Está en la página 1de 114

CAP III: Escalabilidad

de las Redes
Docente: Ing. Marco A. Arenas P.

Carrera de Telecomunicaciones
Gestion: 1/2016

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Contenido Mínimo

1. VLANs – LANs Virtuales


2. VTP – Protocolo de Enlace Troncal de VLANs
3. Redundancia de la LAN
4. STP – Protocolo Spanning Tree
5. Agregación de Enlaces

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción
 En el diseño de una LAN se debe pensar de forma
proactiva en la funcionalidad, adaptabilidad y
escalabilidad de la red. Además de los medios, la
elección de los switches, es de suma importancia la
aplicación y configuración de protocolos que
permiten que las redes sean mas versátiles.
 En el diseño LAN existen ciertos protocolos que
permiten un mejor rendimiento y prestaciones a un
mundo donde todo evoluciona, y en redes la
convergencia se hace más pronunciada.
 Las VLANs, VTP, STP, EtherChannel, HSRP, son
ejemplos de protocolos.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Introducción

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
VLANs

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción
 El rendimiento de la red es un factor importante en la
productividad de una organización.
 Una de las tecnologías que contribuyen a mejorar el
rendimiento de la red es la división de los grandes
dominios de broadcast (difusión) en dominios más
pequeños.
 Por una cuestión de diseño, los routers bloquean el
tráfico de difusión en cada interfaz. Sin embargo, los
routers generalmente tienen una cantidad limitada de
interfaces LAN.
 La función principal de un router es trasladar
información entre las redes, no proporcionar acceso a la
red a las terminales.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción
 La función de proporcionar acceso a una LAN suele
reservarse para los switches de capa de acceso.
 Se puede crear una red de área local virtual (VLAN) en
un switch de capa 2 para reducir el tamaño de los
dominios de difusión, similares a los dispositivos de
capa 3.
 Si bien las VLAN se utilizan principalmente dentro de las
redes de área local conmutadas, las implementaciones
modernas de las VLAN les permiten abarcar redes MAN
y WAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción
 Una característica importante de la conmutación de Ethernet es
la capacidad para crear redes de área local virtuales (VLAN).
 Una VLAN es un agrupamiento lógico de estaciones y
dispositivos de red (agrupadas por función laboral o
departamento, sin importar la ubicación física de los usuarios ).
 El tráfico entre las VLAN está restringido.
 Los routers suministran conectividad entre diferentes VLAN.
 Las VLAN mejoran el desempeño general (nuevas
agrupaciones)
 Las VLAN pueden mejorar la escalabilidad, seguridad y gestión
de red.
 Las VLAN simplifican las tareas cuando es necesario hacer
agregados, mudanzas y modificaciones en una red.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Las VLAN
 Una VLAN es una agrupación lógica de
estaciones, servicios y dispositivos de red
que no se limita a un segmento de LAN
físico.
 Las VLAN facilitan:
 La administración de grupos lógicos de
estaciones y servidores que se pueden
comunicar como si estuviesen en el mismo
segmento físico de LAN.
 La administración de mudanzas, adiciones y
cambios en los miembros de esos grupos.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Las VLAN y los límites Físicos

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Las VLAN
 Las VLAN segmentan de manera lógica las redes
conmutadas según las funciones:
 Laborales
 Departamentos
 Equipos de proyectos
 Las VLAN se componen de hosts conectados
mediante un único dominio de puenteo.
 Las VLAN brindan servicios de segmentación, se
ocupan de la escalabilidad, seguridad y gestión de
red.
 Los routers en las topologías de VLAN proporcionan
filtrado de broadcast, seguridad y gestión de flujo de
tráfico.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Segmentación Lógica con
VLANS

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Dominios de broadcast con VLAN
y routers
 3 Dominios de Broadcast

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Enrutamiento de Capa de Red
 El switch envía tramas a las
interfaces del router cuando se
presentan ciertas circunstancias:
 Si es una trama de broadcast
 Si está en la ruta a una de las
direcciones MAC del router

El router enruta el tráfico entre las VLAN mediante enrutamiento de Capa 3.


Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Acciones de la VLAN
 La implementación de VLAN en un switch hace que
se produzcan ciertas acciones:
 El switch mantiene una tabla de puenteo separada para cada
VLAN.
 Si la trama entra en un puerto en la VLAN 1, el switch busca
la tabla de puenteo para la VLAN 1.
 Cuando se recibe la trama, el switch agrega la dirección
origen a la tabla de puenteo si es desconocida en el
momento.
 Se verifica el destino para que se pueda tomar una decisión
de envío.
 Para aprender y enviar se realiza la búsqueda en la tabla de
direcciones para esa VLAN solamente.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Las VLAN de Asociación
Estáticas
 Las VLAN de asociación estática se denominan VLAN de
asociación de puerto central y basadas en puerto.
 Cuando un dispositivo entra a la red, da por sentado
automáticamente que la VLAN está asociada con el puerto al
que se conecta.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
VLAN Basada en Puerto

Este método es fácil de manejar porque no se requieren tablas de


búsqueda complejas para la segmentación de VLAN.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Las VLAN de Asociación
Dinámicas
 Las VLAN de asociación dinámica son creadas
mediante software de administración de red.
 Se usa CiscoWorks 2000 o CiscoWorks for Switched
Internetworks para crear las VLAN dinámicas.
 Las VLAN dinámicas permiten la asociación basada
en la dirección MAC del dispositivo conectado al
puerto de switch.
 Cuando un dispositivo entra a la red, el switch al que
está conectado consulta una base de datos en el
Servidor de Configuración de VLAN para la asociación
de VLAN.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Las VLAN de Asociación
Dinámicas

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Ventajas de las VLAN
 Las VLAN permiten que los administradores de red
organicen las LAN de forma lógica en lugar de física.
 Esto permite que los administradores de red realicen
varias tareas:
 Trasladar fácilmente las estaciones de trabajo en la LAN
 Agregar fácilmente estaciones de trabajo a la LAN
 Cambiar fácilmente la configuración de la LAN
 Controlar fácilmente el tráfico de red
 Mejorar la seguridad

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Ventajas de las VLAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Las VLAN

Cada VLAN en
una red
conmutada
corresponde a
una red IP

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Tipos de VLAN
 Tres asociaciones básicas de VLAN que se utilizan
para determinar y controlar de qué manera se asigna
un paquete:

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Tipos de VLAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Membresía por Puertos

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Membresía por Dirección MAC

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Tipos de VLAN
 La cantidad de VLAN en un switch varía según
diversos factores:
 Patrones de tráfico
 Tipos de aplicaciones
 Necesidades de administración de red
 Aspectos comunes del grupo
 El esquema de direccionamiento IP
 Dado que es altamente recomendada una
correspondencia de uno a uno entre las VLAN y las
subredes IP, no puede haber más dispositivos en una
VLAN que IP disponibles. También se recomienda
que las VLAN no se extiendan fuera del dominio de
Capa 2 del switch de distribución.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Tipos de VLAN
 VLAN predeterminada
 VLAN 1
 VLAN nativa
 Una VLAN nativa está asignada a un puerto troncal
802.1Q. El puerto de enlace troncal 802.1Q coloca el
tráfico sin etiquetar en la VLAN nativa, que es la VLAN 1
de manera predeterminada.
 Las demás VLAN viajan etiquetadas (etiqueta de 4
bytes insertada en el encabezado de la trama de
Ethernet original)
 VLAN de administración
 VLAN que se utiliza para configurar un switch
remotamente (HTTP, SSH, Telnet o SNMP). Para crear
la VLAN de administración, se asigna una dirección IP y
una máscara de subred a la interfaz virtual de switch
(SVI) de esa VLAN.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Tipos de VLAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Tipos de VLAN

 Investigue sobre la VLANs de voz.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Comunicación entre VLANs

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Métodos para Etiquetados
 Existen dos métodos principales para el etiquetado de
tramas:
 El enlace Inter-Switch (ISL)
 802.1Q.
 ISL es un protocolo propietario de Cisco y
antiguamente era el más común, pero está siendo
reemplazado por el etiquetado de trama estándar
IEEE 802.1Q.
 A medida que los paquetes son recibidos por el switch
desde cualquier dispositivo de estación final
conectado, se agrega un identificador único de
paquetes dentro de cada encabezado.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Enalces entre los Switches

