Академический Документы
Профессиональный Документы
Культура Документы
___________________
Based Management (WBM) 2
___________________
Descripción
SIMATIC NET
___________________
Direcciones IP 3
___________________
Principios técnicos 4
Switches Industrial Ethernet
SCALANCE XM-400/XR-500 Web Configurar con Web Based
___________________
Management 5
Based Management (WBM)
___________________
Troubleshooting/FAQ 6
Manual de configuración
11/2015
C79000-G8978-C248-10
Notas jurídicas
Filosofía en la señalización de advertencias y peligros
Este manual contiene las informaciones necesarias para la seguridad personal así como para la prevención de
daños materiales. Las informaciones para su seguridad personal están resaltadas con un triángulo de
advertencia; las informaciones para evitar únicamente daños materiales no llevan dicho triángulo. De acuerdo al
grado de peligro las consignas se representan, de mayor a menor peligro, como sigue.
PELIGRO
Significa que, si no se adoptan las medidas preventivas adecuadas se producirá la muerte, o bien lesiones
corporales graves.
ADVERTENCIA
Significa que, si no se adoptan las medidas preventivas adecuadas puede producirse la muerte o bien lesiones
corporales graves.
PRECAUCIÓN
Significa que si no se adoptan las medidas preventivas adecuadas, pueden producirse lesiones corporales.
ATENCIÓN
Significa que si no se adoptan las medidas preventivas adecuadas, pueden producirse daños materiales.
Si se dan varios niveles de peligro se usa siempre la consigna de seguridad más estricta en cada caso. Si en una
consigna de seguridad con triángulo de advertencia se alarma de posibles daños personales, la misma consigna
puede contener también una advertencia sobre posibles daños materiales.
Personal cualificado
El producto/sistema tratado en esta documentación sólo deberá ser manejado o manipulado por personal
cualificado para la tarea encomendada y observando lo indicado en la documentación correspondiente a la
misma, particularmente las consignas de seguridad y advertencias en ella incluidas. Debido a su formación y
experiencia, el personal cualificado está en condiciones de reconocer riesgos resultantes del manejo o
manipulación de dichos productos/sistemas y de evitar posibles peligros.
Uso previsto o de los productos de Siemens
Considere lo siguiente:
ADVERTENCIA
Los productos de Siemens sólo deberán usarse para los casos de aplicación previstos en el catálogo y la
documentación técnica asociada. De usarse productos y componentes de terceros, éstos deberán haber sido
recomendados u homologados por Siemens. El funcionamiento correcto y seguro de los productos exige que su
transporte, almacenamiento, instalación, montaje, manejo y mantenimiento hayan sido realizados de forma
correcta. Es preciso respetar las condiciones ambientales permitidas. También deberán seguirse las
indicaciones y advertencias que figuran en la documentación asociada.
Marcas registradas
Todos los nombres marcados con ® son marcas registradas de Siemens AG. Los restantes nombres y
designaciones contenidos en el presente documento pueden ser marcas registradas cuya utilización por terceros
para sus propios fines puede violar los derechos de sus titulares.
Exención de responsabilidad
Hemos comprobado la concordancia del contenido de esta publicación con el hardware y el software descritos.
Sin embargo, como es imposible excluir desviaciones, no podemos hacernos responsable de la plena
concordancia. El contenido de esta publicación se revisa periódicamente; si es necesario, las posibles las
correcciones se incluyen en la siguiente edición.
1 Introducción ............................................................................................................................................ 9
1.1 Información relacionada con el manual de configuración ........................................................9
2 Descripción ........................................................................................................................................... 13
2.1 Propiedades del producto .......................................................................................................13
2.2 Requisitos para la instalación y el uso....................................................................................15
2.3 C-PLUG / KEY-PLUG .............................................................................................................16
2.4 Power over Ethernet (PoE) .....................................................................................................18
3 Direcciones IP....................................................................................................................................... 21
3.1 IPv4 / IPv6 ...............................................................................................................................21
3.2 Dirección IPv4 .........................................................................................................................23
3.2.1 Estructura de una dirección IPv4 ............................................................................................23
3.2.2 Primera asignación de una dirección IPv4 .............................................................................24
3.2.3 Asignación de direcciones a través de DHCP ........................................................................25
3.3 Direcciones IPv6 .....................................................................................................................27
3.3.1 Conceptos de IPv6..................................................................................................................27
3.3.2 Estructura de una dirección IPv6 ............................................................................................28
4 Principios técnicos ................................................................................................................................ 31
4.1 Capacidad ...............................................................................................................................31
4.2 VLAN .......................................................................................................................................33
4.2.1 VLAN-Tagging ........................................................................................................................34
4.3 SNMP ......................................................................................................................................36
4.4 Función Routing ......................................................................................................................38
4.4.1 Routing estático ......................................................................................................................38
4.4.2 VRRP ......................................................................................................................................39
4.4.2.1 VRRPv2 ..................................................................................................................................39
4.4.2.2 VRRP3 ....................................................................................................................................39
4.4.3 OSPF ......................................................................................................................................40
4.4.3.1 OSPFv2 ..................................................................................................................................40
4.4.3.2 OSPFv3 ..................................................................................................................................44
4.4.4 RIP ..........................................................................................................................................45
4.4.4.1 RIPv2 ......................................................................................................................................45
4.4.4.2 RIPng ......................................................................................................................................46
4.5 Procedimientos de redundancia .............................................................................................47
4.5.1 Spanning Tree ........................................................................................................................47
4.5.1.1 RSTP, MSTP, CIST ................................................................................................................48
4.5.2 HRP.........................................................................................................................................49
4.5.3 MRP ........................................................................................................................................50
4.5.3.1 MRP - Media Redundancy Protocol .......................................................................................50
Clasificación en la documentación
Además del presente manual de configuración, existe la siguiente documentación relativa a
los productos:
● Manual de configuración:
– SCALANCE XM-400/XR-500 Command Line Interface (CLI)
Este documento contiene los comandos CLI soportados por los IE Switches SCALANCE
XM-400 y SCALANCE XR-500.
● Instrucciones de servicio:
– SCALANCE XR-500
– Módulos de medio MM900 para SCALANCE XR-500M
– Bandeja de ventiladores FAN597-1 para SCALANCE XR-500M
– Alimentador PS598-1 para SCALANCE XR-500M
– SCALANCE XM-400
– Extender para SCALANCE XM-400
– Transceptores enchufables SFP/SFP+/SCP/STP
– Alimentación de tensión PoE SCALANCE PS9230 PoE / SCALANCE PS924 PoE
Estos documentos contienen información sobre el montaje, la conexión y las
homologaciones de los productos.
Sobre el tema Industrial Ethernet existe la siguiente información adicional de SIMATIC NET:
● Manual de sistema "Industrial Ethernet / PROFINET"
● Manual de sistema "Industrial Ethernet / PROFINET - Componentes de red pasivos"
Todos estos documentos están incluidos en el DVD del SCALANCE X.
Términos utilizados
La denominación . . . corresponde a . . .
IE Switch Switch Industrial Ethernet
Dirección IPv4 Dirección IPv4
Dirección IPv6 Dirección IPv6
Dirección IP Dirección IPv4 / IPv6
Interfaz IPv4 Interfaz que soporta IPv4.
Interfaz IPv6 Interfaz que soporta IPv6. La interfaz puede tener más de
una dirección IPv6. Las direcciones IPv6 tienen diferentes
alcances de trabajo (scope), p. ej. Link Local.
Interfaz IP Interfaz que soporta tanto IPv4 como IPv6. En el ajuste
estándar está activada la compatibilidad con IPv4. La com-
patibilidad con IPv6 debe activarse expresamente.
Información de seguridad
Siemens suministra productos y soluciones con funciones de seguridad industrial que
contribuyen al funcionamiento seguro de instalaciones, soluciones, máquinas, equipos y
redes. Dichas funciones son un componente importante de un sistema global de seguridad
industrial. En consideración de lo anterior, los productos y soluciones de Siemens son objeto
de mejoras continuas. Por ello, le recomendamos que se informe periódicamente sobre las
actualizaciones de nuestros productos.
Para el funcionamiento seguro de los productos y soluciones de Siemens, es preciso tomar
medidas de protección adecuadas (como el concepto de protección de células) e integrar
cada componente en un sistema de seguridad industrial integral que incorpore los últimos
avances tecnológicos. También deben tenerse en cuenta los productos de otros fabricantes
que se estén utilizando. Encontrará más información sobre seguridad industrial en
http://www.siemens.com/industrialsecurity.
Condiciones de la licencia
Nota
Open Source Software
Lea detenidamente las condiciones de la licencia para Open Source Software antes de
utilizar el producto.
Marcas
Las siguientes denominaciones y otras no marcadas con el símbolo de protección legal ®
son marcas registradas de Siemens AG:
SIMATIC NET, SCALANCE, C-PLUG, OLM
Firmware
El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar
firmware creado por Siemens en el dispositivo.
Funciones de Layer 3
Las funciones siguientes están disponibles únicamente en dispositivos con funciones de
routing:
● routing estático
● OSPF / OSPFv3
● VRRP / VRRPv3
● RIP / RIPng
Algunos dispositivos soportan todas las funciones de routing de forma nativa. Encontrará las
referencias correspondientes en las instrucciones de servicio de los dispositivos.
En los dispositivos que solo soportan Layer 2, las funciones de routing pueden habilitarse
mediante un KEY-PLUG.
Direcciones IPv6
A partir de la versión de firmware 5.0, la Command Line Interface permite configurar
funcionalidades IPv6. A partir de la versión de firmware 5.1, en el Web Based Management
es posible configurar funcionalidades IPv6. Las direcciones IPv6 se reconocen en el WBM
por la denominación "Subnet Mask/Prefix".
Denominación de interfaces
Denominaciones de interfaces en SCALANCE XM-400
● Interfaces del aparato básico
Las interfaces del aparato básico SCALANCE XM-400 se designan con módulo 1.
● Interfaces de extenders
Los Port Extenders se designan, partiendo del aparato básico, con módulo 2 y módulo 3.
El número de Port Extenders depende del número de puertos del aparato básico.
Los Function Extenders se designan como módulo 0.
Denominaciones de interfaces en SCALANCE XR-500
● Interfaces fijas
Las interfaces montadas de forma fija en SCALANCE X-500 se designan con módulo 0.
● Interfaces de módulos
Los slots para módulos se designan con módulo 1 y números subsiguientes. El rango de
números depende del hardware. La numeración está prefijada y no depende del número
de módulos utilizados.
Cada módulo tiene 4 puertos designados con los números 1 a 4.
Combo Ports
Combo Port es el nombre que se da a dos puertos que están en correspondencia. Un
Combo Port dispone de las dos posibilidades de conexión siguientes:
● un puerto RJ45 fijo
● un slot para transceptores enchufables que puede equiparse individualmente
Solo uno de los dos puertos puede estar activo en cada momento.
Con el comando media-type se ajusta qué puerto está activo.
Interfaz serie
Los IE Switches disponen de una interfaz serie. Para acceder al dispositivo a través de la
interfaz serie no es necesaria una dirección IP. El volumen de suministro incluye un cable
serie.
Ajuste los parámetros siguientes para la conexión:
● Bits por segundo: 115200
● Bits de datos: 8
● Paridad: sin
● Bits de parada: 1
● Flow Control: ninguno
ATENCIÓN
No extraer ni insertar el C-PLUG / KEY-PLUG durante el funcionamiento
Solo está permitido extraer o insertar un C-PLUG / KEY-PLUG cuando el dispositivo está
desconectado.
El dispositivo comprueba regularmente si hay un KEY-PLUG insertado. Si detecta que se
ha retirado el KEY-PLUG, se produce un rearranque del sistema. Si había un KEY-PLUG
válido insertado en el dispositivo, este pasa a un estado de error definido después del
rearranque.
Nota
En relación con el C-PLUG / KEY-PLUG, los dispositivos SCALANCE funcionan en dos
modos:
• Sin C-PLUG / KEY-PLUG
El dispositivo guarda la configuración en la memoria interna. Este modo está activo si no
hay ningún C-PLUG / KEY-PLUG insertado.
• Con C-PLUG / KEY-PLUG
La configuración guardada en el C-PLUG / KEY-PLUG se visualiza en las interfaces de
usuario. Si se modifica la configuración, el dispositivo guarda la configuración
directamente en el C-PLUG / KEY-PLUG y en la memoria interna. Este modo está activo
en cuanto hay un C-PLUG / KEY-PLUG insertado. Tan pronto como se inicia el
dispositivo con el C-PLUG / KEY-PLUG insertado, el dispositivo arranca con los datos de
configuración guardados en el C-PLUG / KEY-PLUG.
Nota
Incompatibilidad con versiones anteriores con C-PLUG / KEY-PLUG insertado
Si se instala una versión anterior del firmware es posible que se pierdan los datos de
configuración. En ese caso, tras la instalación del firmware el dispositivo arranca con la
configuración de fábrica. En este caso, si hay un C-PLUG / KEY-PLUG insertado en el
dispositivo, después del rearranque tendrá el estado "Not Accepted", puesto que en el C-
PLUG / KEY-PLUG sigue habiendo los datos de configuración de la versión más actual que
estaba instalada antes. Esto permite regresar a la versión más actual que estaba instalada
anteriormente sin perder datos de configuración. En caso de que la configuración original
del C-PLUG / KEY-PLUG ya no se necesite, este puede borrarse o sobrescribirse
manualmente.
Información general
"Power over Ethernet" (PoE) es un procedimiento de alimentación eléctrica para
componentes de red según IEEE 802.3af o IEEE 802.3at. La alimentación eléctrica tiene
lugar a través de los cables de Ethernet utilizados, que unen entre sí los distintos
componentes de la red. Gracias a esto se puede renunciar a un cable de transporte de
energía adicional. PoE se puede utilizar para todos los componentes de red compatibles con
PoE que consuman una potencia máxima de 25,50 W.
Nota
El extender SCALANCE PE408PoE soporta la alternativa B.
Endspan
En el caso de Endspan, la alimentación eléctrica tiene lugar a través de un switch que
accede a un dispositivo por un cable Ethernet. El switch tiene que ser apto para PoE, por
ejemplo un SCALANCE X108PoE, SCALANCE X308-2M PoE, todos los SCALANCE XM-
400 con PE408PoE y un SCALANCE XR552-12M.
Midspan
Midspan se utiliza cuando el switch no es apto para PoE. La intensidad se suministra a
través de un dispositivo adicional intercalado entre el switch y el terminal. En tal caso sólo
se puede alcanzar una tasa de transmisión de datos de 10/100Mbit/s, debido a que la
alimentación eléctrica tiene lugar por conductores redundantes.
Como interfaz para la alimentación eléctrica se puede utilizar también un Power Insert de
Siemens. Dado que el Power Insert soporta una alimentación de 24 V DC, no es conforme a
IEEE 802.3af y/o IEEE 802.3at. Si se usa un Power Insert se tienen que observar las
siguientes restricciones:
ADVERTENCIA
Utilice el Power Insert sólo bajo las siguientes condiciones:
• para tensiones bajas SELV, PELV según IEC 60364-4-41
• en EE.UU./Canadá, para alimentaciones eléctricas según NEC class 2
• en EE.UU./Canadá, el cableado tiene que satisfacer los requisitos de NEC/CEC
• carga de corriente máxima 0,5 A.
Longitudes de cables
Tabla 2- 3 Confección
IPv4 IPv6
Configuración IP • Servidor DHCP • Automático:
• Manual – crea una dirección Link Local para cada interfaz que
tiene activado IPv6.
– Stateless Address Autoconfiguration (SLAAC): con-
figuración automática sin estado vía NDP (Neighbor
Discovery Protocol)
• Manual
• Stateful DHCPv6
Direcciones IP disponibles 32 bits: direcciones 4, 29 * 128 bits: direcciones 3,4 * 1038
109
Formato de dirección Decimal: 192.168.1.1 Hexadecimal: 2a00:ad80::0123
con puerto: con puerto: [2a00:ad80::0123]:20
192.168.1.1:20
Loopback 127.0.0.1 ::1
Direcciones IP por interfaz 4 direcciones IP Varias direcciones IP
• LLA: una dirección Link Local (generada automáticamen-
te) fe80::/128 por interfaz
• ULA: varias direcciones Unicast Unique Local por interfaz
• GUA: varias direcciones Unicast globales por interfaz
Header • Suma de verificación • Comprobación en capa superior
• Longitud variable • Tamaño fijo
• Fragmentación en el • Fragmentación en el Extension Header
Header
• Sin seguridad
Fragmentación Host y router Solo punto final de la comunicación
Quality of Service Type of Service para la La priorización se indica en el campo "Traffic Class" del
priorización (ToS) Header.
Tipos de telegrama Broadcast, Multicast, Multicast, Unicast, Anycast
Unicast
IPv4 IPv6
Identificación de clien- Client-ID: DUID + IAID(s) = exactamente una interfaz del host
tes/servidor DHCP Dirección MAC DUID = DHCP Unique Identifier
Identifica unívocamente a servidor y clientes y no debe modi-
ficarse, ni siquiera al cambiar componentes de red.
IAID = Identity Association Identifier
Por lo menos una por interfaz es generada por el cliente y
permanece invariable cuando se reinicia el cliente DHCP
Tres métodos para determinar la DUID
• DUID-LLT
• DUID-EN
• DUID-LL
DHCP vía UDP mediante Broad- vía UDP mediante Unicast
cast RFC 3315, RFC 3363
Stateful DHCPv6
Configuración que depende del estado y con la que se
transmiten la dirección IPv6 y los ajustes de configuración.
También se intercambian cuatro mensajes DHCPv6 entre
cliente y servidor:
1. SOLICIT:
Enviado por el cliente DHCPv6 para localizar el servidor
DHCPv6.
2. ADVERTISE
Los servidores DHCPv6 disponibles responden a la soli-
citud.
3. REQUEST
El cliente DHCPv6 solicita una dirección IPv6 y los ajus-
tes de configuración al servidor DHCPv6.
4. REPLY
El servidor DHCPv6 envía la dirección IPv6 y los ajustes
de configuración.
Si tanto el cliente como el servidor soportan la función "Rapid
commit", el procedimiento se reduce a dos mensajes
DHCPv6, SOLICIT y REPLY.
Stateless Autoconfiguration
Cuando DHCPv6 no tiene estado, se transmiten únicamente
los ajustes de configuración.
Prefix Delegation
El servidor DHCPv6 delega la distribución de prefijos IPv6 al
cliente DHCPv6. El cliente DHCPv6 se denomina también
router PD.
Resolución de direcciones IP ARP (Address Resolution NDP (Neighbor Discovery Protocol)
en direcciones de hardware Protocol)
Clases de dirección
Una dirección IP consta de 4 bytes. Cada byte se representa en forma decimal y está
separado del anterior por un punto. Resulta por tanto la siguiente estructura, teniéndose que
reemplazar XXX por un número entre 0 y 255:
XXX.XXX.XXX.XXX
La dirección IP consta de dos partes, la dirección de red y la dirección de la estación
terminal. Así es posible formar diversas subredes. En función de qué bytes de la dirección
IP se usan como dirección de red y cuáles como dirección del usuario final, una dirección de
IP puede asignarse a una clase de dirección determinada.
Máscara de subred
Los bits de la dirección de estación terminal se pueden utilizar para la formación de
subredes. Los bits iniciales representan la dirección de la subred y los demás bits se
interpretan como dirección del ordenador en la subred.
Una subred se define por la máscara de subred. La estructura de la máscara de subred se
corresponde con la de una dirección IP. Si en la máscara de subred está puesto un "1" en
una posición de bit, el bit de la posición correspondiente de la dirección IP pertenece a la
dirección de subred, y en otro caso a la dirección del ordenador.
Ejemplo de una red de clase B:
La dirección de subred estándar para redes de la clase B es 255.255.0.0, con lo que se
dispone de los dos últimos bytes para definir una subred. Si se deben definir 16 subredes, el
tercer byte de la dirección de subred se tiene que poner a 11110000 (representación
binaria). En este caso resulta la máscara de subred 255.255.240.0.
Para constatar si dos direcciones IP pertenecen a la misma subred, se aplica a las dos
direcciones IP y a la máscara de subred una operación lógica Y bit a bit. Si ambas
vinculaciones dan el mismo resultado, las dos direcciones IP pertenecen a la misma subred,
como p. ej. 141.120.246.210 y 141.120.252.108.
Nota
En la representación en bits de la máscara de subred, los "unos" han de estar puestos con
justificación a la izquierda; es decir, que no debe haber "ceros" entre los "unos".
Posibilidades de configuración
La primera asignación de una dirección IP a un IE Switch no se puede realizar con el Web
Based Management (WBM), pues esta herramienta de configuración exige que se disponga
ya de una dirección IP.
Existen las siguientes posibilidades para asignar una dirección IP a un dispositivo no
configurado:
● DHCP (predeterminado)
● Primary Setup Tool (PST)
– Para poder asignar una dirección IP al IE Switch con la PST, este debe ser accesible
vía Ethernet.
– Encontrará la PST en Siemens Industry Automation and Drives Service & Support en
Internet, con la ID de artículo 19440762
(http://support.automation.siemens.com/WW/view/es/19440762).
– Encontrará más información sobre la asignación de la dirección IP con la PST en la
documentación "Primary Setup Tool (PST)".
● STEP 7
En STEP 7 existe la posibilidad de configurar la topología, el nombre de dispositivo y la
dirección IP. Si se conecta al controlador un IE Switch reconfigurado, el controlador
asigna automáticamente al IE Switch el nombre de dispositivo configurado y la dirección
IP.
– STEP 7 Classic
Encontrará más información sobre la asignación de la dirección IP desde STEP 7 en
la documentación "Configurar el hardware y la comunicación con STEP 7", apartado
"Pasos para configurar un sistema PROFINET IO".
– STEP 7 Basic V12 SP1 o superior y STEP 7 Professional V12 SP1 o superior
Encontrará más información sobre la asignación de la dirección IP desde STEP 7
(V12 SP1 o superior) en la Ayuda en pantalla "Sistema de información", apartado
"Direccionamiento de dispositivos PROFINET".
Nota
DHCP está activado de fábrica y después de "Restore Factory Defaults and Restart". Si hay
disponible un servidor DHCP en la red local y este responde al mensaje DHCPREQUEST
de un IE-Switch, en el primer arranque ya se asignan automáticamente la dirección IP, la
máscara de subred y la gateway (pasarela).
Propiedades de DHCP
DHCP (Dynamic Host Configuration Protocol) es un procedimiento para la asignación
automática de direcciones IP. Tiene las siguientes propiedades:
● DHCP se puede aplicar tanto durante el arranque de un dispositivo como durante el
funcionamiento del mismo.
● La dirección IP asignada conserva su validez solo durante un tiempo limitado (Lease
Time). Una vez transcurrido este tiempo, el cliente (Client) tiene que solicitar una nueva
dirección IP o que prolongar el plazo de validez de la dirección IP disponible.
● Normalmente no tiene lugar una asignación fija de direcciones, lo que significa que si un
cliente solicita una nueva dirección IP, por regla general se le asigna una distinta a la de
la solicitud anterior. Es posible configurar el servidor DHCP de modo que, cuando el
cliente DHCP la solicite, siempre se le asigne la misma dirección fija. El parámetro con el
que se va a identificar el cliente DHCP para la asignación de una dirección fija se ajusta
en el cliente DHCP. La dirección puede ser asignada basándose en la dirección MAC, la
ID del cliente DHCP o el nombre del sistema. El parámetro se configura en "System >
DHCP-Client".
● Se soportan las opciones DHCP siguientes:
– Opción DHCP 6: asignación de una dirección de servidor DNS
– Opción DHCP 66: asignación de un nombre de servidor TFTP dinámico
– Opción DHCP 67: asignación de un nombre de archivo de arranque dinámico
– Opción DHCP 82: asignación de direcciones IP en función del puerto switch o de la ID
de VLAN
Nota
DHCP prevé un mecanismo según el cual la dirección IP se asigna solo por un tiempo
limitado (Lease Time). Si una vez transcurrido el Lease Time el dispositivo no contacta
con el servidor DHCP para una nueva solicitud, la dirección IP asignada, la máscara de
subred y la pasarela continúan utilizándose.
En consecuencia, el dispositivo sigue estando accesible, aun sin servidor DHCP, con la
última dirección asignada. Esto no se corresponde con el comportamiento estándar de
dispositivos de oficina, pero es necesario para que la instalación funcione sin problemas.
Extended Unique Indentifier (RFC 4291); método para generar la ID de interfaz. Con
Ethernet, la ID de interfaz se genera a partir de la dirección MAC de la interfaz. Divide la
dirección MAC en la parte específica del fabricante (OUI) y la parte específica de la red
(NIC) e inserta FFFE entre ambas partes.
Ejemplo:
Dirección MAC = AA:BB:CC:DD:EE:FF
OUI = AA:BB:CC
NIC = DD:EE:FF
EUI-64 = OUI + FFFE + NIC = AA:BB:CC:FF:FE:DD:EE:FF
Scope
Define el alcance de la dirección IPv6.
Prefijo IPv6
Especificado en: RFC 4291
El prefijo IPv6 representa el identificador de la subred.
Los prefijos y las direcciones IPv6 se indican de igual forma que en la notación CIDR
(Classless Inter-Domain Routing) para IPv4.
Estructura
Dirección IPv6 / longitud de prefijo
Ejemplo
Dirección IPv6: 2001:0db8:1234::1111/48
Prefijo: 2001:0db8:1234::/48
ID de interfaz: ::1111
Entrada y representación
La entrada de direcciones IPv6 es posible en las notaciones descritas anteriormente. Las
direcciones IPv6 se muestran siempre en notación hexadecimal.
Nota
Limitación del número de reglas
Si en la página "Security > ACL IP > Protocol Configuration" se modifica uno de los valores
siguientes, se necesitará un comparador por cambio:
• Source Port Min.
• Source Port Max.
• Dest. Port Min.
• Dest. Port Max.
Pueden utilizarse 8 comparadores por puerto y sentido de transmisión (ingreso/egreso).
4.2 VLAN
4.2.1 VLAN-Tagging
Nota
El identificador VLAN provoca un aumento de la longitud total permitida del telegrama de
1518 a 1522 bytes. En los IE Switches, el tamaño estándar de telegrama es de 1536 bytes.
Hay que comprobar si los dispositivos terminales de la red pueden procesar estas
longitudes y este tipo de telegrama. De no ser así, a esas estaciones sólo se les deberán
enviar telegramas de longitud estándar.
Los bytes adicionales contienen el Tag Protocol Identifier (TPID) y la Tag Control
Information (TCI).
En el telegrama con tag hay 3 bits para la prioridad, que también se denominan Class of
Service (CoS). La priorización según IEEE 802.1p es la siguiente:
Valor Significado
0 El formato de la dirección MAC es canónico. En la representación canónica de la dirección
MAC primero se transmite el bit de menor valor. Ajuste estándar para switches Ethernet.
1 El formato de la dirección MAC no es canónico.
ID de VLAN
En el campo de datos de 12 bits se pueden formar hasta 4096 IDs de VLAN. En ese caso
rigen las siguientes especificaciones:
ID de VLAN Significado
0 El telegrama sólo contiene información sobre la prioridad (Priority Tagged Fra-
mes), pero no contiene un identificador VLAN válido.
1 - 4094 Identificador VLAN válido, el telegrama está asignado a una VLAN, puede conte-
ner también información sobre la prioridad.
4095 Reservado
4.3 SNMP
Introducción
El Simple Network Management Protocol (SNMP) permite vigilar y controlar componentes
de red, p. ej. routers o switches, desde una estación central. El SNMP regula la
comunicación entre los dispositivos vigilados y la estación de vigilancia.
Tareas de SNMP:
● Vigilancia de componentes de red
● Control remoto y parametrización remota de componentes de red
● Detección y notificación de errores
Las versiones v1 y v2 de SNMP no disponen de mecanismos de seguridad. Todos los
usuarios de la red pueden acceder a los datos con el software adecuado e incluso modificar
parametrizaciones.
Para controlar derechos de acceso de forma sencilla sin aspectos de seguridad se utilizan
Community Strings.
El Community String se transmite junto con la petición. Si el Community String es correcto,
el agente SNMP responde y envía los datos solicitados. Si el Community String no es
correcto, el agente SNMP rechaza la petición. Para los derechos de lectura y escritura se
definen diferentes Community Strings. Los Community Strings se transmiten en texto claro.
Valores estándar de los Community Strings:
● public
dispone solo de derechos de lectura
● private
dispone de derechos de lectura y escritura
Nota
Puesto que los SNMP Community Strings son una protección de acceso, no deben
utilizarse los valores estándar "public" ni "private". Modifique estos valores después de la
primera puesta en marcha.
SNMPv3
En comparación con las versiones anteriores SNMPv1 y SNMPv2, SNMPv3 incorpora un
amplio concepto de seguridad.
SNMPv3 soporta:
● Autenticación de usuarios completamente codificada
● Codificación de todo el tráfico de datos
● Control de acceso de los objetos MIB a nivel de usuario/grupo
Introducción
El término Routing describe el establecimiento de vías (rutas) para la comunicación entre
diferentes redes, es decir, cómo debe llegar el paquete de datos desde la subred A a la
subred B.
SCALANCE X soporta las siguientes funciones de routing:
● Routing estático
En el routing estático las rutas se introducen manualmente en la tabla de routing.
● Redundancia del router
Con un VRRP (Virtual Router Redundancy Protocol) estandarizado, la disponibilidad de
las pasarelas importantes aumenta gracias a routers redundantes.
– VRRPv2 (IPv4)
– VRRPv3 (IPv4 / IPv6)
● Routing dinámico
Las entradas de la tabla de routing son dinámicas y se actualizan de forma continua. Las
entradas se generan con uno de los siguientes protocolos de routing dinámico:
– OSPFv2 (IPv4)
– OSPFv3 (IPv6)
– RIPv2 (IPv4)
– RIPng (IPv6)
Consulte también
Static Routes (Página 306)
4.4.2 VRRP
4.4.2.1 VRRPv2
4.4.2.2 VRRP3
La versión 3 de VRRP se basa en la versión 2.
Nota
• Active el routing para utilizar VRRPv3.
• VRRPv3 solo puede utilizarse en combinación con interfaces VLAN. No se admiten
puertos router.
• No es posible utilizar simultáneamente VRRP y VRRPv3.
• VRRPv3 es compatible con IPv4 e IPv6. Ambos pueden configurarse y utilizarse
simultáneamente con VRRP3.
4.4.3 OSPF
4.4.3.1 OSPFv2
Conexión virtual
Cada área debe estar conectada al área Backbone. En algunos casos no es posible realizar
una conexión física directa. En este caso debe conectarse un router del área en cuestión
con un router Backbone a través de una conexión virtual.
Tipos de LSA
Dentro del sistema autónomo se intercambian paquetes, que contienen información sobre
las conexiones de un router y el aviso de estado de la conexión. Los paquetes también se
conocen como LSA (Link State Advertisements). Los LSA se envían siempre del router al
router vecino.
Si hay cambios en la red, los LSA se envían a todos los routers de la red. La información
depende del tipo de LSA.
Comprobar la vecindad
Los paquetes Hello no se utilizan únicamente para establecer relaciones de vecindad.
Puesto que se envían cíclicamente, los paquetes Hello sirven también para comprobar la
conexión con el router vecino. Si pasado un intervalo determinado (Dead Intervall) no se
recibe ningún paquete Hello, la conexión con el vecino se marca como "fallida". Las
entradas correspondientes se borran.
4.4.3.2 OSPFv3
La versión 3 de OSPF se basa en la versión 2 y solo se utiliza con IPv6. Se ha aprovechado
una gran parte de los mecanismos de routing. OSPFv3 está definido en las RFC 2740 y
5340.
OSPFv3 se configura en "Layer 3 (IPv6) > OSPFv3".
Se han incorporado los cambios siguientes:
● Los estados por los que pasa un router para establecer una conexión con el router
vecino.
● Las áreas: Backbone, Stub Area, Totally Stubby Area, Not So Stubby Area (NSSA)
● Los tipos de router: Router interno (IR), Area Border Router (ABR), Backbone Router
(BR), Autonomous System Area Border Router (ASBR), Designated Router (DR)
● La ID de router, la ID de área y la ID de LSA se introducen en formato de dirección IPv4:
x.x.x.x
¿Qué ha cambiado?
Términos
Los términos "red" y "subred" se sustituyen por "link".
Autenticación
Se ha eliminado la autenticación. OSPFv3 utiliza en su lugar IPsec, que está implementado
en IPv6.
Router vecino
Los routers vecinos se identifican por la ID de router.
