Professional Documents
Culture Documents
Un switch ethernet opera en la capa 2 del modelo OSI, realizando decisiones acerca de
como enviar frames basadas en la direccin MAC destino que se encuentra dentro de la
frame. Esto significa que el medio ethernet no es mas compartido por los equipos
conectados al dispositivo. Un switch ethernet en un nivel bsico provee aislamiento entre
los hosts conectados en diferentes formas:
- El alcance de los dominios de colision es limitado, a cada uno de los puertos switch port,
el dominio de colision consiste del switch port en si mismo y del dispositivo conectado a
dicho puerto.
- La conexion de los host puede operar en modo full duplex por que no hay contesion en el
medio, los host pueden hablar y escuchar al mismo tiempo.
-El ancho de banda no es mas compartido, en lugar de eso, cada switch port ofrece ancho
de banda dedicado atravez del switching fabric a otro switch port.
-Los errores en las frames no son propagados. Cada frame recibida en un switch port es
checando por errores. las frames buenas son regeneradas cuando son enviadas o
transmitidas. Esto es conocido como el store-and-forward tecnologa de switching: Los
paquetes son recibidos, guardados para inspeccion y despus enviados.
- De tal manera que el switch no enviara frames hasta que conozca la ubicacin del destino.
Un switch se le debe decir explicitamente donde estan los host ubicados o deber aprender
por el mismo. Usted puede configurar la ubicacin de las direcciones mac address atravez
del command-line interfaces, pero esto puede salirse de control rpidamente cuando hay
muchas estaciones en la red o cuando las estaciones se mueven alrededor.
-Para dinamicamente aprender sobre la ubicacin de las estaciones, un switch escucha a las
frames entrantes y mantiene una tabla de informacin de direcciones. como un frame es
recibida en un switch port, el switch inspecciona la direccin mac origen. Si la direccin no
esta en su tabla de direcciones todava, la direccin MAC address, switch port y Virtual
LAN (VLan) en la cual esta arriba es grabada en la tabla. Aprender la ubicacin de
una direccin de un paquete entrante es fcil y sencillo. las frames de
entrada tambin incluyen la direccin MAC address destino. De nuevo, el switch busca
esta direccin en su tabla de direcciones, esperando encontrar el switch port y Vlan donde
la direccin destino es adjunta. Si se encuentra la frame puede ser enviada fuera del switch
port. Si la direccin no es encontrada en la tabla, el switch deber tomar acciones
mas drsticas la frame es enviada de modo best effort por la inundacin (flooding it out) a
todos los switch port asignados a la VLAN origen. Esto es conocido como unknown unicast
flooding. Un switch constantemente escucha a frames entrantes en cada uno de sus puertos,
aprendiendo MAC address de origen. Sin embargo, es conciente que el procedo de
aprendizaje es permitido solo cuando el protocolo Spanning Tree Protocol (STP) algoritmo
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
a decidido que el puerto es estable para uso normal. STP esta interesado solo en mantener
la red libre de loops (loop-free), donde las frames no seran enviadas recursivamente si un
loop es formado, una frame inundada podra seguir el path looped, donde sera enviada una y
otra vez.
Cuando la frame arriba al switch port, esta es puesta en una de las colas de puerto de
ingreso. Cada cola puede contener frames para ser enviadas, con cada cola teniendo
diferentes prioridades y niveles de servicio. el switch port despus puede sera afinado
frames importantes se conseguir procesar y enviadas antes que frames menos importantes.
Como las colas de ingreso son servidas y las frames sale, el switch debe de arreglarselas no
solo de donde enviar la frame, pero tambin si esta debe ser enviada y como. Las 3
fundamentales decisiones que deben ser tomadas: una preocupacin con el descubrimiento
de la interfaces de salida del switch port, y 2 preocupaciones con las polticas de envino.
Todas estas decisiones son hechas simultanea mente por porciones independientes del
switching hardware y pueden ser descriptas a continuacin:
-L2 forwarding table- La direccin Mac address de destino de la frame es usada como un
index, o como llave, dentro del Content-addressable memory (CAM). Si la direccin es
encontrada, el switch port de egreso y la Vlan Id apropiado son leidos de la tabla (Si
la direccin no es encontrada, la frame es marcada para inundar entonces es enviado a cada
switch port en la Vlan).
-Security ACLs- Access control lists (ACL) puede ser usada para identificar frames de
acuerdo con su MAC address, protocol types (for non-ip frames), ip address, protocols y
layer 4 port numbers. La ternary content-addressable memory (TCAM)contiene ACLs en
forma compilada de modo que una desicion puede ser hecha en si envia la frame en una
sola bsqueda, single table lookup.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Topology-base- La segunda generacin de MLS utiliza hardware especial. La
informacin de ruteo de capa 3 es construida y populada en una sola base de datos de la
topologia entera de la red. Esta base de datos y una tabla de bsqueda eficiente en
hardware, es consultada, entonces los paquetes pueden ser enviados a alta velocidad. El
match mas largo encontrado en la base de datos es usado como la correcta direccin destino
de capa 3. Como la topologia de ruteo cambio durante el tiempo, la base de datos contenida
en hardware puede ser actualizada dinamicamente sin impactar el performance. Este tipo de
MLS es conocido como Cisco Express Forwarding (CEF). Un proceso de ruteo corriendo
en la descarga del switch la tabla de base de datos actual dentro del Forwarding Information
Base (FIB) son del Hardware.
Siguiendo el Paquete.
Los paquetes que arriba en un switch port son puestos en la apropiada cola de ingreso,
como se hace en un switch de capa 2. Cada paquete se saca de la cola de ingreso y es
inspeccionado por ambas direcciones destino de capa 2 y capa 3. Ahora, la decisin de
donde es enviado el paquete es basada en dos tablas de direcciones, donde la decisin de
como enviar el paquete sigue siendo basada en los resultados de las listas de acceso. Como
en los switch de capa 2, todas estas decisiones son realizadas simultaneamente en
Hardware.
L2 forwarding table- La direccin destino MAC es usada como un index para la tabla
CAM. Si la frame contiene paquetes de capa 3 para ser enviados, la mac address destino es
un puerto en capa 3 en el switch. En este caso, La tabla CAM resultante es usada solo para
decidir que la frame debe ser procesada en la capa 3.
Security ACLs- Listas de acceso de entrada y de salida son compiladas dentro de las
entradas TCAM entonces la decisin de como enviar el paquete pueden ser determinadas
como una sola bsqueda de tabla.
Qos ACLs- Clasificacin de paquetes, polticas, y clasificacin todas pueden ser realizadas
en una sola bsqueda de tabla en la Qos TCAM.
CFE puede enviar mas paquetes ip entre los host. Esto ocurre cuando la direccin origen y
destino (ambas MAC e Ip) ya conocidas y no otro parametro Ip no sera manipulado. Otros
paquetes pueden ser enviados directamente por CFE y debern ser manejados con mas
detalles. Esto es hecho por una rpida inspeccion durante el proceso de decisin de envio.
Si un paquete cumple con los criterios como son los siguientes, es marcado para su
posterior procesamiento y envio o apuntado para procesamiento de switcheo en el CPU del
switch.
-Paquetes ip que requiere de una respuesta del router(TTL ha expirado, MTU es excedido,
se requiere de fragmentacion, etctera)
- Ip broadcast que sera rele como Unicast (DHCP request, funciones Ip helper-address)
Content-Addressable Memory.
Todos los modelos switchs Catalyst usan una tabla CAM para el switcheo de capa 2. Como
las frames van arrivando en los switch ports, la direcciones MAC address son aprendidas y
grabadas en la Tabla CAM. El puerto de arrivo y la Vlan ambas son grabadas en la tabla,
junto con el time stamp. Si una mac address aprendida en el switch port se ha movido a un
puerto diferente, La direccin MAC Address y el time stamp son grabados para el mas
reciente puerto de arrivo. luego, la entrada previa es borrada. Los
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Switches generalmente tiene largas tablas CAM de modo que muchas direcciones puede ser
consultado para el envio de tramas. Sin embargo, no hay suficiente espacio de tablas para
contener todas las direcciones posibles en grandes redes. Para administrar el espacio de la
tabla CAM, stale entries (entradas obsoletas) (direcciones que no han sido escuchados por
un periodo de tiempo) son caducadas. Por default, Las entradas Idle CAM son conservadas
por 300 segundos antes de ser eliminados. Usted puede cambiar la configuracin default
usando el siguiente comando de configuracin:
por default, las MAC address son aprendidas dinamicamente de las frames de entrada.
Usted tambin puede configurar estticamente entradas en la tabla CAM que contiene
direcciones MAC address que no pueden ser aprendidas de otra forma. para hacer esto, use
el siguiente comando de configuracin:
Exactamente que pasa cuando la MAC address de un host aprendida en un switch port,
y despus el host se mueve de modo que aparece en un switch port diferente?
Ordinariamente, La entrada de la tabla CAM del host original debera de pasar por un
periodo de caducidad despus de 300 segundos, mientras esta direccin es aprendida en un
nuevo puerto. Para evitar tener duplicidad de entradas en la tabla CAM, el switch purga
cualquier entrada existente para la direccin MAC address que acaba de ser aprendida en
diferente puerto. Esta aseveracin es segura ya que las direcciones MAC son nicas. Un
solo host nuca debe ser visto en mas de un switch port a menos que se tenga un problema
en la red. Si un switch nota que una MAC address se esta comenzado aprender en un switch
port alternativo, este genera un mensaje de error, La MAC address es "Flapping" entre
interfaces.
En un Multilayer switch, sin embargo, todos los proceso de matching process que un ACL
provee es implementado en hardware. TCAM permite a los paquetes se evaluados contra un
entrada de lista de acceso en una sola bsqueda de tabla. La mayora de los switches
tiene mltiples TCAM de modo que ambas entradas y salidas de seguridad y QoS ACLs
pueden ser evaluadas simultneamente, o enteramente en paralelo con decisiones de envio
de capa 2 y capa 3.
El software IOS de Catalyst tiene 2 componentes que son parte de la operacin TCAM:
Feature Manager (FM)- Despus de que una lista de acceso fue creada o configurada, el
feature manager software compila, o fusiona, El ACE dentro de las entradas en la tabla
TCAM, el TCAM despus puede ser consultada a full frame-forwardong speed.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Switching Database Manager (SDM)- Usted puede particionar el TCAM en algunos
switches Catalyst en areas para diferentes funciones. El software SDM cofigura o tunea las
particiones de TCAM, si es necesario. (El TCAM se fija en Catalyst 4500 y 6500 y no
puede reparticionarse).
TCAM Structure.
Las entradas de TCAM estan compuestas por valores, mascara, y resultados (VMR)
combinados. Campos de una frame o headers de paquete son alimentados en el TCAM,
donde ellos haran match contra el valor y mascara para llegar a un resultado. Como
referencia rpida, estas pueden ser descriptas como sigue:
Valores (Values): son siempre cantidades de 134-bits, que consisten de direccin origen
y direccin destino y otra informacin relevante de protocolo. Todos los patrones para
hacer macth.
Resultados.- Son valores numricos que representan que accion debe tomar despus de
la bsqueda de TCAM occurre. Mientras listas de acceso tradicionales solo ofrecen
resultados permit or deny, bsquedas TCAM ofrece un numero de posibles resultados o
acciones. Por ejemplo, el resultados puede ser una desicion de permitir o denegar, un valor
de index para Qos policer, apuntando al next-hop routing table, y sucesivamente.
Una simple lgica operacin entre mascara y patrones no puede ser generado el resultado
deseado. El TCAM tambin provee un mecanismo para realizar operaciones de capa 4 o
comparaciones, tambin lo realiza en una sola bsqueda de tabla. Si un ACE tiene un
puerto de operacin, tal como gt, lt, neq, o range, El Feature Manager Software compila
las entradas TCAM para incluir el uso de los operadores y operando lgicamente en
unidades de operacin (LOU). Solo algunos numeros limitados de LOU son disponibles en
el TCAM. Si hay mas de una ACE con operadores de comparacin operadores que hay en
LOUs, El Features Manager debe romper el ACEs en mltiples ACE con solo matching
regulares (Usando operadores eq)
-Uno que verifica para rangos de puertos UDP destino 1024 a 2047.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Para ver el contenido de la tabla CAM, usted puede usar la siguiente forma de comando
EXEC show mac address-table:
Las entradas que fueron aprendidas dinamicamente seran mostradas. usted puede agregar la
palabra clave address para especificar un sola MAC address, o las palabras calves interface
o Vlan para ver direcciones que fueron aprendidas en una interface o vlan especifica.