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Aspectos básicos de las VLAN
Transmisión Simultanea

 Cada VLAN debe tener una dirección única de subred


de red de Capa 3 asignada a ella.
 Las VLAN pueden existir como redes de extremo a
extremo, o pueden existir dentro de las fronteras
geográficas.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
VLAN de extremo a extremo
 Tiene varias características:
 La asociación a las VLAN para los usuarios se basa en el
departamento o función laboral, sin importar la ubicación de los
usuarios.
 Todos los usuarios en una VLAN deberían tener los mismos
patrones de flujo de tráfico 80/20.
 Cada VLAN tiene un conjunto común de requisitos de seguridad
para todos los miembros.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
VLAN geográficas
 Las VLAN de extremo a extremo se han vuelto más
difíciles de mantener. Se requiere que los usuarios
usen muchos recursos diferentes, varios de los cuales
ya no se encuentran en su VLAN.
 Debido a este cambio en la asignación y el uso de los
recursos, ahora las VLAN se crean con más
frecuencia en torno a límites geográficos en lugar de
hacerlo según límites de aspectos comunes.
 Esta ubicación geográfica puede ser tan grande como
un edificio entero o tan pequeña como un solo switch
dentro de un centro de cableado.
 En una estructura geográfica de VLAN, es común
encontrar la nueva norma 20/80 vigente.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
VLAN geográficas – 20/80
 El 80 % del tráfico es remoto respecto del usuario, y el
20% es local respecto del usuario. Esta topología
implica que el usuario debe atravesar un dispositivo de
Capa 3 para alcanzar el 80% de los recursos. Sin
embargo, este diseño permite que la red establezca un
método de acceso a los recursos determinista y
uniforme.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración de VLAN
estáticas

 Se deben aplicar pautas específicas:


 La cantidad máxima de VLAN depende del switch.
 Una de las VLAN por defecto de fábrica es VLAN1.
 Se envían publicaciones del Protocolo de Descubrimiento de
Cisco (CDP) y Protocolo de Enlace Troncal de VLAN (VTP) en la
VLAN 1.
 La dirección IP del switch se encuentra por defecto en el dominio
de broadcast de la VLAN 1.
 El switch debe estar en el modo de servidor VTP para crear,
agregar o borrar VLAN.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Comandos:
 Entrar al modo de configuración de VLAN
 Switch(config)#vlan database
Switch(vlan)#vlan vlan_number [name Nombre]
 Asignar la VLAN a una interfaz (o más)
 Switch(config)#interface fastethernet 0/9
Switch(config-if)#switchport access
vlan vlan_number
 Verificar
 Switch#show vlan id vlan_number
 Switch#show vlan name Nombre

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Verificación de la
configuración de VLAN
 Comandos:
 Switch#show vlan
 Switch#show vlan brief

 Switch#show vlan id vlan_number

 Switch#show vlan name Nombre

 Una VLAN creada permanece sin usar hasta que se la


asigna a puertos de switch.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Ejemplo:

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Cómo guardar la configuración
de VLAN
 Comandos:
 Switch#copy running-config tftp
 Usar la función de captura de HyperTerminal junto con los
comandos:
 Switch(vlan)#show running-config
 Switch(vlan)#show vlan

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Eliminación de VLAN
 Eliminar una VLAN de la interfaz
 Switch(config-if)#no switchport access vlan 300
 Eliminar una VLAN del Switch
 Switch(vlan)#no vlan 300

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Descripción general
 Las VLAN ahora son comunes en las redes de los
campus.
 Las VLAN ofrecen a los ingenieros de redes
flexibilidad al diseñar e implementar redes.
 Las VLAN también permiten
 La limitación de los broadcast
 Seguridad
 Comunidades de interés geográficamente dispersas.
 Sin embargo, tal como ocurre con la conmutación
básica de LAN, se pueden producir problemas
cuando se implementan las VLAN.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Descripción general

