Paquetes > Frames > Bits
VER APUNTE SOBRE ENCAPSULACIN
Frame Ethernet:
Prembulo / Direccin de Destino / Direccin de Origen / Type /----- Data -----/ FCS
Modelo OSI
Transporte
Segmentos TCP
Red
Enlade de Datos
Fsica
Bits
Trminos clave:
Bits: La capa fsica toma los datos binarios de la capa de Enlace de Datos y
convierte los 1's y 0's a una seal digital para enviarlos a travs de la topologa
fsica.
Frames / Tramas: Alojan los paquetes o datagramas enviados desde la capa
de Red para ser entregados a un dispositivo en la LAN. Incluye las direcciones
fsicas.
Paquetes: A veces llamados "datagramas", alojan los segmentos enviados por
la capa de Transporte para ser enrutados a travs de la red. Incluye las
direcciones lgicas.
Segmentos: Se definen en la capa de Transporte. Se trata de la particin del
flujo de datos que proviene de las capas superiors hacia el dispositivo de
destino.
Mtodos de conmutacin
Cut Through
Envo Rpido - Mtodo de Corte
El switch LAN copia solamente la direccin MAC de destino en su buffer. Tiene un delay fijo y
baja latencia porque comienza a enviar el frame tan pronto como lee la direccin de destino y
determina la interface de salida.
Fragment Free
Libre de Fragmentos
El puerto del switch copia solamente los primeros 64 bits del frame, de este modo filtra los
residuos producto de colisiones. Tiene un delay fijo y baja latencia porque comienza el envo
del frame luego de recibir los primeros 64 bits.
Store and Forward
Alamacenamiento y envo
Tiene un delay variable porque la medida de cada paquete es variable, y debe esperar a recibir
la totalidad del frame antes de reenviarlo. Copia el frame completo en el buffers y verifica el
CRC.
Spanning Tree
Es un protocolo para administracin de enlaces que provee rutas redundantes a la vez que
prev bucles en la red, permitiendo que slo exista una ruta activa entre dos estaciones.
Para administrar esta redundancia, STP desarrolla un rbol que contiene a todos los switches
en toda la extensin de la red.
A partir de esto STP coloca algunos puertos en estado de espera (bloqueo): si la situacin de
algn puerto activo de la red cambiara, STP reconfigurara la topologa para restablecer el
enlace activando el puerto que haba bloqueado.
La operacin de STP es transparente para las estaciones finales.
Operacin de STP
1. Elige un switch raz (root bridge)
1. Slo hay un switch raz en cada red.
2. Los puertos del switch raz son denominados "designados" (desginated ports).
3. Los puertos designados estn en estado de Forwarding.
4. Proceso de eleccin:
Toma como base el ID del switch.
2.
Anexo
Configuracin por CLI del Catalyst 1900
Mtodos de configuracin del Catalyst 1900:
Interface web: VSM
Men
CLI
Configuracin de password
#enable password level [1-15] [password]
level 1 - password de modo
usuario
level 15 - password de modo
enable
Cada password debe tener un
mnimo de 4 caracteres y un
mximo de 8
No es case sensitive.
#enable secret [password]
Verificacin de la configuracin
#show running-config
La configuracin se almacena en la NVRAM, pero no puede
ser revisada. No hay un comando show startup-config. Al hacer
cambios en la running-config, estos automticamente se
almacenan en la NVRAM.
Configuracin del nombre del dispositivo
#hostname [nombre]
Configuracin de informacin IP
Show ip - Permite observar los valores de configuracin IP
del switch. Los valores por defecto son:
#show ip
ip address: 0.0.0.0
subnet mask: 0.0.0.0
default gatewary: 0.0.0.0
management vlan: 1
domain nome:
name server 1: 0.0.0.0
name server 2: 0.0.0.0
http server: enabled
http port: 89
#ip address 172.16.10.16 255.255.255.0
#ip default-gateway 172.16.10.1
Configuracin de interfaces
El Catalyst 1900 utiliza los comando type slot/port para identificar las interfaces. Aunque
tiene un solo slot: 0.
Los puertos los numera de 1 a 24, el puerto AUI es 25, el puerto A es 26 y el B es 27.
#interface ethernet 0/1
#interface fastethernet 0/26
#show interface ethernet 0/1
#show interface fastethernet 0/26
Configuracin de un puerto como full dplex
#interface fastEthernet 0/26
#duplex full
Opciones de las funciones duplex:
auto --- Modo de autonegociacin. Estado por defecto para los
puertos 100BaseTX.
full --- Fuerza el modo full dplex.
full-flow-control --- Implementa control de flujo en puertos
100BaseTx evitando el desbordamiento de los buffers.
half --- Fuerza a trabajar en modo half dplex. Estado por defecto
para los puertos 10BaseTX.
