30.04.2013 Views

Conmutación de una red empresarial

Conmutación de una red empresarial

Conmutación de una red empresarial

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Conmutación</strong> <strong>de</strong> <strong>una</strong> <strong>red</strong> <strong>empresarial</strong><br />

Introducción al enrutamiento y la conmutación en la empresa.<br />

Capítulo 3<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 1


Objetivos<br />

Compren<strong>de</strong>r la conmutación y segmentación en la<br />

<strong>red</strong>.<br />

Explicar cómo el protocolo <strong>de</strong> árbol <strong>de</strong> extensión<br />

(STP) previene los bucles <strong>de</strong> conmutación.<br />

Describir y configurar las VLAN en un switch Cisco.<br />

Describir y configurar el enlace troncal y el<br />

enrutamiento entre VLAN.<br />

Actualizar las VLAN en <strong>una</strong> <strong>red</strong> <strong>empresarial</strong>.<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 2


Conmutadores en la <strong>red</strong> <strong>empresarial</strong><br />

Los switches representan menor costo por puerto que<br />

los routers, y proporcionan envío rápido <strong>de</strong> tramas al<br />

máximo <strong>de</strong> velocidad <strong>de</strong>l cable admitido.<br />

<strong>Conmutación</strong>, simétrica y asimétrica<br />

Memoria <strong>de</strong> contenido direccionable (CAM)<br />

Circuitos virtuales, micro segmentación<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 3


<strong>Conmutación</strong> en la <strong>red</strong> <strong>empresarial</strong><br />

<strong>Conmutación</strong> <strong>de</strong> Capa 2 basado en el hardware<br />

<strong>Conmutación</strong> <strong>de</strong> Capa 3 (varias capas) basado en el<br />

software<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 4


Tipos <strong>de</strong> conmutación<br />

<strong>Conmutación</strong> <strong>de</strong> envío y almacenamiento<br />

<strong>Conmutación</strong> por método <strong>de</strong> corte<br />

Envío rápido: solo lee la MAC <strong>de</strong>stino.<br />

Libre <strong>de</strong> fragmentos: lee los primeros 64bytes<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 5


Seguridad para los conmutadores <strong>de</strong> <strong>red</strong><br />

Seguridad física <strong>de</strong>l switch<br />

Seguridad lógica <strong>de</strong>l switch<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 6


Redundancia<br />

Característica clave <strong>de</strong>l diseño <strong>de</strong> la <strong>red</strong> a fin <strong>de</strong><br />

mantener un alto grado <strong>de</strong> confiabilidad y eliminar<br />

cualquier punto <strong>de</strong> error exclusivo.<br />

Redundancia en y con equipos <strong>de</strong> <strong>red</strong><br />

Enlaces <strong>red</strong>undantes <strong>de</strong> <strong>red</strong><br />

Bucles <strong>de</strong> conmutación<br />

Tormentas <strong>de</strong> broadcast<br />

Tramas repetidas<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 7


Necesidad <strong>de</strong>l protocolo spanning tree, STP<br />

Creación <strong>de</strong> <strong>una</strong> topología lógica sin bucles<br />

Posible <strong>de</strong>tección <strong>de</strong> bucle y bloqueo <strong>de</strong> puerto<br />

Redundancia sin bucles <strong>de</strong> conmutación (físico)<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 8


¿Cómo el STP previene los bucles <strong>de</strong><br />

conmutación?<br />

Determinación <strong>de</strong> un puente raíz, ID <strong>de</strong>l puente (BID)<br />

Puertos raíz: proporcionan la ruta <strong>de</strong> menor costo hacia el<br />

puente raíz<br />

Puertos <strong>de</strong>signados: envían tráfico hacia el puente raíz<br />

Puertos bloqueados: no envían tráfico<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 9


¿Cómo el STP previene los bucles <strong>de</strong><br />

conmutación?<br />

Cambios <strong>de</strong> la topología tardan <strong>de</strong> 30s a 50s<br />

Minimización <strong>de</strong>l tiempo <strong>de</strong> inactividad, un puerto tarda<br />

50s en consi<strong>de</strong>rarse activo.<br />

PortFast: acceso inmediato.<br />

UplinkFast: acelera la elección <strong>de</strong> un puerto raíz.<br />

BackboneFast: convergencia rápida cuando ocurren cambios<br />

en la topología.<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 10


¿Cómo el STP previene los bucles <strong>de</strong><br />

conmutación?<br />

Comandos para la verificación <strong>de</strong> spanning tree<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 11


Rapid STP<br />

Protocolo Rapid Spanning-Tree<br />

Reconfigura la topología activa en 1s.<br />

Descarte, Aprendizaje y Envío<br />

Topología activa: lo que no se consi<strong>de</strong>ra <strong>de</strong>scarte o<br />

aprendizaje, es parte <strong>de</strong> envío<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 12


Descripción y configuración <strong>de</strong> las VLAN en<br />

un switch Cisco<br />

LAN virtuales<br />

Re<strong>de</strong>s lógicas que agrupen host, incrementa la seguridad.<br />

Control <strong>de</strong> broadcast, mejor rendimiento <strong>de</strong> <strong>red</strong>.<br />

Transparente a usuarios finales<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 13


Descripción y configuración <strong>de</strong> las VLAN en<br />

un switch Cisco<br />

Pertenencia <strong>de</strong> un dispositivo a <strong>una</strong> VLAN<br />

Estática: switch por switch, puerto por puerto.<br />

Dinámica: Vlan Managment Policy Server, VMPS<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 14


Configuración <strong>de</strong> las VLAN en un switch Cisco<br />

VLAN 1: VLAN <strong>de</strong> administración, CDP, control <strong>de</strong> VTP, control <strong>de</strong> ISL.<br />