Base de datos de vecindad
La base de datos de vecindad (Link state database - LSDB) se divide en diferentes ámbitos
de validez:
● Link-Scope LSDB
Contiene la Link LSA
● Area-Scope LSDB
Contiene las siguientes LSA
– Router LSA
– Network LSA
– Inter-Area Prefix LSA
– Inter Area-Router LSA
– Intra-Area Prefix LSA
● AS-Scope LSDB
Contiene la AS External LSA
Tipos de LSA
Para OSPFv3 se han definido dos nuevos tipos de LSA.
Al contrario que en OSPFv2, OSPFv3 puede reenviar tipos de LSA desconocidos. Hasta
ahora se borraban y no seguían transmitiéndose.
4.4.4 RIP
4.4.4.1 RIPv2
4.4.4.2 RIPng
RIPng (RIP next Generation) solo se utiliza con IPv6 y está definido en la RFC 2080. Igual
que RIP (IPv4), RIPng se basa en el algoritmo de vector de distancias de Bellman-Ford.
Al contrario que RIPv2, RIPng se activa directamente en la interfaz Layer 3 (interfaz VLAN /
puerto router) y no globalmente en el dispositivo.
RIPng utiliza el puerto UDP 521 y RIP el puerto UDP 520.
RIPng se configura en "Layer 3 (IPv6) > RIPng".
Nota
Ajuste predeterminado
MSTP está activado por defecto en el dispositivo.
4.5.2 HRP
Requisitos
● HRP es compatible con topologías de anillo con un máximo de 50 dispositivos. Una
superación del número de equipo puede hacer que falle el tráfico de datos.
● HRP sólo es posible si en el anillo se utilizan únicamente equipos que soporten esta
función.
● Todos los equipos deben estar comunicados entre sí a través de sus puertos de anillo.
● Los dispositivos que no soportan HRP deben conectarse al anillo correspondiente por
medio de dispositivos especiales aptos para HRP. Dicho enlace no es redundante hasta
el anillo.
4.5.3 MRP
Requisitos
Para un funcionamiento sin perturbaciones del método de redundancia de medios MRP se
tienen que cumplir las siguientes condiciones:
● MRP es compatible con topologías de anillo con un máximo de 50 dispositivos.
Excepto en instalaciones PROFINET IO, se han probado con éxito topologías de hasta
100 IE Switches SCALANCE X-200 y SCALANCE X-300.
Una superación del número de dispositivos puede hacer que falle el tráfico de datos.
● El anillo en el que se desea utiliza el método MRP debe estar formado solo por
dispositivos compatibles con esta función.
Son, por ejemplo, algunos de los switches Industrial Ethernet SCALANCE X, algunos de
los procesadores de comunicaciones (CPs) para SIMATIC S7 y PGs/PCs o dispositivos
ajenos a Siemens que soportan esta función.
● Todos los dispositivos deben estar comunicados entre sí a través de sus puertos de
anillo.
Las conexiones multimodo entre dos IE Switches SCALANCE X pueden llegar hasta 3
km y las conexiones monomodo hasta 26 km. Si las distancias son mayores es posible
que se prolongue el tiempo de reconfiguración indicado.
● En todos los dispositivos del anillo tiene que estar activado "MRP" (véase el capítulo
"Configuración en STEP 7 (Página 53)").
● La configuración de la conexión (medio de transmisión / dúplex) tiene que estar ajustada
para todos los puertos de anillo a dúplex completo y a como mínimo 100 Mbit/s. En otro
caso puede fallar el tráfico de datos.
– STEP 7: en el cuadro de diálogo de propiedades de todos los puertos que participan
en el anillo se tiene que poner la conexión a "Ajuste automático" en la ficha
"Opciones".
– WBM: Si se configura a través de Web Based Management, los puertos de anillo se
ajustan automáticamente a "Autonegotiation".
Topología
La ilustración siguiente muestra una topología posible para dispositivos participantes en un
anillo con MRP.
Figura 4-2 Ejemplo de una topología de anillo con el método de redundancia de medios MRP
Para la topología de anillo con redundancia de medios según el método MRP rigen las
siguientes reglas:
● Todos los dispositivos conectados dentro de la topología de anillo son miembros del
mismo dominio de redundancia.
● Un dispositivo del anillo es administrador de redundancia.
● Todos los demás dispositivos pertenecientes al anillo son clientes de redundancia.
Los dispositivos no compatibles con MRP se pueden conectar al anillo a través de un switch
SCALANCE X o de un PC con CP 1616.
Rol
La elección del papel depende de los siguientes casos de aplicación:
● Desea utilizar MRP en una topología de anillo que contiene solo dispositivos Siemens:
– Seleccione "Automatic Redundancy Detection" o "Administrador automático MRP"
como mínimo en un dispositivo del anillo.
– Seleccione "Cliente MRP" o "Automatic Redundancy Detection" en todos los demás
dispositivos del anillo.
● Desea utilizar MRP en una topología de anillo que también contiene dispositivos de otros
fabricantes diferentes a Siemens:
– Seleccione el papel "MRP Auto-Manager" en un único dispositivo del anillo.
– Seleccione el papel de "MRP Client" para todos los demás dispositivos de la topología
de anillo.
Nota
El uso de "Automatic Redundancy Detection" no es posible si se utilizan dispositivos de
otros fabricantes diferentes a Siemens.
● Los dispositivos de una topología de anillo MRP se configuran en parte desde el WBM y
en parte desde Step 7:
– Para los dispositivos que se configuran desde el WBM, seleccione "Cliente MRP" en
todos ellos.
– Para los dispositivos que se configuran desde Step 7, seleccione "Manager" o
"Manager (Auto)" en un dispositivo y "Cliente MRP" en todos los demás.
Nota
Cuando se asigna la función "Manager" a un dispositivo en Step 7, todos los demás
dispositivos del anillo deben tener la función "Cliente MRP". Si en un anillo hay un
dispositivo que tiene la función "Manager" y otro que tiene la función "Manager
(Auto)"/"MRP Auto-Manager", puede producirse una circulación continua de frames y con
ello el fallo de la red.
Configuración
En el WBM configure MRP en las siguientes páginas:
● Configuración (Página 214)
● Ring (Página 247)
Configuración en STEP 7
Para la configuración en STEP 7, seleccione el grupo de parámetros "Redundancia de
medios" en la interfaz PROFINET.
Ajuste los parámetros siguientes para la configuración MRP del dispositivo:
● Dominio
● Función
● Puerto de anillo
● Alarmas de diagnóstico
A continuación se describen estos ajustes.
Nota
Configuración MRP válida
Durante la configuración MRP en STEP 7, asegúrese de que todos los dispositivos del anillo
tengan una configuración MRP válida antes de cerrar el anillo. De lo contrario puede
producirse una circulación continua de frames y con ello el fallo de la red.
Uno de los dispositivos del anillo debe configurarse como "administrador de redundancia" y
todos los demás como "clientes".
Nota
Cambiar función
Si desea cambiar la función MRP, primero debe abrir el anillo.
Nota
Rearranque completo y normal
Los ajustes de MRP conservan su vigencia también tras un rearranque completo del
dispositivo o después de un fallo del suministro eléctrico y el subsiguiente arranque normal.
Nota
Arranque priorizado
Si se configura MRP en un anillo, en los dispositivos participantes no se puede utilizar la
función "Arranque priorizado" en aplicaciones PROFINET.
Si desea utilizar la función "Arranque priorizado", tiene que desactivar MRP en la
configuración.
En la configuración de STEP 7 del dispositivo correspondiente, ponga la función a "No es
estación del anillo".
Dominio
Función
La elección del papel depende de los siguientes casos de aplicación.
● Se desea utilizar MRP en una topología con un anillo que contiene solo dispositivos
Siemens y no se desean supervisar alarmas de diagnóstico:
Asigne a todos los dispositivos el dominio "mrpdomain-1" y la función "Manager (Auto)".
Los dispositivos Siemens negocian automáticamente entre sí qué dispositivo debe
asumir realmente el papel de gestor de redundancia durante el servicio.
● Se desea utilizar MRP en una topología con varios anillos empleando únicamente
dispositivos de Siemens y no se desea vigilar las alarmas de diagnóstico (anillos
múltiples MRP):
– Asigne la función "Manager" al dispositivo que une los anillos.
– Seleccione la función de "Client" para todos los demás dispositivos de la topología de
anillo.
● Se desea utilizar MRP en una topología de anillo que contiene también dispositivos no-
Siemens o bien se desea recibir alarmas de diagnóstico en relación con el estado de
MRP de un dispositivo (véase "Alarmas de diagnóstico"):
– asigne la función de "Manager (Auto)" a un solo dispositivo del anillo.
– Seleccione la función de "Client" para todos los demás dispositivos de la topología de
anillo.
● Si desea desactivar MRP:
seleccione la opción "No participante en el anillo" si no desea que el dispositivo trabaje
dentro de una topología de anillo con MRP.
Nota
Papel al restablecer la configuración de fábrica
Los dispositivos de Siemens nuevos de fábrica y cuya configuración se ha restablecido a
los ajustes de fábrica tienen ajustada la siguiente función MRP:
• CPs:
"Manager (Auto)"
• SCALANCE X-200, SCALANCE XB-200 (variantes PROFINET), SCALANCE X-300 y
SCALANCE X-400:
"Automatic Redundancy Detection"
Si utiliza en el anillo un dispositivo no-Siemens como gestor de redundancia, esto puede
causar el fallo del tráfico de datos.
MRP está desactivado y Spanning Tree está activado en los IE Switches SCALANCE
XB-200 (variantes EtherNet/IP), SCALANCE XM-400 y SCALANCE XR-500 nuevos de
fábrica o con la configuración de fábrica restablecida.
ATENCIÓN
Puertos de anillo al restablecer la configuración de fábrica
Con la restauración de la configuración de fábrica se restaura también la configuración del
puerto de anillo.
Si antes de restablecer la configuración de fábrica se utilizaban otros puertos como puertos
de anillo, es posible que, al establecer la conexión, un dispositivo configurado previamente
de forma correcta provoque una circulación continua de frames y, con ello, el fallo del
tráfico de datos.
Alarmas de diagnóstico
Active la opción "Alarmas de diagnóstico" si se deben emitir alarmas de diagnóstico relativas
al estado de MRP en la CPU local.
Se pueden formar las siguientes alarmas de diagnóstico:
● Error de cableado o puerto
Para los errores siguientes en los puertos de anillo se generan alarmas de diagnóstico:
– Cancelación de la conexión en un puerto de anillo
– Un vecino del puerto de anillo no es compatible con MRP.
– Un puerto de anillo está conectado a un puerto que no es puerto de anillo.
– Un puerto de anillo está conectado al puerto de anillo de otro dominio MRP.
● Cambio de estado activo/pasivo (solo administrador de redundancia)
Si cambia el estado de un anillo (activo/pasivo) se genera una alarma de diagnóstico.
4.5.4 Stand-by
Información general
Los switches SCALANCE X, además de la redundancia dentro de un anillo, también
soportan el acoplamiento redundante de anillos o segmentos de red abiertos (líneas). En el
caso del acoplamiento redundante, los anillos se acoplan entre sí por medio de dos
conexiones Ethernet. Para ello se configura en un anillo una pareja de dispositivos
maestro/esclavo que se vigilan mutuamente desviando, en caso de fallo, el tráfico de datos
de la conexión Ethernet utilizada normalmente como maestro a la conexión Ethernet
alternativa (esclavo).
Redundancia Standby
Link Aggregation
Con la Link Aggregation o agregación de enlaces se agrupan varios enlaces físicos que
transcurren en paralelo y que tienen la misma velocidad de transmisión en un único enlace
lógico que ofrece mayor velocidad de transmisión. Este procedimiento conforme con
IEEE 802.3ad también se denomina Port Trunking o Channel Bundling.
Link Aggregation funciona sólo con enlaces dúplex que tengan la misma velocidad de
transmisión y funcionen en modo punto a punto. Así se consigue ampliar el ancho de banda
o, lo que es lo mismo, aumentar la velocidad de transmisión. Si falla una parte del enlace, el
tráfico de datos se gestiona a través de las partes restantes.
Para el control se utiliza el Link Aggregation Control Layer (LACL) y el Link Aggregation
Control Protocol (LACP).
Principio de funcionamiento
El dispositivo dispone de un servidor HTTP integrado para el Web Based Management
(WBM). Si se accede al dispositivo a través de un navegador de Internet, este responderá
enviando páginas HTML al PC cliente en función de las entradas realizadas por el usuario.
El usuario introduce sus datos de configuración en las páginas HTML enviadas por el
dispositivo. El dispositivo evalúa esta información y genera dinámicamente páginas de
respuesta.
La ventaja de este principio de funcionamiento es que en el lado del cliente solo se requiere
un navegador de Internet.
Nota
Conexión segura
El WBM ofrece también la posibilidad de establecer una conexión segura vía HTTPS.
Utilice HTTPS para transferir sus datos de forma segura. Si desea acceder al WBM
exclusivamente a través de una conexión segura, active en "System > Configuration" la
opción "HTTPS Server only".
Requisitos
Representación del WBM
● El dispositivo cuenta con una dirección IP
● Existe una conexión entre el equipo y el PC cliente. Con el comando ping de Windows
puede comprobar si existe una conexión.
● El acceso vía HTTP(S) está activado.
● El navegador de Internet tiene JavaScript activado.
● El navegador de Internet no debe estar configurado para volver a cargar la página desde
el servidor cada vez que se accede a ella. La actualidad de los contenidos dinámicos de
la página queda asegurada a través de otros mecanismos. En el caso de Internet
Explorer, este ajuste se realiza en el menú "Herramientas > Opciones de Internet >
General", sección "Historial de exploración", botón "Configuración". En "Comprobar si
hay nuevas versiones de las páginas guardadas", seleccione "Automáticamente".
● Si se utiliza un Firewall, deben habilitarse los puertos correspondientes.
– Para el acceso mediante HTTP: Puerto TCP 80
– Para el acceso mediante HTTPS: Puerto TCP 443
La representación del WBM ha sido probada con estos navegadores de Internet para
equipos de sobremesa:
● Microsoft Internet Explorer 11
● Mozilla Firefox 38 ESR
● Chrome V43
Nota
Vista de compatibilidad
Desactive la vista de compatibilidad en Microsoft Internet Explorer para garantizar una
representación correcta y posibilitar una configuración adecuada mediante el WBM.
Nota
Representación de páginas y manejo del WBM en dispositivos móviles
La representación y el manejo de las páginas del WBM en dispositivos móviles pueden
diferir de la representación y manejo de las mismas páginas en equipos de sobremesa.
Algunas páginas ya cuentan con una representación optimizada para dispositivos móviles.
5.2 Login
Nota
Idiomas disponibles
A partir de la versión 5.0 están disponibles los idiomas inglés y alemán. En versiones
posteriores se incluirán otros idiomas.
Nota
Imprimir tablas grandes
Para imprimir tablas grandes, utilice la función "Print-Preview" del navegador de Internet.
● Ayuda
Al hacer clic en este botón, se abre en una nueva ventana del navegador la página de
ayuda de la opción de menú seleccionada.
En la página de ayuda encontrará una descripción del área de contenido. En algunos
casos pueden describirse opciones que no están disponibles en el equipo.
Figura 5-1 Ejemplo de imagen de un dispositivo: SCALANCE XM416-4C con un Port Extender PE408
Nota
Si hace clic en el botón "Refresh" antes de transferir al dispositivo los cambios de la
configuración con el botón "Set Values", los cambios se perderán y se cargará en el
dispositivo la configuración anterior, que se mostrará aquí.
Nota
Los datos de configuración solo pueden modificarse con la función "admin".
5.3.2 Versions
Protocolización de eventos
El equipo ofrece la posibilidad de documentar los eventos que se produzcan, los cuales se
pueden definir, en parte, en la página del menú "System > Events". Se puede documentar,
por ejemplo, el momento en que falló un intento de autenticación o en que cambió el estado
de conexión de un puerto.
El contenido de la tabla de registro de eventos se conserva también tras desconectar el
dispositivo.
Nota
La tabla puede contener 400 entradas para cada Severity. El número de entradas de esta
tabla está limitado a 1200. Cuando se alcanza este número, se descartan las entradas más
antiguas. La tabla se guarda de forma permanente en la memoria.
5.3.6 Faults
Estado de error
Esta página muestra los errores que se produzcan. Los errores del evento "Cold/Warm
Start" se pueden volver a borrar después de una confirmación.
Si no quedan mensajes de error por acusar, se apaga el LED señalizador de error.
El cálculo de tiempo empieza después del último inicio de sistema. Al reiniciar el sistema se
genera una entrada nueva con el tipo de inicio efectuado en la memoria de errores.
5.3.7 Redundancy
Introducción
Esta página muestra la información actual sobre Spanning Tree y los ajustes del Root
Bridge.
● State
Indica el estado momentáneo en que se encuentra el puerto. Los valores solo se
muestran. Este parámetro depende del protocolo configurado. Son posibles los
siguientes estados:
– Discarding
El puerto recibe telegramas BPDU. Se rechazan otros telegramas entrantes o
salientes.
– Listening
El puerto recibe y envía telegramas BPDU. El puerto está integrado en el algoritmo de
Spanning Tree. Se rechazan otros telegramas entrantes y salientes.
– Learning
El puerto aprende activamente la topología, es decir, las direcciones de los
dispositivos. Se rechazan otros telegramas entrantes y salientes.
– Forwarding
El puerto está activo en la red tras el tiempo de reconfiguración. El puerto recibe y
envía telegramas de datos.
● Oper. Version
Describe el tipo de Spanning Tree en el que trabaja el puerto
● Priority
Si la ruta determinada por el Spanning Tree puede conducir alternativamente por varios
puertos de un dispositivo, se selecciona el puerto con la prioridad más alta (es decir, con
el valor menor para ese parámetro). Para la prioridad puede indicarse un valor de 0 a
240 en incrementos de 16. Si indica un valor no divisible por 16, el valor se ajustará
automáticamente. El valor estándar es 128.
● Path Cost
Este parámetro sirve para calcular la ruta que se ha de elegir. Se selecciona como ruta el
trayecto con el valor más bajo. Si varios puertos de un dispositivo tienen el mismo valor,
se elige el puerto con el número de puerto más bajo.
Si el valor de "Cost Calc" es "0", se muestra el valor determinado automáticamente. En
cualquier otro caso se indica el valor del campo "Cost Calc".
La determinación de los costes de encaminamiento se basa prioritariamente en la
velocidad de transmisión. Cuanto mayor es la velocidad de transmisión alcanzable,
menor es el valor de los costes de encaminamiento.
Valores típicos de costes de encaminamiento con Rapid Spanning Tree:
– 10.000 Mbits/s = 2.000
– 1000 Mbits/s = 20.000
– 100 Mbits/s = 200.000
– 10 Mbits/s = 2.000.000
● Edge Type
Indica el tipo de conexión. Son posibles los siguientes valores:
– Edge Port
En este puerto hay un dispositivo terminal.
– No Edge Port
En este puerto hay un dispositivo Spanning Tree o Rapid Spanning Tree.
● P.t.P. Type
Indica el tipo de conexión punto a punto. Son posibles los siguientes valores:
– P.t.P.
Con semidúplex se parte de una conexión punto a punto.
– Shared Media
Con una conexión dúplex no se parte de una conexión punto a punto.
Introducción
Esta página muestra las estadísticas del protocolo VRRP y todos los router virtuales
configurados.
● Invalid Type
Indica cuántos paquetes VRRP erróneos se han recibido cuyo tipo de autenticación no
era del tipo 0. Tipo 0 significa "Ninguna autenticación".
● Address List Errors
Indica cuántos paquetes VRRP erróneos se han recibido cuya lista de direcciones no
coincide con la lista configurada localmente.
● Invalid Auth. Type
Indica cuántos paquetes VRRP erróneos se han recibido cuyo tipo de autenticación no
coincide.
● Auth. Type Mismatch
Indica que se han ajustado diferentes tipos de autenticación.
● Packet Length Errors
Indica cuántos paquetes VRRP erróneos se han recibido cuya longitud no es correcta.
Introducción
Esta página muestra las estadísticas del protocolo VRRPv3 y todos los router virtuales
configurados.
● Advertisements Received
Indica cuántos paquetes VRRPv3 se han recibido.
● Advertisements Interval Errors
Indica cuántos paquetes VRRPv3 erróneos se han recibido cuyo intervalo no coincide
con el valor fijado localmente.
● IP TTL Errors
Indica cuántos paquetes VRRPv3 erróneos se han recibido cuyo valor TTL (Time to live)
no coincide en el encabezado de IP.
● Prio 0 received
Indica cuántos paquetes VRRPv3 se han recibido con la prioridad 0. Los paquetes
VRRPv3 con la prioridad 0 se envían cuando se apaga un router maestro. Estos
paquetes permiten pasar rápidamente al correspondiente router de reserva.
● Prio 0 sent
Indica cuántos paquetes VRRPv3 se han enviado con la prioridad 0. Los paquetes con la
prioridad 0 se envían cuando se apaga un router maestro. Estos paquetes permiten
pasar rápidamente al correspondiente router de reserva.
● Invalid Type
Indica cuántos paquetes VRRPv3 erróneos se han recibido cuyo valor en el campo
"Type" del encabezado de IP no es válido.
● Address List Errors
Indica cuántos paquetes VRRPv3 erróneos se han recibido cuya lista de direcciones no
coincide con la lista configurada localmente.
● Packet Length Errors
Indica cuántos paquetes VRRPv3 erróneos se han recibido cuya longitud no es correcta.
5.3.7.5 Standby
Nota
El dispositivo con la dirección MAC más alta pasa a ser maestro
Para el acoplamiento redundante de anillos HRP se configuran siempre dos dispositivos
como pareja maestro/esclavo. Lo mismo es válido para anillos HRP con interrupción =
líneas. En ausencia de fallos, la función de maestro la asume siempre el dispositivo con la
dirección MAC más alta.
Este tipo de asignación es importante ante todo en caso de sustitución de equipos.
Dependiendo de las direcciones MAC, el equipo que desempeñaba hasta el momento la
función de esclavo puede asumir ahora el papel de maestro Standby.
● Standby Status
El campo de visualización "Standby Status" muestra el estado del puerto Standby:
– Active:
El puerto Standby de este dispositivo está activo, es decir, habilitado para el tráfico de
telegramas.
– Passive:
El puerto Standby de este dispositivo está inactivo, es decir, bloqueado para el tráfico
de telegramas.
– "-":
La función Standby está desactivada.
● No. of Changes to Standby Active State
Indica con qué frecuencia ha cambiado el IE Switch el estado Standby de "Passive" a
"Active". Si falla la conexión de un puerto Standby en el maestro Standby, el IE Switch
pasa al estado "Active".
Si la función Standby está desactivada, aparece el texto "Standby Disabled" en este
campo.
Haga clic en el botón "Reset Counters" si desea inicializar los contadores de esta página.
Tras cada rearranque completo del dispositivo se inicializan automáticamente los
contadores.
Estadística de interfaz
Esta página muestra la estadística de la tabla de interfaces de la Management Information
Base (MIB).
● Out Non-Unicast
Muestra el número de telegramas enviados que no son del tipo Unicast.
● In Errors
Muestra el número de todos los posibles errores RX; consulte la ficha "Packet Error".
Nota
Visualización de las estadísticas sobre telegramas
Al considerar las estadísticas del tamaño de los telegramas, recuerde que se
contabilizan tanto los telegramas entrantes como los salientes.
● Longitudes de telegrama
El resto de columnas, situadas tras el número de puerto correspondiente, contienen los
números absolutos de los telegramas en función de la longitud de estos últimos.
Para ello se distingue entre las siguientes longitudes de telegrama:
– 64 bytes
– 65 - 127 bytes
– 128 - 255 bytes
– 256 - 511 bytes
– 512 - 1023 bytes
– 1024 - máx
Nota
Tráfico de datos en puertos bloqueados
Por motivos técnicos se pueden mostrar paquetes de datos en puertos bloqueados.
Haga clic en "Reset Counters" para inicializar todos los contadores. Los contadores se
reinician con un rearranque.
5.3.8.5 History
Ajustes
● Puerto
Seleccione el puerto para el que desea visualizar el historial.
● Unicast
Número de telegramas Unicast recibidos.
● Multicast
Número de telegramas Multicast recibidos.
● Broadcast
Número de telegramas Broadcast recibidos.
● CRC
Número de telegramas con suma de verificación CRC incorrecta.
● Undersize
Número de telegramas de longitud inferior a 64 bytes.
● Oversize
Número de telegramas rechazados por ser demasiado largos.
● Fragments
Número de telegramas de longitud inferior a 64 bytes y con suma de verificación CRC
incorrecta.
● Jabbers
Número de telegramas con tag VLAN y suma de verificación CRC incorrecta que se
rechazan por ser demasiado largos.
● Collisions
Número de colisiones de telegramas recibidos.
● Utilization[%]
Carga del puerto mientras se toma una muestra.
5.3.9 Unicast
Nota
En caso de Link-Down se borran las entradas MAC aprendidas.
– Static
Configuración por parte del usuario. Las direcciones estáticas están almacenadas de
forma permanente, lo que significa que no se borran tras expirar el Aging Time ni al
reiniciar el switch.
● Port
Indica a través de qué puerto se puede acceder al dispositivo con la dirección
especificada. Los telegramas recibidos por el dispositivo cuya dirección de destino
coincida con esta dirección se transmiten a ese puerto.
5.3.10 Multicast
● Status
Muestra el estado de cada entrada de dirección. Al respecto son posibles los siguientes
datos:
– Static
La dirección ha sido introducida estáticamente por el usuario. Las direcciones
estáticas están almacenadas de forma permanente, lo que significa que no se borran
tras expirar el Aging Time ni al rearrancar el dispositivo. Deben ser borradas por el
usuario.
– IGMP
El puerto de destino para esta dirección ha sido averiguado por configuración IGMP.
– MLD
El puerto de destino para esta dirección ha sido averiguado por configuración MLD.
– GMRP
El puerto de destino para esta dirección ha sido registrado a través de un telegrama
GMRP recibido.
● Lista de puertos
Para cada slot existe una columna. Dentro de las columnas
se indica para cada puerto la
pertenencia al grupo Multicast:
– M
(Member) A través de este puerto se envían telegramas Multicast.
– R
(Registered) Miembro del grupo Multicast; el registro se ha realizado a través de un
telegrama GMRP.
– I
(IGMP/MLD) Miembro del grupo Multicast; el registro se ha realizado a través de un
telegrama IGMP/MLD.
– –
No es miembro del grupo Multicast. A través de este puerto no se envían telegramas
Multicast con la dirección MAC Multicast definida.
– F
(Forbidden) No es miembro del grupo Multicast. Además, no se permite que esta
dirección sea memorizada dinámicamente a través de GMRP o IGMP/MLD.
5.3.11 LLDP
Introducción
Esta página muestra las rutas que se utilizan actualmente.
Sinopsis
Esta página muestra la configuración de la interfaz OSPF.
● Designated Router
Indica la dirección IPv4 del router designado para esta interfaz OSPF.
● Backup Designated Router
Indica la dirección IPv4 del router de reserva designado para esta interfaz OSPF.
● Events
Indica el número de cambios de estado de OSPF.
Sinopsis
Esta página muestra los routers vecinos registrados dinámicamente en las distintas redes.
● Status
Muestra el estado del router vecino. El estado puede adoptar los siguientes valores:
– unknown
Estado del router vecino desconocido.
– down
El router vecino no está accesible.
– attempt e init
Estado breve durante la inicialización
– two-way
Recepción de paquetes Hello por ambos lados. Se fijan el router designado y el router
de reserva designado.
– exchangestart, exchange y loading
Estado durante el intercambio de los LSA
– full
La base de datos está completa y es sincrónica dentro del área. Las rutas ya pueden
determinarse.
Nota
Estado normal
Si el router interlocutor es un router designado o un router de reserva designado, el
estado es "full". De lo contrario, el estado es "two-way".
Sinopsis
Esta página muestra los vecinos virtuales configurados.
Nota
Estado normal
Si el router interlocutor es un router designado o un router de reserva designado, el
estado es "full". De lo contrario, el estado es "two-way".
● Transit Area ID
Muestra la ID del área a través de la cual se genera la relación de vecindad virtual.
● Hello Suppr.
Indica si hay paquetes Hello suprimidos destinados al router vecino virtual.
– no: No hay ningún paquete Hello suprimido (predeterminado)
– yes: Hay paquetes Hello suprimidos.
● Retrans Queue
Indica la longitud de la cola de espera con los paquetes Hello aún por transmitir.
● Events
Indica el número de cambios de estado.
Sinopsis .
La Link State Database es la base de datos central para la administración de todas las
conexiones de un área. Consta de los llamados Link State Advertisements (LSA). Los datos
más importantes de estos LSA se muestran en esta página del WBM.
Sinopsis
Esta página muestra la estadística de la interfaz RIP.
Introducción
Esta página muestra las rutas IPv6 que se utilizan actualmente.
● Metric
Indica la métrica de la ruta. Cuanto mayor es el valor, más tardan los paquetes en llegar
a su destino.
● Routing Protocol
Muestra el protocolo de routing del que proviene la entrada de la tabla de routing. Son
posibles las siguientes entradas:
– Connected: rutas conectadas
– Static: rutas estáticas
– RIPng: rutas vía RIPng
– OSPFv3: rutas vía OSPFv3
– Other: Otras rutas
Sinopsis
Esta página muestra la configuración de la interfaz OSPFv3.
● Interface Status
Muestra el estado de la interfaz:
– Down
La interfaz no está disponible.
– Loop back
Interfaz Loop back
– Waiting
Arranque y negociación de la interfaz.
– Point to Point
Conexión punto a punto
– Designated Router
El router es un router designado y genera Network LSA.
– Backup D. Router
El router es el router de reserva para el router designado.
– S D. Router
La interfaz está arrancada. El router no es un router designado ni un router de reserva
designado.
● OSPF Status
Indica el estado de OSPF.
– Enabled: OSPF está activado en la interfaz.
– Disabled: OSPF está desactivado en la interfaz.
● Designated Router
Indica la dirección IPv6 del router designado para esta interfaz OSPFv3.
● Backup Designated Router
Indica la dirección IPv6 del router de reserva designado para esta interfaz OSPFv3.
● Events
Indica el número de cambios de estado de OSPFv3.
Sinopsis
Esta página muestra los routers vecinos registrados dinámicamente en las distintas redes.
● Status
Muestra el estado del router vecino. El estado puede adoptar los siguientes valores:
– unknown
Estado del router vecino desconocido.
– down
El router vecino no está accesible.
– attempt und init
Estado de corta duración durante la inicialización
– two-way
Recepción de paquetes Hello por ambos lados. Se fijan el router designado y el router
de reserva designado.
– exchangestart, exchange und loading
Estado durante el intercambio de los LSA
– full
La base de datos está completa y es síncrona dentro del área. Las rutas ya pueden
determinarse.
Nota
Estado normal
Si el router interlocutor es un router designado o un router de reserva designado, el
estado es "full". De lo contrario, el estado es "two-way".
Sinopsis
Esta página muestra los vecinos virtuales configurados.
● Status
Muestra el estado del router vecino virtual. El estado puede adoptar los siguientes
valores:
– unknown
Estado del router vecino desconocido.
– down
El router vecino no está accesible.
– attempt und init
Estado de corta duración durante la inicialización
– two-way
Recepción de paquetes Hello por ambos lados. Se fijan el router designado y el router
de reserva designado.
– exchangestart, exchange und loading
Estado durante el intercambio de los LSA
– full
La base de datos está completa y es síncrona dentro del área. Las rutas ya pueden
determinarse.
Nota
Estado normal
Si el router interlocutor es un router designado o un router de reserva designado, el
estado es "full". De lo contrario, el estado es "two-way".
● Trans. Area ID
Muestra la ID del área a través de la cual se genera la relación de vecindad virtual.
● Hello Suppr.
Muestra los paquetes Hello suprimidos destinados al router vecino. Este campo está
normalmente en "no".
● Retrans Queue
Indica la longitud de la cola de espera con los paquetes Hello aún por transmitir.
● Events
Indica el número de cambios de estado.
Sinopsis .
La AS-Scope LSDB está formada por los AS External LSA. Los datos más importantes de
estos LSA se muestran en esta página.
Sinopsis .
La Area-Scope LSDB es la base de datos central para la administración de todas las
conexiones de un área. Los datos más importantes de los LSA se muestran en esta página.
Sinopsis .
La Link-Scope LSDB está formada por los Link LSA. Los datos más importantes de estos
LSA se muestran en esta página.
Sinopsis
Esta página muestra la estadística de la interfaz RIPng.
● Other version
Indica cuántos paquetes RIPng se han recibido cuyo valor en el campo "Version" no es
1.
● Discards
Indica la frecuencia con la que el router ha rechazado paquetes RIPng.