Verificacin de conectividad IP
#ping 172.16.10.10
#telnet 172.16.10.10 - El comando telnet no est
disponible en el Catalyst 1900!!!
Borrar la configuracin
#delete nvram
#delete vtp
Administracin de las tablas de direcciones MAC
#show mac-address-table
#clear mac-address-table
#mac-address-table aging-time
#show version
#show port system
#switching-mode [fragment-free / store-andforward]
Configuracin de VLANs
#vlan [#] name [nombre]
#show vlan
#show vlan [# vlan]
#interface 0/4
#vlan-membership [static] [# vlan]
#show vlan-membership
Configuracin de puertos troncales
#interface 0/26
#trunk on
#no trunk-vlan [#]
#show trunk [A/B]
#show trunk [A/B] allowed-vlans
Configuracin de VTP
#vtp server
#vtp domain [nombre de dominio]
#vtp password [password]
#show vtp
Restauracin o actualizacin del Cisco IOS
#copy tftp://[direccin del servidor tftp]/
[nombre del archivo] opcode
3. Protocolo IP
Modelo TCP
OSI
TCP / IP
Protocolos
Aplicacin
Presentacin
Sesin
Procesos de Aplicacin
Transporte
Host to Host
TCP, UDP
Red
Internet
Enlace de datos
Fsica
Acceso a Red
Clases
Clase A
Primer octeto: 00000001 a 01111111 --------------------------1.0.0.0 a 127.0.0.0
127 - direccin de loop back
Direcciones reservadas: 10.0.0.0 a 10.255.255.255
Clase B
Primer octeto: 10000000 a 10111111 --------------------------128.0.0.0 a 191.255.0.0
Direcciones reservadas: 172.16.0.0 a 172.31.255.255
Clase C
Primer octeto: 11000000 a 11011111 --------------------------192.0.0.0 a 223.255.255.0
Direcciones reservadas: 192.168.0.0 a 192.168.255.255
Clase D
Primer octeto: 11100000 a 11101111 --------------------------224.0.0.0 a 239.255.255.255
Direcciones de Multicast o Multidifusin
Clase E
Protocolos
ARP
Permite resolver o mapear direcciones IP a direcciones MAC.
RARP
Permite resolver o mapear direcciones a partir de una direccin MAC conocida
a una IP desconocida.
Inverse ARP - ARP Inverso
Puede ser utilizado para que LMI pueda resolver una direccin IP a partir de un
nmero DLCI. Se lo utiliza para resolver la direccin IP del prximo salto para
una coneccin expecfica.
TCP
Fracciona y reensambla archivos.
Utiliza nmeros de secuencia y windowing
Enva acknowledgements
Provee control y correccin de errores.
ICMP
Este protocolo informa en caso de que los dispositivos no puedan encontrar el
prximo salto para direccionar los paquetes.
AL INICIO
HOME PAGE
Modo EXEC
Tiene dos niveles: modo usuario y modo privilegiado.
El modo usuario permite verificar el estado del router.
El modo privilegiado es el que permite acceder a los modos de
configuracin del router.
Modo setup
Modo que adopta el router cuando no encuentra un archivo de
configuracin durante el proceso de arranque.
Modo de Configuracin Global
Se accede utilizando el comando configure.
configure terminal
configure network
Memorias
RAM/DRAM - Almacena y opera la informacin de la
configuracin dinmica.
NVRAM - Almacena la copia de seguridad de la configuracin.
Memoria Flash - Memoria de solo lectura, borrable y
programable. Contiene la imagen del Cisco IOS.
ROM - Contiene el programa de inicializacin
Comando Help
Para enlistar todos los comandos disponibles en un determinado modo: ?
Para enlistar todos los comandos asociados que coomienzan con una
secuencia de letras: cl?
Para enlistar todos los subcomandos asociados a un comando: clock ?
Para ver los parmetros asociados a un comando y sus subcomandos: clock
set ?
La tecla TAB completa los comandos por el operador.
Comandos de Edicin
Ctrl + A
Esc + B
Ctrl + B
Ctrl + E
Ctrl + F
Esc + F
Ctrl + P
Ctrl + N
Ctrl + D
Ctrl + K
Ctrl + X
Ctrl + W
Ctrl + U
Retroceso
Tab
>show history
>terminal history
>no terminal editing
>terminal editing
Comandos show
VER PANTALLAS SHOW
show running-config
show startup-config
show ip route
show flash
Memoria FLASH total del router
Memoria FLASH disponible
Nombre de la imagen del archivo del
sistema.
