CCNA R&S en 30 Días Versión 5.1
CCNA R&S en 30 Días Versión 5.1
CCNA R&S en 30 Días Versión 5.1
CCNA, CCNP, CCDA, CCDP, CCIP, CCVP, CCSP, CCIE, CCDE, Cisco, Cisco IOS, Aironet, BPX,
Catalyst, Cisco Press, Cisco Unity, EtherChannel, EtherFast, EtherSwitch, Fat Step, GigaDrive,
GigaStack, HomeLink, IP/TV, LightStream, Linksys, MGX, Networking Academy, Network Registrar,
Packet, PIX, SMARTnet, StackWise, CallManager, CallManager Express, CCA, CNA, Cisco Systems, el
logo de Cisco Systems, son marcas registradas o marcas de Cisco Systems Inc. y/o sus afiliados en los
Estados Unidos y otros pases. Toda otra marca mencionada en este documento es propiedad de sus
respectivos dueos.
Pag. 2
Pag. 3
Pag. 4
Introduccin
Durante aos he preparado tcnicos para que rindan sus exmenes de
certificacin, y durante aos tambin he escrito y publicado manuales con este
propsito: los Apuntes Rpidos y las Guas de Preparacin para el Examen de
certificacin CCNA han sido frutos de esa tarea.
Una de las inquietudes ms frecuentas que presentan los que preparan su examen
es respecto del tiempo necesario y los mejores materiales para prepararse. Hace
pocas semanas, alguien me pregunt una vez ms cuanto tiempo antes de rendir
el examen de certificacin era necesario estudiar de modo intensivo para el
examen. Mi respuesta fue: Si ya ha estado estudiando, o si acaba de terminar una
Academia (Networking Academy), o los cursos de Cisco Learning Partner;
entonces lo que necesita es centrarse en repasar la integridad de los temas que
cubren el examen para ganar comprensin y precisin.
La consecuencia inmediata de aquella charla fue que me pidieran un plan de
estudio en 30 das, y la consecuencia de ese plan de estudio es este manual.
CCNA en 30 das intenta volcar en un solo libro un plan de estudio en 30 das, la
totalidad de los temas de estudio que comprende el examen, y los ejercicios
prcticos mnimos necesarios para ese repaso. No sugiere que se pueda preparar
el examen en solo 30 das, lo que propone es una ayuda para que quien ya tiene
conocimientos y entrenamiento pueda, dedicando durante 30 das tiempo al
estudio sistemtico, estar en condiciones de rendir su examen de certificacin.
Por eso est dividido en 31 captulos: uno primero para incluir la informacin
respecto del examen y el modo de utilizar este manual, y treinta ms para
desarrollar la totalidad del temario.
Como mis otros manuales para el examen de certificacin CCNA Routing &
Switching 200-120, este considera en realidad 7 ejes temticos:
Direccionamiento IP (IPv4/IPv6).
Conmutacin LAN.
Enrutamiento IP.
Servicios IP.
Tecnologas WAN.
Sin embargo, esos ejes temticos se distribuyen a travs de los 30 das que son el
eje conductor de este manual.
Pag. 5
El Autor
Oscar Antonio Gerometta es CCNA R&S / CCNA Sec / CCNA Wi / CCDA / CCSI /
CCBF.
Con una larga trayectoria docente en esta rea, ha sido el primer Cisco Certified
Academy Instructor (CCAI) de la Regin y responsable durante varios aos del
entrenamiento de la comunidad de Instructores CCNA de Cisco Networking
Academy en Argentina, Bolivia, Paraguay y Uruguay.
Ha liderado numerosos proyectos e iniciativas como desarrollador de e-learning.
Ha sido miembro del Curriculum Review Board de Cisco Networking Academy y
uno de los docentes ms reconocidos dentro del Programa en la Regin
Suramrica Sur.
Desde el ao 2000 brinda cursos de apoyo especialmente diseados por l para
quienes se preparan a rendir su examen de certificacin CCNA, CCNA Sec, CCNA
Wi, CCDA o CCNP, logrando entre sus alumnos un nivel de aprobacin superior al
95%.
Pag. 6
Contenidos
Introduccin .................................................................................................................................... 5
Antes de empezar .......................................................................................................................... 9
Da 1 ............................................................................................................................................. 43
Da 2 ............................................................................................................................................. 61
Da 3 ............................................................................................................................................. 73
Da 4 ............................................................................................................................................. 87
Da 5 ........................................................................................................................................... 109
Da 6 ........................................................................................................................................... 121
Da 7 ........................................................................................................................................... 153
Da 8 ........................................................................................................................................... 165
Da 9 ........................................................................................................................................... 181
Da 10 ......................................................................................................................................... 201
Da 11 ......................................................................................................................................... 215
Da 12 ......................................................................................................................................... 225
Da 13 ......................................................................................................................................... 237
Da 14 ......................................................................................................................................... 253
Da 15 ......................................................................................................................................... 257
Da 16 ......................................................................................................................................... 277
Da 17 ......................................................................................................................................... 295
Da 18 ......................................................................................................................................... 299
Da 19 ......................................................................................................................................... 313
Da 20 ......................................................................................................................................... 325
Da 21 ......................................................................................................................................... 339
Da 22 ......................................................................................................................................... 349
Da 23 ......................................................................................................................................... 361
Da 24 ......................................................................................................................................... 373
Da 25 ......................................................................................................................................... 391
Da 26 ......................................................................................................................................... 397
Da 27 ......................................................................................................................................... 411
Da 28 ......................................................................................................................................... 427
Da 29 ......................................................................................................................................... 447
Da 30 ......................................................................................................................................... 467
ndice .......................................................................................................................................... 479
Pag. 7
Pag. 8
Antes de empezar
Antes de comenzar propiamente el estudio del temario del examen de certificacin,
vamos a detenernos unos momentos a revisar la informacin disponible sobre el
mismo y algunas sugerencias respecto de la utilizacin de este manual.
Diseo.
Redes inalmbricas.
Seguridad.
Service Provider.
Data Center.
Voz.
Video.
Colaboracin.
Pag. 9
Collaboration.
Video.
Security.
Pag. 11
Pag. 12
Recertificacin
Cisco Systems tiene una poltica de recertificacin para cada una de sus
certificaciones, lo que asegura el nivel de actualizacin de los tcnicos certificados
y la necesaria adecuacin de los perfiles tcnicos a las caractersticas cambiantes
de las diferentes tecnologas de comunicaciones que se despliegan.
En el caso particular de CCNA R&S, Cisco otorga a la certificacin una validez de
3 aos, por lo que si se desea mantener el nivel adquirido es preciso recertificar
antes de que se cumpla ese perodo de validez de 3 aos.
La recertificacin de CCNA se puede obtener por cualquiera de los siguientes
caminos:
Aprobar cualquier examen de nivel asociado (CCNA Wi, CCNA Sec, etc.),
excepto ICND1.
Hay que tener en cuenta que al obtener una certificacin de nivel superior,
mientras se mantenga actualizada esa certificacin permanece actualizada la
certificacin CCNA R&S. En caso de que la certificacin de nivel superior caduque,
por cualquier causa, de modo conjunto caduca la certificacin CCNA R&S que se
encontraba asociada, a menos que se recertifique por otro medio.
Duracin: 90 minutos.
Si toma este examen en ingls en pases de lengua hispana, se otorgan
30 minutos adicionales para compensar el hecho de realizarlo en lengua
no materna.
Pag. 13
Pag. 14
Describir las direcciones IPv6: global unicast, multicast, link local, unique
local, eui 64, autoconfiguracin.
Pag. 15
5. Servicios IP.
Pag. 16
Pag. 17
8. Tecnologas WAN.
Pag. 18
Pag. 19
Ejercicios de simulacin.
Simlets
Pag. 20
Tiempo restante
para la finalizacin
del examen.
Pregunta actual y
cantidad total de
preguntas.
Pag. 21
La placa de red de su terminal tiene la siguiente direccin MAC: C9-3F-32-B4DC-19. Cul es la porcin OUI de la interfaz expresada en numeracin binaria?
11000110-11000000-00011111
11001100-00111111-00011000
11001001-00111111-00110010
11001100-01111000-00011000
Pag. 22
Las preguntas de este formato requieren que elija ms de una respuesta, ya que la
pregunta o situacin propuesta puede tener varias respuestas correctas entre las
que se presentan.
En el texto de la pregunta se indica cuntas opciones deben seleccionarse y
adicionalmente se informa explcitamente al final de la pregunta.
La seleccin de las respuestas correctas se realiza haciendo clic con el mouse en
el recuadro (checkbox) que se encuentra a la izquierda de cada opcin. Al hacerlo
el recuadro queda marcado. Para cambiar la respuesta debe seleccionarse
nuevamente con el mouse el recuadro; esto quitar la marca.
Pag. 23
En algunos casos puede que no sea necesario utilizar todas las opciones
disponibles. Si es esta la situacin, estar aclarada en el enunciado.
Puede ocurrir que en algunos casos deban quedar libres tanto opciones
para mover como casilleros para completar; esto depende de la pregunta y
generalmente se advierte con claridad en el texto de la consigna.
Una vez que termine la tarea, luego de seleccionar la opcin Next (N), el
sistema le requerir que confirme que termin con una ventana
emergente. Asegrese de haber completado la tarea antes de seguir con
la siguiente pregunta porque ya no podr regresar.
10101010
192 (decimal)
11000000
96 (decimal)
11110001
9F
10011111
170 (decimal)
Pag. 24
Ejercicios de simulacin
El examen CCNA incluye tambin tareas que involucran una interfaz que hace
posible la simulacin de situaciones de configuracin o resolucin de fallos en
routers y switches.
Estas simulaciones son operativamente semejantes a los dispositivos reales,
aunque con algunas restricciones de comandos. Fuera de esos aspectos, son
plenamente funcionales y permiten completar exitosamente todas las tareas
requeridas con los comandos disponibles.
Pag. 25
Pag. 26
Hay que tener en cuenta que el sistema revisa la configuracin que logr
en los dispositivos contra una configuracin esperada de acuerdo al
planteo del problema. No se evalan los procedimientos. Esto quiere decir
que es posible realizar modificaciones, corregirlas e incluso borrarlas. Lo
que se evala es el resultado final.
Pag. 27
Cordoba
S0/0
F0/0
Pag. 28
S0/1
Santiago
S0/0
F0/0
S0/1
F0/0
Simlets
Este tipo de preguntas se denominan hotspots o simlets e involucran no slo
una topologa, sino tambin una simulacin activa que requiere la interaccin con
el simulador para poder responder todas las preguntas que se realizan.
Se trata de una simulacin con capacidades limitadas sobre la que se realiza una
serie de preguntas, por lo general entre 3 y 5. La respuesta a estas preguntas
requiere que se acceda a una consola simulada, y la ejecucin de algunos
comandos, principalmente comandos show.
Con respecto al formato, la pantalla se presenta dividida en sectores, muy
semejante a la pantalla de los ejercicios de simulacin.
Aqu tambin el rea principal es la que presenta la topologa, en la que
generalmente una terminal se encuentra conectada utilizando un cable consola
(representado con una lnea segmentada) a uno de los dispositivos de la topologa.
Seleccionando la terminal con el mouse se accede a la consola.
Pag. 29
Sobre el lado izquierdo de ese panel hay una barra de navegacin vertical que
permite desplazarse a travs de las diferentes preguntas, cada una identificada
con un nmero. Seleccionando con el mouse se visualiza cada una de las
preguntas y las respuestas sugeridas.
Para moverse de pregunta en pregunta se pueden utilizar los cursores en forma de
tringulo al inicio y final de la barra de navegacin (que permiten pasar a la
pregunta siguiente o a la anterior) o simplemente seleccionar el nmero de la
pregunta que se desea acceder. En este caso s es posible recorrer las diferentes
preguntas y volver a revisarlas.
Del mismo modo que ocurre en los ejercicios de simulacin, sobre la izquierda hay
un panel en el que se contienen las indicaciones operativas de la interfaz. Esta
ventana es visible en todo momento, y al pie de la misma est el botn que permite
alternar durante el trabajo entre la topologa y la ventana de emulacin de terminal.
La ventana principal contiene la topologa y a partir de all se puede acceder a la
consola para ejecutar un conjunto limitado de comandos. Si bien el conjunto de
comandos es reducido, son los necesarios para responder adecuadamente a las
preguntas que se plantean.
En esta simulacin la tecla Tab y las combinaciones que utilizan las teclas Control
y Escape no estn disponibles.
Una vez respondidas todas las preguntas planteadas sobre esa topologa, es
preciso elegir el botn Next (N) para pasar a la pregunta siguiente. En ese
momento se abandona el simlet y ya no ser posible regresar a l.
Pag. 30
Pag. 31
VLANs.
Comandos de configuracin.
Tecnologas WAN.
Entre 1 y 3 simulaciones.
El caso de mayor cantidad de simulaciones que he conocido es de 3
simulaciones en el mismo examen.
1 Simlet.
Pag. 32
Habilidades de configuracin:
Presentan una topologa, la informacin tcnica correspondiente, y se
requiere completar algn aspecto de la configuracin de los dispositivos y
verificarlo.
Ejercicios de configuracin:
Abarcan desde tareas tan simples como configurar las claves de acceso
de un dispositivo, hasta otras ms complejas como la configuracin de
rutas por defecto o protocolos de enrutamiento, incluyendo listas de
acceso y NAT.
Se trata de tareas de configuracin tanto sobre routers Cisco 2900 como
sobre switches Catalyst 2960, incluyendo STP, VLANs y enlaces troncales.
Pag. 33
Sin embargo, es posible que en algn Testing Center este recurso no funcione o
sea difcil de encontrar. Hay que tener en cuenta que su operacin depende tanto
del teclado que se est utilizando, como de la configuracin de teclado de
Microsoft Windows. Esto en algunos casos ha provocado inconvenientes.
9. Si respondo mal una pregunta resta puntaje?
No. Una pregunta o simulacin que se responde de modo errneo no resta al
puntaje obtenido hasta ese momento.
Cada pregunta tiene asignado un puntaje dentro de la base de datos del examen.
Si la pregunta se responde bien, el puntaje correspondiente a la misma se suma al
puntaje obtenido hasta ese momento; si se responde mal, sencillamente no suma
puntaje. El sistema de calificacin del examen es por acumulacin del puntaje
correspondiente a las preguntas respondidas correctamente.
10. El examen de certificacin cambia?
Si. Hay 2 tipos de cambios que afectan a los exmenes de certificacin del Cisco
Career Certification.
El primero, son los cambios de los objetivos que son evaluados en cada
examen de certificacin. Es decir, de los contenidos que es necesario
estudiar para presentar el examen de certificacin. Estos son cambios
mayores y se traducen en un cambio de versin. Ocurren en perodos de
tiempo extensos, del orden de los 3 o ms aos aproximadamente.
Un ejemplo de este tipo de cambios ha sido la actualizacin de CCNA 640802 al actala CCNA R&S 200-120.
Pag. 34
Pag. 35
Contar con acceso a Internet para poder realizar las consultas necesarias
a fin de despejar las dudas que pueden surgir durante la preparacin.
Pag. 36
Direccionamiento IP (IPv4/IPv6).
Conmutacin LAN.
Enrutamiento IP.
Servicios IP.
Tecnologas WAN.
La distribucin del estudio, por otra parte, no slo la he realizado tomando como
referencia los contenidos tericos del examen, sino sobre todo las necesidades de
metodologa de estudio que incluyen repasos y ejercicios prcticos.
Por este motivo en las tareas asignadas para cada da, hay tiempo asignado para
el estudio, para la ejecucin y resolucin de laboratorios y para la realizacin de
repasos.
Sin embargo, ms all del tiempo asignado al desarrollo de laboratorios y
ejercicios prcticos, es altamente recomendable que en la medida en que se
avanza en el estudio de los contenidos tericos se revise el resultado de cada
comando o protocolo aprovechando las maquetas que se arman en cada eje
temtico.
Pag. 37
Da
1
Eje temtico
1. Principios de operacin de
redes TCP/IP.
La capa de transporte.
1. Verificacin de la direccin MAC de una
placa Ethernet.
2. Captura y anlisis de una trama
Ethernet.
2.Direccionamiento IP
(IPv4/IPv6)
Direccionamiento IPv4
Direccionamiento IPv6
Implementacin de subredes en redes
IPv4.
Variable-Length Subnet Mask.
Classless Interdomain Routing.
Pag. 38
3.Operacin de dispositivos
Cisco IOS
Cisco IOS.
Conexin al dispositivo.
Componentes de hardware de un
dispositivo.
Modos del sistema operativo.
10
11
12
13
4.Conmutacin LAN
14
15
Pag. 39
16
Etherchannel.
Administracin del archivo de configuracin
y la imagen de IOS.
Segmentacin de la red implementando
VLANs.
Configuracin de VLANs y enlaces
troncales.
17
18
19
Enrutamiento IP.
20
Enrutamiento dinmico.
Enhanced Interior Gateway Protocol.
1. Configuracin de EIGRP como protocolo
de enrutamiento.
21
22
23
Servicios IP.
24
25
26
Seguridad de la red.
Seguridad de dispositivos Cisco IOS.
Pag. 40
28
Tecnologas WAN.
Terminologa WAN.
Tipos de conexin WAN.
Lneas dedicadas.
1. Configuracin de un enlace PPP con
autenticacin.
29
Frame Relay.
2. Configuracin de un enlace Frame
Relay.
30
Pag. 41
Pag. 42
Da 1
Eje temtico 1:
Principios de operacin de redes TCP/IP
Una red es un conjunto de dispositivos y estaciones terminales interconectadas de
modo que pueden comunicarse entre ellas.
Sus componentes fsicos ms comunes son:
Terminales.
Computadoras, impresoras, servidores, cmaras IP, telfonos IP, etc.
Elementos de interconexin:
o
Medios de red.
Cables de cobre o fibra ptica, inalmbricos.
Conectores.
Switches.
Routers.
Dispositivos inalmbricos.
Pag. 43
Modelo OSI
Fue creado por la ISO a principios de la dcada de 1980 para solucionar los
problemas generados por el desarrollo e implementacin de diferentes modelos
propietarios diseados por diferentes fabricantes (Modelo SNA de IBM, modelo de
DECNet, etc.).
Aplicacin
HTTP
SMTP / POP3
Presentacin
Sesin
Transporte
Red
Enlace de Datos
TCP UDP
IP IPX Appeltalk
Direcciones MAC
Fsica
Pag. 44
Aplicacin
Presentacin
Sesin
Transporte
Pag. 45
Red
Enlace de Datos
Fsica
Modelo TCP/IP
El modelo TCP/IP es un modelo en capas desarrollado inicialmente para facilitar el
establecimiento de comunicaciones extremo a extremo.
Es el modelo de aplicacin en Internet. Por este motivo es el ms difundido, y
muchos de los protocolos originales de Internet refieren a este modelo de capas.
En la actualidad sigue siendo de gran aplicacin, aunque en trminos generales se
prefiere el modelo OSI para el estudio y anlisis.
Ms all de su utilidad como modelo, tambin se suele denominar TCP/IP a un
conjunto de protocolos que trabajan a partir de la implementacin del protocolo
TCP en capa de transporte y el protocolo IP en la capa de Internet.
Pag. 46
Capa de Aplicacin.
En ella se desarrollan procesos de alto nivel referidos a la presentacin,
Capa de Transporte.
Proporciona servicios de transporte de datos entre origen y destino
creando un circuito virtual entre esos dos puntos. En esta capa se
segmentan y reensamblan los datos, y se implementan servicios de control
de flujo y secuenciacin con acuses de recibo para controlar el flujo de
datos y corregir errores en la transmisin.
Capa de Internet.
Su objetivo es proporcionar direccionamiento jerrquico y encontrar la
mejor ruta entre origen y destino.
Procesos de
Aplicacin
Transmisin
Internet
Acceso a Red
Pag. 47
Modelo TCP/IP
Modelo OSI
Procesos de
Aplicacin
Aplicacin
Presentacin
Sesin
Transmisin
Transporte
Internet
Red
Acceso a Red
Enlace de Datos
Fsica
Encapsulacin / Desencapsulacin
Al momento de volcar informacin a travs de los medios fsicos para establecer
comunicacin con un nodo remoto, el nodo transmisor debe cumplir una serie de
tareas que aseguran el xito de la comunicacin. Del mismo modo, el equipo
receptor deber realizar tambin una serie de tareas que le permitan recuperar los
contenidos originales.
Estas tareas se pueden describir siguiendo la estructura de capas del modelo OSI
y reciben la denominacin de proceso de encapsulacin y desencapsulacin. Cada
capa del modelo OSI en el dispositivo origen debe comunicarse con su capa
homloga (par o peer) en el destino.
Datos
Aplicacin
Presentacin
Sesin
Segmento
Transporte
Paquete
Red
Trama
Enlace de Datos
Bits
Fsica
Para esto, durante el proceso de transporte entre origen y destino, los protocolos
de cada capa deben intercambiar bloques de informacin que reciben la
denominacin de unidades de datos del protocolo (PDU). Cada uno de los
Pag. 48
Capas
7a5
Datos
Capa 4
L4
Capa 3
L3
Capa 2
L2
Capa 1
Bits
L3
L4
L4
Datos
Datos
Datos
2.
En la capa de transporte se preparan los datos para el transporte end-toend. Son fragmentados en segmentos y encapsulados con informacin de
control para lograr una conexin confiable.
3.
Pag. 49
4.
5.
Capas 7
a5
Datos
Capa 4
Segmento
Capa 3
Paquete
Capa 2
Capa 1
Pag. 50
Trama
Bits
Segmento.
Se conforma en la capa de Transporte. Se trata del resultado de la
segmentacin del flujo de datos que proviene de las capas superiores con
el objeto de ser transmitidos a travs de la capa fsica.
Paquete.
A veces llamado tambin "datagrama" o packet. Encapsula el segmento
enviado por la capa de transporte para ser enrutados a travs de la red,
incluyendo las direcciones lgicas.
Trama.
Encapsula el paquete o datagrama enviado por la capa de red para ser
entregado a un dispositivo en la LAN. Incluye las direcciones fsicas.
Tambin recibe la denominacin de frame.
Bits.
La capa fsica toma los datos binarios de la capa de Enlace de Datos y
convierte los 1's y 0's a una seal digital adecuada para ser enviada a
travs del medio fsico. Estos 1s y 0s son la unidad de informacin que
recibe el nombre de bit.
Como resultado del proceso de encapsulacin se obtiene una trama, que tiene una
estructura definida. La estructura bsica de una trama es la siguiente:
Encabezado de
la Trama
Encabezado del
Datagrama
Encabezado del
Segmento
Datos
FCS
Encabezado TCP
Datos
FCS
Un ejemplo:
Encabezado
Ethernet
Encabezado IP
La capa fsica
La capa fsica es la responsable del transporte de la informacin utilizando
seales fsicas (portadoras) que pueden ser pulsos elctricos, seales pticas o de
radio frecuencia.
Por este motivo, nos detendremos a examinar los principales medios fsicos
considerados en los objetivos del examen de certificacin: medios de transmisin
de cobre, de fibra ptica e inalmbricos.
En cada dispositivo terminal se requiere un componente de hardware que es la
interfaz de red (NIC) que conecta a la terminal con la red. Adems de la placa de
red y asociado a la misma, se requiere un IRQ, una direccin I/O, un driver de
software y un espacio de memoria.
Se utilizan diferentes medios de transporte de la seal segn el tipo de portadora:
Alambres de cobre.
Medios de cobre
Los objetivos del examen CCNA R&S consideran principalmente 2 tipos de medios
de cobre:
Cable coaxial.
Se trata de un cable metlico compuesto por un alma o centro conductor
de cobre rodeado de una vaina aislante de material plstico. Por fuera de
la vaina aislante hay una malla metlica de cobre o una hoja metlica que
completa el circuito elctrico. Finalmente, por fuera hay un revestimiento
Pag. 51
UTP.
STP.
FTP.
Pag. 52
Conectorizado RJ-45
La EIA/TIA es el organismo de estandarizacin que establece la normativa
utilizada para la instalacin del denominado cableado estructurado. Por cableado
estructurado entendemos una instalacin de cableado de cobre y/o fibra ptica
estndar que asegura una infraestructura fsica de transmisin ptima para
cualquier sistema de comunicaciones de voz, video o datos.
El estndar EIA/TIA 568 establece los parmetros estndar para cableado
estructurado en edificios comerciales. EIA/TIA 568-B.1 data de 1991, y fue
revisada en 1995, incorporando las variantes A y B. Es un estndar definido
originalmente para el conectorizado en el cableado telefnico que especifica las
caractersticas fsicas de los conectores macho y hembra, al mismo tiempo que la
asignacin de los diferentes cables que componen el UTP.
Utiliza conectores 8P8C que por extensin reciben el nombre genrico de RJ-45.
La asignacin de los cables utilizados en sistemas Ethernet est definida por el
estndar EIA/TIA-568-B que establece dos formatos bsicos para el armado de
fichas RJ-45: T568 A y T568 B.
Cable Derecho
Utiliza el mismo formato en ambos extremos del cable. Puede ser tanto
568 A como 568 B, la condicin necesaria es que ambos extremos sean
iguales.
Cable Cruzado
Utiliza diferente formato en ambos extremos del cable.
Pag. 53
Cable Consola
Este tipo de cable no utiliza las reglas de EIA/TIA.
En este caso el orden de los alambres en un extremo del cable es el
espejo exacto del otro extremo. El pinado en ambos extremos es inverso:
1-2-3-4-5-6-7-8 en un extremo, 8-7-6-5-4-3-2-1 en el otro.
Cable Derecho:
o
Cable Cruzado:
o
Hubs a switches.
Hub a hub.
Cable Consola:
o
Pag. 54
Cable derecho
TX+ 1
1 RX+
TX- 2
2 RX-
RX+ 3
3 TX+
RX- 6
6 TX-
1 TX+
TX- 2
2 TX-
RX+ 3
3 RX+
RX- 6
6 RX-
DA+ 1
1 DB+
DA- 2
2 DA-
DB+ 3
3 DA+
DC+ 4
4 DD+
DC- 5
5 DD-
DB- 6
6 DA-
DD+ 7
7 DC+
DD- 8
8 DC-
Pag. 55
Hub
Router
Terminal
Switch
Cable Cruzado
Cable Derecho
Pag. 56
Micrones
Ncleo
Revestimiento
Amortiguacin
LED.
Son emisores de energa de baja potencia y baja velocidad. Esto tambin
significa menor distancia de alcance.
Hay 2 tipos de LEDs disponibles: SLED y ELED.
Pag. 57
Emisores lser.
Permiten cubrir mayores distancias. Tienen haces de luz ms estrechos y
mejor enfocados, por lo que suelen utilizarse con fibra monomodo.
Hay varios tipos de emisores lser: FP, DFB y VCSEL.
Como requieren un proceso de fabricacin ms complejo, son de mayor
costo.
Fibra Multimodo.
Es utilizada mayormente para distancias cortas con menores anchos de
banda.
Tiene un ncleo de 50 o 62,5 micrones de dimetro con un revestimiento
de 125 micrones de dimetro (62,5/125) lo que permite mltiples caminos
posibles entre origen y destino para el haz de luz, lo que da lugar a un
fenmeno denominado dispersin modal que reduce el alcance de las
transmisiones en este tipo de medios.
Generalmente se utiliza como fuente de luz tanto LEDs como emisores
lser.
Fibra Monomodo.
Es la preferida para cubrir distancias extensas.
Tiene un ncleo de 8,3 a 10 micrones de dimetro con un revestimiento de
125 micrones de dimetro (9/125), lo que reduce a uno solo el camino
posible para el haz de luz.
La distancia posible con tendidos de fibra monomodo est limitada por el
fenmeno de dispersin cromtica.
Se suele utilizar como fuente de luz un emisor lser.
Pag. 58
Medios inalmbricos
Con el trmino inalmbrico (wireless) se comprende un conjunto muy amplio de
tecnologas de transmisin que utilizan bsicamente (pero no exclusivamente)
seales de radio frecuencia para la transmisin de la portadora.
Entre las principales tecnologas wireless se pueden mencionar:
Satlite.
Tiene gran cobertura, pero con retardos muy altos (superiores a los 500
mseg.) que lo hacen inadecuado para utilizar con aplicaciones sensibles al
delay.
Ventaja comparativa: cobertura geogrfica.
Pag. 59
Pag. 60
Da 2
La Arquitectura Ethernet
Con el trmino Ethernet se suele referenciar a una familia de tecnologas LAN
comprendidas actualmente en el estndar IEEE 802.3
Ethernet es originalmente una tecnologa propietaria desarrollada por Digital, Intel
y Xerox (DIX) en la dcada de 1970 y que luego fue estandarizada por la IEEE a
travs de la comisin 802.3 a mediados de la dcada de 1980. Si bien hay
diferencias, bsicamente Ethernet II e IEEE 802.3 son tecnologas compatibles y
muy semejantes.
A partir del desarrollo inicial de DIX se ha generado un conjunto asombrosamente
amplio de estndares que hoy permiten brindar servicios de hasta 100 Gbps. A
este conjunto de tecnologas se lo denomina Familia Ethernet.
Si analizamos esta tecnologa desde la perspectiva del modelo OSI, el resultado es
el siguiente:
La Subcapa LLC.
Proporciona mayor flexibilidad para implementar mltiples servicios de
capa de red sobre una amplia variedad de tecnologas de las capas
inferiores.
La subcapa MAC.
Se ocupa del acceso al medio fsico. Aqu se define la direccin MAC.
IEEE 802.3ab
IEEE 802.3z
IEEE 802.3u
IEEE 802.3
Subcapa
MAC
Subcapa
LLC
IEEE 802.2
Capa Fsica
Pag. 61
Nomenclatura y estndares
A las tecnologas Ethernet se aplica una terminologa estndar establecida por la
IEEE, que permite identificar fcilmente varias caractersticas de cada una de ellas
10
Base
Tx
Pag. 62
R Codificacin 64B/66B.
Estndar
Sub
Capa
MAC
10Base 2
802.3
185 m.
10Base 5
802.3
500 m.
10BaseF
802.3
10BaseFB
802.3
Fibra ptica
2.000 m.
Provee cableado de
backbone.
No soporta dispositivos DTE.
10BaseFL
802.3
Fibra ptica
2.000 m.
Provee cableado de
backbone. No soporta DTE.
10BaseFP
802.3
Fibra ptica
500 m.
Medio Fsico
Distancia
Mxima
Observaciones
Estndar
Sub
Capa
MAC
10BaseT
802.3
100 m.
100BaseFX
802.3u
412 m.
Conectores ST o SC.
Topologa en estrella.
100BaseT4
802.3u
100 m.
100BaseTX
802.3u
100 m.
FastEthernet. Topologa de
estrella. Utiliza 2 pares de
cables.
Opera half o full-duplex
1000BaseT
802.3ab
100 m.
1000BaseCX
802.3z
25 m.
1000BaseSX
802.3z
220 m.
550 m.
Multimodo
550 m.
1000BaseLX
10GBaseSR
802.3z
Medio Fsico
Distancia
Mxima
Monomodo
10 km.
Observaciones
62,5 mic.
82 m.
50 mic.
a 300 m.
10GBaseLR
802.3ae
Fibra monomodo de 9
micrones
25 km.
10GBaseT
802.3an
100 m.
Pag. 63
Estndar
Sub
Capa
MAC
Medio Fsico
Distancia
Mxima
40GBase
802.3ba
Fibra monomodo
10 km.
Fibra multimodo
100 m.
UTP
7 m.
Fibra monomodo
40 km.
Fibra multimodo
100 m.
UTP
7 m.
100GBase
802.3ba
Observaciones
A medida que Ethernet fue creciendo en sus prestaciones fue necesario desarrollar
tecnologas que posibilitaran y aseguraran la interconexin de puertos Ethernet de
diferente capacidad.
La compatibilidad que asegura Ethernet a travs de sus parmetros comunes, ha
permitido desarrollar tambin tcnicas de autonegociacin que facilitan el acuerdo
entre los extremos que componen un enlace fsico especfico respecto de la
tecnologa a implementar sobre el mismo. Las principales tcnicas de negociacin
son:
Autonegociacin de velocidad.
Permite que ambos puertos negocien automticamente de modo que
transmitan y reciban a la misma tasa de transferencia.
Una vez que ambas estaciones han interpretado qu ofrece el otro
extremo, ambas cambian al modo comn de mayor rendimiento y
establecen un enlace a esa velocidad.
Pag. 64
Elementos comunes:
Lo que caracteriza y define la pertenencia a la familia de estndares Ethernet, es
un conjunto de elementos comunes que aseguran la compatibilidad entre ellos, lo
que es una de las ventajas ms significativas de esta tecnologa: un dispositivo
conectado a travs de un enlace Ethernet de 10 Mbps puede utilizar, sin necesidad
de ninguna modificacin de la trama, un enlace troncal de 10Gb Ethernet para
llegar hasta un servidor que est conectado utilizando una placa de 1 Gbps.
Estos elementos comunes que aseguran la compatibilidad son:
Estructura de la trama.
Dimensiones de la trama:
Detectar errores.
El protocolo CSMA/CD
La clave de la operacin de Ethernet en medios compartidos es el protocolo
CSMA/CD, responsable de controlar los procedimientos de acceso al medio fsico.
CSMA/CD es el protocolo que administra los procedimientos de acceso al medio, o
lo que es lo mismo, administra la seal portadora sobre el medio fsico.
Pag. 65
Se reintenta la transmisin.
Pag. 66
Trama a
transmitir.
NO
Se produce
colisin durante la
transmisin?
SI
SI
NO
Se produce
colisin despus de
la transmisin?
SI
NO
Pag. 67
32
Prembulo
Datos
FCS
Longitud mnima de la trama Ethernet = 64 bytes.
Longitud mxima de la trama Ethernet = 1518 bytes.
Longitud total del encabezado de la trama: 14 bytes.
Pag. 68
Tipo: 2 bytes
Indica el protocolo de capa 3 que se est encapsulando.
Cuando su valor es menor a 0x0600 indica la longitud de la trama. (IEEE
802.3)
0x0806 - ARP
0x0800 - IPv4
0x86DD IPv6
FCS: 4 bytes.
Contiene un valor calculado por el nodo origen en funcin de la porcin de
datos de la trama. Permite al nodo destino verificar la existencia errores
producidos durante la transmisin.
En Ethernet se utiliza para esto una suma de verificacin (Checksum).
Espacio entre tramas: 12 bytes (96 bit times). Tambin recibe el nombre de GAP.
Definicin de destinatarios
Una comunicacin puede tener 3 tipos de destinatario diferentes:
Unicast
Se trata de una comunicacin de uno a uno. Un transmisor a un nico
receptor especfico.
Multicast
Se trata de una comunicacin de uno a un grupo definido dentro de una
red. Un transmisor a un grupo o subconjunto de receptores.
Broadcast
Es una comunicacin de uno a todos los nodos en una red. Un transmisor
a todos los receptores disponibles.
Direcciones MAC
Ethernet utiliza en la capa de enlace de datos una direccin de hardware o MAC
para identificar cada puerto dentro de una red LAN y as transportar un paquete
desde un dispositivo a otro dentro de la red local.