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Proceso de diagnóstico de
fallas de VLAN
 Un enfoque sistemático que puede utilizarse para
realizar el diagnóstico de fallas de los problemas
relacionados con los switches.
 Los siguientes pasos explican cómo se aisla un
problema en una red conmutada:
1. Verifique las indicaciones físicas como el estado de LED.
2. Comience con una sola configuración en un switch y
prosiga el proceso hacia afuera.
3. Verifique el enlace de Capa 1.
4. Verifique el enlace de Capa 2.
5. Haga el diagnóstico de fallas de las VLAN que abarcan
varios switches.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Proceso de diagnóstico de
fallas de VLAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Proceso de diagnóstico de
fallas de VLAN
 Algunos problemas recurrentes se deben un
crecimiento de la demanda de servicios por
parte de puertos de estación de trabajo que
excede:
 Los recursos de configuración
 Enlace troncal
 Capacidad para acceder a los recursos de
servidor.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Proceso de diagnóstico de
fallas de VLAN
 Muchas LAN de campus se enfrentan a
patrones de tráfico de red impredecibles
resultantes:
 De la combinación de tráfico de intranet
 Menos ubicaciones de servidor de campus
centralizadas
 El uso creciente de aplicaciones multicast.
 La antigua norma de 80/20, que establecía
que sólo el 20 por ciento del tráfico de la red
pasaba por el backbone, es obsoleta.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Proceso de diagnóstico de
fallas de VLAN
 Si una red presenta con frecuencia síntomas
de cuello de botella, como:
 desbordes excesivos
 tramas descartadas
 retransmisiones
 Es posible que haya demasiados puertos en
un solo enlace troncal o demasiados
requerimientos de recursos globales y
acceso a los servidores de intranet.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Proceso de diagnóstico de
fallas de VLAN
 Los síntomas de cuello de botella también
pueden producirse porque la mayor parte del
tráfico se ve obligado a atravesar el
backbone.
 Otra causa puede ser que el acceso de
"cualquiera a cualquiera" es común, cuando
los usuarios utilizan los recursos corporativos
basados en Web y aplicaciones multimedia.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Proceso de diagnóstico de
fallas de VLAN
 Los síntomas de cuello de botella también
pueden producirse porque la mayor parte del
tráfico se ve obligado a atravesar el
backbone.
 Otra causa puede ser que el acceso de
"cualquiera a cualquiera" es común, cuando
los usuarios utilizan los recursos corporativos
basados en Web y aplicaciones multimedia.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Diagnóstico de fallas de las
VLAN
 Los comandos:
show y debug se
pueden utilizar
para realizar el
diagnóstico de
fallas de las
VLAN.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Diagnóstico de fallas de las
VLAN
 El comando show vlan muestra la información
de VLAN en el switch.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Diagnóstico de fallas de las
VLAN
 También se muestran las opciones de palabra clave
show vlan y las descripciones de sintaxis de palabra
clave de cada campo.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Diagnóstico de fallas de las
VLAN
 Los campos de resultado del comando show vlan

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Diagnóstico de fallas de las
VLAN
 El comando show spanning-tree muestra la
topología de spanning-tree que el router
conoce.

Valores de STP utilizados por el router para un puente spanning-tree en la


red del router y switch.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Diagnóstico de fallas de las
VLAN
 La primera parte del resultado de show spanning-tree
muestra parámetros de configuración global
spanning tree, seguidos por aquellos que son
específicos de determinadas interfaces.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Diagnóstico de fallas de las
VLAN
 Las siguientes líneas del resultado muestran
los parámetros de operación actuales del
spanning tree:
 Bridge Identifier has priority 32768, address
0008.e32e.e600 Configured hello time 2, Max
age 20, forward delay 15
 La siguiente línea del resultado muestra que
el router es la raíz del spanning tree:
 We are the root of the spanning tree.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Situaciones de diagnóstico de
fallas de VLAN
 Situación 1: No se puede
establecer un enlace
troncal entre un switch y un
router

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Situaciones de diagnóstico de
fallas de VLAN
 Siguientes causas posibles:
1. Error de capa física, alineación o secuencia de verificación de
trama (FCS). Esto puede hacerse con el comando show
interface en el switch.
2. Verifique que el duplex y la velocidad se encuentren
correctamente configurados entre el switch y el router. Esto
puede hacerse con el comando show interface status en el
switch o el comando show interfaces en el router.
3. Configure la interfaz física del router con una subinterfaz por
cada VLAN que enrute el tráfico. Asegúrese también de que
cada subinterfaz en el router tenga el tipo de encapsulamiento,
número de VLAN, dirección IP y máscara de subred correctos
configurado.
4. Confirme que el router esté ejecutando una versión del IOS
que admita enlaces troncales.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Situaciones de diagnóstico de
fallas de VLAN

