Documente Academic
Documente Profesional
Documente Cultură
Herramientas que podemos usar para hacer nuestra red ms segura (hablando
puuuuro lenguaje de capa 2).
1. PortFast
Se aplica en switches de acceso, para puertos que conectan ya haca
el usuario final (a lo que en adelante llamar Edge port). Esto acorta los
timers de spanning tree, pues el switch confa en que no va a recibir BPDUs.
Por eso, cuando prendemos nuestra compu en la red de la escuela o el trabajo,
no tarda 30 segundos en darnos red.
Cito del libro:
Catalyst switches offer the PortFast feature, which shortend the Listening and
Learning states to a neglibible amount of time. When a workstation link comes
up, the switch immediately moves the PortFast into the Forwarding state. Loop
detection is still in operation and the port moves into Blocking state if a loop is
ever detected on the port.
Se puede habilitar de manera global o por interfaz
Switch (config)#
2. UplinkFast.
Se aplica en switches de acceso, para puertos que conectan ya haca
los switches de distribucin. (a ms de uno)
Lo importante es que: Mantiene un registro de los caminos que van hacia el
root brige.
Esto es por si el primario falla, el secundario toma el trfico.
UplinkFast no puede ser utilizado en el rootswitch, motivo por el cual eleva la
prioridad (en el bridge ID) hasta 49,152 y tambin el costo de los puertos lo
incrementa en 3000, todo esto para evitar que este sea el root bridge, pues no
tendra sentido usarlo en el root bridge.
(Y para que vean que los quiero, hasta con dibujitos les doy la informacin):
(Esta imagen fue obtenida del Curso CCNP Switch, de la GNS3 Academy. El
curso es de Chris Briant y lo pueden encontrar aqu:
http://academy.gns3.com/courses/ccnp-switch-video-bootcamp/lectures/159553)
Pueden ver como el costo de las interfaces es superior a 3000 y se indica
Uplinkfast enabled.
Aqu les pido usar un poco la imaginacin.