Pag. 69
00 : 03 : 6B : 3A : 07 : BC
3 Bytes
OUI
3 Bytes
Especfico de la NIC
00 : 03 : 6B
00000000
0: unicast | 1: multicast
0: global
| 1: local
Pag. 70
Direcciones IPv4
Ejemplo: 192.168.0.126
Binaria
Decimal o de punto
11000000
10101000
00000000
01111110
192
168
126
Nodo
Red
Pag. 71
32
Versin
HLEN
Tipo de Servicio
Longitud Total
Identificacin
TTL
Flags
Protocolo
Direccin IP de origen
Direccin IP de destino
Opciones IP
Relleno
Datos
Pag. 72
Identificacin: 2 bytes.
Flags: 3 bits.
Protocolo: 1 byte.
Indica el protocolo capa de transporte u otro que se est encapsulando.
Da 3
La capa de Transporte
Es la capa responsable de asegurar la transferencia de los datos entre ambos
extremos de la comunicacin.
Los 2 protocolos ms utilizados en esta capa son TCP y UDP.
Los servicios ofrecidos por esta capa, son:
Multiplexacin de sesiones.
El servicio bsico ofrecido por la capa de transporte es el seguimiento
individual de mltiples comunicaciones simultneas entre aplicaciones en
las terminales origen y destino.
Segmentacin.
El flujo de informacin que se recibe de las aplicaciones se divide en
segmentos ms pequeos de acuerdo al MSS de la capa de red.
Control de flujo.
Sobre la base de un mecanismo de acknowledgments generados por el
receptor y la definicin de una ventana de transmisin, el dispositivo
receptor puede notificar al transmisor el volumen de datos que est en
capacidad de procesar para evitar saturaciones y reenvos.
Identificacin de aplicaciones.
Para poder identificar las diferentes aplicaciones que operan sobre un
mismo dispositivo, la capa de transporte utiliza el identificador de puerto.
Cada proceso de software que necesita acceder a la red es identificado
con un nmero de puerto que debe ser nico en ese dispositivo terminal.
Best-effort
TCP
UDP
Orientado a la conexin
No orientado a la conexin
Pag. 73
Confiable
Best-effort
Utiliza secuenciamiento
No utiliza secuenciamiento
Correo electrnico.
Streaming de voz
Transferencia de archivos.
Streaming de video
Navegacin web.
Servicios adicionales:
Deteccin y recuperacin de
datos perdidos.
Deteccin de segmentos
duplicados o fuera de orden.
Control de congestin.
El protocolo UDP
No orientado a la conexin.
32
Puerto de Origen
Puerto de Destino
Longitud
Suma de Comprobacin
Datos
Pag. 74
Puerto de origen.
Nmero de puerto desde el que se inicia la comunicacin. 2 bytes.
Puerto de destino.
Nmero de puerto al que se dirige la comunicacin. 2 bytes.
Longitud.
Longitud del segmento. 2 bytes.
Suma de comprobacin.
Suma de los campos de encabezado y datos. 2 bytes.
El protocolo TCP
32
Puerto de Origen
Puerto de Destino
Nmero de Secuencia
N Acuse de Recibo
HLEN
Reservado
Bits de Cdigo
Ventana
Suma de Comprobacin
Sealador
Opciones
Datos
Puerto de origen.
ID de puerto desde el que se inicia la comunicacin. 2 bytes.
Puerto de destino.
ID de puerto al que se dirige la comunicacin. 2 bytes.
Nmero de secuencia.
Contador de bytes que asegura el secuenciamiento correcto de los datos
que se envan. 4 bytes.
HLEN.
Longitud del encabezado expresado en palabras de 32 bits. 4 bits.
Pag. 75
Reservado.
6 bits en 0.
Bits de cdigo.
Cdigos de control. 6 bits.
Ventana.
Cantidad mxima de bytes que se pueden transmitir antes de recibir un
acuse de recibo. 2 bytes.
Suma de comprobacin.
Suma de los campos de encabezado y datos. 2 bytes.
Sealador urgente.
Indica el final de los datos urgentes. 2 bytes.
Opciones.
Tamao mximo del segmento TCP. 4 bytes.
IPv4
Capa de
Internet
Protocolo
IPv6
17
17
TCP
UDP
Capa de
Transporte
21
Puerto
23
FTP
Capa de
Aplicacin
Pag. 76
80
HTTP
69
TFTP
161
SNMP
Telnet
Tanto UDP como TCP utilizan puertos para operar mltiples conversaciones
simultneamente. Esto permite multiplexar varias sesiones simultneamente a
travs de la misma interfaz de red.
Por este motivo, en el encabezado de cada segmento se incluye el puerto de
origen y destino. El puerto origen est asociado con la aplicacin que inicia la
comunicacin en el dispositivo local. El puerto de destino est asociado con la
aplicacin a la que se dirige la comunicacin en el dispositivo remoto.
Los servicios utilizan nmeros de puerto estticos que han sido asignados con ese
propsito, mientras los clientes utilizan puertos asignados dinmicamente para
cada conversacin. El cliente debe conocer el puerto asignado a un servicio, para
solicitar a ese nmero de puerto el inicio de una conversacin.
Dado que el nmero de puerto es un ID de 16 bits, su valor posible est entre 0 y
65535, siendo que el 0 est reservado.
Rango ID de Puertos
1 1023
Uso
Puertos Bien Conocidos
Asignados por IANA de modo permanente para
aplicaciones bsicas de Internet.
1024 49151
Puertos Registrados.
Puertos utilizados por servicios de aplicaciones
propietarias.
49152 65535
Sesin establecida
SEQ = 101
ACK = 251
Flag = ACK
CCNA R&S EN 30 DAS V5.1
Pag. 77
Enva 10 bytes
SEQ = 1
ACK = 1
Enva 10 bytes
SEQ = 1
ACK = 11 (10+1)
Enva 200 bytes
SEQ = 11
ACK = 11
Enva 10 bytes
SEQ = 11
ACK = 211 (10+200+1)
Pag. 79
El sistema de ventana
Este mecanismo permite que un dispositivo enve un determinado volumen de
informacin (varios segmentos) sin esperar a recibir un acknowledgment por cada
segmento.
Pag. 80
Pag. 81
Prcticas de laboratorio
A continuacin propongo algunos ejercicios prcticos que pueden resultarle tiles
para fijar o revisar los contenidos planteados en la seccin anterior.
Estos ejercicios pueden ser realizados desde una terminal conectada a Internet,
utilizando herramientas en lnea de acceso libre o software de distribucin gratuita
(cuando es necesario).
Desarrollo
i. Dirjase al men de programas de su terminal, seleccione Ejecutar (Run),
y en la ventana de dilogo que se abre ingrese el comando cmd. Esto
abrir una ventana de DOS que le permitir luego ingresar comandos.
ii. En la ventana DOS ingrese el comando ipconfig /all.
iii. A continuacin recibir la respuesta del comando. Tomando como base la
respuesta recibida complete la siguiente informacin:
Nombre de host :
Adaptador Ethernet de conexin LAN
Direccin fsica:
iv. Abra una ventana del navegador de Internet.
v. En la ventana de direcciones del navegador ingrese la URL
http://www.coffer.com/mac_find/
Se trata de una herramienta en lnea que le permitir identificar el
fabricante de su placa de red tomando como base el OUI de su direccin
MAC.
Es una posible de muchas herramientas semejantes que puede encontrar
en Internet realizando una bsqueda.
vi. En la ventana titulada MAC Address or Vendor to look for ingrese la
direccin MAC que document antes y a continuacin seleccione el botn
String.
(respete las indicaciones de formato para la direccin MAC que se indican
bajo la ventana).
Pag. 82
Quienes deseen utilizar una terminal Linux o Mac OS X pueden adaptar las
indicaciones que se dan a continuacin a su entorno de trabajo.
Desarrollo
1. Dirjase al men de programas de su termina, seleccione Ejecutar (Run),
y en la ventana de dilogo que se abre ingrese el comando cmd. Esto
abrir una ventana de DOS que le permitir luego ingresar comandos.
2. Vaya nuevamente al men de programas y dispare el analizador de trfico
llamado WireShark.
Si lo desea, este analizador de trfico puede bajarse de la pgina oficial en
Internet: http://www.wireshark.org/download.html
3. Antes de comenzar a trabajar crearemos un filtro que nos permita
visualizar solamente el trfico ICMP. Para esto, en la ventana principal de
WireShark selecciona la opcin Analyze del men superior.
4. En el men Analyze que se despliega seleccione la opcin Display Filter.
5. En la ventana de filtros que se abre, seleccione el botn New. Esto
crear en la lista de filtros uno llamado New. Seleccione ese filtro.
Pag. 83
Pag. 84
Pag. 85
Pag. 86
Da 4
Eje temtico 2:
Direccionamiento IP (IPv4/IPv6)
El modelo TCP/IP es un modelo conceptual que permite comprender la
complejidad del proceso de comunicacin de datos a travs de una red de datos.
Dentro del conjunto de protocolos, tecnologas y dispositivos que hacen posible las
comunicaciones, ocupan un lugar muy importante en la actualidad dos protocolos
que son el centro de sendas capas del modelo y le dan nombra: TCP como
protocolo de capa de transporte e IP como protocolo de capa de red.
Ambos son los ejes en torno a los cuales se ha desarrollado Internet tal como la
conocemos hoy, y son el centro conceptual de las tecnologas de mayor difusin
en la actualidad para entornos LAN y WAN. Es por esto que ocupan un lugar muy
importante en el examen de certificacin.
Direccionamiento IP versin 4
El protocolo IP suministra un esquema de direccionamiento jerrquico que
identifica cada puerto conectado a una red con una direccin de 32 bits.
Las direcciones IP estn compuestas por 32 dgitos binarios que para mayor
facilidad pueden ser representados como 4 octetos de 8 bits cada uno y
convertidos a notacin decimal.
Pag. 87
Estas direcciones IPv4 estn compuestas por hasta 2 porciones diferentes que
representan los 2 niveles de la jerarqua IP versin 4 y cuya funcin es permitir
localizar e identificar en un esquema jerrquico cada puerto de cada red conectada
a Internet. Esta estructura jerrquica est conformada por:
11000000
10100000
00000000
01111110
Notacin decimal
o de punto
192
168
126
Nodo
Red
Estructura de clases
En su organizacin original, las direcciones IP versin 4 se dividen en diferentes
clases que permiten identificar redes de diferentes dimensiones: pequeas,
medianas y grandes.
La pertenencia de una direccin de red a una determinada clase es definida por la
posicin del primer cero binario del primer octeto, contando desde la izquierda.
Esto se denomina direccionamiento classful.
A partir de la clase, se establece cuntos bits u octetos se utilizan para definir o
identificar la red, y cuntos quedan para identificar cada nodo individual.
La definicin de IPv4 establece 5 clases: A, B, C, D y E. Las 3 primeras de ellas
comerciales, la cuarta para direcciones de multicast, la ltima, reservada.
Clase A
Pag. 88
Primer octeto:
00000001 a 01111111
1.0.0.0 a 127.255.255.255
0.0.0.0 direccin reservada
127.0.0.0 reservada para loopback
10.0.0.0 a 10.255.255.255
Esquema:
126
16.777.214
10000000 a 10111111
128.0.0.0 a 191.255.255.255
172.16.0.0 a 172.31.255.255
Esquema:
16.384
65.534
Clase C
Primer octeto:
11000000 a 11011111
192.0.0.0 a 223.255.255.255
192.168.0.0 a 192.168.255.255
Esquema:
2.097.152
254
Clase D
Direcciones de multicast o multidifusin.
Primer octeto:
11100000 a 11101111
224.0.0.0 a 239.255.255.255
Pag. 89
Clase E
Direcciones de Investigacin. Estas direcciones no son utilizadas en Internet.
Primer octeto:
11110000 a 11111111
240.0.0.0 a 255.255.255.255
Clase A
00000000 a
01111110
1 a 127
Clase B
10000000 a
10111111
128 a 191
Clase C
11000000 a
11011111
192 a 223
Direcciones IP Privadas
Se trata de direcciones reservadas exclusivamente para uso interno y privado en
redes LAN o WAN de empresas y particulares. Los dispositivos que no utilizan
Internet para conectarse ente s pueden utilizar cualquier direccin IP vlida
mientras que sea nica dentro del entorno en el que se establece la comunicacin.
Con este propsito la IETF defini un grupo de bloques de direcciones especficos
en el RFC 1918, de all que estos bloques de direcciones se conozcan como
direcciones IP privadas o IP RFC 1918. Estas direcciones no se enrutan hacia el
backbone de Internet.
IP Privadas Clase A
10.0.0.0 a 10.255.255.255
IP Privadas Clase B
172.16.0.0 a 172.31.255.255
IP Privadas Clase C
192.168.0.0 a 192.168.255.255
Pag. 90
Direcciones de red.
Es el modo estndar de referirse a una red.
Es la direccin que en nmeros binarios tiene todos 0s en los bits
correspondientes a la porcin del nodo. Est reservada para identificar a la
red en las tablas de enrutamiento. No se puede asignar a un nodo.
Est reservada para identificar los paquetes que estn dirigidos a todos los
puertos de una red (broadcast).
Direccin IP de autoconfiguracin.
El bloque de direcciones 169.254.0.0 a 168.254.255.255 est reservado
para utilizacin como direcciones de link local. Pueden ser asignadas
automticamente por el sistema operativo al nodo en entornos en los que
no hay configuracin de IP disponible (comportamiento tpico en sistemas
operativos Microsoft).
Estas direcciones no pueden ser ruteadas.
0s en el
nodo.
1s en el nodo.
192.168.4.0
11000000.10101000.00000100.00000000
192.168.4.0
11000000.10101000.00000100.00000000
Obsrvese que:
Todas las direcciones de broadcast, expresadas en decimal,
son impares.
Todas las direcciones de red, expresadas en decimal, son
pares.
El rango de direcciones de nodo, expresado en decimales,
inicia siempre en un valor impar y termina en uno par.
Pag. 91
Encabezado IPv4
El protocolo IPv4 define una estructura especfica para la informacin que debe
agregarse a cada paquete en la capa de red. Esa estructura recibe el nombre de
encabezado.
1
32
Versin
HLEN
Tipo de Servicio
Identificacin
TTL
Longitud Total
Flags
Protocolo
Direccin IP de origen
Direccin IP de destino
Opciones IP
Relleno
Datos
Pag. 92
Identificacin: 2 bytes.
Flags: 3 bits.
Protocolo: 1 byte.
Indica el protocolo capa de transporte u otro que se est encapsulando.
Protocolo ARP
Es un protocolo del stack TCP/IP que permite resolver o mapear direcciones IP a
direcciones MAC.
Cuando un dispositivo debe preparar un trama que debe enviar hacia una direccin
de IP destino especfica, ya ha obtenido la direccin IP de destino pero no tiene la
direccin MAC de destino. Esta direccin MAC es imprescindible para completar el
encabezado de la trama.
ARP construye y mantiene en la memoria RAM de cada dispositivo o terminal una
tabla denominada cach ARP que contiene el mapeo IP / MAC.
Cuando una terminal debe encapsular una trama a una direccin IP de destino
cuya direccin MAC no se encuentra en su cach ARP, enva a la red una solicitud
ARP en formato de broadcast de capa 2.
DESTINO
ORIGEN
IP = 192.168.1.19
MAC = ?
IP = 192.168.1.19
MAC = 00.01.af.24.bd.a1
Cach ARP
192.168.1.1
0
192.168.1.2
4
192.168.1.5
00.25.bc.25.0c.aa
00.54.5c.27.ff.17
192.168.1.19
0a.25.ba.aa.14.bd
No tiene
Pag. 93
Protocolo ARP:
Se conoce la IP destino y se necesita la MAC.
ARP proxy:
Las direcciones IP remotas se asocian a la direccin MAC
del gateway.
Configuracin manual.
Configuracin automtica:
o
Protocolo RARP.
Protocolo BootP.
Protocolo DHCP.
Protocolo RARP
Permite que una terminal obtenga una direccin IP mediante una consulta a una
tabla o cach RARP almacenada en un servidor, a partir de su direccin MAC que
es el dato que se tiene por conocido.
Su operacin requiere como condicin la presencia de un servidor RARP en la red
para responder a las peticiones RARP de los clientes.
El proceso se inicia con el envo por parte del cliente, de una peticin RARP en
formato broadcast para IP y para MAC de modo tal que pueda alcanzar al servidor
RARP en el mismo dominio de broadcast.
Pag. 94
Para no confundirse:
Tengo la IP y busco la MAC
Tengo la MAC y busco la IP
ARP
RARP
ICMP
El protocolo IP es un protocolo de mximo esfuerzo, no orientado a la conexin.
Para brindar servicios de conexin confiables a nivel de capa de Internet este
protocolo se complementa dentro del stack TCP/IP con un segundo protocolo que
brinda control de errores: ICMP.
ICMP proporciona un conjunto de mensajes de control y error que permiten
detectar y resolver problemas en la red de modo automtico. Permite el reporte de
errores en un entorno IP ya que el mismo protocolo IP no tiene posibilidad alguna
de detectar o reportar errores a nivel de capa de red.
32
Encabezado de la Trama
Encabezado IP
Tipo
Cdigo
Checksum
Datos ICMP
FCS
Pag. 95
Tipo: 1 byte
Indica el tipo de mensaje ICMP.
Cdigo: 1 byte
Da informacin adicional respecto del contenido de un mensaje.
Checksum: 2 bytes
Permite verificar la integridad de los datos.
Datos de ICMP
Contiene informacin adicional pertinente al tipo de mensaje de que se
trate. En muchos casos contiene los encabezados del mensaje ICMP
original que motiv la respuesta.
Mensaje
Funcin
Echo Replay
Error
Destination Unreachable
Error
Source Quench
Control
Control
Echo Request
Error
Router Advertisement
Control
10
Router Selection
Control
11
Time Exceded
Error
12
Parameter Problem
Error
13
Timestamp Request
Control
14
Timestamp Reply
Control
15
Information Request
Control
16
Information Reply
Control
17
Control
18
Control
Mensajes de Error
Los mensajes de error de ICMP informan a los dispositivos de la red sobre eventos
tales como la prdida o descarte de paquetes, y sobre la generacin de errores
durante la transmisin de los mismos.
Pag. 96
Mensajes de Control
Los mensajes de control ICMP informan acerca de eventos tales como congestin
de rutas, presencia de gateways, etc. A diferencia de los mensajes de error, no
son generados por la prdida de paquetes o la presencia de errores de
transmisin.
Un mensaje de control es una peticin de cambio generado por un gateway de la
red.
Pag. 97
Direccionamiento IP versin 6
Esquema de direccionamiento jerrquico que reemplaza a IPv4 con el objetivo de
expandir la cantidad de direcciones IP disponibles.
Se basa principalmente en la implementacin de un nuevo sistema de direcciones
de capa de red de 128 bits de longitud.
Adems de brindar un espacio de direccionamiento ms amplio, por su mismo
diseo este estndar ofrece algunas prestaciones superiores a las que en su inicio
presentaba la versin 4. Entre estas caractersticas cabe destacar:
Pag. 98
38
direcciones posibles.
Un ejemplo:
2001 : 0ab1 : 0000 : 0000 : 09bc : 45ff : fe23 : 13ac
2001 : ab1 :
2001 : ab1 :
2001:ab1::9bc:45ff:fe23:13ac
Direcciones IPv6
En IPv6 no existen direcciones de broadcast. El broadcast IP ha sido reemplazado
por el multicast y el unicast. De esta forma se generan 3 diferentes tipos de
direcciones:
Direcciones de Unicast.
Identifican una nica interfaz.
Hay diferentes tipos de direcciones unicast IPv6:
o
Direcciones globales.
Son el equivalente de las que denominamos direcciones IP
pblicas en IPv4.
Son las direcciones asignadas a nodos accesibles a travs de la
red global (Internet).
La estructura de estas direcciones facilita la sumarizacin
utilizando prefijos, lo que permite limitar el nmero de entradas en
Pag. 99
Direcciones reservadas.
Como siempre, IETF ha reservado un espacio de direccionamiento
(1/256 del total disponible) para usos presentes y futuros.
Algunas de las direcciones reservadas:
::1/128
Direccin de loopback.
::/128
Direccin no especificada.
Prefijo de red
ID de interfaz
64 bits
128 bits
Las direcciones IPv6 unicast globales estn definidas por una estructura tripartita:
2001
0ab1
: 0000
/32
Prefijo ISP
:
/48
Sitio
0000
: 09bc :
45ff
: fe23 :
13ac
/64
Subred
/128
ID de interfaz
Pag. 100
Un ID de interfaz.
::/128
Direccin no-especificada.
::1/128
Direccin de loopback.
2000::/3
FE80::/10
FC00::/7
FF00::/8
Direcciones multicast.
Direcciones de Anycast.
Identifican un conjunto de dispositivos o nodos. El que est ms cercano al
dispositivo de origen ser el que recibir el paquete y lo procesar.
No son diferenciables de las direcciones de unicast, ya que se toman del
bloque de direcciones de unicast.
Direcciones de Multicast.
Representan un grupo especfico de interfaces. Son una respuesta
efectiva a las dificultades que provoca el trfico de broadcast ya que solo
es procesado por aquellos dispositivos que participan del dominio.
Ocupan un rango a partir de FF00::/8
FF - -
112 bits
Alcance
Marcador
ID de grupo
Una interfaz en una red IPv6 puede tener asignadas mltiples direcciones IPv6.
Sintetizando:
Origen
Destino
Anycast
Un nodo
Multicast
Un nodo
Unicast
Un nodo
Pag. 101
Asignacin esttica:
o
Asignacin automtica.
o
Autoconfiguracin o stateless.
DHCPv6.
Para completar los 64 bits del host agrega 16 bits (2 bytes) fijos: FFFE.
Un ejemplo:
MAC del puerto: 001D.BA06.3764
Direccin MAC
001D.BA06.3764
001D.BA
001D.BA
ID EUI 64
06.3764
FFFE
06.3764
001D:BAFF:FE06:3764
Pag. 102
Informacin adicional.
Por otra parte, los equipos terminales pueden enviar, al momento de iniciar
su operacin, una solicitud de router (router solicitation). Estas solicitudes
se envan solamente al momento del inicio y slo 3 veces.
FE80
ID de Interfaz
64 bits
Pag. 103
16 bits
ID de Interfaz
64 bits
Son direcciones definidas para utilizar dentro de una red especfica (no
sobre Internet), aunque es muy probable que puedan ser globalmente
nicas.
Un ID de interfaz de 64 bits.
FD
ID Aleatorio
Subnet ID
ID de Interfaz
40 bits
16 bits
64 bits
Pag. 104
Encabezado IPv6
El protocolo IPv6 como su predecesor define una estructura especfica para la
informacin que debe agregarse a cada paquete en la capa de red. Esa estructura
es el encabezado de capa de red que implementa IPv6.
1
Versin
32
Clase de Trfico
Etiqueta de Flujo
Longitud de la Carga
Prximo encabezado
Lmite de Saltos
Direccin IP de origen
Direccin IP de destino
Datos
Mecanismos de transicin
En funcin de lograr una implementacin global de IPv6 en la totalidad de Internet
fue preciso desde el origen considerar mecanismos de transicin que permitan el
pasaje gradual de la infraestructura a la nueva arquitectura, y la coexistencia de
ambos sistemas durante un perodo de transicin ms o menos importante.
Estos mecanismos de transicin permiten la migracin gradual de redes IPv4 hacia
IPv6. Pueden agruparse de la siguiente manera:
Dual-Stack.
Permite la coexistencia en una misma red de nodos que operan utilizando
IPv4 e IPv6.
Los nodos que deben operar en estos entornos (y consiguientemente los
routers) pueden implementar ambos protocolos: IPv4 e IPv6. De este
Pag. 105
modo, los nodos dual stack y los routers que operan esas redes deben
tener cargados ambos stacks de protocolos.
Tunelizado.
Permite a redes IPv6 comunicarse a travs de una red IPv4.
Red IPv4
Trnsito IPv6
Red
IPv6
Red
IPv6
Dynamic 6to4.
Permite establecer de modo automtico conexiones de redes IPv6
sobre una red IPv4.
Permite una implementacin rpida de IPv6 en redes corporativas
sin necesidad de utilizar direcciones registradas o globales.
Teredo.
Suministra tneles host-to-host generados automticamente.
Traduccin (NAT-PT).
Mecanismo de traduccin de direcciones IPv6 a IPv4 y viceversa.
Dual-Stack
Es la estrategia preferida para la transicin IPv4 a IPv6: cada nodo opera
simultneamente con IPv4 e IPv6. Esto permite una transicin progresiva de un
protocolo a otro dispositivo por dispositivo.
Es particularmente til porque algunas aplicaciones requieren ser modificadas para
operar sobre IPv6, de esta manera las aplicaciones ms antiguas pueden seguir
operando sin dificultades sobre IPv4, mientras que las aplicaciones nuevas van a
operar preferentemente sobre IPv6.
Pag. 106
Una aplicacin que no soporta IPv6 o est forzada a utilizar IPv4, hace una
solicitud DNS de un registro A para IPv4.
En consecuencia la aplicacin enviar su solicitud de servicio utilizando
IPv4.
Una aplicacin que puede operar indistintamente con IPv4 o IPv6 enva
una solitud DNS de ambos tipos de direcciones para un nombre
determinado.
El servidor DNS responde enviando todas las direcciones IP (v4 y/o v6)
que estn asociados a un determinado nombre.
Es la aplicacin la que elije luego utilizar una u otra. El comportamiento
tpico por defecto es utilizar IPv6.
Cisco IOS soporta la operacin en modo dual-stack tan pronto como ambos
protocolos estn configurados en una interfaz. A partir de ese punto puede
reenviar ambos tipos de trfico:
Implementacin dual-stack
Actualice todos los servicios, siempre que sea posible, para proveer
funcionalidades sobre IPv6.
Pag. 107
Pag. 108
Da 5
Implementacin de subredes en redes IPv4
La teora de las subredes y su metodologa de clculo es en la actualidad parte
importante la implementacin propia del Protocolo IPv4.
Veamos entonces este tema de las subredes.
Subred
Una red puede ser internamente dividida en dominios de broadcast ms pequeos
a partir de la estructura del direccionamiento IP. A estos segmentos de red se los
denomina subredes. El concepto de subred fue introducido en 1985 por la RFC
950.
Cada subred se comporta dentro de la red como un dominio de broadcast, y es
identificada utilizando al menos los primeros 2 bits (desde la izquierda) de la
porcin del nodo de la direccin IP.
Para poder dividir la red de esta manera se utiliza una herramienta lgica
denominada mscara de subred.
La mscara de subred es un nmero binario de 32 dgitos que acta como una
contraparte de la direccin IP, en la que cada bit de la mscara se corresponde
con un bit de la direccin IP. Se utiliza para indicar la funcin que el Administrador
de la red asigna a cada uno de los bits de la porcin de nodo de la direccin IP.
Las posiciones de bits de la porcin del nodo que en la mscara de subred se
colocan en 0 son las que se utilizarn para identificar terminales o puertos
(direcciones IP tiles), y las posiciones que se colocan en 1 sern las que definan
las subredes.
El Administrador puede disponer para esta tarea solamente de los bits del campo
del nodo, por lo que la cantidad de subredes creadas y la cantidad de nodos
asignados a cada subred depender de cuntos bits reserve para el nodo o, lo que
es lo mismo, cuantos utilice para identificar las subredes.
Un ejemplo:
Notacin Binaria
Decimal
10101100
00010000
00000010
01111110
172
16
126
Red
Sin Subredes
Nodo
Mscara de Subred
11111111
11111111
11111111
00000000
Mscara de Subred
255
255
255
Subred
Host
Con Subredes
Red
Pag. 109
Es importante tener presente que dentro de cada subred se mantienen las mismas
reglas de direccionamiento que se aplican a las redes:
Las restantes direcciones son las disponibles para asignar a cada uno de
los puertos de que participan de la subred. Se las suele denominar
direcciones IP tiles o direcciones de nodo.
Pag. 110
De los 16 bits que identifican el nodo, se han tomado 8 bits para identificar
las subredes y se han reservado 8 bits para identificar los nodos de cada
subred.
La ltima direccin de nodo generada en cada subred, que tiene todos los
bits de la porcin del nodo en 1, es la direccin reservada de broadcast, y
tampoco puede utilizarse para ningn nodo.
2.
3.
4.
5.
6.
Pag. 111
2 = subredes utilizables
Ejemplo:
3
2 2=6
2.
2 = nodos tiles
Ejemplo:
5
2 2 = 30
+ 32
+ 32
+ 32
+ 32
4.
192.168.1.0
192.168.1.32
192.168.1.64
192.168.1.96
192.168.1.128
5.
Pag. 112
subred 0 no es til
subred 1 primera subred til
subred 2
subred 3
subred 4
192.168.1.31
192.168.1.63
192.168.1.95
192.168.1.127
broadcast de la subred 0
broadcast de la subred 1
broadcast de la subred 2
broadcast de la subred 3
6.
192.168.1.33
192.168.1.65
192.168.1.97
192.168.1.129
192.168.1.62
192.168.1.94
192.168.1.126
Subredes utilizables
Nodos tiles
bits de subred
=2
bits de nodo
=2
= Reservada de subred + 1
Subred
192.168.1.0
192.168.1.32
192.168.1.33
192.168.1.62
192.168.1.63
192.168.1.64
192.168.1.65
192.168.1.94
192.168.1.95
192.168.1.96
192.168.1.97
192.168.1.126
192.168.1.127
192.168.1.128
192.168.1.129
192.168.1.158
192.168.1.159
192.168.1.160
192.168.1.161
192.168.1.190
192.168.1.191
192.168.1.192
192.168.1.193
192.168.1.222
192.168.1.223
192.168.1.224
Broadcast
Reservada
Reservada
Pag. 113
es
siempre par.
es
siempre impar.
comienza
impar y
termina par.
IP Subnet Zero
La utilizacin de la subred cero es tradicionalmente desaconsejada debido a la
confusin inherente que se genera ente la red y la subred cuyos IDs son
indistinguibles.
Siguiendo el ejemplo anterior. Si calculamos la direccin de subred que
corresponde a la IP 192.168.1.20 (ejecutando una operacin AND con la mscara
de subred 255.255.255.224) tendremos como resultado la IP 192.168.1.0 (ID de la
subnet cero) que como pueden apreciar es exactamente igual a la direccin
192.168.1.0 que es la direccin de red clase C que se tom como referencia para
el clculo inicial. Esto puede derivar en confusin.
Las versiones de IOS anteriores a la 12.0, por defecto, no permitan asignar
direcciones IP de la subred cero a las interfaces a menos que se ejecutara en
modo de configuracin global el comando ip subnet-zero. A partir de IOS 12.0
el feature de utilizacin de la subred cero se encuentra habilitado por defecto y
puede ser deshabilitado, de ser necesario, ejecutando el comando no ip
subnet-zero.
De esta manera, IOS permite utilizar la primera y la ltima subred, que en los
esquemas tradicionales no son utilizables. De esta forma, cuando ip subnet
zero se encuentra activo (est activo por defecto a partir de IOS 12.0), las
frmulas de clculo se ven modificadas:
bits de subred
Subredes utilizables = 2
bits de nodo
Nodos tiles = 2
Pag. 114
Enrutamiento classful:
Considera la clase al momento de calcular la mejor ruta al
destino.
Enrutamiento classless:
Considera exclusivamente la mscara de subred al momento
de calcular la mejor ruta.
Trabajar en un entorno classful o classless depende del protocolo de enrutamiento
que se implementa.
La implementacin de protocolos de enrutamiento classless permite variar la
mscara de subred, lo que se hace a travs de 2 tcnicas bsicas:
Pag. 115
Un ejemplo:
Red: 192.168.1.0/24
Se requiere brindar soporte a 5 redes de 30 nodos mximo cada una, unidas a
travs de 4 enlaces punto a punto una a una. Esto requiere de 9 subredes, y sera
imposible en un entorno classful con una direccin de red clase C como esta, an
implementando ip subnet-zero.
1.
2.
30
5
5 ( 2 2 = 30 )
255.255.255.224
3(85=3)
3
8(2 )
Red
192
168
Mscara 27 bits
11111111
11111111
11111111
11100000
Subred #0
192
168
Sin asignar
Subred #1
192
168
32
Red 1
Subred #2
192
168
64
Red 2
Subred #3
192
168
96
Red 3
Subred #4
192
168
128
Red 4
Subred #5
192
168
169
Red 5
Subred #6
192
168
192
Sin asignar
Subred #7
192
168
224
Sin asignar
3.
Pag. 116
192
168
Mscara 27 bits
11111111
11111111
11111111
11100000
Mscara 30 bits
11111111
11111111
11111111
11111100
Subred #0
192
168
Sin asignar
Subred #1
192
168
Enlace 1
Subred #2
192
168
Enlace 2
Subred #3
192
168
12
Enlace 3
Subred #4
192.
168
16
Enlace 4
Subred #5
192
168
20
Sin asignar
192
168
Mscara 30 bits
11111111
11111111
11111111
Subred #0
192
168
Sin asignar
Subred #1
192
168
Enlace 1
Subred #2
192
168
Enlace 2
Subred #3
192
168
12
Enlace 3
Subred #4
192.
168
16
Enlace 4
Mscara 27 bits
11111111
11111111
11111111
Subred #1
192
168
32
Red 1
Subred #2
192
168
64
Red 2
Subred #3
192
168
96
Red 3
Subred #4
192
168
128
Red 4
Subred #5
192
168
169
Red 5
Subred #6
192
168
192
Sin asignar
Subred #7
192
168
224
Sin asignar
. 11111100
. 11100000
Pag. 117
Est relacionado con VLSM, pero es una tcnica diferente. Cuando se implementa
VLSM, se genera subredes dentro de subredes, permitiendo crear dominios de
broadcast de diferentes tamaos dentro de una red y reducir as sensiblemente el
desperdicio de direcciones IP.
CIDR por su parte, prescindiendo de las fronteras que introducen las clases de
IPv4, permite representar conjuntos de redes o subredes utilizando una nica
direccin y mscara. De este modo posibilita reducir el tamao de las tablas de
enrutamiento y las listas de acceso, mejorando consecuentemente la performance
de los dispositivos asociados.
Sumarizacin de rutas
Se utiliza una nica direccin de red con una mscara de subred para identificar un
conjunto de redes.
Un ejemplo permite entender mejor el concepto:
Una empresa de telecomunicaciones ha entregado 8 redes clase B a un pequeo
proveedor de servicio de acceso a Internet para su uso.
Utilizando un esquema de direccionamiento classful, la empresa de
telecomunicaciones debera mantener 8 rutas para direccionar el trfico de este
proveedor de servicio. Mantener 8 rutas lgicas para encaminar trfico hacia una
nica ruta fsica resulta redundante ya que el proveedor tiene un nico punto de
acceso a la red de la empresa.
En consecuencia, se puede sumarizar las 8 rutas a cada red clase B, en una nica
ruta con una mscara de subred diferente.
Supongamos que para esto se han asignado al proveedor de acceso 8 redes clase
B: 173.24.0.0/16 a 173.31.0.0/16. Al analizar las direcciones de red de las 8 redes
en nomenclatura binaria podemos constatar que las 8 direcciones de red tienen en
comn los primeros 13 bits: 10101101.00011.
Esto significa que 173.24.0.0/13 sintetiza a las 8 redes clase B originales:
173.24.0.0/16 a 173.31.0.0/16.
