Está en la página 1de 111

CAP II: Conmutación de

Ethernet y Switches
Docente: Ing. Marco A. Arenas P.

Carrera de Telecomunicaciones
Gestion: 1/2016

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Contenido Mínimo

1. LAN Ethernet/IEEE802.3
2. El entorno conmutado
3. Conmutación y los Switches
4. Administración de los Switches
5. Anexo: Seguridad Switch

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción
 El diseño de las LAN ha evolucionado. Hasta hace
poco, los diseñadores de redes utilizaban hubs y
puentes para construir redes. Hoy los switches y los
routers son los componentes claves del diseño de
las LAN, y las capacidades y el desempeño de
estos dispositivos son cada vez mejores.
 Hoy en día las redes modernas se construyen con
switches y routers, a menudo con ambas
funcionalidades en el mismo dispositivo.
 Los switches y puentes realizan una gran parte del
trabajo duro en las LAN, donde deben tomar
decisiones casi instantáneas al recibir las tramas.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
LAN Ethernet / IEEE 802.3

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Desarrollo de LAN
Ethernet/802.3
 Ethernet es básicamente una tecnología
compartida donde todos los usuarios en un segmento LAN dado
compiten por el mismo ancho de banda disponible
 Las colisiones son un producto secundario de las redes Ethernet
 Los dispositivos de Capa 2 toman decisiones de envío en base a las
direcciones de Control de Acceso a los Medios (MAC) que forman
parte de los encabezados de tramas de datos transmitidas
 Un puente es un dispositivo de Capa 2 que se utiliza para dividir, o
segmentar una red
 Un switch es también un dispositivo de Capa 2 que a veces se
denomina puente multipuerto.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Desarrollo de LAN Ethernet/802.3

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Desarrollo de LAN Ethernet/802.3

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Desarrollo de LAN Ethernet/802.3

 LAN de HOY

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Desarrollo de LAN Ethernet/802.3

 Los Dispositivos Funcionan en distintas Capas

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Tecnologías LAN Ethernet/802.3

DIX – LAN Ethernet – 802.2 802.3ba, bm


40/10GbE
BASE
•10 BASE 2
•10 BASE 5 802.3 – IEEE – Publicada en 1980
•10 BASE T 802.3an
•10 BASE F Extensiones UTP
802.3ae
10GE
802.3u 802.3ab
(Fast Ethernet) Gibagit Ethernet – UTP
802.3z •1000 BASE T
•100 Base –TX
•100 Base - FX
(Gigabit Ethernet) •1000 BASE – CX (STP)
•1000 BASE –SX
•1000 BASE – LX
http://www.ieee802.org/3/ Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Tecnologías LAN Ethernet/802.3

Especific. Velocidad Mét. Transm. Medio Distancia


10Base-2 10 Mbps Banda Base Coaxial 185 mts
10Base-5 10 Mbps Banda Base Coaxial 500 mts
10Base-T 10 Mbps Banda Base UTP 100 mts
100Base-TX 100 Mbps Banda Base UTP 100 mts
100Base-FX 100 Mbps Banda Base F.O. Multim. 2 Kms
1000Base-CX 1000 Mbps Banda Base STP 25 mts
1000Base-T 1000 Mbps Banda Base UTP 100 mts
1000Base-SX 1000 Mbps Banda Base F.O. Multim. 550 mts
1000Base-LX 1000 Mbps Banda Base F.O. Monom 5 Kms

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Factores que afectan el
rendimiento de la red
 En la actualidad, las LAN están cada vez más
congestionadas y sobrecargadas. Además, para una
población de usuarios de red en constante
crecimiento, algunos otros factores se han
combinado para expandir las capacidades de las
LAN tradicionales:
 El entorno multitarea.
 Sistemas operativos más rápidos.
 El uso de aplicaciones que hacen uso intensivo de red.
como la World Wide Web, es cada vez más importante.
 Las aplicaciones de cliente/servidor no requieren que las
estaciones de trabajo mantengan información ni
proporcionen espacio del disco duro para almacenarla.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Factores que afectan el
rendimiento de la red

