Documente Academic
Documente Profesional
Documente Cultură
PLANEACIN DE RED
Nombre
ING.
DANNY
presentacin
M. HERNANDEZ
/ Fecha / ENERO - 2013
SWITCHING
AGENDA
OPERACIN DE UN SWITCH
VLANS Y TRONCALES
LINK AGGREGATION
SPANNING TREE PROTOCOL
PROTECCIN DE LA TOPOLOGA DE STP
CONTROL DE TRFICO
STP EN RED CLARO - DATACENTER
SWITCHING
OPERACIN DE UN SWITCH
Conmutacin de Tramas
Alta densidad de puerto
Bferes de frame grandes
Mezcla de velocidades de puerto
Libre de fragmentos
SWITCHING
OPERACIN DE UN SWITCH
SWITCHING
PROBLEMAS EN UNA RED L2
SWITCHING
VLANs
Segmentacin
Flexibilidad
Seguridad
SWITCHING
OPERACIN DE VLAN
SWITCHING
MODOS DE PERTENENCIA DE UNA VLAN
SWITCHING
TRONCALES 802.1Q
SWITCHING
TRAMA 802.1Q
SWITCHING
VLAN NATIVA
SWITCHING
CONFIGURACION GENERAL
SwitchX(config-if)#
SWITCHING
CONFIGURACION GENERAL
SwitchX# show interfaces fa0/11 trunk
Port
Fa0/11
Port
Fa0/11
Port
Fa0/11
Mode
desirable
Encapsulation
802.1q
Status
trunking
Native vlan
1
SWITCHING
VERIFICACIN GENERAL
SwitchX# show vlan [brief | id vlan-id || name vlan-name]
SWITCHING
JERARQUA DE CONECTIVIDAD
SWITCHING
TECNOLOGAS DE INTERCONEXIN
Tecnologa
Uso
Fast Ethernet
Conecta dispositivos de
usuario final al switch de
la capa de acceso
Gigabit Ethernet
10-Gigabit
Ethernet
EtherChannel
SWITCHING
LINK AGGREGATION
SWITCHING
TOPOLOGA REDUNDANTE
SWITCHING
TRAMAS DE BROADCAST
SWITCHING
TORMENTAS DE BROADCAST
SWITCHING
COPIAS DE MLTIPLES TRAMAS
SWITCHING
INESTABILIDAD BD MAC
SWITCHING
SPANNING TREE PROTOCOL
SWITCHING
OPERACIN STP
Un bridge raz por dominio de broadcast.
Un puerto raz por puente no raz.
Un puerto designado por segmento.
Los puertos no designados no se utilizan.
SWITCHING
OPERACIN STP
Prioridad
de bridge
Direccin
MAC
SWITCHING
ESTADOS DE UN PUERTO EN STP
Spanning Tree hace transitar a cada puerto por varios estados diferentes:
SWITCHING
PORT-FAST
SWITCHING
SwitchX(config-if)#
spanning-tree portfast
Configura PortFast en una interfaz
O
SwitchX(config)#
SWITCHING
EJEMPLO STP
SWITCHING
COSTOS STP
Velocidad
de enlace
Costo (Especificacin
IEEE revisada)
10 Gb/s
1 Gb/s
100 Mb/s
19
10
10 Mb/s
100
100
SWITCHING
OPERACIN STP
SWITCHING
PVSTP+
SWITCHING
PVST+ ID
ID de puente sin
ID de sistema ampliada
ID de puente ampliada
con ID de sistema
SWITCHING
RAPID STP
SWITCHING
OPERACIN STP
Los switches Catalyst de Cisco admiten tres
clases de STP:
PVST+
PVRST+
MSTP
SWITCHING
VERIFICACIN STP
SwitchX# show spanning-tree vlan 30
VLAN0030
Spanning tree enabled protocol rstp
Root ID Priority 24606
Address 00d0.047b.2800
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 24606 (priority 24576 sys-id-ext 30)
Address 00d0.047b.2800
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300
Interface Role Sts Cost Prio.Nbr Type
-------- ----- --- --- -------- ---Gi1/1
Desg FWD 4
128.1
P2p
Gi1/2
Desg FWD 4
128,2
P2p
Desg FWD
128.257 enP2p
ElGi5/1
modo Spanning
Tree4se establece
PVRST.