Suponga que este mismo comando no produce ninguna salida, mostrando nada sobre la
interface y Vlan donde la direccin MAC address es encontrado. Qu puede significar
eso? o ya sea el host no ha enviar una trama que el switch puede utilizar para aprender su
ubicacin, o algo raro esta pasando. Quizas el host esta usando 2 tarjetas de red (NIC) para
hacer balanceo de cargas, una NIC es solo para recibir trafico, mientras la otra es solo para
enviar trafico. Por lo tanto, el switch nunca escucho y aprendido de slo recepcin de la
direccin NIC.
Para ver todas las Mac address que esta actualmente encontradas en la interface Gigabit
1/0/29, usted puede usar el comando:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Para ver el tamao de la tabla CAM, use el comando show mac address-table count,
como se muestra en el ejemplo 2-4. MAC address totales son mostrados por cada vlan
activa en el switch. Esto puede darte una buena idea de el tamao de la tabla CAM y
cuantos hosts estan usando la red.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Las entradas de la tabla CAM pueden ser borradas manualmente, si se necesita, usando el
siguiente comando EXEC:
Conceptos Ethernet.
Ethernet escala para soportar incrementos de ancho de banda; El medio ethernet debe ser
elegido para que coincida con la necesidad en cada punto de la red del campus. A medida
que crecen las necesidades de ancho de banda, usted puede escalar los links entre
accesos, distribucin, y capa de core para hacer match con el requerimiento de carga.
Ethernet (10Mbps).
Cuando un usuario intenta trasmitir al mismo tiempo que otro, una colision ocurre, en otras
palabras, ambos usuarios no pueden trasmitir datos al mismo tiempo ambos deben
compartir el mismo medio de red. Ethernet esta basado en la tecnologa Carrier sense
multiple access collision detect (CSMA/CD), la cual requiere que las
estaciones transmisoras den marcha atras por un perido aleatorio de tiempo cuando una
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
colision ocurre. Si una estacion debe esperar su turno para trasmitir, no pueden trasmitir
y recibir al mismo tiempo. Esto es llamado operacin half-duplex. Los switchs ethernet
manejan este problema dinamicamente asignando ancho de banda dedicado de 10Mbps
para cada puerto. el aumento de rendimiento de la red resultante se produce por reduccin
del nmero de usuarios conectados a un segmento de Ethernet. En efecto, las colisiones son
menos probables y el dominio de colision es reducido en tamao.
Por que los switches ethernet reducen la posibilidad de una colision, las estaciones no tiene
que escuchar unas a otras para tomar turno en transmisin en el cable. En su lugar, las
estaciones pueden operar en modo full-duplex, trasmitiendo y recibiendo simultneamente,
El modo Full-Duplex aumentara a un mas el performance de la red, con throughput de
10Mbps en cada direccin, o 20Mbps de throughput total en cada puerto.
Otra consideracin cuando uno esta tratando con 10Mbps ethernet es el cableado fsico. El
cableado Ethernet involucra el trabajar con Unshielded twisted-pair (UTP) alambrando
(10BASE-T Ethernet) usualmente restrictivo en distancia de 100 metros (328 pies) entre
dispositivos activos. Manteniendo el cableado corto en distancia en el armario de cableado
(wiring closet) tambin reduce rudidos y crosstalk cuando muchos cables son agrupados.
En un ambiente de Red de Campus, ethernet se puede encontrar en la capa de acceso, entre
los dispositivos de usuarios finales y la capa de switching de acceso. Sin embargo, en redes
modernas, ganeraciones mas rpidas de ethernet son usualmente usadas in capas de
acceso. Ethernet tpicamente no se utiliza, ya sea en la distribucin o la capa de core debido
a su capacidad relativamente bajo ancho de banda.
Fast Ethernet.
Fast Ethernet opera en los 100Mbps y es definido en el estandard IEEE 802.3u. La red de
campus puede usar fast ethernet enlaces en acceso y capa de distribucin, si no se tiene
disponibles enlaces de alta velocidad disponibles. Estos enlaces pueden soportar el trfico
agregado de mltiples segmentos ethernet en la capa de acceso. Fast Ethernet es
generalmente usado para conectar estaciones de trabajo de usuarios finales a la capa de
acceso y para proporcionar una mejor conflictividad a los servidores de la
empresa. cableado para fast ethernet puede implicar UTP o fibra.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Full-Duplex Fast Ethernet.
Fast ethernet puede proveer hasta 100Mbps en cada direccin en una conexion de switch,
para 200Mbps de throughput. El mximo throughput es posible cuando un solo dispositivo
(Estacion de trabajo, servidor, router o otro switch) es conectado directamente al switch
port. Ademas, el dispositivo en cada terminacin del enlace ambos debe
soportar operacin Full-duplex, permitiendo que cada trasmisin a voluntad sin tener que
detectar y recuperarse de colisiones. Las conexiones de red
pueden automticamente negociar las capacidades del enlace de modo que ambos pueden
operar a un mximo nivel comn. Esta negociacin involucra la deteccin y seleccion la
ms alta tecnologa de capa fsica (Ancho de banda disponible) y operacin half-duplex o
full-duplex. para negociar correctamente una conexin, ambos extremos deben estar
configurados para la negociacin automtica. La velocidad del enlace es determinada por
la sealizacion electrica de modo que cada extremo de un enlace puede determinar qu
velocidad el otro extremo est tratando de usar. si ambos extremos del enlace estn
configurados para autonegociacin, van a utilizar la velocidad ms alta que es comn a
ellos. el modo dplex de un enlace, Sin embargo, se negocia a travs de un intercambio de
informacin. esto significa que para un extremo a autonegotiate con xito el modo dplex,
el otro extremo tambin se debe establecer en autonegotiate. De lo contrario, un extremo
nunca ver la informacin duplex desde el otro extremo y no ser capaz de determinar el
modo correcto que debe utilizar. Si la negociacin automtica duplex falla, un puerto de
switch siempre cae de nuevo a su configuracin predeterminada: half-
duplex. Autonegotiation utiliza las prioridades que se indican en la Tabla 3-3 para cada
modo de Ethernet para determinar qu tecnologa de acordar. Si ambos dispositivos pueden
soportar ms de una tecnologa, se utiliza la tecnologa con la ms alta prioridad. Por
ejemplo, si dos dispositivos pueden apoyar tanto 10BASE-T y 100BASE-TX, ambos
dispositivos se utilice el modo de 100BASE-TX de prioridad ms alta.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
pueden configurar manualmente en los puertos de conmutacin. Esto impide cualquier
posibilidad de que un extremo del enlace va a cambiar su configuracin, lo que resulta en
una conexin inutilizable. Si ajusta manualmente el puerto del switch, no se olvide de
configurar manualmente el dispositivo en el otro extremo del enlace correspondiente. De lo
contrario, puede producirse un desajuste velocidad o dplex entre los dos dispositivos.
Cisco proporciona una capacidad adicional de Fast Ethernet, que permite varias conexiones
Fast Ethernet que se juntan para un mayor rendimiento. Fast EtherChannel (FEC)
permite de 2 a ocho Ethernet full dplex para que acten como un nico enlace fsico, para
tener un agregado de ancho de banda duplex de 400-1600Mbps. Esta tecnologa se describe
con mayor detalle en el Captulo 6, Aggregating Switch Links.
Gigabit Ethernet.
Sin embargo, la capa fsica se ha modificado para aumentar las velocidades de transmisin
de datos. Dos tecnologas se fusionaron para obtener los beneficios de cada uno: el estndar
Ethernet IEEE 802.3 y el Instituto Americano de Estndares Nacionales (ANSI) X3T11
FibreChannel. IEEE 802.3 sent las bases del formato de trama, CSMA / CD, full duplex, y
otras caractersticas de Ethernet. FibreChannel proporcion una base de alta velocidad
ASICs, componentes pticos y mecanismos de codificacin / decodificacin y la
serializacin. El protocolo resultante se denomina IEEE 802.3z Gigabit Ethernet.
En una red de campus, puede utilizar Gigabit Ethernet para conectar cada dispositivo a un
conmutador o para conectar dos interruptores juntos. La solucin "Gigabit sobre cobre" que
los medios de 1000BASE-T ofrece se basa en el estndar 802.3ab IEEE. Aqu, la
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
autonegociacin soporta el mismo esquema de prioridad como Fast Ethernet, aunque
1000BASE-T full dplex se convierte en la prioridad ms alta, seguida por 1000BASE-
T half dplex. Modo dplex del puerto de Gigabit Ethernet se establece siempre en full
duplex en los switches Cisco, negociacin automtica para impresin dplex no es
posible. Finalmente, Cisco ha extendido el concepto de Fast EtherChannel para agrupar
varios enlaces Gigabit Ethernet para actuar como una sola conexin fsica. Con Gigabit
EtherChannel (GEC), Dos a ocho conexiones Gigabit Ethernet full dplex pueden
agregarse, por un nico enlace lgico de hasta un rendimiento de 16 Gbps. Puerto
agregacin y la tecnologa EtherChannel se describen con ms detalle en el captulo 6.
10-Gigabit Ethernet.
WAN-PHY- Interfaz con la red existente ptica sncrona (SONET) o la jerarqua digital
sncrona (SDH) redes que se encuentran normalmente en las redes de rea metropolitana
(MAN).
10-Gigabit Ethernet utiliza 10GBASE-X. Tabla 3-5 enumera los diferentes PMD definidos
en el estndar, junto con el tipo de limitaciones de fibra y la distancia. Todos los PMD de
fibra ptica se pueden utilizar ya sea como una LAN o Wan PHY, excepto para el
10GBASE-LX4, que es slo un PHY LAN. Tenga en cuenta que los PMD longitud de onda
larga tienen una significativamente mayor gasto que los dems.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Switches Cisco Catalyst PMD 10-Gigabit Ethernet soportados en forma de XENPAK, X2 y
SFP +. En general, el factor de forma X2 es ms pequea que la XENPAK, y la SFP + es
an ms pequea, permitiendo una mayor densidad de puerto en un mdulo de
conmutacin.
Puertos Fast Ethernet (100BASE-FX) utilizan dos hebras de fibra multimodo (MMF) con
MT-RJ o conectores SC para proporcionar conectividad. Los conectores MT-RJ son
pequeas y modulares, cada uno con un par de hebras de fibra ptica. El conector encaje en
su lugar, pero hay que pulsar una pestaa para quitarla. Los conectores SC en los cables de
fibra son de forma cuadrada. Estos conectores encajan a presin dentro y fuera del conector
de puerto de conmutador como el conector es empujado en o sac. Una hebra de fibra se
utiliza como un camino de transmisin y el otro como un camino de recepcin. La fibra de
transmisin en un dispositivo interruptor debe conectarse a la fibra en el otro extremo de
recepcin.
Nota: Debido a las conexiones UTP Ethernet utilizan slo pares 1,2 y 3,6, algunos
instaladores de plantas de cable conectan slo estos pares y dejar las dos posiciones de los
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
pares restantes vaca. Aunque este movimiento proporciona conectividad Ethernet, no es
una buena prctica para las necesidades futuras. En cambio, los cuatro RJ-45 pares de
conectores se deben conectar un extremo a otro.
1000BASE-T- Sports un conector RJ-45 para cuatro pares de cableado UTP, trabaja para
distancias hasta 100 m (328 pies).
Nota-Debe utilizar una categora 5 de cuatro pares (o superior) UTP cable cruzado para
conectar dos puertos de conmutacin 1000BASE-T back to back.
Precaucin: Los mdulos basados en fibra siempre tienen la receive fibra en el conector
izquierdo y la fibra de transmisin en el conector de la derecha, segn se mira los
conectores. Estos mdulos podran producir radiacin lser invisible desde el conector de
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
transmisin. Por lo tanto, mantener siempre conexiones no utilizadas con los tapones de
goma, y ni se te ocurra mirar directamente a los conectores.