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Colisiones Ethernet/802.3
 El rendimiento de una LAN Ethernet/802.3 de medio compartido
puede verse afectado de forma negativa por distintos factores:
 La naturaleza de broadcast de la entrega de trama de datos de las
LAN Ethernet/802.3.
 El método de acceso múltiple con detección de portadora y
detección de colisiones (CSMA/CD) sólo permite que una estación
a la vez pueda transmitir.
 Las aplicaciones multimediales con mayor demanda de ancho de
banda, tales como vídeo e Internet, sumadas a la naturaleza de
broadcast de Ethernet, pueden crear congestión de red.
 Se produce latencia normal a medida que las tramas recorren el
medio de red y atraviesan los dispositivos de red.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Colisiones Ethernet/802.3

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Redes half-duplex
 Originalmente, Ethernet era una tecnología
half duplex. Half-duplex permite que los hosts
transmitan o reciban en un momento dado,
pero no permite que hagan ambas cosas a la
vez
 A pesar de la demora de transmisión, dos
hosts o más pueden transmitir al mismo
tiempo. Esto produce una colisión.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Redes half-duplex

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Comunicación dúplex de los Switches

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Congestión de
redes

 Los avances de la tecnología están produciendo


computadores de escritorio y estaciones de trabajo
cada vez más rápidos e inteligentes.
 La combinación de computadores/estaciones de
trabajo más poderosos y las aplicaciones que hacen
uso intensivo de la red han creado la necesidad de
una capacidad o ancho de banda de red muy
superior a la de 10 Mbps disponible en las LAN
Ethernet/802.3 compartidas.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Congestión de redes

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Latencia de red

 La latencia, o retardo, es el tiempo que una trama o paquete


tarda en hacer el recorrido desde la estación origen hasta su
destino final
 Medir la latencia es de importancia fundamental para determinar
si CSMA/CD podrá funcionar correctamente
 La latencia consiste en por lo menos tres componentes:
 El tiempo que tarda la NIC origen en colocar pulsos de voltaje en
el cable y el tiempo que tarda la NIC destino en interpretar estos
pulsos
 El retardo de propagación en sí, ya que la señal tarda en recorrer
el cable. Normalmente, éste es de unos 0,556 microsegundos
por 100 m para Cat 5 UTP
 La latencia aumenta por los dispositivos de red que se
encuentren en el camino entre dos computadores
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Tiempo de transmisión
de Ethernet 10BASE-T
 Todas las redes cuentan con lo que se denomina tiempo de bit (la
unidad básica de tiempo en la que se puede transmitir UN bit de
datos).
 Cada bit de Ethernet de 10 Mbps cuenta con una ventana de 100
ns para realizar la transmisión
 Éste es el tiempo de bit. Un byte equivale a 8 bits
 Por lo tanto, 1 byte tarda un mínimo de 800 ns para transmitirse
 Una trama de 64 bytes, que es la trama 10BASE-T más pequeña
que permite que CSMA/CD funcione correctamente, tiene un
tiempo de transmisión de 51.200 ns o 51,2

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Ventajas del uso de
repetidores
 La distancia que una LAN puede
cubrir se encuentra limitada por
la atenuación
 La atenuación significa que la señal se debilita a
medida que recorre la red
 Un repetidor de Ethernet es un dispositivo de capa
física de la red que incrementa o regenera la señal en
una LAN Ethernet
 Sin embargo, el uso de repetidores
hubs produce problemas adicionales
asociados con los broadcasts y
las colisiones.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Ventajas del uso de
repetidores

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Transmisión full duplex
 Esta transmisión y recepción simultánea requiere del uso de
dos pares de hilos dentro del cable y una conexión conmutada
entre cada nodo
 Para transmitir y recibir de forma simultánea, se necesita un
puerto de switch dedicado para cada nodo (pueden utilizar
medios 10BASE-T, 100BASE-TX o 100BASE-FX)
 Las NIC en todos los dispositivos conectados deben tener
capacidades full-duplex
 Nota Importante: Ethernet generalmente puede usar
únicamente 50%-60% del ancho de banda de 10 Mbps
disponible debido a las colisiones y la latencia. Ethernet full
duplex ofrece 100% del ancho de banda en ambas direcciones.
Esto produce un rendimiento potencial de 20-Mbps: 10-
Mbps TX y 10-Mbps RX.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Transmisión full duplex

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción a la
Conmutación LAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Protocolo de
enrutamiento

Segmentación LAN
 La segmentación permite que la congestión de
red se reduzca de forma significativa dentro de
cada segmento
 Al transmitir datos dentro de un segmento, los
dispositivos dentro de ese segmento
comparten el ancho de banda total.
 Cada segmento utiliza el método de acceso
CSMA/CD y mantiene el tráfico entre los
usuarios del segmento.
 Los datos que pasan entre los segmentos se
transmiten por el backbone por medio de un
puente, router o switch.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Protocolo de
enrutamiento

