Conmutación de una red empresarial
Conmutación de una red empresarial
Conmutación de una red empresarial
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
<strong>Conmutación</strong> <strong>de</strong> <strong>una</strong> <strong>red</strong> <strong>empresarial</strong><br />
Introducción al enrutamiento y la conmutación en la empresa.<br />
Capítulo 3<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 1
Objetivos<br />
Compren<strong>de</strong>r la conmutación y segmentación en la<br />
<strong>red</strong>.<br />
Explicar cómo el protocolo <strong>de</strong> árbol <strong>de</strong> extensión<br />
(STP) previene los bucles <strong>de</strong> conmutación.<br />
Describir y configurar las VLAN en un switch Cisco.<br />
Describir y configurar el enlace troncal y el<br />
enrutamiento entre VLAN.<br />
Actualizar las VLAN en <strong>una</strong> <strong>red</strong> <strong>empresarial</strong>.<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 2
Conmutadores en la <strong>red</strong> <strong>empresarial</strong><br />
Los switches representan menor costo por puerto que<br />
los routers, y proporcionan envío rápido <strong>de</strong> tramas al<br />
máximo <strong>de</strong> velocidad <strong>de</strong>l cable admitido.<br />
<strong>Conmutación</strong>, simétrica y asimétrica<br />
Memoria <strong>de</strong> contenido direccionable (CAM)<br />
Circuitos virtuales, micro segmentación<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 3
<strong>Conmutación</strong> en la <strong>red</strong> <strong>empresarial</strong><br />
<strong>Conmutación</strong> <strong>de</strong> Capa 2 basado en el hardware<br />
<strong>Conmutación</strong> <strong>de</strong> Capa 3 (varias capas) basado en el<br />
software<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 4
Tipos <strong>de</strong> conmutación<br />
<strong>Conmutación</strong> <strong>de</strong> envío y almacenamiento<br />
<strong>Conmutación</strong> por método <strong>de</strong> corte<br />
Envío rápido: solo lee la MAC <strong>de</strong>stino.<br />
Libre <strong>de</strong> fragmentos: lee los primeros 64bytes<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 5
Seguridad para los conmutadores <strong>de</strong> <strong>red</strong><br />
Seguridad física <strong>de</strong>l switch<br />
Seguridad lógica <strong>de</strong>l switch<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 6
Redundancia<br />
Característica clave <strong>de</strong>l diseño <strong>de</strong> la <strong>red</strong> a fin <strong>de</strong><br />
mantener un alto grado <strong>de</strong> confiabilidad y eliminar<br />
cualquier punto <strong>de</strong> error exclusivo.<br />
Redundancia en y con equipos <strong>de</strong> <strong>red</strong><br />
Enlaces <strong>red</strong>undantes <strong>de</strong> <strong>red</strong><br />
Bucles <strong>de</strong> conmutación<br />
Tormentas <strong>de</strong> broadcast<br />
Tramas repetidas<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 7
Necesidad <strong>de</strong>l protocolo spanning tree, STP<br />
Creación <strong>de</strong> <strong>una</strong> topología lógica sin bucles<br />
Posible <strong>de</strong>tección <strong>de</strong> bucle y bloqueo <strong>de</strong> puerto<br />
Redundancia sin bucles <strong>de</strong> conmutación (físico)<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 8
¿Cómo el STP previene los bucles <strong>de</strong><br />
conmutación?<br />
Determinación <strong>de</strong> un puente raíz, ID <strong>de</strong>l puente (BID)<br />
Puertos raíz: proporcionan la ruta <strong>de</strong> menor costo hacia el<br />
puente raíz<br />
Puertos <strong>de</strong>signados: envían tráfico hacia el puente raíz<br />
Puertos bloqueados: no envían tráfico<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 9
¿Cómo el STP previene los bucles <strong>de</strong><br />
conmutación?<br />
Cambios <strong>de</strong> la topología tardan <strong>de</strong> 30s a 50s<br />
Minimización <strong>de</strong>l tiempo <strong>de</strong> inactividad, un puerto tarda<br />
50s en consi<strong>de</strong>rarse activo.<br />
PortFast: acceso inmediato.<br />
UplinkFast: acelera la elección <strong>de</strong> un puerto raíz.<br />
BackboneFast: convergencia rápida cuando ocurren cambios<br />
en la topología.<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 10
¿Cómo el STP previene los bucles <strong>de</strong><br />
conmutación?<br />
Comandos para la verificación <strong>de</strong> spanning tree<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 11
Rapid STP<br />
Protocolo Rapid Spanning-Tree<br />
Reconfigura la topología activa en 1s.<br />
Descarte, Aprendizaje y Envío<br />
Topología activa: lo que no se consi<strong>de</strong>ra <strong>de</strong>scarte o<br />
aprendizaje, es parte <strong>de</strong> envío<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 12
Descripción y configuración <strong>de</strong> las VLAN en<br />
un switch Cisco<br />
LAN virtuales<br />
Re<strong>de</strong>s lógicas que agrupen host, incrementa la seguridad.<br />
Control <strong>de</strong> broadcast, mejor rendimiento <strong>de</strong> <strong>red</strong>.<br />
Transparente a usuarios finales<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 13
Descripción y configuración <strong>de</strong> las VLAN en<br />
un switch Cisco<br />
Pertenencia <strong>de</strong> un dispositivo a <strong>una</strong> VLAN<br />
Estática: switch por switch, puerto por puerto.<br />
Dinámica: Vlan Managment Policy Server, VMPS<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 14