Para seleccionar un solo puerto del switch, ingrese el siguiente comando en el modo de
configuracin global:
El Catalyst 3750 es tambin un switch de configuracin fija, pero puede ser stackeado con
otros switches en la familia 3750. Las interfaces se hace referencia por el mdulo y nmero
de puerto, en donde el nmero de mdulo representa la posicin del switch en el stack. Por
ejemplo, el puerto 24 en el interruptor en la posicin 2 en la pila sera referenciado como
Fast Ethernet 2/0/24.
Para seleccionar varios puertos arbitrarios para una opcin de configuracin comn, se
puede identificar como un "range" con entradas como una lista. Todos los nmeros de
puerto y las comas que los separan deben estar separados por espacios. Utilice el siguiente
comando en el modo de configuracin global:
Por ejemplo, para seleccionar las interfaces Fast Ethernet 1/0/3, 1/0/7, 1/0/9 y 1/0/48 para la
configuracin, puede utilizar este comando:
Tambin puede seleccionar un rango continuo de puertos, desde una interfaz de inicio de
una interfaz final. Introduzca el tipo de interfaz y el mdulo, seguido por el nmero de
puerto de inicio y termino separados por un guin con espacios. Utilice este comando en el
modo de configuracin global:
Por ltimo, a veces es necesario realizar cambios de configuracin a varios grupos o rangos
de puertos al mismo tiempo. Se puede definir una macro que contiene una lista de las
interfaces o rangos de interfaces o ambos. A continuacin, puede invocar la macro interfaz
alcance justo antes de configurar los valores del puerto. Esto se aplica la configuracin del
puerto para cada interfaz que se identifica por la macro. Los pasos para definir y aplicar
esta macro son los siguientes:
Paso 2. Invoque la macro llamada macro-nombre tal como lo hara con una interfaz regular,
justo antes de entrar los comandos interfaz de configuracin:
A modo de ejemplo, supongamos que necesita configurar Gigabit Ethernet 2/0/1, 2/0/3
2/0/5, de, 3/0/1, 3/0/10 y 3/0/32 hasta el 3 de / 0/48 con un conjunto de configuraciones de
la interfaz idnticos. Usted podra utilizar los siguientes comandos para definir y aplicar
una macro, respectivamente:
Switch(config)# define interface-range MyGroup gig 2/0/1 , gig 2/0/3 2/0/5 , gig 3/0/1 ,
gig 3/0/10, gig 3/0/32 3/0/48
Identifying Ports
Como un ejemplo, la interfaz Fast Ethernet 1/0/11 est marcado con "impresora en el
edificio A, habitacin 213":
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Switch(config)# interface fast 1/0/11
Switch(config-if)# description Printer in Bldg A, room 213
Port Speed
Tambin puede asignar un modo de link especfico con los switch port Ethernet - base. Por
lo tanto, el puerto funciona en modo half-duplex, full-duplex o autonegotiated.
Autonegotiation se permite slo en UTP Fast Ethernet y Gigabit Ethernet. En este modo, el
puerto participa en una negociacin al intentar la operacin full-duplex y luego
halfduplex si la negociacion full duplex no se realiza correctamente. El proceso de
negociacin automtica se repite cada vez que cambia de estado del link. Asegrese de
ajustar los dos extremos de un enlace a la misma velocidad y dplex para eliminar
cualquier posibilidad de que los dos extremos no coincidir.
Para establecer el modo de enlace en un puerto del switch, ingrese el siguiente comando en
el modo de configuracin de interfaz:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Por defecto, un switch Catalyst detecta una condicin de error en cada puerto de switch
para cada posible causa. Si se detecta una condicin de error, el puerto del switch se pone
en el estado errdisable y se desactiva. Puede ajustar este comportamiento a nivel mundial
para que slo ciertas causas provocan ningn puerto est desactivado. Utilice el siguiente
comando en el modo de configuracin global, donde se aade la no palabra clave para
desactivar la causa especfica:
link-flapDetects when the port link state is flapping between the up and down states
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
unicast-floodDetects conditions that trigger unicast flood blocking on a port
A modo de ejemplo, puede utilizar los siguientes comandos para configurar todos los
puertos de conmutacin que se vuelve a habilitar automticamente en 1 hora despus de
una violacin de port security violation que se ha detectado:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Looking for the Port State
Use el comando EXEC show interfaces para ver la informacin completa sobre el puerto
del switch. El estado actual del puerto se da en la primera lnea de la salida, como en el
ejemplo 3-2.
El primer UP le dice al estado de la capa de enlace fsico o los datos del puerto. Si esto se
muestra como Down, el enlace se desconecta fsicamente o un enlace no puede ser
detectada. El segundo estado, dado como line protocol is Up, muestra el estado de la Capa
2. Si el estado se da como errdisable, el interruptor ha detectado una condicin de error
grave en este puerto y ha desactivado automticamente. Para ver rpidamente una lista de
los estados de todos los puertos del switch, utilice el comando EXEC show interface
status. Del mismo modo, se puede ver una lista de todos los puertos en el estado errdisable
(y la causa) con el comando show interface status err-disabled.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Debido a que este puerto est negociacin automtica la velocidad del enlace, debe de
haber detectado una seal elctrica que indica 100 Mbps en comn con el host. Sin
embargo, el host muy probablemente se ha configurado para 100 Mbps en full duplex (no
negociacin automtica). El cambio no fue capaz de intercambiar informacin a doble cara,
por lo que cay de nuevo a su valor predeterminado de medio dplex. Una vez ms,
asegrese siempre de ambos extremos de una conexin se ponen a la misma velocidad y
dplex.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
En un entorno conmutado ofrece la tecnologa para superar las limitaciones de la red
planas. Redes de switching se pueden subdividir en VLANs. Por definicin, una VLAN es
un solo dominio de boradcast. Todos los dispositivos conectados a la Vlan reciven
broadcast se enven por otros miembros de la VLAN. Sin embargo, los dispositivos
conectados a una VLAN diferente no recibirn el mismo broadcast. (Naturalmente, los
miembros de la VLAN tambin reciben paquetes unicast dirigidas hacia ellos desde otros
miembros de la VLAN.). Una VLAN se han conectado los miembros ubicados en cualquier
parte del red del campus, siempre y cuando la conectividad VLAN se proporciona entre
todos los miembros. Switches de Capa 2 estn configurados con una asignacin de VLAN
y proporcionan la conectividad lgica entre los miembros de la VLAN.
VLAN Membership
Static VLANs
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Automticamente asumen conectividad VLAN cuando se conectan a un puerto.
Normalmente, el dispositivo final ni siquiera es consciente de que la VLAN existe. El
puerto del conmutador y su VLAN slo se ven y se utiliza como cualquier otro segmento de
la red, con otros miembros "locally attached" en el alambre.
Los puertos de switch a las VLAN se asignan por la intervencin manual del administrador
de la red, de ah el carcter esttico. Cada puerto recibe una ID de VLAN (PVID) que se
asocia con un nmero de VLAN. Los puertos en un solo interruptor se pueden asignar y
agrupar en muchos VLANs. A pesar de que dos dispositivos estn conectados al mismo
conmutador, el trfico no pasar entre ellos si estn conectados a los puertos en diferentes
redes VLAN. Para realizar esta funcin, se puede utilizar un dispositivo de Capa 3 para
enrutar paquetes o un dispositivo externo de la capa 2 para cerrar los paquetes entre las dos
VLANs.
En primer lugar, la VLAN se debe crear en el switch, si no existe ya. Entonces, la VLAN se
debe asignar a los switch port especficos. VLANs siempre se hace referencia a un Nmero
de VLAN, que puede variar de 1 a 1005. VLAN 1 y 1002 a travs de 1005
automticamente se crean y se reservan para usos especiales. Por ejemplo, VLAN 1 es la
VLAN por defecto para cada puerto de switch. VLANs 1002-1005 estn reservados para
las funciones existentes relacionados con Token Ring y FDDI conmutacin.
Switches IOS Catalyst tambin soporta VLAN de rango extendido, en el que el nmero de
VLAN puede ser desde 1 hasta 4094, para ser compatible con el estndar IEEE 802.1Q. El
rango extendido se activa slo cuando el conmutador est configurado para el modo VTP
transparente con el modo VTP transparente comando de configuracin global. Esto es
debido a las limitaciones de versiones de VTP 1 y 2. VTP Versin 3 no permitir VLAN de
alcance ampliado que se utilizarn y la publicidad, pero esta versin no est disponible en
los switches Catalyst IOS en este momento. (VTP se trata en el captulo 5, "Protocolo de
Trunking VLAN.")
Tips: Aunque la amplia gama de nmeros de VLAN permite un apoyo ms, Existen VLAN
en la red algunas limitaciones. Por ejemplo, un interruptor normalmente mantiene
definiciones de VLAN en un archivo de base de datos especial, separado de la
configuracin del conmutador. El VLAN Trunking protocol (VTP) utiliza la base de datos
VLAN para que las definiciones de VLAN pueden ser publicitados y compartidos entre
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
switches a travs de enlaces troncales. Cuando se crean las VLAN de rango extendido, que
no se almacenan en el archivo de base de datos de la VLAN. Por qu es importante?
Mientras el interruptor permanece en el modo VTP transparente, las VLAN extendidos se
pueden utilizar. Sin embargo, si el interruptor est configurado despus para participar en
VTP como un servidor o un cliente, debe eliminar manualmente las VLAN extendidas.
Para los switch port que se asignan a las VLAN extendidas, tambin debe volver a
configurar las membresias de vlan a la VLAN dentro de la gama normal de VLAN.
Para configurar VLAN estticas, comenzar por definir la VLAN con el comando siguiente
en el modo de configuracin global:
A modo de ejemplo, puede utilizar los siguientes comandos para crear las VLAN 2 y 101:
Switch(config)# vlan 2
Switch(config-vlan)# name Engineering
Switch(config-vlan)# vlan 101
Switch(config-vlan)# name Marketing
Para eliminar una VLAN de la configuracin del switch, puede utilizar el comando no vlan
vlan-num. A continuacin, debe asignar uno o Ms Puertos de cambiar a la VLAN.
Utilice el siguiente comando comandos de configuracion:
Para comprobar la configuracin de VLAN, utilice el comando show vlan para generar una
lista de todas las VLAN definidas en el switch, junto con los puertos que se asignan a cada
VLAN. Ejemplo 4-1 muestra un ejemplo de salida del comando show vlan.
Dynamic VLANs
Deploying VLANs
Para implementar las VLAN, debe tener en cuenta el nmero de VLANs que necesita y la
mejor forma de colocarlos. Como es habitual, el nmero de VLAN depende de los patrones
de trfico, tipos de aplicaciones, la segmentacin de los grupos de trabajo comunes, y los
requisitos de gestin de red.
End-to-end VLANs
Local VLANs
End-to-End VLANs
VLAN de extremo a extremo, tambin llamado VLAN en todo el campus, abarcan toda la
estructura de switcheo de una red. Ellos estn en condiciones de soportar la mxima
flexibilidad y movilidad de los dispositivos finales. Los usuarios pueden ser asignados a las
VLAN, independientemente de su ubicacin fsica. Como usuario mueve alrededor del
campus, pertenencia a la VLAN de ese usuario sigue siendo el mismo. Esto significa que
cada VLAN debe estar disponible en la capa de acceso en cada bloque switch. VLAN de
extremo a extremo deben agrupar los usuarios segn las necesidades comunes. Todos los
usuarios de una VLAN deberan tener ms o menos los mismos patrones de flujo de trfico,
siguiendo la regla 80/20. Recordemos que esta norma estima que el 80 por ciento del trfico
del usuario se mantiene dentro del grupo de trabajo local, mientras que el 20 por ciento est
destinado a un recurso remoto en la red del campus. Aunque se espera que slo el 20 por
ciento del trfico en una VLAN pueda cruzar el core de la red, de extremo a extremo
VLAN permiten que el 100 por ciento del trfico en una sola VLAN para cruzar el
CORE. Debido a que todas las VLAN deben estar disponibles en cada conmutador de capa
de acceso, enlace troncal de VLAN debe ser utilizado para llevar a todas las VLAN entre
los conmutadores de acceso-y-capa de distribucin.