Segmentación LAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Segmentación LAN
con puentes

 Los puentes son dispositivos de Capa 2 que


envían tramas de datos basados en la dirección
MAC
 Un puente se clasifica como un dispositivo de
almacenamiento y envío
 Aunque los puentes son transparentes para los
otros dispositivos de red, la latencia de una red
aumenta en un 10% a 30% por ciento cuando se
utiliza un puente. Este aumento en la latencia se
debe a las decisiones que toman los puentes
antes de que se envíen las tramas
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Switches
 Dividen el dominio de colisión
 Agregar latencia
 Proveen comunicación full-duplex

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Funciones de los switches
Ethernet
 Aislar el tráfico entre los segmentos
 Obtener un ancho de banda más grande por
usuario creando dominios de colisión más
pequeños

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Microsegmentación
 Los Switches dividen el dominio de colisión creando rutas
dedicadas
 A esto se le conoce como Microsegmentación

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Segmentación de
LAN con switches

 Los switches reducen la escasez de ancho de


banda y los cuellos de botella en la red, como
los que surgen entre varias estaciones de
trabajo y un servidor de archivos remoto
 En una LAN Ethernet totalmente conmutada,
los nodos de origen y destino funcionan como
si fueran los únicos nodos de la red

La latencia de switch es el período transcurrido desde


el momento que una trama entra a un switch hasta que
la trama sale del switch
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Segmentación de
LAN con switches

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Operaciones Básicas

 Las siguientes son las dos operaciones básicas que


realizan los switches
 Conmutación de tramas de datos
 Mantenimiento de operaciones de switch
 Conmutación de tramas de datos
 Esto ocurre cuando una trama llega a un medio de entrada y se
transmite a un medio de salida
 Mantenimiento de las operaciones de conmutación
 Un switch desarrolla y mantiene las tablas de conmutación
 Mantiene el arbol STP, para evitar bucles (tormentas de
broadcast)

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
De qué manera los switches y los
puentes aprenden las direcciones
 Los puentes y los switches aprenden de la
siguiente manera:
 Leyendo la dirección MAC origen de cada trama o
datagrama recibidos
 Registrando el puerto por el cual se recibió la
dirección MAC

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Llenado de tablas

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Llenado de tablas
Red Multiswitch

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Hubs & Switches
 Todas las MACs de los dispositivos
conectados al Hub, están asignadas a un
mismo puerto

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Latencia del Switch Ethernet

 Latencia(Periodo transcurrido desde que una trama entra en un switch hasta


que sale del mismo).
 La latencia se relaciona directamente con la conmutación y el volumen de
tráfico.
 La latencia se mide en fracciones de segundo (ej.: nanosegundos), que afecta de
manera adversa el desempeño de la red.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Switches y dominios de
broadcast

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Segmentación de
LAN con routers
 Los routers proporcionan segmentación
de red que agregan factor de latencia del
20% al 30% por ciento a través de una
red conmutada
 Esta mayor latencia se debe a que el
router opera en la capa de red y usa la
dirección IP para determinar la mejor ruta
al nodo de destino
 Los puentes y switches proporcionan
segmentación dentro de una sola red o
subred. Los routers proporcionan
conectividad entre redes y subredes
 Además, los routers no envían
broadcasts, mientras que los switches y
puentes deben enviar tramas de
broadcast

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Segmentación de
LAN con routers

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Conmutación de capa 2 y capa 3

 La diferencia entre un switch y un router de capa 3 está en la implementación


física.
 En los routers la conmutación de paquetes se produce en el software.
 Los switches envían paquetes por medio del hardware de circuito integrado
de aplicación específica (ASIC).
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Switching como concepto general

 Un switch toma una decisión sobre


la base del puerto de entrada y de
destino.
 Los switches LAN mantienen una
tabla que usan para determinar
cómo reenviar el tráfico a través del
switch.
 Los switches LAN Cisco reenvían
tramas de Ethernet según la
dirección MAC de destino de las
tramas.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Completado dinámico de la tabla de
direcciones MAC de un switch (Reenvío de tramas)