● Messages Sent
Indica la frecuencia con la que el router ha enviado avisos.
● Requests Send
Indica la frecuencia con la que el router ha enviado peticiones.
● Responses Sent
Indica la frecuencia con la que el router ha enviado respuestas.
● Updates Sent
Indica la frecuencia con la que el router ha enviado su tabla de routing a los routers
vecinos.
5.3.15 SNMP
Esta página muestra los grupos SNMPv3 creados. Los grupos SNMPv3 se configuran en
"System > SNMP".
Descripción
La tabla se divide en las siguientes columnas:
● Group Name
Indica el nombre del grupo.
● User Name
Muestra el usuario que está asignado al grupo.
5.3.16 Security
5.3.16.1 Overview
Nota
Los valores mostrados dependen de los derechos del usuario que ha iniciado sesión.
La página muestra los ajustes de seguridad así como las cuentas de usuario locales y
externas.
Descripción
Services
La lista "Services" muestra los ajustes de seguridad.
● Telnet Server
Este ajuste se configura en "System > Configuration"
– enabled: acceso no codificado a CLI
– disabled: sin acceso no codificado a CLI
● SSH Server
Este ajuste se configura en "System > Configuration".
– enabled: acceso codificado a CLI
– disabled: sin acceso codificado a CLI
● Web Server
Este ajuste se configura en "System > Configuration"
– HTTP/HTTPS: es posible acceder al WBM mediante HTTP y HTTPS.
– HTTPS: solo es posible acceder al WBM mediante HTTPS.
● SNMP
Este ajuste se configura en "System > SNMP > General".
– "-" (SNMP desactivado)
No es posible acceder a los parámetros del dispositivo a través de SNMP.
– SNMPv1/v2c/v3
Se puede acceder a los parámetros del equipo con las versiones 1, 2c o 3 de SNMP.
– SNMPv3
Se puede acceder a los parámetros del equipo solo con la versión 3 de SNMP.
● Login Authentication
Este ajuste se configura en "Security > AAA > General".
– Local
La autenticación debe realizarse localmente en el dispositivo.
– RADIUS
La autenticación debe efectuarse a través de un servidor RADIUS.
– Local and Radius
La autenticación puede realizarse tanto con los usuarios existentes en el dispositivo
(nombre de usuario y contraseña) como mediante un servidor RADIUS.
Primero se busca al usuario en la base de datos local. Si el usuario no existe se envía
una solicitud RADIUS.
– RADIUS with Fallback Local
La autenticación debe efectuarse a través de un servidor RADIUS.
Solo se lleva a cabo una autenticación local si el servidor RADIUS no está accesible
en la red.
Local and External User Accounts
Las cuentas de usuario locales y sus funciones se configuran en "Security > User".
Al crear una cuenta de usuario local se genera automáticamente una cuenta de usuario
externa.
Las cuentas de usuario locales son usuarios que tienen una contraseña para iniciar sesión
en el dispositivo.
Un usuario se vincula a una función en la tabla "External User Accounts". En este ejemplo,
el usuario "Observer" se vincula a la función "user". El usuario está definido en un servidor
RADIUS. La función está definida localmente en el dispositivo. Cuando un servidor RADIUS
autentica a un usuario pero el grupo correspondiente es desconocido o no existe, el
dispositivo comprueba si hay una entrada en la tabla "External User Accounts" para el
usuario. Si existe la entrada en cuestión, se inicia la sesión del usuario con los derechos de
la función vinculada. Si el grupo correspondiente es conocido en el dispositivo, se evalúan
ambas tablas. Al usuario se le asigna la función que tiene mayores derechos.
Nota
La tabla "External User Accounts" solo se evalúa si en el RADIUS Authorization Mode se ha
ajustado "SiemensVSA".
Nota
Los valores mostrados dependen de la función del usuario que ha iniciado sesión.
5.3.16.3 Roles
Nota
Los valores mostrados dependen de la función del usuario que ha iniciado sesión.
5.3.16.4 Groups
Nota
Los valores mostrados dependen de la función del usuario que ha iniciado sesión.
Esta página muestra los grupos que están vinculados a una función y a cuál. El grupo está
definido en un servidor RADIUS. La función está definida localmente en el dispositivo.
5.4.1 Configuration
● DNS Client
Active o desactive la función de cliente DNS del IE Switch. Puede realizar más ajustes en
"System > DNS".
● SMTP Client
Active o desactive el cliente SMTP. Puede realizar más ajustes en "System > SMTP
Client".
● Syslog Client
Active o desactive el cliente Syslog. Puede realizar más ajustes en "System > Syslog
Client".
● DCP Server
Especifique si se debe poder acceder al dispositivo con DCP (Discovery and
Configuration Protocol):
– "-" (desactivado)
DCP está desactivado. No pueden leerse ni modificarse los parámetros del equipo.
– Read/Write
Con DCP es posible leer y modificar los parámetros del dispositivo.
– Read-Only
Con DCP es posible leer los parámetros del dispositivo, pero no modificarlos.
● Time
Seleccione el ajuste en la lista desplegable. Son posibles los siguientes ajustes:
– Manual
La hora del sistema se ajusta de forma manual. Puede realizar más ajustes en
"System > System Time > Manual Setting".
– SIMATIC Time
La hora del sistema se ajusta mediante un reloj SIMATIC. Puede realizar más ajustes
en "System > System Time > SIMATIC Time Client".
– SNTP Client
La hora del sistema se ajusta mediante un servidor SNTP. Puede realizar más ajustes
en "System > System Time > SNTP Client".
– NTP Client
La hora del sistema se ajusta mediante un servidor NTP. Puede realizar más ajustes
en "System > System Time > NTP Client".
– PTP Client (solo para SCALANCE XR528-6M y XR552-12M)
La hora del sistema se ajusta mediante PTP. Puede realizar más ajustes en "System
> System Time > PTP Client".
● SNMP
Seleccione el protocolo en la lista desplegable. Son posibles los siguientes ajustes:
– "-" (SNMP desactivado)
No es posible acceder a los parámetros del dispositivo a través de SNMP.
– SNMPv1/v2c/v3
Se puede acceder a los parámetros del equipo con las versiones 1, 2c o 3 de SNMP.
Puede realizar más ajustes en "System > SNMP > General".
– SNMPv3
Se puede acceder a los parámetros del equipo solo con la versión 3 de SNMP. Puede
realizar más ajustes en "System > SNMP > General".
● SNMPv1/v2 Read-Only
Active o desactive el acceso de escritura a variables SNMP con SNMPv1/v2c.
● SNMPv1 Traps
Active o desactive el envío de traps (telegramas de alarma). Puede realizar más ajustes
en "System > SNMP > Traps".
● SINEMA Configuration Interface
Si la interfaz de configuración SINEMA está activada es posible cargar configuraciones
en el IE Switch desde el TIA Portal.
● NFC (solo para SCALANCE XM-400)
Active o desactive la función "NFC" (Near Field Communication).
Para más información sobre NFC, consulte las instrucciones de servicio "SCALANCE
XM400".
● Configuration Mode
Seleccione el modo de operación en la lista desplegable. Son posibles los siguientes
modos de operación:
– Automatic Save
Modo de copia de seguridad automática. La configuración se guarda de forma
automática aprox. 1 minuto después de la última modificación de parámetros o al
reiniciar el dispositivo.
– Trial
Modo Trial. En el modo Trial se aceptan modificaciones, pero no se guardan en el
archivo de configuración (Startup Configuration).
Para guardar modificaciones en el archivo de configuración, utilice el botón "Write
startup config". El botón "Write startup config" se muestra al seleccionar el modo Trial.
Además, en el área de visualización aparece el aviso "Trial Mode Active – Press
"Write Startup Config" button to make your settings persistent" en cuanto hay algún
cambio sin guardar. Este mensaje es visible en todas las páginas WBM hasta que las
modificaciones realizadas se guardan o el equipo se reinicia.
Procedimiento de configuración
1. Para utilizar la función deseada, active la casilla de verificación correspondiente.
2. Seleccione las opciones que desee en las listas desplegables.
3. Haga clic en el botón "Set Values".
5.4.2 General
5.4.2.1 Dispositivo
Los campos "Current System Time", "System Up Time" y "Device Type" no se pueden
modificar.
Descripción
La página contiene los siguientes campos:
● Current System Time
Muestra la hora actual del sistema. La hora del sistema la ajusta el usuario o se
sincroniza mediante un telegrama de hora, que puede ser un telegrama de hora SINEC
H1, NTP o SNTP. (Solo lectura)
● System Up Time
Indica el tiempo de funcionamiento del dispositivo desde el último rearranque completo.
(Solo lectura)
● Device Type
Indica la denominación de tipo del dispositivo. (Solo lectura)
● System Name
Puede introducir el nombre del dispositivo. El nombre introducido se muestra en el área
de selección. Pueden utilizarse un máximo de 255 caracteres.
El nombre del sistema se indica también en el símbolo del sistema CLI (Prompt). El
número de caracteres está limitado en el símbolo del sistema CLI. El nombre del sistema
se trunca después de 16 caracteres.
● System Contact
Puede introducir el nombre de una persona de contacto responsable de la administración
del dispositivo. Pueden utilizarse un máximo de 255 caracteres.
● System Location
Puede introducir el lugar de montaje del dispositivo. El lugar de montaje introducido se
muestra en el área de selección. Pueden utilizarse un máximo de 255 caracteres.
Nota
En los campos de entrada se usa el código ASCII 0x20 hasta 0x7e.
Al principio y al final de los campos "System Name", "System Contact" y "System
Location" no se permiten los caracteres "<", ">" ni espacios en blanco.
Procedimiento
1. Introduzca en el campo de entrada "System Contact" el nombre de la persona de
contacto a cargo del equipo.
2. Introduzca en el campo de entrada "System Location" el nombre del lugar de instalación.
3. Introduzca en el campo de entrada "System Name" el nombre del dispositivo.
4. Haga clic en el botón "Set Values".
5.4.2.2 Coordinates
Descripción
La página contiene los siguientes campos: (son campos meramente informativos con una
longitud máxima de 32 caracteres):
● Campo de entrada "Latitude"
Latitud: aquí se introduce el valor de latitud norte o sur de la ubicación del dispositivo.
El valor +49° 1' 31.67" significa que el dispositivo se encuentra a 49 grados, 1 minuto y
31,67 segundos de latitud norte.
La latitud sur va precedida de un signo negativo.
También se pueden agregar las letras N (latitud norte) o S (latitud sur) a las indicaciones
numéricas (49° 1' 31.67" N).
● Campo de entrada "Longitude"
Longitud: aquí se introduce el valor de la longitud este u oeste de la ubicación del
dispositivo.
El valor +8° 20' 58.73" significa que el dispositivo se encuentra a 8 grados, 20 minutos y
58,73 segundos de longitud este.
La longitud oeste va precedida de un signo negativo.
También se pueden añadir las letras O y E (longitud este) o W (longitud oeste) a las
indicaciones numéricas (8° 20' 58.73" E).
● Campo de entrada: "Height"
Altitud: aquí se introduce el valor de la altitud en metros por encima o por debajo del nivel
del mar.
P. ej., 158 m significa que el dispositivo está a una altura de 158 m por encima del nivel
del mar.
Las altitudes por debajo del nivel del mar (p. ej. en el Mar Muerto) van precedidas de un
signo negativo.
Procedimiento
1. Indique en el campo de entrada "Latitude" la latitud calculada.
2. Indique en el campo de entrada "Longitude" la longitud calculada.
3. Indique en el campo de entrada "Height" la altitud sobre el nivel del mar.
4. Haga clic en el botón "Set Values".
5.4.3 Agent IP
Aquí se realiza la configuración IP del equipo.
En los dispositivos con varias interfaces IP, esta llamada remite al comando de menú
"Subnets > Configuration" del menú "Layer 3 (IPv4)" y a la configuración de la interfaz TIA
que aparece allí.
5.4.4 DNS
En esta página se pueden configurar como máximo 3 servidores DNS. Si hay varios
servidores, el orden en el que aparecen en la tabla indica el orden en el que se consultarán.
El primer servidor se consulta en primer lugar.
El servidor DNS (Domain Name System) asigna un nombre de dominio a una dirección IP
de modo que sea posible identificar unívocamente a un dispositivo.
Cuando esta función está activada, el IE Switch puede comunicarse con un servidor DNS
como cliente DNS. Existe la posibilidad de introducir nombres en campos de dirección IP.
Nota
Para utilizar la función "Cliente DNS" debe haber un servidor DNS en la red.
Descripción
Procedimiento
Activar DNS
1. Active la casilla de verificación "DNS Client".
2. Haga clic en el botón "Set Values".
Crear servidor DNS
1. En el campo "DNS Server Address" introduzca la dirección IP del servidor DNS.
2. Haga clic en el botón "Create".
Filtrar servidor DNS
1. En la lista desplegable "Used DNS Servers", seleccione los servidores DNS que deben
utilizarse.
2. Haga clic en el botón "Set Values".
5.4.5 Restart
Nota
Al reiniciar un equipo, tenga en cuenta los siguientes aspectos:
• Solo puede realizar un reinicio del equipo si tiene derechos de administrador.
• El reinicio de un equipo se debe efectuar solo mediante los botones de este menú o con
los correspondientes comandos CLI, y no desconectando y volviendo a conectar la
alimentación eléctrica.
• Los cambios realizados solo se aplicarán tras hacer clic en el botón "Set Values" de la
página WBM correspondiente del equipo. Si el dispositivo está en modo "Trial", los
cambios de la configuración deben guardarse de forma manual antes de un rearranque
completo. En el modo Autosave, las últimas modificaciones se guardan automáticamente
antes de un reinicio.
ATENCIÓN
Al restablecer todos los ajustes a los valores de fábrica, se pierden también la dirección
IP y las contraseñas. Tras ello solo se podrá acceder al equipo mediante la interfaz
serie, la Primary Setup Tool o DHCP.
En función de la conexión, un equipo que antes estaba correctamente configurado
puede generar telegramas circulantes indefinidamente y, con ello, el fallo del tráfico de
datos.
5.4.6.1 HTTP
Nota
Esta página WBM está disponible tanto para conexiones mediante HTTP como mediante
HTTPS.
Firmware
El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar
firmware creado por Siemens en el dispositivo.
Nota
Incompatibilidad con versiones anteriores de firmware sin/con el PLUG insertado
Si se instala una versión anterior, pueden perderse los datos de configuración. En ese caso,
tras la instalación del firmware el dispositivo arranca con la configuración de fábrica.
Si, además, hay un PLUG insertado en el dispositivo, después del rearranque tendrá el
estado "Not Accepted", puesto que en el PLUG siguen estando los datos de configuración
del firmware anterior, más actual. Esto permite regresar a la versión más actual que estaba
instalada anteriormente sin perder datos de configuración. Si la configuración original del
PLUG ya no se necesita, puede borrarse o volver a escribirse manualmente mediante la
página WBM "Sistema > PLUG".
Archivos de configuración
Nota
Archivos de configuración y modos Trial y Automatic Save
En el modo Automatic Save se realiza una copia de seguridad automática antes de que se
transmitan los archivos de configuración (ConfigPack y Config).
En el modo Trial los cambios se aplican, pero no se guardan en los archivos de
configuración (ConfigPack y Config). Utilice el botón "Write startup config" de la página del
WBM "System > Configuration" para guardar cambios en los archivos de configuración.
Nota
El script CLI descargable no está previsto para volver a cargarlo sin cambios.
● Save
Este botón permite descargar archivos desde el dispositivo. El botón solo se puede
activar cuando esta función es compatible con el tipo de archivo y el archivo existe en el
equipo.
● Delete
Este botón permite borrar archivos del dispositivo. El botón solo se puede activar cuando
esta función es compatible con el tipo de archivo y el archivo existe en el equipo.
Nota
Después de una actualización del firmware, borre la memoria caché del navegador de
Internet.
Procedimiento de configuración
Nota
Los datos de configuración tienen asignada una suma de verificación. Si edita los archivos,
ya no podrá cargarlos en el IE Switch.
5.4.6.2 TFTP
Firmware
El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar
firmware creado por Siemens en el dispositivo.
Nota
Incompatibilidad con versiones anteriores de firmware sin/con el PLUG insertado
Si se instala una versión anterior, pueden perderse los datos de configuración. En ese caso,
tras la instalación del firmware el dispositivo arranca con la configuración de fábrica.
Si, además, hay un PLUG insertado en el dispositivo, después del rearranque tendrá el
estado "Not Accepted", puesto que en el PLUG siguen estando los datos de configuración
del firmware anterior, más actual. Esto permite regresar a la versión más actual que estaba
instalada anteriormente sin perder datos de configuración. Si la configuración original del
PLUG ya no se necesita, puede borrarse o volver a escribirse manualmente mediante la
página WBM "Sistema > PLUG".
Archivos de configuración
Nota
Archivos de configuración y modos Trial y Automatic Save
En el modo Automatic Save se realiza una copia de seguridad automática antes de que se
transmitan los archivos de configuración (ConfigPack y Config).
En el modo Trial los cambios se aplican, pero no se guardan en los archivos de
configuración (ConfigPack y Config). Utilice el botón "Write startup config" de la página del
WBM "System > Configuration" para guardar cambios en los archivos de configuración.
Nota
El script CLI descargable no está previsto para volver a cargarlo sin cambios.
Nota
Cambio del nombre de archivo
Existe la posibilidad de cambiar el nombre de archivo asignado en esta columna. Tras
hacer clic en el botón "Set Values", el nombre modificado queda guardado en el
dispositivo y puede utilizarse también con la Command Line Interface.
● Actions
Seleccione la acción de la lista desplegable. La selección dependerá del tipo de archivo
seleccionado, p. ej. el archivo de registro (log) solo puede guardarse.
Son posibles las siguientes acciones:
– Save file
Con esta selección se guarda un archivo en el servidor TFTP.
– Load file
Con esta selección se carga un archivo desde el servidor TFTP.
Procedimiento de configuración
Cargar y guardar datos vía TFTP
1. Introduzca la dirección IP o el FQDN del servidor TFTP en el campo de entrada "TFTP
Server Address".
2. Introduzca el puerto utilizado del servidor TFTP en el campo de entrada "TFTP Server
Port".
3. Introduzca en el campo de entrada "Filename" el nombre del archivo en el que desea
guardar datos o del que desea tomarlos.
4. Seleccione la acción que desea realizar en la lista desplegable "Actions".
5. Haga clic en el botón "Set Values" para iniciar las acciones seleccionadas.
6. Si es necesario un rearranque completo, se muestra un aviso correspondiente. Haga clic
en el botón "OK" para reiniciar el dispositivo. Si hace clic en el botón "Cancel", no se
reiniciará el dispositivo. Los cambios no surtirán efecto mientras no reinicie el equipo.
Reutilizar los datos de configuración
Si se desea asignar a varios dispositivos la misma configuración, y las direcciones IP se
asignan a través de DHCP, se puede reducir el trabajo necesario para la reconfiguración
almacenando y cargando de nuevo los datos de configuración.
Para reutilizar datos de configuración, haga lo siguiente:
1. Guarde en el PC los datos de configuración de un dispositivo ya configurado.
2. Cargue estos archivos de configuración en todos los demás dispositivos que desee
configurar de este modo.
3. Si algún dispositivo requiere ajustes individuales, debe realizarlos online en el dispositivo
en cuestión.
Tenga en cuenta que los datos de configuración se guardan codificados. Por este motivo,
los archivos no pueden modificarse con un editor de textos.
5.4.6.3 Passwords
Para acceder a determinados archivos se requiere una contraseña. En la página del WBM,
introduzca la contraseña definida para el archivo con el fin de cargar el archivo
correctamente en el dispositivo.
Descripción
La tabla se divide en las siguientes columnas:
● Type
Indica el tipo de archivo.
● Description
Muestra la descripción breve del tipo de archivo.
● Enabled
Cuando está activado se utiliza la contraseña. Solo puede activarse cuando la
contraseña está configurada.
● Password
Introduzca la contraseña del archivo.
● Password Confirmation
Confirme la contraseña.
● Status
Indica si los ajustes actuales del archivo son apropiados para el dispositivo.
– Valid
La casilla de verificación "Enabled" está activada y la contraseña se corresponde con
el certificado.
– Invalid
La casilla de verificación "Enabled" está activada pero la contraseña no se
corresponde con el certificado o bien no se ha cargado ningún certificado.
– '-'
No es posible evaluar la contraseña o bien no se utiliza. La casilla de verificación
"Enabled" no está activada.
Procedimiento
1. Introduzca la contraseña en "Password".
2. Para confirmar la contraseña, vuelva a introducir la contraseña en "Password
Confirmation".
3. Active la opción "Enabled".
4. Haga clic en el botón "Set Values".
5.4.7 Eventos
5.4.7.1 Configuración
● Fault
El dispositivo emite un error. El LED de error se enciende.
● Event
La columna contiene los siguientes valores:
– Cold/Warm Start
Se ha conectado el dispositivo o el usuario ha realizado un reinicio.
– Link Change
Este evento solo se produce cuando el estado del puerto se somete a vigilancia y ha
cambiado de la forma correspondiente, véase "System > Fault Monitoring > Link
Change".
– Authentication Failure
Este evento se produce en caso de intento de acceso con una contraseña incorrecta.
– RMON Alarm
Se ha producido una alarma o un evento en relación con la vigilancia remota del
sistema.
– Power Change
Este evento solo se produce cuando se vigilan los cables de alimentación 1 y 2.
Indica que se ha producido un cambio en el cable 1 o 2. Véase "System > Fault
Monitoring > Power Supply".
– RM State Change
El administrador de redundancia ha detectado una interrupción o un restablecimiento
del anillo y ha conmutado y/o restablecido el trayecto.
– Spanning Tree Change
La topología STP y RSTP o MSTP ha cambiado.
– Fault State Change
El estado de error ha cambiado. El estado de error puede estar relacionado con la
vigilancia activa de puertos, con la reacción del contacto de señalización o con la
vigilancia de la tensión eléctrica.
– Standby State Change
Un equipo con una conexión Standby establecida (maestro o esclavo) ha activado o
desactivado la línea de acoplamiento con el otro anillo (puerto Standby). El tráfico de
datos se ha redireccionado de una conexión Ethernet (puerto Standby del maestro) a
la otra conexión Ethernet (puerto Standby del esclavo).
– VRRP State Change(solo con routing vía VRRP)
El estado del router virtual ha cambiado.
– Loop Detection
Se ha detectado un bucle en el segmento de red.
– OSPF State Change
El estado de OSPF ha cambiado.
– Pnac Port Authentication State Change
Este evento se produce en autenticaciones 802.1X.
– PoE State Change
El estado de PoE ha cambiado.
Procedimiento de configuración
1. Active la casilla de verificación de la fila correspondiente al evento que desee. Seleccione
el evento en la columna bajo las siguientes acciones:
– E-mail
– Trap
– Log Table
– Syslog
– Fault
2. Haga clic en el botón "Set Values".
En la primera columna de la tabla se indica el tipo de cliente para el que se realizan los
ajustes:
● E-mail
Envío de avisos de eventos de sistema por correo electrónico
● Log Table
Entrada de eventos del sistema en la tabla Log.
● Syslog
Entrada de eventos del sistema en el archivo Syslog.
Seleccione el nivel deseado en las listas desplegables de la segunda columna de la tabla.
Procedimiento
Para configurar el nivel deseado, proceda del siguiente modo:
1. Seleccione los valores deseados en las listas desplegables de la segunda columna de la
tabla, detrás del tipo de cliente.
2. Haga clic en el botón "Set Values".
Descripción
La página contiene los siguientes campos:
● SMTP Client
Active o desactive el cliente SMTP.
● Sender Email Address
Introduzca el nombre de remitente que debe indicarse en el correo electrónico, p. ej., el
nombre del dispositivo.
Este ajuste es válido para todos los servidores SMTP configurados.
● Send Test Mail
Envíe un correo electrónico de prueba para comprobar la configuración.
● SMTP Port
Introduzca el puerto a través del que se puede acceder a su servidor SMTP.
Ajuste de fábrica: 25
Este ajuste es válido para todos los servidores SMTP configurados.
● SMTP Server Address
Introduzca aquí la dirección IP o el FQDN (Fully Qualified Domain Name) del servidor
SMTP.
La tabla contiene las siguientes columnas:
● Select
Active la casilla de verificación correspondiente en una fila que desee borrar.
● SMTP Server Address
Indica la dirección IP o el FQDN (Fully Qualified Domain Name) del servidor SMTP.
● Receiver Email Address
Indique la dirección de correo electrónico a la que el dispositivo debe enviar un correo
electrónico en caso de fallo.
Procedimiento
1. Active la opción "SMTP Client".
2. Introduzca la dirección IP del servidor SMTP o el FQDN en el campo de entrada "SMTP
Server Address".
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Indique en el campo de entrada "Receiver Email Address" la dirección de correo
electrónico a la que el dispositivo debe enviar un correo electrónico en caso de fallo.
5. Haga clic en el botón "Set Values".
Nota
Dependiendo de las características y la configuración del servidor SMTP, puede ser
necesario modificar el campo de entrada "Sender Email Address". Infórmese a través del
administrador del servidor SMTP.
Descripción
La página contiene los siguientes campos:
● DHCP Client Configuration Request (Opt.66, 67)
Active esta opción si desea que el cliente DHCP utilice las opciones 66 y 67 para
descargar un archivo de configuración y activarlo luego.
● DHCP Mode
Seleccione en la lista desplegable el modo de operación DHCP. Son posibles los
siguientes modos de operación:
– via MAC Address
La identificación se realiza utilizando la dirección MAC.
– via DHCP Client ID
La identificación se realiza utilizando una ID de cliente DHCP definida libremente.
– via System Name
La identificación se realiza utilizando el nombre del sistema. Si el nombre del sistema
tiene una longitud de 255 caracteres, el último no se utiliza para la identificación.
– via PNIO Name of Station
la identificación se realiza utilizando el nombre PNIO de la estación.
La tabla se divide en las siguientes columnas:
● Interface
Interfaz a la que se refiere el ajuste.
● DHCP
Active o desactive el cliente DHCP para la interfaz correspondiente.
Procedimiento
Proceda del siguiente modo para configurar la dirección IP vía ID de cliente SMTP:
1. Active la opción "DHCP Client".
2. Seleccione el modo de operación DHCP "via DHCP Client ID" en la lista desplegable
"DHCP Mode".
3. En el campo de entrada activado "DHCP Client ID", introduzca una cadena de caracteres
para identificar el dispositivo. Esta cadena será evaluada por el servidor DHCP.
4. Seleccione la opción "DHCP Client Configuration Request (Opt.66, 67)" si desea que el
cliente DHCP utilice las opciones 66 y 67 para descargar un archivo de configuración y
activarlo luego.
5. Haga clic en el botón "Set Values".
Nota
Si se descarga un archivo de configuración, se reinicia el sistema. Si la configuración
actual es diferente de la configuración que hay en el archivo de configuración, se reinicia
el sistema.
Asegúrese de que en este archivo de configuración ha dejado de estar activada la opción
"DHCP Client Configuration Request (Opt.66, 67)".
5.4.10 SNMP
5.4.10.1 General
Configuración de SNMP
En esta página se describen los ajustes básicos del SNMP. Active las opciones según la
función que desee utilizar.
Descripción
La página contiene los siguientes campos:
● SNMP
Seleccione el protocolo SNMP de la lista desplegable. Son posibles los siguientes
ajustes:
– "-" (desactivado)
SNMP desactivado.
– SNMPv1/v2c/v3
Se soporta SNMPv1/v2c/v3.
– SNMPv3
Solo se soporta SNMPv3.
● SNMPv1/v2c Read Only
Si activa esta opción, SNMPv1/v2c solo puede acceder a las variables SNMP en modo
de lectura.
Nota
Community String
Por razones de seguridad, no deben utilizarse los valores estándar "public" ni "private".
Modifique los Community Strings después de la primera instalación.
Procedimiento
1. Seleccione la opción deseada en la lista desplegable "SNMP":
– "-" (desactivado)
– SNMPv1/v2c/v3
– SNMPv3
2. Active la casilla de verificación "SNMPv1/v2c schreibgeschützt" si con el SNMPv1/v2c
solo desea acceder en modo lectura a las variables SNMP.
3. En el campo de entrada "SNMPv1/v2c Read Community String", introduzca la cadena de
caracteres que desee.
4. En el campo de entrada "SNMPv1/v2c Read/Write Community String", introduzca la
cadena de caracteres que desee.
5. Haga clic en el botón "Set Values".
5.4.10.2 Traps
Nota
Solo se envían traps si en la ficha "General" o en "System > Configuration" se ha activado la
opción "SNMPv1 Traps".
Descripción
● Trap Receiver Address
Introduzca la dirección IP o el nombre FQDN de la estación a la que el dispositivo envía
traps SNMP. Es posible indicar un máximo de diez destinatarios distintos.
La tabla se divide en las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● Trap Receiver Address
En caso necesario, cambie las direcciones IP o los nombres FQDN de las estaciones.
● Trap
Active o desactive el envío de traps. Las estaciones especificadas pero no seleccionadas
no recibirán traps SNMP.
Procedimiento
Creación de una entrada trap
1. En "Trap Receiver Address" introduzca la dirección IP o el nombre FQDN de la estación
a la que el dispositivo debe enviar traps SNMP.
2. Para crear una nueva entrada trap, haga clic en el botón "Create".
3. Active "Trap" en la fila deseada.
4. Haga clic en el botón "Set Values".
Borrado de entradas trap
1. Active "Select" en la fila que desea borrar.
2. Haga clic en el botón "Delete". La entrada se borra.
5.4.10.3 v3 Groups
Descripción
La página contiene los siguientes campos:
● Group Name
Introduzca el nombre del grupo. La longitud máxima es de 32 caracteres.
● Security Level
Seleccione el nivel de seguridad (autenticación, codificación) válido para el
grupo seleccionado. Para los niveles de seguridad existen las posibilidades siguientes:
– no Auth/no Priv
Autenticación no activada / codificación no activada.
– Auth/no Priv
Autenticación activada / codificación no activada.
– Auth/Priv
Autenticación activada / codificación activada.
La tabla se divide en las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● Group Name
Muestra los nombres de grupo definidos.
● Security Level
Muestra el nivel de seguridad configurado.
● Read
Active o desactive el acceso de lectura para el grupo deseado.
● Write
Active o desactive el acceso de escritura para el grupo deseado.
Nota
Para que el acceso de escritura funcione también es necesario activar el acceso de
lectura.
● Persistence
Indica si el grupo está asignado a un usuario SNMPv3. Si el grupo no está asignado a
ningún usuario SNMPv3 no se inicia el guardado automático y el grupo configurado
desaparecerá tras realizar un rearranque completo del dispositivo.
– Yes
El grupo está asignado a un usuario SNMPv3.
– No
El grupo no está asignado a ningún usuario SNMPv3.
Procedimiento
Creación de un nuevo grupo
1. Introduzca el nombre de grupo deseado en "Group Name".
2. Seleccione el nivel de seguridad deseado en la lista desplegable "Security Level".
3. Para crear una nueva entrada, haga clic en el botón "Create".
4. Defina los derechos de lectura que desee para el grupo en "Read".
5. Defina los derechos de escritura que desee para el grupo en "Write".
6. Haga clic en el botón "Set Values".
Modificación de un grupo
1. Defina los derechos de lectura que desee para el grupo en "Read".
2. Defina los derechos de escritura que desee para el grupo en "Write".
3. Haga clic en el botón "Set Values".
Nota
El nombre del grupo y el nivel de seguridad no pueden modificarse una vez creados. Si
desea cambiar el nombre del grupo o el nivel de seguridad, debe borrar el grupo, crearlo
con un nuevo nombre y configurarlo de nuevo.
Borrado de un grupo
1. Active "Select" en la fila que desea borrar.
Repita el procedimiento para todos los grupos que desee borrar.
2. Haga clic en el botón "Delete". Las entradas se borran.
5.4.10.4 Usuarios v3
Descripción
La página contiene los siguientes campos:
● User Name
Introduzca un nombre de usuario cualquiera. Una vez aplicados los datos, no podrá
cambiar el nombre.
La tabla se divide en las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● User Name
Muestra los usuarios creados.
● Group Name
Seleccione el grupo que debe asignarse al usuario.
● Authentication Protocol
Defina el protocolo de autenticación. Solo puede activarse si el grupo soporta la función.
Existen los siguientes ajustes:
– none
– MD5
– SHA
● Privacy Protocol
Especifique si el usuario utiliza el algoritmo DES. Solo activable si el grupo soporta esta
función.
● Authenticacion Password
Introduzca la contraseña de autenticación en el primer campo. La contraseña ha de tener
como mínimo 6 caracteres y como máximo 32.