Tip: VLAN de extremo a extremo no se recomiendan en una red de empresa, a menos que
haya una buena razn. En un extremo-a-extremo de VLAN, el trfico de broadcast se
realiza sobre de un extremo de la red a la otra, creando la posibilidad de que una tormenta
de difusin o en la capa 2 bridging loop se extiendad por toda la extensin de una VLAN.
Esto puede agotar el ancho de banda de los enlaces de distribucin y de capa de Core, as
como los recursos de CPU del switch. Ahora la tormenta o bucle tiene los
Usuarios interrumpidas en el Extremo-a-Extremo de VLAN, ademas de los Usuarios de
Otras Redes VLAN Que podran Estar Cruzando el Core.
Local VLANs
Porque la mayora de las redes empresariales se han movido hacia la regla 20/80 (en donde
los recursos de Internet y servidor de intranet / estn centralizados), de extremo a extremo
de redes VLAN han hecho muy pesado y difcil de mantener. La regla 20/80 invierte el
patrn de trfico del extremo-a-extremo de VLAN: Slo el 20 por ciento del trfico es
local, mientras que el 80 por ciento est destinado a un recurso remoto a travs de la capa
de Core. Los usuarios finales por lo general requieren el acceso a los recursos centrales
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
fuera de la VLAN. Los usuarios deben cruzar en el Core de la red con ms frecuencia. En
este tipo de red, VLAN deben ser diseados para contener las comunidades de usuarios
sobre la base de los lmites geogrficos, con poca consideracin a la cantidad de trfico que
sale de la VLAN.VLANs locales o geogrficas varan en tamao de un solo switch en
un wiring closet de un edificio entero. VLANs Arreglos de esta manera permite la funcin
de la capa 3 de la red del campus para manejar inteligiblemente las cargas de trfico
intervlan, donde el trfico pasa en el ncleo. Este escenario ofrece la mxima
disponibilidad mediante varias rutas a los destinos, la mxima escalabilidad, manteniendo
la VLAN dentro de un bloque de interruptores y mxima manejabilidad.
VLAN Trunks
Un enlace troncal, sin embargo, puede transportar ms de una VLAN a travs de un solo
switch port.Los enlaces Trunk son ms beneficiosas cuando los switches estn conectados a
otros switches o switches conectados a los routers. Un enlace troncal no est asignado a una
VLAN especfica. En cambio, una, varias o todas las VLAN activas pueden ser
transportados entre los switches que utilizan un solo enlace troncal fsica.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Cisco admite enlaces troncales en tanto Fast Ethernet y Gigabit enlaces conmutacin
Ethernet y agregados enlaces Fast EtherChannel y Gigabit. Para distinguir entre el trfico
que pertenecen a diferentes VLAN en un enlace troncal, el switch debe tener un mtodo de
identificacin de cada trama con la VLAN apropiada. Los switches en cada extremo de un
enlace troncal tanto deben tener el mismo mtodo para la correlacin de los marcos con
nmeros de VLAN. La siguiente seccin se refiere a varios mtodos de identificacin
disponibles.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
VLAN o VLAN "color", como si cada VLAN se dibuja en un diagrama de red en un color
nico.
VLAN de identificacin del chasis fue desarrollado para redes conmutadas. A medida que
se transmite cada trama sobre un enlace troncal, un identificador nico se coloca en el
encabezado de la trama. A medida que cada switch en el camino recibe estos marcos, el
identificador se examina para determinar a qu VLAN pertenecen los frames y luego se
retira. Si las frames deben ser transportados a otro enlace troncal, se aade el identificador
VLAN de nuevo en el encabezado de la trama. De lo contrario, si las tramas estn
destinados a cabo un enlace de acceso (nontrunk), el interruptor elimina el identificador de
VLAN antes de transmitir las tramas a la estacin final. Por lo tanto, todos los rastros de la
asociacin de VLAN se ocultan de la estacin final.
La identificacin de VLAN se puede realizar utilizando dos mtodos, cada uno utilizando
un mecanismo de identificador de trama diferente:
Cuando una trama est destinada a cabo un enlace troncal a otro switch o router, ISL aade
una cabecera de 26 bytes y un trailer de 4 bytes en la trama. La fuente de VLAN se
identifica con un campo ID de VLAN de 15 bits en la cabecera. El trailer contiene una
comprobacin de redundancia cclica (CRC) valor para garantizar la integridad de los datos
de la nueva trama encapsulada.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
IEEE 802.1Q Protocol
Como con Cisco ISL, IEEE 802.1Q se puede utilizar para la identificacin de VLAN con
troncos de Ethernet. Sin embargo, en lugar de encapsular cada marco con un cabezazo ID
de VLAN y el remolque, 802.1Q incrusta la informacin de etiquetado dentro de la trama
de Capa 2. Este mtodo se conoce como nico marcado o etiquetado interna.
Los dos primeros bytes se utiliza como Tag Protocol Identifier (TPID) y siempre tienen un
valor de 0x8100 para indicar una etiqueta 802.1Q. Los dos bytes restantes se utilizan como
informacin de control de TCI (Tag) de campo. La informacin TCI contiene un campo de
prioridad de tres bits, que se utiliza para implementar funciones de acompaamiento en el
estndar de priorizacin 802.1Q/802.1p de clase de servicio (CoS). Un poco de la TCI es un
indicador de formato cannico (CFI), marcar si las direcciones MAC son en formato
Ethernet o Token Ring. (Esto tambin se conoce como formato cannico o formato little-
endian o big-endian). Los ltimos 12 bits se usan como un identificador de VLAN (VID)
para indicar la fuente de la VLAN para la frame. El VID puede tener valores de 0 a 4095,
pero las VLAN 0, 1, y 4.095 son reservados.
Debido a las tramas Ethernet no pueden exceder 1518 bytes, La informacin adicionales de
etiquetado VLAN puede hacer que la frame se vuelva demasiado grande. frames, que
apenas superan el tamao MTU se denominan tramas baby giant frames. Interruptores
generalmente reportan estos marcos como errores de Ethernet o marcos de gran tamao.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Puede configurar manualmente los enlaces troncales en los switches Catalyst, ya sea para
ISL o 802.1Q
modo. Adems, Cisco ha puesto en marcha un protocolo propietario, punto a punto
denominado protocolo de enlace troncal dinmico Dynamic Trunking Protocol (DTP), que
negocia un modo de enlace comn entre dos switches. La negociacin cubre la
encapsulacin (ISL o 802.1Q) y si el enlace se convierte en un trunk en absoluto. Esto
permite que los enlaces troncales para ser utilizados sin una gran cantidad de configuracin
manual o administracin. El uso de la vacuna DTP se explica en la siguiente seccin.
IslVLANs are tagged by encapsulating each frame using the Cisco ISL protocol.
dot1qVLANs are tagged in each frame using the IEEE 802.1Q standard protocol. The
only exception is the native VLAN, which is sent normally and is not tagged.
En el caso de un enlace trunk 802.1Q IEEE, debe configurar la VLAN nativa con el
comando switchport trunk native vlan, identificando el nmero de VLAN no etiquetada o
nativas como vlan-id (1-4094). Por defecto, un enlace troncal 802.1Q utiliza VLAN 1 como
la VLAN nativa. En el caso de una troncal ISL, el uso de este comando no tiene efecto
porque ISL no admite una VLAN sin etiqueta.
El ltimo comando switchport trunk allowed vlan, define qu VLAN se pueden trunked
sobre el enlace. De forma predeterminada, un switch transporta todas las VLAN activas (1-
4094) sobre un enlace troncal. Una VLAN activa es aquella que se encuentra definida en el
switch y tiene puertos asignados a ella. Usted puede adaptar la lista de las VLAN
permitidas en el tronco con el comando switchport trunk allowed vlan alguna de las
opciones siguientes:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
vlan-listAn explicit list of VLAN numbers, separated by commas or dashes.
add vlan-list A list of VLAN numbers will be added to the already configured list; this
is a shortcut to keep from typing a long list of numbers.
except vlan-list All VLANs (1 to 4094) will be allowed, except for the
VLAN numbers listed; this is a shortcut to keep from typing a long list of numbers.
remove vlan-list A list of VLAN numbers will be removed from the already
configured list; this is a shortcut to keep from typing a long list of numbers.
Trunk- Este ajuste coloca el puerto en modo trunking permanente. DTP sigue
funcionando, por lo que si el puerto del switch del extremo lejano est configurado para
trunk, dynamic desirable,dynamic auto mode, trunking se negoci con xito.
Dynamic auto El Puerto se puede convertir en un enlace trunk, pero slo si el extremo
lejano cambiar solicitan activamente. Por lo tanto, si el switchport de extremo lejano est
configurado para trunk o dynamic desirable, trunking se negocia. Debido a que el
comportamiento de negociacin pasiva, el enlace nunca se convierte en un trunk si ambos
extremos del enlace se dejan a la forma predeterminada de dynamic auto.
Para ver el estado de enlace trunk en un puerto de switch, utilice el comando show
interface type mod/port
trunk , como se demuestra en el ejemplo 4-2.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Trunk Configuration Example
El enlace trunk debe utilizar la encapsulacin 802.1Q, con VLAN 100 como VLAN nativa.
En primer lugar, configurar Switch-D para negociar activamente un tronco con el
interruptor del extremo lejano. Usted podra utilizar los siguientes comandos de
configuracin de Switch-D:
En este punto, se estima que el switch A est configurado correctamente, tambin. Ahora,
usted debe tratar de verificar que el trunk est funcionando como se esperaba. El switch D,
se puede ver el estado del trunk con el siguiente comando:
Para su sorpresa, el estado del tronco es no-trunking. A continuacin, debe comprobar que
el enlace fsico esta UP:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Qu podra estar impidiendo que el trunk se establezca? Si el switch D se encuentra en
modo de negociacin dynamic desirable negotiation mode, que est pidiendo activamente
Cambiar A para abrir un trunk. Obviamente, switch A no debe estar de acuerdo. El
modo dynamic desirable puede negociar un trunk con el resto de modos de trunking, por lo
Cambiar de una interfaz no debe estar configurado para trunking. En su lugar, lo ms
probable es configurado como un puerto de acceso (acceso switchport mode).
Cuando podar manualmente VLAN de que se les permita en un tronco, la misma operacin
se debe realizar en ambos extremos del enlace trunk. De lo contrario, uno de los dos
interruptores todava podra inundar la retransmisin de ese VLAN en el trunk, el uso de
ancho de banda innecesario en una sola direccin.
Para completar, la configuracin del switch A en este momento sera el siguiente aspecto:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Si un ordenador en una ubicacin no puede comunicarse con un PC en otra ubicacin,
donde ambos son asignados a la misma subred IP, asegrese de que
ambos sus switchports estan configurados para la misma VLAN. Si lo estn, examinar la
ruta de acceso entre los dos. Se realiza continuamente la VLAN a lo largo de la ruta de
acceso? Si hay trunks en el camino, es la VLAN est llevando a travs de los trunks?
Para comprobar la configuracin de una VLAN en un switch, utilice el comando show vlan
vlan-id, como se demuestra en el Ejemplo 4-3. Asegrese de que la VLAN se muestre por
tener un estado activo y que ha sido asignado a los puertos del switch correctos.
Para un trunk, estos parmetros deben ser agradable en ambos extremos antes de que el
trunk puede funcionar correctamente:
- Native VLAN. You can bring up a trunk with different native VLANs on each
end; however, both switches will log error messages about the mismatch, and the
potential exists that traffic will not pass correctly between the two native VLANs.
- The native VLAN mismatch is discovered through the exchange of CDP messages, not
through examination of the trunk itself. Also, the native VLAN is configured
independently of the trunk encapsulation, so it is possible to have a native VLAN
mismatch even if the ports use ISL encapsulation. In this case, the mismatch is
only cosmetic and wont cause a trunking problem.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
-Allowed VLANs. By default, a trunk allows all VLANs to be transported across it. If one
end of the trunk is configured to disallow a VLAN, that VLAN will not be
contiguous across the trunk.
Para ver una comparacin de cmo se configura un switch port para trunking versus su
estado activo, utilice el comando show interface type mod/num switchport , como se
demuestra en el ejemplo 4-4. Busque los valores administrativos frente operativo,
respectivamente, para ver si el tronco est funcionando como lo configur.
Tenga en cuenta que el puerto se ha configurado para negociar una trunk a travs DTP
(dinmico
automtico), pero el puerto est funcionando en el modo acceso esttico (nontrunking).
