Escolar Documentos
Profissional Documentos
Cultura Documentos
1. Servicios de un switch
Hasta ahora se pudo ver que los switches tienen diferentes caractersticas,
Los switchs de capa 2 presentan un menor costo.
Presentan una menor latencia en los enlaces.
Eliminar dominios de colisin, ya que a diferencia de los hubs, este
equipo nos ayuda con la segmentacin de la red.
Brindar un ancho de banda dedicado para las comunicaciones y proveer
de enlaces del tipo full-duplex para realizar comunicaciones ms
eficientes.
Aprender direcciones MAC, esto lo realizan por medio del hardware que
poseen. Los switches actuales utilizan los circuitos ASICs (applicationspecific integrated circuits) para ello.
Gestionar el trfico de manera ms rpida que un router, ya que solo
trabaja con el encabezado de capa 2 para reenviar/filtrar, inundar o
eliminar la trama recibida.
Eliminar las redundancias que se puedan producir a consecuencia de
tener enlaces de respaldo por medio del STP (Spanning Tree Protocol).
De las anteriores las principales funciones que un switch tiene son:
Aprender direcciones MAC.
Reenviar/filtrar el trfico.
Eliminar bucles por medio del STP.
Antes ya habamos visto como los swithes aprender direcciones MAC, adems
de cmo estos reenvan, filtran o eliminan el trfico que les llega. Ahora nos
enfocaremos en el estudio propio del STP y servicios que pueden ofrecer los
switch.
Cuando se realiza una conexin del tipo full-duplex, lo primero que realizan los
puertos es negociar entre ellos, para poder luego estable conexin en modo
full-duplex, a es to se llama mecanismo de auto-deteccin. Este mecanismo se
ocupa de revisar a la velocidad que puede trabajar el enlace, 10, 100, 1000
Mbps. Posteriormente revisa si puede trabajar en modo full-duplex, si este
ltimo fallase, entonces el enlace solo trabaja en half-duplex. Generalmente
esto ocurre porque los dispositivos no pueden trabajar en este modo.
En el modo half-duplex no existen colisiones, debido a que se transmite (Tx)
por el par trenzado blanco/verde, verde y se recibe (Rx) por el par
blanco/naranja, naranja.
2. Interfaces
2.1 Bridge Protocol Data Unit (BPDU) y Estado de las
interfaces
Los BPDUs son frames que se envan entre los switch de una red, estos alertan
a los otros equipos del estado de sus interfaces, ayudando de esta manera a
mantener una red convergente.
Los switch por defecto tienen siempre sus interfaces activadas, por lo cual al
momento de conectar un nuevo dispositivo o equipo al puerto, este empieza un
proceso de activacin del puerto, pasando por diferentes estados. Estos
estados ayudan a la conformacin del STP para la mitigacin de loops que se
puedan originar.
Bloqueado. Este puerto no re enva los frames que recibe, solo escucha
los BPDUs que recibe, de esta manera previene que se cree un loop en la
red. Por defecto todos los puertos de un switch se encuentran en este
estado al momento de encender el mismo.
Escuchando. Cuando el puerto se encuentra en este estado, lo que hace
es escuchar los BPDUs mientras se va armando el STP, de igual manera
no va almacenando las direcciones MAC y no reenva los frames
recibidos.
Aprendiendo. El puerto empieza a almacenar las direcciones MAC
llenando su tabla de direcciones, para esto escucha a los BPDUs que
atraviesan la red conmutada, de esta manera va armando la misma. La
transicin de paso de Escuchando a Aprendiendo tiene una duracin de
15 segundos por defecto.
Enviando. Los puertos se encuentran completamente operativos.
Cuando los puertos de un switch se desconectan por un periodo muy corto de
tiempo, el switch por el Spanning Tree Protocol (STP), no permite que el puerto
este operativo inmediatamente, si no espera un tiempo de 50 segundos
aproximadamente para hacer que el puerto este operativo nuevamente. (Estos
50 segundos son el cambio de los cuatro estados de las interfaces de un
switch). Para evitar este retardo se utiliza el PortFast, donde su principal
funcin es colocar el puerto de bloqueado a enviando directamente, sin pasar
por los otros estados.
Cabe recalcar que la funcin del PortFast est deshabilitada en todos los
equipos, adems que solo debe ser configurada en los puertos de acceso y no
as entre los equipos de comunicacin. Para configurar el PortFast utilizamos el
comando spanning-tree portfast desde modo de configuracin de interface.
3.1 Terminologa
Root Bridge, es el bridge que posee el menor Bridge ID. El bridge que
es elegido como Root Bridge se convierte en el eje principal del STP.
Non Root Bidges, estos son todos los otros equipos que no fueron
asignados como Root Bridge. Estos intercambian paquetes BPDUs entre
todos los switches para mantener la base de datos del STP actualizada y
evitar la formacin de bucles.