 Situación 2: Paquetes y loops


descartados

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Situaciones de diagnóstico de
fallas de VLAN
 Sólo puede haber un puente raíz por red puenteada.
 Pueden surgir problemas para las internetworks en las que se
usan algoritmos spanning-tree IEEE y DEC mediante nodos
de puenteo.
 El Switch A dice ser la raíz IEEE y el Switch D dice ser la raíz
DEC. El Switch B y el Switch C propagan información de raíz
en todas las interfaces para el spanning tree IEEE. Sin
embargo, el Switch D descarta la información spanning-tree
IEEE.
 El resultado es que ninguno de los puentes cree que se ha
producido un loop y cuando se envía un paquete de
broadcast en la red, se produce una tormenta de broadcast
en toda la internetwork. Esta tormenta de broadcast incluye
los Switches X y Y, y más allá.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Situaciones de diagnóstico de
fallas de VLAN
 Sólo puede haber un puente raíz por red puenteada.
 Pueden surgir problemas para las internetworks en las que se
usan algoritmos spanning-tree IEEE y DEC mediante nodos
de puenteo.
 El Switch A dice ser la raíz IEEE y el Switch D dice ser la raíz
DEC. El Switch B y el Switch C propagan información de raíz
en todas las interfaces para el spanning tree IEEE. Sin
embargo, el Switch D descarta la información spanning-tree
IEEE.
 El resultado es que ninguno de los puentes cree que se ha
producido un loop y cuando se envía un paquete de
broadcast en la red, se produce una tormenta de broadcast
en toda la internetwork. Esta tormenta de broadcast incluye
los Switches X y Y, y más allá.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Protocolo de Enlace
Troncal de VLAN - VTP

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción
 El enlace troncal de VLAN permite que se definan
varias VLAN en toda la organización, agregando
etiquetas especiales a las tramas que identifican la
VLAN a la cual pertenecen.
 Este etiquetado permite que varias VLAN sean
transportadas por toda una gran red conmutada a
través de un backbone, o enlace troncal, común.
 El enlace troncal de VLAN se basa en estándares,
IEEE 802.1Q el que se implementa por lo general
en la actualidad. El enlace Inter-Switch (ISL) es un
protocolo de enlace troncal propietario de Cisco que
se puede implementar en todas las redes Cisco.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Historia del enlace troncal
 La historia del enlace troncal se remonta a los orígenes de
las tecnologías radiales y telefónicas. En la tecnología
radial, un enlace troncal es una sola línea de
comunicaciones que transporta múltiples canales de
señales de radio.
 En la industria telefónica, el concepto de enlace troncal se
asocia con la ruta o el canal de la comunicación telefónica
entre dos puntos. Generalmente, uno de estos dos puntos
es la oficina central (CO). También se pueden crear
enlaces troncales compartidos para la redundancia entre
las CO.
 En la actualidad, el mismo principio de enlace troncal se
aplica en las tecnologías de conmutación de redes. Un
enlace troncal es una conexión física y lógica entre dos
switches a través de la cual viaja el tráfico de red.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Enlace Troncal

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Multiplexación por división de
Frecuencia

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
VLANs

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Conceptos de enlace troncal

 ¿Cuál es la ventaja principal de utilizar un enlace troncal?


 Proporciona mayor ancho de banda para cada VLAN con enlace
troncal.
 Reduce la cantidad de puertos de router y de switch.
 Permite una única VLAN en cada puerto físico.
 Ofrece una menor carga de trabajo adicional en el router.
 Un enlace troncal se puede comparar con las carreteras de
distribución de una autopista.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
VLANs – Enlace Troncal

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Operación del enlace troncal
 Las tablas de conmutación en ambos extremos del enlace
troncal se pueden usar para tomar decisiones de envío
basadas en las direcciones MAC destino de las tramas.
 Los protocolos de enlace troncal se desarrollaron para
administrar la transferencia de tramas de distintas VLAN en
una sola línea física de forma eficaz.
 Los dos tipos de mecanismos de enlace troncal que existen
son:
 El filtrado de tramas
 y el etiquetado de tramas (esta última se tomo como estándar).
 Los dos esquemas de etiquetado más comunes:
 ISL – Un protocolo propietario de Cisco
 802.1Q – Un estándar IEEE