Esto debera decirles que ambos extremos del enlace probablemente estn configurados
para el modo automtico para que ni activamente solicitar un trunk.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
[type mod/num] trunk, como se demuestra en el ejemplo 4-5.
Una vez ms, se dio cuenta de que el puerto est en modo de negociacin automtica, pero
en este momento no-trunking. Debido a que el puerto no est trunking, slo el acceso
VLAN (VLAN 1 en este ejemplo) aparece como permitido y activa en el tronco. Para ver si
y cmo DTP se est utilizando en un switch, utilice el comando show dtp [interface
type mod/num]. Especificacin de una interfaz muestra la actividad de DTP con mayor detalle.
Cisco ha desarrollado un mtodo para gestionar VLANs a travs de la red del campus. El
VLAN Trunking Protocol (VTP) utiliza trunk frames de capa 2 para comunicar
informacin de VLAN en un grupo de switches. VTP gestiona la adicin, eliminacin y
cambio de nombre de VLAN a travs de la red desde un punto central de control.
Cualquier switch de participar en un intercambio de VTP es consciente de, y puede utilizar
cualquier VLAN que gestiona VTP.
VTP Domains
VTP est organizado en dominios de gestin, o en reas con requisitos comunes VLAN. Un
switch puede pertenecer a un solo dominio VTP, adems de compartir la informacin de
VLAN con otros switches en el dominio. Switches en diferentes dominios VTP, sin
embargo, no comparten informacin VTP.
Switches en un dominio VTP anuncian varios atributos a sus vecinos de dominio. Cada
anuncio contiene informacin sobre el dominio de VTP gestin, nmero de revisin VTP,
VLAN conocidos, y los parmetros especficos de VLAN. Cuando se aade una VLAN a
un switch en un dominio de gestin, otros switches son notificados de la nueva VLAN a
travs de VTP advertisements. De esta manera, todos los switches en un dominio puede
prepararse para recibir el trfico en sus puertos troncales con la nueva VLAN.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
VTP Modes
Para participar en un dominio de gestin de VTP, cada switch debe estar configurado para
operar en uno de varios modos. El modo VTP determina cmo los procesos de
conmutacin y anuncia informacin VTP. Puede utilizar los siguientes modos:
Server Mode-Servidores modo de VTP Server tienen un control total sobre la creacin de
VLAN y modificacin para sus dominios. Toda la informacin VTP se anuncia a otros
switches en el dominio, mientras que toda la informacin recibida VTP est sincronizado
con los otros conmutadores. Por defecto, un interruptor se encuentra en modo de servidor
VTP. Tenga en cuenta que cada dominio VTP debe tener al menos un servidor para que las
VLAN se pueden crear, modificar o eliminar, y la informacin de VLAN se puede
propagar.
Client Mode- VTP cliente no permiten al administrador crear, cambiar o eliminar las
VLAN. Por el contrario, escuchar a los anuncios VTP de otros switches y modificar sus
configuraciones de VLAN en consecuencia. En efecto, este es un modo de escucha
pasiva. La informacion recibida de VTP se transmite por los enlaces troncales a los
switches vecinos en el dominio, por lo que el switch tambin acta como un rel de VTP.
VTP Advertisements
Cada switch Cisco anuncia la participacin en VTP VLAN (VLAN slo 1-1005), nmeros
de revisin, y los parmetros de la VLAN atravez de sus puertos trunks para notificar a
otros switches en el dominio de gestin. Publicaciones VTP se envan como multicast
frames. El switch intercepta las frames enviados a la direccin de multicast VTP y las
procesa con su procesador de supervisor. Frames VTP se envan a los enlaces trunks como
un caso especial.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
interruptor en el dominio para que todos los conmutadores intercambien informacin VTP
utiliza mtodos de cifrado idnticos.
Switches VTP utilizan un ndice llamado el nmero de revisin de configuracin VTP para
realizar un seguimiento de la informacin ms reciente. Cada switch en un dominio VTP
almacena el nmero de revisin de configuracin que se oy por ltima vez de un anuncio
VTP. El proceso de anuncio VTP siempre comienza con la configuracin de revisin
nmero 0 (cero).
Debido a esto, es muy importante para forzar siempre cualquier switch de red recin
aadidos a tener un nmero de revisin 0 antes de ser conectado a la red. De lo contrario,
un switch podra haber almacenado un nmero de revisin que es mayor que el valor
actualmente en uso en el dominio.
- Cambiar el modo de VTP del switch a transparente y cambie el modo de vuelta a modo
servidor.
- Cambiar de dominio VTP del cambio a un nombre falso (un dominio VTP inexistente), y
luego cambiar el dominio VTP de nuevo al nombre original.
VTP Configuration
Tip: Usted debe adquirir el hbito de double check sobre la configuracin de VTP de
cualquier cambio antes de agregarlo a su red. Asegrese de que el nmero de revisin de
configuracin VTP se establece en 0. Usted puede hacer esto mediante el aislamiento
del switch de la red, ponerlo en marcha y con el comando show vtp status, como se
demuestra en la siguiente salida:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Switch# show vtp status
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 1005
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x57 0xCD 0x40 0x65 0x63 0x59 0x47 0xBD
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Las siguientes secciones explican los comandos y las consideraciones que se deben utilizar
para configurar un switch para el funcionamiento de VTP.
Debe tener en cuenta que hay dos formas admitidas para configurar VLAN y VTP
informacin en un switch catalyst IOS:
Global configuration mode commands (for example, vlan , vtp mode, and vtp domain)
El comando vlan EXEC base de datos todava se apoya en catalizador de IOS Software slo
para compatibilidad con versiones anteriores, pero esto no est cubierto en el curso
interruptor o el examen.
Usted puede utilizar el siguiente comando de configuracin global para asignar un switch a
un management domain, donde el nombre de dominio es una cadena de texto de hasta 32
caracteres de longitud:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Configuring the VTP Mode
Si el dominio est funcionando en modo seguro, una contrasea se puede definir tambin.
La contrasea se puede configurar slo en servidores VTP y clientes. La contrasea no se
enva, en su lugar, un resumen MD5 o cdigo hash se calcula y se envan en publicaciones
VTP (servidores) y se utiliza para validar anuncios recibidos (clientes). La contrasea es
una cadena de 1 a 32 caracteres (maysculas y minsculas).
Table 5-2 shows a summary of the VTP modes. You can use this table for quick review
as you study VTP operation.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Configuring the VTP Version.
Dos versiones de VTP estn disponibles para su uso en un dominio de gestin. Switches
Catalyst son capaces de ejecutar cualquier versin VTP versin 1 o 2. Dentro de un
dominio de gestin, las dos versiones no son interoperables. Por lo tanto, la misma versin
VTP debe configurarse en cada switch en un dominio. VTP versin 1 es el protocolo
predeterminado en un switch.
Si un switch es capaz de ejecutar VTP versin 2, sin embargo, un switch puede coexistir
con otros switches de versin 1, siempre y cuando su versin VTP 2 no est activado. Esta
situacin es importante si desea utilizar la versin 2 en un dominio. Entonces slo
un switch de modo de servidor necesita tener VTP versin 2 habilitada. El nuevo nmero
de versin se propaga al resto de los switches versin 2 con capacidad de dominio,
haciendo que todo para permitir automticamente la versin 2 para su uso.
Tip: Una tercera versin de VTP aborda algunas de las deficiencias tradicionales. Por
ejemplo, la versin 3 de VTP admite los nmeros de VLAN extendidas (1 a 4.095) que son
compatibles con el estndar de enlace trunk IEEE 802.1Q. En el momento de escribir estas
lneas, VTP v3 slo est disponible en las plataformas Catalyst de Cisco que ejecutan el
sistema operativo CatOS (no-IOS). Por lo tanto, slo las versiones 1 y 2 de VTP estn
cubiertos en el examen de final de carrera y en este texto.
Las dos versiones del VTP difieren en las caractersticas que apoyan. VTP versin 2 ofrece
las siguientes caractersticas adicionales sobre la versin 1:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Consistency checks VTP versin 2 realiza comprobaciones de coherencia en los
parmetros de VLAN y VTP introducidos desde la interfaz de lnea de comandos (CLI) o
por el Simple Network Management Protocol (SNMP). Este control ayuda a evitar errores
en cosas tales como nombres y nmeros de VLAN se propague a otros switches en
el dominio. Sin embargo, no hay pruebas de consistencia se realizan en los mensajes de
VTP que se reciben en los enlaces trunks o en los datos de configuracin y la base de datos
que se leen de la memoria NVRAM.
VTP Status
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Mensaje VTP y contadores de errores tambin se pueden visualizar con el comando show
vtp counters. Puede utilizar este comando para solucionar problemas bsicos VTP para ver
si el interruptor est interactuando con otros nodos en el dominio VTP. Ejemplo 5-2
muestra un ejemplo de salida del comando contadores VTP espectculo.
VTP Pruning
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Propagacin de la informacin de la VLAN. Esta situacin hace que los enlaces trunks
entre switches para llevar el trfico de todas las VLAN, no slo de las
creadas especficamente VLAN.
Considere la red que se muestra en la Figura 5-4. Cuando la PC host del usuario final en la
VLAN 3 enva una difusin, El switch Catalyst C enva la trama a todos los puertos de
la VLAN 3, incluyendo el enlace trunk para el switch catalyst A. El catalyst A, a su vez,
reenva la emisin a Catalyst B y D sobre los enlaces trunk. Catalyst B y D envian el
broadcast slo sus enlaces de acceso que han sido configurados para la VLAN 3.
Si Catalyst B y D no tienen usuarios activos en VLAN 3, envo las freames de broadcast a
ellos consumiendo ancho de banda en los enlaces trunk y recursos del procesador en
ambos switches, slo para que los switches B y D descartan los marcos.
VTP pruning hace un uso ms eficiente del ancho de banda del trunk al reducir el trfico
inundado innecesaria. Broadcast y unknown unicast frames en una VLAN que es enviada
sobre enlaces trunk solo si el switch en el extremo final de recepcin del trunk tiene puertos
en dicha Vlan. VTP pruning se produce como una extensin a la versin VTP 1, utilizando
un tipo de mensaje VTP adicional. Cuando un switch Catalyst tiene un puerto asociado con
una VLAN, el switch enva un anuncio a sus switches vecino que tiene puertos activos en
esa VLAN. Los vecinos mantienen esta informacin, Habilitandolos para decidir donde
inundar el trafico de una VLAN que usara un puerto trunk.
La figura 5-5 muestra la red de la Figura 5-4 con VTP pruning habilitado. Como Catalyst B
no ha anunciado el uso de VLAN 3, Catalyst A purgara VLAN 3 del enlace trunk a B y
elegirn no inundar el trfico VLAN 3 de Catalyst B a travs del enlace trunk. Catalyst D
ha anunciado la necesidad de VLAN 3, por lo que el trfico ser inundado al mismo.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
TIP: Aunque VTP pruning ha determinado que una VLAN no es necesario en un trunk,
una instancia del protocolo Spanning Tree (STP) se ejecutar por cada VLAN que se
permite en el enlace trunk. Para reducir el nmero de instancias de
STP, Usted manualmente puede hacer el "prune" de las VLAN que no sean necesarios en el
trunk y dejar slo los necesarios. Utilice el comando switchport trunk allowed vlan para
identificar las VLAN que se deben agregar o quitar de un trunk.
Si utiliza este comando en el servidor VTP, tambin anuncia que el pruning debe estar
habilitado para todo el dominio de gestin. Todos los otros switches escucharan ese
anuncio tambin permitirn el pruning.
Cuando el pruning est habilitado, todas las VLAN de propsito general son elegibles para
el pruning en todos los enlaces trunks, si es necesario. Sin embargo, puede modificar la lista
predeterminada de elegibilidad de pruning con el siguiente comando de interfaz de
configuracin:
vlan-listUna lista explcita de los nmeros de VLAN elegibles (de nada a 2-1001),
separados por comas y guiones.
add vlan-listSe aade una lista de nmeros de VLAN (nada 2-1001) a la lista que ya
est configurada, lo que es un atajo para no escribir una larga lista de nmeros.
except vlan-list Todas las VLANs son elegibles a excepcin de los nmeros de VLAN
lista (para entre 2 y 1001), lo que es un atajo para no escribir una larga lista de nmeros.