● Authenticacion Password Confirmation
Confirme la contraseña volviéndola a introducir.
● Privacy Password
Introduzca su contraseña de codificación. La contraseña ha de tener como mínimo 6
caracteres y como máximo 32.
● Privacy Password Confirmation
Confirme la contraseña de codificación volviéndola a introducir.
● Persistence
Indica si el usuario está asignado a un grupo SNMPv3. Si el usuario no está asignado a
ningún grupo SNMPv3 no se inicia el guardado automático y el usuario configurado
desaparecerá tras realizar un rearranque completo del dispositivo.
– yes
El usuario está asignado a un grupo SNMPv3.
– no
El usuario no está asignado a ningún grupo SNMPv3.
Procedimiento
Crear un usuario nuevo
1. Introduzca el nombre del nuevo usuario en el campo de entrada "User Name".
2. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
3. En "Group Name", seleccione el grupo que debe asignarse al nuevo usuario.
Si el grupo todavía no se ha creado, vaya a la página "v3 Groups" y establezca los
ajustes para dicho grupo.
4. Si es necesaria una autenticación para el grupo seleccionado, seleccione en
"Authentication Protocol" el algoritmo de autenticación.
Introduzca la contraseña de autenticación en los campos de entrada correspondientes y
confirme.
5. Si se ha establecido una codificación para el grupo, seleccione el algoritmo en "Privacy
Protocol". Introduzca en los campos correspondientes la contraseña de codificación y la
confirmación.
6. Haga clic en el botón "Set Values".
Borrar usuario
1. Active "Select" en la fila que desea borrar.
Repita el procedimiento para todos los usuarios que desee borrar.
2. Haga clic en el botón "Delete". La entrada se borra.
Nota
Si hace clic en otro botón (p. ej. el botón "Refresh") antes de realizar este paso, el
proceso de borrado se cancelará. Se conservarán los datos de las filas seleccionadas.
Se suprimirán las marcas. Si desea repetir la operación, deberá marcar de nuevo los
juegos de datos que desee borrar.
Descripción
La página contiene los siguientes campos:
● Time Manually
Active o desactive el ajuste manual de la hora. Si activa esta opción, el campo de
entrada "System Time" pasa a ser editable.
● System Time
Introduzca la fecha y la hora en el formato "MM/DD/YYYY HH:MM:SS".
● Use PC Time
Haga clic en el botón para aplicar el ajuste de la hora del PC.
● Last Synchronization Time
Indica cuándo ha tenido lugar la última sincronización horaria. Si no ha sido posible
sincronizar la hora, el campo contendrá la entrada "Date/time not set".
● Last Synchronization Mechanism
Muestra cómo se ha efectuado la última sincronización horaria.
– Not set
La hora no se ha ajustado.
– Manual
Ajuste manual de la hora
– SNTP
Sincronización horaria automática mediante SNTP
– NTP
Sincronización horaria automática mediante NTP
– SIMATIC
Sincronización horaria automática mediante telegrama horario SIMATIC
– PTP
Sincronización horaria automática mediante PTP
● Daylight Saving Time
Indica si el cambio de horario de verano está activo.
– active (offset +1 h)
La hora del sistema ha pasado a horario de verano, es decir, se incrementa una hora.
La hora actual del sistema se ve en la parte superior derecha del área de selección
del WBM.
En el campo "System Time" se sigue mostrando la hora ajustada.
– inactive (offset +0 h)
La hora actual del sistema no cambia.
Procedimiento
1. Active la opción "Time Manually".
2. Haga clic en el campo de entrada "System Time".
3. Indique en el campo "System Time" la fecha y la hora en formato "MM/DD/YYYY
HH:MM:SS".
4. Haga clic en el botón "Set Values".
La fecha y la hora se adoptan y se introduce "Manual" en el campo "Last Synchronization
Mechanism".
Ajustes
● Select
Seleccione la fila que desea borrar.
● DST No
Muestra el número de la entrada.
Al crear una entrada se crea una fila con un número unívoco.
● Name
Muestra el nombre de la entrada.
● Year
Indica el año para el que se creó la entrada.
● Start Date
Indica el mes, el día y la hora del inicio del horario de verano.
● End Date
Indica el mes, el día y la hora del final del horario de verano.
● Recurring Date
Con una entrada del tipo "Recurring" se muestra el intervalo de tiempo, que consta de
semana, día, mes y hora en los que está activo el horario de verano.
Con una entrada del tipo "Date" se muestra "-".
● Status
Muestra el estado de la entrada:
– enabled
La entrada se ha creado correctamente.
– invalid
La entrada ha vuelto a crearse y la fecha de inicio y de fin son idénticas.
● Type
Indica cómo se realiza el cambio del horario de verano:
– Date
Se ha introducido una fecha fija para el cambio de horario de verano.
– Recurring
Hay definida una regla para el cambio de horario de verano.
Procedimiento
Crear entrada
1. Haga clic en el botón "Create".
En la tabla se crea una nueva entrada.
2. Seleccione la entrada deseada en la columna "DST No".
Pasará a la página "DST Configuration".
3. Seleccione el tipo deseado en la lista desplegable "Type".
En función del tipo seleccionado dispondrá de diferentes ajustes.
4. Introduzca un nombre en el campo "Name".
5. Si ha seleccionado el tipo "Date", rellene los campos siguientes:
– Año
– Día (de la fecha de inicio y fin)
– Hora (de la fecha de inicio y fin)
– Mes (de la fecha de inicio y fin)
6. Si ha seleccionado el tipo "Recurring", rellene los campos siguientes:
– Hora (de la fecha de inicio y fin)
– Mes (de la fecha de inicio y fin)
– Semana (de la fecha de inicio y fin)
– Día (de la fecha de inicio y fin)
7. Haga clic en el botón "Set Values".
Ajustes
Nota
El contenido de esta página depende de la selección realizada en el campo "Type".
Los campos "DST No", "Type" y "Name" se muestran siempre.
● DST No
Seleccione el número de la entrada.
● Type
Seleccione cómo debe ser el cambio del horario de verano:
– Date
Es posible indicar una fecha fija para el cambio de horario de verano.
Este ajuste es adecuado para regiones en las que el cambio del horario de verano no
está sujeto a reglas.
– Recurring
Se puede definir una regla para el cambio de horario de verano.
Este ajuste es adecuado para regiones en las que el horario de verano empieza y
termina siempre en un día concreto de la semana.
● Name
Indique un nombre para la entrada.
El nombre puede tener como máximo 16 caracteres.
Ajustes con la selección "Date"
Se puede indicar una fecha fija para el inicio y el final del horario de verano.
● Year
Indique el año para el cambio de horario de verano.
● Start Date
Indique los siguientes valores para el inicio del horario de verano:
– Day
Indique el día.
– Hour
Indique la hora.
– Month
Indique el mes.
● End Date
Indique los siguientes valores para el final del horario de verano:
– Day
Indique el día.
– Hour
Indique la hora.
– Month
Indique el mes.
Descripción
La página contiene los siguientes campos:
● SNTP Client
Active o desactive la sincronización horaria automática vía SNTP.
● Current System Time
Muestra la fecha actual y la hora normal actual que se ha recibido del IE Switch. Si se
indica una zona horaria, la hora se adaptará en correspondencia.
● Last Synchronization Time
Indica cuándo ha tenido lugar la última sincronización horaria.
Procedimiento
1. Haga clic en la casilla de verificación "SNTP Client" para activar el ajuste automático de
la hora.
2. Indique la diferencia horaria local respecto al tiempo universal (UTC) en el campo de
entrada "Time Zone". El formato de entrada es "+/-HH:MM" (p. ej., +02:00 para CEST, el
horario europeo central de verano), ya que el servidor SNTP envía siempre la hora UTC.
Esta hora se convierte a la hora local aplicando el cálculo correspondiente a la zona
horaria indicada. En el equipo no se efectúa ningún cambio a horario de verano u horario
de invierno. Esto también debe considerarse al realizar la entrada en el campo "Time
Zone".
3. Seleccione una de las siguientes opciones en la lista desplegable "SNTP Mode":
– Poll
Para este modo debe configurar lo siguiente:
- Diferencia horaria (paso 2)
- Servidor de hora (paso 4)
- Puerto (paso 5)
- Intervalo entre solicitudes (paso 6)
- Finalice la configuración con el paso 7.
– Listen
Para este modo debe configurar lo siguiente:
- Diferencia horaria respecto a la hora enviada por el servidor (paso 2):
- Finalice la configuración con el paso 7.
4. Indique en el campo "SNTP Server Address" la dirección IPv4 o el FQDN del servidor
SNTP cuyos telegramas desee utilizar para la sincronización de la hora.
5. Indique en el campo "SNTP Server Port" un puerto a través del que esté disponible el
servidor SNTP. El puerto solo puede cambiarse si se está introducida la dirección IPv4 o
el nombre FQDN del servidor SNTP.
6. Introduzca en el campo "Poll Interval[s]" el periodo de tiempo en segundos tras el que
debe iniciarse una nueva solicitud de hora al servidor de hora.
7. Haga clic en el botón "Set Values" para transferir los cambios al equipo.
Descripción
La página contiene los siguientes campos:
● NTP Client
Marque esta casilla de verificación para activar la sincronización horaria automática
mediante NTP.
● Current System Time
Muestra la fecha actual y la hora normal actual que se ha recibido del IE Switch. Si se
indica una zona horaria, la hora se adaptará en correspondencia.
● Last Synchronization Time
Indica cuándo ha tenido lugar la última sincronización horaria.
Procedimiento
1. Haga clic en la casilla de verificación "NTP Client" para activar el ajuste automático de la
hora mediante NTP.
2. Introduzca los valores necesarios en los siguientes campos:
– Zona horaria
– Dirección IPv4 o FQDN del servidor NTP
– Puerto de servidor NTP
– Intervalo entre solicitudes
3. Haga clic en el botón "Set Values".
Descripción
La página contiene los siguientes campos:
● SIMATIC Time Client
Marque esta casilla de verificación para activar el dispositivo como SIMATIC Time Client.
● Current System Time
Muestra la hora actual del sistema.
Procedimiento
1. Haga clic en la casilla de verificación "SIMATIC Time Client" para activar SIMATIC Time
Client.
2. Haga clic en el botón "Set Values".
Descripción
La página contiene los siguientes campos:
● PTP Client
Marque esta casilla de verificación para activar la sincronización horaria automática
mediante PTP.
● Current System Time
Muestra la fecha actual y la hora normal actual que se han determinado en la red
mediante la sincronización horaria. Si se indica una zona horaria, la hora se adaptará en
correspondencia.
● Last Synchronization Time
Indica cuándo ha tenido lugar la última sincronización horaria.
Procedimiento
1. Haga clic en la casilla de verificación "PTP Client" para activar el ajuste automático de la
hora mediante PTP.
2. Indique una zona horaria si fuera necesario.
3. Haga clic en el botón "Set Values".
Configuración
1. Introduzca en el campo "Web Based Management [s]" un valor entre 60 y 3600
segundos. Si introduce el valor 0, se desactiva el cierre de sesión automático.
2. Introduzca en el campo "CLI (TELNET, SSH, Serial) [s]" un valor entre 60 y 600
segundos. Si introduce el valor 0, se desactiva el cierre de sesión automático.
3. Haga clic en el botón "Set Values".
PRECAUCIÓN
Función "Restore Factory Defaults" activa en el pulsador al arrancar
Si desactivó esta función para su configuración, el efecto solo será aplicable con el
equipo en funcionamiento. Durante el arranque (p. ej. después de un fallo eléctrico) la
función está activa hasta que se termina de cargar la configuración, por lo que se corre
el riesgo de restablecer los ajustes de fábrica, aunque sea de forma involuntaria. Esto
puede causar perturbaciones en en funcionamiento de la red, ya que, en dicho caso,
será necesario volver a configurar el equipo. En caso de haber un PLUG insertado en el
equipo, perderá su contenido y volverá a su estado original.
● Redundancy Manager
Activa/desactiva la función de administrador de redundancia.
● Set Fault Mask
Active o desactive la función "Definir la máscara de señalización mediante el indicador
LED" con el pulsador SELECT/SET.
Procedimiento de configuración
1. Para utilizar la función, active la casilla de verificación correspondiente.
2. Haga clic en el botón "Set Values".
Descripción
La página contiene los siguientes campos:
● Syslog Client
Active o desactive la función Syslog.
● Syslog Server Address
Introduzca aquí la dirección IP o el FQDN (Fully Qualified Domain Name) del servidor
Syslog.
La tabla contiene las siguientes columnas
● Select
Seleccione la fila que desea borrar.
● Syslog Server Address
Indica la dirección IP o el FQDN (Fully Qualified Domain Name) del servidor Syslog.
● Server Port
Indique el puerto que utiliza el servidor Syslog.
Procedimiento
Activar función
1. Active la casilla de verificación "Syslog Client".
2. Haga clic en el botón "Set Values".
Creación de nueva entrada
1. Indique en el campo de entrada "Syslog Server Address" la dirección IP o el FQDN del
servidor Syslog en el que deben guardarse las entradas de registro.
2. Haga clic en el botón "Create". En la tabla se inserta una fila nueva.
3. Indique en el campo de entrada "Server Port" el número del puerto UDP del servidor.
4. Haga clic en el botón "Set Values".
Nota
El ajuste estándar de Server Port es el puerto 514.
Modificación de entrada
1. Borre la entrada.
2. Cree una nueva entrada.
Borrar una entrada
1. Active la casilla de verificación correspondiente a la fila que desea borrar.
2. Haga clic en el botón "Delete". Todas las entradas marcadas se borran y la indicación se
actualiza.
5.4.15 Puertos
5.4.15.1 Sinopsis
● MAC Address
Muestra la dirección MAC del puerto.
● Blocked by
Indica por qué el puerto está en estado "blocked":
– -
No se soporta el análisis del estado del puerto.
– forwarding
El puerto no está bloqueado.
– ring-redundancy
El puerto forma parte de un administrador de redundancia. Si el administrador de
redundancia está en estado "Passive", uno de los puertos del anillo está en estado
"blocking".
– spanning-tree
El puerto tiene el estado "Discarding" en Spanning Tree. El puerto forma parte de un
Spanning Tree, pero está en una ruta redundante y está desactivado para el tráfico de
datos.
– loop-detection
Se ha detectado un bucle y para el puerto se configuró el estado "disable" como
reacción a un bucle.
– down-in-bundle
El puerto forma parte de una Link Aggregation y se desactivó mediante LACP.
– la-loop-detection
El puerto forma parte de una Link Aggregation. Se ha detectado un bucle y para la
Link Aggregation se configuró el estado "disable" como reacción a un bucle.
– la-spanning-tree
El puerto forma parte de una Link Aggregation. La Link Aggregation ha conmutado al
estado "Discarding" por medio de Spanning Tree.
– admin-down
El puerto tiene configurado el estado "disabled"; consulte "System > Ports >
Configuration".
– link-down
El puerto tiene configurado el estado "enabled" pero no hay ninguna conexión;
consulte "System > Ports > Configuration".
– power-down
El puerto tiene configurado el estado "Link down"; consulte "System > Ports >
Configuration".
– standby
El dispositivo tiene activada la redundancia Standby. El puerto es un puerto Standby
con el estado "Passive".
5.4.15.2 Configuración
Configuración de puertos
Esta página permite configurar todos los puertos del equipo.
● MAC Address
Muestra la dirección MAC del puerto.
● Mode Type
Seleccione la velocidad y el método de transmisión del puerto en la lista desplegable. Si
ajusta el modo "Auto negotiation", estos parámetros se negocian automáticamente con el
equipo terminal conectado. Este también debe tener ajustado el modo "Auto negotiation".
Nota
Para que el puerto y el puerto interlocutor puedan comunicarse, es necesario que los
ajustes coincidan en ambas partes.
Nota
"Mode Type" en Combo Ports
Para poder ajustar el "Mode Type" de un Combo Port debe cambiarse el "Combo Port
Media Type" por "rj45".
Si el "Combo Port Media Type" está en "auto" y se utiliza el puerto RJ45, no es posible
ajustar el "Mode Type".
● Mode
Indica la velocidad y el método de transmisión del puerto. La velocidad de transmisión
puede ser de 10 Mbits/s, 100 Mbits/s, 1000 Mbits/s o 10 Gbits/s. Como método de
transmisión es posible configurar dúplex completo (FD) o semidúplex (HD).
● Negotiation
Indica si la configuración de conexión automática con el puerto interlocutor está activada
o desactivada.
Nota
Activar/desactivar el control de flujo con "Auto Negotiation"
El control de flujo solo se puede activar y desactivar con la función "Auto Negotiation"
desactivada. Esta se puede volver a activar después.
● Link
Indica el estado de conexión a la red. Existen las siguientes posibilidades:
– up
El puerto tiene una conexión válida con la red, se recibe una "Link Integrity Signal".
– down
La conexión está interrumpida, p. ej. porque el dispositivo conectado está
desactivado.
● Blocked by
Indica por qué el puerto está en estado "blocked":
– -
No se soporta el análisis del estado del puerto.
– forwarding
El puerto no está bloqueado.
– ring-redundancy
El puerto forma parte de un administrador de redundancia. Si el administrador de
redundancia está en estado "Passive", uno de los puertos del anillo está en estado
"blocking".
– spanning-tree
El puerto tiene el estado "Discarding" en Spanning Tree. El puerto forma parte de un
Spanning Tree, pero está en una ruta redundante y está desactivado para el tráfico de
datos.
– loop-detection
Se ha detectado un bucle y para el puerto se configuró el estado "disable" como
reacción a un bucle.
– down-in-bundle
El puerto forma parte de una Link Aggregation y se desactivó mediante LACP.
– la-loop-detection
El puerto forma parte de una Link Aggregation. Se ha detectado un bucle y para la
Link Aggregation se configuró el estado "disable" como reacción a un bucle.
– la-spanning-tree
El puerto forma parte de una Link Aggregation. La Link Aggregation ha conmutado al
estado "Discarding" por medio de Spanning Tree.
– admin-down
El puerto tiene configurado el estado "disabled"; consulte "System > Ports >
Configuration".
– link-down
El puerto tiene configurado el estado "enabled" pero no hay ninguna conexión;
consulte "System > Ports > Configuration".
– power-down
El puerto tiene configurado el estado "Link down"; consulte "System > Ports >
Configuration".
– standby
El dispositivo tiene activada la redundancia Standby. El puerto es un puerto Standby
con el estado "Passive".
Nota
Los puertos ópticos trabajan siempre con el método de transmisión dúplex completo y con la
velocidad de transmisión máxima. Por esta razón no puede efectuar los siguientes ajustes
en el caso de puertos ópticos:
• Configuración automática
• Velocidad de transmisión
• Procedimiento de transmisión
Nota
En caso de sobrecarga de un puerto, el equipo impide o reduce a través de ciertos
mecanismos automáticos la retroacción sobre otros puertos y otras clases de prioridad
(Class of Service). Estando activado el control de flujo, esto puede hacer que se rechacen
telegramas.
Se producen sobrecargas de puertos cuando el equipo recibe más telegramas de los que
puede enviar, p. ej. debido a velocidades de transmisión diferentes.
Procedimiento de configuración
1. Modifique los ajustes conforme a su configuración.
2. Haga clic en el botón "Set Values".
5.4.16.1 Power
Nota
Encontrará los límites de tensión de servicio admisibles en las instrucciones de servicio
resumidas del dispositivo.
Procedimiento
1. Para activar o desactivar la función de vigilancia, haga clic en la casilla de verificación
situada delante del nombre de la conexión correspondiente que desea vigilar.
2. Haga clic en el botón "Set Values".
Procedimiento de configuración
Configurar la vigilancia de errores para un puerto
1. Seleccione en la correspondiente lista desplegable las opciones de los slots o puertos
cuyo estado de conexión desee vigilar.
2. Haga clic en el botón "Set Values".
Configurar la vigilancia de errores para todos los puertos
1. Seleccione el ajuste deseado en la lista desplegable de la columna "Setting".
2. Haga clic en el botón "Copy to Table". El ajuste se aplica para todos los puertos de la
tabla 2.
3. Haga clic en el botón "Set Values".
5.4.16.3 Redundancia
En esta página se configura si debe emitirse un aviso de error al producirse una
modificación del estado de una conexión de red.
Ajuste
● Redundancy Lost (HRP only)
Active o desactive la vigilancia de la conexión. Si se pierde la redundancia de la conexión
se señaliza un error.
5.4.17 PNIO
5.4.18 PLUG
5.4.18.1 Configuración
ATENCIÓN
No extraer ni insertar el C-PLUG / KEY-PLUG durante el funcionamiento
Un PLUG solo se puede extraer o insertar con el dispositivo desconectado.
El dispositivo comprueba cada varios segundos si hay un PLUG insertado. Si detecta que
se ha retirado el PLUG, se produce un rearranque del sistema. Si había un KEY-PLUG
válido insertado en el dispositivo, este pasa a un estado de error definido después del
rearranque.
Nota
La acción no se ejecuta hasta que se hace clic en el botón "Set Values".
Esta acción no puede anularse.
Si decide no llevar a cabo la ejecución tras haber efectuado la selección, haga clic en el
botón "Refresh". De este modo, los datos de esta página vuelven a leerse del dispositivo y
su selección se anula.
Nota
Incompatibilidad con versiones anteriores con el PLUG insertado
Si se instala una versión anterior, pueden perderse los datos de configuración. En ese caso,
tras la instalación del firmware el dispositivo se enciende con los ajustes de fábrica. Si,
además, hay un PLUG insertado en el dispositivo, después del rearranque tendrá el estado
"Not Accepted", puesto que en el PLUG siguen estando los datos de configuración del
firmware anterior, más actual. Esto permite regresar a la versión más actual que estaba
instalada anteriormente sin perder datos de configuración.
Si la configuración original del PLUG ya no se necesita, puede borrarse o sobrescribirse
manualmente mediante "Sistema > PLUG".
● Device Type
Dentro de de la línea de productos, indica el tipo de dispositivo que ha utilizado el C-
PLUG o KEY-PLUG anteriormente.
● Configuration Revision
La versión de la estructura de configuración. Esta información se refiere a las
posibilidades de configuración a que da soporte el dispositivo y no tiene nada que ver
con la configuración de hardware concreta. Por lo tanto, el dato de la revisión no cambia
si se añaden o se quitan componentes adicionales (p. ej. módulos o Extender), pero
puede cambiar si se realiza una actualización del firmware.
● File System
Indica el tipo del sistema de archivos existente en el PLUG.
ATENCIÓN
Nuevo sistema de archivos UBI
A partir de la versión de firmware 3.0, UBI es el sistema de archivos estándar para el C-
PLUG o KEY-PLUG. Si se detecta un C-PLUG con el sistema de archivos IECP anterior
en uno de estos dispositivos, dicho C-PLUG se formatea para el sistema de archivos
UBI y los datos se rescriben en el C-PLUG.
El sistema de archivos también se modifica tras una actualización del firmware a V3.0.
Un regreso a la versión anterior del firmware correspondiente puede comportar
problemas. El firmware no puede leer el C-PLUG o KEY-PLUG ni puede escribir en él;
tampoco es posible la función "Erase PLUG to Factory Default".
Procedimiento de configuración
1. En este campo solo puede efectuar ajustes si está registrado como "Administrator".
Seleccione aquí cómo desea modificar el contenido del PLUG.
2. Seleccione la opción deseada en la lista desplegable "Modify PLUG".
3. Haga clic en el botón "Set Values".
5.4.18.2 Licencia
ATENCIÓN
No extraer ni insertar el C-PLUG / KEY-PLUG durante el funcionamiento
Un PLUG solo se puede extraer con el dispositivo desconectado.
El dispositivo comprueba cada varios segundos si hay un PLUG insertado. Si detecta que
se ha retirado el PLUG, se produce un rearranque del sistema. Si había un KEY-PLUG
válido insertado en el dispositivo, este pasa a un estado de error definido después del
rearranque.
Si un dispositivo se ha configurado una vez con un PLUG, ya no podrá utilizarse sin él.
Para poder volver a utilizar el dispositivo, restaure la configuración de fábrica.
Nota
Incompatibilidad con versiones anteriores con el PLUG insertado
Si se instala una versión anterior, pueden perderse los datos de configuración. En ese caso,
tras la instalación del firmware el dispositivo se enciende con los ajustes de fábrica. Si,
además, hay un PLUG insertado en el dispositivo, después del rearranque tendrá el estado
"Not Accepted", puesto que en el PLUG siguen estando los datos de configuración de la
versión más actual que estaba instalada antes. Esto permite regresar a la versión más
actual que estaba instalada anteriormente sin perder datos de configuración.
Si la configuración original del PLUG ya no se necesita, puede borrarse o sobrescribirse
manualmente mediante "Sistema > PLUG".
modificada la configuración por última vez. Con el estado "NOT ACCEPTED" se muestra
información adicional sobre la causa del problema.
Nota
Al guardar la configuración, se guarda también la información de si en ese momento hay un
KEY-PLUG insertado en el dispositivo. Esta configuración solo podrá funcionar si hay
enchufado un KEY-PLUG con la misma referencia o licencia.
5.4.19 Ping
Descripción
La tabla se divide en las siguientes columnas:
● IP Address
Introduzca la dirección IPv4 del dispositivo.
● Repeat
Introduzca el número de peticiones Ping.
● Ping
Haga clic en este botón para iniciar la función Ping.
● Ping Output
Este campo muestra la salida de la función Ping.
● Clear
Haga clic en este botón para vaciar el campo "Ping Output".
5.4.20 PoE
Nota
El comando de menú "PoE" solo se muestra en los dispositivos que soportan PoE.
5.4.20.1 General
Si hay un PE408PoE insertado en el slot 2, los PSE correspondientes tienen los índices 1 y
2. Si hay un PE408PoE insertado en el slot 3, los PSE correspondientes tienen los índices 3
y 4.
La numeración de los PSE está ligada a los slots. Si en el slot 2 hay insertado un Port
Extender sin PoE y en el slot 3 un PE408PoE, los PSE del slot 3 siguen teniendo los índices
3 y 4.
Figura 5-9 SCALANCE XM-400 con 2 Port Extenders (1 Port Extender sin PoE y 1 PE408PoE)
En un SCALANCE XM416-4C, con el que solo es posible conectar un Port Extender, los
índices de los PSE son 1 y 2 en correspondencia.
5.4.20.2 Puerto
● Priority
Seleccione la prioridad de los puertos en la lista desplegable. Si se ajusta la prioridad en
la tabla 1 y se copian los valores en la tabla 2, todos los puertos tendrán la misma
prioridad.
Existen las siguientes posibilidades de ajuste con relevancia ascendente:
– low
prioridad baja
– high
prioridad media
– critical
prioridad alta
– No Change
El ajuste de la tabla 2 no cambia.
● Type
Aquí se puede introducir una cadena de caracteres que describe con mayor detalle el
dispositivo conectado. La longitud máxima es de 255 caracteres.
● Copy to Table
Al hacer clic en este botón se aplica el ajuste para todos los puertos de la tabla 2.
La tabla 2 se divide en las siguientes columnas:
● Port
Muestra los puertos PoE configurables.
El puerto se compone del número de módulo y del número de puerto, p. ej. el puerto 0.1
es el módulo 0, puerto 1.
● Setting
Habilite la alimentación PoE para este puerto o interrúmpala.
● Priority
Seleccione en la lista desplegable la prioridad con la que debe tratarse este puerto en
cuanto a la alimentación de tensión.
Existen las siguientes posibilidades de ajuste con relevancia ascendente:
– low
– high
– critical
Si se ha establecido la misma prioridad para dos puertos, en caso necesario se da
preferencia al puerto con el número más bajo.
● Type
Aquí se puede introducir una cadena de caracteres que describe con mayor detalle el
dispositivo conectado. La longitud máxima es de 255 caracteres.
Nota
Cuando un dispositivo se conecta a un puerto con capacidad PoE, se comprueba si la
potencia del puerto es suficiente para el dispositivo conectado.
Si la potencia del puerto no es suficiente, PoE estará activado en Setting , pero el puerto
tendrá el estado disabled. En ese caso el puerto ha sido desactivado por el PoE Power
Management.
Nota
Tenga en cuenta que esta prueba solo se permite si en el puerto a comprobar no está
establecida ninguna conexión de datos.
En caso de haber una conexión de datos en él, se interrumpirá durante un breve intervalo
de tiempo.
El restablecimiento automático de la conexión puede fracasar; en dicho caso habrá que
restablecerla manualmente.
Descripción
La página contiene los siguientes campos:
● Port
Seleccione el puerto deseado en la lista desplegable.
● Run Test
Activa el diagnóstico de errores. El resultado se representa en la tabla.
La tabla contiene las siguientes columnas:
● Pair
Indica el par de conductores del cable.
Nota
Pares de conductores
En cables de red de 10/100 Mbits no se utilizan los pares de conductores 4-5 ni 7-8.
En cables de 1000 Mbits o Gigabit Ethernet se utilizan los 4 pares de conductores.
La correspondencia entre par de conductores y asignación de pines es la siguiente (DIN
EN 50173):
Par 1 = pin 4-5
Par 2 = pin 1-2
Par 3 = pin 3-6
Par 4 = pin 7-8
● Status
Indica el estado del cable.
● Distance [m]
Indica la distancia hasta el extremo del cable, el punto de rotura del cable o el
cortocircuito.
Descripción
La página contiene los siguientes campos:
● Port
Seleccione el puerto deseado en la lista desplegable.
● Refresh
Actualiza la visualización de los valores del puerto ajustado. El resultado se representa
en la tabla.
Los valores se muestran en los siguientes campos:
● Name
Muestra el nombre de la interfaz.
● Model
Muestra el tipo de interfaz.
● Revision
Indica la versión de hardware de SFP.
● Serial
Muestra el número de serie del SFP.
5.5.1 Configuración
Configuración de Layer 2
En esta página se efectúa una configuración básica de las funciones de Layer 2. En las
páginas de configuración correspondientes de estas funciones pueden efectuarse ajustes
detallados. En las páginas de configuración también pueden comprobarse los ajustes.
● Redundancy Type
Existen los siguientes ajustes:
– "-" (desactivado)
La función de redundancia está desactivada.
– Spanning Tree
Seleccionando esta opción se puede especificar el modo de redundancia deseado en
la lista desplegable "Redundancy Mode".
– Ring
Seleccionando esta opción se puede especificar el modo de redundancia deseado en
la lista desplegable "Redundancy Mode".
– Ring with RSTP
Si se selecciona esta opción, el modo de compatibilidad para Spanning Tree se pone
de forma fija en RSTP. En la lista desplegable "Redundancy Mode" se define el modo
de redundancia del anillo.
El ajuste actual puede modificarse en los menús "Ring Redundancy" y "Spanning
Tree".
Nota
Restricción relativa a los puertos con la opción "Ring with RSTP"
Si se ha activado la opción "Ring with RSTP", los puertos siguientes no pueden estar
en el Spanning Tree:
• Puertos en anillo
• Puertos Standby
• Puertos de acoplamiento Standby
● Redundancy Mode
Si selecciona "Ring" o "Ring with RSTP" en la lista desplegable "Redundancy Type",
dispone de las siguientes posibilidades de selección:
– Automatic Redundancy Detection
Seleccione este ajuste para efectuar una configuración automática del
modo de redundancia.
En el modo "Automatic Redundancy Detection", el equipo detecta automáticamente si
un dispositivo
está desempeñando la función de "HRP Manager" en el anillo. En ese caso, el
dispositivo
adopta la función de "HRP Client".
Si no se encuentra ningún administrador HRP, todos los dispositivos con el ajuste
"Automatic
Redundancy Detection" o "MRP Auto-Manager" negocian entre sí cuál de ellos adopta
la
función de "MRP Manager". El dispositivo con la dirección MAC de valor más bajo
siempre
pasa a ser "MRP Manager". Los demás dispositivos se ajustan automáticamente al
modo de operación "MRP Client".
– MRP Auto-Manager
Administrador automático de la redundancia de medios
– MRP Client
Cliente de redundancia de medios
– HRP Client
High Speed Redundancy Protocol Client
– HRP Manager
High Speed Redundancy Protocol Manager
Si selecciona "Spanning Tree" en la lista desplegable "Redundancy Type", dispone de
las siguientes posibilidades de selección:
– STP
Activa Spanning Tree Protocol. Los tiempos de reconfiguración típicos para Spanning
Tree se sitúan entre 20 y 30 segundos. Se pueden configurar otros ajustes en "Layer
2 > Spanning Tree".
– RSTP
Activa Rapid Spanning Tree Protocol (RSTP). Si en un puerto se detecta un
telegrama Spanning Tree, este puerto retrocede de RSTP a Spanning Tree. Se
pueden configurar otros ajustes en "Layer 2 > Spanning Tree".