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Filtrado y Etiquetado de Tramas

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Protocolo de enlace Inter-Switch

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
VLANs y enlace troncal

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Implementación del enlace
troncal

 R(config-if)#switchport mode trunk


 R(config-if)# switchport trunk encapsulation [dot1q - isl]

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Operación del VTP
 Un dominio VTP se compone de uno o más
dispositivos interconectados que comparten
el mismo nombre de dominio VTP
(intercambiando mensajes VTP). Un switch
puede estar en un solo dominio VTP.
 Los switches VTP operan en uno de estos
tres modos:
 Servidor
 Cliente
 Transparente
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Operación del VTP
 Servidores VTP
 Pueden crear, modificar y eliminar la VLAN y los
parámetros de configuración de VLAN de todo un dominio
(requieren mayor memoria - NVRAM). Envían mensajes
VTP a través de todos los puertos de enlace troncal.
 Clientes VTP
 No pueden crear, modificar ni eliminar la información de
VLAN (útil cuando carecen de memoria suficiente). Solo
procesan los cambios de VLAN y enviar mensajes VTP
desde todos los puertos troncales.
 Transparente VTP
 Envían publicaciones VTP pero ignoran la información que
contiene el mensaje.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Comparaciones de modo VTP

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Operación del VTP

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración de VTP
 Pasos: en un Dominio Nuevo

 Pasos: en un Dominio Existente

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración de VTP
 Comandos:
 Switch#vlan database
Switch(vlan)#vtp v2-mode
 Switch(vlan)#vtp domain cisco (32 carácteres)
 Switch#show vtp status. (el nro de revisiones VTP
debe ser menor al del Servidor para no borrar su
información)
 Switch(vlan)#vtp {client | server | transparent}
 Switch#show vtp counters

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Configuración de VTP

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción al enrutamiento
entre VLAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Interfaces físicas y lógicas

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Router conectado con Troncal

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
División de interfaces físicas
en subinterfaces

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Componentes de una VLAN

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
STP

STP – Protocolo Spanning


Tree

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Introducción
 La redundancia en una red es fundamental. Permite que las
redes sean tolerantes a las fallas.
 Las topologías redundantes proporcionan protección contra
el tiempo de inactividad, o no disponibilidad, de la red
(inactividad por un solo enlace, puerto o disposito).
 Los ingenieros de red a menudo deben equilibrar el costo
de la redundancia con la necesidad de disponibilidad de la
red.
 Las topologías redundantes basadas en switches y puentes
son susceptibles a las tormentas de broadcast,
transmisiones de múltiples tramas e inestabilidad de la base
de datos de direcciones MAC (inutilización de la red).
 El protocolo Spanning-Tree se usa en redes conmutadas
para crear una topología lógica sin loops a partir de una
topología física con loops.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Topologías Redundantes
 Permite que las redes sean tolerantes ante las
Fallas
 El costo de la redundancia está inversamente
relacionado con la disponibilidad
 Se debe planificar y supervisar cuidadosamente,
de lo contrario puede generar loops.
 Protege contra Fallas de conectividad
 Las topologías redundantes eliminan los puntos
únicos de falla

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Topologías Redundantes
Uno de los objetivos
de las topologías
redundantes es
eliminar las
interrupciones del
servicio de la red
provocadas por un
único punto de falla.
Todas las redes
Las topologías
necesitan redundantes eliminan los
redundancia para puntos únicos de falla,
brindar mayor como por ejemplo nuestro
vehículo para ir a un
confiabilidad. destino.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
TORMENTA DE BROADCAST
Miremos el siguiente ejemplo: El Host X envía un broadcast

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
TORMENTA DE BROADCAST
Miremos el siguiente ejemplo: El Switch B, al estar en el mismo segmento, también
envía todos los broadcasts.

