Академический Документы
Профессиональный Документы
Культура Документы
POST
Una vez que el cable de energa es conectado, el switch iniciar una serie de pruebas llamadas power-on self test (POST).
POST se ejecuta automticamente para verificar que el switch funcione correctamente. El Sistema de LED indica el xito o falla del POST
Conectndose
Configuraciones de HyperTerminal
HyperTerminal se ejecuta en la PC local. Una conexin tpica usa el puerto serial COM1; sin embargo, otros puertos de comunicacin tambin pueden ser usados. Ajuste las configuraciones como sea necesario para conectarse al switch.
Switch CLI
La interface de lnea de comando para un switch es muy similar a la del router. Use el signo ? para determinar cules comandos pueden ser tecleados para el prompt actual.
Comandos Show
show version informacin de la versin de software y hardware. show running-config despliega la configuracin actual.
show running-config
Para ver la configuracin actual del switch, use el comando show running-config desde el modo privilegiado.
Algunos comandos de configuracin le parecern familiares. Otros son especficos para el switch.
show interface
El comando show interface puede ser usado para desplegar informacin acerca de las interfaces del switch.
Recuerde que los switches tendrn muchas ms intefaces que los routers.
show vlan
El comando show vlan puede ser usado para determinar a qu vlan ha sido asignado cada puerto.
Configuracin
11
Tareas de Configuracin
Configuracin Bsica:
Configurar hostname Configurar contraseas en la consola y lneas virtuales Configurar la direccin IP para la VLAN1 y default gateway Configurar velocidades de puerto Habilitar/deshabilitar el acceso por HTTP
Configuracin Avanzada:
Administracin de la tabla de Direcciones MAC
Port security Spanning Tree Trunking VLANs
Port Security
Es posible limitar el nmero de direcciones que puedan ser aprendidas en una interface.
El switch puede ser configurado para tomar una accin si este nmero es excedido. Cuando asigne direcciones MAC seguras a un puerto seguro, el puerto no reenva paquetes con direcciones origen que no pertenezcan al grupo de direcciones definidas. Las direcciones MAC seguras pueden ser configuradas estticamente. Sin embargo, la seguridad de las direcciones MAC estticamente pueden ser una tarea compleja y propensa a error. Una alternativa propuesta es configurar port security en una interface del switch. El nmero de direcciones MAC por puerto puede ser limitado a 1. La primera direccin dinmicamente aprendida por el switch llega a ser la direccin segura.
Violaciones de Seguridad
Es una violacin de seguridad cuando una de estas situaciones ocurre:
El mximo nmero de direcciones MAC seguras han sido agregadas a la tabla de direcciones, y una estacin de quien la direccin MAC no est en la tabla de direcciones intenta acceder a la interface. Una direccin aprendida o configurada en una interface segura es vista otra interface segura en la misma VLAN. Default Settings Port Security Max Secure Mac Addresses Violation Mode
2003 Cisco Systems, Inc. All rights reserved.
Disabled 1 shutdown
Para verificar el estado de port security el comando show port security es usado.
Sintaxis del Comando:
port security [action {shutdown | trap} | aging {time time} | max-mac-count addresses]
Use show port-security interface x/x para obtener informacin ms detallada acerca de una interface configurada.
Y en la interface.
25
Redundancia
Redundancia en una red es requerida para proteger en contra de prdida de conectividad debido a la falla de un componente individual.
Esto frecuentemente resulta en topologas fsicas con loops. Loops en la capa fsica pueden causar serios problemas en redes conmutadas:
Tormentas de broadcast, mltiples transmisiones de tramas, e inestabilidad en la base de datos de control de acceso al medio.
El Protocolo Spanning-Tree es usado en redes conmutadas para crear una topologa lgica libre de loops de una topologa fsica que tiene loops.
Spanning Tree
Un root bridge por red Un root port por no root bridge Un puerto designado (designated port) por segmento No usado, puertos no designados (nondesignated port) Root ports y designated ports son usados para reenviar (F) el trfico de datos. Non-designated ports descartan el trfico de datos. Estos puertos son llamados blocking (B) o puertos de descarte. Las BPDUs son recibidas en puertos bloqueados, asegurando que si una ruta activa o dispositivo falla, un nuevo spanning tree ser calculado.
2003 Cisco Systems, Inc. All rights reserved.
BPDUs
Mensajes, llamados Bridge Protocol Data Unit (BPDUs) permiten la formacin de una topologa lgica libre de loops.
La primera decisin que todos los swithces en la misma red hacen, es identificar al root bridge. La posicin del root bridge en una red afectar al flujo del trfico. Cuando un switch es encendido, el algoritmo de spanning-tree es usado para identificar al root bridge. BPDUs son enviadas con el Bridge ID (BID). El BID consiste de una prioridad de bridge que por default es 32768 y la direccin MAC del switch. Por default, las BPDUs son enviadas cada 2 segundos.
Datos de BPDU
Las BPDUs contienen suficiente informacin as que todos los switches pueden:
Seleccionar un simple switch que acte como la raz (root) del spanning tree. Calcular la ruta ms corta desde l mismo hasta el root switch
Designar uno de los switches como el ms cercano al root, por cada segmento de LAN. Este bridge es llamado el switch designado (designated switch) y maneja toda la comunicacin desde aquella LAN hacia el root bridge. Seleccione uno de sus puertos como su root port, por cada switch noroot. Esta es la interface que da la mejor ruta al root switch. Seleccione puertos que son parte del spanning tree, los designated ports. Los non designated-ports son bloqueados.
Listening
Learning
Forwarding
Disabled
El estado desactivar puede ocurrir cuando un administrador desactiva el puerto o el puerto falla.