Nota
Con RSTP (Rapid Spanning Tree Protocol) pueden producirse brevemente bucles
con duplicación o rebases de telegramas. Si esto no es aceptable para su aplicación,
deberá utilizar el procedimiento estándar Spanning Tree, más lento.
– MSTP
Activado Multiple Spanning Tree Protocol (MSTP). Se pueden configurar otros ajustes
en "Layer 2 > Spanning Tree".
Si en la lista desplegable "Redundancy Type" se selecciona "Ring with RSTP", se
muestran el modo de redundancia actual del Spanning Tree y la redundancia del anillo.
● Standby
Active o desactive la función de redundancia Standby. Encontrará otros ajustes en "Layer
2 > Ring Redundancy".
● Passive Listening
Active o desactive la función "Passive Listening".
● RMON
Si se activa esta casilla de verificación, Remote Monitoring (RMON) permite recopilar
datos de diagnóstico en el dispositivo, procesarlos y extraerlos a través de SNMP de una
estación de gestión de red que soporte también RMON. Estos datos de diagnóstico,
como pueden ser evoluciones de carga referidas a puertos, permiten detectar a tiempo
problemas en la red y eliminarlos. Los "Ethernet Statistics Counter" pertenecen en parte
a la función RMON. Si se desactiva RMON, el "Ethernet Statistic Counter" de
"Information > Ethernet Statistics" no se vuelve a actualizar.
● Dynamic Multicast
Son posibles los siguientes ajustes:
– "-" (desactivado)
– IGMP Snooping
Activa IGMP (Internet Group Management Protocol). Se pueden configurar otros
ajustes en "Layer 2 > Mulitcast > IGMP".
– GMRP
Activa GMRP (GARP Multicast Registration Protocol). Se pueden configurar otros
ajustes en "Layer 2 > Mulitcast > GMRP".
Nota
GMRP e IGMP no se pueden utilizar al mismo tiempo.
● GVRP
Active o desactive "GVRP" (GARP VLAN Registration Protocol). Se pueden configurar
otros ajustes en "Layer 2 > VLAN > GVRP".
● Mirroring
Active o desactive la duplicación de puertos. Se pueden configurar otros ajustes en
"Layer 2 > Mirroring".
● Loop Detection
Active o desactive la función de detección de bucles. Con ella se detectan bucles en la
red. Encontrará otros ajustes en "Layer 2 > Loop Detection".
● PTP
Son posibles los siguientes ajustes:
– off
El dispositivo no procesa mensajes PTP. Sin embargo, los mensajes PTP son
transferidos siguiendo las reglas del switch.
– transparent
El dispositivo adopta la función de un Transparent Clock y transfiere los mensajes
PTP a otros dispositivos, no sin antes haber realizado entradas en el campo de
corrección del mensaje PTP.
Encontrará otros ajustes en "Layer 2 > PTP".
5.5.2 QoS
Procedimiento de configuración
1. Seleccione la cola de espera de envíos para cada valor de la columna "COS" con ayuda
de la lista desplegable "Queue".
2. Haga clic en el botón "Set Values".
Asignación DSCP
En esta página se asignan ajustes de DSCP a diversas colas de espera (Traffic Queues).
Procedimiento de configuración
1. Seleccione la cola de espera de envíos para cada valor de la columna "DSCP" con
ayuda de la lista desplegable "Queue".
2. Haga clic en el botón "Set Values".
Definir la prioridad
En esta página se ajusta puerto por puerto el método por el que se priorizarán los paquetes
que deben reenviarse.
Procedimiento de configuración
1. Seleccione el valor deseado en la lista desplegable.
2. Haga clic en el botón "Set Values".
Nota
Redondeo de los valores, divergencia respecto al valor predeterminado
Al indicar los valores de las tasas, tenga en cuenta que el WBM redondea a valores
correctos.
En caso de haber valores configurados para Total Ingress Rate y Egress Rate, los
valores reales durante el funcionamiento pueden diferir ligeramente de los valores
ajustados.
Procedimiento de configuración
1. En la fila del puerto que va a configurar introduzca los valores correspondientes en las
columnas "Total Ingress Rate" y "Egress Rate".
2. Para utilizar la limitación para los telegramas entrantes, active la casilla de verificación de
la fila. Para los telegramas salientes se utiliza el valor de la columna "Egress Rate".
3. Haga clic en el botón "Set Values".
5.5.4 VLAN
5.5.4.1 General
Nota
Modificación de la Agent VLAN ID
Cuando el PC de configuración está conectado al dispositivo directamente a través de
Ethernet y se modifica la Agent VLAN ID, el dispositivo deja de estar accesible vía Ethernet
después de la modificación.
● Transparent
Al activar esta casilla de verificación se pone una VLAN en modo transparente. Los
puertos que estaban asignados a esta VLAN como miembros o miembros sin tag se
convierten en puertos transparentes.
Esto significa que:
– La Port VLAN ID del puerto transparente se ajusta a la ID de esta VLAN.
– Los telegramas sin tag que se reciben en dichos puertos se reenvían a todos los
demás puertos transparentes también sin tag, siempre que no sean conducidos a una
VLAN estándar por una regla de protocolo o subred.
– Los telegramas que tienen el tag VLAN ID "0" y se reciben en dichos puertos se
reenvían a todos los demás puertos transparentes también con el tag VLAN ID "0",
siempre que no sean conducidos a una VLAN estándar por una regla de protocolo o
subred.
– Los telegramas que tienen el tag VLAN ID de la VLAN transparente y se reciben en
dichos puertos se reenvían a todos los puertos transparentes también con el tag
VLAN ID de la VLAN transparente.
– Los demás telegramas se reenvían siguiendo las reglas normales de VLAN, de modo
que un puerto transparente se comporta como un miembro sin tag de esta VLAN.
– Todos los puertos que no eran miembros de la VLAN en cuestión o bien eran
miembros sin tag de la misma se ponen automáticamente al estado "Forbidden".
– Mientras una VLAN esté configurada como transparente no es posible modificar las
pertenencias a puertos de dicha VLAN.
– Solo es posible configurar una VLAN como transparente cada vez.
● Lista de puertos
Defina el uso del puerto. Existen las siguientes posibilidades:
– "-"
El puerto no es miembro de la VLAN indicada.
En el momento de la nueva definición, todos los puertos están marcados con "-".
– M
El puerto es miembro de la VLAN. Los telegramas enviados en esta VLAN llevan el
identificador (tag) de VLAN correspondiente.
– R
El puerto es miembro de la VLAN. El registro se produce mediante un telegrama
GVRP.
– U (mayúscula)
El puerto es miembro sin tag de la VLAN. Los telegramas enviados en esta VLAN no
llevan identificador (tag) de VLAN. Desde ese puerto se envían telegramas sin
identificador de VLAN.
– u (minúscula)
El puerto es miembro sin tag de la VLAN, pero la VLAN no está configurada como
VLAN de puertos. Los telegramas enviados en esta VLAN no llevan identificador (tag)
de VLAN.
– F
El puerto no es miembro de la VLAN indicada y no es posible que la VLAN se registre
Procedimiento de configuración
1. Introduzca una ID en el campo de entrada "VLAN ID".
2. Haga clic en el botón "Create". En la tabla se genera una nueva entrada. Los campos
tienen asignado "-" como ajuste predeterminado.
3. Introduzca en Name el nombre de la VLAN.
4. Ponga la VLAN en modo transparente o en modo estándar.
5. Defina el uso de los puertos en la VLAN. Si selecciona p. ej. M, el puerto será miembro
de la VLAN. El telegrama enviado en esta VLAN se envía con el identificador (tag) de
VLAN correspondiente.
6. Haga clic en el botón "Set Values".
5.5.4.2 GVRP
Procedimiento de configuración
1. Haga clic en la casilla de verificación "GVRP".
2. Haga clic en la casilla de verificación que hay detrás de cada puerto en la columna
"Setting" para activar o desactivar GVRP para dicho puerto.
Repita la operación para cada puerto para el que desee habilitar o bloquear la función.
3. Haga clic en el botón "Set Values".
Procedimiento de configuración
1. En la fila del puerto que va a configurar, haga clic en el campo correspondiente de la
tabla para configurarlo.
2. Introduzca los valores que deben ajustarse en los campos de entrada.
3. Seleccione en las listas desplegables los valores que deben ajustarse.
4. Haga clic en el botón "Set Values".
Introducción
En esta página se definen grupos y se les asigna un protocolo.
Procedimiento de configuración
Agregar una entrada
1. En el campo de entrada "Protocol Value" indique el valor de protocolo.
2. En el campo de entrada "Group Identifier" indique la ID para el grupo.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Haga clic en el botón "Set Values".
Borrar una entrada
1. En la ficha "Protocol Based VLAN Port", compruebe que el grupo de protocolos no se
utilice en ningún puerto.
2. Active la casilla de verificación correspondiente a la fila que desea borrar.
3. Haga clic en el botón "Delete".
4. Haga clic en el botón "Set Values".
Introducción
En esta página se define qué protocolo y qué VLAN se asignan a cada puerto.
Procedimiento de configuración
1. Seleccione el puerto en la lista desplegable "Port".
2. En la lista desplegable "Group Identifier" seleccione la ID de grupo.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Establezca la VLAN ID en "VLAN ID".
5. Haga clic en el botón "Set Values".
Introducción
En esta página se define qué VLAN ID se asigna a la subred.
● Subnet Mask
Muestra la subred asignada al puerto.
● VLAN ID
Seleccione la VLAN ID que desea asignar al puerto o a la subred.
Procedimiento de configuración
1. Seleccione un puerto en la lista desplegable "Port".
2. Introduzca la máscara de subred en "Subnet".
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Seleccione la VLAN ID en la lista desplegable "VLAN ID".
5. Haga clic en el botón "Set Values".
5.5.5 Mirroring
Nota
No es posible garantizar que durante el duplicado del tráfico de datos se dupliquen todos los
paquetes.
Mirroring
El dispositivo ofrece la posibilidad de desviar flujos de datos entrantes o salientes
paralelamente a otras interfaces para analizarlos o visualizarlos. Esto no produce
perturbaciones en los flujos de datos observados. Este método se denomina "mirroring" o
duplicado. En este punto del menú se activa y desactiva la función de duplicado y se ajustan
parámetros.
Duplicación de puertos
Duplicar un puerto significa que el tráfico de datos en un puerto (puerto duplicado) del IE
Switch se copia a otro puerto (puerto de monitor). En un puerto de monitor es posible
duplicar uno o varios puertos.
Si se conecta un analizador de protocolos al puerto de monitor, puede registrarse el tráfico
de datos en el puerto duplicado sin interrumpir la conexión en este. Esto permite investigar
sin repercusiones el tráfico de datos. Condición necesaria para ello es que el dispositivo
disponga de un puerto libre para actuar como puerto de monitor.
5.5.5.1 General
Nota
La duplicación de un puerto no funciona cuando se sobrepasan los límites del núcleo del
switch. Consulte también al respecto las instrucciones de servicio del dispositivo.
Nota
Debe desactivar la duplicación de puertos si conecta un terminal normal al puerto monitor.
Esto no se aplica al Function Extender BUS ANALYZER Agent XM-400.
RSPAN
RSPAN (Remote Switched Port Analyzer) permite dirigir el tráfico de datos de una sesión
Mirroring al puerto de monitor a través de una VLAN. En la RSPAN VLAN, el tráfico de datos
reflejado no queda perturbado por otros datos.
Ajustes
Nota
Repercusiones de Monitor Barrier
Si se activa esta opción no será posible acceder a la administración del switch a través
del puerto de monitor. Se cambian las siguientes funciones específicas de puerto:
• Reenvío DCP se desactiva
• LLDP se desactiva
• El bloqueo Unicast, Multicast y Broadcast se activa
Los estados anteriores de estas funciones no se restablecen una vez ha finalizado
Monitor Barrier. Se restablecen sus valores predeterminados y deben volver a
configurarse en caso necesario.
Estas funciones pueden configurarse manualmente aunque Monitor Barrier esté
activado. Sin embargo, con ello se habilita de nuevo el tráfico de datos correspondiente
en el puerto monitor. Si no desea que esto suceda, asegúrese de que solo llegue a la
interfaz el tráfico de datos que debe observarse.
Si se desactiva Mirroring se restablecen los valores predeterminados de las funciones
específicas de puerto que se han mencionado. Dicho restablecimiento tiene lugar
independientemente de si las funciones se han configurado manual o automáticamente
mediante la activación de "Monitor Barrier".
Nota
Function Extender BUS ANALYZER Agent XM-400
Si el puerto de destino es un puerto del Function Extender BUS ANALYZER Agent XM-
400, la opción Monitor Barrier está siempre activada. Se activa independientemente de si
se había activado o desactivado la casilla de verificación.
● RSPAN VLAN ID
● Seleccione una VLAN.
La tabla de ajustes básicos tiene los siguientes campos:
● Select
Seleccione la fila que desea borrar.
● Session ID
La Session ID se asigna automáticamente al crear una nueva entrada.
● Session Type
Seleccione la entrada deseada en la lista desplegable:
– -
Ninguno
– Port Based
Duplicado basado en puerto
– VLAN
Duplicado basado en VLAN
– MAC ACL
Duplicado de la MAC Access Control List
– IP ACL
Duplicado de la IP Access Control List
Nota
Si se ha creado una sesión del tipo "VLAN", "MAC ACL" o "IP ACL" no es posible crear
más sesiones. En cambio, pueden crearse hasta 7 sesiones del tipo "Port Based".
Nota
Cuando se modifica el "Session Type" de una sesión en curso se pierden todas las
configuraciones actuales de la sesión.
● Status
El campo indica si el duplicado está activo.
● Dest. Port
Seleccione en la lista desplegable el puerto de destino en el que se va a duplicar en esta
sesión.
Nota
Function Extender BUS ANALYZER Agent XM-400
Si se conecta un Function Extender BUS ANALYZER Agent XM-400 a un aparato básico
SCALANCE XM-400, es posible seleccionar como puertos de destino hasta cuatro
puertos del Function Extender BUS ANALYZER Agent XM-400. El Function Extender
BUS ANALYZER Agent XM-400 soporta el duplicado basado en puerto, basado en
VLAN, basado en MAC ACL y basado en IP ACL.
● RSPAN
Active o desactive RSPAN para una sesión.
Procedimiento
Crear una sesión de duplicado
1. Active Mirroring.
2. Haga clic en el botón "Create" para crear una nueva entrada en la tabla.
La ID de sesión se asigna automáticamente. Dependiendo del tipo de sesión
seleccionado se pueden crear una o varias sesiones Mirroring.
3. Seleccione un "Session Type".
4. Haga clic en el botón "Set Values".
5. Seleccione un puerto de destino.
6. Haga clic en el botón "Set Values" para guardar y activar los ajustes seleccionados.
7. Pase a las siguientes fichas para realizar ajustes más detallados para la correspondiente
ID de sesión.
Borrar una sesión de duplicado
1. Para marcar la fila, haga clic en la casilla de verificación de la primera columna.
2. Haga clic en el botón "Delete" para borrar las filas marcadas.
Duplicado con RSPAN
1. Cree una VLAN para el tráfico de datos RSPAN en todos los dispositivos afectados.
Nota
Solo es posible crear una RSPAN VLAN.
5.5.5.2 Port
Duplicación de puertos
Los ajustes de esta página solo se pueden configurar si previamente se ha generado una ID
de sesión de tipo "Port Based" en la ficha "General".
Procedimiento de configuración
1. En la lista desplegable "Session ID" seleccione la sesión creada previamente en la ficha
"General".
2. Haga clic en las casillas de verificación de la fila de la tabla correspondiente al puerto
que debe duplicarse.
Seleccione si desea vigilar paquetes entrantes o salientes.
Para vigilar todo el tráfico de datos, debe seleccionar ambas casillas de verificación.
3. Haga clic en el botón "Set Values".
5.5.5.3 VLAN
Nota
Reglas
La regla seleccionada solo se activa cuando se especifican para una interfaz como
mínimo las reglas ACL por las que se filtrarán los paquetes entrantes. Estos ajustes se
configuran en "Security > MAC ACL > Ingress Rules".
5.5.5.5 IP Flow
Nota
Reglas
La regla seleccionada solo se activa cuando se especifican para una interfaz como
mínimo las reglas ACL por las que se filtrarán los paquetes entrantes. Estos ajustes se
configuran en "Security > IP ACL > Ingress Rules".
● Source IP Address
Muestra la dirección IPv4 del remitente.
● Source Subnet Mask
Muestra la máscara de subred del remitente.
● Dest. IP Address
Muestra la dirección IPv4 del destinatario.
● Dest. Subnet Mask
Muestra la máscara de subred del destinatario.
● Ingress Interfaces
Muestra todas las interfaces para las que rige la regla. El filtro ACL determina los flujos
de datos entrantes que se duplicarán en el puerto monitor (puerto de destino).
● Egress Interfaces
Muestra todas las interfaces para las que rige la regla. El filtro ACL determina los flujos
de datos salientes que se duplicarán en el puerto monitor (puerto de destino).
Procedimiento de configuración
1. Active la casilla de verificación "Dynamic MAC Aging".
2. En el campo de entrada "Aging Time [s]" indique el intervalo en segundos.
3. Haga clic en el botón "Set Values".
5.5.7.1 Ring
● Ring Redundancy
Si activa la casilla de verificación "Ring Redundancy", se conecta la redundancia de
anillo. Se utilizan los puertos de anillo ajustados en esta página.
● Ring Redundancy Mode
Aquí se puede ajustar el modo de operación de la redundancia de anillo.
Los modos disponibles son los siguientes:
– Automatic Redundancy Detection
Seleccione este ajuste para una configuración automática del modo de redundancia.
En modo "Automatic Redundancy Detection", el dispositivo determina
automáticamente si hay un dispositivo con la función de "Administrador HRP" en el
anillo. En ese caso, el dispositivo adopta la función de "Cliente HRP".
Si no se encuentra ningún administrador HRP, todos los dispositivos con el ajuste
"Automatic Redundancy Detection" o "Administrador automático MRP" negocian entre
sí cuál de ellos adopta la función de "Administrador MRP". El dispositivo con la
dirección MAC de valor más bajo siempre pasa a ser "Administrador MRP". Los
demás dispositivos se ajustan automáticamente al modo "Cliente MRP".
– MRP Auto-Manager
Administrador automático de la redundancia de medios
– MRP Client
Cliente de redundancia de medios
– HRP Client
High Speed Redundancy Protocol Client
– HRP Manager
High Speed Redundancy Protocol Manager
● Ring Ports
Aquí se ajustan los puertos que se deben utilizar como puertos en anillo para la
redundancia de anillo.
El puerto en anillo seleccionado en el menú desplegable de la izquierda es el "Isolated
Port" en HRP.
● Observer
Active o desactive el Observer. La función "Observer" solo está disponible en anillos
HRP.
El puerto en anillo seleccionado en el menú desplegable de la izquierda se conecta al
"Isolated Port" de un administrador HRP.
El Observer vigila funciones incorrectas del administrador de redundancia o
configuraciones incorrectas de un anillo HRP.
Cuando el Observer está activado puede interrumpir el anillo conectado en caso de
detectar errores. Para ello, el Observer conmuta un puerto del anillo al estado "blocking".
Una vez solucionado el error, el Observer vuelve a habilitar el puerto.
● Restart Observer
Si se producen muchos errores continuados, el Observer no vuelve a habilitar su puerto
por cuenta propia. El puerto en anillo permanece en estado "blocking". Esto se señaliza
mediante el LED de error y un texto de aviso.
Una vez solucionado el error puede volver a habilitar el puerto pulsando el botón
"Reiniciar Observer".
Nota
Asegúrese de abrir primero el anillo para que no haya telegramas en círculo.
5.5.7.2 Stand-by
Nota
Para poder utilizar la función, debe estar activado HRP.
El administrador Standby exige siempre que esté activado un cliente o administrador HRP.
Nota
Acoplamiento de maestro Standby con conexión óptica de 100 Mbits/s
Mientras el interlocutor de acoplamiento de un maestro Standby con una conexión óptica de
100 Mbits/s arranca de nuevo, desconecte físicamente la conexión entre el maestro Standby
y su interlocutor de acoplamiento.
Nota
Puertos Standby en Spanning Tree
Antes de poder activar el puerto como Standby hay que desconectarlo del Spanning
Tree.
1. Vaya a la página "Layer 2 > Spanning Tree > CIST Port".
2. Desactive los puertos del Spanning Tree que desee configurar como puertos Standby.
Nota
Si dos equipos están acoplados a través de la función Standby, tiene que estar activada
la función "Standby" en ambos equipos.
5.5.8.1 General
Procedimiento de configuración
1. Active la casilla de verificación "MSTP".
2. Seleccione el tipo de compatibilidad en la lista desplegable "Protocol Compatibility".
3. Haga clic en el botón "Set Values".
"MSTP". Esto también es válido para el parámetro "Bridge Max Hop Count". Si el equipo
es un Root Bridge, la información de la parte izquierda coincide con la de la derecha.
Procedimiento de configuración
1. Introduzca en los campos los datos necesarios para la configuración.
2. Haga clic en el botón "Set Values".
Nota
Si desactiva la opción "Spanning Tree Status" para un puerto, pueden formarse bucles.
Debe observarse la topología.
● Priority
Introduzca la prioridad del puerto. La prioridad solo se evalúa si los costes de
encaminamiento son iguales.
El valor debe ser divisible entre 16. Si el valor no es divisible entre 16, se adapta
automáticamente.
Rango de valores: 0 - 240.
El valor estándar es 128.
● Cost Calc.
Introduzca el cálculo de los costes de encaminamiento. Si introduce aquí el valor "0", en
el campo "Path Cost" se muestra el valor determinado automáticamente.
● Path Cost
Este parámetro sirve para calcular la ruta que se ha de elegir. Se selecciona como ruta el
trayecto con el valor más bajo. Si varios puertos de un dispositivo tienen el mismo valor
con los mismos costes de encaminamiento, se selecciona el puerto con el número más
bajo.
Si el valor indicado en el campo "Cost Calc" es "0", se muestra el valor determinado
automáticamente.
En caso contrario, se muestra el valor del campo "Calc. costes"
La determinación de los costes de encaminamiento se basa prioritariamente en la
velocidad de transmisión. Cuanto mayor es la velocidad de transmisión alcanzable,
menor es el valor de los costes de encaminamiento.
Valores típicos de costes de encaminamiento con Rapid Spanning Tree:
– 10.000 Mbits/s = 2.000
– 1000 Mbits/s = 20.000
– 100 Mbits/s = 200.000
– 10 Mbits/s = 2.000.000
Sin embargo, los valores también pueden parametrizarse individualmente.
● Status
Indica el estado momentáneo en el que se encuentra el puerto. Los valores solo se
indican y no pueden parametrizarse. El parámetro "Status" depende del protocolo
configurado. Para el estado existen las siguientes posibilidades:
– Disabled
El puerto solo recibe y no participa en STP, MSTP ni RSTP.
– Discarding
En el modo "Discarding" se reciben telegramas BPDU. Se rechazan otros telegramas
entrantes o salientes.
– Listening
En este estado se reciben y también se envían telegramas BPDU. El puerto está
integrado en el algoritmo de Spanning Tree.
– Learning
Etapa previa al estado de envío; el puerto aprende de forma activa la topología (es
decir, las direcciones de las estaciones).
– Forwarding
El puerto está activo en la red tras el tiempo de reconfiguración; recibe y envía
telegramas de datos.
● Fwd. Trans
Indica el número de cambios del estado "Discarding" al estado "Forwarding".
● Edge Type
Defina el tipo de Edge Port. Existen las siguientes posibilidades:
– "-"
El Edge Port está desactivado. El puerto se considera un "no EdgePort".
– Admin
Seleccione esta opción si en este puerto se encuentra siempre un dispositivo
terminal. De lo contrario se activa una reconfiguración de la red con cada cambio de
conexión.
– Auto
Seleccione esta opción si debe detectarse automáticamente si hay conectado un
terminal en este puerto. La primera vez que se establezca una conexión, el puerto se
considerará un "no EdgePort".
– Admin/Auto
Seleccione estas opciones para utilizar una combinación de ambas en este puerto. La
primera vez que se establezca una conexión, el puerto se considerará un "EdgePort".
● Edge
Indica el estado del puerto.
– Activado
A este puerto está conectado un dispositivo terminal.
– Desactivado
En este puerto hay un dispositivo Tree o Rapid Spanning Tree.
En un terminal, un switch puede conmutar el puerto con mayor rapidez, sin considerar
los telegramas Spanning Tree. Si en contra de este ajuste se recibe un telegrama
Spanning Tree, el puerto cambia automáticamente al ajuste "Desactivado" para switches.
● P.t.P. Type
Seleccione la opción deseada en la lista desplegable. La selección depende del puerto
ajustado.
– "-"
La conexión punto a punto se determina automáticamente. Si el puerto está en
semidúplex, no se parte de una conexión punto a punto.
– P.t.P.
Se parte de una conexión punto a punto también con semidúplex.
– Shared Media
No se parte de una conexión punto a punto incluso si se trata de una conexión
dúplex.
Nota
La conexión punto a punto significa una conexión directa entre dos equipos. Una
conexión Shared Media sería, p. ej., una conexión a un hub.
● Hello Time
Introduzca el intervalo tras el cual el Bridge envía BPDUs de configuración. El ajuste
estándar es de 2 segundos.
Rango de valores: 1-2 segundos
Nota
El ajuste específico de puerto del Hello Time solo es posible con el modo compatible con
MSTP.
Procedimiento de configuración
1. Introduzca los valores en los campos de entrada de la fila de la tabla del puerto que va a
configurarse.
2. Seleccione los valores en las listas desplegables de los campos de la fila de la tabla del
puerto que va a configurarse.
3. Haga clic en el botón "Set Values".
Descripción
La página contiene el siguiente campo:
● MSTP Instance ID
Introduzca el número de la instancia MSTP.
Valores admisibles: 1 - 64
Es posible definir un máximo de 16 instancias MSTP.
La tabla se divide en las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● MSTP Instance ID
Indica el número de la instancia MSTP.
● Root Address
Muestra la dirección MAC del Root-Bridge.
● Root Priority
Muestra la prioridad del Root-Bridge.
● Bridge Priority
Introduzca en este campo la prioridad Bridge. El valor de la prioridad de Bridge es un
múltiplo entero de 4096, dentro de un rango de valores de 0 a 61440.
● VLAN ID
Introduzca la VLAN ID. Aquí también puede indicar rangos con ID inicial, "-", ID final. Con
"," se separan varios rangos o ID.
Valores admisibles: 1- 4094
Procedimiento
Crear una entrada
1. Introduzca el número de instancia MSTP en el campo "MSTP Instance ID".
2. Haga clic en el botón "Create".
3. Introduzca la marca de identificación de la LAN virtual en el campo "VLAN ID".
4. Introduzca la prioridad Bridge en el campo "Bridge Priority".
5. Haga clic en el botón "Set Values".
Borrado de entradas
1. Marque las entradas que deban borrarse utilizando las casillas de verificación situadas
delante de las filas correspondientes.
2. Haga clic en el botón "Delete" para eliminar de la memoria las entradas marcadas. Las
entradas se borran de la memoria del equipo y la visualización de esta página se
actualiza.
● State
Indica el estado momentáneo en el que se encuentra el puerto. Los valores solo se
indican y no pueden configurarse. Para el estado existen las siguientes posibilidades:
– Rechazando
El puerto intercambia información MSTP pero no participa en el tráfico de datos.
– Blocked
En el modo Blocking se reciben telegramas BPDU.
– Forwarding
El puerto recibe y envía telegramas de datos.
● Fwd. Trans.
Indica el número de cambios de estado Discarding - Forwarding o Forwarding -
Discarding para un puerto.
Procedimiento de configuración
1. Introduzca los valores en los campos de entrada de la fila de la tabla del puerto que va a
configurarse.
2. Seleccione los valores en las listas desplegables de los campos de la fila de la tabla del
puerto que va a configurarse.
3. Haga clic en el botón "Set Values".
Activar la función
En esta página se puede activar la "Passive Listening Compatibility".
Procedimiento de configuración
Active la función para todo el equipo:
1. Active o desactive la función "Enhanced Passive Listening Compatibility".
2. Haga clic en el botón "Set Values"
Para todos los puertos del equipo:
1. Seleccione en la lista desplegable si quiere activar, desactivar o tomar la función sin
cambios.
2. Haga clic en el botón "Copy to Table"
3. Haga clic en el botón "Set Values".
Para algunos puertos del equipo:
1. En la tabla de puertos, haga clic en la casilla de verificación detrás del puerto deseado
para activar o desactivar la función.
2. Haga clic en el botón "Set Values"
Nota
Un bucle es un error en la estructura de la red que debe eliminarse. La identificación de
bucles puede ayudar a encontrar el error más rápido, sin embargo no lo soluciona. La
identificación de bucles no es apta para aumentar la disponibilidad de la red mediante el
montaje directo de bucles.
Nota
Tenga en cuenta que una identificación de bucles solo es posible en los puertos que no se
han configurado como puertos de anillo o Standby.
Descripción
● Loop Detection
Active o desactive la detección de bucles.
● VLAN Loop Detection
Active o desactive la detección de bucles en VLAN.
La tabla 1 contiene las siguientes columnas:
● 1.ª columna
Indica que los ajustes son válidos para todos los puertos de la tabla 2
● Threshold / Remote Reaction / Local Reaction
Defina los ajustes deseados.
● Copy to Table
Al hacer clic en este botón se aplica el ajuste para todos los puertos de la tabla 2
Nota
Los telegramas de prueba provocan una carga adicional de la red. Recomendamos
configurar únicamente switches individuales, p. ej. en los ramales del anillo, como
"Sender" y los demás como "Forwarder".
– sender
Se envían y reenvían telegramas Loop Detection.
– forwarder
Se reenvían telegramas Loop Detection de otros dispositivos.
– blocked
Se bloquea el reenvío de los telegramas Loop Detection.
● Threshold
Introduciendo un número se especifica tras cuántos telegramas Loop Detection recibidos
se supondrá la existencia de un bucle.
● Remote Reaction
Especifique cómo debe reaccionar el puerto cuando se produce un Remote Loop.
Seleccione una de las dos opciones en la lista desplegable:
– no action: un bucle no afecta al puerto.
– disable: el puerto se bloquea.
● Local Reaction
Especifique cómo debe reaccionar el puerto cuando se produce un Local Loop.
Seleccione una de las dos opciones en la lista desplegable:
– no action: un bucle no afecta al puerto.
– disable: el puerto se bloquea
● Status
Indica si la detección de bucles está activada o desactivada para el puerto.
● Source Port
Muestra el puerto destinatario del telegrama Loop Detection que ha provocado la última
reacción.
● Source VLAN
Este campo muestra la VLAN ID del telegrama Loop Detection que ha provocado la
última reacción.
Para ello es imprescindible que la casilla de verificación "VLAN Loop Detection" esté
activada.
● Reset
Después de eliminar un bucle de la red, haga clic en el botón "Reset" para resetear
nuevamente el puerto.
Agrupación de enlaces de red para obtener redundancia y una mayor amplitud de banda
La Link Aggregation según IEEE 802.3ad permite agrupar varios enlaces entre equipos
vecinos, para alcanzar así una mayor amplitud de banda y procurar adicionalmente
seguridad contra fallos.
Para esto se agrupan los puertos de ambos equipos interlocutores en las denominadas
"Link Aggregations" y luego se conectan los equipos entre sí a través de estos puertos. Para
asignar puertos (es decir, links) correctamente a un equipo interlocutor, se usa el Link
Aggregation Control Protocol (LACP) del estándar IEEE 802.3ad.
Pueden definirse hasta 8 Link Aggregations. A cada Link Aggregation pueden asignársele
como máximo 8 puertos.
Nota
Cuando un puerto está asignado a una Link Aggregation pero no está activo (p. ej. Link
Down), los valores visualizados pueden diferir de los que se configuraron para la Link
Aggregation.
Cuando el puerto se activa en la Link Aggregation, las configuraciones de puerto
individuales, como DCP-Forwarding, se sobrescriben con los valores configurados de la Link
Aggregation.
● VLAN Mode
Defina cómo se introduce la Link Aggregation en una VLAN:
– Hybrid
La Link Aggregation envía telegramas con y sin tag. No forma parte automáticamente
de una VLAN.
– Trunk
La Link Aggregation envía solo telegramas con tag y forma parte automáticamente de
todas las VLAN.
● Port
Muestra los puertos pertenecientes a esta Link Aggregation. En la lista desplegable
pueden seleccionarse los siguientes valores:
– "-" (desactivado)
La Link Aggregation está desactivada.
– "a" (activo)
El puerto envía telegramas LACP y solo participa en la Link Aggregation cuando se
reciben telegramas LACP.