TIP: Tenga en cuenta que la poda de VTP no tiene ningn efecto en los interruptores de la
mode.Instead transparente VTP, los switches se deben configurar manualmente para
"podar" VLANs de enlaces troncales. En este caso, la poda siempre est configurado en el
lado de aguas arriba de un tronco. (El interruptor lado de aguas abajo no tiene ningn
puertos que pertenecen a la VLAN podado, as que no hay necesidad de podar de ese
extremo.)
Troubleshooting VTP
- El switch est configurado para el modo transparente VTP. En este modo, publicaciones
VTP entrantes no son procesados, sino que se transmiten slo a otros switches en el
dominio.
- Si el switch est configurado como un cliente VTP, puede que no haya otro interruptor
que funciona como un servidor VTP. En este caso, configurar el switch local para
convertirse en un propio servidor de VTP.
-El enlace hacia el servidor VTP no est en modo de enlace trunk. Publicaciones VTP se
envan solamente sobre los enlaces trunk. Utilice el comando show interface type mod /
num switchport para verificar el modo de funcionamiento como un trunk.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
-Asegrese de que el nombre de dominio VTP est configurado correctamente para que
coincida con la del servidor VTP.
-Asegrese de que la versin de VTP es compatible con otros switches en el dominio VTP.
Por lo general, que tiene mltiples enlaces o en paralelo entre los switches crea la
posibilidad de bridging loops, una condicin indeseable. EtherChannel evita esta situacin
mediante la agrupacin de enlaces paralelos en un solo, enlace lgico nico, que puede
actuar ya sea como un puerto acceso o un enlace trunk. Switches o dispositivos en cada
extremo del enlace EtherChannel deben comprender y utilizar la tecnologa EtherChannel
para su correcto funcionamiento.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
EtherChannel tambin proporciona redundancia con varios enlaces fsicos agrupados. Si
uno de los enlaces en el paquete falla, el trfico enviado a travs de ese enlace
automticamente se mueve a un enlace adyacente. Failover se produce en menos de unos
pocos milisegundos y es transparente para el usuario final. A medida que ms enlaces
fallan, ms trfico se mueve a otros enlaces adyacentes. Del mismo modo, como enlaces se
restauran, la carga se redistribuye automticamente entre los enlaces activos.
Si es ordenado slo una direccin o un nmero de puerto, el switch enva cada cuadro
mediante el uso de uno o ms de low-order bits del valor hash como un ndice en los
enlaces bundle. Si dos direcciones o nmeros de puerto son hashed, un switch realiza una
operacin OR exclusiva (XOR) en uno o ms low-order bits de las direcciones o nmeros
de puerto TCP / UDP como un ndice en los enlaces bundle.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
La operacin XOR se lleva a cabo de forma independiente en cada posicin de bit en el
valor de la direccin. Si los dos valores de direccin tienen el mismo valor de bit, el
resultado XOR es siempre 0. Si los dos bits de direccin son diferentes, el resultado XOR
es siempre 1. De esta manera, las tramas pueden ser distribuidos estadsticamente entre los
enlaces con la suposicin de que MAC o direcciones IP a s mismos se distribuyen
estadsticamente a lo largo de la red. En un enlace de cuatro EtherChannel, el XOR se lleva
a cabo en la parte inferior 2 bits de los valores de direccin, lo que resulta en un valor XOR
2 bits (cada bit se calcula por separado) o un nmero de enlace de 0 a 3.
Una conversacin entre dos dispositivos siempre se enva a travs del mismo enlace
EtherChannel porque las dos direcciones de extremos permanecen igual. Sin embargo,
cuando un dispositivo se comunica con otros dispositivos, lo ms probable es que las
direcciones de destino se distribuyen por igual a 0 y 1 en el ltimo bit (incluso y valores de
direccin impares). Esto hace que los cuadros que se distribuyen a travs de los enlaces
EtherChannel.
Sin embargo, si un par de anfitriones tiene un volumen mucho mayor de trfico que el otro
par, un link del canal se utiliza mucho ms que el otro. Esto todava puede crear un
desequilibrio de la carga. Para remediar esta situacin, se debe considerar otros mtodos de
algoritmos de hash para el canal. Por ejemplo, un mtodo que combina la direcciones de
origen y de destino, junto con UDP o nmeros de puerto TCP en una sola operacin XOR
puede distribuir el trfico de manera muy diferente. A continuacin, los paquetes se
colocan en los enlaces dentro del bundle basado en las aplicaciones (nmeros de puerto)
que se utilizan en las conversaciones entre los dos host. Los posibles mtodos de hash se
describen en la siguiente seccin.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
La operacin de hash se puede realizar en cualquiere MAC o direcciones IP y puede estar
basada nicamente en las direcciones de origen o de destino, o ambos. Utilice el siguiente
comando para configurar la distribucin de frames para todos los enlaces de
switching EtherChannel:
Normalmente, la accin por defecto debera resultar en una distribucin estadstica de las
frames, sin embargo, se debe determinar si el EtherChannel est desequilibrado de acuerdo
con los patrones actuales de trfico. Por ejemplo, si un servidor est recibiendo la mayor
parte del trfico en una Ethernet Channel, la direccin del servidor (la direccin IP de
destino) siempre se mantendr constante en las muchas conversaciones. Esto puede causar
un enlace sea usado en exceso si la direccin IP de destino se utiliza como un componente
de un mtodo de equilibrio de carga. En el caso de una de cuatro brazos Ethernet Channel,
quizs dos de los cuatro enlaces son usados en exceso. Configurar el uso de direcciones
MAC, o slo las direcciones IP de origen, podran hacer que la distribucin sea ms
equilibrado en todos los enlaces agrupados.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
TIP: Para verificar que tan eficiente es un metodo configurado de balanceo de carga, puede
utilizar el comando show etherchannel port-channel. Se muestra cada enlace del canal,
junto con un valor de "carga" hexagonal. Aunque esta informacin no es intuitivo, puede
utilizar los valores hexadecimales para tener una idea de la carga de trfico de cada enlace
en relacin con los dems.
TIP: Un caso especial resulta cuando un router est conectado a una EtherChannel.
Recordemos que un router utiliza siempre su direccin MAC en las frames de Ethernet, a
pesar de que es el reenvo de paquetes hacia y desde muchas direcciones IP diferentes. En
otras palabras, muchas estaciones finales envan frames a a la direccin del router local con
la direccin MAC del router como destino. Esto significa que la direccin MAC de destino
es la misma para todas las tramas destinadas a travs del router.
Por lo general, esto no representa un problema debido a que las direcciones MAC de origen
son todos different. Cuando dos enrutadores reenvan frames el uno al otro, sin embargo,
tanto de origen y de destino de las direcciones MAC que se mantiene constante, y se utiliza
slo un link del EtherChannel. Si las direcciones MAC se mantienen constantes, seleccione
las direcciones IP en su lugar. Ms all de eso, si la mayor parte del trfico es entre las
mismas dos direcciones IP, como en el caso de los dos servidores que hablan, elegir
nmeros de puerto IP para dispersar a las frames a travs de diferentes enlaces.
Usted debe elegir el mtodo de balanceo de carga que proporciona la mayor distribucin y
variedad a los enlaces del canal cuando estan indexed. Tambin considere el tipo de
direccionamiento que se utiliza en la red. Si la mayor parte del trfico es IP, podra tener
sentido para equilibrar la carga de acuerdo a las direcciones IP o nmeros de puerto TCP /
UDP.
Pero si se utiliza el balanceo de carga IP, Que ocurre con los frames que no sean IP? Si una
frame no puede cumplir los criterios de reparto de carga, el switch se cae automticamente
a la "Next lowest" mtodo. Con Ethernet, direcciones MAC deben estar siempre presentes,
por lo que el switch distribuye las frames de acuerdo con sus direcciones MAC.
Un switch tambin ofrece cierta proteccin inherente contra el bridging loop con
EtherChannels. Cuando los puertos se encuentran agrupados en un EtherChannel, broadcast
de entreada y multicast entrada (recibidas) son enviados de vuelta a lo largo de cualquiera
de los restantes puertos del canal. Brocast de salida y multicast son de balanceados como
cualquier otra: Las direcciones broadcast o multicast se convierte en parte del clculo de
hash para seleccionar un enlace de canal de salida.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
EtherChannels se pueden negociar entre dos switches para proporcionar una configuracin
de enlace dinmico. Dos protocolos estn disponibles para negociar enlaces bundle en
switches Catalyst. El protocolo Port Aggregation Protocol (PAgP) es una solucin de
Cisco-propietario y El protocolo Aggregation Control Protocol (LACP) is standards based.
PAgP forma EtherChannel slo en los puertos que estn configuradas para cualquiera de las
VLANs estticas idnticas o trunking. PAgP tambin modifica dinmicamente los
parmetros de la EtherChannel si uno de los puertos de paquetes se modifica. Por ejemplo,
si se cambia la VLAN configurada, la velocidad o el modo dplex de un puerto en un
paquete establecido, PAgP reconfigura ese parmetro para todos los puertos en el haz.
LACP es una alternativa basada en estndares para PAgP, que se define en el estndar
IEEE 802.3ad (tambin conocido como IEEE 802.3 Clusula 43, "Link Aggregation").
Paquetes LACP se intercambian entre los switches atraves de los puertos EtherChannel-
capaces. Al igual que con PAgP, los vecinos se identifican y capacidades del grupo de
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
puertos se aprenden y se comparan con las capacidades de switcheo locales. Sin embargo,
LACP tambin asigna roles a los puntos finales de EtherChannel's.
El switch con la prioridad ms baja de sistema (un valor de prioridad 2-byte seguida de una
direccin MAC del switch de 6 bytes) se le permite tomar decisiones sobre qu puertos
estn participando activamente en el EtherChannel en un momento dado.
Al igual que PAgP, LACP se puede configurar en el active mode (activo), en el que un
switch pide activamente a un switch remoto negociar un EtherChannel, o en passive
mode (pasivo), en la que un switch negocia un EtherChannel slo si el extremo ms alejado
inicia.
EtherChannel Configuration
Para configurar los puertos de switch para PAgP negociacin (por defecto), utilice los
siguientes comandos:
En todos los modelos Catalyst IOS basadas en Cisco, puede seleccionar entre PAgP y
LACP como un protocolo de canal de negociacin. Algunos modelos ms antiguos, sin
embargo, slo ofrecen PAgP, por lo que el comando de protocolo de canal no est
disponible. Cada interfaz que ser incluido en un solo bundle EtherChannel debe ser
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
configurado y asignado al mismo nmero de grupo de canal nico o numero de port-
Channel (1 a 64). La negociacion de Canal debe ser configurada en modo On (sin
condiciones de canal, no hay negociacin PAgP), Auto (escuchar pasivamente y esperar a
que se le pregunte), o Desirable (preguntar activamente).
Tips: Los switches Catalyst IOS based no asignan interfaces para los grupos de canales
predeterminados por defecto. De hecho, las interfaces no se asignan a los grupos de canales
hasta que configure manualmente. Esto es diferente de conmutadores Catalyst OS (CatOS),
tales como el Catalyst 4000 (Supervisores I y II), 5000, y 6500 (modo hbrido). En esas
plataformas, tarjetas de lnea Ethernet se dividen en grupos de canales predeterminados.
Por defecto, PAgP opera en silent submode con el modo desirable y Auto Modes, y permite
aadir puertos al que EtherChannel incluso si el otro extremo del enlace est en silencio y
nunca transmite paquetes PAgP. Esto podra parecer ir en contra de la idea de PAgP, en el
que se supone que dos puntos finales negociaran un canal. Despus de todo, cmo pueden
dos switches negociar si no se reciben paquetes PAgP?
La clave est en la frase "si el otro extremo est en silencio." El modo silent
submode escucha cualquier paquete PAgP desde el otro extremo, en busca de negociar un
canal. Si no se recibe, silent submode asume que un canal debe ser construido de todos
modos, as que no se esperan ms paquetes PAgP desde el otro extremo.
Esto permite que un switch formara un EtherChannel con un dispositivo como un servidor
de archivos o un analizador de red que no participa en PAgP. En el caso de un analizador
de red conectada al otro extremo, tambin puede ser que desee para ver los paquetes PAgP
generados por el cambio, como si estuviera utilizando un EtherChannel normales PAgP.
