11. Switches y VLAN¶
11.1. ¿De qué va este tema?¶
En esta tema aprenderás a:
Configurar un switch (vía GUI y vía CLI)
Configurar VLANs (por puertos)
11.2. Clases¶
Son 16 sesiones de clase
11.2.1. La capa de Enlace¶
Repasamos Redes Locales (Cableadas) (capa de enlace):
Elementos de una red cableada (o inalámbrica)
El conmutador ( switch )
Función principal: limitar los dominios de colisión.
Convierte un medio compartido (todos con todos) en
un circuito punto a punto (uno a uno)
Mecanismos de reenvío de tramas (conmutación).
Técnica Store and Forward . Almacena, comprueba y reenvía (o descarta)
Conmutación Cut-Through . Ídem técnica S&F pero sólo los primeros 6 bytes (o 64 usando CT Fragment Free)
Adaptive Cut-Through. El switch usa el método que más le convenga (según el tipo de red)
Clasificación de de los switches (por ejemplo tp-link )
Según funcionalidad de nivel OSI
L2 (switches)
L2+
L3 (routers)
Según tipo de administración
No Gestionables
Gestionables
Actividad. Especificaciones Técnicas de un switch
Revisar la actividad Switch (Especificaciones Técnicas)
11.2.2. Administrar un Switch¶
Revisamos las especificaciones. Por ejemplo T2600G-TS 3.0
Algunos aspectos a revisar:
Diferentes Puertos Físicos. P.ej RJ45 vs SFP vs GBIC
RJ45. El puerto más habitual (ojo a la categoría del enlace)
SFP. Permite conectar cobre o fibra (con un adaptador)
GBIC. Versión previa a la solución SFP
Gestión de tráfico con prioridad: indicadores QoS (calidad de servicio)
Gestion de redes VLAN . Redes LAN por software (en la misma red física)
Gestión específica de protocolos, p.eje. Prototocolo IGMP ( Multicast) y funcionalidad IGMP Snooping
Aspectos de seguridad
Listas de control de acceso (ACLs)
Reglas (allow / deny)
Objetivos (puerto / mac / …)
Gestión de un switch:
Interfaz CLI. Usando conexión en consola o remoto (vía ssh) a través de comandos
Interfaz GUI. interfaz web en la interfaz administración (ip de red en la VLAN 1)
Algunos fabricantes permiten explorar sus productos usando un Emulador de configuración.
Configurar un Switch (vía GUI)
En realidad sirve para cualquiera que tenga estas capacidades (gestionable L2), pero prueba con el T2600G-28TS
Ponle un nombre
Configura la hora y la zona horaria
Apaga los servicios que no sean necesarios
Gestiona usuarios (al menos root y su contraseña)
¿Cómo reinicias? (y/o borrar toda la configuración - hacer reset)
¿Cuántos puertos tiene y de qué características?
Activa (y Desactiva) puertos vía software
Activa una característica (por ejemplo IGMP Snooping)
Activa otra característica (por ejemplo Protocolo SNMP)
Revisa el uso de cpu, memoria y tráfico
Ver la tabla ARP del switch
Crear una lista de acceso (ACL) a los puertos
Revisa los logs
11.2.3. Webinar TP-Link¶
- Los fabricantes suelen explicar a los técnicos la gestión y
configuración de sus equipos. Por ejemplo este es de TP-Link (un poco antiguo pero nos sirve):
11.2.4. Configuración Básica de un Switch (CLI)¶
Uso de comandos (p.ej. Cisco IOS: )
Usando la consola (console)
Usando un terminal (vtty)
Usando ssh (consola remota) (VLAN Administración)
Actividad. Práctica CCNA
Realiza las tareas de configuración de un switch de la actividad Uso básico de comandos Cisco IOS
Haz la Práctica CCNA (Configurar el switch Cisco 2960)
11.2.5. Redes VLAN¶
¿Qué son y para qué sirven? Redes configurables vía software (en L2)
Clasificación VLANs:
L1: por puerto. La más común
L2: por direcciones MAC (pueden moverse los equipos)
L3: Según el tipo de protocolo de red (en la trama MAC)
Niveles Superiores: según el protocolo (http, ssh, etc)
Protocolo IEEE 802.1q (etiquetado de tramas)
Actividad. Estudiar
Repasa la documentación de la clase y la configuración básica de un switch
11.2.6. Diseño y Configuración de VLANs¶
VLAN basadas en puertos (L1 / port switching)
Configuración:
Crear vlans (en todos los sw)
Asignar puertos a vlan. Puerto de acceso: pertenece a una vlan (define a cual)
Asignar puertos troncales. Puerto trunk: por donde van las vlan (defines cuales)
Definir rutas (en el router)
y revisar (ping)
Aspectos en el diseño de VLANs (sin enrutamiento)
¿Cuántas subredes? En VLAN o no
¿Cuántos switches? ¿Están conectados entre sí?