 Para transmitir una trama, el switch primero debe descubrir qué


dispositivos existen en cada puerto.
 Crea una tabla denominada “tabla de direcciones MAC” o “tabla
de memoria de contenido direccionable” (CAM).
 El dispositivo <-> puerto de asignación se almacena en la tabla
CAM.
 CAM es un tipo de memoria especial que se usa en las
aplicaciones de búsqueda de alta velocidad.
 La información en la tabla de direcciones MAC se utiliza para
enviar tramas.
 Cuando el switch recibe una trama entrante con una dirección
MAC que no figura en la tabla CAM, satura todos los puertos con
la trama, excepto el puerto por el que se la recibió.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Dominios de switching
Dominios de colisiones

 El dominio de colisiones es el segmento donde los


dispositivos deben competir para comunicarse.
 Todos los puertos de un hub pertenecen al mismo
dominio de colisiones.
 Cada puerto de switch es un dominio de colisiones en
sí mismo.
 El switch divide el segmento en dominios de colisiones
más pequeños, lo que facilita la competencia del
dispositivo.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Dominios de difusión

 El dominio de difusión es la distancia de la red a la que


se puede escuchar una trama de difusión.
 Los switches reenvían tramas de difusión a todos los
puertos. Por lo tanto, los switches no dividen los
dominios de difusión.
 Todos los puertos de un switch (con su configuración
predeterminada) pertenecen al mismo dominio de
difusión.
 Si hay dos o más switches conectados, las difusiones
se reenvían a todos los puertos de todos los switches
(excepto al puerto que recibió originalmente la difusión).
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Alivio de la congestión en la red

Los switches ayudan a aliviar la congestión en la red de la


siguiente manera:
 Facilitan la segmentación de una LAN en dominios de
colisiones independientes.
 Brindan una comunicación full-duplex entre los dispositivos.
 Aprovechan su alta densidad de puertos.
 Almacenan en búfer tramas grandes.
 Emplean puertos de alta velocidad.
 Aprovechan su proceso interno rápido de switching.
 Tienen un bajo costo por puerto.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Métodos de reenvío de un switch

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Conmutación simétrica
y asimétrica

 La conmutación LAN se puede clasificar


como simétrica o asimétrica según la forma
en que el ancho de banda se asigna a los
puertos de conmutación
 Un switch LAN asimétrico proporciona
conexiones conmutadas entre puertos con
distinto ancho de banda, tal como una
combinación de puertos de 10 Mbps y de 100
Mbps
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Conmutación simétrica
 Symetric Switching
 Para anchos de banda similares

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Conmutación asimétrica
 Asymetric Switching
 Para anchos de banda diferentes

• Necesita
Buffering

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Buffering
 Basado en puerto
 Queeing (colas) por puerto
 Memoria compartida
 Usa toda la memoria

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Dos métodos de
conmutación

 Los siguientes dos modos de conmutación están


disponibles para el envío de tramas
 Almacenamiento y envío: La trama completa se recibe
antes de que se realice cualquier tipo de envío
 Método de corte: La trama se envía a través del switch antes
de que se reciba la trama completa
 A continuación, presentamos dos formas de
conmutación por método de corte:
 Conmutación rápida: La conmutación rápida envía un
paquete inmediatamente después de leer la dirección MAC
destino
 Libre de fragmentos: La conmutación libre de fragmentos
filtra los fragmentos de colisión antes de empezar el envío
(Paquetes menores a 64 bytes)

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Métodos de Conmutación
 Store-and-Forward
 Cut-through

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Métodos de Conmutación
 Fast-Forward
 Fragment-Free

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Modos de transmisión de la
trama
 Almacenamiento y envío
 Método de corte
 Conmutación rápida
 Conmutación libre de
fragmentos
 Método de corte
adaptado

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Reenvío de tramas
Switching por almacenamiento y envío

 El switching por almacenamiento y envío


permite que el switch haga lo siguiente:
 Verificar si hay errores
 (mediante la verificación de FCS)
 Realizar el almacenamiento en
 búfer automático

 Hacer un reenvío
más lento

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Switching por método de corte

 El método de corte permite que el switch comience a


reenviar en 10 microsegundos aproximadamente.
 No es necesaria la
verificación de FCS.
 No se produce el
almacenamiento en
búfer automático.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Redes convergentes
Complejidad creciente de las redes

 El mundo digital está


cambiando.
 Se debe acceder a la
información desde cualquier
lugar del mundo.
 Las redes deben ser seguras,
confiables y de alta
disponibilidad.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Elementos de una red convergente

