Professional Documents
Culture Documents
Temas
Administracin de Switches Gestores de Red Redes Virtuales
Administracin de Switches
Introduccin
Estndar que permite tomar el control de un equipo remoto dentro de la red. El estndar es SNMP (Simple Network Management Protocol), el cual es a su vez, un conjunto de protocolos desarrollados para tal fin. SW No Adm.
MIB SW Adm. MIB
SNMP
RMON
SW Adm.
MIB
Formas de Administracin
Modo / Requerimiento
Forma
Entorno
Texto
Telnet
Texto
Basado en Web
Grfico
Switch Cisco
Puerto Consola
Gestores de Red
Introduccin
Son herramientas adicionales que permitan hacer gestin de red, es decir: v Anlisis de Trfico v Estadsticas de Trfico v Determinar horas de saturacin. Estas herramientas pueden ser:
Software
Aplicacin
Puerto 10
SW Adm.
Servidor
SW
Cmo se puede capturar y analizar el trfico de red generado en el Servidor? Se debe configurar un Puerto Espejo Mirror entre 10 y 11
Redes Virtuales
Introduccin
Ejemplo 1: Switch Administrable
Broadca st
Introduccin
Ejemplo 2: Router
No deja pasar el broadcast
Rout er SW 1
1 2 3 4 5
SW 2
1 2 3 4 5
Red 1: 192.168.15.X
Red 2: 192.168.40.X
Introduccin
Ejemplo 3: Un nico Switch Administrable
Segmento 1 1 2 3 4
Segmento 2 5
N Equipos: _01_ N Segmentos Fsicos: _01_ N Segmentos Lgicos: _02_ N Dominios de Broadcast (Difusin): _02_
Definicin de la VLAN
Procedimiento por el cual se segmenta lgicamente un switch para aislar los dominios broadcast.
i) VLANs x Puerto
En este caso los elementos de una VLAN son los puertos del switch.
VLAN 1
10
VLAN 2
VLAN Default: Es una VLAN netamente informativa y no se puede modificar. Desventajas: v Poca movilidad (no se puede cambiar de puertos tan fcilmente). v Imposible generar un puerto comn. Nota: Si se utilizan todos los puertos de la VLAN Default para crear otras VLANs, entonces la VLAN Default se desactiva, pero no se modifica.
10
NIC NIC mac A mac B NIC NIC NIC mac D mac C mac E
Nota: En este mtodo NO existe VLAN Default. Ventajas: v Alta movilidad (se puede cambiar de puertos fcilmente). Desventajas: v En engorroso su configuracin (por el hecho de ser direcciones MAC). v Imposible generar un puerto comn.
SW1
1
VLAN 1
2 3 4 5
VLAN 2
6 7
Servidor
SW2
1
VLAN 1
2 3 4
VLAN 4
5
SW3
1
VLAN 1
2 3
VLAN 3
4 5
Definiciones Adicionales
Puerto Egress (E)
Indica pertenencia y son los puertos que estn definidos en cada VLAN; es decir, un puerto perteneciente a una VLAN cualquiera, tendr la caracterstica de Egress.
Ejemplo:
E E
SW1:
VLAN1: 2, 3
E E
VLAN2: 6, 7
Ejemplo:
T T
SW1:
Puerto: 1, 5
Ejercicio: Dado 02 switches administrables (SW1 y SW2), realizar la implementacin de las VLANs utilizando el protocolo 802.1Q para permitir acceder al Servidor desde cualquier parte de la red.
SW 1
1 2 3
VLAN 1
4 5
VLAN 2
6 7
Servid or
SW 2
1
VLAN 1
2 3 4 5 6 7
VLAN 3
Solucin?
Switch 1:
E E E
VLAN 1: { 3, 4, 5 }
E E
Switch 1:
E E E E
VLAN 1: { 3, 4, 5, 2 }
E E E
Switch 1:
E E E E T
VLAN 1: { 3, 4, 5, 2, 1 }
E E E T
Switch 1:
E E E E T
VLAN 1: { 3, 4, 5, 2, 1 } )
E E E T
PVID (
PVID (
PVID
Switch 1:
E E E E T
VLAN 1: { 3, 4, 5, 2, 1 } 2)
E E E T
PVID (
PVID (
PVID