– "p" (pasivo)
El puerto solo participa en la Link Aggregation cuando se reciben telegramas LACP.
– "o" (on)
El puerto participa en la Link Aggregation y no envía telegramas LACP.
Nota
Dentro de una "Link Aggregation" solo se admiten puertos con la siguiente
configuración:
• todos los puertos con "o"
• todos los puertos con "a" o "p".
Procedimiento de configuración
Conceptos básicos antes de la configuración
1. Elija primero los puertos que desea conectar entre los equipos formando una agrupación.
2. Configure la Link Aggregation en los equipos.
3. Aplique la configuración para todos los equipos.
4. Realice el cableado como último paso.
Nota
Si realiza el cableado de enlaces agrupados antes de la configuración, puede generar
bucles en la red. La red en cuestión puede verse seriamente afectada o puede
producirse un fallo.
Aplicaciones
El protocolo DCP lo utilizan STEP 7 y PST-Tool para la configuración y el diagnóstico. Con
el ajuste de fábrica, DCP está activado en todos los puertos, lo que significa que los
telegramas DCP recibidos se transmiten a todos los puertos. Con esta opción tiene la
posibilidad de desactivar la emisión de telegramas para puertos concretos, por ejemplo,
para aislar sectores de la red de la configuración vía PST-Tool o para dividir el conjunto de
la red en subredes más pequeñas para la configuración y el diagnóstico.
Nota
Configuración PNIO
Puesto que DCP es un protocolo PROFINET, la configuración realizada aquí solo surte
efecto en la VLAN asociada a la interfaz TIA.
En esta página se muestran todos los puertos del equipo. Después de cada puerto indicado
hay una lista desplegable para la selección de función.
Procedimiento de configuración
1. Para especificar los puertos que admiten el envío DCP, seleccione una de las opciones
de la lista desplegable situada tras cada número de puerto.
2. Haga clic en el botón "Set Values".
5.5.12 LLDP
Aplicaciones
PROFINET utiliza LLDP para el diagnóstico de topología. Con el ajuste de fábrica, LLDP
está activado para todos los puertos, es decir, se envían y reciben telegramas LLDP en
todos los puertos. Con esta función se tiene la posibilidad de activar o desactivar el envío o
la recepción por cada puerto.
Procedimiento de configuración
1. Seleccione la funcionalidad LLDP en la lista desplegable de la fila del puerto que desee
configurar.
2. Haga clic en el botón "Set Values".
Requisitos
● Para poder utilizar la función Fiber Monitoring debe activarse LLDP. La información de
Fiber Monitoring se adjunta a los paquetes LLDP.
● Solo es posible utilizar Fiber Monitoring en transceptores aptos para diagnóstico.
Observe para ello la documentación de los dispositivos.
Nota
Si se ha activado Fiber Monitoring y se extrae un transceptor enchufable apto para
diagnóstico, automáticamente se desactivará Fiber Monitoring para este puerto y se
borrarán los valores límite ajustados así como un posible estado de error pendiente.
Procedimiento de configuración
Activar Fiber Monitoring
Para activar la vigilancia de un puerto, proceda del siguiente modo:
1. Active la casilla de verificación correspondiente en la columna "State".
2. Introduzca valores adecuados a su instalación con los que desea recibir una notificación
relacionada con un empeoramiento de la potencia de recepción y de la caída de potencia
de la conexión.
3. Haga clic en el botón "Set Values".
Desactivar Fiber Monitoring
Para desactivar la vigilancia de un puerto, proceda del siguiente modo:
1. Desactive la casilla de verificación correspondiente en la columna "State".
2. Haga clic en el botón "Set Values".
5.5.14 Unicast
5.5.14.1 Filtering
Filtrado de direcciones
Esta tabla muestra las direcciones Unicast que se han introducido estáticamente por
parametrización del usuario.
En esta página se definen también los filtros Unicast estáticos.
Nota
Para direcciones Unicast solo se puede indicar un puerto.
Procedimiento de configuración
Proceda del siguiente modo para editar las entradas.
Crear una entrada
1. Seleccione la VLAN ID correspondiente.
2. Indique la dirección MAC en el campo de entrada "MAC Address".
3. Haga clic en el botón "Create" para crear una nueva entrada en la tabla.
4. Haga clic en el botón "Refresh".
5. Seleccione el puerto correspondiente en la lista desplegable.
6. Haga clic en el botón "Set Values".
Modificación de entrada
1. Seleccione el puerto correspondiente.
2. Haga clic en el botón "Set Values".
Borrar una entrada
1. Active la casilla de verificación en la fila que se va a borrar.
Repita el procedimiento para todas las entradas que desea borrar.
2. Para borrar las entradas seleccionadas de la tabla de filtros, haga clic en el botón
"Delete".
3. Haga clic en el botón "Refresh".
Procedimiento de configuración
Activar el control de acceso para un solo puerto
1. Active la casilla de verificación de la fila correspondiente en la tabla 2.
2. Para aplicar los cambios haga clic en el botón "Set Values".
5.5.14.3 Learning
Nota
Si la función Port Lock ya está activa en puertos concretos antes de la memorización
automática, en estos puertos no se memorizan direcciones. De este modo es posible
memorizar solo en determinados puertos. Así pues, active previamente la función Port Lock
en los puertos que no deban memorizar direcciones.
Procedimiento de configuración
Memorización de direcciones
1. Haga clic en el botón "Start learning" para iniciar el proceso de aprendizaje.
Tras el inicio del proceso de aprendizaje, el botón "Start learning" es sustituido por el
botón "Stop learning".
El dispositivo introducirá las direcciones de dispositivos conectados hasta que el usuario
detenga el proceso.
2. Haga clic en el botón "Stop learning" para detener el proceso de aprendizaje.
El botón vuelve a sustituirse por el botón "Start learning". Las entradas memorizadas se
guardan.
Borrado de todas las entradas Unicast estáticas
1. Haga clic en el botón "Clear all static unicast addresses" para borrar todas las entradas
estáticas.
En grandes redes con un gran número de dispositivos, es posible que el aprendizaje
automático dé lugar a un exceso de entradas estáticas indeseadas. Para no tener que
borrar las entradas estáticas una a una, este botón ofrece la posibilidad de borrarlas
todas. Esta función está desactivada durante la memorización automática.
Nota
El borrado puede tardar cierto tiempo, en función del número de entradas.
Procedimiento de configuración
Activar el bloqueo de un solo puerto
1. Active la casilla de verificación de la fila correspondiente en la tabla 2.
2. Para aplicar los cambios haga clic en el botón "Set Values".
Activar el bloqueo de todos los puertos
1. En la lista desplegable "Setting" seleccione la entrada "enabled".
2. Haga clic en el botón "Copy to Table". En la tabla 2 se activa la casilla de verificación
para todos los puertos.
3. Para aplicar los cambios haga clic en el botón "Set Values".
5.5.15 Multicast
5.5.15.1 Groups
Aplicaciones Multicast
En la mayoría de los casos se envía un telegrama con una dirección Unicast a un
destinatario determinado. Si una aplicación debe enviar los mismos datos a varios
destinatarios, se puede reducir el volumen de datos a transmitir enviando los datos a todos
ellos a través de una dirección Multicast. Para algunas aplicaciones existen direcciones
Multicast fijas (NTP, IETF1-Audio, IETF1-Video, etc.).
Procedimiento de configuración
Crear una entrada
Nota
No es posible crear entradas Multicast estáticas cuando GMRP está activado.
5.5.15.2 IGMP
Función
Los IE Switches soportan "IGMP Snooping" y la función IGMP Querier. Si está activado
"IGMP Snooping", los telegramas IGMP se evalúan y con esta información se actualiza la
tabla de filtros Multicast. Si además está activado "IGMP Querier", los IE Switches envían
también peticiones IGMP que provocan respuestas en los dispositivos compatibles con
IGMP.
Procedimiento de configuración
1. Active la casilla de verificación "IGMP Snooping".
2. Introduzca en el campo "IGMP Snooping Aging Time" el valor en segundos para el Aging
Time.
3. Active la casilla de verificación "IGMP Querier".
4. Haga clic en el botón "Set Values".
5.5.15.3 GMRP
Activación de GMRP
Activando las opciones correspondientes se define individualmente para cada puerto si se
aplica GMRP. Si "GMRP" está desactivado para un puerto, no se efectúa ningún registro
para él y no puede enviar ningún telegrama GMRP.
Procedimiento de configuración
Activar la transmisión de telegramas GMRP para un solo puerto
1. Active la casilla de verificación "GMRP".
2. Active la casilla de verificación de la fila correspondiente en la tabla 2.
3. Para aplicar los cambios haga clic en el botón "Set Values".
Procedimiento de configuración
Activar el bloqueo de un solo puerto
1. Active la casilla de verificación de la fila correspondiente en la tabla 2.
2. Para aplicar los cambios haga clic en el botón "Set Values".
Descripción
Procedimiento de configuración
Activar la transmisión de telegramas MLD para una VLAN
1. Active la casilla de verificación "MLD Snooping".
2. Active las casillas de verificación en la fila correspondiente de la tabla 2.
3. Para aplicar los cambios haga clic en el botón "Set Values".
Activar la transmisión de telegramas MLD para todas las VLAN
1. Active la casilla de verificación "MLD Snooping".
2. Elija la entrada "enabled" en las listas desplegables "Snooping" y "Querier".
3. Haga clic en el botón "Copy to Table". En la tabla 2 se activa la casilla de verificación
para todas las VLAN.
4. Para aplicar los cambios haga clic en el botón "Set Values".
5.5.16 Broadcast
Nota
Algunos protocolos de comunicación funcionan solo con la ayuda de Broadcast. En esos
casos, el bloqueo puede llevar al fallo de la comunicación de datos. Bloquee la función
Broadcast solo si está seguro de que puede prescindir de ella.
Procedimiento de configuración
Activar el bloqueo de telegramas Broadcast para un solo puerto
1. Active la casilla de verificación de la fila correspondiente en la tabla 2.
2. Para aplicar los cambios haga clic en el botón "Set Values".
5.5.17 PTP
5.5.17.1 General
Los dispositivos siguientes soportan la sincronización horaria mediante PTP:
● SCALANCE XR528-6M
● SCALANCE XR552-12M
1588 Configuration
En esta página se define cómo el equipo debe procesar mensajes PTP.
1588 Mode
Son posibles los siguientes ajustes:
● off
El dispositivo no procesa mensajes PTP. Sin embargo, los mensajes PTP son
transferidos siguiendo las reglas del switch.
● transparent
El dispositivo adopta la función de un Transparent Clock y transfiere los mensajes PTP a
otros dispositivos, no sin antes haber realizado entradas en el campo de corrección del
mensaje PTP.
5.5.17.2 TC General
TC General
Nota
En la sincronización End-to-End con más de 2 esclavos pueden producirse valores
aberrantes > 100 ns en el offset.
● peer to peer
(se utiliza el mecanismo Peer Delay)
Domain Number
Introduzca aquí el número de dominio del dispositivo. El dispositivo ignora los mensajes
PTP que tienen un número de dominio distinto. Un equipo SCALANCE solo puede estar
asignado a un dominio de sincronización.
5.5.17.3 Puerto TC
TC Port
5.5.18 RMON
5.5.18.1 Statistics
Estadística
En esta página se especifican los puertos para los que se visualizarán estadísticas RMON.
Las estadísticas RMON se muestran en las pestañas "Longitud de telegrama", "Tipo de
telegrama" y "Errores de telegrama" de la página "Información > Estadísticas de Ethernet".
Ajustes
● RMON
Si activa esta casilla de verificación, Remote Monitoring (RMON) permite recopilar datos
de diagnóstico en el dispositivo, procesarlos y extraerlos a través de SNMP de una
estación de gestión de red que soporte también RMON. Estos datos de diagnóstico,
como pueden ser evoluciones de carga referidas a puertos, permiten detectar a tiempo
problemas en la red y eliminarlos.
Nota
Si se desactiva RMON, las estadísticas no se borran sino que se conservan en el último
estado.
● Port
Seleccione los puertos para los que deban visualizarse estadísticas.
La tabla se divide en las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● Port
Muestra los puertos para los que se visualizarán estadísticas.
5.5.18.2 History
Ajustes
● Buckets
Introduzca el número máximo de muestras que se guardan simultáneamente.
● Interval[s]
Introduzca el intervalo tras el cual se guarda el estado actual de la estadística como
muestra.
5.6.1 Configuration
Introducción
Esta página contiene la vista general de las funciones de Layer 3 para IPv4 del dispositivo.
En ella se activan o desactivan las funciones de Layer 3 deseadas.
Las funciones "Routing", "VRRP", "RIP" y "OSPF" están disponibles solo con Layer 3.
Procedimiento de configuración
1. Para utilizar la función deseada, active la casilla de verificación correspondiente.
2. Haga clic en el botón "Set Values".
5.6.2 Subredes
5.6.2.1 Overview
Creación de subredes
Esta página muestra las subredes para la interfaz seleccionada. Si en una interfaz hay
varias subredes disponibles, la primera entrada de la interfaz tendrá el tipo de dirección
"Primary".
Todas las subredes restantes se crean en esta página. Una subred siempre se refiere a una
interfaz. La interfaz se crea en la ficha "Configuration".
● IP Assgn. Method
Indica cómo se asigna la dirección IPv4. Son posibles los siguientes valores:
– Static
La dirección IPv4 es estática. Introduzca los ajustes en "IP Address" y "Subnet Mask".
– Dynamic (DHCP)
El dispositivo obtiene una dirección IPv4 dinámica de un servidor DHCPv4.
● Address Collision Detection Status
Si se activan direcciones IPv4 nuevas en la red, la función "Address Collision Detection"
comprueba si pueden producirse colisiones de direcciones. De este modo se detectan
direcciones IPv4 que deben asignarse por duplicado.
Nota
La función no realiza ninguna comprobación cíclica.
Esta columna indica en qué estado se encuentra la función. Son posibles los siguientes
valores:
– Idle
La interfaz no está activa y no tiene dirección IPv4.
– Starting
Este estado designa la fase de arranque. En esta fase, el dispositivo envía primero
una consulta acerca de si la dirección IPv4 prevista ya existe. Si la dirección todavía
no está asignada, el dispositivo envía una notificación indicando que a partir de ahora
utilizará esta dirección IP.
– Conflict
La interfaz no está activa. La interfaz intenta utilizar una dirección IPv4 que ya está
asignada.
– Defending
La interfaz utiliza una dirección IPv4 unívoca. Otra interfaz intenta utilizar la misma
dirección IPv4.
– Active
La interfaz utiliza una dirección IPv4 unívoca. No hay colisiones.
– Not supported
La función para detectar colisiones de direcciones no se soporta.
– Disabled
La función para detectar colisiones de direcciones está desactivada.
Procedimiento de configuración
1. Seleccione la interfaz en la lista desplegable "Interface".
2. Haga clic en el botón "Create". En la tabla se inserta una fila nueva.
3. Haga clic en el botón "Set Values". La subred se configura en la ficha "Configuration".
5.6.2.2 Configuration
En esta página se configura la interfaz IPv4.
Nota
Si desea utilizar el dispositivo como router con varias interfaces, desactive DHCP en
todas las interfaces.
● IP Address
Introduzca la dirección IPv4 de la interfaz. No se permite el uso múltiple de direcciones
IPv4.
● Subnet Mask
Introduzca la máscara de subred de la subred que se va a crear. Las subredes de
distintas interfaces no deben solaparse.
● Address Type
Indica el tipo de dirección. Son posibles los siguientes valores:
– Primary
La primera subred de la interfaz.
– Secondary
Todas las subredes restantes de la interfaz.
● TIA Interface
Elija si esta interfaz va a ser la TIA Interface.
Procedimiento de configuración
1. Seleccione la interfaz en la lista desplegable "Interface (Name)".
2. Introduzca un nombre para la interfaz en "Interface Name".
3. Introduzca la dirección IPv4 de la subred en la columna "IP Address".
4. Introduzca la máscara de subred que corresponde a la dirección IPv4 en la columna
"Subnet Mask".
5. Haga clic en el botón "Set Values".
Ruta estática
En esta página se crean rutas IPv4 estáticas.
Procedimiento de configuración
1. Introduzca la dirección de red del destino en el campo de entrada "Destination Network".
2. Introduzca la máscara de subred correspondiente en el campo de entrada "Subnet
Mask".
3. Introduzca la pasarela en el campo de entrada "Gateway".
4. Introduzca la ponderación de la ruta en "Metric".
5. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
6. Haga clic en el botón "Set Values".
5.6.4.1 General
Route Maps
Los Route Maps permiten controlar el procesamiento posterior de la información de routing.
Existe la posibilidad de filtrar la información de routing y determinar si debe seguir
procesándose, modificarse o rechazarse.
Los Route Maps trabajan de acuerdo con el principio siguiente:
● La información de routing se compara con los filtros de los Route Maps.
● La comparación continúa hasta que los filtros de un Route Map coinciden con las
propiedades de una información.
● Seguidamente, la información se procesa de acuerdo con los ajustes del Route Map:
– La información de routing se rechaza.
– Las propiedades de la información de routing se modifican.
Ajustes
● Name
Introduzca aquí el nombre del Route Map.
● Sequence No
Introduzca un número para el Route Map.
Existe la posibilidad de crear varios Route Maps con el mismo nombre y números de
secuencia distintos. El número de secuencia determina el orden en el que se procesan
los Route Maps.
Ajustes
Ajustes
Ajustes
5.6.4.5 Set
En esta página se especifica si la información de routing debe modificarse mediante un
Route Map.
Solo es posible modificar la información de un Route Map "Permit".
Si, por ejemplo, se ha filtrado por una métrica concreta, aquí puede cambiarse el valor de
dicha métrica. Seguidamente, la información de routing se reenviará con el nuevo valor.
Ajustes
5.6.5.1 General
Para el DHCP Relay Agent se pueden indicar hasta 4 direcciones IPv4 del servidor DHCP.
Si un servidor DHCP no está accesible, el dispositivo puede cambiar a otro servidor DHCP.
Procedimiento de configuración
1. Introduzca en el campo de entrada "Server IP Address" la dirección IPv4 del servidor
DHCP.
2. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
3. Active la casilla de verificación "DHCP Relay Agent (Opt. 82)".
4. Haga clic en el botón "Set Values".
5.6.5.2 Option
Nota
Hay que seleccionar como mínimo una opción.
● Remote ID
Muestra el identificador de dispositivo.
Configuración específica de la interfaz
● Interface
Seleccione la interfaz en la lista desplegable.
La tabla se divide en las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● Interface
Muestra la interfaz.
Nota
Si no se ha creado ninguna configuración específica de la interfaz se utilizará la
configuración global con la dirección MAC como identificador de dispositivo.
● Remote ID Type
Seleccione el tipo de identificador de dispositivo en la lista desplegable. Existen las
siguientes posibilidades:
– IP Address
Como identificador de dispositivo se utiliza la dirección IPv4 del dispositivo.
– MAC Address
Como identificador de dispositivo se utiliza la dirección MAC del dispositivo.
– Free Text
Si se utiliza "Free Text", se puede utilizar el nombre de usuario como identificador de
dispositivo en "ID remota".
● Remote ID
Introduzca el nombre del dispositivo. El campo solo es editable si en "Remote ID Type"
selecciona la entrada "Free Text".
● Circuit ID Type
Seleccione el tipo de Circuit ID en la lista desplegable. Existen las siguientes
posibilidades:
– Predefined
La Circuit ID se genera automáticamente a partir del índice del router, la VLAN ID o el
puerto.
– Free Number
Si se utiliza "Free Number" se puede introducir la ID en "Circuit ID".
● Circuit ID
Introduzca la Circuit ID. El campo solo es editable si en "Circuit ID Type" se selecciona la
entrada "Free Number".
Rango de valores: 1- 188
Procedimiento de configuración
Proceda del siguiente modo para definir la asignación automática de los parámetros:
1. Active la casilla de verificación "Circuit ID Router Index".
2. Seleccione la interfaz en la lista desplegable "Interface".
3. Haga clic en el botón "Create". En la tabla se inserta una fila nueva.
4. En la lista desplegable "Remote ID Type", seleccione la entrada "IP Address". Como
identificador del dispositivo se utiliza la dirección IPv4.
5. En la lista desplegable "Circuit ID Type", seleccione la entrada "Predefined". El Router
Index se agrega a la Circuit ID creada.
6. Haga clic en el botón "Set Values".
Proceda del siguiente modo para definir los parámetros manualmente:
1. Active la casilla de verificación "Circuit ID Router Index".
2. Seleccione la interfaz en la lista desplegable "Interface".
3. Haga clic en el botón "Create". En la tabla se inserta una fila nueva.
4. En la lista desplegable "Remote ID Type", seleccione la entrada "Free Text". Introduzca
el identificador de dispositivo en "Remote ID".
5. En la lista desplegable "Circuit ID Type", seleccione la entrada "Free Number".
Introduzca la ID en "Circuit ID".
6. Haga clic en el botón "Set Values".
5.6.6 VRRP
5.6.6.1 Router
Introducción
El botón "Create" permite crear nuevos routers virtuales. Como máximo pueden
configurarse 52 routers virtuales. Se pueden configurar otros parámetros en la ficha
"Configuration".
Nota
• Esta función solo está disponible con Layer 3.
• Active la casilla de verificación "VRRP" para configurar VRRP.
• El funcionamiento simultáneo de VRRP y VRRPv3 no es posible.
• VRRP solo se puede usar asociado a interfaces VLAN. No se admiten puertos de router.
Procedimiento de configuración
1. Active la casilla de verificación "VRRP".
2. Seleccione la interfaz en la lista desplegable "Interface".
3. Introduzca la ID del router virtual en el campo de entrada "VRID".
4. Active la casilla de verificación "Reply to pings on virtual interfaces" para que también
puedan responder a Ping direcciones virtuales.
5. Haga clic en el botón "Create". En la tabla se inserta una fila nueva.
6. Haga clic en el botón "Set Values". Para configurar el router virtual haga clic en la ficha
"Configuration".
5.6.6.2 Configuration
Introducción
En esta página se configura el router virtual.
Nota
Esta función solo está disponible con Layer 3.
Nota
Si en esta VLAN solo configura una subred, no es necesaria ninguna entrada. La entrada
será en este caso 0.0.0.0.
Si configura varias subredes en la VLAN y desea utilizar una dirección IPv4 determinada
como dirección de origen para paquetes VRRP, seleccione una dirección IPv4 adecuada
en la lista desplegable. En cualquier otro caso se utiliza la dirección IPv4 con el número
más bajo.
● Master
Si esta opción está activada, se introducirá la dirección IPv4 con el número más bajo en
"Associated IP Address". De este modo, la dirección IPv4 prioritaria del router VRRP se
utiliza como dirección IPv4 virtual del router maestro virtual. Los routers de reserva de
este grupo tienen que desactivar esta opción y utilizar la dirección IP del router en
"Associated IP Address".
● Priority
Introduzca la prioridad de este router virtual. Los valores válidos son 1-254.
Cuando se asigna al router VRRP una dirección IPv4 que realmente está configurada
también en la interfaz IPv4 local, se introduce automáticamente el valor 255. Todas las
prioridades restantes pueden distribuirse libremente entre los routers VRRP. Cuanto
mayor sea la prioridad, antes pasará el router VRRP a "Master".
● Advertisement Interval
Introduzca el intervalo en segundos tras el cual un router maestro vuelve a enviar un
paquete VRRP.
● Preempt lower priority Master
Permita los privilegios para cambiar de función entre reserva y maestro basándose en el
proceso de selección.
Procedimiento de configuración
Para configurar un router virtual como router maestro, proceda del siguiente modo:
1. En la lista desplegable "Interface / VRID" seleccione la ID del router virtual que se va a
configurar.
2. Active la casilla de verificación "Status".
3. Seleccione la dirección de origen en la lista desplegable "Primary IP Address".
4. Introduzca la prioridad de este router virtual en la lista desplegable "Priority".
5. Active la casilla de verificación "Master".
6. Introduzca el intervalo en "Advertisement Interval".
7. Active la casilla de verificación "Preempt lower priority Master".
8. Haga clic en el botón "Set Values".
Sinopsis
Esta página muestra qué direcciones IPv4 vigila el router virtual. Cada router virtual puede
vigilar como máximo 10 direcciones IPv4.
Nota
Esta función solo está disponible con Layer 3.
● Number of Addresses
Indica el número de direcciones IPv4.
● Associated IP Address (1) ... Associated IP Address (10)
Indica las direcciones IPv4 de router que son vigiladas por este router virtual. Si un router
adopta la función de maestro, la función Routing de todas estas direcciones IPv4 es
asumida también por ese router.
Nota
Esta función solo está disponible con Layer 3.
Procedimiento de configuración
1. En la lista desplegable "Interface / VRID" seleccione la ID del router virtual.
2. Introduzca la dirección IPv4 que debe vigilar el router virtual.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
5.6.7 VRRPv3
5.6.7.1 Router
Introducción
El botón "Create" permite crear nuevos routers virtuales. Como máximo pueden
configurarse 52 routers virtuales. Se pueden configurar otros parámetros en la ficha
"Configuration".
Nota
• Esta función solo está disponible con Layer 3.
• El funcionamiento simultáneo de VRRP y VRRPv3 no es posible.
• Active la casilla de verificación "VRRPv3" para configurar VRRPv3.
• VRRPv3 puede utilizarse en interfaces VLAN. No se admiten puertos router.
Descripción
La página contiene lo siguiente:
● VRRPv3
Active o desactive el routing vía VRRPv3. Solo puede activarse si "IPv6 Routing" está
activado en "Layer 3 > Configuration".
● Reply to pings on virtual interfaces
Si está activado, también responden al Ping las direcciones IPv4 virtuales.
● Interface
Seleccione la interfaz VLAN deseada que ejerce de router virtual.
● VRID
Introduzca la ID del router virtual. Esta ID define el grupo de routers que forman un router
virtual (VR). En el grupo la ID es igual. No puede utilizarse para otros grupos.
Los valores admisibles son 1..255.
La tabla se divide en las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Interface
Indica la interfaz que ejerce de router virtual.
● VRID
Muestra la ID del router virtual.
● Virtual MAC Address
Muestra la dirección MAC virtual del router virtual.
● Primary IP Address
Indica la dirección IPv4 que tiene el número más bajo en esa VLAN. La entrada 0.0.0.0
significa que en esa VLAN se utiliza la dirección "Primary". En cualquier otro caso, serán
válidas todas las direcciones IPv4 que hayan sido configuradas en en el menú "Layer 3
(IPv4) > Subnets".
● Router State
Indica el estado actual del router virtual. Los valores posibles son:
– Master
El router es el router maestro y adopta la funcionalidad de routing para todas las
direcciones IPv4 asignadas.
– Backup
El router es el de reserva. Si el router maestro falla, el router de reserva adopta las
funciones del maestro.
– Initialize
El Router virtual acaba de ser conectado. En breve, pasará al estado "Master" o
"Backup".
● Master IP Address
Muestra la dirección IPv4 del router maestro.
● Priority
Muestra la prioridad del router virtual.
Los valores válidos son 1-254.
Cuando se asigna al router VRRP una dirección IPv4 que realmente está configurada
también en la interfaz IPv4 local, se introduce automáticamente el valor 255. Todas las
prioridades restantes pueden distribuirse libremente entre los routers VRRP. Cuanto
mayor sea la prioridad, antes pasará el router VRRP a "Master".
● Advert. Internal
Muestra el intervalo con el que el router maestro envía paquetes VRRPv3.
● Preempt
Muestra la preferencia de un router al cambiar de función entre reserva y maestro.
– yes
Este router tiene preferencia al cambiar de función.
– no
Este router no tiene preferencia al cambiar de función.
Procedimiento de configuración
1. Active "VRRPv3".
2. Seleccione la interfaz deseada.
3. Introduzca la ID del router virtual en "VRID".
4. Active la opción "Reply to pings on virtual interfaces" para que también puedan
responder a Ping direcciones IPv4 virtuales.
5. Haga clic en el botón "Create". En la tabla se inserta una fila nueva.
6. Haga clic en el botón "Set Values". Para configurar el router virtual haga clic en la ficha
"Configuration".
5.6.7.2 Configuration
Introducción
En esta página se configura el router virtual.
Nota
Esta función solo está disponible con Layer 3.
Descripción
La página contiene lo siguiente:
● Interface / VRID
Seleccione la ID del router virtual que debe configurarse.
● Primary Address
Seleccione la dirección IPv4 prioritaria. Si el router va a ser el maestro, utilizará esta
dirección IPv4.
Nota
Si en esta VLAN solo configura una subred, no es necesaria ninguna entrada. La entrada
será en este caso 0.0.0.0.
Si configura varias subredes en la VLAN y desea utilizar una dirección IPv4 determinada
como dirección de origen para paquetes VRRP, seleccione una dirección IPv4 adecuada.
En cualquier otro caso se utiliza la dirección IPv4 con el número más bajo.
● Master
Si está activado, se introducirá la dirección IPv4 con el número más bajo en "Associated
IP Address". De este modo, la dirección IPv4 con el número más bajo del router VRRPv3
se utiliza como dirección IP virtual del router maestro virtual. Los routers de reserva de
este grupo tienen que desactivar esta opción y utilizar la dirección IPv4 del router en
"Associated IP Address".
● Priority
Introduzca la prioridad de este router virtual. Los valores válidos son 1-254.
Cuando se asigna al router VRRPv3 una dirección IPv4 que realmente está configurada
también en la interfaz IPv4 local, se introduce automáticamente el valor 255. Todas las
prioridades restantes pueden distribuirse libremente entre los routers VRRPv3. Cuanto
mayor sea la prioridad, antes pasará el router VRRPv3 a "Master".
● Advertisement Interval
Introduzca el intervalo en segundos tras el cual un router maestro vuelve a enviar un
paquete VRRPv3.
● Preempt lower priority Master
Permita la preferencia para cambiar de función entre reserva y maestro basándose en el
proceso de selección.
● VRRP Compatible Mode
Cuando está activado, el router VRRPv3 recibe no solo telegramas VRRPv2, sino
también telegramas VRRPv2 para direcciones IPv4 configuradas. Solo es necesario
cuando no todos los routers VRRP soportan VRRPv3
Procedimiento de configuración
Para configurar un router virtual como router maestro, proceda del siguiente modo:
1. En la lista desplegable "Interface / VRID" seleccione la ID del router virtual que se va a
configurar.
2. Active la casilla de verificación "Status".
3. Seleccione la dirección de origen en la lista desplegable "Primary Address".
4. Introduzca la prioridad de este router virtual en la lista desplegable "Priority".
5. Active la casilla de verificación "Master".
6. Introduzca el intervalo en "Advertisement Interval".
7. Active la casilla de verificación "Preempt lower priority Master".
8. Haga clic en el botón "Set Values".
Sinopsis
Esta página muestra qué direcciones IPv4 vigila el router virtual. Cada router virtual puede
vigilar como máximo 10 direcciones IPv4.
Nota
Esta función solo está disponible con Layer 3.
Nota
Esta función solo está disponible con Layer 3.
Descripción
La página contiene lo siguiente:
● Interface / VRID
Seleccione la ID del router virtual.
● Associated IP Address
Introduzca la dirección IPv4 que debe vigilar el router virtual.
El máximo son 10 direcciones IPv4.
La tabla se divide en las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Associated IP Address
Muestra las direcciones IPv4 vigiladas por el router virtual.
Procedimiento de configuración
1. Seleccione la ID del router virtual.
2. Introduzca la dirección IPv4 que debe vigilar el router virtual.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
5.6.8 OSPFv2
5.6.8.1 Configuración
Introducción .
En esta página se configura el routing vía OSPFv2.
Nota
Esta función solo está disponible con Layer 3.
● Border Router
Muestra el estado del router OSPFv2. Si el sistema local es miembro activo de al menos
2 áreas, se trata de un Area Border Router.
● AS Border Router
Especifique si el router es un AS Border Router. Un AS Border Router ejerce de
intermediario entre varios sistemas autónomos, p. ej. si hay una red RIP adicional. Un AS
Border Router también se necesita para agregar y distribuir rutas estáticas.
● New LSA Received
Muestra el número de LSA que se han recibido.
Las actualizaciones y los LSA propios no se cuentan.
● New LSA Configured
Indica el número de LSA diferentes que han sido enviados por este sistema local.
● External LSA Maximum
Para limitar las entradas de LSA externos en la base de datos, introduzca el número
máximo de LSA externos.
● Exit Interval [s]
Introduzca el intervalo tras el cual el router OSPFv2 debe intentar de nuevo salir del
estado de Overflow. 0 significa que el router OSPF solo volverá a intentar salir del estado
Overflow en un arranque.