 La colaboración es un requisito.
 Para admitir la colaboración, las
redes emplean soluciones
convergentes.
 Servicios de datos, como los
sistemas de voz, los teléfonos IP, los
gateways de voz, la compatibilidad
con video y las videoconferencias.
 El control de llamadas, la mensajería
de voz, la movilidad y el contestador
automático también son funciones
comunes.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Elementos de una red convergente

 Las ventajas de las redes


convergentes incluyen lo
siguiente:
• Varios tipos de tráfico y una sola
red para administrar
• Ahorros sustanciales en
instalación, y la administración de
redes de voz, video y datos
independientes
• Integra la administración de TI

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Diseño de la Red
Núcleo, distribución y acceso

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Función de las redes conmutadas

 La función de las redes conmutadas evolucionó.


 Las LAN conmutadas brindan más flexibilidad y
administración de tráfico.
 También admite características como calidad de
servicio, seguridad adicional, compatibilidad con la
tecnología inalámbrica, compatibilidad con la telefonía
IP y servicios de movilidad.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Redes conmutadas sin fronteras

 Cisco Borderless Network es una arquitectura de red


que permite que las organizaciones se conecten con
cualquier persona, en cualquier lugar, en cualquier
momento y en cualquier dispositivo de forma segura,
confiable y sin inconvenientes.
 Está diseñada para enfrentar los desafíos comerciales
y de TI, como la admisión de redes convergentes y el
cambio de los patrones de trabajo.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Jerarquía en las redes conmutadas
sin fronteras

 Las pautas de diseño de


las redes conmutadas sin
fronteras se basan en los
siguientes principios:
Jerárquico
Modularidad
Capacidad de recuperación
Flexibilidad
Seguridad
Virtualización

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Jerarquía en las redes conmutadas
sin fronteras

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Jerarquía en las redes conmutadas
sin fronteras

El diseño jerárquico de
una red conmutada sin
fronteras sienta una base
que permite que los
diseñadores de red
superpongan las
características de
seguridad, movilidad y
comunicación unificada.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Función de las redes conmutadas (convergentes)

 La función de las redes conmutadas


evolucionó notablemente en las dos
últimas décadas.
 Las LAN conmutadas brindan más
flexibilidad, administración de tráfico y
características adicionales, como las
siguientes:
 Calidad de servicio
 Seguridad adicional
 Compatibilidad con tecnología de redes y
conectividad inalámbricas
 Compatibilidad con tecnologías nuevas, como la
telefonía IP y los servicios de movilidad
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
La Elección del SWTICH

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Factor de forma

 Fijo

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Factor de forma

 Modulares

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Factor de forma

 Apilable
 Hardware Internet:
Procesador,
Memorias, formas de
almacenar la
información.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Factor de fondo

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Factor de fondo

 Soporte de:
 Mantenimiento, garantías,
disponibilidad, soporte, etc.
 Configurable (SSH, WEB,
CLI, etc.)
 Protocolos (STP, VTP, etc)
 Estándares (IEEE802.3,
802.1q, 802.1d, 802.3af –
PoE, 802.1x, etc)
 Tecnologías (L2, L3, VLANs,
Etherchannel, VoIP)

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración Inicial de
los Switches

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración básica de un switch
Indicadores LED de los switches
 Modos de los switches Cisco Catalyst 2960

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Encendido del Switch

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Verificación del Switch
(show version)

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Verificación de las Interfaces
(Show ip int brief)

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración básica
(Switch 2950)

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Preparación para la administración básica de
un switch

 Para administrar un switch Cisco de forma remota, se lo


debe configurar para que acceda a la red.
 Se debe configurar una dirección IP y una máscara de
subred.
 Si el switch se administra desde una red remota, también
se debe configurar un gateway predeterminado.
 La información de IP (dirección, máscara de subred,
gateway) se debe asignar a una SVI (interfaz virtual de
switch) de switch.
 Si bien esta configuración de IP permite la administración
remota y el acceso remoto al switch, no permite que el
switch enrute paquetes de capa 3.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Preparación para la administración básica de
un switch

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración de puertos de switch

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Característica automática de MDIX
 Antes se requerían determinados tipos de cable
(cruzado o directo) para conectar dispositivos.
 La característica automática de conexión cruzada de
interfaz dependiente del medio (auto-MDIX) elimina
este problema.
 Al habilitar la característica auto-MDIX, la interfaz
detecta y configura automáticamente las conexiones
conforme a esto.
 Cuando se usa auto-MDIX en una interfaz, la velocidad
y el modo dúplex de la interfaz se deben establecer en
auto.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Característica automática de MDIX