ASÍ SUCESIVAMENTE
CONTINÚAN LOS
BROADCAST,
CONVIRTIENDOSE EN
LA LLAMADA
TORMENTA DE
BROADCAST
el Switch A envía el broadcast desde todos los puertos.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
TRANSMISIONES DE TRAMAS
MÚLTIPLES

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
INESTABILIDAD EN LA BASE DE
DATOS DE DIRECCIONES MAC
DEL SWITCH

 Al comunicarse el Host 1 por unicast con el Router Y:


 Los switch reciben información de la Dirección MAC del Router “Y”
por el puerto 0 que en el segmento 1 se encuentra el router, al
enviarse información los switch entre ellos, reciben su información
segmento 2 con el puerto 1

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
SPANNING-TREE – STP (IEEE
802.1d)
MOTIVOS DEL STP (SPANNING TREE PROTOCOL):
 La confiabilidad aumenta gracias a la redundancia.
 Las tramas de broadcast y multicast también se envían por
inundación desde todos los puertos, salvo el puerto que recibió
el tráfico.
 En el encabezado de Capa 2, no hay ningún valor de Tiempo de
existencia (TTL). Si una trama se envía a una topología con
loops de switches de Capa 2, puede circular por el loop
indefinidamente. Esto desperdicia ancho de banda e inutiliza la
red.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
SOLUCIÓN DE PROBLEMAS DE
REDUNDANCIA
 La solución consiste en permitir loops físicos, pero creando una
topología lógica sin loops
 La topología lógica sin loops que se ha creado se denomina
árbol
 La topología resultante es una topología lógica en estrella o en
estrella extendida. Esta topología es el spanning tree (árbol de
extensión) de la red.
 El algoritmo que se utiliza para crear esta topología lógica sin
loops es el algoritmo spanning-tree

PROBLEMA: Este algoritmo puede tardar un tiempo


bastante prolongado para converger, dependiendo del
número de Switch’s
SOLUCIÓN A SPANNING-TREE: algoritmo denominado
algoritmo rapid spanning-tree para reducir el tiempo que
tarda una red en calcular una topología lógica sin loops.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
CARACTERÍSTICAS DEL STP
 Los puentes y switches Ethernet pueden implementar el protocolo
Spanning-Tree IEEE 802.1d y usar el algoritmo spanning-tree para
desarrollar una red de ruta más corta sin loops.
 La ruta más corta se basa en costos de enlace acumulativos. Los
costos de enlace se basan en la velocidad del enlace.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
CARACTERÍSTICAS DEL STP
 El árbol se origina desde el puente raíz. Los enlaces redundantes
que no forma parte del árbol de primero la ruta más corta se
bloquean.
 Cuando la topología de red cambia, los switches y los puentes
vuelven a calcular el spanning-tree y provocan una interrupción del
tráfico de red.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
CARACTERÍSTICAS DE LAS BPDU
(BRIDGE PROTOCOL DATA UNIT)
 Los switches envían mensajes denominados unidades de datos del protocolo
puente (BPDU) para permitir la creación de una topología lógica sin loops.
 Las BPDU se siguen recibiendo en los puertos que están bloqueados.
 . Esto garantiza que si una ruta o un dispositivo activo falla, se puede calcular
un nuevo spanning-tree.
 Las BPDU contienen información que permite que los switches ejecuten
acciones específicas
 Perminte al switch calcular la ruta más corta desde sí mismo hacia el switch raíz
 Permiten designar uno de los switches como el switch más cercano a la raíz,
para cada segmento LAN. Este switch se denomina switch designado. El switch
designado adminstra todas las comunicaciones desde la LAN hacia el puente
raíz.
 Permiten elegir uno de sus puertos como su puerto raíz, para cada switch que
no es un switch raíz. Esta es la interfaz que brinda la mejor ruta hacia el switch
raíz.
 Permiten seleccionar puertos que forman parte del spanning-tree. Estos puertos
se denominan puertos designados. Los puertos no designados se bloquean.