39
Reclculo
Una red conmutada ha convergido cuando el switch y los puertos bridge estn en el estado forwarding o blocked.
Cuando la topologa de la red cambia, los switches y bridges recalculan el Spanning Tree y causa una interrupcin del trfico de usuario. La convergencia en una nueva topologa spanningtree puede tomar hasta 50 segundos. Esta convergencia se compone del tiempo-mximo de 20 segundos, ms el tiempo de listening forward delay de 15 segundos, y el tiempo de learning forward delay de 15 segundos.
El estado blocked de un puerto ha sido renombrado como el estado discarding. Un rol de un discarding port es un puerto alterno. El discarding port puede llegar a ser el designated port en un evento de falla del designated port para el segmento.
2003 Cisco Systems, Inc. All rights reserved.
43
Repaso de VTP
VTP es un protocolo de mensajera de Capa 2 que mantiene la consistencia de configuracin de VLAN administrando la adicin, eliminacin y renombre de VLANs en una base de red-amplia.
VTP minimiza mal configuraciones e inconsistencias de configuracin que puedan causar varios problemas, tales como duplicar nombres de VLAN, especificaciones de tipode-VLAN incorrectas, y violaciones de seguridad. Con el uso de VTP, puede hacer cambios de configuracin centralizados en uno o ms switches y tener aquellos cambios automticamente comunicados a todos los otros switches en la red. Agregar informacin de VLAN al servidor de VTP. Agregar interfaces a las VLANs en el servidor y clientes.
VTP Modes
Modo VTP VTP server Descripcin Puede crear, modificar y eliminar VLANs y especificar otros parmetros de configuracin (tales como la versin de VTP) para el dominio completo de VTP. Los servidores VTP anuncian sus configuraciones de VLAN a otros switches en el mismo dominio de VTP y sincronizan sus configuraciones de VLAN con otros switches basado en anuncios reicibidos sobre los enlaces troncales. En modo de servidor VTP, las configuraciones de VLAN son guardadas en la memoria nonvolatile RAM (NVRAM). VTP server es el modo predeterminado.
VTP client
No puede crear, cambiar o eliminar VLANs en un modo VTP Client. En modo VTP client, las configuraciones de VLAN no son grabadas en NVRAM.
VTP transparent
Los switches que estn en VTP transparent no participant en VTP. Un switch en modo VTP transparent no anucia su configuracin de VLAN y no sincroniza su configuracin de VLAN basada en los anuncios recibidos. Sin embargo, en VTP versin 2, los switches en transparent envan los anuncios de VTP que ellos reciben de otros switches desde sus interfaces troncales. Puede crear, modificar y eliminar VLANs en un switch en modo transparent.
VTP Versin 2
VTP versin 2 est desactivada por default en los switches con capacidad de VTP versin 2.
Cuando se habilita VTP versin 2 en un switch, cada switch con capacidad de VTP versin 2 en el dominio de VTP habilita la versin 2. Solamente puede configurar la versin en los switches que estn en modo VTP server o transparent.
switch(config)# vtp version 2
Monitoreando VTP
Use los comandos show para monitorear VTP:
Despliega la informacin de configuracin de VTP del switch.
show vtp status
Despliega los contadores acerca de los mensajes de VTP que han sido enviados y recibidos.
show vtp counters
VLAN Trunking
50
Modos de Interface
Modo
switchport mode access
Funcin
Coloca la interface en un modo permanente nontrunking y negocia convertir el enlace en un enlace no troncal. La interface llega a ser una interface nontrunk an si la interface vecina no es una interface troncal. Hace que la interface activamente intente convertir el enlace a un enlace troncal. La interface llega a ser una interface troncal si la interface vecina est configurada como modo trunk, desirable, o auto. El modo predeterminado para todas las interfaces Ethernet. Hace a la interface capaz de convertir el enlace en un enlace troncal. La interface llega a ser una interface troncal si la interface vecina est configurada en modo trunk o desirable. Pone la interface en modo permanente trunking y negocia convertir el enlace en un enlace troncal. La interface llega a ser una interface troncal an si la interface vecina no es una interface troncal. Previene a la interface de generar tramas DTP. Puede usar este comando solo cuando el modo switchport de la interface es access o trunk. Usted debe configurar manualmente la interface vecina como una interface troncal para establecer un enlace troncal.
2003 Cisco Systems, Inc. All rights reserved.
switchport nonegotiate
Ejemplo de VLAN
VLAN 3
Habilite trunking.
switch(config)#int fastEthernet 0/1 switch(config-if)#switchport mode trunk switch(config-if)#switchport trunk encapsulation dot1q
router(config-subif)#encapsulation dot1Q
router(config-subif)#ip address 10.10.20.1 255.255.255.0 router(config)#int fastEthernet 0/0.3 router(config-subif)#encapsulation dot1Q
Confirme la Configuracin
Vea las configuraciones de VLAN
switch# show vlan brief
VLAN Name 1 Default Status active Ports Fa0/1, Fa0/4, Fa0/5, Fa0/6,Fa0/7, Fa0/8, Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/2 Fa0/3 ---- --------------- --------- -------------------------
2 3
VLAN 2 VLAN 3
active active
Confirme la Configuracin
Vea el estado de VTP
switch# show vtp status VTP Version Configuration Revision : 2 : 25
: 250
: 7 : Server : null
: Disabled
: Disabled : Disabled
Confirme la Configuracin
Vea la troncal
switch# show interfaces fastethernet0/1 switchport Name: Fa0/4 Switchport: Enabled
Presentation_ID
60