¿Con qué topología? Cómo están conectados
Múltiples criterios: geográficos, seguridad, coste,etc
Conexión entre switches (o con otros equipos):
Enlace en modo trunk
Un enlace físico comparte varios enlaces lógicos (vlan)
Ejercicio Guiado: Implementaciones de VLAN
Creación de VLAN
Asignación de puertos
Eliminación VLAN
Verificación de VLAN
Enlaces troncales
Actividad. Ejercicios VLAN
Realizar los ejercicios 1, 2 y 3 de los Ejercicios VLAN
11.2.7. Enrutamiento entre VLAN¶
Después de la configuración de las LANs y VLANS, tienen que conectarse entre sí (necesitan un router).
Añadir enrutamiento entre VLANs :
Añadir sub-interfaces en la interfaz física del router seleccionada
Configurar como enlace troncal el que une el router y el switch (además de los que ya tenga)
Configurar (dirección ip, encapsulamiento, etc) y comprobar cada sub-interfaz en el router
Probar la conectividad entre equipos
Actividad. Conectar la red anterior a un router
Realizar los ejercicios 4 y 5 de los Ejercicios VLAN
11.2.8. Protocolos VLAN y STP¶
La configuración manual de VLAN tiene algunos problemas si hay muchos equipos (escalabilidad)
Más trabajo
Mayor probabilidad de errores
La solucion ideal son los protocolos VLAN, es decir
Se anuncia la base de datos de VLANs (los IDs)
Los equipos intercambian información
Aprenden y actualizan su base de datos local
Algunas alternativas:
GARP (IEEE 802.1d).
VLAN Trunking Protocol (VTP). Protocolo propietario de Cisco
Multiple VLAN Registration Protocol (MVRP). Estándar IEEE 802.1ak. Sólo en enlaces físicos (no subinterfaces)
-
Define la arquitectura: quien es el servidor y quienes los clientes
Define parámetros principales: dominio, contraseña y modo (en cada equipo, asignando el modo VTP correspondiente)
Configurar las VLANs en el servidor
SW(config)# vtp version 3 SW(config)# vtp domain grupo-switches ## Según la arquitectura definida, configurar el modo correspondiente ## En el servidor es conveniente habilitar vtp pruning SW(config)# vtp mode { server | client | transparent | off } SW(config)# vtp password secreto-del-grupo ## Revisar el estado, en cada equipo SW(config)# show vtp status
Protocolo STP (Spanning Tree Protocol )
Sólo tiene sentido en enlaces redundantes (más de un enlace entre dos equipos)
Definido en el estándar IEEE 802.1D (estándar capa 2)
Convierte una red redundante en un árbol (relación jerárquica): define una topología lógica para evitar bucles
Transparente a los equipos de usuario
En la actualidad ya reemplazado por SPB (IEEE 802.1aq )
Actividad. Configurar VTP
Configurar el ejercicios 5 de los Ejercicios VLAN usando VTP (sólo equipos Cisco)
Añade 2 switches más a la red
¿Cómo cambiarías la configuración?