SWITCHING
SWITCH ROOT Y SECUNDARIO
SWITCHING
SwitchA(config)#
O
SwitchA(config)#
SWITCHING
SwitchB(config)#
spanning-tree vlan 2 root primary
Este comando configura el switch para que sea la raz secundaria para VLAN1.
O
SwitchB(config)#
spanning-tree vlan # priority priority
SWITCHING
PRCTICAS RECOMENDADAS DE PROTECCION
SWITCHING
PRCTICAS RECOMENDADAS DE PROTECCION
Proteja el acceso al switch:
SWITCHING
PRCTICAS RECOMENDADAS DE PROTECCION
Proteja los protocolos de conmutacin:
Reduzca el Protocolo Cisco Discovery y
utilcelo slo cuando sea necesario.
Proteja el spanning tree.
SWITCHING
STORM-CONTROL
Ayuda a Mitigar problemas de loops de L2.
Mitiga problemas asociados a generacin de trfico malicioso en la red desde un host.
Controla la cantidad de trfico Broadcast permitido.
SWITCHING
PORT-SECURITY
Aseguramiento de Direcciones MAC
Proteccin contra ataques de MAC-Flooding.
SwitchX(config-if)#switchport port-security [ mac-address
mac-address | mac-address sticky [mac-address] | maximum
value | violation {restrict | shutdown}]
SwitchX(config)#interface fa0/5
SwitchX(config-if)#switchport mode access
SwitchX(config-if)#switchport port-security
SwitchX(config-if)#switchport port-security maximum 1
SwitchX(config-if)#switchport port-security mac-address sticky
SwitchX(config-if)#switchport port-security violation shutdown
SWITCHING
PROTECCIN DE STP
Root Guard : Controla donde pueden encontrarse y conectarse los Root Bridge
candidatos. Si otro switch anuncia una BPDU superior o con mejor Bridge ID en un puerto
donde est configurado Root Guard, el switch local no permite que el nuevo switch sea el
Root Bridge. El puerto se mantendr en el estado root-inconsistent de STP.
BPDU Guard : Protege la integridad de los puertos que tiene activado PortFast. Si se
recibe una BPDU en un puerto donde est configurado con BPDU Guard ese puerto se
pone inmediatamente en estado errdisable. Si se deja de recibir las BPDUs el puerto
sigue en el estado errdisable.
Loop Guard : Mantiene la pista de la actividad de BPDUs en puertos nondesignated.
Mientras se reciben BPDUs se permite que el puerto funcione normalmente, pero
cuando se dejan de recibir las BPDUs, Loop Guard, pasa el puerto al estado de loopinconsistent. El puerto sigue bloqueado en este punto para prevenir bucles y que siga
como nondesignated. Cuando se vuelven a recibir BPDUs por el puerto, Loop Guard
hace que el puerto pase por los estados de STP hasta que quede en Forwarding.
Nombre presentacin / Fecha
SWITCHING
PROTECCIN DE STP
BPDU Filter: Sirve para deshabilitar STP en un puerto .
SWITCHING
RED DCN CLARO
SWITCHING
RED DCN CLARO
SWITCHING
RED DCN CLARO
SWITCHING
RED DCN CLARO
SWITCHING
RED DCN CLARO
SWITCHING
RED DCN CLARO - RECOMENDACIONES
Todos los switches se deben conectar en HA usando el feature de vPC.
Para todas las Vlans de servicio de Datacenter el ROOT DEBE ser el Nexus 7K. Por ningn
Motivo se permite para estos servicios un root diferente. (Si hay un caso especial se debe
Consultar con Ingeniera).
En todos los casos se debe asegurar las conexiones finales de acceso.
Acceso host : Port-Fast / BPDU Guard / Root Guard / Storm Control broadcast / Port-Security
Acceso TRK a otros switches y/o Collocation : Root Guard / Storm Control / Port Security
NO DESHABILITAR STP.
Las vlans porpietarias de una solucin de collocation no deben salir del dominio del
Cliente, en dado caso que se requiera este se debe adaptar a las condiciones de la red
De Claro en cuanto a STP y topologas.
Hacer Pruning manual sobre las troncales y en la Vlan DB de los equipos.
Nombre presentacin / Fecha
Preguntas
danny.hernandez@claro.com.co