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
RESULTADO DEL SPANNING-
TREE Y BPDU
Como resultado, existen los siguientes elementos para
cada red conmutada:
 Un puente raíz por red

 Un puerto raíz por puente que no sea raíz

 Un puerto designado por segmento

 Puertos no designados o que no se utilizan

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Un Spanning Tree

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
SELECCIÓN DEL PUENTE
RAÍZ  La primera decisión que toman todos los
switches de la red es identificar el puente
raíz. La posición del puente raíz en una red
afecta el flujo de tráfico.
 Cuando el switch se enciende, se usa el
algoritmo spanning tree para identificar el
puente raíz.
 Las BPDU son enviadas con el ID de puente
(BID).
 El BID se compone de una prioridad de
puente que asume un valor por defecto de
32768 y la dirección MAC del switch.
 Por defecto, las BPDUs se envían cada dos
segundos.
 Los BID se reciben en todos los switches.
 CADA SWITCH REEMPLAZA LOS BID DE
RAÍZ MÁS ALTA POR BID DE RAÍZ MÁS
BAJA EN LAS BPDU QUE SE ENVÍAN.
 . TODOS LOS SWITCHES RECIBEN LAS
BPDU Y DETERMINAN QUE EL SWITCH
QUE CUYO VALOR DE BID RAÍZ ES EL
MÁS BAJO SERÁ EL PUENTE RAÍZ.
 El administrador de red puede establecer la
prioridad de switch en un valor más
pequeño que el del valor por defecto, lo que
hace que el BID sea más pequeño. Esto
sólo se debe implementar cuando se tiene
un conocimiento cabal del flujo de tráfico en
la red

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
BPDU y su Información

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
ESTADOS DEL PUERTO DE
STP
Cada puerto de un switch que usa protocolo de 1. Bloqueo, los puertos sólo pueden
recibir las BPDU. Las tramas de datos
spanning- tree se encuentra en uno de los cinco se descartan y no se puede aprender
ninguna dirección. El cambio de un
estados diferentes, como se indica en la Figura estado a otro puede tardar hasta unos
20 segundos.
2. Escuchar: En este estado, los switches
determinan si hay alguna otra ruta hacia
el puente raíz. La ruta que no sea la ruta
con un menor costo hacia el puente raíz
vuelve al estado de bloqueo. El período
de escuchar se denomina retardo de
envío y dura 15 segundos. En el estado
de escuchar, los datos no se envían y
no se reciben las direcciones MAC. Las
BPDU todavía se siguen procesando.
3. Aprender: En este estado, los datos de
usuario no se envían pero se aprenden
las direcciones MAC del tráfico que se
recibe. El estado de aprender dura 15
segundos y también se denomina
retardo de envío. Las BPDU todavía se
siguen procesando.
4. Envíar: En este estado, los datos se
envían y se siguen aprendiendo las
direcciones MAC. Las BPDU todavía se
siguen procesando.

El puerto puede estar en estado deshabilitado. Este


estado deshabilitado se puede producir cuando un
administrador desactiva el puerto o el puerto falla.
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
RAPID SPANNING-TREE

 El protocolo Rapid Spanning-Tree se define en el


estándar de LAN IEEE 802.1w. El estándar y el
protocolo presentan nuevas características:
Aclaración de los estados de puerto y los roles
 Definición de un conjunto de tipos de enlace que
pueden pasar rápidamente al estado enviar.
 El concepto de permitir que los switches de una red
en la que hay convergencia generen las BPDU en
lugar de transferir las BPDU del puente raíz.
 Solo tarde en converger 15 segundos

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Designaciones Rápidas de puerto
de RSTP
 Estados de los
Puertos:
 Descartar
 Aprender
 Enviar

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
Designaciones Rápidas de tipo de
enlace de RSTP

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo
COMANDOS DE SPANNING
TREE
 show spanning-tree: en modo EXEC privilegiado
sirve para ver información de spanning-tree para
instancias específicas de spanning tree. Sus
opciones son: brief, summanry, vlan stp-list
(interface | interface list), begin, exclude, include y
expression
 spanning-tree priority #: En configuración global,
configura la prioridad de spanning-tree, para la
selección del puente o switch raíz.
 no spanning-tree priority #: En configuración
global, vuelve al valor por defecto, la prioridad de
spanning-tree
Facultad de Tecnología – Carrera de Ing. de Sistemas
http://www.usfx.edu.bo
Ing. Marco Antonio. Arenas Porcel
Email:marcoap@usfx.edu.bo
:markituxfor@gmail.com

Facultad de Tecnología – Carrera de Ing. de Sistemas


http://www.usfx.edu.bo 114

También podría gustarte