Configuración <strong>de</strong> las VLAN en un switch Cisco<br />
VLAN 1: VLAN <strong>de</strong> administración, CDP, control <strong>de</strong> VTP, control <strong>de</strong> ISL.<br />
Al crear <strong>una</strong> VLAN se <strong>de</strong>be dar nombre y número <strong>de</strong> VLAN<br />
Asignación <strong>de</strong> puerto:<br />
pue<strong>de</strong> que <strong>una</strong> VLAN no tenga asignados puertos, solo sea <strong>de</strong> tránsito.<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 15
Comandos un switch Cisco<br />
Comandos <strong>de</strong> verificación <strong>de</strong> VLAN<br />
Eliminación <strong>de</strong> <strong>una</strong> VLAN<br />
Eliminar un puerto <strong>de</strong> <strong>una</strong> VLAN<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 16
Descripción <strong>de</strong> las VLAN en un switch Cisco<br />
La trama al entrar por un puerto asignado a <strong>una</strong> VLAN,<br />
se le agregan encabezados <strong>de</strong> capa dos.<br />
I<strong>de</strong>ntificador <strong>de</strong> VLAN: VID<br />
Etiquetado <strong>de</strong> tramas: IEEE 802.1Q<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 17
Descripción y configuración <strong>de</strong>l enlace troncal<br />
y el enrutamiento entre VLAN<br />
• Características <strong>de</strong>l puerto troncal<br />
Enlace punto a punto, ubicado entre switches, router-switch o<br />
switch-servidor.<br />
Traslado <strong>de</strong>l tráfico <strong>de</strong> varias VLAN sobre un único enlace<br />
• Modos troncales: ISL y 802.1q<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 18
Descripción y configuración <strong>de</strong>l enlace troncal<br />
y el enrutamiento entre VLAN<br />
Cómo exten<strong>de</strong>r las VLAN en los switches?<br />
Configuración <strong>de</strong> <strong>una</strong> VLAN nativa, tráfico no etiquetado.<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 19
Descripción y configuración <strong>de</strong>l enlace troncal<br />
y el enrutamiento entre VLAN<br />
Conectividad entre diferentes VLAN<br />
Se requiere un router con subinterfaces<br />
Router-on-a-stick (o <strong>de</strong> conexión única)<br />
Comandos:<br />
Router(config)#interface fa0/1<br />
Router(config-if)#no ip address<br />
Router(config-if)#no shutdown<br />
Router(config)#interface fa0/0.15<br />
Router(config-subif)#encapsulation dot1q 15<br />
Router(config-subif)#ip address 192.168.10.1 255.255.255.0<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 20
Actualización <strong>de</strong> la estructura VLAN en <strong>una</strong><br />
<strong>red</strong> <strong>empresarial</strong><br />
Cisco VTP, es un protocolo <strong>de</strong> mensajería que ofrece un método<br />
para la distribución y la administración <strong>de</strong> la base <strong>de</strong> datos <strong>de</strong><br />
VLANs en un servidor (switch Root <strong>de</strong>l STP) centralizado.<br />
Dominio <strong>de</strong> administración<br />
Modos VTP: servidor, cliente, transparente<br />
Base <strong>de</strong> datos <strong>de</strong> la VLAN<br />
Número <strong>de</strong> revisión <strong>de</strong> configuración<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 21
Actualización <strong>de</strong> la estructura VLAN en <strong>una</strong><br />
<strong>red</strong> <strong>empresarial</strong><br />
Todos los conmutadores, bajo <strong>una</strong> única administración, <strong>de</strong>berían<br />
ser parte <strong>de</strong> un dominio.<br />
Mensajes VTP<br />
Publicaciones <strong>de</strong> resumen<br />
Publicaciones <strong>de</strong> subconjunto<br />
Solicitu<strong>de</strong>s <strong>de</strong> publicación<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 22
Actualización <strong>de</strong> la estructura VLAN en <strong>una</strong><br />
<strong>red</strong> <strong>empresarial</strong><br />
Configuración <strong>de</strong>l VTP<br />
Verificación <strong>de</strong> la configuración <strong>de</strong> VTP<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 23
Recomendaciones al trabajar VoIP y Wireless<br />
Teléfonos IP y VLAN<br />
Seguridad inalámbrica y VLAN<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 24
Actualización <strong>de</strong> la estructura VLAN en <strong>una</strong><br />
<strong>red</strong> <strong>empresarial</strong><br />
Las mejores prácticas VLAN<br />
Seguridad VLAN<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 25
Resumen<br />
Los switches envían tráfico utilizando técnicas <strong>de</strong> almacenamiento<br />
y envío o por método <strong>de</strong> corte<br />
Se <strong>de</strong>berían aplicar características <strong>de</strong> seguridad básica a los<br />
switches<br />
Una VLAN es <strong>una</strong> forma <strong>de</strong> agrupar hosts en la misma <strong>red</strong> lógica<br />
incluso cuando pue<strong>de</strong>n estar físicamente separados<br />
El etiquetado <strong>de</strong> las tramas permite que un switch i<strong>de</strong>ntifique la<br />
<strong>red</strong> VLAN <strong>de</strong> origen <strong>de</strong> <strong>una</strong> trama Ethernet.<br />
Se necesita un dispositivo <strong>de</strong> Capa 3 para trasladar tráfico entre<br />
las distintas VLAN.<br />
Las subinterfaces permiten que las interfaces <strong>de</strong>l router admitan<br />
varias VLAN.<br />
El protocolo <strong>de</strong> enlace troncal VLAN proporciona control<br />
centralizado, distribución y actualización <strong>de</strong> las VLAN.<br />
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 26
© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 27