● Inbound Filter
Seleccione un Route Map que filtre rutas entrantes.
● Redistribute Routes (Default/Connected/Static)
Defina qué rutas conocidas se transmiten vía OSPFv2. Se pueden tomar diferentes
decisiones para los tipos de ruta Default, Connected y Static.
Nota
Las opciones solo pueden activarse en un AS Border Router. Especialmente la
activación de las opciones Default y Static puede causar problemas si se activan en
demasiados puntos de la red.
● Route Map
Seleccione un Route Map que filtre las rutas que se transfieren vía RIPv2.
Procedimiento de configuración
1. Active la casilla de verificación "OSPFv2".
2. Introduzca la ID del router en el campo de entrada "Router ID".
3. Active la casilla de verificación "AS Border Router".
4. Haga clic en el botón "Set Values".
5.6.8.2 Areas
Sinopsis
Una red autónoma (Autonomous System) se puede dividir en áreas más pequeñas (Areas).
En esta página se pueden ver, crear, cambiar o borrar las áreas del router.
Nota
Esta función solo está disponible con Layer 3.
● Area Type
Seleccione el tipo de área en la lista desplegable.
– Normal
– Stub
– NSSA
– Backbone
● Summary
Defina si para esta área se generan Summary LSA.
– Summary: Los Summary LSA se generan y envían al área.
– No Summary: Los Summary LSA no se generan ni envían al área.
● Metric
Muestra los costes de la interfaz OSPFv2.
● Updates
Indica el número de cálculos nuevos de las tablas de routing.
● LSA Count
Muestra el número de LSA en la base de datos.
● Area BR
Indica la cantidad de Area Border Router (ABR) accesibles dentro de esta área.
● AS BR
Indica la cantidad de Autonomous System Border Router (ASBR) accesibles en esta
área.
Procedimiento de configuración
1. Introduzca la ID del área en el campo de entrada "Area ID".
2. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
3. En la lista desplegable "Area Type", seleccione el tipo de área, p. ej. Stub.
4. En la lista desplegable "Summary", seleccione la opción "Summary LSA".
5. Haga clic en el botón "Set Values".
Nota
Esta función solo está disponible con Layer 3.
Procedimiento de configuración
1. Seleccione la ID del área en la lista desplegable.
2. Introduzca la dirección IP de la red que se agrupa.
3. Introduzca la máscara de subred de la red que se agrupa.
4. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
5. Active la opción "Advertise" para propagar la red agrupada.
6. Haga clic en el botón "Set Values".
5.6.8.4 Interfaces
Sinopsis
En esta página se pueden configurar interfaces OSPFv2.
Nota
Esta función solo está disponible con Layer 3.
Nota
Seleccione para la interfaz secundaria la misma Area ID que para la interfaz primaria
correspondiente.
Encontrará información para saber si se trata de una interfaz primaria o secundaria en la
columna "Address Type" de la página "Layer 3 (IPv4)" > "Subnets" > "Overview".
● Area ID
Seleccione en la lista desplegable la ID del área a la que está conectada la interfaz
OSPFv2.
● OSPF Status
Defina si OSPFv2 está activo en la interfaz.
– Activado: OSPFv2 está activado en la interfaz.
– Desactivado: OSPFv2 está desactivado en la interfaz.
● Metric
Introduzca los costes para la interfaz OSPFv2.
● Priority
Introduzca la prioridad del router. La prioridad solo es relevante para la selección del
router o Border Router designados. Este parámetro puede ser diferente en routers de
una misma subred.
Rango de valores: de 0 a 255
Ajuste predeterminado: 1
● Retardo trans.
Introduzca el retardo deseado al enviar una actualización de conexión.
Rango de valores: 1 s a 3600 s
Ajuste predeterminado: 1 s
● Retrans. Delay
Introduzca el tiempo tras el cual se vuelve a enviar un paquete OSPFv2 si no se ha
recibido ninguna confirmación.
Rango de valores: 1s a 3600 s
Ajuste predeterminado: 5 s
● Hello Interval
Introduzca la distancia entre dos paquetes Hello.
Rango de valores: 1s a 65.535 s
Ajuste predeterminado: 10 s
● Dead Interval
Introduzca el intervalo tras el cual el router vecino se marca como "fallido" si durante ese
tiempo no se ha recibido ningún paquete Hello de él.
Ajuste predeterminado: 40 s
Procedimiento de configuración
1. Seleccione la dirección IPv4 de la interfaz OSPFv2 en la lista desplegable "IP Address".
2. Seleccione la ID del área con la que está conectada la interfaz OSPFv2 en la lista
desplegable "Area ID".
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Active la casilla de verificación de "OSPF Status".
5. Introduzca los valores adecuados en "Transit Delay", "Retrans. Delay" y "Dead Interval" o
utilice los ajustes predeterminados.
6. Haga clic en el botón "Set Values".
Procedimiento de configuración
1. Seleccione en las listas desplegables la interfaz OSPFv4 y el método de autenticación.
2. Introduzca los datos siguientes en el campo de entrada correspondiente:
– Contraseña
– Confirmación de la contraseña
– Identificación de la clave de autenticación MD5
3. Haga clic en el botón "Create".
Sinopsis
Por razones relacionadas con el protocolo, cada Area Border Router debe tener acceso al
área Backbone. Si un router no está conectado directamente al área Backbone, se
establece con él una conexión virtual.
Nota
Esta función solo está disponible con Layer 3.
Nota
Recuerde que al crear una conexión virtual es necesario que estén configurados
previamente tanto el área Transit, como el área Backbone.
Una conexión virtual tiene que tener la misma configuración en ambos lados.
Procedimiento de configuración
1. Introduzca en "Neighbor Router ID" la ID del router vecino situado en el otro lado del
enlace virtual.
2. Seleccione en la lista desplegable "Transit Area ID" la ID de área que conecta ambos
routers.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Introduzca los valores adecuados en "Transit Delay", "Retrans. Delay" y "Dead Interval".
5. Haga clic en el botón "Set Values".
Procedimiento de configuración
Proceda como se indica a continuación:
1. Seleccione en las listas desplegables la conexión virtual y el método de autenticación.
2. Introduzca los datos siguientes en el campo de entrada correspondiente:
– Contraseña
– Confirmación de la contraseña
– Identificación de la clave de autenticación MD5
3. Haga clic en el botón "Set Values".
5.6.9 RIPv2
5.6.9.1 Configuration
En esta página se configura el routing vía RIPv2.
Nota
RIPv2 solo está disponible para Layer 3.
Ajustes
● RIPv2
Active o desactive el routing vía RIPv2 .
● Inbound Filter
Seleccione un Route Map que filtre rutas entrantes.
● Redistribute routes
Especifique qué rutas conocidas se transmiten vía RIPv2.
Existen los siguientes tipos de ruta:
– Static Default
– Connected
– Static
– OSPF
● Route Map
Seleccione un Route Map que filtre las rutas que se transfieren vía RIPv2.
5.6.9.2 Interfaces
Sinopsis
En esta página se pueden configurar interfaces RIPv2.
Nota
RIPv2 solo está disponible para Layer 3.
Ajustes
● IP Address
Seleccione la dirección IPv4 de la interfaz RIPv2.
La tabla contiene las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● IP Address
Muestra la dirección IPv4 de la interfaz RIPv2.
● Send Updates
Elija el modo en que deben enviarse las actualizaciones:
– no send
No se envían actualizaciones.
– RIPv1
Se envían actualizaciones para RIPv1.
– RIPv1-compat.
Se envían actualizaciones RIPv2 como Broadcasts según las reglas de RIPv1.
– RIPv2
Se envían actualizaciones para RIPv2 como Multicast.
– RIPv1 demand/RIPv2 demand
Los paquetes RIP se envían solo como respuesta a demandas explícitas.
● Receive Updates
Elija el modo en que deben aceptarse las actualizaciones recibidas:
– no receive
No se reciben actualizaciones.
– RIPv1
Se reciben solo actualizaciones de RIPv1.
– RIPv2
Se reciben solo actualizaciones de RIPv2.
– RIPv1/v2
Se reciben actualizaciones de RIPv1 y RIPv2.
● Default Metric
Introduzca los costes para la interfaz RIPv2.
5.7.1 Configuration
Introducción
Esta página contiene la vista general de las funciones de Layer 3 para IPv6. En ella se
activa o desactiva la función de Layer 3 deseada.
Las funciones "IPv6 Routing", "VRRPv3" y "OSPFv3" solo están disponibles para Layer 3
(IPv6).
Descripción
La página contiene lo siguiente:
● IPv6 Routing (solo disponible en dispositivos con licencia para Layer 3)
– Activado
El routing IPv6 se activa. Si el routing IPv4 no está activado en el dispositivo, también
se activará con esta función.
– Desactivado
El routing IPv6 se desactiva.
● VRRPv3 (solo disponible en dispositivos con licencia para Layer 3)
Active o desactive el routing vía VRRPv3. Para utilizar VRRPv3, active primero la función
IPv6 Routing. Se pueden configurar otros ajustes en "Layer 3 (IPv6) > VRRPv3".
● OSPFv3 (solo disponible en dispositivos con licencia para Layer 3)
Active o desactive el routing vía OSPFv3. Para utilizar OSPFv3, active primero la función
IPv6 Routing. Se pueden configurar otros ajustes en "Layer 3 (IPv6) > OSPFv3".
Procedimiento de configuración
1. Para utilizar la función deseada, active la casilla de verificación correspondiente.
2. Haga clic en el botón "Set Values".
5.7.2 Subnets
Subredes conectadas
En esta página se activa IPv6 en la interfaz. La interfaz también se denomina interfaz IPv6.
Una interfaz IPv6 puede tener varias direcciones IPv6.
Descripción
La página contiene lo siguiente:
● Interface
Seleccione la interfaz IP en la que se activará IPv6.
● IPv6 Enable
Active o desactive IPv6 en la interfaz.
Nota
Desactivar IPv6
En cuanto se activa IPv6 en la interfaz IP, solo es posible volver a desactivarlo
eliminando la interfaz.
● IPv6 Address
Indique la dirección IPv6. La entrada depende del tipo de dirección seleccionado.
● Prefix Length
Indique el número de bits a la izquierda que forman parte del prefijo
● IPv6 Address Type
Seleccione el tipo de dirección:
– Unicast
– Anycast
– Link Local: la dirección IPv6 solo es válida en el link
La tabla se divide en las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Interface Name
Muestra el nombre de la interfaz.
● IPv6 Address
Muestra la dirección IP de la subred.
● Prefix Length
Indica la longitud de prefijo.
● IPv6 Address Type
Muestra el tipo de dirección. Son posibles los siguientes valores:
– Unicast
– Anycast
– Link Local
Procedimiento de configuración
Crear automáticamente la dirección Link Local
1. Seleccione la interfaz deseada.
2. Active IPv6.
3. Haga clic en el botón "Create". En la tabla se crea una entrada con la interfaz y se
muestra la dirección IPv6 generada automáticamente.
Asignar una dirección Link Local
1. Seleccione la interfaz deseada.
2. Active IPv6.
3. En "IPv6 Address" introduzca la dirección Link Local, p. ej. FE80::21B:1BFF:FE40:9155
4. Introduzca "128" en "Prefix Length".
5. En "IPv6 Address Type" seleccione la entrada "Link Local".
6. Haga clic en el botón "Create". En la tabla se crea una entrada con la interfaz y se
muestra la dirección IPv6.
Descripción
La página contiene lo siguiente:
● Interface
Seleccione la interfaz IP que actúa de cliente DHCPv6.
● Enable
Active o desactive el cliente DHCPv6 para la interfaz correspondiente.
● Mode
Defina el procedimiento.
– Con estado: obtiene la dirección IPv6 y el archivo de configuración del servidor
DHCPv6
– Sin estado: obtiene únicamente el archivo de configuración del servidor DHCPv6
– Delegación de prefijo: el cliente DHCPv6 se encarga de distribuir el prefijo IPv6.
● Prefix Name
Introduzca el nombre del prefijo que reenviará el router DHCPv6. Solo puede editarse
con el procedimiento "Prefix Delegation". El router DHCPv6 guarda el prefijo IPv6 del
servidor DHCPv6 con este nombre.
● Rapid Commit
Cuando está activado se abrevia el procedimiento para la asignación de direcciones
IPv6. En lugar de 4 mensajes DHCPv6 (SOLICIT, ADVERTISE, REQUEST, REPLY) se
envían solo 2 mensajes DHCPv6 (SOLICIT, REPLY). Encontrará información
complementaria sobre los mensajes en la RFC 3315.
Procedimiento de configuración
1. Seleccione la interfaz.
2. Active el cliente DHCPv6.
3. Seleccione el modo.
4. Indique un nombre para el prefijo. Solo es necesario si en en modo se ha ajustado
"Prefix Delegation".
5. Haga clic en el botón "Create".
6. Haga clic en el botón "Set Values".
Descripción
La página contiene lo siguiente:
● Interface
Seleccione la interfaz que actúa de subcliente PD. Solo pueden seleccionarse interfaces
IP
● Prefix Name
Introduzca el nombre del prefijo que reenviará el router PD. El router PD guarda el prefijo
IPv6 del servidor DHCPv6 con este nombre.
● Prefix
Indique el identificador de red del host.
● Prefix Length
Indique el número de bits a la izquierda que forman parte del prefijo
La tabla contiene las siguientes columnas
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Interface Name
Muestra el nombre de la interfaz.
● Prefix Name
Muestra el nombre del prefijo.
● Prefix
Muestra el prefijo.
● Prefix Length
Indica la longitud de prefijo.
● Generated Addresses
Indica la dirección IPv6 compuesta por nombre de prefijo, prefijo y longitud de prefijo.
Descripción
La página contiene lo siguiente:
● Destination Network
Introduzca la dirección de red del destino al que se accede a través de esta ruta.
● Prefix Length
Indique el número de bits a la izquierda que forman parte del prefijo
● Gateway
Introduzca la dirección IPv6 de la pasarela que da acceso a esta dirección de red.
● Metric
Introduzca la métrica de la ruta. La métrica corresponde a la calidad de una conexión,
basada p. ej. en velocidad o costes. Si hay varias rutas iguales, se utilizará la que tenga
el valor métrico más pequeño.
Rango de valores: 1 - 254
● Interface
Defina la interfaz por la que se accede a la dirección de red del destino.
La tabla contiene las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Destination Network
Indica la dirección de red del destino.
● Prefix Length
Indica la longitud de prefijo.
● Gateway
Indica la dirección IPv6 de la siguiente pasarela.
● Interface
Muestra la interfaz de la ruta.
● Metric
Introduzca la métrica de la ruta. Al crear la ruta se registra automáticamente "not used".
La métrica corresponde a la calidad de una conexión, basada p. ej. en velocidad o
costes. Si hay varias rutas iguales, se utilizará la que tenga el valor métrico más
pequeño.
Rango de valores: 1 - 254
● State
Indica si la ruta está activa o no.
Procedimiento de configuración
1. Introduzca la dirección de red del destino.
2. Introduzca la longitud del prefijo.
3. Introduzca la dirección IPv6 de la pasarela.
4. Seleccione la interfaz deseada.
5. Introduzca la métrica de la ruta.
6. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
7. Haga clic en el botón "Set Values".
5.7.5.1 General
Route Maps
Los Route Maps permiten controlar el procesamiento posterior de la información de routing.
Existe la posibilidad de filtrar la información de routing y determinar si debe seguir
procesándose, modificarse o rechazarse.
Los Route Maps trabajan de acuerdo con el principio siguiente:
● La información de routing se compara con los filtros de los Route Maps.
● La comparación continúa hasta que los filtros de un Route Map coinciden con las
propiedades de una información.
● Seguidamente, la información se procesa de acuerdo con los ajustes del Route Map:
– La información de routing se rechaza.
– Las propiedades de la información de routing se modifican.
Ajustes
● Name
Introduzca aquí el nombre del Route Map.
● Sequence No
Introduzca un número para el Route Map.
Existe la posibilidad de crear varios Route Maps con el mismo nombre y números de
secuencia distintos. El número de secuencia determina el orden en el que se procesan
los Route Maps.
Ajustes
Ajustes
● Route Map (Name/Seq. No.)
Seleccione un Route Map.
● IP Address
Introduzca la dirección IPv6 del destino que debe servir de filtro.
● Prefix Length
Indique el número de bits a la izquierda que forman parte del prefijo
La tabla se divide en las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● IP Address
Muestra la dirección IPv6 del destino.
● Prefix Length
Indica la longitud de prefijo.
Ajustes
5.7.5.5 Einstellen
En esta página se especifica si la información de routing debe modificarse mediante un
Route Map.
Solo es posible modificar la información de un Route Map "Permit".
Si, por ejemplo, se ha filtrado por una métrica concreta, aquí puede cambiarse el valor de
dicha métrica. Seguidamente, la información de routing se reenviará con el nuevo valor.
Ajustes
5.7.6.1 Interfaces
Un DHCPv6 Relay Agent reenvía las peticiones DHCP del cliente DHCPv6 al servidor
DHCPv6. Durante el reenvío, la ID remota se inserta en la petición DHCP. La ID remota es
el identificador de la interfaz, que permite al DHCPv6 Relay Agent enviar la respuesta del
servidor DHCPv6 al cliente DHCPv6 deseado.
Descripción
La página contiene lo siguiente:
● Remote ID (Opt. 37)
Si está activado se utiliza la opción 37 (ID remota) del DHCP Relay Agent. Defina el tipo
de identificador en "Remote ID Type".
● Interface
Seleccione la interfaz IPv6.
La tabla se divide en las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● Interface
Interfaz a la que se refieren los ajustes.
● Current Remote ID
Indica la ID remota que se está utilizando.
● Remote ID Type
Seleccione lo que debe utilizarse como identificador de la interfaz IPv6. Existen las
siguientes posibilidades:
– DUID
DHCP Unique Identifier
– System Name
Nombre de sistema del dispositivo
– Management IP
Dirección IPv6 de gestión del dispositivo
– User Defined
Entrada personalizada
● DHCP Unique Identifier
Introduzca el DUID (DHCP Unique Identifier).
● User Defined
Introduzca una entrada personalizada como identificador.
Procedimiento de configuración
1. Active Remote ID (Opt. 37).
2. Seleccione la interfaz deseada y haga clic en el botón "Set Values".
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Defina el tipo de ID remota en "Remote ID Type", p. ej. el nombre de sistema. El nombre
de sistema del dispositivo se utilizará como identificador.
Descripción
La página contiene lo siguiente:
● Relay Interface
Seleccione la interfaz en la que el DHCPv6 Relay Agent recibe las peticiones DHCPv6.
● Server IP Address
Introduzca la dirección IPv6 del servidor DHCPv6 al que deben enviarse las peticiones
DHCPv6. Esta dirección puede ser la dirección Unicast o la Multicast Link Local. En caso
de ser la dirección Multicast Link Local, hay que indicar una interfaz que dé acceso al
servidor DHCPv6. La interfaz se configura en "Layer 3 (IPv6) > DHCPv6 Relay Agent >
Outgoing Interfaces".
La tabla se divide en las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Server IP Address
Muestra la dirección IPv6 del servidor DHCPv6.
Procedimiento de configuración
1. Seleccione la interfaz deseada.
2. Indique la dirección IPv6 del servidor DHCPv6.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Haga clic en el botón "Set Values".
Interfaces de salida
La dirección Multicast Link Local (ff02::1:2 ) del servidor DHCPv6 solo es accesible para
dispositivos que están en el mismo link. En esta página se define la interfaz por la que se
accede a este servidor DHCPv6.
Descripción
La página contiene lo siguiente:
● Relay Interface
Seleccione la interfaz IPv6 en la que el DHCPv6 Relay Agent recibe las peticiones
DHCPv6.
● Server IP Address
Seleccione la dirección IPv6 del servidor DHCPv6.
● Outgoing Interface
Seleccione la interfaz IPv6 por la que se accede al servidor DHCPv6.
La tabla se divide en las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Server IP Address
Muestra la dirección IPv6 del servidor DHCPv6.
● Outgoing Interface
Muestra la interfaz IPv6 por la que se accede al servidor DHCPv6.
5.7.7 VRRPv3
5.7.7.1 Router
Introducción
El botón "Create" permite crear nuevos routers virtuales. Como máximo pueden
configurarse 52 routers virtuales. Se pueden configurar otros parámetros en la ficha
"Configuration".
Nota
• Esta función solo está disponible con Layer 3.
• El funcionamiento simultáneo de VRRP y VRRPv3 no es posible.
• Active la casilla de verificación "VRRPv3" para configurar VRRPv3.
• VRRPv3 puede utilizarse en interfaces VLAN. No se admiten puertos router.
Descripción
La página contiene lo siguiente:
● VRRPv3
Active o desactive el routing vía VRRPv3. Solo puede activarse si "IPv6 Routing" está
activado en "Layer 3 (IPv6) > Configuration".
● Reply to pings on virtual interfaces
Si está activado, también responden al Ping las direcciones IPv6 virtuales.
● Interface
Seleccione la interfaz VLAN deseada que ejerce de router virtual.
● VRID
Introduzca la ID del router virtual. Esta ID define el grupo de routers que forman un router
virtual (VR). En el grupo la ID es igual. No puede utilizarse para otros grupos.
Los valores admisibles son 1..255.
La tabla se divide en las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Interface
Indica la interfaz que ejerce de router virtual.
● VRID
Muestra la ID del router virtual.
● Virtual MAC Address
Muestra la dirección MAC virtual del router virtual.
● Primary IP Address
Indica la dirección IPv6 que tiene el número más bajo en esa VLAN. La entrada "::"
significa que en esa VLAN se utiliza la dirección "Primary". En cualquier otro caso, serán
válidas todas las direcciones IPv6 que hayan sido configuradas en esa VLAN en el menú
"Layer 3 (IPv6) > Subnets".
● Router State
Indica el estado actual del router virtual. Los valores posibles son:
– Master
El router es el router maestro y adopta la funcionalidad de routing para todas las
direcciones IPv4 asignadas.
– Backup
El router es el de reserva. Si el router maestro falla, el router de reserva adopta las
funciones del maestro.
– Initialize
El Router virtual acaba de ser conectado. En breve, pasará al estado "Master" o
"Backup".
● Master IP Address
Muestra la dirección IPv6 del router maestro.
● Priority
Muestra la prioridad del router virtual.
Los valores válidos son 1-254.
El 255 se asigna automáticamente al router maestro actual. Todas las prioridades
restantes pueden distribuirse libremente entre los routers VRRPv3. Cuanto mayor sea la
prioridad, antes pasará el router VRRPv3 a "Master".
● Advert. Internal
Muestra el intervalo con el que el router maestro envía paquetes VRRPv3.
● Preempt
Muestra la preferencia de un router al cambiar de función entre reserva y maestro.
– yes
Este router tiene preferencia al cambiar de función.
– no
Este router no tiene preferencia al cambiar de función.
Procedimiento de configuración
1. Active "VRRPv3".
2. Seleccione la interfaz deseada.
3. Introduzca la ID del router virtual en "VRID".
4. Active la opción "Reply to pings on virtual interfaces" para que también puedan
responder a Ping direcciones IPv6 virtuales.
5. Haga clic en el botón "Create". En la tabla se inserta una fila nueva.
6. Haga clic en el botón "Set Values". Para configurar el router virtual haga clic en la ficha
"Configuration".
5.7.7.2 Configuration
Introducción
En esta página se configura el router virtual.
Nota
Esta función solo está disponible con Layer 3.
Descripción
La página contiene lo siguiente:
● Interface / VRID
Seleccione la ID del router virtual que debe configurarse.
● Primary Address
Seleccione la dirección IPv6 prioritaria. Si el router va a ser el maestro, utilizará esta
dirección IPv4.
Nota
Si en esta VLAN solo configura una subred, no es necesaria ninguna entrada. La entrada
será en este caso ::.
Si configura varias subredes en la VLAN y desea utilizar una dirección IPv6 determinada
como dirección de origen para paquetes VRRP, seleccione una dirección IPv6 adecuada.
En cualquier otro caso se utiliza la dirección IPv6 prioritaria.
● Master
Si está activado, se introducirá la dirección IPv6 prioritaria en "Associated IP Address".
De este modo, la dirección IPv6 prioritaria del router VRRP se utiliza como dirección IP
virtual del router maestro virtual. Los routers de reserva de este grupo tienen que
desactivar esta opción y utilizar la dirección IPv6 del router en "Associated IP Address".
● Priority
Introduzca la prioridad de este router virtual. Los valores válidos son 1-254.
El valor 255 siempre se asigna al router maestro. Todas las prioridades restantes pueden
distribuirse libremente entre los routers redundantes. Cuanto mayor sea la prioridad,
antes pasará el router a "Master".
● Advertisement Interval
Introduzca el intervalo en segundos tras el cual un router maestro vuelve a enviar un
paquete VRRPv3.
● Preempt lower priority Master
Permita la preferencia para cambiar de función entre reserva y maestro basándose en el
proceso de selección.
Procedimiento de configuración
Para configurar un router virtual como router maestro, proceda del siguiente modo:
1. En la lista desplegable "Interface / VRID" seleccione la ID del router virtual que se va a
configurar.
2. Active la casilla de verificación "Status".
3. Seleccione la dirección de origen en la lista desplegable "Primary Address".
4. Introduzca la prioridad de este router virtual en la lista desplegable "Priority".
5. Active la casilla de verificación "Master".
6. Introduzca el intervalo en "Advertisement Interval".
7. Active la casilla de verificación "Preempt lower priority Master".
8. Haga clic en el botón "Set Values".
Sinopsis
Esta página muestra qué direcciones IPv6 vigila el router virtual. Cada router virtual puede
vigilar como máximo 10 direcciones IPv6.
Nota
Esta función solo está disponible con Layer 3.
Nota
Esta función solo está disponible con Layer 3.
Descripción
La página contiene lo siguiente:
● Interface / VRID
Seleccione la ID del router virtual.
● Associated IP Address
Introduzca la dirección IPv6 que debe vigilar el router virtual.
El máximo son 10 direcciones IPv6.
La tabla se divide en las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Associated IP Address
Muestra las direcciones IPv6 vigiladas por el router virtual.
Procedimiento de configuración
1. Seleccione la ID del router virtual.
2. Introduzca la dirección IPv6 que debe vigilar el router virtual.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
5.7.8 OSPFv3
5.7.8.1 Configuration
Introducción .
En esta página se configura el routing vía OSPFv3.
Nota
Esta función solo está disponible con Layer 3.
Descripción
La página contiene los siguientes campos:
● OSPFv3
Active o desactive el routing vía OSPFv3.
● Router ID
Introduzca la denominación de las interfaces OSPFv3. La ID de router se indica en
formato de dirección IPv4 y debe ser inequívoca dentro de la red.
● Border Router
Muestra el estado del router OSPFv3. Si el sistema local es miembro activo de al menos
2 áreas, se trata de un Area Border Router.
● AS Border Router
Especifique si el router es un AS Border Router. Un AS Border Router ejerce de
intermediario entre varios sistemas autónomos, p. ej. si hay una red RIP adicional. Un AS
Border Router también se necesita para agregar y distribuir rutas estáticas.
● New LSA Received
Indica el número de LSA que se han recibido. Las actualizaciones y los LSA propios no
se contabilizan.
● New LSA Configured
Indica el número de LSA diferentes que han sido enviados por este sistema local.
Nota
Las opciones solo pueden activarse en un AS Border Router. Especialmente la
activación de las opciones Default y Static puede causar problemas si se activan en
demasiados puntos de la red.
● Route Map
Seleccione un Route Map que filtre las rutas que se transfieren vía RIPng.
Procedimiento de configuración
1. Active la casilla de verificación "OSPFv3".
2. Introduzca la ID del router en el campo de entrada "Router ID".
3. Active la casilla de verificación "AS Border Router".
4. Haga clic en el botón "Set Values".
5.7.8.2 Areas
Sinopsis
Una red autónoma (Autonomous System) se puede dividir en áreas más pequeñas (Areas).
En esta página se pueden ver, crear, cambiar o borrar las áreas del router.
Nota
Esta función solo está disponible con Layer 3.
Descripción
La página contiene lo siguiente:
● Area ID
Indique la denominación del área. La base de datos se sincroniza para todos los routers
de un área. La denominación de área debe ser inequívoca dentro de la red.
Es una cifra de 32 bits que se introduce con este formato: x.x.x.x, siendo x = 0 ... 255
La denominación 0.0.0.0 está reservada para el área Backbone y no puede borrarse.
La tabla contiene las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Area ID
Indica la denominación del área.
● Area Type
Defina el tipo de área.
– Normal
– Stub
– NSSA
– Backbone
● Summary
Especifique si para esta área se generan Summary LSA.
– Summary: Los Summary LSA se generan y envían al área.
– No Summary: Los Summary LSA no se generan ni envían al área.
● Metric
Muestra los costes de la interfaz OSPFv3.
● Updates
Muestra el número de recálculos de las tablas de routing.
● LSA Count
Muestra el número de LSA en la base de datos.
● Area BR
Muestra el número de Area Border Router (ABR) accesibles dentro de esta área.
● AS BR
Muestra el número de Autonomous System Border Router (ASBR) accesibles en esta
área.
Procedimiento de configuración
1. Introduzca la ID del área en el campo de entrada "Area ID".
2. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
3. En la lista desplegable "Area Type", seleccione el tipo de área, p. ej. Stub.
4. En la lista desplegable "Summary", seleccione la opción "Summary LSA".
5. Haga clic en el botón "Set Values".
Nota
Esta función solo está disponible con Layer 3.
Descripción
La página contiene los siguientes campos:
● Area ID
Seleccione la ID de área. La ID se define en la ficha "Areas".
● Prefix
Introduzca la dirección IPv6 de la red que se agrupa.
● Prefix Length
Indique el número de bits que forman parte del prefijo que se agrupa.
La tabla contiene las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Area ID
Indica la ID del área.
● Prefix
Indica la dirección IPv6 de la red que se agrupa.
● Prefix Length
Indica el número de bits que forman parte del prefijo.
● Advertise
Active esta opción para publicar la red agrupada.
Procedimiento de configuración
1. Seleccione la ID de área.
2. Introduzca el prefijo de la red que se agrupa.
3. Introduzca la longitud de prefijo de la red que se agrupa.
4. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
5. Active la opción "Advertise" para propagar la red agrupada.
6. Haga clic en el botón "Set Values".
5.7.8.4 Interfaces
Sinopsis
En esta página se pueden configurar interfaces OSPFv3.
Nota
Esta función solo está disponible con Layer 3.
Descripción
La página contiene lo siguiente:
● Interface
Seleccione la interfaz IPv6 en la que se activará OSPFv3.
● Area ID
Seleccione la ID de área con la que está conectada la interfaz OSPFv3.
Nota
Seleccione para la interfaz secundaria la misma Area ID que para la interfaz primaria
correspondiente.
Encontrará información para saber si se trata de una interfaz primaria o secundaria en
"Layer 3 (IPv6)" > "Subnets".
Procedimiento de configuración
1. Seleccione la interfaz deseada. La interfaz se configura como interfaz OSPFv3.
2. Seleccione la ID de área con la que está conectada la interfaz OSPFv3.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. En "OSPF Status" active la casilla de verificación.
5. Introduzca los valores adecuados en "Transit Delay", "Retrans. Interval" y "Dead Interval"
o utilice los ajustes predeterminados.
6. Haga clic en el botón "Set Values".
Sinopsis
Por razones relacionadas con el protocolo, cada Area Border Router debe tener acceso al
área Backbone. Si un router no está conectado directamente al área Backbone, se
establece con él una conexión virtual.
Nota
Esta función solo está disponible con Layer 3.
Nota
Recuerde que al crear una conexión virtual es necesario que estén configurados
previamente tanto el área Transit, como el área Backbone.
Una conexión virtual tiene que tener la misma configuración en ambos lados.
Descripción
La página contiene lo siguiente:
● Neighbor Router ID
Introduzca la ID del router vecino situado en el otro lado de la conexión virtual.
● Transit Area ID
● Seleccione la ID del área que conecta ambos routers.
La tabla contiene las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
● Transit Area ID
Muestra la ID que une ambos routers.
● Neighbor Router ID
Muestra la ID del router vecino situado en el otro lado de la conexión virtual.
● Virt. Link Status
Especifique el estado en el que se encuentra la conexión virtual. Son posibles los
siguientes estados:
– down: La conexión virtual está inactiva.
– point-to-point: La conexión virtual está activa.
● Trans. Delay
Introduzca el retardo deseado al enviar una actualización de conexión.
Rango de valores: 1 s a 3600 s
Ajuste predeterminado: 1 s
● Retrans. Interval
Introduzca el tiempo tras el cual se vuelve a enviar un paquete si no se ha recibido
ninguna confirmación.