Pag. 118
Rutas al ISP:
173.24.0.0/16
10101101
00011000
00000000
00000000
173.25.0.0/16
10101101
00011001
00000000
00000000
173.26.0.0/16
10101101
00011010
00000000
00000000
173.27.0.0/16
10101101
00011011
00000000
00000000
173.28.0.0/16
10101101
00011100
00000000
00000000
173.29.0.0/16
10101101
00011101
00000000
00000000
173.30.0.0/16
10101101
00011110
00000000
00000000
173.31.0.0/16
10101101
00011111
00000000
00000000
Mscara de Subred
11111111
11111111
00000000
00000000
24
Red Sumarizada:
Mscara de Subred
173.24.0.0/13
173
10101101
00011
000
00000000
00000000
11111111
11111
000
00000000
00000000
La ruta sumarizada es la que considera como ID del conjunto de redes todos los
bits (y solamente aquellos bits) que tienen un valor idntico en todas las redes del
grupo.
Las ventajas de la sumarizacin de rutas son:
Pag. 119
(31 24) + 1 = 8.
3
8 es una potencia de 2 = 2 .
24 = 8 x 3.
Cuando, por el contrario, se nos requiere que indiquemos, a partir de una ruta
sumarizada cules son las rutas que estn comprendidas, procedemos del mismo
modo que si se tratara de un clculo de subredes:
Pag. 120
Da 6
Ejercicios de clculo de subredes
En el tema de direccionamiento IP, la actividad prctica por excelencia es el
clculo de subredes, por este motivo este eje temtico no cuenta con laboratorios,
sino con un conjunto de preguntas que requieren ejercitar los contenidos antes
elaborados de clculo de subredes, VLSM y CIDR.
2. Reste el valor del octeto crtico a 256. Esto le dar el valor clave:
256 224 = 32
Valor clave
Pag. 121
200.17.7.32
32
4. Al valor del octeto crtico de la subred #1 sume el valor clave para obtener
la direccin reservada de subred de la subred #2. Y as sucesivamente
hasta completar las direcciones reservadas de subred de todas las
subredes.
32 + 32 = 64
Subred #2
200.17.7.64
64 + 32 = 96
Subred #3
200.17.7.96
5. De esta manera se puede construir rpidamente una tabla con todas las
direcciones reservadas de subred, lo que le permitir con velocidad y
seguridad construir todo el esquema de direccionamiento de subredes
como el siguiente:
Subred #0
Subred #1
Subred #2
Subred #3
Subred #4
Subred #5
Subred #6
Subred #7
20.17.7.0
20.17.7.32
20.17.7.64
20.17.7.96
20.17.7.128
20.17.7.160
20.17.7.192
20.17.7.224
Pag. 122
Cul de las siguientes es la direccin de broadcast para una ID de red Clase B que utiliza la
mscara de subred por defecto?
A. 172.16.10.255
B. 172.16.255.255
C. 172.255.255.254
D. 255.255.255.255
Respuesta:
B Una red Clase B utiliza dos bytes (octetos) para identificar el nmero de red, lo
cual significa que quedan otros dos bytes para determinar la direccin del nodo.
La direccin reservada de red por lo tanto debe ser 172.16.0.0, que es la que
muestra todos los bits de nodo desactivados (en 0).
La direccin de broadcast es la que coloca todos los bits del nodo activos (en 1),
o sea 172.16.255.255.
2.
Respuesta:
A El rango de direcciones de nodo vlidas o tiles de una subred es un conjunto
de direcciones IP que comienza con una cifra impar, y termina con una par.
Analizando detenidamente. Considerando la mscara de subred y la direccin IP
de referencia podemos establecer que se trata de la subred 192.168.168.128/26.
La direccin reservada de broadcast es 192.168.168.191 y por lo tanto el rango de
direcciones IP tiles es 192.168.168.129 a 192.168.168.190.
Pag. 123
3.
Cul es el rango de nodos vlido del cual es parte la direccin IP 172.16.10.22, mscara de
subred 255.255.255.240?
A. 172.16.10.20 a 172.16.10.22
B. 172.16.10.1 a 172.16.10.255
C. 172.16.1.16 a 172.16.10.23
D. 172.16.10.17 a 172.16.10.31
E. 172.16.10.17 a 172.16.10.30
Respuesta:
E Si se aplica el mtodo de descarte, hay un solo rango que cumple con la
consigna impar/par.
Para hacer el clculo considere que la mscara de subred es 255.255.255.240, por
lo tanto, cada subred tiene un total de 16 direcciones IP (256 240 = 16).
Sobre esta base, la subred inicia en la IP 172.16.10.0 y la siguiente subred iniciar
172.16.10.16; la tercera subred iniciar en 172.16.10.32.
Por lo tanto, la direccin IP indicada pertenece a la subred 172.16.10.16, cuya
direccin de broadcast en 172.16.10.31. Consecuentemente, el rango de
direcciones IP vlidas es 172.16.10.17 a 30.
Respuesta:
C En este caso, la mscara de subred es 255.255.255.252, por lo que cada
subred contiene 4 direcciones IP (256 252 = 4).
En consecuencia todas las direcciones reservadas de subred sern mltiplos de 4
Pag. 124
Respuesta:
B En este caso, la amplitud del rango de la subred es 8 (256 248 = 8).
Las direcciones reservadas de red sern entonces todas mltiplo de 8: 0, 8, 16, 24,
32, etc..
Consecuentemente, la direccin IP 192.168.100.30 pertenece a la subred
192.168.100.24 con un rango de direcciones IP tiles que va desde la
192.168.100.25 a 192.168.100.30.
6.
Respuesta:
A Considerando la mscara de subred, cada una de las subredes tendr 8
direcciones IP (256 248 = 8).
Consecuentemente, las direcciones reservadas de subred sern todas mltiplos de
8: 0, 8, 16, 24,
Las direcciones de broadcast sern las direcciones IP anteriores a la reservada de
red de la subred siguiente.
Por ejemplo, la direccin reservada de red correspondiente a la IP que se da es
10.254.255.16. La direccin reservada de red de la subred siguiente ser
Pag. 125
7.
Respuesta:
B Ante todo tengamos en cuenta que en este caso el octeto crtico (aquel en el
que la mscara de subred pasa de la secuencia de 1s a la secuencia de 0s) es el
tercero. All es donde nos concentramos inicialmente.
Ahora tomamos como punto de partida la cifra 256 y calculamos la amplitud del
rango del nodo tomando como referencia el valor de la mscara de subred en el
octeto crtico: 256 192 = 64.
Consecuentemente, el tercer octeto ir creciendo de 64 en 64. 64 es el nmero
reservado de red de la primera subred (172.16.64.0); 128 es el de la segunda
subred (172.16.128.0).
Este nodo est en el rango de la subred 172.16.64.0, en consecuencia, la direccin
de broadcast es 127 en el tercer octeto, y 255 (todos bits en 1) en el cuarto:
172.16.127.255.
8.
Respuesta:
C Eche un vistazo a las respuestas propuestas y vea qu mscara de subred le
proporciona lo que necesita para proceder a dividir en subredes
255.255.255.252 utiliza 6 bits y le proporciona 62 subredes tiles, son demasiadas.
255.255.255.248 utiliza 5 bits y genera 30 subredes tiles, todava muchas.
Pag. 126
9.
Cul es el nmero mximo de subredes utilizables que pueden ser generadas dentro de una
red, cuando se utiliza la direccin 172.16.0.0 y la mscara de subred 255.255.240.0?
A. 16.
B. 32.
C. 30.
D. 14.
E. La mscara de subred es invlida para esa direccin de red.
Respuesta:
D El valor 240 en el tercer octeto de la mscara de subred indica que se estn
utilizando cuatro bits para generar subredes, por ende las combinaciones posibles
4
son 2 = 16.
Se pregunta por subredes utilizables, en consecuencia hay que descartar la
primera y la ltima subred, 16 2 =14.
10. Ud. ha dividido en subredes la red 213.105.72.0 utilizando una mscara de subred /28.
Cuntas subredes utilizables y direcciones de nodo utilizables por subred obtiene de esta
manera?
A. 62 subredes y 2 nodos.
B. 6 subredes y 30 nodos.
C. 8 subredes y 32 nodos.
D. 16 subredes y 16 nodos.
E. 14 subredes y 14 nodos.
Respuesta:
E Se trata de una direccin de red clase C, cuya mscara por defecto en
consecuencia es /24.
Con este punto de partida sabemos que utiliza 4 bits (28 bits de la mscara 24
bits de la mscara por defecto) para ID de subred. En consecuencia se generan
Pag. 127
11. Ha dividido la red 201.105.13.0 utilizando una mscara de subred de 26 bits. De cuntas
subredes utilizables y cuntas direcciones de nodo utilizables por subred dispondr de esta
manera?
A. 64 subredes y 4 nodos cada una.
B. 4 subredes y 64 nodos cada una.
C. 2 subredes y 62 nodos cada una.
D. 62 subredes y 2 nodos cada una.
Respuesta:
C Aplicando el mismo razonamiento que en la pregunta anterior, es una red
clase C en la que se tomaron 2 bits como ID de subred (26 24 = 2), en
2
consecuencia se generan 2 subredes tiles (2 2 = 2).
Solo una respuesta de las propuestas da esa opcin.
Pag. 128
Respuesta:
B En este caso, el octeto crtico es el tercer octeto, con una direccin de red
clase A.
Consecuentemente, el nmero mgico del tercer octeto es: 256 254 = 2.
La primera subred es con esa mscara de subred ser la 10.10.10.2.0, la segunda
subred es 10.10.4.0, luego 10.10.10.6.0, 10.10.8.0, 10.10.10.0 y 10.10.12.0 (son
todas mltiplos de 2 en el tercer octeto y cero en el cuarto octeto).
Recuerde que el cuarto octeto est totalmente reservado para las direcciones de
nodo, por lo tanto la direccin de broadcast debe ser 255 en el cuarto octeto.
El puerto en cuestin es parte de la subred 10.10.10.0, la direccin de broadcast
es entonces 10.10.11.255, y el rango de nodos vlidos es 10.10.10.1 a
10.10.11.254.
Respuesta:
C Como siempre, comenzamos calculando la amplitud del rango de nodos
tomando como base de referencia el octeto crtico de la mscara de subred:
256 252 = 4.
La direccin reservada de red de la primera subred vlida es en consecuencia
192.168.210.4.
La direccin de broadcast de esa subred es 192.168.210.7, y los nodos vlidos son
192.168.210.5 y 6.
Pag. 129
14. Si necesita tener una direccin de red Clase B dividida en exactamente 510 subredes, qu
mscara de subred debe asignar?
A. 255.255.255.252
B. 255.255.255.128
C. 255.255.0.0
D. 255.255.255.192
Respuesta:
B Para tener 510 subredes tiles debe crear al menos 512 subredes (es la
potencia de 2 inmediatamente mayor al nmero solicitado), para lo que son
9
necesarios 9 bit (2 = 512).
En este caso se trata de una direccin de clase B (mscara de subred por defecto
/16), por lo que la mscara de subred necesaria ser 16 + 9 = 25 bits.
Una mscara de 25 bits es en notacin decimal 255.255.255.128
15. Cul de las siguientes es la direccin reservada de red de un nodo con la direccin IP
123.200.8.68/28?
A. 123.200.8.0
B. 123.200.8.32
C. 123.200.8.64
D. 123.200.8.65
E. 123.200.8.31
F. 123.200.8.1
Respuesta:
C Hay otra metodologa para realizar los clculos, diferente de la que he
propuesto hasta aqu, que es utilizando el mtodo clsico: si tomamos la mscara
de subred (28 bits), solamente los ltimos 4 bits son utilizados para identificar el
nodo.
En primer lugar pasamos el ltimo octeto a formato binario:
68 = 01000100
A continuacin, colocamos los 4 bits del nodo (los ltimos 4) en 0 para obtener la
direccin de red:
01000000 = 64
Pag. 130
Esto nos da el valor binario del cuarto octeto para la direccin reservada de
subred. En consecuencia, la direccin de red es 123.200.8.64
16. Se nos ha asignado la red 199.141.27.0 que hemos dividido utilizando una mscara de subred
255.255.255.240, identifique cules de las siguientes direcciones correspondern entonces a
direcciones de nodo vlidas. (Elija 3)
A. 199.141.27.33
B. 199.141.27.112
C. 199.141.27.119
D. 199.141.27.126
E. 199.141.27.175
F. 199.141.27.208
Respuesta:
A, C y D Calcule la amplitud del rango del nodo partiendo del octeto crtico de la
mscara de subred: 256 240 = 16.
En consecuencia, todas las direcciones reservadas de subred sern mltiplos de
16. La primera subred til es 199.141.27.16; la segunda subred es 199.141.27.32,
la tercera 199.141.27.48 y as sucesivamente.
Las direcciones tiles de la primera subred son en consecuencia desde la
199.141.27.33 a la 199.141.27.47.
199.141.27.33 se encuentra en el rango de la subred 1.
El rango de direcciones tiles de la sptima subred se extiende desde
199.141.27.113 a la 199.141.27.127.
119 y 126 se encuentran en este rango.
Pag. 131
17. La red 172.12.0.0 necesita ser dividida en subredes, cada una de las cuales debe tener una
capacidad de 458 direcciones IP. Cul es la mscara de subred correcta para lograr esta
divisin, manteniendo el nmero de subredes en su mximo posible?
Escriba el valor correcto:
Respuesta:
255.255.254.0
En esta situacin se requiere analizar la cantidad de bits necesarios para obtener
la cantidad de direcciones de nodo solicitadas.
Se necesitan 9 bits en la porcin del nodo para poder generar 510 direcciones de
nodo tiles (512 2). 512 es la potencia de 2 inmediatamente mayor a las 458
direcciones IP solicitadas.
Se trata de una red clase B, en consecuencia los 9 bits del nodo se deben tomar
de los 8 bits del cuarto octeto y uno del tercero.
Por lo tanto, la mscara de subred es una mscara de 7 bits en el tercer octeto
(/23): 255.255.254.0.
18. Ud. se encuentra configurando una subred en la oficina de la sucursal que la empresa posee
en Santiago de Chile. Ud. necesita asignar una direccin IP a los nodos en esa subred. Se le
ha indicado utilizar la mscara de subred 255.255.255.224 Qu direcciones IP de las
siguientes sern direcciones de nodo vlidas? (Elija 3)
A. 15.234.118.63
B. 92.11.178.93
C. 134.178.18.56
D. 192.168.16.87
E. 201.45.116.159
F. 217.63.12.192
Respuesta:
B, C y D La opcin B, corresponde a un nodo de la subred 92.11.178.64
La opcin C, corresponde a un nodo de la subred 134.178.18.32
La opcin D, corresponde a un nodo de la subred 192.168.16.64
Atencin!
Esta pregunta deja en evidencia que lo que determina si una
Pag. 132
19. Cul de las siguientes direcciones IP son direcciones vlidas para ser asignadas a
terminales de usuarios, asumiendo que todas las redes involucradas utilizan mscaras /27?
(Elija 3)
A. 15.234.118.63
B. 83.121.178.93
C. 134.178.18.56
D. 192.168.19.37
E. 201.45.116.159
F. 217.63.12.192
Respuesta:
B, C y D 15.234.118.63 es una direccin reservada de broadcast,
201.45.116.159 tambin es una direccin reservada de broadcast; 217.63.12.192
es una direccin reservada de subred.
20. Cul de las siguientes afirmaciones es verdadera respecto de una red que est
implementando una mscara de subred 255.255.248.0? (Elija 3)
A. Corresponde a una direccin clase A que utiliza 13 bits para subredes.
B. Corresponde a una direccin clase B que utiliza 4 bits para subredes.
C. La direccin reservada de subred de la ltima subred ser 248 en el tercer
octeto.
D. Los primeros 21 bits constituyen la porcin de nodo de la direccin.
E. Esta mscara permite la creacin de un total de 16 subredes.
F. Los nmeros reservados de subred sern mltiplos de 8 en el tercer octeto.
Pag. 133
Respuesta:
A, C y F Esta es una mscara de 21 bits, en consecuencia se descarta
inmediatamente la opcin B que respondera a una mscara de 20bits.
Analizando esta mscara de 21 bits, si es una direccin clase A (8 bits por
defecto), est utilizando 13 bits para la subred.
La afirmacin C es verdadera. Es uno de los tips bsicos de clculo de subredes:
la direccin de subred de la ltima subred, en el octeto crtico, coincide con el valor
de la mscara de subred para ese octeto.
La afirmacin D es a todas luces incorrecta.
13
Si utiliza 13 bits para la subred, permite la formacin de 2 subredes. Esto est
4
muy lejos de 16 = 2 . Con lo que la afirmacin E es incorrecta.
Finalmente, de los 8 bits del octeto crtico (el tercero), 5 se usan para el ID de
subred y quedan 3 para la porcin de nodo. Si quedan 3 bits para la porcin de
3
nodo, la amplitud de rango en el octeto crtico es 2 = 8. Consecuentemente, los
nmeros reservados de subred incrementan de 8 en 8, o lo que es lo mismo, son
mltiplos de 8.
21. La red 172.25.0.0 ha sido dividida en 8 subredes iguales. Cul de las direcciones IP que se
presentan a continuacin puede ser asignada a un nodo en la tercera subred disponible, si se
ha utilizado el comando ip subnet-zero en el router? (Elija 3)
A. 172.25.78.243
B. 172.25.98.16
C. 172.25.72.0
D. 172.25.94.255
E. 172.25.96.17
F. 172.25.100.17
Respuesta:
A, C y D Si se dividi la red en 8 subredes, se utiliz la mscara de subred
255.255.224.0.
El comando ip subnet-zero habilita el uso de la subred cero. En consecuencia, la
primera red disponible es 172.25.0.0, la segunda es la 172.25.32.0 y la tercera es
la 172.25.64.0.
A partir de aqu entonces, las direcciones de nodo utilizables son las que van
desde la 172.25.64.1 a la 172.25.95.254.
Pag. 134
22. De las que se muestran ms abajo, Cul es una direccin IP que puede ser asignada a la
terminal que se presenta en la imagen a continuacin?
Gi0/0
192.168.5.33/27
A. 192.168.5.5
B. 192.168.5.32
C. 192.168.5.40
D. 192.168.5.63
E. 192.168.5.75
Respuesta:
C Se est utilizando una mscara de 27 bits: 255.255.255.224.
La direccin reservada de subred que corresponde a la direccin IP del default
gateway es 192.168.5.32 y 192.168.5.63 es la reservada de broadcast.
Consecuentemente, en el rango de direcciones tiles (192.168.5.33 a 62)
solamente se encuentra la 192.168.5.40.
172.16.32.0/20
Gi0/0
S0/0
172.16.64.0/20
S0/1
S0/0
S0/1
S0/0
Switch
172.16. 82.90/20
Cules son las direcciones de broadcast de cada una de las subredes? (Elija 3)
Pag. 135
A. 172.16.82.255
B. 172.16.95.255
C. 172.16.64.255
D. 172.16.32.255
E. 172.16.47.255
F. 172.16.79.255
Respuesta:
B, E y F Se trata de una red clase B con una mscara de 20 bits, lo que significa
que las direcciones de subred incrementan segn un factor de 16 en el tercer
octeto: 172.16.16.0, 172.16.32.0, etc.
La direccin de broadcast es la ltima direccin IP antes de la direccin reservada
de la subred siguiente.
24. El Administrador de la red que se muestra ms abajo ha agregado un nodo adicional llamado
PC3 a la red. Cules de las siguientes direcciones IP pueden ser asignada a este nodo?
(Elija 2)
PC1
192.1.1.20
255.255.255.240
Pag. 136
PC2
192.1.1.22
255.255.255.240
PC3
A. 192.1.1.14
B. 192.1.1.18
C. 192.1.1.20
D. 192.1.1.30
E. 192.1.1.31
Respuesta:
B y D Al utilizar una mscara de 28 bits, el rango de direcciones de nodo tiles
para esta subred es de 192.1.1.17 a 192.1.1.30.
La direccin 192.1.1.20, si bien est dentro del rango, no puede ser utilizada
porque ya est asignada a la PC1.
25. Los clientes pertenecientes al Departamento de Ventas reportan problemas de acceso. No
tienen posibilidad de conectarse con el nuevo servidor de la Sucursal.
S0/0
205.113.20.49/28
Central
S0/1
205.116.20.50/28
Gi0/0
205.113.20.17
Sucursal
Gi0/0
205.113.20.97
S0/0
S0/1
Departamento
de Ventas
205.113.20.18
Def. Gat: 205.113.20.17
Masc.:255.255.255.240
205.113.20.96
Def. Gat: 205.113.20.97
Masc.:255.255.255.240
Pag. 137
Respuesta:
D La direccin IP asignada al servidor es la direccin reservada de subred. Esta
es la causa del problema que estn experimentando.
Atencin!:
En este tipo de pregunta es muy importante ser metdico
para responder, se puede perder mucho tiempo revisando la
informacin que se da.
Comience siempre por la lectura de la premisa y luego
analice cada una de las respuestas. Revise la informacin
que se da en la topologa solamente en funcin de la
premisa y las respuestas ofrecidas.
No se olvide que la respuesta es una de las que se le estn
presentando.
Comenzar por analizar la topologa en muchos casos puede
significar la prdida de minutos muy valiosos para el
examen.
26. Considere la red que se muestra a continuacin:
172.16.1.1/24
192.168.100.17/28
192.168.100.18/28
Nodo A
Cul de las siguientes es una posible configuracin de direccin IP vlida para el Nodo A?
A. IP 192.168.100.31 255.255.255.240
default-gateway 192.168.100.18
B. IP 192.168.100.30 255.255.255.240
default-gateway 172.16.1.1
C. IP 192.168.100.20 255.255.255.240
default-gateway 192.168.100.17
D. IP 192.168.100.21 255.255.255.248
default-gateway 192.168.100.17
E. IP 192.168.100.19 255.255.255.248
default-gateway 172.16.1.1
Pag. 138
Respuesta:
C La subred del nodo tiene una mscara de 28 bits, por lo tanto en notacin
decimal es 255.255.255.240. La direccin del default-gateway es siempre la
direccin IP del router que da salida a la red local.
Por otra parte, el rango de direcciones IP vlidas de esa subred es
192.168.100.17 a 192.168.100.30.
Mtodo rpido:
Slo C y D tienen una direccin de default-gateway vlida.
Las dems deben descartarse. De las 2, slo la C tiene la
mscara de subred que corresponde.
Pregunta 74
C De acuerdo a la informacin suministrada, la mscara de subred es de 29 bits,
es decir, 255.255.255.248.
Pag. 139
Switch2
Dispositivo A
Host1
10.1.0.36
Host2
10.1.1.70
Cules de las siguientes son tres afirmaciones correctas para describir el Dispositivo A?
(elija 3)
A. Con una mscara de subred 255.255.255.128, cada interfaz del dispositivo no
requerira una direccin IP.
B. Con una mscara de subred 255.255.255.128, cada interfaz del dispositivo
requerir una direccin IP de una subred diferente.
C. Con una mscara de subred 255.255.255.0, debe ser un dispositivo capa 2 para
que las terminales puedan comunicarse entre s.
D. Con una mscara de subred 255.255.255.0, debe ser un dispositivo capa 3 para
que las terminales puedan comunicarse entre s.
E. Con una mscara de subred 255.255.254.0, cada interfaz del dispositivo no
requerir una direccin IP.
Respuesta:
B, D y E Si se utiliza una mscara de subred 255.255.255.128, las direcciones IP
de ambos hosts quedan en diferentes subredes, por lo que el dispositivo que
conecta ambos segmentos de red debe ser un dispositivo capa 3, y en tal sentido,
ambas interfaces debern contar con una direccin IP de cada subred.
Si la mscara de subred es 255.255.255.0, ambos hosts tambin quedan en
diferentes subredes, por lo que la situacin es la misma.
Si la mscara de subred, en cambio es 255.255.254.0, las direcciones IP de
ambos hosts quedan en la misma subred, con lo que el dispositivo A debiera ser
un dispositivo capa 2, por lo que no se necesita una direccin IP para cada
interfaz.
Pag. 140
RouterB
S0/0/0
IP: 192.168.1.65/27
Gi0/0
IP: 192.168.1.33/27
Gi0/0
IP: 192.168.1.97/27
Switch1
IP: 192.168.1.34/27
HostA
IP: 192.168.1.58/27
Gateway: 192.168.1.33
Switch
IP: 192.168.1.98/27
HostB
IP: 192.168.1.111/27
Gateway: 192.168.1.97
El HostA no logra hacer ping al HostB. Asumiendo que el enrutamiento est correctamente
configurado, Cul puede ser la causa de este problema?
A. El Host A no est en la misma subred que su default gateway.
B. La direccin IP del Switch A es una direccin de subred.
C. La interfaz Gi0/0 del Router A se encuentra en una subred que no puede ser
utilizada.
D. La interfaz serial de los ambos routers no se encuentran en la misma subred.
E. La interfaz Gi0/0 del Router B est utilizando una direccin de broadcast.
Respuesta:
D En preguntas de este tipo, el modo ms rpido de resolverlas suele ser revisar
cada una de las respuestas posibles.
La opcin A la descartamos pues la subred en la que se encuentra el Host A va
desde 192.168.1.32 hasta 63, con lo que ambos puertos estn en la misma
subred.
La opcin B es irrelevante pues la direccin IP del switch no interviene en el
proceso.
La opcin C tampoco puede ser, ya que la subred que definimos antes no es ni la
subred cero, ni la ltima subred.
La opcin E no es correcta pues esa subred abarca desde la 192.168.1.96 a
192.168.1.127 (y esta es la direccin de broadcast de la subred).
La opcin D es la vlida, ya que, si consideramos el extremo en el Router A, la
subred abarca desde 192.168.1.32 hasta 192.168.1.63. Conclusin: esa direccin
IP est en la misma subred que la LAN del Router A, y en una subred diferente al
puerto S0/0/0 del Router B.
Pag. 141
VLSM / CIDR
30. Refirindonos a VLSM, Cul de las siguientes afirmaciones describe mejor el concepto de
agregacin (sumarizacin) de rutas?
A. Borrar direcciones que son inutilizables a travs de la creacin de algunas
subredes.
B. Combinar rutas hacia mltiples redes en una nica ruta a una superred.
C. Recuperar espacio inutilizado a partir del cambio del tamao de las subredes.
D. Calcular las direcciones de nodo disponibles en un sistema autnomo.
Respuesta:
B Se entiende por agregacin de rutas a la combinacin de las rutas a diferentes
redes IP contiguas en una nica ruta que engloba al conjunto. Esto es tambin
conocido como sumarizacin de rutas o supernetting.
31. Cul de las siguientes direcciones IP est contenida dentro del bloque CIDR definido por
215.54.4.0/22? (Elija 3)
A. 215.54.8.32
B. 215.54.7.64
C. 215.54.6.255
D. 215.54.3.32
E. 215.54.5.128
F. 215.54.12.128
Respuesta:
B, C y E Utilizando una mscara de subred /22, el bloque de direcciones IP a
considerar va desde 215.54.4.0 hasta 215.54.7.255
Pag. 142
32. Usted dispone nicamente de una direccin de red clase C y debe asignar una subred para un
enlace serial punto a punto. Est considerando implementar VLSM. Cul es la mscara de
subred ms eficiente para aplicar a ese enlace?
A. 255.255.255.0
B. 255.255.255.240
C. 255.255.255.248
D. 255.255.255.252
E. 255.255.255.254
Respuesta:
D Para un enlace punto a punto se requieren nicamente 2 direcciones IP: una
para cada interfaz serial de cada uno de los routers que estn en los ambos
extremos.
Por lo tanto, la mscara de subred 255.255.255.252 (una mscara de 30 bits) que
proporciona 2 direcciones de nodo tiles es la ms adecuada para este tipo de
enlaces cuando se implementa VLSM, ya que se minimiza el desperdicio de
direcciones IP.
33. Usted es el Administrador de una red que soporta VLSM y necesita reducir el desperdicio de
direcciones IP en sus enlaces WAN punto a punto. Cul de las mscaras que se enumeran
abajo le conviene utilizar?
A. /38
B. /30
C. /27
D. /23
E. /18
F. /32
Respuesta:
B Para enlaces punto a punto se requieren nicamente 2 direcciones IP, una
para la interfaz serial de cada uno de los routers en cada extremo. Por lo tanto, la
mscara 255.255.255.252 (una mscara de 30 bits) es la que se utiliza en este tipo
de enlaces para evitar el desperdicio de direcciones.
Pag. 143
34. La empresa en la que trabaja tiene 3 locales diferentes y planea redisear su red actual. Le ha
sido asignada la red 192.168.126.0 para este propsito. Luego de calcular las subredes est
listo para asignar las direcciones.
Router1 S0/0/0
_________________
Router3
Router2
S0/0/0
S0/0/1
Gi0/0
__________________
3 nodos
S0/0/1
Gi0/0
__________________
20 nodos
Gi0/0
__________________
13 nodos
Respuesta:
El puerto serial 0/0/0 de Router1 debe utilizar la direccin 192.168.126.49/30 (la
mscara /30 es la que se aplica enlaces punto a punto, y la otra direccin con /30
es una reservada de subred).
La subred de 3 nodos, utiliza la mscara /29 que asegura suficiente cantidad de
direcciones tiles. Entre las posibles hay una sola direccin /29
(192.168.126.67/29).
La subred de 20 nodos requiere la mscara /27 para tener suficiente cantidad de
direcciones vlidas. Tambin hay una sola direccin /27 entre las propuestas
(192.168.126.2/27).
La subred de 13 nodos tiene suficientes direcciones de nodo tiles con una
mscara /28 (192.168.126.35/28).
Pag. 144
35. La empresa en la que trabaja tiene 3 locales diferentes y planea redisear su red actual. Le ha
sido asignada la red 192.168.55.0 para este propsito. Luego de calcular las subredes est
listo para asignar direcciones.
El Administrador ha planeado configurar utilizando el comando ip subnet-zero y RIP v2 como
protocolo de enrutamiento. Como miembro del equipo de networking le han dado la tarea de
asignar las direcciones de red al mismo tiempo que reservar direcciones sin utilizar previendo
el crecimiento futuro.
Router1
S0/0/1 Router2
_________________
Router3
S0/0/0
S0/0/0
Gi0/0
__________________
7 nodos
S0/0/1
Gi0/0
__________________
90 nodos
Gi0/0
__________________
23 nodos
Con estos objetivos presentes, utilice las direcciones que se presentan en la tabla de abajo
para asignar direcciones a las interfaces de los routers que se sealan. No todas las
direcciones que se suministran han de ser utilizadas.
192.168.55.57/27
192.168.55.29/28
192.168.55.1/30
192.168.55.132/25
192.168.55.0/30
192.168.55.127/26
Pag. 145
Respuesta:
El puerto serial 0/0/1 debe utilizar la direccin 192.168.55.1/30 (la mscara /30 es
la que se aplica en enlaces punto a punto, y la otra direccin con /30 es una
reservada de subred).
La subred de 7 nodos, utiliza la mscara /28 que asegura suficiente cantidad de
direcciones tiles (192.168.55.29/28).
La subred de 90 nodos requiere la mscara /25 para tener suficiente cantidad de
direcciones vlida (192.168.55.132/25).
La subred de 23 nodos tiene suficientes direcciones de nodo tiles con una
mscara /27 (192.168.55.57/27).
Router2
Red B
S0/0/0
Gi0/0
Red A
120 nodos
S0/0/0
Gi 0/0
Red C
55 nodos
Se ha asignado para la utilizacin en esta seccin la red 192.1.1.0/24. Esta red utiliza OSPF.
Cul es la combinacin de mscaras de subred que se pueden asignar para cubrir los
requerimientos de diseo de las 3 redes? (Elija 3)
A. Red A = 192.1.1.128/25
B. Red A = 192.1.1.0/25
C. Red B = 192.1.1.252/30
D. Red B = 192.1.1.4/30
E. Red C = 192.1.1.64/26
F. Red C = 192.1.1.224/27
Respuesta:
A, D y E La nica combinacin posible parte de seleccionar para la Red C una
mscara de 26 bits (para contener 60 nodos, requiere al menos 6 bits).
Teniendo en cuenta esta eleccin, y para evitar que se solapen las direcciones, la
Red A debe ser la 192.1.1.128/25, y el enlace WAN tendr la red 192.1.1.4/30.
Pag. 146
37. Una vez concluida la configuracin de las interfaces segn se muestra en el esquema, se
constata que los nodos conectados a la red de la Sucursal no pueden acceder a Internet.
Sucursal
192.168.10.82/30
Central
62.18.12.5/30
192.168.10.85/30
192.168.9.254/24
192.168.11.254/24
Las pruebas que se realizan revelan que no hay problemas de conectividad. Cul de las
acciones que se enumeran a continuacin solucionar el inconveniente?
A. Cambiar la direccin de la interfaz LAN del router Sucursal.
B. Cambiar la direccin de la interfaz WAN del router Sucursal.
C. Cambiar la mscara de subred de la interfaz LAN del router Central.
D. Cambiar la direccin de la interfaz LAN del router Central.
E. Cambiar la direccin de la interfaz que conecta a Internet en el router Central.
F. Cambiar la mscara de subred de la interfaz que conecta a Internet en el router
Central.
Respuesta:
B Las direcciones IP de las 2 interfaces seriales estn en diferentes subredes por
lo que al menos una de ellas debe ser cambiada para que ambas estn en la
misma subred.
Atencin:
Este ejercicio puede ser particularmente complejo en el
contexto de un examen real, en el que las preguntas no
estn agrupadas por tema. Esto hace ms complejo el
anlisis de la informacin.
Pag. 147
38. En el diagrama que se muestra todos los Routers de la red han sido configurados con el
comando "ip subnet-zero". Qu direcciones de red podran utilizarse en el Enlace con A y en
la Red A? (Elija 2)
Router1
Red A
Enlace A
Router2
112 host
192.168.12.12/30
Router3
192.168.12.4/30
192.168.12.8/30
Router4
192.168.12.96/27
192.168.12.64/27
Router5
192.168.12.32/27
A. Red A - 192.168.12.48/26
B. Red A - 192.168.12.192/26
C. Red A - 192.168.12.128/25
D. Enlace A - 192.168.12.40/30
E. Enlace A - 192.168.12.112/30
F. Enlace A - 192.168.12.0/30
Respuesta:
C y F La Red A requiere una subred /25 ya que aloja 112 nodos. La nica opcin
que encaja, en consecuencia es la C: 192.168.12.128/25.
Para el Enlace A se necesita una subred /30. De las subredes /30 que se ofrecen
la nica que no se superpone con ninguna de las otras subredes ya aplicadas es la
F: 192.168.12.0/30. Es la subred cero, pero como indica la consigna, se ha
habilitado la utilizacin de esta subred.
Pag. 148
39. En la red Corporativa el Router2 tiene como directamente conectadas varias redes IP que han
sido sumarizadas como 192.168.16.0/21 y publicadas como una nica supernet hacia el
Router1. Teniendo en cuenta esas direcciones de destino, qu dos paquetes de los que se
enumeran a continuacin sern reenviados desde el Router1 hacia el Router2? (Elija 2)
A. 192.168.15.142
B. 192.168.13.255
C. 192.168.23.56
D. 192.168.15.96
E. 192.168.24.230
F. 192.168.17.12
Respuesta:
C y F Una ruta hacia la 192.168.16.0/21 permite direccionar todas las direcciones
IP comprendidas en el rango que va desde la 192.168.16.0 a la 192.168.23.255.