Si esperas un switch con capacidades PAgP el otro extremo, se debe aadir la palabra
clave non-silent al modo Desirable or Auto Mode. Para ello es necesario que cada puerto
reciba paquetes PAgP antes de aadirlos a un canal. Si PAgP no se escucha en un puerto
activo, el puerto permanece en el estado UP, pero PAgP informes en el Protocolo Spanning
Tree (STP) que el puerto est Down.
Como un ejemplo de configuracin PAgP, suponga que desea que un switch utilice un
balanceo de carga de hash Ether-Channel de ambos nmeros de puerto de origen y destino.
Un Gigabit EtherChannel se construye a partir de las interfaces Gigabit Ethernet 3/1 a 3/4,
con el switch activamente negociando el canal. El switch no debe esperar a escuchar
los silent partners. Puede utilizar los siguientes comandos de configuracin para lograr esto:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Para configurar los switch port para negociacin LACP, utilice los siguientes comandos:
En primer lugar, debe tener el switch define la prioridad de sistema LACP (1 a 65.535, por
defecto 32768). Si se desea, un switch debe ser asignado un sistema de prioridad ms bajo
que el otro de modo que pueda tomar decisiones sobre las funciones del EtherChannel. De
lo contrario, los dos switches tendr la misma prioridad de sistema (32,768), y el que tiene
la direccin MAC ms baja se convertir en el que toma las decisiones.
Cada interfaz incluido en un solo bundle EtherChannel debe ser asignada al mismo nmero
de grupo nico de canal (1 a 64). La negociacion del Canal negociacin debe
ser On (Unconditionally, no hay negociacin LACP), passive (escuchar pasivamente y
esperar a que se le pregunte) o activa (consultar activamente).
Puede configurar ms interfaces en el nmero de channel group que se les permite estar
activo en el channel. Esto prepara interfaces de reserva adicional para reemplazar las
interfaces que fallen. Utilice el comando port-priority lacp para configurar una prioridad
ms baja del puerto (1 a 65.535, por defecto 32768) para las interfaces que deben
estar activas, y una mayor prioridad para las interfaces que puede permanecer en el estado
de espera. De lo contrario, slo tiene que utilizar el escenario predeterminado, en el que
todos los puertos por defecto de 32768 y los nmeros de puerto inferiores (en orden de
nmero de interfaz) se utilizan para seleccionar los puertos activos.
Como un ejemplo de configuracin de LACP, suponga que desea configurar un switch para
negociar un Gigabit EtherChannel uso de interfaces Gigabit Ethernet 2/1 a 2/4 y 3/1 a 3/4.
Interfaces Ethernet Gigabit 2/5 a 2/8 y 3/5 a 3/8 tambin estn disponibles, por lo que estos
se pueden utilizar como enlaces de reserva para reemplazar los enlaces cados en el canal.
Este switch activamente debe negociar el canal y debe ser el que toma las decisiones acerca
de la operacin del canal.
Troubleshooting an EtherChannel
Si usted encuentra que un EtherChannel est teniendo problemas, recuerda que el concepto
se basa en configuraciones compatibles en ambos extremos del canal. Aqu estn algunos
recordatorios acerca del funcionamiento EtherChannel y la interaccin:
-EtherChannel modo ON no enva ni recibe paquetes PAgP o LACP. Por lo tanto, ambos
extremos se deben establecer en el modo ON antes de que puedan formar el canal.
- Etherchannel modo desirable (PAgP) o active (LACP) intenta pedir al extremo para abrir
un canal. Por lo tanto, el otro extremo remoto se debe establecer en cualquier modo
desirable o auto mode.
-PAgP desirable y auto modes default to the silent submode, en el que no se espera ningn
paquete PAgP desde el otro extremo. Si los puertos estn configurados para nonsilent
submode, paquetes PAgP deben ser recibidas antes de que formar un canal.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
El estado del canal de puerto muestra la interfaz lgica EtherChannel en su conjunto. Esto
debe mostrar SU (canal de Capa 2, en uso) si el canal est en funcionamiento. Tambin
puede examinar el estado de cada puerto en el canal. Tenga en cuenta que la mayora de los
puertos del canal tienen banderas (P), lo que indica que estn activos en el canal de puertos.
Un puerto de muestra, ya que fsicamente no est conectado o hacia abajo. Si un puerto est
conectado, pero no bundle en el canal, que tendr una bandera independiente, o (I).
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Dentro de un switch, un EtherChannel no puede formarse a menos que cada uno de los
puertos del componente o miembro se ha configurado de forma coherente. Cada uno debe
tener el mismo modo de conmutacin (acceso o trunk), nativo VLAN, VLAN trunking, la
velocidad del puerto, modo puerto duplex, y as sucesivamente.
Algunos mensajes desde el switch puede tener un aspecto como errores pero son parte del
proceso de etherchannel normal. Por ejemplo, como un nuevo puerto es configurado como
miembro de un EtherChannel existente, es posible que vea el siguiente mensaje:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
4d00h: %EC-5-L3DONTBNDL2: FastEthernet0/2 suspended: incompatible partner
port with FastEthernet0/1
Otros mensajes indican un port-compatibility error. En estos casos, se muestra la causa del
error. Por ejemplo, el siguiente mensaje indica que Fast ethernet0/3 tiene un modo dplex
diferente de los otros puertos de la EtherChannel:
Table 6-5 lists the commands useful for verifying or troubleshooting EtherChannel operation.
Bridging Loops
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Si llega una trama con una direccin de destino que no se encuentra en la tabla del bridge,
el bridge no puede determinar en qu puerto enviara la frame para la transmisin. este tipo
de trama se conoce como un unknown unicast. En este caso, el bridge trata la frame como
si se tratara de broadcast e inunda a todos los puertos restantes. Cuando una respuesta a la
frame que se escuch, el bridge puede aprender la ubicacin de la estacin desconocida
y puede agregarlo a la bridge table para uso futuro.
STP fue desarrollado para superar la posibilidad de tender un bridging loop de manera
que los switches redundantes y switches path podran ser utilizados por sus beneficios.
Bsicamente, el protocolo permite a los switches tomar conciencia del otro para que puedan
negociar un camino libre de bucles a travs de la red.
Loops se descubren antes de que estn disponibles para su uso, y enlaces redundantes se
cerraron efectivamente para prevenir la formacin de loops. En el caso de enlaces
redundantes, los switches pueden ser conscientes de que un link shutdown para la
prevencin de loops debe ser llevado rpidamente a UP en caso de una falla del enlace.
STP se comunica entre todos los switches conectados en una red. Cada switch ejecuta el
algoritmo spanning-tree sobre la base de informacin recibida de otros switches vecinos. El
algoritmo elige un punto de referencia en la red y calcula todas las rutas redundantes a ese
punto de referencia. Cuando se detectan rutas redundantes, el algoritmo spanning-tree toma
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
un camino por el que transmita las frames y deshabilita, o bloques, el reenvo de las otras
rutas de acceso redundantes.
STP opera como interruptores comunicndose uno con el otro. Los mensajes de Data se
intercambian en forma de unidades de datos del bridging protocol data units (BPDU).
Un switch enva una frame de BPDU por los puertos, utilizando la direccin MAC nica
del mismo puerto como una direccin de origen. El switch no tiene conocimiento de los
otros switches alrededor de el, as que las frames BPDU se envan con una direccin de
destino del bien conocido STP direccin multicast 01-80-c2-00-00-00.
Topology Change Notification (TCN) BPDU, used to announce changes in the network topology
Para que todos los switches de la red estn de acuerdo en una topologa libre de
loops, un marco comn de referencia debe existir para utilizar como gua. Este
punto de referencia es llamado el root bridge. Un proceso de eleccin entre todos
los interruptores conectados elige el root bridge. Cada switch tiene un nico bridge
ID que los identifica de entre los dems switches. El bridge ID es un valor de 8-
byte, el cual consiste de los siguientes campos:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
direcciones que son asignadas a cada supervisora o backplane,
dependiendo del modelo del switch. En cualquier evento, esta direccin es
un hard-coded y nica, y el usuario no puede cambiarlas.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
En esta red, cada switch tiene el valor default de bridge priority de 32,768. Los switches
son interconectados con enlaces fastethernet. los 3 switches tratan de elegirse a ellos
mismos como root, pero todos ellos tiene el mismo valor de prioridad. Los resultados de la
eleccion producen el root bridge se determine por la direccion mac address de valor mas
bajo, la cual es la del Catalyst A.
Ahora que se tiene asignado un punto de referencia la red entera de switcheo, cada
switche no root debe averiguar donde se encuentra en relacin con el root bridge.
Esta accin puede ser realizada por la eleccin de un solo root port en cada no root
switch. El puerto root siempre apunta al root bridge actual. STP utiliza el concepto
de costo para determinar muchas cosas. La seleccin del root port involucra la
evaluacin del root path cost. Este valor es el costo acumulado de todos los links
que conducen al root bridge. Un enlace particular de un switch tambin tiene un
costo asociado con l, llamado path cost. Para entender la diferencia entre estos
valores, recuerde que solo el root path cost es transportando dentro del BPDU. A
medida que el root cost viaja a lo largo, otros switches pueden modificar este valor
volvindolo acumulativo. El path cost, sin embargo, no es contenido en el BPDU.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Solo es conocido por el switch local donde el puerto (o Path al switch vecino)
reside. El Path cost es definido por un valor de 1-byte, los valores default son
mostrados en la tabla. Generalmente, a mayor ancho de banda del enlace, es
menor el costo transportado atreves de l.
1. El root Bridge enva un BPDU con un valor de path cost de 0 por que sus
puertos directamente se encuentran en el root bridge.
3. El vecino enva un BPDU con el nuevo valor acumulativo como root path
cost.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
4. El root path cost es incrementado por el costo del ingress port path
cost como se recibe la BPDU en cada interruptor en la lnea.
Despus de incrementar el costo del root path, el switch tambin registra el valor
en su memoria. Cuando se recibe una BPDDU en otro puerto y el nuevo costo del
root path es menor que el valor registrado anteriormente, este valor ms bajo se
convierte en el nuevo root path. Adems, el costo ms bajo le indica al switch que
el path al root bridge debe ser mejor usando este puerto. El switch tiene ahora
determinado cul de estos puertos tiene el mejor path al root.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
El root bridge, Catalyst A, ya se encuentra seleccionado. Por lo tanto, los otros
switches en la red deben escoger un puerto que tenga el mejor path al root
bridge. Catalyst B selecciona su puerto 1/1, con un costo de root path de 0 ms
19, el puerto 1/2 no es elegido por que su costo de root path es de 0 (BPDU desde
catalyst A) mas 19 ( Path cost del enlace A-C), ms 19 ( path cost del enlace B-C),
el total es de 38. Catalyst C hace una eleccin idntica del Puerto 1/1. Para eliminar
la posibilidad de briding loops, STP hace un calculo final para identificar un designated por
en cada segmento de la red. Supongamos que dos o ms switches tienen puertos conectados
a un solo segmento de red comn. Si aparece un frame en ese segmento, todos los bridge
intentan enviar a su destino. Recordemos que este comportamiento fue la base de un
brindgen loop y se debe evitar.
Para remover la posibilidad de bringing loops. STP hace un cmputo final para
identificar un puerto designated port en cada uno de los segmentos de red.
Suponga que 2 o ms switches tiene puertos conectados un solo segmento de
red comn. Si frames aparecen en este segmento, todos los bridgs intentan enviar
la frame a su destino. Recordamos que este comportamiento es la base de los
bridging loops y se debe evitar. En su lugar, solo un enlace en el segmento debe
enviar trfico a y desde ese segmento, El que es elegido como designated port.
Los switches escogen un puerto designated basado en el menor valor acumulativo
de root path cost al root bridge. Por ejemplo, un switche siempre tiene la idea de
su propio root path cost, el cual es anunciado en sus propios BPDUs. Si un switch
vecino en el segmento compartido de Lan enva un BPDU anunciado un costo
menor de root path, el vecino tendr el designated port. Si un switch vecino solo
aprende solo valores altos de costo de root path desde otros BPDUs recibidos en
un puerto, Sin embargo, este asume correctamente que su propio puerto es el
designated port del segmento. Da cuenta de que todo el proceso de determinacin
STP slo ha servido para identificar los bridges y puertos. Todos los puertos siguen
activos, los bridging loops continan asechando nuestra red. STP tiene un conjunto
de estados progresivos que debe pasar cada puerto, independiente del tipo o
identificacin. Estos estados activamente previene la formacin de loops.