Comandos varios:
VER APUNTE SOBRE CONFIGURACIN
line console 0
login
password
line vty 0 4
Router (config-if)#clock rate 56000
Router (config-if)#bandwidth 56
Dialer list
AL INICIO
HOME PAGE
5. Enrutamiento IP
Protocolos de Enrutamiento
Un protocolo de enrutamiento define el conjunto de reglas utilizadas por un router cuando este
se comunica con sus routers vecinos.
IP RIP enva actualizaciones cada 30 segundos
IPX RIP enva actualizaciones cada 60 segundos
SAP enva actualizaciones cada 60 segundos
Inverse ARP enva actualizaciones cada 60 segundos
Frame Relay Serial CDP packet enva actualizaciones cada 60
segundos
CDP hold time es de 180 segundos
IGRP enva actualizaciones cada 90 segundos
IGRP distancia administrativa = 100
RIP distancia administrativa = 120
Estado de Enlace
otros routers.
RIP, IGRP, Enhanced IGRP, OSPF, IS-IS (Immediate System to Intermediate System)
NLSP Novell protocolo de enrutamiento de estado de enlace: Interacta con RIP y SAP
para facilitar la negociacin y asegurar la compatibilidad con redes RIP que no
necesitan enrutamiento por estado de enlace.
BGP
EGP
Configuracin de RIP
Router(config)# router RIP
Router(config-router)# network
0.0.0.0
Configuracin de IGRP
Router(config)# router IGRP [AS]
Router(config-router)# network
0.0.0.0
Fragmentacin
Proceso que tiene lugar en routers ubicados entre origen y destino por el que
los datagramas son particionados a la medida conveniente para ser
transportados por los frames de una red particular.
Convergencia
Tiempo en el que un conjunto de routers alcanza una visin consistente de la
topologa de la red.
Temporizadores (Holddowns)
Se utilizan para prevenir mensajes de actualizacin regulares concernientes al
restablecimiento de una ruta que pueda haber quedado inutilizable. Hacen que
los routers no apliquen ningn cambio en las tablas durante un perodo
determinado.
AL INICIO
HOME PAGE
6. VLANs
Son agrupaciones lgicas de puertos.
Constituyen un dominio de broadcast.
Beneficios:
Reduce los costos de administracin
Controla el broadcast
Mejora la seguridad de la red
Mejora las prestaciones de los hubs ya instalados
IEEE 802.1q
LAN Emulation (LANE)
802.10 (FDDI)
ISL
Proporciona baja latencia y aprovechamiento del ancho de banda.
Utiliza fast-ethernet tanto half como full-dplex
Utiliza un proceso de marcacin exterior. Sin tocar el frame original le agrega
Modos VTP
Servidor
Cliente
Transparente
Comparte la informacin con los dems dispositivos VTP que integran el mismo
dominio VTP. Es el modo en el que se crean VLANs y se realizan cambios. Toda
modificacin en el switch servidor es transmitida a todo el dominio. Es el estado por
defecto de todo switch Cat 1900.
Enva y recibe informacin VTP, pero no puede introducir ningn cambio.
Enva y recibe informacin de VTP, pero no la incluye en su base de datos. No
participa del dominio VTP.
VTP Prunning
Permite restringir el broadcast que se enva a cada enlace troncal, preservando
el ancho de banda. VTP prunning est deshabilitado por defecto en todos los
switches.
En los Cat 1900 no se puede habilitar VTP prunning para la VLAN 1 pues es la
VLAN de managment.
AL INICIO
HOME PAGE
Bootstrap
POST
ROM monitor
Mini-IOS
RAM o DRAM
ROM
Memoria flash (EEPROM)
NVRAM
Registro de configuracin
Secuencia de Inicio
VER APUNTE
Ejecuta el POST
Carga del Bootstrap ------------------------------ ROM
Lectura del Registro de Configuracin ----- NVRAM
Carga del Cisco IOS
FLASH
TFTP
ROM
Carga del Archivo de Configuracin --------- NVRAM
Registro de Configuracin
VER APUNTE
0x2100
Arranca en modo monitor ROM: indica que la carga del sistema operativo se realizar
manualmente
0x2101
Indica al router que deber leer automticamente el sistema operativo desde la ROM
0x2102
Indica al router que debe examinar los commandos boot system en la NVRAM.