Router1
Router
Main
Router4
172.16.1.0
172.16.2.0
172.16.3.0
172.16.4.0
172.16.12.0
172.16.13.0
Router3
172.16.6.0
172.16.7.0
172.16.8.0
Router2
172.16.9.0
172.16.10.0
Pag. 149
Respuesta:
B Las direcciones de las redes locales consignadas estn en el rango de
172.16.1.0 a 172.16.1.13.0. Se trata de 11 redes /24. La potencia inmediatamente
4
superior a ese rango es 16 = 2 Es decir, se necesitan 4 bits para sumarizar estas
redes.
La mscara de subred de inicio es de 24 bits, si se toman 4 bits para sumarizar,
queda una mscara de 20 bits.
De all que la respuesta correcta se 172.16.1.0/20.
RouterA
RouterB
172.16.128.0/18
172.16.160.0/20
172.16.128.0/20
Internet
172.16.32.0/24
RouterC
172.16.32.64/26
172.16.32.128/26
172.16.64.0/18
RouterD
172.16.96.0/20
172.16.64.0/20
Respuesta:
A En este caso podemos tomar como referencia inicial las rutas que segn el
grfico enva cada router hacia el RouterA. Segn este grfico, las redes
sumarizadas parten desde la 172.16.32.0/24, hasta la 172.16.128.0/18.
Teniendo en cuenta la amplitud del rango de direcciones utilizada y las opciones
ofrecidas:
Pag. 150
A. 10.0.0.0/21
B. 10.0.0.0/22
C. 10.0.0.0/23
D. 10.0.0.0/24
Respuesta:
B En este caso se trata de un bloque de 4 subredes: 10.0.0.0/24 a 10.0.3.0/24. 4
2
es una potencia de 2 (2 = 4), esto indica que reduciendo en 2 bits la mscara de
subred (24 2 = 22), esas 4 subredes se sintetizan en una nica ruta.
Pag. 151
Respuesta:
D La mscara de subred tpica de enlaces punto a punto es 255.255.255.252
que permite 4 direcciones IP, 2 de ellas tiles. Si debemos asignar direcciones a
113 enlaces punto a punto, se requieren entonces 452 direcciones IP.
9
La potencia de 2 inmediatamente superior a las 452 direcciones requeridas es 2 =
512, lo que indica que necesitamos una red con una mscara de 32 9 = 23 bits,
es decir, 255.255.254.0.
44. Considerando el siguiente grfico:
Router2
Router1
172.1.4.0/25
172.1.4.128/25
172.1.5.0/24
172.1.6.0/24
172.1.7.0/24
Cul es la sumarizacin ms eficiente que puede realizar el Router1 para publicar estas
redes hacia el Router2?
A. 172.1.0.0/22
B. 172.1.0.0/21
C. 172.1.4.0/22
D. 172.1.4.0/24
172.1.5.0/24
172.1.6.0/24
172.1.7.0/24
E. 172.1.4.0/25
172.1.4.128/25
172.1.5.0/24
172.1.6.0/24
172.1.7.0/24
Respuesta:
C El conjunto de redes a sumarizar va desde la 172.1.4.0/24 (comprende las dos
redes /25), hasta la 172.1.7.0/24. Es decir, un rango de 4 redes, que inician en un
mltiples de 4 (4 x 1 = 4).
2
4 = 2 , es decir, debemos quitar a la mscara de subred 2 bits para comprender a
todo el conjunto, una mscara /22.
Pag. 152
Da 7
En este punto ya hemos recorrido los 2 primeros ejes temticos propuestos. Por
eso es conveniente hacer un alto para repasar los conceptos que hemos adquirido
hasta este punto.
Aproveche este da para repasar los 2 ejes temticos y hacer un resumen de ellos.
Modelo OSI:
o
Aplicacin
Presentacin
JPG / MP3.
Sesin
NTFS
Transporte
TCP / UDP.
Red
IP / IPX / ICMP.
Enlace de Datos
Fsica
RJ-45 / V-35.
Modelo TCP/IP:
o
Procesos de Aplicacin.
Transmisin.
Internet.
Acceso a Red.
Encapsulacin / Desencapsulacin
o
Datos.
Segmento.
Pag. 153
Paquete.
Trama
Bits.
Encabezado de la trama.
Datos.
FCS.
Medios de cobre.
o
Cable coaxial.
Fibra ptica.
o
Monomodo.
Multimodo.
Wireless.
o
Satlite.
Cable derecho.
Cable cruzado.
Estndares Ethernet:
Pag. 154
10 Base X
Ethernet de 10 Mbps
100 Base X
1000 Base X
10 GBase X
Estructura de la trama
Dimensiones de la trama
o
Mnima = 64 bytes
Tipo 2 bytes.
Datos.
FCS 4 bytes.
Unicast.
Multicast.
Broadcast.
Direcciones MAC:
OUI (3 bytes).
ID de puerto (3 bytes).
Direcciones IPv4.
Pag. 155
32 bits de longitud.
o
Notacin binaria.
Encabezado IPv4:
Tipo de servicio.
TTL
Protocolo.
Direccin IP de origen.
Direccin IP de destino.
Multiplexacin de sesiones.
Segmentacin.
Control de flujo.
Identificacin de aplicaciones.
Protocolo UDP:
Pag. 156
No orientado a la conexin.
Bajo overead.
Protocolo TCP:
o
Orientado a la conexin.
Ventana de TCP:
Pag. 157
Clase A
Clase B
Clase C
Clase D
Clase E
Clase A
10.0.0.0
Clase B
172.16.0.0 a 172.31.0.0
Clase C
192.168.0.0 a 192.168.255.0
Pag. 158
el resto.
Direccin IP de loopback
127.0.0.0
Direccin IP de autoconfiguracin:
169.254.0.0
ARP:
ARP Proxy permite obtener la direccin MAC del gateway para enrutar
trfico que tiene como destino una direccin IP de otra red.
Configuracin manual.
Configuracin automtica.
o
Protocolo RARP.
Protocolo BootP.
Protocolo DHCP.
Protocolo RARP:
ICMP
Mensajes de error:
Destino inalcanzable
Tiempo excedido
Mensajes de control:
o
Pag. 159
Timestamp request
Information request
Address mask
Source quench
Direcciones IPv6.
Direcciones de unicast.
o
Globales.
Link local.
Unique local.
Reservadas.
Multicast.
Direcciones de anycast.
Direcciones de multicast.
ID de interfaz: 64 bits.
Asignacin esttica:
o
Asignacin manual.
Asignacin dinmica:
o
Pag. 160
Autoconfiguracin o stateless.
DHCPv6.
Dual stack.
Tunelizado.
o
Dynamic 6to4.
ISATAP.
Teredo.
Subredes IPv4:
Para indicar los bits que identifican la subred que utiliza una mscara de
subred.
La mscara de subred:
Pag. 161
Clculo de subredes:
Subredes posibles: 2
Subredes tiles: 2 -2
Direcciones IP / subred: 2
Subredes tiles: 2
VLSM
CIDR
Pag. 162
Prescinde de los lmites de las clases para resumir mltiples rutas en una
sola.
Ventajas:
o
Pag. 163
Pag. 164
Da 8
Eje temtico 3:
Operacin de dispositivos Cisco IOS
Cisco Internet Operating System (Cisco IOS) es el corazn de la operacin
tcnica y comercial de Cisco Systems. Es tambin sin dudas el elemento central a
tener en cuenta en la preparacin del examen de certificacin.
Su funcionamiento, caractersticas, comandos, etc., ocupan un lugar muy
importante en la formacin de todo tcnico Cisco.
Cisco IOS
El Cisco IOS (Internetwork Operating System) es el kernel de los routers, switches
y otros dispositivos fabricados Cisco (aunque no todos).
Es un nico archivo.
Pag. 165
La imagen de IOS
Cisco genera una imagen de IOS especfica para cada modelo de hardware de
cada una de las versiones y releases del sistema operativo.
Pag. 166
Security.
Voice.
Data.
Data
Data
Data
Voice
Voice
Voice
Sec.
Sec.
Sec.
IP
Base
IP
Base
IP
Base
Licencia
Features
ipbasek9
datak9
uck9
VoIP, Telefona IP
securityk9
SN
UID
------------ -----------------------FTX12345H0
CISCO2911/K9:FTX12345H0
Pag. 167
Conexin al dispositivo
Antes de abocarnos a las caractersticas y configuracin bsica de entornos Cisco
IOS es preciso revisar algunos elementos que estn referidos al modo en que el
tcnico puede conectarse al dispositivo para operar en l.
En los dispositivos Cisco IOS se cuenta con 3 vas de acceso posibles:
El puerto consola.
El puerto auxiliar.
Estas 3 formas de acceso no siempre estn disponibles en todos los modelos. Por
ejemplo, los switches Catalyst 29xx no cuentan con un puerto auxiliar.
Pag. 168
Puertos GigabitEthernet
para conectar a la red LAN.
Cable derecho al switch.
Puertos Consola.
Cable consola al puerto
COM de la terminal de
Administracin
Puertos Auxiliar.
Cable consola al mdem
telefnico.
Terminal de Consola
Para conectar una terminal de consola al dispositivo, se utiliza el puerto consola.
Este puerto permite un acceso directo al procesador del dispositivo, asegurando el
mayor nivel de conectividad posible. Es el nico puerto que asegura la posibilidad
de monitorear todo el proceso de arranque e inicializacin del dispositivo, y por lo
tanto es el nico a travs del cual se pueden ejecutar procedimientos de
recuperacin de claves.
Requiere la utilizacin de un
programa de emulacin de
terminal (p.e. Putty u otro
semejante) configurado de la
siguiente forma:
Velocidad de la conexin:
9600 baudios.
Bits de datos: 8.
Paridad ninguna.
Bit de parada: 1.
Pag. 169
Terminal Remota
Es posible conectarse directamente al dispositivo utilizando un acceso remoto va
mdem telefnico. Para esto utilizamos el puerto auxiliar.
El puerto auxiliar, aunque con algunas limitaciones, ofrece un acceso semejante al
que asegura el puerto consola. Est explcitamente diseado para hacer
administracin out band de los dispositivos a travs de una conexin utilizando
mdems telefnicos.
Bits de datos: 8.
Paridad ninguna.
Bit de parada: 1.
Se puede utilizar tambin para configuracin directa (no slo por mdem).
Requiere la utilizacin de un programa de emulacin de terminal (p.e. Putty o
semejante).
Terminales Virtuales
Se trata de la posibilidad de conectarse a puertos virtuales utilizando los protocolos
Telnet o SSH. Se trata de una forma de administracin in band de uso muy
extendido.
Pag. 170
Utilizando Telnet.
Utilizando SSH.
Consola
Auxiliar
Terminal Virtual
En el router:
Puerto CON.
En el router:
Puerto AUX.
En el router:
Puerto de red.
En la terminal:
Puerto COM o USB.
Mdem telefnico.
En la terminal:
Puerto Ethernet.
Cable Consola.
Cable Consola.
Cable derecho.
Programa de emulacin
de terminales.
Programa de emulacin
de terminales.
Out band.
Out band.
In band.
Pag. 171
CPU.
Es el responsable de ejecutar las instrucciones del sistema operativo
incluyendo la inicializacin del sistema.
Motherboard.
Circuito central del dispositivo, que contiene los componentes electrnicos
crticos del sistema.
Memoria ROM.
Memoria no voltil de solo lectura que contiene el microcdigo que permite
a la CPU realizar las funciones bsicas para iniciar y mantener la
operacin del dispositivo. Incluye el Bootstrap y el POST.
Contiene tambin la interfaz del modo monitor de ROM que es un sistema
operativo de bajo nivel que se utiliza para tareas de prueba y resolucin de
problemas.
Memoria RAM.
Memoria voltil de lectura y escritura que almacena datos durante su
procesamiento por la CPU. Contiene la imagen de Cisco IOS en ejecucin,
el archivo de configuracin activo, las tablas de enrutamiento y los buffers
de paquetes.
Memoria NVRAM.
Memoria no voltil de lectura y escritura utilizada para almacenar una
copia de respaldo del archivo de configuracin y el registro de
configuracin.
Memoria Flash.
Memoria no voltil de lectura y escritura utilizada primariamente para
almacenar la imagen de Cisco IOS.
Disk.
Unidades de almacenamiento digital de datos no voltiles de acceso
aleatorio.
Interfaces.
Conectan fsicamente el dispositivo a las diferentes redes.
Los dispositivos pueden contar con diferentes tipos de interfaces:
o
Pag. 172
LAN.
Permiten conectar el router a diferentes segmentos de red. En la
actualidad son tpicamente interfaces GigabitEthernet.
WAN.
Conectan el dispositivo con diferentes redes WAN. Es propio de
los routers contar con este tipo de interfaces.
Motherboard
Memoria
ROM
RAM
Disk
Flash
Manag
Datos
Interfaces
LAN
Manag.
WAN
Consola
Auxiliar
CPU
Memoria
ROM
POST.
Bootstrap.
RAM
Archivo de configuracin.
Tablas de enrutamiento.
Cach ARP.
Cach de conmutacin rpida.
Buffers de paquetes.
Ejecucin del IOS.
NVRAM
Flash
Pag. 173
Bus
Bus del Sistema
Bus de CPU
Interfaces
LAN
WAN
Puerto Manag.
Puerto Consola
Puerto Auxiliar
Fuente de
alimentacin
Bus de la CPU
ROM
Interfaces LAN
RAM
Interfaces WAN
CPU
NVRAM
Puerto Consola
Flash
Puerto Auxiliar
POST
Pag. 174
Bootstrap
Monitor de ROM
Memoria flash
Cisco IOS
CCP
Memoria NVRAM
Archivo de
Configuracin
de Respaldo
Registro de
configuracin
Pag. 175
Modo Setup.
Modo Monitor.
Modo EXEC.
Pag. 176
Basic Management.
Slo permite realizar una configuracin bsica para asegurar conectividad
al router y luego poder operar utilizando una sesin Telnet.
Extended Setup.
Permite adems configurar algunos parmetros globales, las interfaces y
enrutamiento bsico.
Cisco IOS
Cuando se trabaja con una imagen completa del Cisco IOS, esta est dotada de
un intrprete de servicios conocido como EXEC; luego de que cada comando es
ingresado lo valida y lo ejecuta. Por motivos de seguridad las sesiones EXEC se
encuentran divididas en 2 modos. Modo EXEC usuario y modo EXEC privilegiado.
Pag. 177
Pag. 178
Pag. 179
Pag. 180
Da 9
La lnea de comando (CLI) de Cisco IOS
Modo de configuracin global
Es el modo que permite acceder a los comandos de configuracin del dispositivo.
A partir de que se ingresa en este modo, se abren diferentes submodos para las
diferentes tareas de configuracin (interfaz, protocolo de enrutamiento, etc.).
Se accede utilizando el comando configure en el modo privilegiado.
En este modo no son accesibles de modo directo los comandos show ni los
comandos copy. Para acceder a esos comandos hay que regresar al modo
privilegiado, utilizando el comando Ctrl+Z o utilizar la keyword do antes de la
sintaxis exacta del comando a ejecutar.
El comando configure tiene 3 variantes:
Router#configure terminal
Ingresa al modo de configuracin global.
Router#configure network
Copia a la RAM un archivo de configuracin que se
encuentra guardado en un servidor TFTP
Router#configure memory
Copia a la RAM un archivo de configuracin que est
guardado en el NVRAM.
Para salir del modo configuracin y cualquiera de sus sub-modos y seguir
operando en modo privilegiado, debe utilizar exit o Ctrl+Z.
Router(config-if)#exit
Router(config)#_
Permite salir del modo o submodo en el que se
encuentra y regresar al inmediato anterior.
Por ejemplo, sale del modo configuracin de interfaz y
regresa al modo configuracin global.
Router(config-if)#Ctrl+Z
Router#_
Estando en el modo de configuracin global o
cualquiera de los submodos regresa directamente al
modo privilegiado.
Facilita las tareas de revisin del archivo de
configuracin y almacenamiento en la NVRAM.
Pag. 181
Comandos de ayuda
Cisco IOS ofrece un completo sistema de asistencia en lnea para el operador que
incluye:
Men de ayuda.
Comandos de edicin.
Mensajes de error.
Router#cl?
clear clock
Router#clock ?
set Set the time and date
Router#clock set ?
hh:mm:ss Current Time
Router#clock set _
Comandos de edicin
La interfaz EXEC incluye un modo de edicin que brinda un conjunto de funciones
que permiten editar y moverse ms rpidamente a lo largo de la lnea de
comandos y el historial de comandos ingresados.
Pag. 182
+ A
+ E
+ B
+ F
+ P /
+ N /
+ R
+ D
+ K
+ X
+ W
+ U
+ Z
+ C
Esc
+ B
+ F
Retroceso
Tab
Pag. 183
Regla mnemotcnica:
La letra que se utiliza en la combinacin de teclas es la primera
letra de la palabra en ingls que describe la accin.
"cl"
Indica que la cantidad de caracteres ingresada no es
suficiente para que IOS distinga el comando que
deseamos ingresar de otros similares. En este caso
podra tratarse de clock o clear.
Router#clock
% Incomplete command.
Indica que el comando ingresado es un comando
vlido, pero IOS requiere informacin adicional para
ejecutarlo.
Router#clock sot
^
% Invalid input detected at '^' marker.
Indica que se ha cometido un error al ingresar el
comando. El error se encuentra en el carcter que
seala el acento circunflejo.
Router#clack
Translating "clack"...domain server (255.255.255.255)
Translating "clack"...domain server (255.255.255.255)
(255.255.255.255)% Unknown command or computer name, or unable to
find computer address
Indica que se ha ingresado en el prompt un trmino
que no es un comando vlido.
Al no reconocerlo como comando vlido IOS por
defecto supone que es el nombre de un dispositivo en
la red e intenta traducirlo por una direccin IP.
Comandos show
En la CLI de Cisco IOS los comandos show permiten acceder a informacin de
configuracin, operacin, estado o estadsticas de diferentes componentes
(interfaces, archivos de configuracin, etc.). Cada funcin o protocolo tiene sus
propios comandos show, del mismo modo que otros comandos permiten verificar
los aspectos globales de operacin y estado del dispositivo:
Switch#show version
Permite verificar la configuracin de hardware, la
imagen y versin de IOS que est utilizando el
dispositivo, la ubicacin desde la que se ley la
Pag. 184
Claves de acceso
Cisco IOS implementa una serie de prestaciones de seguridad que permiten
restringir el acceso no autorizado a los dispositivos y la informacin que contienen.
Lo que habitualmente se denomina hardening.
Entre esos recursos, uno muy importante son las claves de acceso. IOS contempla
diferentes modalidades de control de acceso, la primera y ms bsica de las
cuales es la configuracin de un conjunto de claves que permiten bloquear el
acceso a travs de diferentes vas a la lnea de comando, aparte de estas tambin
es posible asegurar el acceso a las funciones avanzadas de monitoreo y
configuracin.
Estas claves de acceso son:
Router(config)#enable password
Implementada por las versiones de Cisco IOS
anteriores a la 10.3 (inclusive).
Pag. 185
Router(config)#enable secret
Implementada por Cisco IOS 11.0 y siguientes. Se
almacena en el archivo de configuracin en modo
cifrado utilizando MD5; se las denomina clave tipo 5.
En Cisco IOS 11.0 y siguientes, cuando ambas claves
enable estn configuradas, el sistema utiliza o le da
precedencia a la enable secret.
Putty
line con 0
Password:_
Putty
Telnet
line aux 0
Password:_
line vty 04
Password:_
Router>enable
Password:_
Router#_
Pag. 186
Pag. 187
LAB_A(config-line)#exec-timeout 5 0
Limita el tiempo de disponibilidad del acceso por
terminal virtual. Establece un tiempo inactividad
pasado el cual se cierra la sesin.
En el caso del ejemplo se especifica un tiempo de 5
minutos 0 segundos para la conexin.
Atencin: si se le asigna valor 0 la conexin no se
cerrar por s misma.
LAB_A(config-line)#transport input ssh
Habilita el servidor SSH para el acceso por terminal
virtual.
LAB_A(config-line)#exit
LAB_A(config)#line con 0
Accede a la configuracin de la lnea de consola del
dispositivo.
LAB_A(config-line)#login
LAB_A(config-line)#password cisco
LAB_A(config-line)#exec-timeout 5 0
LAB_A(config-line)#logging synchronous
Establece un mecanismo por el cual, cuando un
mensaje de cambio de estado interrumpe el ingreso
de comandos a travs de la consola, el sistema vuelve
a mostrar lo ingresado hasta el momento.
LAB_A(config)#line aux 0
Accede al modo de configuracin del puerto auxiliar.
LAB_A(config-line)#login
LAB_A(config-line)#password cisco
LAB_A(config-line)#exec-timeout 5 0
Cierra automticamente la conexin luego de
transcurrido el tiempo especificado. El valor por
defecto del puerto auxiliar es 10 0 (10 minutos).
LAB_A(config-line)#^Z
%SYS-5-CONFIG_I: Configured from console by console
LAB_A#copy run start
Building configuration...
[OK]
Pag. 188
Pag. 189
LAB_A(config-if)#bandwidth 64
Define un valor de ancho de banda asignado a este
enlace en Kb. Este comando no establece el ancho de
banda sino que define un parmetro de referencia
para el clculo de la mtrica de los protocolos de
enrutamiento y otros features.
En los puertos seriales el valor por defecto asignado
por IOS es el de un enlace T1: 1544 Kb.
En los puertos LAN no es necesario configurar el
parmetro ya que toma como referencia la
negociacin o configuracin del puerto.
LAB_A(config-if)#no shutdown
%LINEPROTO-5-UPDOWN:Line protocol on Interface Serial0/0/0, changed
state to up
%LINK-3-UPDOWN: Interface Serial0/0/0, changed state to up
3.3. Interfaz lgica
LAB_A(config-if)#interface loopback 0
Crea una interfaz virtual o lgica con fines de
administracin.
LAB_A(config-if)#description Interfaz de administracion
Pag. 190
LAB_A(config)#router rip
Ingresa al submodo de configuracin del protocolo de
enrutamiento, en este caso RIP.
LAB_A(config-router)#version 2
Habilita el uso de la versin 2 del protocolo.
LAB_A(config-router)#network 192.5.5.0
Una vez activado el protocolo de enrutamiento es
necesario habilitar el protocolo en las interfaces del
dispositivo.
Este comando: habilita las interfaces a travs de las
cuales se publican actualizaciones del protocolo, las
interfaces a travs de las cuales se procesan
actualizaciones que se reciben de los vecinos, y las
redes y subredes que se publicarn a travs del
protocolo.
Pag. 191
Pag. 192
Sintetizando
Configuracin de parmetros globales.
Encriptacin de claves.
Otros servicios.
Interfaces LAN.
Interfaces WAN.
Interfaces lgicas.
Enrutamiento esttico.
Enrutamiento dinmico.
Configuracin de IPv6.
Pag. 193
Comandos show:
Los comandos show permiten verificar y monitorear el estado de configuracin de
diferentes componentes (interfaces, archivos de configuracin, etc.) y estadsticas
de funcionamiento de routers y switches que implementan Cisco IOS.
version 15.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname LAB_A
!
enable secret 5 $1$TXpV$PmHtTS8FqkaMVJce3qa9t.
!
username LAB_B password 0 cisco
!
license udi pid CISCO2911/K9 sn FTX15247QJ1
!
!
Informacin del Unique Device Identifier
Spanning-tree mode pvst
utilizada en el licenciamiento del dispositivo.
!
Pag. 194
!
!
Configuracin de la interfaz
ip name-server 172.16.30.56
GigabitEthernet0/0
!
interface GigabitEthernet0/0
description Red LAN de produccion
ip address 172.16.30.1 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface GigabitEthernet0/2
no ip address
duplex auto
speed auto
shutdown
Configuracin de la interfaz Serial0/0.
!
interface Serial0/0/0
description Puerto de conexin con la red de la sucursal Lomas
ip address 172.16.10.2 255.255.255.0
clock rate 64000
bandwidth 64
ip access-group 10 in
Configuracin de la interfaz Serial0/1.
!
interface Serial/0/1
ip address 172.16.20.1 255.255.255.0
encapsulation ppp
bandwidth 64
!
!
interface Vlan1
no ip address
shutdown
Configuracin de listas de acceso.
!
!
access list 10 deny host 172.16.40.3
access list 10 permit any
!
Configuracin de Enrutamiento IP.
router rip
version 2
network 172.16.0.0
!
ip classless
!
ip http server
no ip http secure-server
Configuracin del acceso por consola.
!
line con 0
password cisco
login
Pag. 195
logging synchronous
line aux 0
line vty 0 4
exec-timeout 5 0
password cisco
login
!
end
Pag. 196
serial 0/0/0
Comando que permite revisar el estado, configuracin
y estadstica de todos o cada uno de los puertos del
dispositivo individualmente.
Se ejecuta tanto en modo usuario como privilegiado.
Si no se especifica un puerto brinda la informacin de
todos los puertos del dispositivo.
Pag. 197
Pag. 198
IP-Address
172.16.2.1
10.50.0.3
unassigned
172.16.100.6
172.16.100.10
unassigned
OK?
YES
YES
YES
YES
YES
YES
Method Status
Protocol
NVRAM
up
up
NVRAM
up
up
manual up
up
manual down
down
manual up
up
NVRAM
admin. down
down
Router#show ip protocols
Muestra la informacin de configuracin y actividad de
los protocolos de enrutamiento IP activos en el
dispositivo.
Router#show controllers
Muestra la informacin referida al hardware de las
interfaces.
Router#show processes cpu
Muestra la informacin referida a todos los procesos
activos.
Router#show processes memory
Muestra la informacin referida al uso de la memoria.
Pag. 199
Pag. 200
Da 10
Administracin del archivo de configuracin
Los dispositivos IOS mantienen 2 archivos de configuracin:
flash:
Memoria flash.
ftp:
tftp:
nvram:
rcp:
system:
Pag. 201
running-config
startup-config
Servidor
FTP o TFTP
o RCP
El comando copy
Es el comando del sistema de archivos de IOS que permite copiar desde y hacia
diferentes fuentes diversos elementos, tales como el archivo de configuracin.
El comando se ejecuta en modo privilegiado, y su estructura bsica es:
Switch#copy [origen]:[nombre] [destino]:[nombre]
Tanto origen como destino pueden ser especificados
utilizando la convencin de URL para indicar archivos
sobre dispositivos especficos en la red: bootflash: |
flash: | ftp: | nvram: | rcp: | slot0: | slot1: | system: |
tftp:
Switch#copy running-config tftp:
Copia el archivo de configuracin activo a un servidor
TFTP. Si el comando se ejecuta en esta forma, a
Pag. 202
Pag. 203
Pag. 204
Algunos resultados posibles del diagnstico utilizando ping desde una terminal:
ping 127.0.0.1
Prueba interna de loopback. Verifica la configuracin del stack TCP/IP.
Pag. 205
El valor mximo por defecto del campo TTL es 30, por lo que inicialmente al
ejecutar el programa se rastrean los primeros 30 saltos. Si es preciso este valor
puede ser ajustado.
Entre la informacin que proporciona el resultado de la ejecucin de traceroute
se encuentra:
Pag. 206
Aplicacin
Presentacin
telnet
Sesin
Transporte
ping
traceroute
Red
Enlace de Datos
Fsica
show interfaces
Pag. 207
Pag. 208
Prctica de laboratorio
Topologa bsica del ejercicio de prctica
La siguiente es la topologa bsica para la realizacin de los ejercicios de prcticas
propuestos en este eje temtico.
Router_1
Se0/0/0
DTE
Gi0/0
Router_2
Se0/0/0
DCE
Gi0/0
TFTP Server
176.24.15.100
255.255.255.255
Esta red bsica est compuesta por 2 routers 2911 corriendo IOS 15.0 conectados
entre s a travs de un enlace serial sincrnico. En ese enlace serial el Router_2
asume las funciones de DCE, mientras que el Router_1 asume las funciones
clsicas de DTE.
Para que los puertos GigabitEthernet alcancen el estado operativo, es necesario
darles seal elctrica. Para esto puede conectarse cada uno de ellos a un hub, a
un switch, o ambos a un switch con VLANs. Para los fines de los ejercicios de este
captulo esto no es significativo y solo importa que los puertos alcancen un estado
operativo.
Dentro de la LAN conectada al Router_2 instale un servidor TFTP al que deber
asignar la direccin IP 176.24.15.100/24.
Para los fines de estos ejercicios, el laboratorio puede montarse utilizando
dispositivos reales, un emulador de dispositivos como Dynamips o GNS3, o un
simulador como Packet Tracer.
Para el servidor TFTP puede utilizar una PC o una PC virtual en el caso de montar
el laboratorio con dispositivos reales o un emulador como GNS3; en este caso
necesitar instalar un servicio TFTP, que puede ser cualquier aplicacin de libre
distribucin (como por ejemplo 3CDaemon), recordando habilitar el servicio antes
de iniciar el Laboratorio 2. Si utiliza Packet Tracer, dentro de las opciones
disponibles encontrar la de implementar un servidor TFTP.
Pag. 209
Hostname:
Router_1
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz LAN:
Autonegociacin de velocidad
Autonegociacin de dplex
172.16.1.1/24
Interfaz WAN:
201.17.15.1/30
Enrutamiento:
Router 2
Hostname:
Router_2
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz LAN:
Autonegociacin de velocidad
Autonegociacin de dplex
176.24.15.1/24
Interfaz WAN:
Enlace de conexin:
201.17.15.2/30
HDLC
1 Mbps
Concluida la tarea:
Pag. 210
Pag. 211
Pag. 212
Pag. 213
Pag. 214
Da 11
Secuencia o rutina de Inicio
Como en todo dispositivo de cmputo, en un router la secuencia o rutina de inicio
tiene como objetivo principal garantizar el funcionamiento confiable del dispositivo.
Para cubrir este propsito, el router debe completar 3 tareas:
Comprobar el hardware.
Al analizar este proceso hay tener en cuenta que los dispositivos que utilizan Cisco
IOS tienen 3 diferentes entornos operativos que intervienen durante el proceso de
inicio:
El Bootstrap.
El Monitor de ROM.
Cisco IOS.
El dispositivo es encendido.
A continuacin, se ejecutan las rutinas de inicio que concluyen con la carga del
sistema operativo.
Pag. 215
Pag. 216
Encendido
R0M
POST
Bootstrap
Monitor de ROM
FLASH
NVRAM
rommom 1>
Registro de
Configuracin
RAM
Cisco IOS
Archivo de
Configuracin
Configuracin Activa
RouterA>
Router Operativo
Sintetizando:
Se enciende el dispositivo.
Ejecuta el POST.
Pag. 217
El Registro de Configuracin
Se trata de un registro de 16 bits de longitud guardado en una posicin fija NVRAM
y que contiene las instrucciones bsicas para el arranque del dispositivo: dnde
buscar la imagen del IOS, si debe leer o no la NVRAM, la velocidad del puerto
consola, etc.
Se expresa en nomenclatura hexadecimal: 0x2102. Los caracteres 0x slo indican
que lo que se encuentra a continuacin est expresado en hexadecimales.
Valor por defecto en routers: 0x2102
El bit 13 en on indica que ejecute cada comando boot system una nica
vez. En off indica que ejecute cada uno de los comandos boot system
hasta 5 veces.
Entre los mltiples valores posibles que puede tomar el registro de configuracin,
los siguientes son algunos de los ms frecuentes y los considerados en el examen
de certificacin:
Pag. 218
0x2100
El router no carga una imagen de IOS sino que ingresa en modo monitor
ROM con lo que requiere que la carga del sistema operativo y el archivo
de configuracin se realice manualmente.
0x2101
Indica que el dispositivo debe iniciar utilizando la imagen de IOS en la
ROM. En las plataformas que no tienen esta posibilidad, indica que se
arranca utilizando la primera imagen vlida en la memoria flash.
0x2102 a 0x210F
Indica al router que debe cargar los comandos boot system que se
encuentran en la NVRAM y seguir sus indicaciones para buscar la imagen
de sistema operativo.
Cuando el archivo de configuracin no contiene comandos boot system,
el router inicia una secuencia por defecto: flash | tftp | ROM.
0x2142
Indica que el router debe seguir la secuencia ordinaria y examinar los
comandos boot systems, pero ignorar la configuracin almacenada en
la NVRAM, forzando el arranque en modo setup.
Es tpicamente el registro utilizado en la secuencia de recuperacin de
clave.
Pag. 219
------------------------------------------------Device#
PID
SN
------------------------------------------------*0
CISCO2911/K9
FTX1524OWB3
Technology Package License Information for Module:'c2900'
---------------------------------------------------------------Technology
Technology-package
Technology-package
Current
Type
Next reboot
----------------------------------------------------------------ipbase
ipbasek9
Permanent
ipbasek9
security
None
None
None
uc
None
None
None
data
None
None
None
Configuration register is 0x2142 (will be 0x2102 at next reload)
Esta lnea indica el valor del registro de configuracin
en el momento del arranque (0x2142), y el valor que
se acaba de configurar y que se utilizar en el prximo
arranque (0x2102),
Router(config)#exit
Router#reload
Pag. 220
Pag. 221
Pag. 222
LAB_A#config terminal
LAB_A(config)#enable secret [clave]
Considere si es necesario tambin cambiar las claves de acceso por
consola, puerto auxiliar y terminal virtual. Este es el momento indicado
para hacerlo.
9. Vuelva ahora el registro de configuracin a su valor original para que al
reiniciar el equipo lea el archivo de configuracin de la NVRAM.
LAB_A(config)#config-register 0x2102
10. Guarde en la startup-config los cambios realizados.
LAB_A#copy running-config startup-config
El dispositivo tiene ahora las claves de acceso a modo privilegiado que Ud. le
asign, con lo que se ha restaurado el acceso al dispositivo sin modificar su
configuracin. Reincielo a fin de que el cambio del registro de configuracin se
haga efectivo y verifique que todo funcione segn lo esperado.
Sintetizando:
Encender el equipo.
Reiniciar el equipo.
Pag. 223
Pag. 224
Da 12
CDP Cisco Discovery Protocol
Cuando se trata de administrar redes, es de fundamental importancia contar con
recursos que permitan mantener una visin integral no slo del dispositivo del que
nos estamos ocupando sino tambin del contexto general de la red.
En este punto ocupa un lugar de importancia un protocolo propietario de Cisco que
permite recoger informacin sobre los dispositivos vecinos denominado Cisco
Discovery Protocol (CDP).
Atencin:
Slo brinda informacin de los dispositivos que estn
directamente conectados.
Algunas herramientas de gestin de red de Cisco utilizan CDP para crear un mapa
de la topologa de la red. Tambin algunos features que automatizan funciones
Pag. 225
Parmetros CDP
CDP Timer.
Perodo de tiempo entre transmisiones de paquetes CDP a todos los
puertos activos.
Valor por defecto: 60 segundos.
CDP Holdtime.
Perodo de tiempo que el dispositivo mantiene la informacin aprendida de
los paquetes recibidos antes de descartarla.
Valor por defecto: 180 segundos.
Comandos CDP
Router#show cdp
Muestra los valores de configuracin globales de
CDP.