Al crear <strong>una</strong> VLAN se <strong>de</strong>be dar nombre y número <strong>de</strong> VLAN<br />

Asignación <strong>de</strong> puerto:<br />

pue<strong>de</strong> que <strong>una</strong> VLAN no tenga asignados puertos, solo sea <strong>de</strong> tránsito.<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 15


Comandos un switch Cisco<br />

Comandos <strong>de</strong> verificación <strong>de</strong> VLAN<br />

Eliminación <strong>de</strong> <strong>una</strong> VLAN<br />

Eliminar un puerto <strong>de</strong> <strong>una</strong> VLAN<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 16


Descripción <strong>de</strong> las VLAN en un switch Cisco<br />

La trama al entrar por un puerto asignado a <strong>una</strong> VLAN,<br />

se le agregan encabezados <strong>de</strong> capa dos.<br />

I<strong>de</strong>ntificador <strong>de</strong> VLAN: VID<br />

Etiquetado <strong>de</strong> tramas: IEEE 802.1Q<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 17


Descripción y configuración <strong>de</strong>l enlace troncal<br />

y el enrutamiento entre VLAN<br />

• Características <strong>de</strong>l puerto troncal<br />

Enlace punto a punto, ubicado entre switches, router-switch o<br />

switch-servidor.<br />

Traslado <strong>de</strong>l tráfico <strong>de</strong> varias VLAN sobre un único enlace<br />

• Modos troncales: ISL y 802.1q<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 18


Descripción y configuración <strong>de</strong>l enlace troncal<br />

y el enrutamiento entre VLAN<br />

Cómo exten<strong>de</strong>r las VLAN en los switches?<br />

Configuración <strong>de</strong> <strong>una</strong> VLAN nativa, tráfico no etiquetado.<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 19


Descripción y configuración <strong>de</strong>l enlace troncal<br />

y el enrutamiento entre VLAN<br />

Conectividad entre diferentes VLAN<br />

Se requiere un router con subinterfaces<br />

Router-on-a-stick (o <strong>de</strong> conexión única)<br />

Comandos:<br />

Router(config)#interface fa0/1<br />

Router(config-if)#no ip address<br />

Router(config-if)#no shutdown<br />

Router(config)#interface fa0/0.15<br />

Router(config-subif)#encapsulation dot1q 15<br />

Router(config-subif)#ip address 192.168.10.1 255.255.255.0<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 20


Actualización <strong>de</strong> la estructura VLAN en <strong>una</strong><br />

<strong>red</strong> <strong>empresarial</strong><br />

Cisco VTP, es un protocolo <strong>de</strong> mensajería que ofrece un método<br />

para la distribución y la administración <strong>de</strong> la base <strong>de</strong> datos <strong>de</strong><br />

VLANs en un servidor (switch Root <strong>de</strong>l STP) centralizado.<br />

Dominio <strong>de</strong> administración<br />

Modos VTP: servidor, cliente, transparente<br />

Base <strong>de</strong> datos <strong>de</strong> la VLAN<br />

Número <strong>de</strong> revisión <strong>de</strong> configuración<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 21


Actualización <strong>de</strong> la estructura VLAN en <strong>una</strong><br />

<strong>red</strong> <strong>empresarial</strong><br />

Todos los conmutadores, bajo <strong>una</strong> única administración, <strong>de</strong>berían<br />

ser parte <strong>de</strong> un dominio.<br />

Mensajes VTP<br />

Publicaciones <strong>de</strong> resumen<br />

Publicaciones <strong>de</strong> subconjunto<br />

Solicitu<strong>de</strong>s <strong>de</strong> publicación<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 22


Actualización <strong>de</strong> la estructura VLAN en <strong>una</strong><br />

<strong>red</strong> <strong>empresarial</strong><br />

Configuración <strong>de</strong>l VTP<br />

Verificación <strong>de</strong> la configuración <strong>de</strong> VTP<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 23


Recomendaciones al trabajar VoIP y Wireless<br />

Teléfonos IP y VLAN<br />

Seguridad inalámbrica y VLAN<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 24


Actualización <strong>de</strong> la estructura VLAN en <strong>una</strong><br />

<strong>red</strong> <strong>empresarial</strong><br />

Las mejores prácticas VLAN<br />

Seguridad VLAN<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 25


Resumen<br />

Los switches envían tráfico utilizando técnicas <strong>de</strong> almacenamiento<br />

y envío o por método <strong>de</strong> corte<br />

Se <strong>de</strong>berían aplicar características <strong>de</strong> seguridad básica a los<br />

switches<br />

Una VLAN es <strong>una</strong> forma <strong>de</strong> agrupar hosts en la misma <strong>red</strong> lógica<br />

incluso cuando pue<strong>de</strong>n estar físicamente separados<br />

El etiquetado <strong>de</strong> las tramas permite que un switch i<strong>de</strong>ntifique la<br />

<strong>red</strong> VLAN <strong>de</strong> origen <strong>de</strong> <strong>una</strong> trama Ethernet.<br />

Se necesita un dispositivo <strong>de</strong> Capa 3 para trasladar tráfico entre<br />

las distintas VLAN.<br />

Las subinterfaces permiten que las interfaces <strong>de</strong>l router admitan<br />

varias VLAN.<br />

El protocolo <strong>de</strong> enlace troncal VLAN proporciona control<br />

centralizado, distribución y actualización <strong>de</strong> las VLAN.<br />

© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 26


© 2006 Cisco Systems, Inc. Todos los <strong>de</strong>rechos reservados. Información pública <strong>de</strong> Cisco 27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!