Bridge ID, es la forma que utiliza STP para mantener un monitoreo en la
red. Est determinado por la prioridad del bridge que por defecto es
32768 en todos los switches Cisco y por la direccin MAC del equipo. El
bridge que tenga el menor bridge ID, es el que se convierte en el root
bridge. Una vez que se establece el root bridge, todos los otros equipos
deben realizar o tener un camino nico hacia este.
Port Cost, determina el mejor camino cuando mltiples enlaces son
utilizados entre dos switches. El costo del enlace es determinado por el
ancho de banda del enlace, y este valor es el decisivo para encontrar el
correcto ms eficiente hacia el root bidge.
Path Cost. Un switch puede encontrar ms de un camino hacia el bridge
raz, cada uno de estos caminos es analizado individualmente para saber
cul es el ms eficiente. Para calcular el costo del mejor camino, se
utiliza el port cost de cada enlace hasta el root bridge.
Velocida
d
10 Mbps
Costo
100
100 Mbps
1000
Mbps
10000
Mbps
19
4
2
Siguiendo con el paso 2, debemos identificar los puertos designados para los
enlaces del switch1 hacia los switches 0 y 3. Si observamos nuevamente los
bridges ID de los switches 0, 1 y 3, veremos que el menor lo tiene el switch1,
por ende ambos puertos de este son puertos designados y se encuentran en
estado de forwarding. Esto lo podemos comprobar con ayuda del comando
show spanning-tree dentro el switch1 como se puede verificar en la ilustracin
5. Recordemos que podemos identificar que switch es el bridge raz, viendo
que todos sus puertos estn como designados y en estado de forwarding.
4. EtherChannel
El Etherchannel nace de la necesidad de tener mltiples enlaces entre switches
para poder conseguir una redundancia, sin afectar a la conformacin del STP.
Cuando se colocan varios enlaces entre dos o ms switches, el STP entra en
accin, colocando en estado de bloqueado todos los puertos que creen enlaces
redundantes, esto debido a que cuando no utilizamos EtherChannel el switch
ve estos enlaces de manera individual.
Cuando utilizamos Etherchannel el switch ve los enlaces redundantes como
uno solo, ya que el Ethercannel agrupa los mismos, brindndonos alta
tolerancia a fallos y uso compartido de la carga. De esta manera, se puede
transmitir y recibir por todos los enlaces que conforman el EtherChannel.
4.1 Terminologa
Port Channeling; hace referencia a la combinacin y/o unin de dos a
ocho enlaces FastEthernet, o de dos Gigabit Ethernet entre dos switches,
para lograr obtener un enlace lgico de agregacin, de esta manera
obtener mayor ancho de banda y tolerancia a fallos.
EtherChannel; trmino propietario de Cisco para hacer referencia al
Port Channeling.
PAgP (Port Aggregation Protocol); es la forma propietaria de Cisco
para lograr el Port Channeling, logrando de esta manera una
conformacin automtica del EtherChannel. Para ello todos los enlaces
que se vayan a juntar, deben tener los mismos parmetros, velocidad,
modo de comunicacin (half o full dplex), informacin de la VLAN
correspondiente. Manda paquetes cada 30 segundos para ver adicin de
nuevos enlaces, consistencia y fallas.
LACP (Link Aggregation Control Protocol); norma 802.3ad, esta
norma realiza las mismas funciones que el PAgP, sin embargo esta es la
forma no propietaria, por tanto se la puede utilizar para trabajar entre
diferentes marcas de equipos.
Channel-group; este es un comando de las interfaces Ethernet
utilizado para adherir una interface especfica a un grupo EtherChannel.
El nmero que complementa a este comando es el Port Channel ID.
Interface Port-Channel; con este comando creamos el grupo de
interfaces. Los puertos pueden ser adheridos a esta interface con el
comando channel-group.
Empezaremos con el Switch SW1, donde debemos definir los puertos que
pertenecern al grupo para el EtherChannel, estos sern los puertos Fa0/1,
Fa0/2 y Fa0/3. A estos puertos los definiremos como puertos troncales,
posteriormente les asignaremos el channel-group 1 para que trabajen con LACP
como se muestra en la siguiente ilustracin.
y adicionar el comando switchport mode trunk para que habilite esta interface
de igual manera como troncal.
Se debe realizar el mismo procedimiento dentro del switch SW2 para terminar
la configuracin.
4.2.1 Verificacin de la configuracin de EtherChannel
Partiendo del ejemplo que se utiliz en este caso, verificaremos si los
comandos introducidos tomaron efecto en nuestra configuracin.
El primer comando a utilizar es el show etherchannel port-channel. Con este
comando podremos verificar el protocolo que estamos utilizando, en este caso
el LACP y que puertos estn agrupados bajo el ID 1.
Otro comando que nos ayuda a verificar el estado del EtherChannel es el show
etherchannel summary, mismo que nos muestra la cantidad de channel-groups
que estn trabajando, ID del grupo, nmero de Port-channel, protocolo en uso y
puertos que estn incluidos en el grupo.