Global CDP information:
Sending CDP packets every 60 seconds
Sending a holdtime value of 180 seconds
Router#configure terminal
Router(config)#cdp run
Activa el funcionamiento de CDP de forma global en
un dispositivo. Esta funcin se encuentra activada por
defecto.
Router(config)#no cdp run
Desactiva totalmente CDP en el dispositivo.
Atencin:
CDP tiene 2 niveles de activacin. Activacin global es decir, en
todo el dispositivo; y activacin por interfaz.
Sea cuidadoso, los comandos en cada caso son diferentes.
Pag. 226
Router(config)#cdp timer 90
Modifica el tiempo entre envos de actualizaciones
CDP.
En el ejemplo lo establece en 90 segundos.
Router(config)#cdp holdtime 270
Modifica el tiempo de espera por defecto para
establecerlo, en este caso, en 270 segundos.
Router#clear cdp counters
Pone en cero los contadores de trfico de CDP.
Router#clear cdp table
Reinicia la informacin de la tabla de vecinos CDP.
Pag. 227
Pag. 228
Pag. 229
Ejecute
telnet
hacia la direccin IP del
Router_B
Ejecute
show ip interface
brief
en el Router_B
Documente
los resultados
Mapa topolgico
de la
red.
Pag. 230
Router_B#Ctrl+shift+6 luego x
Router_A#_
Permite suspender el acceso a una sesin remota
abierta y regresar al dispositivo local. La sesin que se
suspende permanece abierta pero no est en uso; se
puede regresar a ella luego.
Router_A#[Enter]
Router_B#_
Permite regresar a la sesin que se haba suspendido
previamente.
Atencin:
Dado que la tecla de Enter se ingresa frecuentemente es posible
reiniciar una sesin por error. Preste atencin a encontrarse en
el dispositivo sobre el que desea trabajar, para esto es esencial
la correcta definicin y documentacin del hostname de los
dispositivos.
Router_A#resume #
Router_B#_
Cuando hay varias sesiones a dispositivos remotos
abiertas, es posible regresar a una sesin activa
especfica.
Para conocer el nmero de sesin que corresponde
se puede utilizar el comando show sessions.
Router_B#exit
Router_A#_
Cierra una sesin telnet abierta hacia otro dispositivo y
retorna a la sesin del dispositivo inicial.
Router_B#logout
Router_A#_
Tiene el mismo efecto que el comando anterior.
Router_A#disconnect [IP/Nombre]
Cierra una sesin a un dispositivo remoto mientras se
est en la sesin del dispositivo local.
Router_A#clear line #
Permite cerrar una sesin especfica, abierta en el
dispositivo local desde un nodo remoto. El otro usuario
recibir un mensaje notificndole que la sesin ha sido
cerrada.
Pag. 231
Prcticas de laboratorio
Topologa bsica del ejercicio de prctica
La siguiente es la topologa bsica para la realizacin de los ejercicios de prcticas
propuestos en este eje temtico.
Router_1
Se0/0/0
DTE
Gi0/0
Router_2
Se0/0/0
DCE
Gi0/0
TFTP Server
176.24.15.100
255.255.255.255
Esta red bsica est compuesta por 2 routers 2911 corriendo IOS 15.0 conectados
entre s a travs de un enlace serial sincrnico. En ese enlace serial el Router_2
asume las funciones de DCE, mientras que el Router_1 asume las funciones
clsicas de DTE.
Para que los puertos GigabitEthernet alcancen el estado operativo, es necesario
darles seal elctrica. Para esto puede conectarse cada uno de ellos a un hub, a
un switch, o ambos a un switch con VLANs. Para los fines de los ejercicios de este
captulo esto no es significativo y solo importa que los puertos alcancen un estado
operativo.
Dentro de la LAN conectada al Router_2 instale un servidor TFTP al que deber
asignar la direccin IP 176.24.15.100/24.
Para los fines de estos ejercicios, el laboratorio puede montarse utilizando
dispositivos reales, un emulador de dispositivos como Dynamips o GNS3, o un
simulador como Packet Tracer.
Para el servidor TFTP puede utilizar una PC o una PC virtual en el caso de montar
el laboratorio con dispositivos reales o un emulador como GNS3; en este caso
necesitar instalar un servicio TFTP, que puede ser cualquier aplicacin de libre
distribucin (como por ejemplo 3CDaemon), recordando habilitar el servicio antes
de iniciar el Laboratorio 2. Si utiliza Packet Tracer, dentro de las opciones
disponibles encontrar la de implementar un servidor TFTP.
Pag. 232
Comandos a utilizar
1. Resguarde el archivo de configuracin activo en la memoria NVRAM.
Router#copy running-config tftp
Comandos a utilizar
1. Resguarde el archivo de configuracin activo en la memoria NVRAM.
Router_1#copy flash:[imagen IOS] tftp
Pag. 233
Comandos a utilizar
1. En el Router_1 cambie los valores del registro de configuracin.
Router_1(config)#config-register 0x2142
2. Verifique que el valor del registro de configuracin ha sido modificado.
Router_1#show version
3. Verificado el cambio del valor del registro de configuracin reinicie el
Router_1.
Router_1#reload
6. Responda NO a la oferta del modo setup y acceda al modo EXEC.
--- System Configuration Dialog --Continue with configuration dialog? [yes/no]:no
7. Ya en modo EXEC verifique el valor actual del registro de configuracin.
Router_1#show version
Pag. 234
Pag. 235
Pag. 236
Da 13
Eje temtico 4:
Conmutacin LAN
Las redes LAN Ethernet estn sometidas a mltiples limitaciones fruto de utilizar
un medio compartido sometido a ruido y atenuaciones, y la existencia de
condiciones operativas como la presencia potencial de colisiones y una ventana de
tiempo asociada (ventana de colisiones).
Dominio de Colisin
Dominio
de
Broadcast
Dominio de Colisin
Dominio de Colisin
Pag. 237
Pag. 238
Mantenimiento de operaciones:
o
La base de operacin de los switches es una tabla construida por los dispositivos,
que relaciona la direccin MAC de las terminales conectadas a cada puerto, con el
ID de puerto del switch al que estn conectadas. Para construir esta tabla el switch
aprende direcciones MAC a partir del campo direccin MAC de origen de las
tramas que llegan a cada puerto, asocindolas con el puerto a travs del cual han
sido recibidas. Esta informacin se mantiene en tablas de direccionamiento
almacenadas en una memoria CAM del switch llamadas tablas de direcciones
MAC o tablas CAM.
Cada entrada en la tabla de direccionamiento del switch tiene una marca horaria, si
la informacin no es actualizada dentro de un perodo de tiempo determinado (300
segundos por defecto) esa informacin es eliminada. Esto permite mantener las
tablas actualizadas y en tamaos aceptables.
La conmutacin de tramas se realiza tomando como base la informacin contenida
en estas tablas.
Pag. 239
Mtodos de conmutacin
Al hablar del enrutamiento o encaminamiento de la informacin dentro de la red
hacia su destino, debemos considerar que hay procesos de conmutacin en 2
capas del modelo OSI:
Conmutacin de capa 2.
Implementada en bridges y switches LAN (switches capa 2).
La decisin de conmutacin se basa en la informacin de direccionamiento
MAC contenida en el encabezado de la trama y utiliza como base para la
toma de decisiones las tablas de direcciones MAC.
Conmutacin de capa 3.
Implementada en routers y switches capa 3.
La decisin de conmutacin se efecta a partir de la informacin de
direccionamiento de capa 3 del encabezado del paquete utilizando como
base para la toma de decisiones la tabla de enrutamiento.
Almacenamiento y envo.
Cuando se implementa este mtodo de conmutacin el dispositivo recibe
la trama completa, la copia a su memoria RAM y ejecuta un checksum
para verificar la integridad de la trama antes de conmutar el paquete al
puerto de salida en funcin de la direccin MAC de destino.
Tiene una latencia variable ya que depende del tamao de cada trama; y
debe esperar a recibir la totalidad de la trama antes de reenviarla.
Por lo tanto su latencia es alta y variable, pero tiene como ventaja que las
tramas defectuosas son eliminadas.
Mtodo de Corte.
El mtodo de corte es el mtodo de conmutacin propio de los switches.
En este caso, la trama comienza a ser enviada al puerto de salida antes de
que sea recibida completamente, lo que reduce notablemente la latencia, a
la vez que asegura un servicio de latencia fija.
El mtodo de corte tiene dos variantes:
o
Pag. 240
Conmutacin rpida.
Enva el paquete inmediatamente despus de ledo el campo que
contiene la direccin MAC de destino. No implementa ningn tipo
de verificacin de errores, por lo tanto descansa completamente
en las capas superiores del modelo OSI para la deteccin y
correccin de potenciales errores.
Mtodo
Latencia
Control de errores
Almacenamiento y envo
Ejecuta checksum
Conmutacin Rpida
Fija. Ms baja.
Ninguno
Libre de Fragmentos
Fija
Cuando un switch recibe una trama de unicast utiliza la tabla de direcciones MAC
para definir la accin a tomar:
Pag. 241
LED de sistema:
Pag. 242
9600 baudios.
8 bits de datos.
Paridad ninguna.
bit de parada 1.
Pag. 243
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line.
Switch(config)#line con 0
Switch(config-line)#password [clave]
Switch(config-line)#login
Switch(config-line)#exit
Switch(config)#enable secret [clave]
Switch(config)#service password-encryption
Switch(config)#hostname Swtich_2960
Este comando no admite la inclusin de espacios
dentro del nombre del dispositivo
Switch_2960(config)#interface vlan1
En los switches Catalyst, por defecto, todos los
puertos estn asignados a la VLAN 1 y esta es la
VLAN de Administracin. Por lo tanto, al configurar la
IP de la VLAN 1 se asigna una IP para el management
del switch.
El comando crea una interfaz virtual para la VLAN 1,
ingresa al submodo de configuracin de esa interfaz
permitiendo entonces asignar una direccin IP con
propsitos de management.
Pag. 244
Switch_2960(config-if)#exit
Switch_2960(config)#ip default-gateway 172.16.5.1
Permite definir un default-gateway para el switch.
Para poder tener acceso remoto (desde otra red o
subred) para la administracin es necesario configurar
tambin un default gateway.
Pag. 245
Configuracin de interfaces.
Comandos de monitoreo
Pag. 246
Switch_2960#show flash
Directory of flash:/
2
3
-rwx
drwx
vlan.dat
c2960-lanbase-mz.122-35.SE
Pag. 247
Port security
Mximo de direcciones MAC por puerto
Pag. 248
Deshabilitado
1
Dinmico
Shutdown
Pag. 249
Pag. 250
Pag. 251
Pag. 252
Da 14
Prcticas de laboratorio
Los siguientes ejercicios permitirn revisar aspectos prcticos cuya base terica ha
sido desarrollada en este eje temtico, y que son considerados en el examen de
certificacin.
Gi0/0
Gi1/1
Gi0/0
Switch_A
Fa0/8
Gi1/2
Fa0/8
Gi1/2
Switch_B
Fa0/1
Terminal 100
Fa0/2
Terminal 200
Esta red bsica est compuesta por 2 switches Catalyst 2960 corriendo IOS 12.1 y
un router 2911 corriendo IOS 15.0 conectados entre s segn se muestra en la
grfica.
Para los fines de estos ejercicios, el laboratorio puede montarse utilizando
dispositivos reales, o un simulador como Packet Tracer.
La lgica de los laboratorios planteados es de tipo progresivo, es decir, cada uno
de los ejercicios supone antes que se han completado los ejercicios precedentes.
Por ejemplo, para realizar el laboratorio 2 se supone que se ha completado
exitosamente antes el laboratorio 1, y as sucesivamente.
La configuracin inicial del Router_1 es la siguiente:
version 15.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
Pag. 253
hostname Router_1
!
enable secret 5 $1$mERr$fUHfKnbAzwSaPfCLSoNMr1
!
ip name-server 8.8.8.8
!
interface GigabitEthernet0/0
ip address 172.16.1.1 255.255.255.0
duplex auto
speed auto
no shutdown
line con 0
password c1sc0_con
logging synchronous
exec-timeout 10
login
line vty 0 4
password c1sc0_tel
logging synchronous
exec-timeout 10
login
!
end
Tenga presente que se trata de una Gua de Preparacin para un Examen de
Certificacin. Por este motivo los laboratorios no agotan la totalidad de los features
desarrollados tericamente, ni tampoco lo hacen en toda su profundidad.
Los laboratorios y su grado de detalle han sido definidos en funcin de los
objetivos del examen de certificacin
Pag. 254
Hostname:
Switch_A
c1sc0_con
c1sc0_tel
c1sc0
VLAN de management:
IP management:
172.16.1.101/24
Default Gateway:
172.16.1.1/24
Switch B
Hostname:
Switch_B
c1sc0_con
c1sc0_tel
c1sc0
VLAN de management:
IP management:
172.16.1.102/24
Default Gateway:
176.16.1.1/24
Concluida la tarea, verifique la misma ejecutando un ping desde cada switch hacia
el default gateway. Luego, ingrese a la CLI del Router 1, y desde el mismo,
utilizando el protocolo Telnet, ingrese al modo de configuracin de cada uno de los
switches.
Pag. 255
Switch B
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Switch_B
!
enable secret 5 $1$mERr$fUHfKnbAzwSaPfCLSoNMr1
!
interface Vlan1
ip address 172.16.1.102 255.255.255.0
no shutdown
!
ip default-gateway 172.16.1.1
!
line con 0
password c1sc0_con
logging synchronous
exec-timeout 10
login
!
line vty 0 15
password c1sc0_tel
logging synchronous
exec-timeout 10
login
!
End
Pag. 256
Da 15
Spanning Tree Protocol
Redundancia en enlaces de capa 2
Las redes LAN actuales requieren una alta resistencia a fallos que permitan
asegurar una disponibilidad de servicios de red lo ms cercana posible al 100% del
tiempo.
Dado que de suyo no existe equipamiento que pueda asegurar una disponibilidad
del 100%, este objetivo se cubre implementando redundancia. Hay diferentes
niveles de redundancia que se implementan en una red, quizs el ms comn y
frecuente es la redundancia de enlaces o de rutas a nivel de capa de enlace de
datos.
Redundancia en este nivel implica multiplicidad de rutas o caminos para llegar de
un origen a un destino posible. La redundancia brinda ventajas de gran importancia
a las redes LAN conmutadas:
Confiabilidad.
Esto significa un mayor tiempo de actividad o disponibilidad de la red.
Tormentas de broadcast.
Son el problema ms habitual o conocido. Las tormentas de broadcast son
un verdadero problema en capa 2 ya que en el encabezado de la trama no
existe (como en el encabezado de capa 3) un campo TTL que asegure el
descarte de la trama, por lo que una trama podra circular indefinidamente
en un bucle.
En consecuencia una red conmutada no puede tener loops o bucles en
capa 2.
Pag. 257
STP (802.1D)
Genera una nica instancia de STP para toda la red independientemente
del nmero de VLANs existentes.
En muchos casos, en redes actuales con muchas VLANS puede
seleccionar rutas subptimas para el trfico de la red.
Recursos
Convergencia
802.1D
Pocos
Lenta
PVST+
Cisco
Muchos
Lenta
RSTP
802.1w
Medios
Rpida
RPVST+
Cisco
Muy altos
Rpida
MSTP
802.1s
Medios
Rpida
STP
Pag. 258
Operacin de STP
Para administrar esta redundancia, STP elabora un rbol que contiene a todos
los switches en toda la extensin del dominio de broadcast. A partir de este rbol
STP coloca algunos puertos en estado de espera (bloqueo) definiendo una
topologa activa libre de bucles. Si a partir de ese momento la situacin de algn
puerto activo de la red cambiara, STP reconfigurar la topologa activa para
restablecer la ruta utilizando un enlace alternativo activando algunos de los puertos
que haba bloqueado previamente.
La operacin de STP es transparente para las estaciones de trabajo o terminales,
que por lo tanto no participan del clculo de esa topologa activa.
Para definir una red conmutada libre de bucles el protocolo completa 3 tareas:
1. Se elige un switch raz (root bridge o bridge raz).
La primera decisin que se toma en funcin de STP en la red es la seleccin
del switch raz.
Todos los puertos del switch raz son "puertos designados" (designated
ports). Los puertos designados estn en estado de forwarding.
Cada switch copia todos los BPDUs recibidos y compara los BID
de origen de cada BPDU con su propio BID (Bridge ID) para
determinar cul ser su bridge raz.
2. Cada uno de los dems switches (non root bridge) seleccionan un puerto raz.
Selecciona como puerto raz (root port) el puerto de menor costo hacia el
switch raz y lo pone en estado de forwarding.
o
Pag. 259
Se elige como puerto designado el que pertenece al switch con una ruta
con menor costo hacia el switch raz. El puerto designado est en estado
de forwarding.
Puerto Raz.
Puerto Designado.
Puerto No Designado.
Switches No Raz
Pag. 260
2 Bytes
6 Bytes
Costos y prioridades
Para determinar el mejor camino hacia el switch raz se utiliza como parmetro el
costo.
Cada puerto est asociado a un costo que se encuentra definido por el protocolo
en funcin de la velocidad del enlace. El costo de una ruta se calcula sumando los
costos de todos los enlaces que la componen.
Velocidad del puerto
Costo
10 Gbps.
1 Gbps.
100 Mbps.
19
10 Mbps.
100
Cuando 2 rutas tienen igual costo, se elige una de las rutas utilizando como criterio
el valor de prioridad. La prioridad es resultado de un valor por defecto (128) y el
nmero de puerto; de esta manera el puerto con menor ID es el puerto preferido
por defecto.
Pag. 261
Todos los dems puertos que no forman parte del rbol, y que por lo tanto
se encuentran bloqueados (blocking) para evitar la formacin de bucles,
reciben el nombre de puertos no designados.
Una vez que toda la red ha recalculado sus enlaces, en la misma se verifican
varias situaciones diferentes:
En cada uno de los switches que no son el switch raz, hay UN nico
puerto raz que es el puerto designado con menor costo hacia el switch
raz.
Pag. 262
Bloqueado (Blocking).
Es uno de los estados habituales de los puertos del switch luego de que la
red ha convergido.
Todos los puertos estn bloqueados por defecto al momento de habilitarse
para evitar los bucles. El puerto permanece en este estado mientras el
switch determine que hay una ruta mejor al switch raz (menor costo).
En este estado, el puerto recibe BPDUs, pero no recibe ni enva tramas de
datos.
Escuchando (Listening).
Es un estado transitorio del puerto.
En este estado el puerto escucha BPDUs para asegurarse que no hay otra
ruta mejor hacia el switch raz antes de comenzar a enviar. Si determina
que esta no es la ruta con el menor costo y hay otra mejor, el puerto
regresa al estado de bloqueado.
Este estado se utiliza para indicar que el puerto est en posibilidad de
comenzar a transmitir, pero an no lo hace para garantizar que no se cree
un bucle.
Aprendiendo (Learning).
Es el siguiente estado transitorio del puerto.
En este estado el switch aprende direcciones MAC a travs de ese puerto,
con las que construye sus tablas, pero no reenva tramas an. Sigue
procesando BPDUs para asegurarse del estado de la red.
Enviando (Forwarding).
En este estado el puerto enva y recibe normalmente todas las tramas de
datos que ingresan. Tambin procesa BPDUs.
Desactivado
Algunas descripciones del protocolo incluyen este quinto estado.
Este en realidad no es propiamente un estado generado por el protocolo
sino que corresponde a la deshabilitacin administrativa del puerto que
realiza de modo manual el Administrador.
Temporizadores STP
Como todo protocolo, STP utiliza temporizadores para definir tanto el perodo de
tiempo entre actualizaciones, como el perodo de tiempo que dura cada uno de los
estados por los que pasa un puerto de una red STP.
Esos temporizadores son 3:
Hello Time.
Perodo de tiempo entre envo de BPDUs.
Forward Delay.
tiempo que tarda un puerto en pasar del estado de escuchando al de
aprendiendo; o del de aprendiendo al de enviando.
Max Age.
Es el tiempo por el cual el dispositivo almacena la informacin
correspondiente a una BPDU.
Para pasar del estado de bloqueado al de enviando, con los valores por defecto de
los temporizadores (pueden ser ajustados por configuracin) un puerto demanda
50 segundos. Este es el tiempo considerado necesario para recopilar la
informacin correcta sobre la topologa de la red.
Pag. 263
Funcin
Tiempo por
Defecto
Hello Time
2 segundos.
Forward Delay
15 segundos.
Max Age
20 segundos.
Temporizador
Suceso
Intervalo
20 seg.
+ 20 seg.
35 seg.
+ 15 seg.
50 seg.
+ 15 seg.
Blocking
Shutdown
Max Age
20 seg.
Listening
no shutdown
1 Hello Time
2 seg.
Blocking
Forward Delay
15 seg.
Learning
Forward Delay
15 seg.
Forwarding
Pag. 264
Port Fast
En su operacin por defecto STP indica que cuando un puerto pasa a estar
operativo (up/up) lo hace inicialmente en estado de blocking, pasa luego a
listening, luego a learning y finalmente a forwarding.
PortFast modifica la operacin por defecto de STP de modo tal que, cuando el
puerto pasa a estado operativo el puerto de acceso inicia directamente en estado
de forwarding sin pasar por la transicin original. Pero, si el puerto recibe un
BPDU, entonces pasa inmediatamente al estado de bloqueado e inicia el proceso
de negociacin de STP.
De esta manera PortFast reduce notablemente el tiempo de negociacin de los
puertos de acceso a los que se conectas terminales.
Cada topologa activa puede tener sus propios switches raz primario y
secundario.
Pag. 265
VLAN ID
4 bits
12 bits
6 Bytes
Discarding.
Equivale al blocking de STP.
Learning.
Forwarding.
Pag. 266
Puerto raz.
Puerto designado.
Puerto alternativo.
Puerto que ofrece una ruta alternativa al switch raz. Se encuentra en
Puerto de backup.
Puerto del switch designado que corresponde a un enlace redundante. Se
encuentra en estado de discarding.
STP
Estados de puerto
RSTP
Estados de puerto
Incluido en la
topologa activa
Blocking
Discarding
No
Listening
--------
No
Learning
Learning
No
Forwarding
Forwarding
Si
M
u
l
t
i
p
Variantes de STP
Pag. 267
PVST+.
PVRST+.
MSTP.
Las opciones por defecto de STP en switches Catalyst son las siguientes:
PVST+
Configuracin de STP
Pag. 268
Pag. 269
Prcticas de laboratorio
Laboratorio 2. Configuracin de port-security
Premisa
Se requiere asegurar los puertos de acceso de cada uno de los switches de la
topologa bsica de la seccin, aplicando port-security. Para esto, considerando la
informacin desarrollada antes en este captulo, tenga en cuenta la siguiente
informacin:
Los puertos Fa0/1 a Fa0/7 de cada uno de los switches estn destinados a
ser puertos de acceso para equipos terminales.
Pag. 270
maximum 2
mac-address sticky
maximum 2
mac-address sticky
maximum 2
mac-address sticky
maximum 2
mac-address sticky
!
interface FastEthernet0/5
switchport mode access
switchport port-security
switchport port-security
switchport port-security
!
interface FastEthernet0/6
switchport mode access
switchport port-security
switchport port-security
switchport port-security
!
interface FastEthernet0/7
switchport mode access
switchport port-security
switchport port-security
switchport port-security
!
interface FastEthernet0/8
!
maximum 2
mac-address sticky
maximum 2
mac-address sticky
maximum 2
mac-address sticky
Verificar que el puerto Gi1/2 del Switch B cumpla el rol de puerto raz.
_______________________________________________________________
Pag. 271
Switch_B#show spanning-tree
VLAN0001
Spanning tree enabled protocol ieee
Root ID
Priority
4097
Address
0005.5E04.C8BB
Cost
4
Port
26(GigabitEthernet1/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 s
Bridge ID Priority
Address
Hello Time
Aging Time
Interface
------------Gi1/2
Fa0/8
Role
---Root
Altn
Sts
--FWD
BLK
Cost
--------4
19
Prio.Nbr
-------128.26
128.8
Type
--------P2p
P2p
Pag. 272
!
enable secret 5 $1$SK0h$khm4DuXmgQ6p4xkArG6RQ1
!
no aaa new-model
system mtu routing 1500
!
rea del archivo de configuracin en la que
ip subnet-zero
se almacena la informacin concerniente a
!
la configuracin de STP.
no ip domain-lookup
!
no file verify auto
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
interface FastEthernet0/1
description puesto de trabajo de ventas
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
speed 100
duplex full
Configuracin de un puerto incluyendo
!
caractersticas de port-security, velocidad y
interface FastEthernet0/2
condicin de dplex.
description puesto de trabajo de ventas
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
speed 100
duplex full
!
interface FastEthernet0/3
description puesto de trabajo de ventas
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
speed 100
duplex full
!
interface FastEthernet0/4
description puesto de trabajo de ventas
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
speed 100
duplex full
!
interface FastEthernet0/5
Pag. 273
Pag. 274
login
line vty 5 15
Definicin de una entrada esttica en la
password 7 14141B180F0B
tabla de direcciones MAC del switch.
login
!
mac-address-table static 00e0.59aa.195b vlan 1 interface
FastEthernet0/7
!
end
Pag. 275
Pag. 276
Da 16
EtherChannel
Una de las limitaciones que impone STP en redes switcheadas con redundancia,
es que al bloquear interfaces para evitar bucles impide que se aproveche la
totalidad de la capacidad instalada en la red para el transporte de informacin. Una
de las herramientas para solucionar esta limitacin es EtherChannel.
EtherChannel es una tecnologa que permite crear enlaces virtuales que agrupan
mltiples (entre 2 y 8) enlaces fsicos en un nico enlace lgico.
Configuracin de EtherChannel
La configuracin de los canales EtherChannel se puede realizar de modo esttico
o utilizando protocolos de negociacin dinmicos. En IOS disponemos de 2
protocolos de negociacin para este propsito:
Pag. 277
Pag. 278
flash:[archivo] tftp:[//IP/nombre]
tftp:[//IP/nombre] flash:[archivo]
running-config startup-config
startup-config tftp:[//IP/nombre]
tftp:[//IP/nombre] startup-config
Borrar la configuracin
Los switches Catalyst 2960 tienen al igual que los routers Cisco un archivo de
configuracin activo en la RAM y una copia de respaldo del archivo de
configuracin de respaldo que se mantiene en la NVRAM, pero que en este caso
guarda una segunda copia en la memoria flash.
Ahora bien, para eliminar completamente la configuracin del dispositivo y
restaurarlo a los valores por defecto es necesario tener presente algunas
singularidades propias de los switches:
Pag. 279
Controlan el broadcast.
Pag. 280
Esttica.
La asignacin del puerto a una VLAN especfica es realizada por el
Administrador manualmente y slo puede ser modificada por l. La
asignacin de la VLAN es independiente del usuario o sistema que se
conecta a cada puerto.
Dinmica.
Requiere de un VLAN Membership Policy Server (VMPS) o servidor de
polticas de gestin de VLANs.
En esta modalidad cada puerto es asignado a una VLAN en funcin de un
parmetro variable como puede ser la direccin MAC de la terminal o el
usuario conectado utilizando la terminal conectada a ese puerto.
El VMPS puede ser tanto otro switch (Catalyst 5000 por ejemplo) como un
servidor externo.
Voice VLAN.
Es un feature de los switches Cisco Catalyst que permite incorporar una
VLAN auxiliar asociada a una VLAN de datos.
Los Cisco IP Phones estn equipados con un switch interno que permite
conectar una terminal (que utiliza una VLAN de datos) al telfono (que
utiliza una VLAN de voz), que a su vez se conecta a un switch.
Cuando se opera con switches de otros fabricantes se utiliza un puerto
troncal para transportar ambas VLANs; cuando se utiliza un switch
Catalyst se puede utilizar una VLAN auxiliar en el puerto de acceso para
transportar la VLAN de voz, que recibe el nombre de Voice VLAN, sin
necesidad de configurar un troncal.
Puertos de acceso.
Son los puertos que se conectan a los equipos terminales y que pertenece
a una nica VLAN, que se denomina VLAN del puerto.
Puerto troncal.
Son enlaces que conectan dispositivos entre s.
Permiten el transporte de varias VLANs a travs de la infraestructura de la
red manteniendo sus identidades. Son tambin llamados puertos de
backbone.
Para configurar este tipo de puertos se utiliza el protocolo de troncal que
define al puerto como troncal y activa en l diferentes protocolos de
identificacin de VLANs.
Tips
Por defecto todos los puertos de los switches Cisco Catalyst estn
asignados a la VLAN 1 (la nica VLAN creada por defecto).
Pag. 281
Si se elimina una VLAN, todos los puertos que estaban asignados a ella
quedan inoperables ya que han quedado asignados a una VLAN que ya no
existe.
Qu es un Enlace Troncal?
Se denomina enlace troncal (en ingls trunk link) a un enlace punto a punto que
transporta mltiples VLANs brindando una solucin escalable para interconectar
principalmente switches. Permite optimizar el empleo de los enlaces disponibles,
ya que de lo contrario se requerira de un enlace por cada VLAN que se desea
transportar entre dispositivos.
Su implementacin acarrea los siguientes beneficios, entre otros:
Pag. 282
Se puede implementar sobre enlaces que conectan punto a punto dos switches, un
switch con un router o con un servidor. En los dos ltimos casos, tanto el router
como la placa del servidor deben soportar el modo troncal y los protocolos de
identificacin de VLANs, tpicamente IEEE 802.1Q.
La cantidad total de VLANs que pueden transportar depende del protocolo de
etiquetado de tramas que se implemente. Al habilitar un puerto como troncal en un
switch Catalyst por defecto transporta todas las VLANs configuradas en el switch.
Si no se desea que todas las VLANs circulen por ese enlace se debern excluir las
VLANs no deseadas.
Los puertos troncales de un switch Catalyst utilizan por defecto el protocolo DTP
(Dynamic Trunk Protocol) para negociar el establecimiento de enlaces troncales.
En consecuencia, los puertos de los switches Catalyst pueden ser configurados en
uno de los siguientes 5 estados:
dynamic auto
Es la opcin por defecto. Permite que el puerto se convierta en un troncal
slo si el puerto vecino al que se encuentra conectado est en modo trunk
o desirable.
dynamic desirable
Hace que el puerto intente activamente colocarse como troncal.
Slo pasar a ser un troncal si el puerto vecino al que se encuentra
conectado est en modo trunk, desirable o auto.
trunk
Coloca al puerto en modo troncal permanentemente y enva
peridicamente paquetes DTP para negociar con el puerto vecino a fin de
colocar el enlace en modo troncal.
El puerto se colocar como troncal an cuando el puerto vecino no acepte
el cambio.
acceso
Define el puerto como un puerto de acceso.
Nonegotiate
Suprime la operacin de DTP en ese puerto, por lo que la configuracin de
troncales deber hacerse manualmente. No enva ni negocia ningn trfico
DTP.
El puerto vecino deber ser configurado como troncal manualmente.
Pag. 283
Trunk
Dynamic
desirable
Dynamic
auto
Acceso
Trunk
Troncal
Troncal
Troncal
-----
Dynamic desirable
Troncal
Troncal
Troncal
Acceso
Dynamic auto
Troncal
Troncal
Acceso
Acceso
Acceso
-----
Acceso
Acceso
Acceso
IEEE 802.1Q.
Protocolo Estndar de la IEEE.
Implementa el etiquetado de tramas. Para identificar la VLAN inserta un
nuevo campo de informacin en el encabezado de la trama.
IEEE 802.1Q
Protocolo estndar de la IEEE que utiliza un mecanismo de sealizacin interno ya
que el marcador (tag) es insertado dentro de la estructura del encabezado de la
trama Ethernet antes de ser enviada a travs del enlace troncal. Este marcador es
eliminado cuando la trama abandona el backbone para ser enviada a la estacin
destino Es lo que se denomina propiamente etiquetado de la trama.
Direccin de Destino
Direccin de Origen
TAG
Tipo
Datos
FCS
Pag. 284
De esta manera, el tamao mnimo de una trama Ethernet marcada con 802.1Q es
de 68 bytes, y el tamao mximo es de 1522 bytes (1518 es el tamao mximo de
una trama Ethernet).
802.1Q permite trasportar hasta 4096 VLANs ya que utiliza 12 bits para identificar
la VLAN. Los switches Catalyst 2960 soportan nicamente 802.1Q.
Dada la estructura de la etiqueta o tag, permite identificar hasta 8 diferentes clases
de trfico, lo que tambin hace adecuado este protocolo para la implementacin de
QoS.
Implementa el concepto de VLAN nativa. La VLAN nativa es una VLAN que no
aplica etiquetado de tramas, y que por lo tanto es transportada sobre los troncales
sin ser identificada. De esta forma, todo trfico no etiquetado que ingresa al troncal
ser derivado a la VLAN nativa.
Mnimo
Mximo
Ethernet
64 bytes
1518 bytes
Ethernet + 802.1Q
68 bytes
1522 bytes
Reportes dinmicos.
VTP utiliza tramas multicast de capa 2 para agregar, borrar y modificar las VLANs
de un dominio, permitiendo realizar cambios en la red conmutada de modo
centralizado.
El protocolo VTP permite definir dominios de administracin a partir del nombre de
dominio. Cada switch puede estar en un nico dominio VTP a la vez.
Pag. 285
Modos VTP
Los switches que operan en un entorno VTP, pueden hacerlo de uno de tres
modos diferentes:
Pag. 286
Servidor.
Comparte su base de datos de VLANs con los dems dispositivos VTP
que integran el mismo dominio administrativo.
Este modo permite crear VLANs y realizar cambios en las mismas.
Toda modificacin que se realiza en el switch que opera en modo servidor
VTP es transmitida a todo el dominio a travs de todos los puertos
troncales.
Cliente.
Enva y recibe informacin VTP de la base de datos de VLANs, pero no
puede introducir ningn cambio.
En el switch que se encuentra en modo cliente no se puede hacer ningn
cambio a la informacin de las VLANs. Utiliza solamente la informacin de
VLANs que recibe del servidor.
Transparente.
Enva y recibe informacin de VTP pero no la procesa ni incluye en su
base de datos.
No participa activamente del dominio VTP.
Estos switches mantienen su propia base de VLANs independientemente
del resto del dominio VTP. Todos los cambios de la configuracin de
VLANs que se hagan en un switch transparente tienen efecto local
solamente.
Tarea
Servidor VTP
Cliente VTP
VTP Transp.
Si
Si
No
Si
Si
Si
Si
Si
No
Si
No
Si, localmente
Si
No
Si, localmente
VTP Pruning
La opcin de recorte o VTP pruning permite restringir el trfico de broadcast
innecesario que se enva a travs de cada enlace troncal, preservando de esta
manera el ancho de banda.
La opcin VTP pruning est deshabilitada por defecto en todos los switches.
Pag. 287
Configuracin de VTP
Pag. 288
Creacin de VLANs.
Switch_2960#config t
Enter configuration commands, one per line.
Switch_2960 (config)#vlan 2
Atencin!:
La interfaz removida no es asignada automticamente a
ninguna VLAN, y estar inoperable.
Para que vuelva a ser utilizable se la deber incorporar a la
VLAN 1 o alguna otra.