Rango de valores: 1s a 3600 s
Ajuste predeterminado: 5 s
● Hello Interval
Introduzca la distancia entre dos paquetes Hello.
Rango de valores: 1s a 65.535 s
Ajuste predeterminado: 10 s
● Dead Interval
Introduzca el intervalo tras el cual el router vecino se considera "fallido" si durante ese
tiempo no se ha recibido ningún paquete Hello de él.
Ajuste predeterminado: 40 s
Procedimiento de configuración
1. Introduzca la ID del router vecino situado en el otro lado de la conexión virtual.
2. Seleccione la ID de área que conecta ambos routers.
3. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
4. Introduzca los valores adecuados en "Trans. Delay", "Retrans. Interval" y "Dead Interval".
5. Haga clic en el botón "Set Values".
5.7.9 RIPng
Nota
RIPng solo está disponible para Layer 3.
Ajustes
● Inbound Filter
Seleccione un Route Map que filtre rutas entrantes.
● Redistribute routes
Especifique qué rutas conocidas se transmiten vía RIPv2.
Existen los siguientes tipos de ruta:
– Connected
– Static
– OSPFv3
● Route Map
Seleccione un Route Map que filtre las rutas que se transfieren vía RIPng.
Sinopsis
En esta página se definen las interfaces que soportan RIPng.
Nota
RIPng solo está disponible para Layer 3.
Descripción
La tabla contiene las siguientes columnas:
● Interface
Muestra las interfaces IPv6 disponibles.
● Admin State
Active o desactive el routing RIPng para la interfaz.
● Default Metric
Introduzca los costes para la interfaz RIPng.
5.8.2 Usuarios
5.8.2.1 Funciones
Funciones
En esta página se crean funciones válidas localmente en el dispositivo.
Nota
Los valores mostrados dependen de los derechos del usuario que ha iniciado sesión.
Nota
Es posible crear hasta 28 funciones adicionales.
Descripción
La página contiene lo siguiente:
● Role Name
Introduzca el nombre para la función. El nombre debe cumplir las condiciones siguientes:
– Debe ser unívoco.
– Debe tener entre 1 y 64 caracteres.
Nota
Nombre de función no modificable
Una vez creada una función, su nombre ya no se podrá modificar.
Para modificar un nombre de función es necesario borrar la función y volver a crearla.
Nota
Las funciones predeterminadas así como las funciones asignadas no pueden borrarse ni
modificarse.
● Role
Muestra el nombre de la función.
● Function Right
Seleccione los derechos de la función:
– 1
Los usuarios con esta función pueden leer parámetros del dispositivo pero no
cambiarlos.
– 15
Los usuarios con esta función pueden leer y modificar los parámetros del dispositivo.
Nota
Derecho de función no modificable
Una vez se ha asignado una función ya no es posible modificar el derecho de función.
Si desea el derecho de una función, proceda del siguiente modo:
1. Borre todos los usuarios asignados.
2. Cambie el derecho de la función.
3. Vuelva a asignar la función.
● Description
Introduzca una descripción para la función. En las funciones predefinidas se muestra una
descripción. El texto descriptivo puede contener 100 caracteres como máximo.
Procedimiento
Crear una función
1. Introduzca el nombre para la función.
2. Haga clic en el botón "Create".
3. Seleccione los derechos de la función.
4. Introduzca una descripción para la función.
5. Haga clic en el botón "Set Values".
5.8.2.2 Grupos
Grupos de usuarios
En esta página se vincula un grupo a una función.
En el presente ejemplo se vincula el grupo "Administrators" a la función "admin". El grupo
está definido en un servidor RADIUS. La función está definida localmente en el dispositivo.
Cuando un servidor RADIUS autentica a un usuario y lo asigna al grupo "Administrators",
dicho usuario recibe los derechos de la función "admin" en el dispositivo.
Nota
Los valores mostrados dependen de los derechos del usuario que ha iniciado sesión.
Nota
Es posible crear hasta 32 grupos.
Descripción
La página contiene lo siguiente:
● Group Name
Introduzca el nombre del grupo. El nombre debe coincidir con el grupo del servidor
RADIUS.
El nombre debe cumplir las condiciones siguientes:
– Debe ser unívoco.
– Debe tener entre 1 y 64 caracteres.
Procedimiento
Vincular un grupo a una función
1. Introduzca el nombre de un grupo.
2. Haga clic en el botón "Create".
3. Seleccione una función.
4. Introduzca una descripción para la vinculación de un grupo con una función.
5. Haga clic en el botón "Set Values".
Borrar la vinculación entre un grupo y una función
1. Active la casilla de verificación correspondiente a la fila que desea borrar.
2. Haga clic en el botón "Delete". Todas las entradas seleccionadas se borran y la página
se actualiza.
Usuarios locales
En esta página se crean usuarios locales con los derechos correspondientes.
Al crear o borrar un usuario local, el cambio se realiza también automáticamente en la tabla
"External User Accounts". Si desea realizar un cambio explícitamente para la tabla de
usuarios interna o externa, utilice los comandos CLI.
Nota
Los valores mostrados dependen de los derechos del usuario que ha iniciado sesión.
Nota
Es posible crear hasta 16 usuarios adicionales.
Descripción
La página contiene lo siguiente:
● User Account
Introduzca el nombre de usuario. El nombre debe cumplir las condiciones siguientes:
– Debe ser unívoco.
– Debe tener entre 1 y 250 caracteres.
Nota
Nombre de usuario no modificable
Una vez creado un usuario, el nombre de usuario ya no se podrá modificar.
Para modificar un nombre de usuario es necesario borrar el usuario y volver a crearlo.
● Password Policy
Indica la norma que se utilizará para la contraseña.
● Password
Introduzca la contraseña para el usuario.
Nota
Norma para contraseña: high
Observe las siguientes normas para contraseñas:
• Longitud de la contraseña: mínimo 8 caracteres, máximo 128 caracteres
• Mínimo 1 mayúscula
• Mínimo 1 carácter especial
• Mínimo 1 número
● Password Confirmation
Vuelva a introducir la contraseña para confirmarla.
● Role
Seleccione una función.
Puede elegir entre las funciones predefinidas y las personalizadas; consulte la página
"Security > User Accounts > Roles".
La tabla contiene las siguientes columnas:
● Select
Active la casilla de verificación correspondiente a la fila que desea borrar.
Nota
Los usuarios predefinidos así como los usuarios que tienen sesión iniciada no pueden
borrarse ni modificarse.
● User Account
Muestra el nombre de usuario.
● Role
Muestra la función del usuario.
● Description
Muestra una descripción de la cuenta de usuario. El texto descriptivo puede contener
100 caracteres como máximo.
Procedimiento
Crear un usuario
1. Introduzca el nombre de usuario.
2. Introduzca la contraseña para el usuario.
3. Vuelva a introducir la contraseña para confirmarla.
4. Seleccione la función del usuario.
5. Haga clic en el botón "Create".
6. Introduzca una descripción para el usuario.
7. Haga clic en el botón "Set Values".
Borrar un usuario
1. Active la casilla de verificación correspondiente a la fila que desea borrar.
2. Haga clic en el botón "Delete". Todas las entradas seleccionadas se borran y la página
se actualiza.
5.8.3 Passwords
Nota
Si ha iniciado sesión a través de un servidor RADIUS no es posible modificar contraseñas.
En esta página se pueden modificar contraseñas. Si ha iniciado sesión con derechos para
modificar parámetros del dispositivo, podrá modificar las contraseñas de todas las cuentas
de usuario. Si ha iniciado sesión con derechos de lectura, solo podrá cambiar su propia
contraseña.
Nota
Norma para contraseña: high
Observe las siguientes normas para contraseñas:
• Longitud de contraseña: mínimo 8 caracteres, máximo 128 caracteres
• mínimo 1 mayúscula
• mínimo 1 carácter especial
• mínimo 1 número
● Password Confirmation
Vuelva a introducir la contraseña nueva para confirmarla.
Procedimiento
Nota
Las contraseñas de fábrica al entregarse el equipo son las siguientes:
• admin: admin
• user: user
Si inicia sesión por primera vez o tras un "Restore Factory Defaults and Restart" con el
usuario predeterminado "admin", se le pedirá que cambie la contraseña.
Nota
Cambiar la contraseña en modo Trial
Aunque cambie la contraseña en el modo Trial, el cambio se guarda inmediatamente.
1. Introduzca la contraseña del usuario que tiene la sesión iniciada en el campo de entrada
"Current User Password".
2. Seleccione el usuario cuya contraseña desea cambiar en la lista desplegable "User
Account".
3. Introduzca en el campo "New Password" la nueva contraseña para el usuario
seleccionado.
5.8.4 AAA
5.8.4.1 General
Nota
Para poder utilizar la autenticación de inicio de sesión "RADIUS", "Local and RADIUS" o
"RADIUS with Fallback Local" debe haberse instalado un servidor RADIUS, que debe estar
configurado para la autenticación de usuarios.
● Login Authentication
Especifique cómo debe ser el inicio de sesión:
– Local
La autenticación debe realizarse localmente en el dispositivo.
– RADIUS
La autenticación debe efectuarse a través de un servidor RADIUS.
– Local and Radius
La autenticación puede realizarse tanto con los usuarios existentes en el dispositivo
(nombre de usuario y contraseña) como mediante un servidor RADIUS.
El usuario se busca primero en la base de datos local. Si el usuario no existe se envía
una solicitud RADIUS.
– RADIUS with Fallback Local
La autenticación debe efectuarse a través de un servidor RADIUS.
Solo se lleva a cabo una autenticación local si el servidor RADIUS no está accesible
en la red.
Nota
En esta página puede configurar como máximo tres servidores.
Procedimiento de configuración
Introducción de un nuevo servidor
1. Haga clic en el botón "Create". En la tabla se genera una nueva entrada.
En la tabla se introducen los siguientes valores estándar:
– Auth. Server Type: Login & 802.1X
– Dirección del servidor RADIUS: 0.0.0.0
– Puerto de servidor: 1812
– Max. Retrans.: 3
– Servidor primario: No
2. Introduzca los siguientes datos en los campos de entrada de la fila respectiva:
– Auth. Server Type: Login & 802.1X
– Dirección del servidor RADIUS
– Puerto de servidor
– Shared Secret
– Confirmar Shared Secret
– Max. Retrans.: 3
– Servidor primario: No
3. Haga clic en el botón "Set Values".
Repita la operación para cada servidor que desee introducir.
Modificación de servidores
1. Introduzca los siguientes datos en los campos de entrada de la fila respectiva:
– Dirección del servidor RADIUS
– Puerto de servidor
– Shared Secret
– Confirmar Shared Secret
– Max. Retrans.
– Servidor primario
2. Haga clic en el botón "Set Values".
Repita la operación con todos los servidores cuyos datos desee modificar.
Borrado de servidores
1. Para marcar una entrada para el borrado, haga clic en la casilla de verificación de la
primera columna correspondiente a la fila que desee borrar.
Repita la operación para cada entrada que desee borrar.
2. Haga clic en el botón "Delete". Los datos se borrarán de la memoria del equipo y la
página se actualizará.
Nota
A nivel de puerto no es posible activar simultáneamente "MAC Authentication" y "Guest
VLAN".
Nota
A nivel de puerto no es posible activar simultáneamente "MAC Authentication" y "Guest
VLAN".
● Guest VLAN ID
Indique la VLAN ID de la Guest VLAN.
● Guest VLAN Max Allowed Addresses
Indique cuántos terminales se admiten simultáneamente en la "Guest VLAN".
● 802.1X Auth. Status
Muestra el estado de la autenticación del puerto:
– Authorized
– Unauthorized
– Automático
● MAC Auth. Actual Allowed Addresses
Muestra el número de terminales conectados en ese momento.
● MAC Auth. Actual Blocked Addresses
Muestra el número de terminales bloqueados en ese momento.
● Guest VLAN Actual Allowed Addresses
Indica cuántos terminales se admiten actualmente en la "Guest VLAN".
Procedimiento de configuración
Activar la autenticación para un solo puerto
1. Active las opciones deseadas en la fila correspondiente de la tabla 2.
2. Para aplicar los cambios haga clic en el botón "Set Values".
Activar la autenticación para todos los puertos
1. Seleccione las opciones que desee en la tabla 1.
2. Haga clic en el botón "Copy to Table". En la tabla 2 se activa la casilla de verificación
para todos los puertos.
3. Para aplicar los cambios haga clic en el botón "Set Values".
Introducción
En esta página se definen las reglas de acceso para la Access Control List basada en MAC.
La ACL basada en MAC permite especificar si se reenvían o rechazan telegramas de
determinadas direcciones MAC.
Nota
Introducción de las direcciones MAC
Si se introduce la dirección "00:00:00:00:00:00" para dirección MAC de origen y/o destino, la
regla creada es válida para todas las direcciones MAC de origen y destino.
Procedimiento de configuración
1. Haga clic en el botón "Create". En la tabla se crea una fila nueva con un número unívoco
(número de regla).
2. Introduzca la dirección MAC del origen en "Source MAC".
3. Introduzca la dirección MAC del destino en "Dest. MAC".
4. En la lista desplegable "Action" seleccione si el telegrama debe reenviarse o rechazarse
cuando cumple la regla ACL.
Introducción
En esta página se definen las reglas ACL con las que se deben filtrar los telegramas
entrantes en un puerto.
Procedimiento de configuración
Para asignar una regla ACL a un puerto, proceda del siguiente modo:
1. Seleccione el puerto en la lista desplegable "Ports".
2. Seleccione la regla ACL en la lista desplegable "Add Rule".
3. Haga clic en el botón "Add". En la tabla se genera una nueva entrada.
Para eliminar una regla ACL de un puerto, proceda del siguiente modo:
1. Seleccione el puerto en la lista desplegable "Ports".
2. Seleccione la regla ACL en la lista desplegable "Remove Rule".
3. Haga clic en el botón "Remove". En la tabla se elimina la entrada correspondiente.
Introducción
En esta página se definen las reglas ACL con las que se deben filtrar los telegramas
salientes en un puerto.
● Dest. MAC
Muestra la dirección MAC Unicast del destino.
● Action
Indica la respuesta.
– Forward
Si el telegrama cumple la regla ACL, se envía.
– Discard.
Si el telegrama cumple la regla ACL, no se envía.
Procedimiento de configuración
Para asignar una regla ACL a un puerto, proceda del siguiente modo:
1. Seleccione el puerto en la lista desplegable "Ports".
2. Seleccione la regla ACL en la lista desplegable "Add Rule".
3. Haga clic en el botón "Add". En la tabla se genera una nueva entrada.
Para eliminar una regla ACL de un puerto, proceda del siguiente modo:
1. Seleccione el puerto en la lista desplegable "Ports".
2. Seleccione la regla ACL en la lista desplegable "Remove Rule".
3. Haga clic en el botón "Remove". En la tabla se elimina la entrada correspondiente.
5.8.6 IP ACL
Introducción
En esta página se definen las reglas para la Access Control List basada en IP. La ACL
basada en IP permite especificar si se reenvían o rechazan telegramas de determinadas
direcciones IPv4.
Nota
Máscara de subred para hosts individuales
Cuando cree la regla para un sistema individual (una dirección IPv4), indique la máscara de
subred "255.255.255.255".
Procedimiento de configuración
1. Haga clic en el botón "Create". En la tabla se crea una fila nueva con un número unívoco
(número de regla).
2. Introduzca los datos del origen en "Source IP" y "Source Subnet Mask".
3. Introduzca los datos del destino en "Dest. IP" y "Dest. Subnet Mask".
4. En la lista desplegable "Action" seleccione si el telegrama debe reenviarse o rechazarse
cuando cumple la regla ACL.
5. Defina las reglas para protocolos en la ficha "Protocol Configuration".
6. En las fichas "Ingress Rules" y "Egress Rules" selecciona la forma en que un puerto
debe tratar los telegramas entrantes y salientes, respectivamente.
Ajustes
● Message Type
Introduzca un tipo de mensaje para determinar el formato del mensaje.
Este campo solo se puede editar si se ha ajustado "ICMP" en el protocolo.
● Message Code
Introduzca un código de mensaje para especificar la función del mensaje.
Este campo solo se puede editar si se ha ajustado "ICMP" en el protocolo.
● DSCP
Introduzca un valor para clasificar la prioridad.
Este campo no se puede editar si se ha ajustado "ICMP" en el protocolo.
Introducción
En esta página se definen las reglas ACL que rigen el tratamiento que el puerto o la VLAN
dará a los telegramas entrantes.
Nota
Cuando se utiliza una interfaz VLAN, la regla ACL rige para todos los puertos que forman
parte de la VLAN.
● Add Rule
Seleccione en la lista desplegable la regla ACL que debe asignarse al puerto. La regla
ACL se define en la ficha "Rules Configuration".
● Add
Para asignar la regla ACL de forma fija al puerto, haga clic en el botón "Add". La
configuración se muestra en la tabla.
● Remove Rule
Seleccione la regla ACL que desea borrar en la lista desplegable "Remove Rule".
● Remove
Para eliminar la regla ACL del puerto, haga clic en el botón "Remove".
La tabla se divide en las siguientes columnas:
● Rule Order
Indica el orden de las reglas ACL.
● Rule Number
Indica el número de regla ACL. Al hacer clic en el botón "Create" se crea una nueva fila
con un número unívoco.
● Protocol
Muestra el protocolo para el que rige la regla.
● Protocol Number
Muestra el número de protocolo.
● Source IP
Muestra la dirección IPv4 del origen.
● Source Subnet Mask
Muestra la máscara de subred del origen.
● Dest. IP
Muestra la dirección IP del destino.
● Dest. Subnet Mask
Muestra la máscara de subred del destino.
● Action
Seleccione si el telegrama debe reenviarse o rechazarse cuando cumple la regla ACL:
– Forward
Si el telegrama cumple la regla ACL, se envía.
– Discard
Si el telegrama cumple la regla ACL, no se envía.
● Source Port Min.
Muestra el número de puerto más bajo posible para el puerto de origen.
● Source Port Max.
Muestra el número de puerto más alto posible para el puerto de origen.
● Dest. Port Min.
Muestra el número de puerto más bajo posible para el puerto de destino.
● Dest. Port Max.
Muestra el número de puerto más alto posible para el puerto de destino.
● Message Type
Muestra un tipo de mensaje para determinar el formato del mensaje.
● Message Code
Muestra un código de mensaje para especificar la función del mensaje.
● DSCP
Muestra un valor para clasificar la prioridad.
Procedimiento de configuración
Para asignar una regla ACL a un puerto una interfaz VLAN, proceda del siguiente modo:
1. Seleccione el puerto o la interfaz VLAN en la lista desplegable "Ports".
2. Seleccione la regla ACL en la lista desplegable "Add Rule".
3. Haga clic en el botón "Add". En la tabla se genera una nueva entrada.
Para asignar una regla ACL a un puerto una interfaz VLAN, proceda del siguiente modo:
1. Seleccione el puerto o la interfaz VLAN en la lista desplegable "Ports".
2. Seleccione la regla ACL en la lista desplegable "Remove Rule".
3. Haga clic en el botón "Remove". La entrada correspondiente se elimina.
Introducción
En esta página se definen las reglas ACL que deben regir el tratamiento que un puerto dará
a los telegramas salientes.
Nota
Cuando se utiliza una interfaz VLAN, la regla ACL rige para todos los puertos que forman
parte de la VLAN.
● Add Rule
Seleccione en la lista desplegable la regla ACL que debe asignarse al puerto. La regla
ACL se define en la ficha "Rules Configuration".
● Add
Para asignar la regla ACL de forma fija al puerto, haga clic en el botón "Add". La
configuración se muestra en la tabla.
● Remove Rule
Seleccione la regla ACL que desea borrar en la lista desplegable "Remove Rule".
● Remove
Para eliminar la regla ACL del puerto, haga clic en el botón "Remove".
La tabla se divide en las siguientes columnas:
● Rule Order
Indica el orden de las reglas ACL.
● Rule Number
Indica el número de regla ACL. Al hacer clic en el botón "Create" se crea una nueva fila
con un número unívoco.
● Protocol
Muestra el protocolo para el que rige la regla.
● Protocol Number
Muestra el número de protocolo.
● Source IP
Muestra la dirección IPv4 del origen.
● Source Subnet Mask
Muestra la máscara de subred del origen.
● Dest. IP
Muestra la dirección IP del destino.
● Dest. Subnet Mask
Muestra la máscara de subred del destino.
● Action
Seleccione si el telegrama debe reenviarse o rechazarse cuando cumple la regla ACL:
– Forward
Si el telegrama cumple la regla ACL, se envía.
– Discard
Si el telegrama cumple la regla ACL, no se envía.
● Source Port Min.
Muestra el número de puerto más bajo posible para el puerto de origen.
● Source Port Max.
Muestra el número de puerto más alto posible para el puerto de origen.
● Dest. Port Min.
Muestra el número de puerto más bajo posible para el puerto de destino.
● Dest. Port Max.
Muestra el número de puerto más alto posible para el puerto de destino.
● Message Type
Muestra un tipo de mensaje para determinar el formato del mensaje.
● Message Code
Muestra un código de mensaje para especificar la función del mensaje.
● DSCP
Muestra un valor para clasificar la prioridad.
Procedimiento de configuración
Para asignar una regla ACL a un puerto una interfaz VLAN, proceda del siguiente modo:
1. Seleccione el puerto o la interfaz VLAN en la lista desplegable "Ports".
2. Seleccione la regla ACL en la lista desplegable "Add Rule".
3. Haga clic en el botón "Add". En la tabla se genera una nueva entrada.
Para asignar una regla ACL a un puerto una interfaz VLAN, proceda del siguiente modo:
1. Seleccione el puerto o la interfaz VLAN en la lista desplegable "Ports".
2. Seleccione la regla ACL en la lista desplegable "Remove Rule".
3. Haga clic en el botón "Remove". La entrada correspondiente se elimina.
Descripción de la configuración
En esta página es posible aumentar la seguridad del equipo. Para especificar qué estación
puede acceder al equipo y con qué dirección IPv4, configure la dirección IPv4 o todo un
rango de direcciones.
Puede ajustar con qué protocolos y a través de qué puertos la estación puede acceder al
equipo. Se define en qué VLAN debe encontrarse la estación. De este modo se garantiza
que solo tengan acceso al dispositivo determinadas estaciones dentro de una VLAN.
Nota
Consideraciones importantes cuando se activa esta función
Una configuración incorrecta en la página "Management Access Control List" puede
imposibilitar posteriormente el acceso al dispositivo. Por consiguiente, antes de activar la
función configure una regla de acceso que le permita acceder a la administración.
Nota
Si la función está desactivada, es posible acceder sin restricciones a la administración
del IE Switch. Las reglas de acceso configuradas no se tienen en cuenta hasta que se
activa la función.
● IP Address
Introduzca la dirección IPv4 o la dirección de red para la que debe aplicarse la regla. Si
utiliza la dirección IPv4 0.0.0.0, los ajustes serán válidos para todas las direcciones IPv4.
● Subnet Mask
Introduzca la máscara de subred. La máscara de subred 255.255.255.255 pertenece a
una dirección IPv4 determinada. Si desea permitir una subred, introduzca, por ejemplo,
255.255.255.0 para una subred C. La máscara de subred 0.0.0.0 sirve para todas las
subredes.
La tabla se divide en las siguientes columnas:
● Select
Seleccione la fila que desea borrar.
● Rule Order
Indica el orden de las reglas ACL.
● IP Address
Muestra la dirección IPv4.
● Subnet Mask
Muestra la máscara de subred.
● VLANs allowed
Introduzca el número de la VLAN en la que se encuentra el dispositivo. La estación solo
puede acceder al dispositivo si se encuentra en esta VLAN configurada. Si este campo
de entrada se deja vacío, no hay restricciones en relación con las VLAN.
● Out-Band
Determine si la dirección IPv4 puede acceder al switch a través del puerto Out-Band.
● SNMP
Defina si la estación (o dirección IPv4) puede acceder al dispositivo mediante el
protocolo SNMP.
● TELNET
Defina si la estación (o dirección IPv4) puede acceder al dispositivo mediante el
protocolo TELNET.
● HTTP
Defina si la estación (o dirección IPv4) puede acceder al dispositivo mediante el
protocolo HTTP.
● HTTPS
Defina si la estación (o dirección IPv4) puede acceder al switch mediante el protocolo
HTTPS.
● SSH
Defina si la estación (o dirección IPv4) puede acceder al switch mediante el protocolo
SSH.
● Px.y
Defina si la estación (o dirección IPv4) puede acceder al dispositivo a través de este
puerto (Slot.Port).
Procedimiento de configuración
Modificación de entrada
1. Configure los datos de la entrada que desee modificar.
2. Haga clic en el botón "Set Values" para transferir los cambios al equipo.
Creación de nueva entrada
Nota
Tenga en cuenta que una configuración incorrecta puede imposibilitar posteriormente el
acceso al equipo.
Una solución será, en este caso, restablecer los ajustes de fábrica del dispositivo y volverlo
a configurar.
Causa
Si se produce un corte eléctrico durante la actualización del firmware, puede ocurrir que el
IE Switch no sea accesible desde Web Based Management ni desde la Command Line
Interface.
Solución
Si no es posible acceder al IE Switch a través de WBM ni a través de la CLI, el firmware se
podrá cargar en el IE Switch a través de TFTP.
Proceda del siguiente modo para cargar un nuevo firmware a través de TFTP:
1. Desconecte la tensión del IE Switch.
2. Pulse ahora el botón de Reset y, mientras lo mantiene pulsado, conecte de nuevo el IE
Switch a la alimentación eléctrica.
3. Mantenga pulsado el botón hasta que el LED rojo señalizador de fallo (F) comience a
parpadear después de unos 30 segundos.
4. Suelte el botón.
El Bootloader espera en este estado a que llegue un nuevo archivo de firmware, el cual
puede cargar vía TFTP.
5. Conecte un PC a la interfaz Out-of-Band del IE Switch a través del puerto Ethernet.
6. Con ayuda de la herramienta Primary Setup Tool, asigne una dirección IP al IE Switch.
7. Cuando aparezca la petición de introducción del directorio, cambie al directorio en el que
se encuentra el archivo con el nuevo firmware y active a continuación el comando "tftp -i
<dirección ip> PUT <firmware>". Como alternativa a esto puede utilizar otro cliente
TFTP.
Resultado
El firmware se transmite al IE Switch.
Nota
Tenga en cuenta que la transmisión del firmware puede durar algunos minutos. Durante la
transmisión parpadea el LED rojo señalizador de fallo (F).
C-PLUG
formatear, 201
1 guardar configuración, 201
C-PLUG / KEY-PLUG, 16
1588, 294
CRC, 95
A D
ACL, 280, 417
Datos de mantenimiento, 70
Aging
DCP Server, 133, 271
Dynamic MAC Aging, 246
DHCP
Aging Time, 285, 290
Cliente, 156
Ajuste de la hora, 133
DHCPv6
Ajustes de seguridad, 160
Cliente, 350
Algoritmo SHA, 161
Delegación de prefijo, 350, 352
Alimentación
Subcliente PD, 352
vigilancia, 195
DHCPv6 Relay Agent
Ámbito de vigencia, 9
Ajustes generales, 361
Autenticación, 163, 400
Diagnóstico del puerto
Comprobación de cables, 210
Diagnóstico SFP, 212
B
Diagnóstico SFP, 212
Bridge, 254 Dirección IPv4, 137
Bridge Priority, 254 Direcciones IPv6, 14
Root Bridge, 254 DSCP, 220
Bridge Max Age, 255 DST
Bridge Max Hop Count, 255 Horario de verano, 167, 169
Broadcast, 292
E
C Estadística de telegramas con errores, 94
Cierre de sesión Estadísticas de Ethernet
automático, 182 Error de telegrama, 94
Class of Service, 218 Estadística de interfaz, 91
Cliente DNS, 138 History, 96
Collisions, 95 Longitud de telegrama, 92
Combo Port, 14 Packet Type, 93
Comprobación de cables, 210 Estado de error, 77
Configuración de puerto, 190, 194 Eventos
Configuration Mode, 134 Tabla de registro, 74
Contraseña, 393 Eventos de alarma, 154
Control de acceso, 278, 280 eventos del sistema
memorización automática, 280 Configuración, 150
Coordenadas geográficas, 136 Filtros de severidad, 153
CoS, 218
cola de espera, 219
CoS (Class of Service), 34
H J
Hello Time, 255 Jabbers, 95
Hora
ajuste manual, 166
Cliente PTP, 180 K
hora del sistema, 165
KEY-PLUG, 199, 202, 202
Hora UTC, 175
formatear, 201
Precision Time Protocol, 180
SIMATIC Time Client, 178
Sincronización horaria, 173
L
SNTP (Simple Network Time Protocol), 173
Zona horaria, 175 LACP, 268
HRP, 250 Layer 2, 214
HTTP MLD (IPv6), 291
Cargar/guardar, 142 Layer 3, 202, 202
HTTPS Layer 3 (IPv4), 301
Servidor, 132 Configuración, 301
Layer 3 (IPv6), 347
Configuración, 347
I
Identificación de bucles, 265
Ll
Identificación del fabricante, 71
IEEE 1588, 294 LLDP, 100, 273
IGMP, 285
Información
Función, 130 L
Grupos, 131
Loop, 265
LLDP, 100
Loop Detection, 265
Página inicial, 64
Lugar de instalación, 136
M Áreas, 373
Interfaces OSPFv3, 113
MAC ACL, 404, 405
OSPFv3 AS-Scope LSDB, 119, 120
Configuración, 405, 407
OSPFv3 Interfaces, 377
Management ACL, 417
OSPFv3 Link-Scope LSDB, 122
Máscara de subred, 23
Vecinos OSPFv3, 115
Método de redundancia
Vecinos virtuales OSPFv3, 117
HRP, 49
Virtual Links, 379
Mirroring, 236
OSPFv3
General, 237
Configuración, 371
IP Flow, 245
Oversize, 95
MAC Flow, 244
Puerto, 242
VLAN, 243
P
MLD, 290
MSTP, 253, 260 Página inicial, 64
parámetros de puerto, 261 Ping, 204
Puerto, 256 PLUG, 202, 202
Multicast, 283 C-PLUG, (C-PLUG)
Multiple Spanning Tree, 256, 260 KEY-PLUG, (KEY-PLUG)
PNIO, 198
PoE, 205, 207
N Port, 207
Power over Ethernet, 18, 205
Near Field Communication, 134
Port, 207
Negotiation, 187
Prioridad, 221
NFC, 134
Priority, 255
NTP, 283
Priorización, 221
Cliente, 176
PROFINET IO, 198
Número de serie, 71
PST-Tool, 271
PTP, 294, 295, 296
General, 295
O
Puerto, 296
OSPF Transparent Clock, 295
Áreas, 40 Puerto, 190
Estado del router, 40 Configuración de puerto, 186, 194
Link State Advertisment, 40 Pulsador, 182
Router, 40 Pulsador Select/Set, 182
OSPF (IPv4) Punto a punto, 48
Area Range, 334
Areas, 333
Autenticación de interfaz, 338 Q
Configuration, 331
QoS, 221
Interfaces OSPFv2, 105
OSPFv2 Interfaces, 336
OSPFv2 LSDB (información), 109
R
Vecinos OSPFv2, 106
Vecinos virtuales OSPFv2, 108 RADIUS, 396
Virtual Link Authentication, 342 Rate Control, 223
Virtual Links, 340 Redes redundantes, 253
OSPF (IPv6) Redundancia, 248, 250
Area Range, 375 Redundancia en anillo, 248
Areas, 373 HRP, 216, 248
U
Undersize, 95
Usuarios locales, 390
V
Versión de hardware, 71
Versión de software, 71
Vigilancia de errores
modificación de estado de conexión, 196
Redundancia, 197
Vigilancia de la red, 154
VLAN, 33, 232
Group, 232
ID de VLAN, 35
Prioridad, 231
Tag, 231
VID de puerto, 231
VLAN-tag, 34
VRRP
Configuración de direcciones VRRP (IPv4), 323
Configuración de direcciones VRRPv3 (IPv4), 329
Configuración de direcciones VRRPv3 (IPv6), 370
Configuración VRRP (IPv4), 320
Configuración VRRPv3 (IPv4), 326
Configuración VRRPv3 (IPv6), 367
Estadísticas VRRP, 81
Router de reserva, 39
Router maestro, 39
Router virtual, 39
Router VRRP, 39
Router VRRP (IPv4), 318
Router VRRPv3 (IPv4), 324, 365
Sinopsis de direcciones VRRP (IPv4), 322
Sinopsis de direcciones VRRPv3 (IPv4), 328
Sinopsis de direcciones VRRPv3 (IPv6), 369
VRRPv3
Estadísticas VRRPv3, 84
W
Web Based Management, 59
Requisitos, 59