Si uno o mas enlaces tiene el mismo costo de root path. El resultado es una
condicion de empate, a menos que se consideren otros factores. Todos los
desempates en STP son desididos basandose en la siguiente secuencia de 4
condiciones:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
2.- Menor costo de root path al root bridge.
Catalyst A- Debido a que este switch es el root bridge, todos sus puertos activos son
desigandos como designated port, En el root bridge, el root path cost de cada puerto es 0.
Catalyst B- El puerto 1/1 de Catalyst A es el DP del segmento A-B ya que tiene el costo
mas bajo de root path cost (0). El puerto 1/2 de Catalyst B es el deisganted port del
segmento B-C. El root path cost para cada segmento es de 19, determinado por el BPDU de
entrada en el puerto 1/1. Debido a que el costo de root path cost es igual en ambos puertos
del segmento, el DB debera ser escogido por el siguiente criterio, el menor ID del bridge.
Cuando Catalyst B envia un BPDU a Catalyst C, este tiene la menor direccion Mac en el
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
bridge ID. Catalyst C tambien envia su BPDU a Catalyst B, pero el Bridge ID del trasmisor
es mayor, por lo tanto, Catalyst B puerto 1/2 es seleccionado como DP del segmento.
Catalyst C - Catalyst A puerto 1/2 es el DP del segmento A-C por que este tiene el valor de
root path cost menor (0). Catalyst B puerto 1/2 es el puerto DP del segmento B-C. Por lo
tanto, Catalyst C port 1/2 no sera un puerto root port ni tampoco un designated por. Como
los discutimos en las siguientes secciones, cualquier puerto que no es electo como
cualquiera de estas posiciones entra en un estado de bloqueo. Donde el bloqueo ocurre, los
bridging loops se rompen.
STP States.
Para participar en STP, cada puerto de el switch debe pasar por un progreso
atravez de diferentes estados. Un puerto comienza su vida en el estado Disable,
movindose atravez algunos estados pasivos y, finalmente, entra en el estado
activo si se le permite enviar trfico. Los estados de los puertos STP son los
siguientes:
Note tambin el time stamps y el estado del puerto provedo por el comando debug
spanning-tree switch state, el cual nos da un idea de la sincrona entre los estados del
puerto.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
STP Timers.
STP usa 3 timers para asegurarse que la red converge apropiadamente antes de
que un bridging loop sea formado. Los timers y sus valores de default se muestran
a continuacin:
Hello Time.- El intervalo de tiempo entre en el que el root bridge enva un BPDU
de configuracion. El valor del timer Hello configurado en el switch root bridge
determina el Hello timer para todos los switches nonrot porque ellos solo hacen
relay de las BPDus de configuracion cuando son recibidas desde el root. Sin
embargo, todos los switches localmente tienen configurado el tiempo del timer
Hello que ser usado como timer para TCN BPDUs cuanto estos son retrasmitidos.
El estndar IEEE 802.1D especifica que el valor default del Hello timer es de 2
Segundos.
Max (Maximum) Age.- El intervalo de tiempo que el switch guarda una BPDU
antes de descartarla. Durante la ejecucin de STP, cada switch port conserva una
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
copia del mejor BPDU que el escucho. Si el switch port pierde el contacto con el
origen de BPDU (No son recibidos BPDUs de l), el switch asume que un cambio
en la topologa se ha producido despus del lapso del timer Max Age y entonces el
BPDU caduca. El timer por default tiene un valor de 20 segundos.
Los valores de los timers nunca deben ser cambiados de sus valores por defecto,
sin una cuidadosa consideracin. Despus los valores deben cambiarse solo en el
switch root bridge. Recuerde que los valores de timer son anunciados en un campo
dentro del BPDU. El root bridge se asegurara que el valor de timer sea propagado
a los otros switches. El dimetro de la red puede ser configurado en el switch root
bridge para reflejar con mayor exactitud el verdadero tamao de la red
fsica. Hacer que el valor ms preciso reduce el tiempo total de la convergencia
STP durante un cambio de topologa. Cisco tambin recomienda que si los cambios
deben hacerse, solo el dimetro de la red debe ser modificado en el switch root
bridge. Cuando el dimetro de la red cambia, el switch calcula nuevos valores para
los 3 timers automticamente.
Topology Changes.
Para anunciar un cambio en una red productiva, el switch enva un TCN BPDU. Un
cambio en topologa ocurre cuando un switch mueve un puerto en el estado
forwarding o mueve el puerto desde Forwarding o learning al estado de blocking.
En otras palabras, un puerto en un switch activo se va a Up o va a down. El switch
enva un TCN BPU atravez de su puerto root por lo que, en ltima instancia, el root
bridge recibe la noticia del cambio de topologa. Observe que el TCN BPDU no lleva
ningn dato sobre el cambio, pero informa a los destinatarios que un cambio
ocurri. Tambin note que el switch no enviara TCN BPUDs si el puerto fue
configurado para habilitar PortFast. El switch contina enviando TCN BPDUs cada
intervalo Hello Timer hasta que l tenga un acknowledgment de sus vecinos en la
capa superior. Como el vecino de la capa superior recibe el TCN BPDU, Ellos lo
propagan hasta el root bridge y envan su propio acknowledgment. Sin embargo,
el root bridge setea la bandera de Topology Change en su Configuration BPDU,
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
que es relay a todos los otros bridge en la red. Esto es hecho para sealar el
Topology change y causara que el resto de los bridges acorten su tabla de bringing
envejeciendo los tiempos desde el default (300 segundos) hasta el valor de
Forward Delay (Default 15 segundos). Esta condicin causa que la localizacin de
las direcciones mac address sean purgadas mucho antes que lo normal, aliviando
de la corrupcin a la tabla de bridge que pudiera ocurrir debido a un cambio en la
topologa, Sin embargo, cualquier estacin que este activamente comunicndose
durante este periodo de tiempo son conservado en la tabla de bridge. Esta
condicin tiene una duracin de la suma de la Forward Delay y el Max Age (por
defecto 15 + 20 segundos).
Un cambio de topologa directa es uno que puede ser detectado en una interfaz
del switch. Por ejemplo, si un enlace troncal de repente se cae, el switch en cada
extremo del enlace puede inmediatamente detectar una falla de enlace. La
ausencia de ese cambio de topologa de bridging en el enlace, entonces los dems
switches sern notificados. Esta red acaba de sufrir un fallo de enlace entre el
Catalyst A y el Catalyst C. La secuencia de eventos se desarrolla a continuacin:
1.- Catalyst C detecta el enlace cado en su puerto 1/1, Catalyst A detecta en una
cada de enlace en su puerto 1/2.
2.- Catalyst C remueve el "mejor" BPDU que este recibi desde el root sobre el
puerto 1/1. El puerto 1/1 est ahora abajo entonces le BPDU ya no es vlido.
3.- El root Bridge, Catalyst A, enviara un mensaje de configuracin BPDU con el bit
encendido de TCN atravez de su puerto 1/1. Este es recibido y renviado a cada
uno de los switches atravez del camino, informando a cada uno del cambio de
topologa.
El estado de los enlaces en cada switch permance arriba, pero algo entre ellos esta fallando
o esta filtrando el trafico. Este puede ser otro dispositivo, como un switch de service
provider, un firewall, etctera. Como resultado, ningun dato (Incluyendo BPDUs) pueden
pasar entre los switches.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
STP puede detectar y recuperarse de una falla indirecta, gracias a un mecanismo
de timer. La secuencia de eventos se desarrolla como sigue:
1.- Catalyst A y C ambos despliegan una condicin de enlaces arriba; los datos
comienzan a ser filtrados en algn lugar del enlace.
3.- Catalyst C ya almaceno el mejor BPDU que haba recibido desde el root atraves
del puerto 1/1. No hay ms BPDUs recibidas desde el root atraves de ese puerto.
Despus de que el timer MAX AGE expira, no hay otro BPDU disponible para
refrescar la mejor entrada, por lo que se vaca. Catalyst C ahora debe esperar a
escuchar el root atraves de alguno de sus puertos.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
4.- El siguiente Configuration BPDU desde el root es escuchado en el puerto 1/2 del
Catalyst C. Este BPDU se convierte en la mejor entrada, y el puerto 1/2 se convierte en el
root port. Ahora el puerto progresara desde blocking atraves de Listening, Learning, y
finalmente Forwarding. Como resultado de la falla indirecta, la topologa no cambia
inmediatamente. La ausencia de BPDU desde el root causa que Catalyst C tome acciones.
Por qu este tipo de fallas se basa en la actividad de los timers de STP, por lo general toma
ms tiempo para detectar y mitigar. En este ejemplo el total de tiempo que el usuario en
Catalyst C pierde conectividad ser ms o menos el tiempo que tarda el MAX Age en
expirar (20 Segundos), ms el tiempo hasta recibir el siguiente mensaje Configuration
BPDU recibido (2 segundos) en el puerto 1/2, ms el tiempo que el puerto 1/2 le toma en el
estado Listening (15 segundos) y Learning (15 segundos). En otras palabras, Un lapso de
52 segundos si los valores de default son usados.
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Para ver el efecto que esto tiene en la topologa STP y la red, tenga en cuenta lo
siguiente secuencia de eventos:
2.- Catalyst C comienza enviando TCN BPDUs hacia el root, sobre su puerto 1/1.
Types of STP.
Cisco tiene una versin propietaria de STP que ofrece mayor flexibilidad que la
versin CST. per-Vlan Spanning Tree (PVST) opera con instancias separadas de
STP por cada Vlan individualmente. Esto permite que STP en cada Vlan sea
configurado independientemente, ofreciendo mejor performance y puesta a punto
para las condiciones especficas. Mltiples Spanning Trees tambin permiten la
posibilidad de balanceo de carga sobre enlaces redundantes cuando los enlaces
son asignados a diferentes Vlans. Un enlace podra enviar un conjunto de Vlans,
mientras que otro enlace redundante puede enviar un conjunto diferente de Vlans.
Debido a su naturaleza propietaria, PVST requiere del uso de Cisco Inter-Switch
Link (ISL) encapsulacin de enlaces troncales entre los switches. En las redes
donde coexisten TSVP y CST, ocurren problemas de interoperabilidad. Cada uno
requiere de un mtodo troncal diferente, entonces las BPDUs nunca son
intercambiadas entre los tipos de STP.
Cisco tiene una segunda version propietaria de STP que permite a dispositivos
interoperar con ambos PVST y CST. Per-Vlan Spanning Tree Plus (PVST+) soporta
eficientemente 3 grupos de STP en la misma red de Campus:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.
Para hacer esto, PVST+ acta como un traductor entre grupos de switches CST y
grupo de Switches PVST. PVST+ puede comunicarse directamente PVST mediante
el uso del trunk ISL. Para comunicarse con CST, sin embargo, PVST+ intercambia
BPDUs con el CST como Untagged frames sobre la native Vlan. BPDUs de otras
instancias de STP (otras Vlans) se propagan a travs de las porciones de las CST
de la red por un tnel. PVST+ enva estas BPDUs mediante el uso una direccin
nica de multicast entonces los switches CST lo envan a los vecinos abajo de ellos
sin interpretarlo primero. Eventualmente, el BPDUs tunneled alcanzaran otro
PVST+ switches donde sern entendidas.
Spanning-Tree Configuration.
Tip:Por default, STP es habilitado para todas las vlan activas y en todos los
puertos de un switch. STP debe permanecer habilitado en redes para prevenir
Bridging Loops. Sin embargo, podra encontrar que STP se ha desactivado de alguna
manera. Si una instancia entera de STP es desabilitada, usted la puede habilitar con los
siguientes comandos de configuracion global:
Si STP fue desabilitado para una vlan especifica en un puerto especifico, se puede
rehabilitar con el siguiente comando de configuracion de interface:
Referencia: Switch Operation for the CCNP BCMSN Exam, By David Hucaby.