Pag. 289
Type SAID MTU Parent RingNo BridNo Stp BrdgMode Trans1 Trans2
---- ---- ---- ----- ------ ------ --- -------- ------ -----enet 100001 1500 0
0
enet 100002 1500 0
0
fddi 101002 1500 0
0
tr
101003 1500 0
0
fdnet 101004 1500 ieee 0
0
trnet 101005 1500 ibm 0
0
Pag. 290
Mode
on
on
Encapsulation
802.1q
802.1q
Status
trunking
trunking
Native vlan
1
1
Pag. 291
Todos los enlaces entre dispositivos (switch a switch o switch a router) han
de ser enlaces troncales.
VLAN 10
VLAN 20
Pag. 292
Gi0/0.10 - VLAN 10
Gi0/0.20 - VLAN 20
El router tiene una sub-interfaz para definir el gateway de cada una de las
VLANs (subredes).
Router#configure terminal
Enter configuration commands, one per line.
Pag. 293
Pag. 294
Da 17
Prcticas de laboratorio
Laboratorio 4 Configuracin de VLANs y puertos troncales
Premisa
En la red que tiene operando, se requiere implementar ahora 2 VLANs, de acuerdo
a las siguientes especificaciones:
En cada uno de los switches los puertos Fa0/2 a Fa Fa0/4 deben ser
asignados a la VLAN 100.
En cada switch los puertos Fa0/1 deben ser asignados a la VLAN 100 y los
puertos Fa0/2 a la VLAN 200.
Pag. 295
Pag. 296
Status
trunking
trunking
trunking
Native vlan
1
1
1
Port
Fa0/8
Gig1/1
Gig1/2
Port
Fa0/8
Gig1/1
Gig1/2
Port
Fa0/8
Gig1/1
Gig1/2
Pag. 297
IP-Address
172.16.1.1
172.16.100.1
172.16.200.1
unassigned
unassigned
OK?
YES
YES
YES
YES
YES
Method
manual
manual
manual
unset
unset
Status
Prot
up
up
up
up
up
up
administrat down down
administrat down down
from
from
from
from
172.16.200.100:
172.16.200.100:
172.16.200.100:
172.16.200.100:
bytes=32
bytes=32
bytes=32
bytes=32
time=12ms TTL=127
time=0ms TTL=127
time=0ms TTL=127
time=0ms TTL=127
Pag. 298
Da 18
Hemos recorrido 2 ejes temticos ms, complejos y con abundante contenido. Es
entonces conveniente hacer un alto para repasar los conceptos que hemos
adquirido hasta este punto de estos 2 ejes.
Aproveche este da para repasar los ejes temticos en cuestin y hacer un
resumen de ellos.
4 niveles de activacin:
o
IP Base.
Security.
Voice.
Data.
Vas de acceso:
o
Puerto consola.
Puerto auxiliar.
CPU.
Motherboard.
Pag. 299
Memoria.
o
ROM.
RAM.
NVRAM.
Flash.
Disk.
Interfaces.
o
LAN.
WAN.
Gestin.
Fuente de alimentacin.
BUS.
o
Bus de CPU.
Memoria ROM.
o
POST.
Bootstrap.
Monitor de ROM.
Memoria Flash.
o
CCP.
Memoria RAM.
o
Pag. 300
Memoria NVRAM.
o
Registro de configuracin.
Bsico.
Extendido.
Modo EXEC.
>_
Modo usuario.
Router>_
Modo privilegiado.
Router#_
Modo setup
Router(config)#setup
Se interrumpe con
Ctrl+ C
Se accede con
Router#configure terminal
Router(config-if)#Ctrl+Z
Sistema de ayuda.
Men de ayuda.
Comandos de edicin.
Router>terminal editing
Mensajes de error.
% xxx
Claves de acceso.
Pag. 301
Clave de acceso.
Router(config)#enable password
Clave encriptada.
Router(config)#enable secret
Secuencia de arranque.
o
Se enciende el dispositivo.
Ejecuta el POST.
Carga el bootstrap.
Configuracin de interfaces.
o
Interfaces LAN.
Interfaces WAN.
Interfaces lgicas.
Configuracin de enrutamiento.
o
Enrutamiento esttico.
Enrutamiento dinmico.
Configuracin de IPv6.
o
Pag. 302
Administratively down
interfaz no habilitada.
down / down
up / down
up / up
interfaz operativa.
Ping
conectividad de capa 3.
Traceroute
descubrimiento de rutas.
Telnet
conectividad de capa 7.
Se enciende el dispositivo.
Ejecuta el POST.
Carga el bootstrap.
El registro de configuracin:
0x2102.
0x2100.
0x2142.
config-register 0x____.
show version.
Falla de hardware.
Pag. 303
Encender el equipo.
Reiniciar el equipo.
Propietario de Cisco.
Comandos de monitoreo:
o
show cdp
Pag. 304
telnet
connect
disconnect
exit
clear line
show sessions
show users
Pag. 305
Cuando recibe una trama con una direccin destino que desconoce, la
reenva por todos los puertos salvo el puerto de origen.
Almacenamiento y envo.
Mtodo de corte.
o
Conmutacin rpida.
Libre de fragmentos.
Default gateway.
Configuracin de interfaces.
o
Velocidad.
Pag. 306
Half/full dplex.
Velocidad.
Ventajas:
o
Confiabilidad.
Tormentas de broadcast.
Varias evoluciones:
o
Pag. 307
Operacin de STP:
100 Mbps: 19
1 Gbps: 4
Bloqueado / Blocking.
Escuchando / Listening.
Estado transitorio.
Aprendiendo / Learning.
Estado transitorio.
Enviando / Forwarding.
Temporizadores STP.
Pag. 308
Hello time:
2 segundos.
Forwarding delay:
15 segundos.
Max Age:
20 segundos.
Port Fast.
RSTP
Estados de puertos:
o
Discarding.
Learning.
Forwarding.
Roles de puertos:
o
Puerto raz.
Puerto designado.
Puerto alternativo.
Puerto de backup.
PVST+.
EtherChannel
Pag. 309
Borrar la configuracin.
VLANs.
Esttica.
Dinmica.
Puertos de acceso.
Puertos troncales.
Enlace punto a punto que transporta mltiples VLANs que permiten
interconectar switches optimizando el uso de los enlaces disponibles.
Pag. 310
Dynamic auto.
Dynamic desirable.
Trunk.
Access.
Nonegotiate.
ISL.
IEEE 802.1Q.
o
Estndar de la IEEE.
Nmero de revisin.
Modos VTP:
o
Cliente
Transparente.
Pag. 311
Requerimientos:
Pag. 312
Configuracin.
o
Da 19
Eje temtico 5:
Enrutamiento IP
Un punto central en la preparacin del examen de certificacin CCNA es el
concepto de enrutamiento IP, sus variantes, protocolos asociados e
implementacin.
Con esta informacin el router construye las tablas de enrutamiento. Estas tablas
de enrutamiento son bases de datos que contienen informacin de ruteo que
pueden construirse a partir de dos procedimientos bsicos:
Pag. 313
Dinmicamente.
Utilizando protocolos de enrutamiento dinmico.
El mantenimiento de la informacin de enrutamiento se realiza utilizando
actualizaciones que se realizan de modo automtico al generarse cambios
en la red.
Estticamente.
Las rutas estticas son definidas por el Administrador.
Las modificaciones necesarias al realizarse un cambio en la red son
responsabilidad del Administrador.
Reenvo de paquetes.
Utilizando la informacin de la tabla de enrutamiento y la direccin IP de
destino del paquete, se determina hacia dnde se debe reenviar el trfico.
Si el dispositivo no tiene una entrada en la tabla de enrutamiento para el
destino que se busca, el paquete es descartado.
La tabla de enrutamiento
Es un conjunto ordenado de informacin referida al mejor camino para alcanzar
diferentes redes de destino (ruta).
La informacin puede ser obtenida esttica o dinmicamente. Todas las redes
directamente conectadas se agregan automticamente a la tabla de enrutamiento
en el momento en que la interfaz asociada a esa red alcanza estado operativo.
Cuando la red de destino no est directamente conectada al dispositivo, la tabla de
enrutamiento indica a cul de los dispositivos directamente conectados (prximo
salto) se debe enviar el paquete para que alcance el destino final.
Si la tabla de enrutamiento no cuenta con una ruta a la red de destino, el paquete
es descartado y se enva un mensaje ICMP al origen.
Pag. 314
Rutas estticas.
Son ingresadas manualmente por el Administrador de la red.
Su distancia administrativa por defecto es 1.
Son un mtodo efectivo de adquisicin de informacin de enrutamiento
para redes pequeas y simples que no experimentan cambios frecuentes.
Rutas dinmicas.
Son rutas aprendidas automticamente a travs de del intercambio de
informacin con dispositivos vecinos generado por los protocolos de
enrutamiento.
Estas rutas se modifican automticamente en respuesta a cambios en la
red.
Informacin
de Ruteo
Rutas estticas
Distancia Administrativa
= Distancia Administrativa
> Mtrica
Mtrica
< Mtrica
= Mtrica
< Longitud
Longitud del Prefijo
> Longitud
= Longitud
Tabla de
Enrutamiento
Pag. 315
La Distancia Administrativa.
Cuando el dispositivo aprende rutas a una misma red de destino a partir de
diferentes fuentes de informacin, las compara y selecciona considerando
en primer lugar la distancia administrativa como medida de la confiabilidad
de la informacin de enrutamiento.
El dispositivo selecciona la ruta con menor distancia administrativa por
considerarla mejor (ms confiable).
El criterio es:
Menor Distancia Administrativa = Mejor ruta.
La Mtrica.
La mtrica es el criterio de medicin que utiliza un protocolo para calcular
la ruta ms corta a cada destino conocido. Es un valor que mensura la
conveniencia de cada ruta especfica. Cada protocolo de enrutamiento
utiliza una mtrica diferente y tiene su mecanismo de clculo.
Cuando un dispositivo encuentra varias rutas a una red de destino con la
misma Distancia Administrativa (se aprenden utilizando el mismo
protocolo) selecciona entonces la de menor mtrica.
El criterio es:
Menor Mtrica = Mejor ruta.
El criterio es:
Mayor longitud de prefijo = Mejor ruta.
Cuando el dispositivo encuentra varias rutas a la misma red de destino con igual
distancia administrativa, igual mtrica e igual longitud de prefijo, las conserva en la
tabla de enrutamiento y realiza balanceo de trfico entre esas rutas.
Cisco IOS permite balancear trfico entre hasta 16 rutas de igual mtrica como
mximo. Por defecto balancea trfico utilizando hasta 4 rutas de igual mtrica.
Atencin:
En versiones anteriores de IOS la cantidad mxima de rutas
para hacer balanceo de trfico era 6. Este valor se modific
en IOS 12.4.
Pag. 316
La mtrica
Es el parmetro generado por el algoritmo de enrutamiento para calificar cada ruta
hacia una red de destino y que refleja la distancia existente entre el dispositivo y
la red de destino.
La mtrica puede ser el resultado de la medicin de uno o varios parmetros
combinados. La menor mtrica es la que corresponde a la mejor ruta.
Se puede basar en diferentes caractersticas de la ruta:
Ancho de banda.
Delay.
Cantidad de saltos.
Costo.
Valor arbitrario que puede ser asignado por el Administrador o calculado a
partir de alguna frmula.
La Distancia Administrativa
Es el valor que permite clasificar las diferentes rutas que se aprenden a un mismo
destino de acuerdo a la confiabilidad de la fuente de la informacin de
enrutamiento.
Es un parmetro propietario de Cisco que IOS utiliza para seleccionar la mejor ruta
cuando hay rutas al mismo destino de diferente origen. Es un valor entero entre 0 y
255, que a menor valor denota mayor confiabilidad. Cada fuente de informacin
tiene un valor asignado por defecto, que puede ser modificado por configuracin.
Fuente de informacin de ruteo
Valor
Ruta EBGP
20
90
Ruta OSPF
110
Ruta IS-IS
115
Ruta RIP
120
170
Ruta IBGP
200
Ruta inalcanzable
255
Pag. 317
Si bien las rutas estticas y cada protocolo de enrutamiento tienen asignadas por
IOS una distancia administrativa por defecto puede ocurrir que ese valor no sea la
mejor opcin para una red en particular. En este caso, la distancia administrativa
de los diferentes protocolos puede ser ajustada utilizando el siguiente comando:
Router(config)#router [protocolo]
Router(config-router)#distance [#]
De este modo, cuando se implementan varios protocolos simultneamente se
puede lograr que, por ejemplo, las rutas aprendidas por OSPF sean preferidas a
las aprendidas por EIGRP.
Protocolos de enrutamiento
Un protocolo de enrutamiento define el conjunto de reglas utilizadas por un
dispositivo cuando ste se comunica con los dispositivos vecinos a fin de compartir
informacin de enrutamiento. Esta informacin se utiliza para construir y mantener
dinmicamente las tablas de enrutamiento.
Hay disponibles diferentes protocolos de enrutamiento dinmico para operar en
redes IP. Estos protocolos pueden clasificarse, en primera instancia, en funcin de
su diseo para operar mejor en el enrutamiento interno de un sistema autnomo
(protocolos de enrutamiento interior) o entre sistemas autnomos (protocolos de
enrutamiento exterior).
Un sistema autnomo o dominio de enrutamiento es un conjunto de dispositivos
bajo una administracin nica.
Protocolos de Enrutamiento Interior.
Protocolos que administran rutas que conectan distintas redes o subredes de un
nico sistema autnomo.
RIPv1 y v2.
EIGRP.
OSPF.
IS-IS.
Pag. 318
BGPv4
Sistema Autnomo
Se denomina Sistema Autnomo al conjunto de redes o dispositivos de
enrutamiento que operan bajo una administracin comn, y que por lo tanto
comparten estrategias y polticas de trfico. Hacia el exterior de la red sta se
presenta como un sistema unificado y no se publican polticas de enrutamiento.
Son la base de la arquitectura de Internet. Internet es un conjunto de sistemas
autnomos interconectados entre s. El enrutamiento entre sistemas autnomos
diferentes requiere la implementacin de un protocolo de enrutamiento exterior.
Los sistemas autnomos se diferencian por un ID de 16 o 32 bits que es asignado
por el ARIN (www.arin.net).
Protocolos que implementan el ID de sistema autnomo (AS) como parmetro de
configuracin:
EIGRP.
IS-IS.
BGPv4.
Pag. 319
IPv4
IPv6
EIGRP
RIPng
OSPF
IS-IS
OSPFv3
Pag. 320
Enrutamiento esttico
Una ruta esttica es una ruta manualmente ingresada en la tabla de enrutamiento
del dispositivo. Esta informacin de enrutamiento requiere ser mantenida
manualmente por el Administrador de la red lo cual representa ventajas y
desventajas respecto de la utilizacin de protocolos de enrutamiento dinmico.
Ventajas
Desventajas
Son ms seguras.
Fcil diagnstico.
Pag. 321
Verificar la configuracin.
Guardar la configuracin.
Pag. 322
Pag. 323
Pag. 324
Da 20
Enrutamiento Dinmico
Un protocolo de enrutamiento dinmico es un conjunto de procesos, algoritmos y
formatos de mensajes que permiten intercambiar informacin de enrutamiento
entre dispositivos con el propsito de construir las tablas de enrutamiento.
De esta manera, y a partir del intercambio de informacin actualizada, cada
dispositivo puede construir una tabla de enrutamiento ajustada que se actualiza
dinmicamente y puede aprender respecto de redes remotas y cmo llegar hasta
ellas.
Ventajas
Desventajas
La falla de un enlace.
La falla de un dispositivo.
Pag. 325
Cuenta al infinito.
Es una contramedida que soluciona un posible bucle de enrutamiento.
Con este propsito se define infinito como una cantidad mxima de saltos
(dispositivos de capa 3) que puede atravesar una ruta para alcanzar un
destino.
Cuando la ruta alcanza la cantidad de saltos mxima definida por el
protocolo, se considera que la red de destino est a una distancia infinita y
por lo tanto es inalcanzable.
Esta tcnica no evita el bucle, sino que lo resuelve evitando la propagacin
indefinida de los paquetes.
Pag. 326
Actualizaciones desencadenadas.
Es un mecanismo diseado para acelerar la convergencia en caso de
cambios en la red.
Para esto se utilizan actualizaciones desencadenadas que se envan
inmediatamente en respuesta a un cambio sin esperar el perodo de
actualizacin regular.
Pag. 327
Atencin:
Si bien a efectos del examen de certificacin EIGRP sigue
siendo un protocolo propietario de Cisco, en febrero del ao
2013 Cisco Systems anunci su apertura, y ha pasado a ser
un protocolo de tipo abierto detallado en un conjunto de
RFCs de la IETF.
http://tools.ietf.org/html/draft-savage-eigrp-00
Pag. 328
Balancea trfico entre rutas de igual mtrica. 4 por defecto, mximo 32.
Es posible definir balanceo de trfico entre rutas de diferente mtrica.
Rutas Internas.
Rutas originadas dentro del sistema autnomo de EIGRP por el
mismo protocolo.
Rutas Externas.
Rutas originadas fuera del dominio de enrutamiento de EIGRP.
Pueden ser aprendidas o redistribuidas desde otro protocolo o
pueden ser rutas estticas.
ID en la tabla de enrutamiento: D
Para rutas externas D EX.
Distancia Administrativa: 90
Para rutas externas: 170.
Pag. 329
IP destino
Multicast
Unicast
Update
Unicast / Multicast
Query
Unicast / Multicast
Reply
Unicast
En la tabla topolgica se mantiene para cada una de las redes destino posibles:
La mtrica con la que cada vecino publica cada una de esas redes destino
(AD).
La mtrica que el dispositivo calcula para alcanzar esa red destino a travs
de ese sucesor (FD).
FD = AD + Mtrica para alcanzar el vecino
La feasible distance ser la mtrica de enrutamiento que se asignar a esa
ruta si es colocada en la tabla de enrutamiento.
Como resultado del anlisis de estas mtricas, la ruta con menor mtrica
(successor route) es propuesta a la tabla de enrutamiento como la mejor ruta; y se
elije una ruta de respaldo o feasible successor route.
EIGRP implementa una mtrica compuesta calculada a partir de 4 parmetros; 2
por defecto y 2 opcionales.
Pag. 330
Ancho de banda.
El menor ancho de banda en la ruta entre origen y destino expresado en
kilobits por segundo.
Delay.
Delay que acumulan todas las interfaces a lo largo de la ruta al destino,
expresado en decenas de microsegundos.
Confiabilidad.
Representa el tramo menos confiable en la ruta entre origen y destino,
tomando como base los keepalives.
Carga.
Representa el enlace con mayor carga en la ruta entre origen y destino,
tomando como base la tasa de paquetes y el ancho de banda configurado
en las interfaces.
Pag. 331
Pag. 332
Pag. 333
enable
address FC00:1:1:1::/64 eui-64
eigrp 1
authentication mode eigrp 1 md5
Habilita el uso de autenticacin MD5 para el
enrutamiento EIGRP de IPv6 en la interfaz.
Pag. 334
Prcticas de laboratorio
Los siguientes ejercicios le permitirn revisar aspectos prcticos cuya base terica
ha sido desarrollada en este captulo y que son considerados en el examen de
certificacin.
Router_1 Se0/0
201.17.15.1/30
Se0/0
201.17.15.2/30
Gi0/0
172.16.1.1/24
Router_2
Gi0/0
176.24.15.1/24
172.16.1.10/24
Hostname:
Router_1
c1sc0_con
Pag. 335
c1sc0_tel
c1sc0
8.8.8.8
Interfaz LAN:
Autonegociacin de velocidad
Autonegociacin de dplex
172.16.1.1/24
Interfaz WAN:
201.17.15.1/30
Enrutamiento:
Router 2
Hostname:
Router_2
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz LAN:
Autonegociacin de velocidad
Autonegociacin de dplex
176.24.15.1/24
Interfaz WAN:
Enlace de conexin:
201.17.15.2/30
HDLC
1 Mbps
Pag. 336
Pag. 337
Pag. 338
Da 21
Open Shortest Path First (OSPF)
Se trata del protocolo de estado de enlace cuyo conocimiento requiere el examen
de certificacin. Si bien su configuracin puede ser compleja, el examen de
certificacin solo requiere las habilidades necesarias para la configuracin bsica
del protocolo. Esto lo hace bastante ms sencillo.
Este protocolo tiene diferencias significativas respecto de otros protocolos, si bien
EIGRP se le asemeja en alguno de sus mecanismos de actualizacin y
relacionamiento con los dispositivos vecinos.
Las principales caractersticas de OSPF son las siguientes:
Mtrica: costo.
El costo es un valor arbitrario que califica el enlace.
Puede ser configurado por el Administrador; Cisco IOS utiliza por defecto
el ancho de banda declarado en el comando bandwidth para hacer el
8
clculo utilizando la frmula 10 / ancho de banda en bps.
ID en la tabla de enrutamiento: O.
Pag. 339
Tipo 1 Hello
IP destino
224.0.0.5 / FF02::5
224.0.0.6 / FF02::6
224.0.0.5 / FF02::5
224.0.0.5 / FF02::5
Utiliza un Router ID para identificar el dispositivo que genera LSAs. Ese router ID:
Pag. 340
LSA
LSA
TABLA
TOPOLGICA
ALGORITMO SPF
TABLA DE
ENRUTAMIENTO
Descripcin
LSA de router.
Indica el estado de los enlaces de un router.
LSA de red.
Son generados por los DR en redes multiacceso. Describen el
conjunto de routers conectados a una red multiacceso.
Pag. 341
3/4
LSA sumario.
Son generados por los ABRs en el rea de backbone. Describen
las rutas a las redes, y las rutas sumarizadas.
Publican todas las redes contenidas en un rea al resto de las reas del
sistema autnomo.
Pag. 342
Elige DR/BDR.
Elige DR/BDR.
No elige DR/BDR.
No elige DR/BDR.
Configuracin de OSPFv2
Router(config)#interface loopback 0
Permite crear una interfaz lgica con propsitos de
identificar el router y asegurarse que el dispositivo se
mantenga activo para el protocolo.
Router(config-if)#ip address 172.16.1.1 255.255.255.255
Si bien se puede utilizar cualquier mscara de subred
en la interfaz lgica, usualmente se utiliza una
mscara de 32 bits tambin denominada mscara de
nodo.
Router(config-if)#exit
Router(config)#router ospf 2
Activa el proceso de OSPF e ingresa al modo de
configuracin del protocolo de enrutamiento.
Requiere de un ID de proceso. En una misma rea y
un mismo router puede haber mltiples nmeros de
proceso. Es un valor local, no es necesario que todos
los routers en una red utilicen el mismo process-id.
Puede tomar un valor cualquiera entre 1 y 65535.
Pag. 343
Monitoreo de OSPFv2
Router#show ip protocols
Router#show ip ospf
Muestra la cantidad de veces que se ha ejecutado el
algoritmo SPF, el intervalo de actualizacin y si se han
producido cambios topolgicos.
Router#show ip ospf database
Muestra el contenido de la base de datos topolgica,
el ID del router y el ID del proceso OSPF.
Router#show ip ospf neighbor
Muestra la lista de vecinos, sus prioridades y su
estado.
Router#show ip ospf interface
Pag. 344
Configuracin de OSPFv3
Router(config)#ipv6 unicast-routing
Recuerde siempre habilitar el enrutamiento IPv6 en el
dispositivo.
Router(config)#ipv6 router ospf 1
Router(config-router)#router-id 172.16.1.1
El router ID es un identificador de 32 bits que se
expresa en formato de 4 octetos decimales.
NO es una direccin IP. Tiene el mismo formato.
Router(config-router)#exit
Router(config)#interface serial 0/0/0
Router(config-if)#bandwidth 64
Router(config-if)#ipv6 enable
Router(config-if)#ipv6 address FC00:1:1:2::/64 eui-64
Router(config-if)#ipv6 ospf 1 area 0
Inicia la operacin de OSPF previamente creada, en la
interfaz.
Monitoreo de OSPFv3
Router#show
Router#show
Router#show
Router#show
Router#show
ipv6
ipv6
ipv6
ipv6
ipv6
protocols
ospf
ospf database
ospf neighbor
ospf interface
Pag. 345
EIGRP
OSPF
Vector Distancia
Avanzado
Estado de Enlace
Classless
Classless
Mixta
Costo
Escalabilidad
224 saltos
50 routers/rea
100 reas
Autenticacin
MD5
Texto plano
MD5
224.0.0.10 / FF02::A
224.0.0.5 / FF02::5
224.0.0.6 / FF02::6
Tipo
Enrutamiento
Mtrica
IP Actualizaciones
Balanceo Trfico
Pag. 346
Prcticas de laboratorio
Laboratorio 2. Configuracin de OSPF como protocolo de enrutamiento
Tome como punto de partida la topologa bsica descripta al inicio (sin ningn tipo
de enrutamiento esttico o dinmico),
Verifique que la configuracin inicial es correcta realizando ping desde la terminal
172.16.1.10 al default gateway (172.16.1.1) y a la interfaz serial del Router_1
(201.17.15.1). Ambos deben ser exitosos.
Verifique luego la falta de enrutamiento en la red realizando un ping a la direccin
IP 172.24.15.1 desde la terminal 172.16.1.10. Debe recibir un mensaje de red de
destino inalcanzable originado en Router_1.
Cul es la direccin de origen del mensaje de destino inalcanzable?
A continuacin, utilizando el procedimiento descripto antes configure la red de
prcticas de modo que se establezca enrutamiento IP y conectividad entre todas
las redes utilizando el protocolo OSPFv2 y publicando exclusivamente las redes o
subredes existentes.
Para esta tarea considere que todas las redes pertenecen al rea 0 y utilice el
nmero de proceso 1 para OSPF.
Adicionalmente se requiere que NO se publiquen paquetes hello de OSPF hacia la
red LAN conectada al Router 1.
Concluida la tarea verifique la configuracin correcta realizando nuevamente un
ping desde la terminal 172.16.1.10 hacia la direccin IP 172.24.25.1. Esta vez la
prueba debe ser exitosa.
Pag. 347
Pag. 348
Da 22
Procedimiento bsico para el diagnstico de fallas de enrutamiento
Como en todo proceso de resolucin de fallos, al momento de afrontar problemas
en los procesos de enrutamiento el primer paso y el ms importante es el
diagnstico del fallo.
Si se corta, tome nota del punto de la red en el que se corta la ruta y siga
al paso 3.
Pag. 349
Exitoso
No hay problema
No funcion
show ip route
Problema de enlaces.
Problema de configuracin de
enrutamiento.
Problema de administracin de
trfico
Comandos de verificacin
El comando show ip route
Se trata de un comando clave al momento de tener que diagnosticar o monitorear
sistemas de enrutamiento IP, su operacin y potenciales problemas.
Este comando muestra el contenido de las tablas de enrutamiento IP. La tabla de
enrutamiento IP es una base de datos que almacena de modo ordenado la
informacin de enrutamiento que utiliza el dispositivo para seleccionar la mejor ruta
disponible para alcanzar redes remotas conocidas.
Router#show ip route
La tabla de enrutamiento contiene al menos una
entrada para cada una de las redes y subredes
conocidas a las que se tiene acceso.
Codes: L local, C - connected, S - static, I - IGRP, R - RIP,
B BGP, D - EIGRP, EX - EIGRP external, O - OSPF,
IA - OSPF inter area, N1 - OSPF NSSA external type 1,
N2 - OSPF NSSA external type 2, E1 - OSPF external type 1,
Pag. 350
Pag. 351
C
L
R
R
ipv6
ipv6
ipv6
ipv6
ipv6
ipv6
route
route
route
route
route
route
[red]
rip
eigrp
ospf
static
connected
Pag. 352
Entre otros elementos permite revisar los temporizadores utilizados por cada
protocolo de enrutamiento y algunas caractersticas especficas de su
configuracin tales como las redes e interfaces declaradas con el comando
network, la distancia administrativa, etc..
Router#show ip protocols
Routing Protocol is "ospf 1"
Outgoing update filter list for all interfaces is not set
Incoming update filter list for all interfaces is not set
Router ID 10.0.1.1
Number of areas in this router is 1. 1 normal 0 stub 0 nssa
Maximum path: 4
Routing for Networks:
10.0.1.1 0.0.0.0 area 0
10.1.1.0 0.0.0.255 area 0
10.2.1.0 0.0.0.255 area 0
10.4.1.0 0.0.0.255 area 0
Reference bandwidth unit is 100 mbps
Routing Information Sources:
Gateway
Distance
Last Update
10.10.20.20
110
3d02h
10.0.2.1
110
3d02h
10.100.100.100
110
1w1d
10.10.10.200
110
1w1d
Distance: (default is 110)
Pag. 353
Last Update
3d02h
3d02h
1w1d
1w1d
Interfaces pasivas
Cuando no es necesario o no se desea aprender y publicar actualizaciones de un
protocolo o establecer relaciones de vecindad con dispositivos a travs de una
interfaz, entonces no es necesario que el dispositivo enve actualizaciones o
paquetes hello a travs de esa interfaz.
En este caso es posible configurar la interfaz de modo que no se efecten envos a
travs de ella. En ese caso:
Pag. 354
Process Switching.
Es la lgica tradicional del enrutamiento IP que analiza la decisin de
reenvo por cada paquete que ingresa al dispositivo.
Fast Switching.
Mantiene una base de datos adicional en la que se encuentra cada
direccin IP de destino que ha sido recientemente reenviada. En este
cach se mantiene una copia del encabezado de capa 2 utilizado para
Pag. 355
Fast
Switching
CEF
No
Si
Si
No
Si
Si
Implementa un algoritmo y
estructura de datos especiales.
No
No
Si
Mecanismo de reenvo
Pag. 356
Tipo
Redundancia
Balanceo
Cisco
Activo/Standby
No
IETP
Activo/Standby
No
Cisco
Activo/Activo
Si
10.1.1.1 /24
0000.0c07.ac64
10.1.1.3 /24
Pag. 357
Pag. 358
RouterA ser activo para el Grupo 1, con lo que operar como default
gateway para la VLAN 1; RouterB ser activo para el Grupo 2, con lo que
operar como default gateway para la VLAN 2.
Configuracin de HSRP
La operacin de HSRP requiere que todos los dispositivos que van a actuar en
redundancia estn configurados con:
La misma IP virtual.
Utiliza una direccin IP virtual que ser utilizada como direccin de default
gateway por las terminales.
Cada dispositivo del grupo tiene asignada una MAC virtual diferente, que
se corresponde a la misma IP virtual del default gateway.
Uno de los dispositivos del grupo actuara como AVG (Active Virtual
Gateway). Su tarea es responder todas las solicitudes ARP que busquen
la direccin IP virtual definida, cada una, con la MAC virtual de un
Pag. 359
dispositivo diferente del grupo. En un grupo GLBP hay un nico AVG que
responde las solicitudes ARP.
Como resultado, las terminales de una misma subred tienen diferente MAC
en su tabla ARP para la misma IP de default gateway. Como resultado de
esto, cada terminal utilizar diferente dispositivo para encaminar el trfico
que debe salir de la red.
Configuracin de GLBP
La configuracin de GLBP es semejante a la de HSRP y requiere que todos los
dispositivos que van a actuar en redundancia estn configurados con:
La misma IP virtual.
Pag. 360
Da 23
Eje temtico 6:
Servicios IP
Con el avance de Internet, su implementacin y expansin, el desarrollo original de
la arquitectura IP requiri modificaciones en orden a optimizar su operacin o
agregar nuevas funcionalidades no previstas inicialmente en el diseo original.
La introduccin de la mscara de subred y el posterior procesamiento classless de
los paquetes son una muestra de estas modificaciones que en la actualidad
estudiamos como integradas en el mismo direccionamiento IP.
Pero esto no fue suficiente para los requerimientos crecientes que se desprendan
de la implementacin de IP. As fueron surgiendo otros elementos tales como:
Configuracin esttica.
Pag. 361
Default Gateway.
Nombre de dominio.
Time Servers.
WINS Server.
Duracin de la asignacin.
Pag. 362
Asignacin dinmica.
Realiza una asignacin dinmica de configuracin IP utilizando una
direccin comprendida en un rango definido en el servidor, por un tiempo
determinado.
El cliente deber volver a solicitar una nueva asignacin antes de que
expire el tiempo especificado.
Asignacin automtica.
El servidor realiza una asignacin dinmica de la configuracin IP con una
direccin comprendida en el rango definido en el servidor, de modo
permanente.
El cliente no necesita renovar peridicamente esta asignacin.
Asignacin esttica.
El servidor realiza la asignacin de la configuracin IP tomando
direcciones ya definidas en una tabla que mapea direcciones MAC a
direcciones IP. Slo reciben direccin por este mecanismo los clientes que
estn enlistados en esta tabla.
DHCP Discovery.
El cliente DHCP enva una solicitud de configuracin en formato de
broadcast.
2.
DHCP Offer.
El servidor DHCP que recibe la solicitud reserva una direccin IP para el
cliente y responde enviando una propuesta de configuracin en formato de
broadcast.
3.
DHCP Request.
El cliente responde en formato broadcast realizando una solicitud explcita
de la configuracin ofrecida por el servidor.
El cliente puede recibir mltiples ofertas, pero slo una es aceptada.
Cuando deba renovar su configuracin enviar un nuevo request pero esta
vez en formato unicast al servidor.
4.
DHCP Acknowledgement.
Se enva un paquete en formato broadcast al cliente, incluyendo la
informacin de configuracin que el cliente ha aceptado.
Esto completa y cierra el proceso.
DHCPDiscover
DHCPOffer
DHCPRequest
DHCPAck
Pag. 363
Sintetizando:
RARP
BOOTP
DHCP
---
UDP
UDP / TCP
Requiere un servidor
Si
Si
Si
Fija
Fija
Fija / Dinmica
Mscara subred
---
Si
Si
Default gateway
---
Si
Si
Servidor DNS
---
Si
Si
Servidor WINS
---
---
Si
Nombre de dominio
---
---
Si
Suministra
Direccin IP
Router#configure terminal
Router(config)#service dhcp
Habilita el servicio DHCP en el dispositivo.
El servicio DHCP se encuentra habilitado por defecto
en Cisco IOS, por lo que este comando no es
requerido.
Router(config)#ip dhcp excluded-address 172.16.1.1 172.16.1.3
Permite excluir del conjunto de direcciones IP que se
definirn para el pool las direcciones IP que se desean
administrar manualmente o no asignar por otros
motivos.
Router(config)#ip dhcp pool DHCP_LAN
Crea un servicio DHCP identificado por el nombre que
se especifica. Al mismo tiempo accede al modo de
configuracin del pool DHCP.
Pag. 364
ip
ip
ip
ip
dhcp
dhcp
dhcp
dhcp
pool [nombre]
binding
conflict
server statistics
DHCP Relay
Dado que el inicio de la operacin del protocolo se realiza sin contar con una
direccin de origen y utilizando broadcast como destino, las solicitudes DHCP
(discovery) no son de suyo ruteables hacia otras redes o subredes. De aqu que en
principio el protocolo supone que el servidor y el cliente DHCP estn conectados a
la misma red o subred.
Cuando se desea utilizar servidores DHCP que se encuentran alojados en una red
o subred diferente de aquella en la que se encuentran las terminales a las que
debe servir, se puede utilizar un agente DHCP relay. Un DHCP relay es un
dispositivo que recibe las solicitudes de los clientes en formato de broadcast y las
reenva como unicast a la direccin del servidor DHCP.
1.
DHCP Discovery.