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Verificación de la configuración de puertos de
un switch

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Resolución de Problemas
Problemas de la capa de acceso a la red

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Problemas de la capa de acceso a la red

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Problemas de la capa de acceso a la red

 Resolución de problemas de los medios del switch (conexión)

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Problemas de la capa de acceso a la red
Resolución de problemas relacionados con la interfaz

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Ejemplo: Diseño de una red conmutada y convergente

Resolución de problemas relacionados con la interfaz

http://fibraoptica.blog.tartanga.net/page/6/ Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Ing. Marco Antonio. Arenas Porcel
Email:marcoap@usfx.edu.bo
:markituxfor@gmail.com

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo 96
ANEXOS
SEGURIDAD

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Acceso remoto seguro
Funcionamiento de SSH
 Shell seguro (SSH) es un protocolo que proporciona una
conexión segura (cifrada) a un dispositivo remoto basada en la
línea de comandos.
 Por lo general, SSH se utiliza en sistemas basados en UNIX.
 IOS de Cisco también admite SSH.
 Para habilitar SSH en los switches Catalyst 2960, se requiere
una versión del software IOS que incluya características y
capacidades criptográficas (cifradas).
 SSH reemplaza a Telnet para las conexiones de administración,
debido a sus sólidas características de cifrado.
 SSH utiliza el puerto TCP 22 de manera predeterminada. Telnet
utiliza el puerto TCP 23.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Acceso remoto seguro
Funcionamiento de SSH

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Acceso remoto seguro
Configuración de SSH

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Acceso remoto seguro
Verificación de SSH

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Cuestiones de seguridad en redes LAN
Saturación de direcciones MAC
 El atacante satura la tabla CAM con entradas falsas.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Cuestiones de seguridad en redes LAN
Saturación de direcciones MAC
 Ahora el switch funciona como un hub.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Prácticas recomendadas de seguridad
10 prácticas recomendadas
 Desarrolle una política de seguridad escrita para la
organización.
 Desactive los servicios y puertos que no se utilicen.
 Utilice contraseñas seguras y cámbielas con frecuencia.
 Controle el acceso físico a los dispositivos.
 Utilice HTTPS en lugar de HTTP.
 Realice copias de seguridad regularmente.
 Capacite a los empleados sobre los ataques de ingeniería
social.
 Cifre y proteja con contraseñas los datos confidenciales.
 Implemente firewalls.
 Mantenga el software actualizado.Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Seguridad de puertos de switch
Seguridad de puertos: funcionamiento
 La seguridad de puertos limita la cantidad de direcciones
MAC válidas permitidas en un puerto.
 Se permite el acceso a las direcciones MAC de los
dispositivos legítimos, mientras que otras direcciones MAC
se rechazan.
 Cualquier intento adicional de conexión por parte de
direcciones MAC desconocidas generará una violación de
seguridad.
 Las direcciones MAC seguras se pueden configurar de
varias maneras:
• Direcciones MAC seguras estáticas
• Direcciones MAC seguras dinámicas
• Direcciones MAC seguras persistentes
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Seguridad de puertos de switch

Seguridad de puertos: modos de violación de


seguridad
 IOS considera que se produce una violación de seguridad
cuando se da cualquiera de estas situaciones:
• Se agregó la cantidad máxima de direcciones MAC
seguras a la tabla CAM para esa interfaz, y una
estación cuya dirección MAC no figura en la tabla de
direcciones intenta acceder a la interfaz.
• Una dirección aprendida o configurada en una interfaz
segura puede verse en otra interfaz segura de la misma
VLAN.
 Cuando se detecta una violación, hay tres acciones posibles
que se pueden realizar:
• Protect
• Restrict
• Shutdown Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Seguridad de puertos de switch
Seguridad de puertos: configuración
 Configuración de la seguridad de puertos dinámicos

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Seguridad de puertos de switch
Seguridad de puertos: configuración
 Configuración de la seguridad de puertos persistentes

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Seguridad de puertos de switch
Seguridad de puertos: verificación
 Verificación de la seguridad de puertos persistentes

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Seguridad de puertos de switch
Seguridad de puertos: verificación
 Verificación de la seguridad de puertos persistentes:
configuración en ejecución

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Seguridad de puertos de switch
Seguridad de puertos: verificación
 Verificación de la seguridad de puertos: direcciones
MAC seguras

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo

También podría gustarte