5. VLANs
Algunas redes hasta el da de hoy, trabajan de forma plana, es decir, que no
tienen segmentados sus departamentos o recursos de red, por ende son
totalmente vulnerables y llenas de latencias y/o errores en la red. Para mitigar
estos problemas utilizamos VLANs.
Una VLAN es un segmento de red virtual, misma que ayuda a agrupar de
manera lgica a usuarios y recursos de una red. Estas agrupaciones lgicas
permiten que la comunicacin sea ms eficiente, ya que cada VLAN crea su
propio dominio de broadcast, por lo cual los switches ya no realizan una
inundacin de todos los puertos cuando no conoce un host, sino solo a aquellos
que pertenecen a la VLAN.
Algunas de las formas en las cuales las VLANs nos ayudan se detallan a
continuacin.
Las VLANs nos brindan un mantenimiento simplificado de la red, en
sentido de que a la red se le puede aadir, eliminar o mover de acuerdo
a la necesidad, esto mediante la configuracin de los puertos del equipo.
Brindar una mejor administracin de la red, en sentido de que si existe
alguna falla en la red, o se debe realizar alguna modificacin, solo se lo
realiza en el segmento indicado.
Brinda movilidad en la red, debido a que podemos trabajar con VLANs
dinmicas.
Las VLANs nos brindan seguridad en la red, de forma que podemos
evitar que la comunicacin se realice entre determinadas VLANs.
Las VLANs crean dominios separados de broadcast por cada VLAN que
se vaya a crear en el equipo. Cada VLAN tienen su propio dominio de
colisin de acuerdo a la cantidad de puertos configurados o asignados a
las VLAN.
Todos los switch traen por defecto configurada la VLAN1. Esta VLAN es llamada
la VLAN de administracin o nativa. La misma no puede ser eliminada del
equipo y siempre est presente. Por defecto todos los puertos de un switch
pertenecen a la VLAN1, a medida que vayamos creando VLANs podremos ir
asociando puertos a estas y por tanto ya no pertenecern a la VLAN1.
De igual manera existen cuatro VLANs definidas para uso de tecnologas
especficas, estas son desde la 1002 a la 1005 y son de uso reservado.
1 Los Gateways, son las puertas de enlace por donde los equipos terminales de
usuario (hosts), se conectan con la red.
Cuando se trabaja con esta encapsulacin, los puertos que ya tienen el VLAN
ID empiezan a comunicarse, el switch analiza el tipo de encapsulacin, si
Los comandos utilizados son switchport mode Access, que le indica al equipo
que este puerto actuar como acceso, switchport Access vlan [# de vlan],
indica al puerto a que VLAN pertenecer. Por ltimo tenemos el comando
opcional o solo en caso de que se trabaje con telefona IP, switchport voice
vlan [# de vlan], mismo que habilita la interface a trabajar con telefona en la
VLAN asignada.
5.4.2 Puertos troncales.
Los puertos troncales se utilizan para multiplexar la comunicacin que ocurre
entre dos o ms switches, o entre un switch y un router. Para lograr esto es
necesario realizar la encapsulacin de los frames con alguno de los protocolos
vistos en el punto 5.3, sin embargo se recomienda trabajar con dot1q, debido a
que es ms rpido. La encapsulacin solo se configura en el Router, ya que los
switches Cisco trabajan por defecto con dot1q.
Cuando se trabaja con troncales, por defecto todas las VLANs estn admitidas,
esto incluye el trfico que no se encuentra etiquetado, ya que va por la VLAN1.
Ahora bien, si se desea que por una troncal solo vayan algunas VLANs, esto se
puede configurar.
En la ilustracin 30, se muestra como todas las VLANs estn permitidas por el
puerto Gigabit Ethernet 1/2, desde la 1 a la 1005. Ahora aplicaremos el
comando en el puerto troncal, donde permitiremos solamente las vlan 2 y 4,
luego volveremos a revisar la interfaz troncal.
puertos de acceso. Esto para evitar que se consuman recursos del equipo y
para evitar loops por errores de conectividad.
Cuando deseamos eliminar el DTP, se tiene que especificar primeramente el
modo del puerto a travs del comando switchport mode [Access/trunk]. Luego
se debe aplicar el comando switchport nonegotiate. En la ilustracin 35
podemos ver un ejemplo de configuracin de un puerto de acceso y otro
troncal.
Ahora verificaremos su estado con ayuda del comando show vtp status. Mismo
que nos mostrar la cantidad de VLANs configuradas, (cinco por defecto),
modo y dominio VTP del switch. En el caso del servidor de igual manera
debemos revisar el valor de revisin, mismo que debe ser mayor al de los otros
switches o igual, pero no menor, si es menor VTP no funcionar.
Tenemos que verificar que la VLAN se haya publicado hacia los switches que
estn en modo cliente, para ello se ver su tabla de vlans con ayuda del
comando show vlan o show vlan brief.
Ilustracin 50. Error al tratar de crear una VLAN en el switch en modo cliente