El cliente DHCP enva una solicitud en formato de broadcast.
Pag. 365
2.
DHCP Relay.
El agente DHCP relay que recibe el broadcast lo retransmite a uno o ms
servidores utilizando unicast e incluyendo su direccin como direccin de
gateway.
DHCP Offer.
El servidor utiliza la direccin de gateway que recibe en la solicitud para
determinar a qu subred pertenece el host solicitante y asigna entonces
una configuracin que corresponda esa red o subred.
El servidor DHCP reserva una direccin IP para el cliente y enva la
respuesta en un paquete unicast a la direccin del gateway, que luego lo
reenva a la red local.
4.
DHCP Request.
El cliente responde en formato broadcast realizando una solicitud explcita
de la configuracin ofrecida por el servidor.
El agente DHCP relay interviene nuevamente reenviando la informacin al
servidor DHCP.
5.
DHCP Acknowledgement.
Se enva un paquete en formato unicast al DHCP relay que luego lo reenva
al cliente, incluyendo la informacin de configuracin que el cliente ha
aceptado.
Esto completa el proceso.
Broadcast
Unicast
DHCPRelay
DHCP Client
DHCP Server
Pag. 366
Tipo
ICMPv6
129
Mensaje
Funcin
Echo Reply
Error
Destination Unreachable
Error
Source Quench
Control
137
Control
128
Echo Request
Error
134
Router Advertisement
Control
Pag. 367
10
Router Selection
Control
11
Time Exceded
Error
12
Parameter Problem
Error
13
Timestamp Request
Control
14
Timestamp Reply
Control
15
Information Request
Control
16
Information Reply
Control
17
Control
18
Control
Error
133
Router Solicitation
Control
135
Neighbor Solicitation
Control
136
Neighbor Advertisement
Control
130
Control
131
Control
132
Control
143
Control
144
Control
145
Control
146
Control
147
Control
Los mensajes de ICMP son la base sobre la que operan programas de diagnstico
bsicos presentes en la mayora de los sistemas operativos, como tracert, ping y
pathping.
ICMPv4 es bloqueado en muchas redes corporativas por polticas de seguridad
para evitar algunos ataques conocidos que se basan en su funcionamiento.
En sentido amplio, ICMPv6 no es diferente de su predecesor pero agrega la
posibilidad de implementar autenticacin y encriptacin, lo que reduce las
posibilidades de que sea aprovechado para un ataque. Esto es importante ya que
en el caso de IPv6 ICMP se utiliza para la determinacin del MTU de la ruta, en el
descubrimiento de vecinos, y reemplaza ARP. Es un protocolo esencial para el
funcionamiento de redes IPv6.
Pag. 368
ROOT
.es
Dominio Nacional
.ar
.edu
.com
.terra
Dominio Genrico
ftp
www
Pag. 369
son los dominios nacionales o geogrficos, que estn definidos por la norma ISO
3166.
Este esquema jerrquico de los dominios se refleja a su vez en la organizacin de
la base de datos, que es una base de datos distribuida. El sistema est dividido en
zonas de autoridad en las que uno o ms nodos tienen la tarea de mantener la
base de datos correspondiente y responder las consultas de otros nodos.
Todos los servidores se encuentran interconectados a la jerarqua de nombres de
dominio. El comienzo del rbol es la zona . que recibe la denominacin de raz o
root.
Cmo se realiza una consulta?
Si el servidor DNS local no tiene una entrada para este dominio, reenva la
consulta al servidor raz.
Pag. 370
Registros A.
Para mapear nombres a direcciones IPv4.
Registros AAAA.
Para mapear nombres a direcciones IPv6.
Registros MX.
Para mapear direcciones IP de servidores de correo.
Cuando el servidor que recibe una consulta opera tanto con IPv4 como IPv6 y
tiene ambos registros para el nombre requerido, entonces enva ambos registros:
IPv4 e IPv6. Al recibirlo la terminal, por defecto, utiliza el registro IPv6.
Router#configure terminal
Router(config)# ip domain-lookup
Habilita el servicio de traduccin de nombres (se
encuentra habilitado por defecto). Para apagar el
servicio se niega este comando.
Router(config)#ip name-server [IP servidor DNS]
Define la direccin IP del servidor DNS externo para
realizar consultas de nombre.
Router(config)#ip host [nombre] [IP]
Crea una tabla de nombres local asociando el nombre
referido a una o varias direcciones IP.
Pag. 371
Pag. 372
Da 24
Listas de Control de Acceso
El funcionamiento de una red suele requerir del Administrador que se establezcan
restricciones de acceso y prioridades en el trfico de la red a fin de hacer ms
eficiente su desempeo y brindar mayor seguridad a los recursos y a la
informacin transmitida.
Cisco IOS proporciona funcionalidades bsicas de filtrado de trfico a partir del uso
de Listas de Control de Acceso (ACL Access Control List). Una lista de control de
acceso es una enumeracin secuencial de indicaciones de permiso y/o prohibicin
para determinadas direcciones, protocolos y/o puertos. De este modo tambin es
posible identificar y clasificar diferentes tipos de trfico en la red.
Una vez identificado un determinado tipo de trfico el Administrador puede
desarrollar diferentes acciones sobre el mismo, acciones tales como filtrarlo,
establecer polticas de enrutamiento, definir qu trfico es el que provocar la
habilitacin de una interfaz bajo demanda, definir condiciones de calidad de
servicio, etc.
Las listas de control de acceso son una herramienta que permiten filtrar trfico en
funcin de la informacin contenida en los diferentes encabezados (capa 2, 3 o 4)
de una trama.
Se suelen utilizar ACLs para:
Se puede configurar una sola lista en cada interfaz, por sentido del trfico
(entrante / saliente), por protocolo (IP, IPX, etc.).
Esta regla suele denominarse como la regla de las 3 Ps:
Pag. 373
Por protocolo.
Por interfaz.
Cada paquete que ingresa o sale a travs de una interfaz que tiene
asociada una lista de acceso es comparado con cada sentencia de la ACL
secuencialmente, en el mismo orden en que fueron ingresadas,
comenzando por la primera.
Pag. 374
Tipos especiales:
IP
IP
48
48
IP
IP
standard
extended
bit MAC address standard
bit MAC address extendida
estndar (a partir de IOS 12.0.1)
extendida (a partir de IOS 12.0.1)
Pag. 375
La mscara de wildcard
En la definicin de los criterios de filtrado de direcciones IP en las listas de acceso
el Administrador requiere de una herramienta que le permita definir conjuntos de
direcciones IP, subredes o redes completas. Esta herramienta es la mscara de
wildcard.
La mscara de wildcard es una secuencia de 32 bits divididas en 4 octetos de 8
bits cada uno (el mismo formato que una direccin IP o una mscara de subred)
utilizada para generar filtros de direcciones IP. Se utiliza siempre en combinacin
con una direccin IP.
En las mscaras de wildcard los unos y ceros de la mscara indican cmo se
deben considerar los bits de la direccin IP correspondiente. El dgito en 0 (cero)
indica una posicin binaria que debe ser comprobada, mientras que el dgito en 1
(uno) indica una posicin que carece de importancia y por lo tanto no se considera
en el filtro.
Pag. 376
172
16
10
Direccin binaria
10101100
00010000
00001010
00000011
Mscara de wildcard
00000000
00000000
11111111
11111111
Valor de comparacin
10101100
00010000
XXXXXXXX
XXXXXXXX
172
17
12
10
Direccin binaria
10101100
00010001
00001100
00001010
Mscara de wildcard
00000000
00000000
11111111
11111111
10101100
00010001
xxxxxxxx
xxxxxxxx
10101100
00010000
XXXXXXXX
XXXXXXXX
Valor de comparacin
coincide
no coincide
---
---
172
16
15
31
Direccin binaria
10101100
00010000
00001111
00011111
Mscara de wildcard
00000000
00000000
11111111
11111111
10101100
00010000
xxxxxxxx
xxxxxxxx
10101100
00010000
XXXXXXXX
XXXXXXXX
Valor de comparacin
coincide
coincide
---
---
Pag. 377
255.255.224.000
255.255.255.255
000.000.031.255
172.016.000.000 /16
255.255.000.000
000.000.255.255
172.016.030.000 /24
255.255.255.000
000.000.000.255
Direccin de subred:
Mscara de subred:
Mscara de wildcard:
172.016.032.000 /20
255.255.240.000
000.000.015.255
Un ejemplo:
Pag. 378
Casos especiales
En algunos casos especiales, un comando puede reemplazar una mscara de
wildcard, con el mismo efecto:
xxx.xxx.xxx.xxx 0.0.0.0 =
host xxx.xxx.xxx.xxx
El trmino host reemplaza a una mscara de
wildcard que tiene todos sus bits en cero y que por lo
tanto indica un host especfico.
0.0.0.0 255.255.255.255 =
any
E trmino any reemplaza a una mscara de wildcard
que tiene todos sus bits en uno, de modo que refiere a
toda direccin IP posible (cualquier IP).
remark [comentario]
Utilizado en lugar de la opcin permit/deny, permite
insertar comentarios entre las sentencias de una lista
de acceso para facilitar su comprensin.
Permite un mximo de 100 caracteres.
Si no se especifica una mscara de wildcard el sistema operativo asume la
mscara por defecto que es 0.0.0.0. En consecuencia, las siguientes formas son
equivalentes:
Router(config)#access-list 10 permit 172.16.10.3 0.0.0.0
Router(config)#access-list 10 permit host 172.16.10.3
Router(config)#access-list 10 permit 172.16.10.3
Pag. 379
Pag. 380
Pag. 381
Pag. 382
Router#show ip access-lists
Muestra solamente la configuracin de ACLs IP.
Extended IP access list 110
10 permit tcp any host 172.16.1.14 eq www (20 matches)
20 permit tcp any host 172.16.1.15 eq ftp
30 deny tcp any 172.16.1.0 0.0.0.255 eq www
40 deny tcp any 172.16.1.0 0.0.0.255 eq ftp
50 permit ip any any
Indica que hay configurada una lista de acceso IP
extendida identificada con el nmero 110
A continuacin se detallan una a una las premisas que
componen esa lista de acceso encabezadas por un
nmero de secuencia.
La secuenciacin de las sentencias permite la borrar
una sentencia en particular o insertar sentencias
nuevas entre las existentes.
Las cifras entre parntesis indican que 20 paquetes
han coincidido con el criterio de esa sentencia y en
consecuencia han sido permitidos.
Router#show ip interfaces serial 0/0/0
Muestra los puertos que tienen aplicadas ACLs IP.
Serial0/0/0 is up, line protocol is up
Internet address is 172.16.10.2
Broadcast address is 255.255.255.255
Address determined by non-volatile memory
MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is disabled
Outgoing access list is not set
Inbound access list is 110
Indica la presencia o no de una ACL
asociada a la interfaz como entrante o
saliente, y cuando hay una ACL asociada,
el ID de la misma.
Proxy ARP is enabled
Security level is default
Split horizon is enabled
ICMP redirects are always sent
ICMP unreachables are always sent
ICMP mask replies are never sent
IP fast switching is enabled
IP fast switching on the same interface is disabled
IP Fast switching turbo vector
IP multicast fast switching is enabled
IP multicast distributed fast switching is disabled
IP route-cache flags are Fast
Router Discovery is disabled
IP output packet accounting is disabled
IP access violation accounting is disabled
Pag. 383
ACL
Interfaz
show access-list
Si
No
show ip interfaces
No
Si
show running-config
Si
Si
Tips de aplicacin
Pag. 384
Una misma lista de acceso puede ser asignada a varias interfaces distintas
en el mismo dispositivo, tanto en modo entrante como saliente.
Pag. 385
Prcticas de laboratorio
Router_1 Se0/0/0
201.17.15.1/30
Se0/0/0
201.17.15.2/30
Gi0/0
172.16.1.1/24
Router_2
Gi0/0
176.24.15.1/24
172.16.1.10/24
Pag. 386
Router 1
Hostname:
Router_1
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz LAN:
Autonegociacin de velocidad
Autonegociacin de dplex
172.16.1.1/24
Interfaz WAN:
201.17.15.1/30
Enrutamiento:
EIGRP AS 10
Router 2
Hostname:
Router_2
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz LAN:
Autonegociacin de velocidad
Autonegociacin de dplex
176.24.15.1/24
Interfaz WAN:
201.17.15.2/30
Enrutamiento:
EIGRP AS 10
Enlace de conexin:
HDLC
Pag. 387
1 Mbps
Por otra parte, el Router 1, a travs de su puerto Se0/0/0 slo debe admitir
trfico que sea respuesta a las solicitudes de servicios realizadas desde la
red LAN 172.16.1.0/24. No debe responder las solicitudes de ping que
reciba, pero si permitir todo otro trfico ICMP.
Pag. 388
Pag. 389
Pag. 390
Da 25
Network Address Translation (NAT)
Procedimiento estndar que modifica la direccin IP de origen de los paquetes IP,
traducindola por otra direccin IP compatible con la red de destino. Se
encuentra definido, entre otros, en el RFC 2633.
En la prctica se utiliza para habilitar terminales configuradas con direcciones IP
privadas de modo que puedan establecer comunicaciones sobre Internet, o para
reducir la cantidad de direcciones IP pblicas que es necesario disponer para
establecer comunicaciones a travs de la red pblica (Internet).
En su implementacin, Cisco IOS utiliza algunos conceptos y terminologa que es
preciso conocer antes de abordar el proceso de configuracin propiamente dicho
En primer lugar, esta traduccin se realiza en un dispositivo NAT, tambin
denominado NAT box, que opera tpicamente en el borde de un rea stub y es el
responsable de traducir las direcciones IP y mantener las tablas respectivas. Un
dispositivo NAT puede ser:
Un router Cisco.
Un firewall ASA.
Un sistema UNIX.
Un servidor Windows.
Una red stub es una red con una nica puerta de entrada y
de salida.
Terminologa NAT
Al implementar y analizar NAT es fundamental tener presente una terminologa
que es propia de esta implementacin. El punto de referencia es primariamente el
mismo NAT server.
Red inside.
Red que se encuentra del lado interno del dispositivo NAT, y cuyas
direcciones requieren traduccin.
Habitualmente coincide con la red LAN.
Pag. 391
Red outside.
Red del lado externo del dispositivo NAT que requiere direcciones IP
vlidas.
Habitualmente coincide con la red WAN o Internet.
NAT
IP Inside Global
IP Outside Global
IP Inside Local
IP Outside Local
Red Inside
Red Outside
NAT Box
205.15.15.1/24
Gi0/0
192.168.100.1/24
Inside
Outside
192.168.100.18/28
Inside Local
192.168.100.18
Pag. 392
Inside Global
205.15.15.2
Outside Local
10.0.0.14
Outside Global
67.96.15.128
NAT esttico.
La traduccin se define manualmente de IP local a IP global.
Se asegura de este modo que un nodo de la red Inside est siempre
representado por la misma direccin global en la red Outside.
Generalmente utilizado para habilitar el acceso desde la red Global a un
servidor alojado en la red Inside.
NAT dinmico.
No hay una asignacin uno a uno de IP local a IP global, sino que se
define un conjunto de direcciones locales de origen que se traducen
dinmicamente utilizando un conjunto de direcciones globales.
Se asigna dinmicamente una IP global para cada IP local que atraviesa el
dispositivo NAT.
Pag. 393
NAT esttico para identificar dispositivos que deben ser accedidos desde
la red pblica como servidores.
Configuracin de NAT:
Procedimiento para la configuracin de NAT en IOS:
1. Identificacin de la interfaz que conecta a la red Inside para NAT.
2. Identificacin de la interfaz que conecta a la red Outside de NAT.
3. Definicin de los parmetros de traduccin.
Router#configure terminal
Router(config)#interface GigabitEthernet 0/0
Router(config-if)#ip nat inside
Define la interfaz que conecta a la red Inside.
Router(config-if)#interface serial 0/0/0
Router(config-if)#ip nat outside
Define la interfaz que conecta a la red Outside.
Router(config-if)#exit
Router(config)#ip nat inside source static [ip local] [ip global]
Define la traduccin esttica de una direccin IP local
a una direccin IP pblica.
Router(config)#access-list [1-99] permit [ip local]
Para definir una implementacin de NAT dinmico, en
primer lugar es necesario definir el conjunto de
direcciones locales que se han de traducir.
Con este propsito se utiliza una lista de acceso IP
estndar para definir el conjunto de direcciones IP
locales.
Router(config)#ip nat pool [name] [ip inicial] [ip final] netmask
X.X.X.X
En segundo lugar, debemos definir el pool (conjunto)
de direcciones globales a utilizar en el proceso de
traduccin. Con este propsito definimos la direccin
inicial del pool, la direccin final y la mscara de
subred que le corresponde.
Router(config)#ip nat inside source list [X] pool [name]
Finalmente se define el mecanismo de traduccin. En
este caso definimos un mecanismo de traduccin tipo
NAT dinmico una a una.
Pag. 394
Comandos adicionales
Router#clear ip nat translation *
Borra todas las entradas almacenadas en la tabla de
traduccin de direcciones IP.
Router(config)#ip nat translation timeout [segundos]
Define el tiempo en segundos que mantiene una
entrada de NAT dinmico en la tabla de traducciones.
Valor por defecto 86400 (24 horas).
Pag. 395
Prcticas de laboratorio
Laboratorio 2. Configuracin de NAT
Premisa
La red LAN conectada a la interfaz Gi0/0/0 del Router 1 utiliza un direccionamiento
RFC 1918 (direccionamiento privado). Se requiere que las terminales ubicadas en
esa red LAN puedan acceder a Internet.
Con este propsito se le ha solicitado que configure NAT en el Router 1 para
permitir la conexin a la red pblica, teniendo presentes las siguientes premisas:
Pag. 396
Da 26
Seguridad de la red
Los riesgos potenciales a los que estn sometidas las redes de datos han
experimentado en los ltimos aos una complejidad y sofisticacin crecientes. La
red est expuesta no slo a amenazas externas (un atacante ajeno a la propia
empresa u organizacin), sino tambin internas. Por esto la preocupacin por la
seguridad debe estar presente an en el caso de redes que no tienen conexin
con redes externas o con Internet.
Amenazas Internas.
Amenazas a la seguridad de la red originadas al interior de la
organizacin. Son las ms serias.
La principal contramedida para responder a este tipo de amenazas son las
polticas de seguridad.
Son particularmente importantes porque:
o
Amenazas Externas.
Son ataques de naturaleza ms tcnica, que se inician con menor
conocimiento del interior de la red.
A estas amenazas se responde principalmente implementando defensas
tcnicas.
Confidencialidad.
Permite garantizar que solamente usuarios autorizados pueden acceder a
informacin sensible.
Implica restringir y controlar el acceso a la informacin. Algunos de los
mecanismos que apuntan a este objetivo son:
o
Pag. 397
Encriptacin de trfico.
Integridad.
Garantiza que solamente personas autorizadas pueden cambiar la
informacin sensible.
Disponibilidad.
Garantiza el acceso ininterrumpido de los usuarios autorizados a los
recursos de cmputo y a los datos.
Previene las interrupciones de servicio accidentales o intencionales (tales
como ataques DoS).
Es quizs el aspecto ms difcil de garantizar.
Plano de Control.
Refiere a la capacidad del dispositivo para mantener una estructura de
informacin referida a la red.
Plano de Management.
Refiere a la capacidad de administrar o gestionar el dispositivo.
Plano de Datos.
Refiere a la capacidad del dispositivo de reenviar trfico.
Pag. 398
Amenazas fsicas.
Hay diferentes tipos de amenazas fsicas en primer lugar estn aquellas
que pueden producir dao fsico al hardware de los dispositivos; tambin
hay amenazas de tipo ambiental que pueden afectar el desempeo del
hardware; amenazas que se generan a partir del suministro elctrico
indispensable para el funcionamiento de los equipos; y situaciones
generadas en torno a las tareas de mantenimiento que estn asociadas a
la manipulacin inapropiada de dispositivos y conectorizado.
Ataques de reconocimiento.
Es la recopilacin no autorizada de informacin de la red, que luego puede
ser utilizada para ejecutar otros tipos de ataques, como DoS.
Ataques de acceso.
Son intentos de explotar vulnerabilidades conocidas en los servicios de
autenticacin u otros, de modo de ganar acceso a informacin.
Ataques de claves.
Password attacks es la denominacin que se da comnmente a los
intentos repetidos de descubrimiento de credenciales de autenticacin.
Tambin se los denomina ataques de fuerza bruta.
Cisco IOS provee un conjunto de prestaciones que permiten asegurar los planos
de control y management de los routers.
Algunas best practices a implementar en dispositivos nuevos son:
Pag. 399
Pag. 400
Implementacin de SSH
Tanto Telnet como SSH son protocolos de terminal virtual (VTPs) que son parte
del stack TCP/IP. Permiten iniciar sesiones de consola de modo remoto.
Si bien estos protocolos son sumamente importantes para facilitar el acceso a la
gestin de los dispositivos, es preciso trabajar de modo seguro ya que a travs de
ellos se maneja informacin sensible de la red que puede ser aprovechada con
propsitos maliciosos; por este motivo es recomendable utilizar siempre SSH y no
Telnet.
En este sentido, la implementacin de SSH proporciona un mecanismo seguro
para reemplazar el uso de Telnet en el management de dispositivos ya que
autentica y encripta la comunicacin entre cliente y servidor (terminal de
management y dispositivo de red).
Para implementar SSH en el management se requiere:
Pag. 401
Router(config)#hostname LAB_A
LAB_A(config)#username cisco password cisco123
Define un usuario y clave en una base de datos local,
para ser luego utilizado en el proceso de
autenticacin.
LAB_A(config)#ip domain-name mydomain.com
Define un nombre de dominio que se utilizar en el
dispositivo.
LAB_A(config)#crypto key generate rsa
Genera la clave RSA que se requiere para operar con
SSH.
El sistema operativo le requerir que ingrese la
longitud de la clave de cifrado que desea utilizar.
Puede tener entre 360 y 2048 bits de longitud. La
longitud por defecto es 512 bits. La longitud mnima
recomendada es 1024 bits.
LAB_A(config)#ip ssh version 2
Establece el uso de SSH versin 2.
LAB_A(config)#line vty 0 4
LAB_A(config-line)#login local
Indica que se utilizar las credenciales de la base de
datos de usuarios local para la autenticacin.
LAB_A(config-line)#transport input ssh
Establece SSH como el protocolo para establecer
sesiones de terminal virtual hacia el dispositivo.
Para iniciar una sesin SSH desde un dispositivo Cisco, se puede utilizar el cliente
SSH incluido con el sistema operativo ya que IOS incluye tambin un cliente SSH
que puede ser utilizado para establecer sesiones hacia otros dispositivos:
LAB_A#ssh l user 172.16.100.25
Pag. 402
Enter.
Router#telnet Router_B
Router_B#Ctrl+shift+6 luego x
Router#_
Router#[Enter]
Router_B#_
Router_B#exit
Router#_
Router#resume #
Router_B#_
Router_B#logout
Router#_
Router#disconnect [IP/Nombre]
Router#clear line #
Pag. 403
Clave nemotcnica.
UPDOWN
Emergency
Alert
Critical
Error
Warning
Notification
Informational
Debugging
Pag. 404
Router(config)#service sequence-numbers
Habilita la inclusin de un nmero de secuencia en el
encabezado de los mensajes.
Router(config)#logging on
Activa el proceso de logging.
Router(config)#logging buffered 200000
Determina el tamao del buffer de memoria que ha de
dedicarse a los mensajes de syslog. Los mensajes
almacenados en este buffer se pueden revisar con el
comando show logging.
El tamao del buffer se establece en bytes. Por
defecto, el tamao es 4096 bytes y el nivel de
severidad es debugging.
Router(config)#logging 172.16.1.2
Indica un servidor de syslog como destino para
almacenar los mensajes.
Router(config)#logging trap warnings
Limita los mensajes enviados al servidor de syslog en
base al nivel de severidad.
El nivel de severidad tambin puede expresarse en
forma numrica, en este caso: 4.
Router(config)#logging monitor notifications
Limita los mensajes que se enviar a las terminales
virtuales, en base al nivel de severidad.
Router(config)#logging console
Habilita los mensajes de syslog en la terminal de
consola. Estos mensajes estn habilitados por
defecto.
Pag. 405
SNMP Manager.
Aplicacin de gestin de red que proporciona funcionalidades de
monitoreo y gestin al Administrador.
Tambin denominado NMS (Network Management Station).
Agente SNMP.
Software que opera en un dispositivo de red que se desea gestionar.
Recoge informacin en una base de datos (MIB Management
Information Base) que contienen variables de estadstica y configuracin
del dispositivo.
Dispositivo con
Agente SNMP
SNMP Manager
MIB
Pag. 406
Mensajes GET.
Get Request y Get Response.
Permiten que el SNMP Manager requiera y obtenga informacin que los
Agentes SNMP almacenan en su base de datos para luego poder
analizarla o consultarla.
La mayora de las consolas SNMP permiten que el Administrador configure
intervalos de tiempo para que la consulta se realice de modo automtico y
tambin a demanda del operador.
Mensajes SET.
Mensajes SNMP que envan modificaciones en los parmetros de
configuracin que se almacenan en la MIB para que luego se modifique la
configuracin del dispositivo.
Mensajes Trap.
Notificaciones generadas por el mismo Agente SMNP que se envan al
NMS sin que haya consulta previa para informar algn evento en
particular.
Estos mensajes pueden desencadenar algn proceso conexo tal como
mostrar una alarma en pantalla o disparar la notificacin por SMS del
evento al Administrador de la red.
SNMPv2c.
Mejor el sistema de mensajes, lo que permite obtener mayor cantidad de
informacin del dispositivo de modo ms eficiente.
Utiliza el mismo sistema de autenticacin basado en el nombre de
comunidad que la versin 1: el nombre de comunidad opera como una
clave de autenticacin que viaja en texto plano, por lo que su nivel de
seguridad es bajo y lo hace susceptible de ataque tipo man-in-the-middle
Hay 2 tipos de comunidades:
- Read-only (RO) Permite solamente el monitoreo del dispositivo.
- Read-write (RW) Permite acceso de lectura y escritura.
Keyword
Autenticacin
Encriptacin
NoAuthNoPriv
noaut
Username
---
AuthNoPriv
auth
MD5 o SHA
---
AuthPriv
pri
MD5 o SHA
DES o AES
Pag. 407
NetFlow
Aplicacin diseada por Cisco y embebida en IOS que permite relevar informacin
estadstica de trfico en la red.
Responde a 2 premisas bsicas:
Monitoreo de la red.
Pag. 408
Direccin IP origen.
Direccin ID destino.
Puerto de origen.
Puerto de destino.
MIB
NetFlow
Collector
Configuracin de NetFlow
El procedimiento de configuracin en dispositivos Cisco IOS para utilizar funciones
de NetFlow requiere 2 tareas:
Router(config)#interface GigabitEthernet0/0
Router(config-if)#ip flow ingress
Define la captura de datos correspondientes al trfico
que ingresa a travs de la interfaz.
Router(config-if)#ip flow egress
Define la captura de datos correspondientes al trfico
que egresa a travs de la interfaz.
Router(config-if)#exit
Router(config)#ip flow-export destination 10.1.10.100 99
Configura la direccin IP y puerto a la cual se debe
dirigir la informacin de NetFlow que surja de la
captura en la interfaz.
Pag. 409
Pag. 410
Da 27
Acabamos de recorrer 2 ejes temticos ms. Por eso es conveniente hacer un alto
para repasar los conceptos que hemos adquirido hasta este punto.
Aproveche este da para repasar los 2 ejes temticos y hacer un resumen de ellos.
Dispositivo vecino.
Rutas estticas.
Ingresadas manualmente.
Pag. 411
Rutas dinmicas.
Generadas automticamente.
La mtrica:
Distancia Administrativa
Enrutamiento esttico.
Pag. 412
Comando de configuracin
ip route
ipv6 route
Monitoreo de rutas
sh ip route
Ruta utilizada para enrutar paquetes que tienen como destino una
direccin perteneciente a una red para la cual no hay una ruta especfica
en la tabla de enrutamiento.
ip default-network x.x.x.x
redistribute static
Protocolos de enrutamiento.
Enrutamiento Interior.
o
RIPv1 y 2.
EIGRP.
OSPF.
IS-IS.
Enrutamiento Exterior.
o
BGPv4.
EIGRP.
IS-IS.
BGPv4.
Actualizaciones peridicas.
Convergencia lenta.
Pag. 413
RIPv1 y 2, y EIGRP.
Cuenta al infinito.
Horizonte dividido.
Ruta envenenada.
Temporizadores de espera.
Actualizaciones desencadenadas.
Convergencia rpida.
IS-IS y OSPF.
EIGRP
Pag. 414
Propietario de Cisco.
Tabla de vecinos.
Tabla topolgica.
OSPF
Perodo de actualizacin
o
Pag. 415
Router ID configurado.
Tabla de adyacencias.
Tabla topolgica.
Comandos de monitoreo:
Pag. 416
show ip route.
show ip protocols.
Interfaces pasivas.
Process switching.
Fast switching.
Requerimientos:
o
Propietario de Cisco.
Propietario de Cisco.
Pag. 417
Pag. 418
DHCPv4.
3 formas diferentes:
o
Asignacin dinmica.
Asignacin automtica.
Asignacin esttica.
Procedimiento de asignacin:
o
DHCP Discovery.
DHCP Offer.
DHCP Request.
DHCP Acknowledgement.
DHCP Relay.
IOS permite que los dispositivos de red operen como DHCP Relay.
ICMP
Internet Control Message Protocol.
Pag. 419
Mensajes de error.
Mensajes de control.
ping
trace route
DNS
Domain Name System.
Pag. 420
Reglas de funcionamiento:
o
Estndar Numeradas.
1 99
1300 1999
Extendidas Numeradas.
100 199
2000 2699
Nombradas.
Tipos especiales:
Mscara de wildcard.
o
Casos especiales:
o
host = 0.0.0.0
any = 255.255.255.255
Procedimiento de configuracin:
o
Tips
Pag. 421
NAT
Network Address Translation.
Terminologa:
Red inside.
Red outside.
Modalidades de NAT:
o
NAT esttico.
NAT dinmico.
Configuracin de NAT:
o
Pag. 422
Amenazas internas.
Amenazas externas.
Confidencialidad.
o
Autenticacin.
Cifrado.
Integridad.
Disponibilidad.
Utilizar SNMPv3.
Su implementacin requiere:
SSH.
Registro de eventos.
Consola.
Pag. 423
Servidor de Syslog.
Buffer de memoria.
0 - Emergency
1- Alert
2 - Critical
3 - Error
4 - Warning
5 - Notification
6 - Informational
7 - Debugging
NTP
Network Time Protocol.
SNMP
Simple Network Management Protocol.
Pag. 424
Arquitectura:
o
SNMP Manager.
SNMP Agent.
MIB.
Tipos de mensajes:
o
GET.
SET.
Trap.
Versiones:
o
SNMPv1.
SNMPv2c.
SNMPv3
NetFlow.
Arquitectura:
o
NetFlow collector.
Pag. 425
Pag. 426
Da 28
Eje temtico 7:
Tecnologas WAN
Las redes LAN estn diseadas para asegurar servicios de conectividad confiable
en distancias reducidas. Las redes LAN pueden establecer conexin entre s
utilizando tecnologas diferentes a las que denominamos tecnologas WAN.
La diferencia ms sobresaliente en la actualidad entre redes LAN y redes WAN es
el hecho de que en trminos generales, las redes LAN son propiedad (su
infraestructura) de la empresa u organizacin que la utiliza, mientras que al hablar
de servicios WAN nos referimos a servicios contratados a terceros, a empresas
que tienen montadas sus propias redes WAN y que brindan el servicio de
conectividad sobre largas distancias a diferentes redes LAN y reciben la
denominacin de Service Providers.
Como consecuencia de esto, pero de ninguna manera en modo absoluto, las redes
WAN cubren distancias mucho ms amplias que las redes LAN, y brindan un
servicio de ancho de banda por lo general ms reducido que el de las redes LAN.
Terminologa WAN
Punto de demarcacin.
Lugar en el que el CPE se conecta con el bucle local o ltima milla del
proveedor de servicios WAN. Marca el ltimo punto de responsabilidad del
proveedor de servicios.
Pag. 427
Bucle local.
Conecta el punto de demarcacin en las instalaciones de la red LAN, con
el switch del proveedor de servicios WAN.
CO Central Office.
Instalacin local del proveedor de servicios a la cual todos los bucles
locales de un rea estn conectados y en la cual se conmuta el circuito del
suscriptor.
Oficina Central SP
CPE
DCE
S0/0/0
CSU/DSU
Bucle local
DTE
LAN
Punto de demarcacin
Normalmente el CPE conecta la red WAN a la red LAN a travs de un router. Para
este propsito utilizamos los puertos seriales de los routers. Las conexiones a
travs de puertos seriales son conexiones sincrnicas. En todo enlace sincrnico
se requiere que un extremo establezca la sincronizacin mientras que el otro la
recibe pasivamente.
El extremo que establece la sincronizacin es el que est fijando la duracin de
cada bit enviado sobre el enlace, y consecuentemente la cantidad de bits que
circulan por el enlace en la unidad de tiempo (bits por segundo), es decir, el ancho
de banda.
Pag. 428
Cada uno de los extremos del enlace recibe entonces una denominacin
especfica:
DCE.
Data Circuit Equipment.
Tpicamente el DCE es el proveedor de servicios WAN (CSU/DSU o
mdem).
DTE.
Data Terminal Equipment.
Es dispositivo adjunto a la red LAN, generalmente un router.
X.25.
Bajo control, ancho de banda compartido, costo variable.
Pag. 429
Frame Relay.
Control medio, ancho de banda compartido de hasta 8 Mbps, costo medio.
Puede presentar latencia y fluctuaciones de fase.
Enlace de acceso: T1, E1 y siguientes.
Interfaz del router: Serial.
Protocolo de encapsulacin: Frame Relay.
Normalmente es ofrecido como un servicio de PVC.
ATM.
Ancho de banda compartido, de baja latencia y ancho de banda de hasta
155 Mbps.
Puede transmitir tanto trfico de voz y video como de datos. Presenta baja
latencia y fluctuacin de fase.
Sobre la red ATM se establecen circuitos virtuales identificados por un
VPI/VCI. Puede transportar transmisiones de voz o video digitales as
como datos.
Pag. 430
MPLS VPN.
VSAT
Permite brindar servicios de acceso satelitales en sitios en los que no es posible
llegar con cableado. Se genera una red WAN utilizando un satlite de
comunicaciones y terminales VSAT.
Dial up asincrnico
Bajo control, costo del servicio variable y bajo costo de implementacin.
Para uso limitado en conexiones DDR.
Utiliza lneas telefnicas analgicas y un mdem telefnico para modular la
seal digital de una terminal sobre la lnea analgica.
Presentan poca latencia y fluctuaciones de fase. Tienen una capacidad
mxima de 56 Kbps.
Enlace de acceso: lnea telefnica.
Pag. 431
xDSL.
Tecnologa de banda ancha que utiliza lneas telefnicas para transportar datos
con alto ancho de banda en frecuencias superiores a los 4 Khz.
Permiten superar las limitaciones de ancho de banda de los servicios de circuito
conmutado, a la vez que implementan mltiples servicios (telefona y datos) sobre
el mismo enlace de acceso.