0x2142
Indica que el router debe examinar los comandos bootsystems, pero ignorar la
configuracin almacenada en la NVRAM, forzando el modo setup. Es el registro
utilizado en la secuencia de recuperacin de password.
o
o
o
o
o
o
o
o
o
Rebootear el dispositivo
Interrumpir la secuencia de arranque
Cambiar el registro de configuracin a 0x2142
Rebootear el router
Ingresar en el modo privilegiado
Copiar la configuracin de la NVRAM a la RAM
Cambiar la password de acceso a modo privilegiado
Volver el registro de configuracin a su valor original
Rebootear el router
show flash
Parmetros CDP
CDP timer - perodo de tiempo entre transmisiones de paquetes CDP a todos
los puertos activos.
CDP holdtime - perodo de tiempo que el dispositivo mantiene los paquetes
recibidos.
show cdp
cdp timer 90
cdp holdtime 180
no cdp run - desactiva totalmente cdp en el router
no cdp enable - desactiva cdp en una interface
ID de los dispositivos
interface local
holdtime
capacidad
plataforma
ID del puerto
Hostname del colindante
IP del colindante
Versin del Cisco IOS
+ la informacin que muestra el comando anterior
show sessions
show ussers
exit / disconnect
clear line #
AL INICIO
HOME PAGE
Direccionamiento IPX
Jerrquico y dividido en porcin de red y de nodo.
Esquema de direccionamiento de 80 bits (10 bytes), expresados en
hexadecimales.
Tipos de Frame
Interface
Ethernet
Token Ring
FDDI
Serie
Cisco Keyword
Ethernet 802.3
novell-ether (def.)
Ethernet 802.2
sap
Ethernet II
ARPA
Ethernet SNAP
snap
Token Ring
sap
Token Ring_SNAP
snap (def.)
FDDI SNAP
snap (def.)
FDDI 802.2
sap
FDDI RAW
novell-fddi
DIC
hdlc
Cada paquete que ingresa en la interface es comparado con cada lnea de la lista
secuencialmente.
La comparacin se sigue realizando hasta tanto se encuentre una coincidencia. Una
vez que el paquete cumple la condicin de una lnea, se ejecuta la accin indicada y no
se sigue comparando.
Hay un deny all implcito al final de cada lista.
IP estndar
100-199
IP extendida
200-299
300-399
DECnet
400-499
XNS estndar
500-599
XNS extendida
600-699
AppleTalk
700-799
800-899
IPX estndar
900-999
IPX extendida
1000-1099
IPX SAP
1100-1199
1200-1299
Nmeros de puerto
SMTP
7
21
23
25
DNS
TFTP
HTTP
POP 3
SNMP
IRC
53
69
80
110
161
194
Echo
FTP
Telnet
access-list
ip access-list
ipx access-list
ip interface
ipx interface
running-config
Reglas de aplicacin
Las listas de acceso estndar deben colocarse lo ms cerca posible del destino del
trfico.
Las listas de acceso extendidas deben colocarse lo ms cerca posible del origen del
trfico que ser denegado.
AL INICIO
HOME PAGE
DTE y DCE
CO - Central Office
Protocolos WAN
PPP
Componentes Principales
EIA/TIA 232 C
HDLC
LCP
NCP
Mtodo para establecer y configurar diferentes protocolos de capa de red (IP, IPX,
Apple Talk, etc).
Compresin
o Stacker
o Predictor
Deteccin de errores
o Quality
o Magic Number
Multilink
Frame Relay
Provee servicios de conmutacin de paquetes orientados a la conexin a travs de circuitos
virtuales, sin deteccin de errores.
Utiliza tanto
PVC - Permanent Virtual Circuits
SVC - Switched Virtual Circuits
Dos formas de encapsulacin:
Cisco (por defecto)
encapsulation frame-relay
Cada direccin IP debe ser mapeada a un DLCI. Este mapeo puede ser :
o Dinmico: utilizando IARP (Inverse ARP)
inverse-arp
o Manual: utilizando el comando map
frame-relay map ip [x.x.x.x] [dlci]
Es el nico mtodo para configurar mltiples tipos de encapsulacin sobre una
interface.
ANSI - estndar
Servicio
Composicin
Ancho de banda
BRI
2B+D
144 Kbps
PRI T1
23B+D
1.544 Mbps
PRI E1
30B+D
Protocolos de encapculacin de capa 2
2.084 Mbps
PPP
HDLC
LAPD
Configuracin de una interface ISDN/BRI en un Cisco 2500
isdn switch-type basic-ne1
interface bri0
encapsulation ppp
isdn spid1 086506610100 8650661
isdn spid2 086506620100 8650662
Comandos adicionales para configurar DDR
dialer-list [#] protocol [ip/ipx]
permit
dialer-list [#] list [# accesslist]
dialer-group [#]
dialer-string 8650662
dialer idle-timeout [xx segundos]