ADSL Asimtrico.
SDSL Simtrico.
Cable mdem.
Servicio de acceso a redes por tecnologa de banda ancha que utiliza cable coaxial
de televisin para proveer alto ancho de banda de 1 2 vas a frecuencias de 6
Mhz.
Serial asincrnica.
Utilizan un conector RJ-45, con capacidad de soportar conexiones
asincrnicas dial up utilizando un mdem telefnico.
Serial sincrnica.
En el caso de routers Cisco estas interfaces estn integradas en una WIC
(WAN Interface Cards). Soportan lneas dedicadas, Frame Relay y X-25.
Del lado de la interfaz del router, en el caso de interfaces seriales sincrnicas, hay
2 tipos de conectores:
Pag. 432
Conector DB-60.
Conector Smart-Serial.
Utiliza un conector de 26 pins.
EIA/TIA 232.
Permite conexiones seriales de hasta
115200 bps, utilizando conectores de
25 pines en distancias muy cortas.
EIA/TIA 449/530.
Soporta circuitos de hasta 2 Mbps
utilizando conectores de 36 pines,
permitiendo mayores longitudes de
cable.
V.35.
Estndar ITU-T para comunicaciones
sincrnicas de hasta 2,048 Mbps con
conectores de 34 pines.
X-21.
Estndar ITU-T para comunicaciones
digitales sincrnicas con conectores de
15 pines.
Tambin se cuenta con placas WIC que integran la CSU/DSU, en cuyo caso el
cable serial no es necesario y el cable que viene del service provider se conecta
directamente al puerto del router sin necesidad de una CSU/DSU externa.
Control
Datos
FCS
Pag. 433
HDLC.
High-level Data Link Control.
En su versin propietaria, es el protocolo por defecto de Cisco para
enlaces seriales.
PPP.
Point to Point Protocol.
Protocolo de capa de enlace estndar para enlaces seriales.
Frame Relay.
Formato de trama utilizado en redes Frame Relay.
Lneas dedicadas
Bases de una conexin serial
La velocidad de las lneas dedicadas sigue las definiciones que se generaron en su
momento en base al estndar de las lneas telefnicas. La base de definicin de
velocidad de las lneas es la de una lnea telefnica digital o DS0 que es de 64
Kbps. De ah que la asignacin de ancho de banda de estas lneas es siempre un
mltiplo de 64:
Denominacin
T-Carrier
E-Carrier
DSO
0,064 Mbps
0,064 Mbps
DS1
T1 - 1,544 Mbps
E1 2,048 Mbps
DS2
T2 6,312 Mbps
E2 8,448 Mbps
DS3
T3 44,736 Mbps
E3 34,368 Mbps
Pag. 434
Encapsulacin HDLC
Protocolo estndar desarrollado por ISO y aprobado en 1979, que inicialmente fue
implementado de diferentes formas por cada fabricante.
Especifica un formato de encapsulacin de trama para enlaces de datos
sincrnicos, orientado a la conexin. Utilizado para trabajar sobre lneas punto a
punto dedicadas.
En su versin estndar no admite mltiples protocolos de capa 3 sobre un mismo
enlace ya que carece de la posibilidad de identificar el protocolo de capa de red
que transporta.
Flag
Direc
.
Ctrl
Tipo
Datos
FCS
Atencin:
Hay 2 formatos de HDLC a considerar. El estndar y el
propietario de Cisco.
En dispositivos Cisco, cuando hablamos de encapsulacin
HDLC siempre nos referimos a la versin propietaria.
Es la encapsulacin por defecto en los enlaces seriales de
dispositivos Cisco.
Configuracin de HDLC
Router(config)#interface Serial0/0/0
Router(config)#encapsulation hdlc
HDLC es la opcin por defecto en interfaces seriales.
Si hay otro protocolo configurado, se puede utilizar
Pag. 435
Encapsulacin PPP
PPP es un protocolo estndar de encapsulacin de capa 2 que puede ser utilizado
sobre diferentes tipos de enlaces. PPP puede operar sobre una variedad muy
amplia de tecnologas de capa fsica (enlaces sincrnicos y asincrnicos).
Propiamente hablando, PPP es un conjunto de protocolos que brindan un servicio
slido y confiable, de fcil configuracin y con prestaciones muy importante. Su
propsito bsico es transportar paquetes de capa 3 a travs de enlaces de datos
punto a punto.
Componentes de capa fsica.
EIA/TIA 232 C.
Estndar de capa fsica para comunicaciones seriales.
Ms all del estndar, PPP puede operar sobre una variedad muy amplia
de tecnologas de capa fsica.
Pag. 436
LCP.
Protocolo que establece los mecanismos necesarios para establecer,
configurar, mantener y terminar los enlaces punto a punto.
Permite definir y negociar un conjunto de prestaciones opcionales tales
como compresin de datos, autenticacin, etc.
NCP.
Protocolo que define el mecanismo utilizado para negociar los diferentes
protocolos de capa de red (IP, IPX, Apple Talk, etc.) que se transportarn
sobre el enlace establecido. De este modo es posible el uso simultneo de
mltiples protocolos de capa 3 sobre un mismo enlace PPP.
Para cada protocolo de capa de red hay una trama NCP diferente: IPCP
para IP, IPXCP para IPX de Novell, CDPCP para Cisco Discovery
Protocol, etc.
HDLC.
PPP utiliza como mtodo de encapsulacin para el transporte de los datos
sobre el enlace PPP la encapsulacin HDLC estndar de ISO.
Se utiliza una instancia de LCP por cada enlace, y una instancia de NCP por cada
protocolo de capa 3 que se negocia en cada enlace.
LCP permite negociar entre ambos extremos de la conexin punto a punto una
serie de opciones de operacin del enlace. Entre las opciones posibles, destaco:
Autenticacin.
PPP permite autenticar uno o ambos extremos del enlace punto a punto.
Si esta opcin est habilitada PPP requiere que el dispositivo que
establece la llamada se autentique para verificar que se trata de una
conexin autorizada.
PPP permite optar entre 2 protocolos de autenticacin:
o
PAP.
Enva usuario y clave para la autenticacin en texto plano.
El nodo remoto tiene control de la frecuencia y temporizacin de
los intentos de conexin.
Slo autentica durante el proceso de establecimiento de la sesin.
CHAP.
Autentica en el establecimiento de la sesin y peridicamente
durante la sesin enva un valor de desafo (hash) que si no es
respondido correctamente cancela la sesin.
Para este intercambio utiliza un mecanismo de intercambio de
informacin encriptada utilizando MD5.
Compresin.
La implementacin de compresin sobre el enlace permiten aumentar la
tasa de transferencia efectiva. No se aconseja su implementacin si el
trfico est compuesto mayoritariamente por archivos comprimidos, ya que
utilizar procesamiento sin reportar un beneficio significativo.
PPP permite optar entre 2 protocolos de compresin:
o
Stacker.
Predictor.
Deteccin de errores.
Otra caracterstica opcional que se puede utilizar en enlaces PPP es la
activacin de mtodos de deteccin de fallas en la transmisin de las
tramas. PPP ofrece 2 mtodos de deteccin de fallos:
o
Quality.
Magic Number.
Multilink.
Se trata de una funcionalidad soportada a partir de Cisco IOS 11.1.
Proporciona balanceo de carga entre varias interfaces que utilizan PPP.
Permite agregar mltiples enlaces fsicos que implementan PPP como un
Pag. 437
HDLC.
Control
Protocolo
11111111
00000011
2 Bytes
Datos
FCS
2 Bytes
La longitud mxima por defecto del campo de datos de la trama HDLC de PPP es
1500 Bytes.
Configuracin de PPP
Router#config terminal
Router(config)#interface serial 0/0/0
Router(config-if)#encapsulation ppp
Define PPP como protocolo de
encapsulacin del enlace.
Router(config-if)#ppp authentication [chap/pap/pap chap/chap pap]
Permite activar un mtodo de autenticacin.
Pag. 438
Autenticacin de PPP
PPP define 2 protocolos de autenticacin: PAP (Password Authentication Protocol)
y CHAP (Challenge Handshake Authentication Protocol).
Pag. 439
PAP.
El dispositivo que inicia la conexin solicita ser autenticado enviando la
clave en texto plano. El dispositivo que recibe la clave confirma que es la
correcta y enva un mensaje de acknowledgment para informar que la
autenticacin fue exitosa.
Est en desuso porque el intercambio de la clave en texto plano lo hace
muy vulnerable.
CHAP.
Es la opcin ms segura, y la ms implementada.
El dispositivo que requiere autenticacin inicia el intercambio enviando un
texto de desafo (challenge) solicitando respuesta. El dispositivo que recibe
el desafo devuelve el texto luego de pasarlo por un algoritmo de hash
(MD5). Finalmente el que inici el proceso compara el hash recibido para
verificar que sea el correcto, y si la comparacin es exitosa enva al otro
extremo el mensaje de confirmacin.
LAB_A
S0/0/0
S0/0/0
LAB_A#configure terminal
LAB_A(config)#username LAB_B password cisco
Para poder realizar la autenticacin es necesario crear
un usuario y clave de autenticacin para un dispositivo
Pag. 440
Interfaz Virtual
Encapsulacin PPP
Autenticacin CHAP
Direccin IP
Conexin PPP
Interfaz Fsica (Ethernet)
Cliente PPPoE
Sin direccin IP
Enlace Fsico
Pag. 441
Pag. 442
Prcticas de laboratorio
Router_1 Se0/0/0
201.17.15.1/30
Se0/0/0
201.17.15.2/30
Gi0/0
172.16.1.1/24
Router_2
Gi0/0
176.24.15.1/24
172.16.1.10/24
Pag. 443
Router 1
Hostname:
Router_1
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz LAN:
Autonegociacin de velocidad
Autonegociacin de dplex
172.16.1.1/24
Interfaz WAN:
201.17.15.1/30
Enrutamiento:
EIGRP AS 10
Router 2
Hostname:
Router_2
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz LAN:
Autonegociacin de velocidad
Autonegociacin de dplex
176.24.15.1/24
Interfaz WAN:
201.17.15.2/30
Enrutamiento:
EIGRP AS 10
Enlace de conexin:
Pag. 444
HDLC
1 Mbps
Pag. 445
Pag. 446
Da 29
Frame Relay
Frame Relay es una tecnologa que provee servicios de conmutacin de paquetes
orientados a la conexin a travs de circuitos virtuales, sin correccin de errores, a
travs de una red multiacceso.
Surge a partir de los trabajos conjuntos del denominado Grupo de los Cuatro:
Cisco Systems, Strata Com, Northern Telecom, y la Digital Equipment Corporation.
Este desarrollo dio lugar a la aparicin de estndares de la ITU-T y el ANSI.
Originalmente fue diseado como una extensin de la tecnologa ISDN, pero en la
medida en que se mostr efectiva tom identidad propia.
Esta red no soporta trfico de broadcast, por lo que es denominada como red
NonBroadcast MultiAccess (NBMA).
Sus circuitos virtuales (VC) son conexiones lgicas entre dos dispositivos DTE a
travs de una red de paquetes conmutados. Dado que se trata de una red
multiacceso, las interfaces DTE que deben enlazarse se identifican por un DLCI
para ser halladas dentro de los mltiples accesos de la red del service provider.
DLCI 101 S0/0/1
DLCI 102 S0/0/0
Switch
Frame-Relay
S0/0/1
DLCI 102
S0/0/0
S0/0/0
S0/0/1
DLCI 100
DLCI 200
S0/0/0
S0/0/0
LAN 2
S0/0/2
S0/0/1
DLCI 201 S0/0/1
DLCI 202 S0/0/0
Troncales
Frame-Relay
LAN 1
S0/0/0
DLCI 202
S0/0/0
Lnea
Dedicada
Router DTE
LAN 3
El servicio de circuitos virtuales asegura la existencia de una ruta completa hacia la
red destino antes de enviar la primera trama. Esto se hace mapeando el DLCI que
se recibe a travs de un puerto de entrada a un DLCI asignado en el puerto de
salida en cada switch de la red Frame Relay de modo que enlazando switches
entre s se identifica una ruta de extremo a extremo.
Pag. 447
Pag. 448
Circuitos virtuales
Se trata de una ruta que atraviesa la red Frame Relay para unir 2 dispositivos DTE,
uniendo virtualmente esos 2 puntos como si se tratara de un enlace punto a punto.
Mltiples circuitos virtuales pueden compartir un mismo enlace fsico, lo que
posibilita que una interfaz fsica se conecte con mltiples puntos remotos utilizando
mltiples circuitos punto a punto. Cada uno de esos circuitos est identificado con
un DLCI diferente.
Interfaz S0/0/0
Interfaz
S0/0/0.100
DLCI 100
Interfaz
S0/0/0.200
DLCI 200
Pag. 449
1 a 15
16 a 1007
Asignables.
1008 a 1022
1019 a 1022
1023
Los mensajes LMI se intercambian entre DTE y DCE utilizando los DLCIs
reservados segn corresponda.
Se pueden asociar varios DLCI a una nica interfaz (uno por cada PVC que
termina en esa interfaz). El nmero de DLCI puede ser asignado a la interfaz de
modo dinmico a travs de los mensajes LMI de actualizacin y consulta de
estado, o bien de modo manual.
Para definir manualmente el DLCI asociado a una interfaz:
Router(config)#interface serial 0/0/0
Router(config-if)#encapsulation frame-relay
Router(config-if)#frame-relay interface-dlci [16-992]
Se debe ingresar el DLCI vlido asignado por el
proveedor de servicios.
Los circuitos virtuales Frame Relay pueden ser tanto circuitos punto a punto como
punto a multipunto. Por defecto son circuitos multipunto.
Cuando se trata de circuitos o conexiones punto a multipunto, cada direccin IP
remota debe ser mapeada a un DLCI de modo que el sistema operativo tenga la
informacin necesaria para encapsular trfico que debe ser enviado a una IP de
destino en el VC correcto. Cuando se trata de VCs punto a punto no se requiere el
mapeo de direcciones IP ya que el nico puerto posible al otro lado del circuito es
el que de hecho se encuentra.
El mapeo de direcciones IP a DLCI se realiza de dos formas diferentes:
Pag. 450
Mapeo dinmico.
Para este propsito IOS utiliza el protocolo IARP (ARP Inverso) combinado
con los mensajes de estado LMI. Esta es la opcin por defecto, es decir,
en interfaces FR Cisco IOS activa por defecto IARP.
Para realizar el mapeo el router enviar una solicitud IARP a travs del
PVC.
El dispositivo remoto que recibe la solicitud recibe con ella la IP de origen
(y puede hacer su propio mapa IP / DLCI) y responde enviando su propia
direccin IP, con lo que se va constituyendo el mapeo IP / DLCI local.
Se enva una solicitud IARP por cada PVC por cada protocolo enrutado
configurado.
Router(config-if)#frame-relay inverse-arp
Activa el protocolo IARP en la interfaz. Normalmente
no es necesario ya que por defecto est activado.
Router(config-if)#no frame-relay inverse-arp
Desactiva el protocolo IARP en la interfaz para permitir
el mapeo esttico.
Mapeo esttico.
Lo realiza el Administrador utilizando el comando map
S0/0/0
192.168.1.2/30
DLCI 200
Pag. 451
Atencin:
Se mapea el DLCI local con la direccin IP del punto remoto.
Cisco.
Versin propietaria que es la opcin por defecto en los dispositivos Cisco.
ANSI.
Versin publicada en el estndar T1.617 anexo D de ANSI.
ITU-T (q933a).
Otra versin estndar publicada en el ITU-T Q933 anexo A.
LMI incluye mltiples funcionalidades o extensiones sobre el bucle local FR, entre
las que se encuentran:
Keepalive.
Los paquetes LMI son los responsables de mantener el VC en
funcionamiento.
Verifican que el enlace se encuentra disponible. Los paquetes LMI son
fundamentales para el enrutamiento ya que indican que un enlace se
encuentra activo o no.
Una de las funciones de los paquetes LMI es brindar informacin sobre el estado
de los PVCs. Esto permite mantener informacin actualizada sobre el estado de
cada circuito virtual, para lo que define tres diferentes estados del PVC:
Pag. 452
ACTIVE
Indica que el enlace se encuentra operativo, por lo que los routers DTE de
ambos extremos del PVC pueden intercambiar informacin.
INACTIVE
Indica que la interfaz del router local est operativa, pero la conexin al
router o DTE remoto no es accesible.
Indica un problema en el enlace remoto.
DELETED
Un PVC en este estado indica que no se est recibiendo informacin LMI
desde el switch; como consecuencia no hay ningn servicio entre el CPE y
el switch.
Indica un problema en el enlace local.
PVC:
Enlace local:
Enlace remoto:
Activo
Operacional
Operacional
PVC:
Enlace local:
Enlace remoto:
Inactivo
Operacional
NoOperacional
PVC:
Enlace local:
Enlace remoto:
Deleted
NoOperacional
------
Cuando se desea cambiar el tipo de LMI por defecto (la opcin es Cisco), se utiliza
el siguiente comando.
Router(config-if)#frame-relay lmi-type [ansi/cisco/q933a]
Establece y configura la conexin LMI.
A partir del Cisco IOS 11.2 la configuracin del tipo de
LMI es auto sensitiva. La opcin por defecto es cisco.
Pag. 453
Router
S0/0/0
192.168.1.1/30
DLCI 100
S0/0/0
192.168.1.2/30
DLCI 200
Router(config)#interface serial0/0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.252
Router(config-if)#encapsulation frame-relay ietf
Router(config-if)#frame-relay lmi-type ansi
Router(config-if)#frame-relay interface-dlci 100
Router(config-if)#no frame-relay inverse-arp
Router(config-if)#frame-relay map ip 192.168.1.2 100 broadcast
Router(config-if)#no shutdown
En trminos generales, cuando se trata de redes Cisco la configuracin de la
interfaz, aprovechando las opciones por defecto de IOS se abrevia a lo siguiente:
Router(config)#interface serial0/0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.252
Router(config-if)#encapsulation frame-relay
Router(config-if)#no shutdown
Pag. 454
Router(config)#interface serial0/0/0
Router(config-if)#encapsulation frame-relay
Router(config-if)#interface serial 0.2 multipoint
Router(config-subif)#_
Router(config)#interface serial 0
Router(config-if)#encapsulation frame-relay
Router(config-if)#interface serial 0.1 point-to-point
Router(config-subif)#_
Pag. 455
RouterA
S0/0/0.1
192.168.1.1/24
DLCI 100
DLCI 200
S0/0/0.110
192.168.1.2/24 RouterB
DLCI 110
RouterC
S0/0/0.210
192.168.1.3/24
DLCI 210
Pag. 456
DE - Discard Eligibility.
Bit de Elegibilidad para el Descarte.
Se trata de un bit reservado en el encabezado FR que identifica el trfico
excedente respecto del CIR.
Cuando la interfaz Frame Relay del Service Provider detecta trfico
excedente en el enlace coloca el bit DE en on (1). De este modo, en caso
de congestin de los enlaces, los switches de la red Frame Relay
descartan estos paquetes en primer lugar.
Algunos consideran esto como un mecanismo de calidad de servicio.
CIR.
Tasa de transmisin de datos suscripta.
Tasa de bits a la cual el proveedor de servicio acuerda aceptar bits en un
circuito virtual. El CIR se especifica en bits por segundo (bps).
Tc.
Tiempo Suscripto.
Pag. 457
Bc.
Rfaga Suscripta.
Cantidad de bits suscriptos en el Tc.
Be.
Rfaga Excedente.
Cantidad de bits excedentes a lo previsto en la rfaga suscripta. En teora
puede llegar hasta la velocidad de acceso, pero el proveedor no garantiza
su reenvo.
DE.
Bit del encabezado FR que marca el switch FR para indicar que se trata
de un trama que corresponde al trfico excedente (Be).
Interfaz S0/0/0.100
CIR 512 Kbps
DLCI 100
Interfaz S0/0/0.200
CIR 512 Kbps
DLCI 200
Pag. 458
BW
Bits transmitidos
El trfico que supera el CIR acordado con el proveedor va marcado con el bit de
descarte (DE) en 1. El trfico excedente recibe la denominacin de Rfaga de
Informacin Excedente. A la sumatoria de la rfaga acordada ms la rfaga
Velocidad
de Acceso
EIR = Bc + Be
Rfaga
transmitida
EIR
CIR
DE
Tiempo
Trama 1
Trama 2
Trama 3
Trama 4
1 seg.
Nuestra red reenva hacia la red Frame Relay 4 tramas: Trama 1, Trama 2,
Trama 3 y Trama 4.
Pag. 459
Pag. 460
Pag. 461
Pag. 462
Pag. 463
Prcticas de laboratorio
Laboratorio 2. Configuracin de un enlace Frame Relay
Premisa
Para este ejercicio tomaremos como punto de partida la topologa que hemos
utilizado hasta este momento, agregando entre ambos routers un switch Frame
Relay.
Router_1 Se0/0
201.17.15.1/30
Router_2
FRAME RELAY
Se0/0
201.17.15.2/30
Gi0/0
172.16.1.1/24
Gi0/0
176.24.15.1/24
172.16.1.10/24
Si est utilizando Packet Tracer para sus ejercicios, utilice la nube WAN
que incluye el simulador para simular una red Frame Relay.
Pag. 464
Pag. 465
Pag. 466
Da 30
Acabamos de recorrer 2 ejes temticos ms. Por eso es conveniente hacer un alto
para repasar los conceptos que hemos adquirido hasta este punto.
Aproveche este da para repasar los 2 ejes temticos y hacer un resumen de ellos.
Terminologa WAN:
Punto de demarcacin.
Bucle local.
CO Oficina Central.
CSU/DSU.
Mdem.
Lneas dedicadas.
Frame Relay.
X.25.
Pag. 467
EoMPLS.
MetroE.
VPLS.
MPLS.
o
ATM.
MPLS VPN.
Dial up asincrnico.
ISDN.
xDSL
Cable mdem.
Serial asincrnica.
Serial sincrnica.
o
DB-60.
Smart-Serial.
Pag. 468
HDLC.
o
PPP.
Protocolo estndar
Multilink.
Establecimiento de la conexin.
(LCP)
Autenticacin (opcional).
(LCP)
(NCP)
Transferencia de datos.
(HDLC)
(LCP)
PPPoE.
o
Frame Relay.
Permanentes (PVC).
Conmutados (SCV).
Pag. 469
Pag. 470
VC Virtual Circuit.
AR Access Rate.
16 a 1007 Asignables.
Mapeo esttico.
Encapsulacin propietaria.
Keepalive.
Control de flujo.
Soporte multicast.
Estndar ANSI.
Estndar ITU-T.
Activo
Ambos DTE estn activos.
Inactivo
El DTE local est activo pero el DTE remoto no.
Deleted
El DTE local no est activo.
Punto a multipunto.
Requieren mapeo IP / DLCI.
Punto a punto.
Control de congestin.
Pag. 471
Prctica de laboratorio
Ejercicio integrador
Topologa bsica del ejercicio
Para estos ejercicios tomaremos como punto de partida una topologa ms
compleja que la utilizada en ejercicios anteriores.
Se0/0/0
Router 1 201.17.15.1/30
Se0/0/1
Router 2 201.17.15.5/30
Se0/0/1
Se0/0/0
201.17.15.6/30
201.17.15.2/30
Gi0/0
172.16.1.1/24
Gi0/0
12.1.1.1/24
Gi0/0
176.24.15.1/30
Gi0/0
176.24.15.2/30
172.16.1.10/24
Router 4
Se0/0/0
11.1.1.1/30
Se0/0/0
11.1.1.2/30
12.1.1.10/24
Router 3
Esta red est compuesta por 4 routers 2911 corriendo IOS 15.0 conectados entre
s a travs de enlaces seriales sincrnicos y en un caso un enlace GigabitEthernet.
Para el detalle de cada uno de los enlaces seriales, verifique la informacin
correspondiente a cada router ms abajo.
Para que los puertos GigabitEthernet alcancen el estado operativo, es necesario
darles seal elctrica. Para esto puede conectarse cada uno de ellos a un hub, a
un switch. Tanto en la red LAN conecta al Router_1 como en LAN conectada al
Router_4 hay conectadas terminales con su correspondiente configuracin IP
completa, para poder realizar tareas de diagnstico y verificacin.
Para los fines de estos ejercicios, el laboratorio puede montarse utilizando
dispositivos reales, un emulador de dispositivos como Dynamips o GNS3, o un
simulador como Packet Tracer.
Router 1
Hostname:
Router_1
c1sc0_con
c1sc0_tel
c1sc0
Pag. 472
8.8.8.8
Interfaz Gi0/0:
Autonegociacin de velocidad
Autonegociacin de dplex
172.16.1.1/24
Interfaz S0/0/0:
201.17.15.1/30
Encapsulacin PPP + CHAP
Clave: C1sc0PPP
Interfaz Loopback0:
172.16.0.1/32
Enrutamiento:
Esttico
Router 2
Hostname:
Router_2
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz Gi0/0:
176.24.15.1/30
Interfaz S0/0/0:
201.17.15.2/30
Encapsulacin PPP + CHAP
Clave: C1sc0PPP
Clock rate 1000000
Interfaz S0/0/1:
201.17.15.5/30
Encapsulacin PPP
Clock rate 20000000
Interfaz Loopback0:
172.16.0.2/32
Pag. 473
Enrutamiento:
Esttico + EIGRP AS 10
Router 3
Hostname:
Router_3
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz Gi0/0:
176.24.15.2/30
Interfaz S0/0/0:
11.1.1.2/30
Encapsulacin HDLC
Clock rate 20000000
Interfaz Loopback0:
172.16.0.3/32
Enrutamiento:
EIGRP AS 10
Router 4
Hostname:
Router_4
c1sc0_con
c1sc0_tel
c1sc0
8.8.8.8
Interfaz Gi0/0:
12.1.1.1/24
Interfaz S0/0/0:
11.1.1.1/30
Encapsulacin HDLC
Interfaz S0/0/1:
Pag. 474
201.17.15.6/30
Encapsulacin PPP
Clock rate 20000000
Interfaz Loopback0:
172.16.0.4/32
Enrutamiento:
Esttico + EIGRP AS 10
Premisa
Etapa 1 Configuracin bsica
Realice la configuracin bsica de cada uno de los 4 routers que componen la
topologa teniendo presente la informacin que se detalla ms arriba, considerando
como elementos necesarios:
El Router 1 utilizar nicamente una ruta esttica para alcanzar todos los
puntos de la red.
Pag. 475
La terminal 172.16.1.10 debe poder realizar ping con xito a todos los
puertos configurados.
Pag. 476
Pag. 477
Pag. 478
ndice
Introduccin .................................................................................................................................... 5
El Autor ........................................................................................................................ 6
Contenidos .................................................................................................................................. 7
Antes de empezar .......................................................................................................................... 9
El Examen de Certificacin CCNA ......................................................................................... 9
Recertificacin ........................................................................................................... 13
Caractersticas del Examen de Certificacin ....................................................................... 13
Examen 200-120 CCNAX Cisco Certified Network Associate Exam ..................... 13
El formato de las preguntas del examen ............................................................................. 19
La interfaz del examen .............................................................................................. 20
Preguntas de respuesta nica a partir de opciones mltiples ................................... 22
Preguntas de respuestas mltiples a partir de opciones mltiples ........................... 22
Preguntas con respuestas en formato drag & drop ................................................... 24
Preguntas con espacios en blanco para completar .................................................. 25
Ejercicios de simulacin ............................................................................................ 25
Simlets ....................................................................................................................... 29
Respuesta a Algunas de las Preguntas Ms Frecuentes .................................................... 30
Qu ofrece este manual? ........................................................................................................ 37
El plan de estudio propuesto ..................................................................................... 38
Da 1 ............................................................................................................................................. 43
Eje temtico 1: Principios de operacin de redes TCP/IP ....................................................... 43
Introduccin a los modelos de referencia ............................................................................ 43
Modelo OSI ................................................................................................................ 44
Modelo TCP/IP .......................................................................................................... 46
Encapsulacin / Desencapsulacin ........................................................................... 48
Trminos clave a tener presentes ............................................................................. 50
La capa fsica ....................................................................................................................... 51
Medios de cobre ........................................................................................................ 51
Cable de par trenzado de cobre ................................................................................ 52
Conectorizado RJ-45 ................................................................................................. 53
Medios de fibra ptica ................................................................................................ 56
Conectorizado de fibra ptica .................................................................................... 58
Medios inalmbricos .................................................................................................. 59
Da 2 ............................................................................................................................................. 61
La Arquitectura Ethernet ...................................................................................................... 61
Nomenclatura y estndares ....................................................................................... 62
Elementos comunes: ................................................................................................. 65
El protocolo CSMA/CD .............................................................................................. 65
Encabezado de una trama Ethernet II ....................................................................... 67
Direccionamiento de capa 2 y capa 3 .................................................................................. 69
Definicin de destinatarios......................................................................................... 69
Direcciones MAC ....................................................................................................... 69
Direcciones IPv4 ........................................................................................................ 71
Encabezado de un paquete IPv4 .............................................................................. 71
Da 3 ............................................................................................................................................. 73
La capa de Transporte ......................................................................................................... 73
Conexin confiable o best-effort ................................................................................ 73
Pag. 479
Pag. 480
Pag. 481
Desarrollo................................................................................................................. 209
Configuraciones finales Laboratorio 1 ..................................................................... 211
Otros comandos a utilizar ........................................................................................ 212
Da 11 ......................................................................................................................................... 215
Secuencia o rutina de Inicio ............................................................................................... 215
Sintetizando: ............................................................................................................ 217
El Registro de Configuracin ................................................................................... 218
Modificacin del registro de configuracin .............................................................. 219
Posible fallas durante el proceso de arranque ........................................................ 220
Comandos para hacer una copia de resguardo de la imagen de Cisco IOS .......... 221
Procedimiento para recuperacin de claves ...................................................................... 221
Sintetizando: ............................................................................................................ 223
Da 12 ......................................................................................................................................... 225
CDP Cisco Discovery Protocol .......................................................................................... 225
Parmetros CDP ...................................................................................................... 226
Comandos CDP ....................................................................................................... 226
Monitoreo de informacin CDP ............................................................................... 227
Comandos relacionados con el acceso va terminal virtual ............................................... 229
Verificacin y visualizacin de las sesiones de terminal virtual .............................. 230
Para desplazarse entre diferentes sesiones abiertas ............................................. 230
Prcticas de laboratorio .......................................................................................................... 232
Topologa bsica del ejercicio de prctica ............................................................... 232
Laboratorio 2. Realice una copia de seguridad del archivo de configuracin ................... 232
Desarrollo................................................................................................................. 232
Comandos a utilizar ................................................................................................. 233
Laboratorio 3. Realice una copia de seguridad de la imagen de IOS ............................... 233
Desarrollo................................................................................................................. 233
Comandos a utilizar ................................................................................................. 233
Laboratorio 4. Cambio del registro de configuracin ......................................................... 234
Desarrollo................................................................................................................. 234
Comandos a utilizar ................................................................................................. 234
Da 13 ......................................................................................................................................... 237
Eje temtico 4: Conmutacin LAN .......................................................................................... 237
Dominios de colisin y dominios de broadcast ........................................................ 237
Caractersticas bsicas de un switch ...................................................................... 238
Operaciones bsicas de un switch .......................................................................... 238
Mtodos de conmutacin......................................................................................... 240
LEDs indicadores del switch .............................................................................................. 242
Configuracin bsica del switch Catalyst 2960 ................................................................. 243
Control de acceso a la red switcheada .............................................................................. 247
Configuracin de entradas estticas en la tabla de direcciones MAC .................... 248
Implementacin de seguridad por puerto (port security) ......................................... 248
Configuracin de port security: ................................................................................ 249
Optimizacin de performance de la red conmutada .......................................................... 250
Determinacin de dplex y velocidad ...................................................................... 251
Configuracin de condiciones de dplex y velocidad: ............................................. 251
Da 14 ......................................................................................................................................... 253
Prcticas de laboratorio .......................................................................................................... 253
Topologa bsica de los ejercicios de prctica ........................................................ 253
Laboratorio 1. Configuracin bsica de los switches Catalyst 2960 ................................. 254
Premisa .................................................................................................................... 254
Configuraciones finales del Laboratorio 1 ............................................................... 255
Pag. 482
Pag. 483
Pag. 484
Pag. 485
Da 26 ......................................................................................................................................... 397
Seguridad de la red ............................................................................................................ 397
Requerimientos de seguridad bsicos .................................................................... 397
Cisco Network Foundation Protection ..................................................................... 398
Seguridad de dispositivos Cisco IOS ................................................................................. 398
Configuracin de claves de acceso ......................................................................... 399
Implementacin de SSH .......................................................................................... 401
Para verificar la configuracin de SSH .................................................................... 402
Administracin de mltiples sesiones de terminal virtual ........................................ 402
Implementacin de un registro de eventos .............................................................. 403
Configuracin del cliente NTP ................................................................................. 405
Simple Network Management Protocol (SNMP) ................................................................ 406
Configuracin de SNMP v2c.................................................................................... 407
NetFlow .............................................................................................................................. 408
Configuracin de NetFlow ....................................................................................... 409
Da 27 ......................................................................................................................................... 411
Sntesis del eje Enrutamiento IP ..................................................................................... 411
Sntesis del eje Servicios IP ............................................................................................ 419
Da 28 ......................................................................................................................................... 427
Eje temtico 7: Tecnologas WAN .......................................................................................... 427
Terminologa WAN .................................................................................................. 427
Tipos de conexin WAN .................................................................................................... 429
Redes WAN privadas .............................................................................................. 429
Redes WAN pblicas y acceso a Internet ............................................................... 431
Interfaces WAN de los routers Cisco ....................................................................... 432
Protocolos WAN de capa de enlace de datos ......................................................... 433
Lneas dedicadas ............................................................................................................... 434
Bases de una conexin serial .................................................................................. 434
Encapsulacin HDLC ............................................................................................... 435
Configuracin de HDLC ........................................................................................... 435
Encapsulacin PPP ................................................................................................. 436
Estructura de la trama PPP ..................................................................................... 438
Configuracin de PPP ............................................................................................. 438
Comandos de monitoreo de PPP ............................................................................ 439
Autenticacin de PPP .............................................................................................. 439
Configuracin de autenticacin con CHAP ............................................................. 440
PPP over Ethernet (PPPoE) .................................................................................... 441
Prcticas de laboratorio .......................................................................................................... 443
Topologa bsica de los ejercicios de prctica ........................................................ 443
Laboratorio 1. Configuracin de un enlace PPP con autenticacin .................................. 445
Premisa .................................................................................................................... 445
Configuraciones finales del Laboratorio 1 ............................................................... 445
Da 29 ......................................................................................................................................... 447
Frame Relay....................................................................................................................... 447
Terminologa Frame Relay ...................................................................................... 448
Circuitos virtuales .................................................................................................... 449
DLCI Data Link Connection Identifiers ................................................................. 450
Interfaz de Gestin Local (LMI) ............................................................................... 452
Ejemplo de configuracin de una interfaz Frame Relay .......................................... 454
Creacin de subinterfaces sobre enlaces seriales .................................................. 454
Redes Frame Relay Hub and Spoke ....................................................................... 456
Control de congestin Frame Relay ........................................................................ 457
Terminologa utilizada en el sistema de control de congestin ............................... 457
Pag. 486
Pag. 487