56
Unidad III Conmutación

Conmutación. Preparación para la configuración del switch El inicio de un switch Catalyst requiere la ejecución de los siguientes pasos: Paso 1. Antes

Embed Size (px)

Citation preview

Unidad III

Unidad IIIConmutacinPreparacin para la configuracin del switchEl inicio de un switch Catalyst requiere la ejecucin de los siguientes pasos:

Paso 1. Antes de poner en funcionamiento el switch, verifique que:

Todos los cables de red estn correctamente conectados.

La PC o el terminal estn conectados al puerto de consola.

La aplicacin del emulador de terminal, como HyperTerminal, est funcionando y est correctamente configurada.

La figura muestra la correcta configuracin de HyperTerminal, que puede utilizarse para ver la consola de un dispositivo Cisco.Preparacin para la configuracin del switch

Paso 2. Conecte el cable de energa elctrica al socket de la fuente de energa. El switch se pondr en funcionamiento. Algunos switches Catalyst, incluida la serie Cisco Catalyst 2960, no cuentan con un botn de encendido.

Preparacin para la configuracin del switch

Paso 3. Observe que la secuencia de arranque transcurra de la siguiente manera:

Cuando se enciende el switch, se inicia la prueba POST. Durante la POST, los indicadores de los LED parpadean mientras una serie de pruebas determina si el switch est funcionando correctamente. Cuando la POST finaliza, el LED SYST parpadea rpidamente en color verde. Si el switch no pasa la POST, el LED SYST se vuelve de color mbar. Si un switch no aprueba la POST, ser necesario repararlo.Preparacin para la configuracin del switch

En la primera etapa del inicio del switch, si se detectan fallas en la POST, se enva un informe a la consola, y el switch no se pone en funcionamiento. Si la prueba POST se lleva a cabo con xito y el switch no se ha configurado previamente, se le requerir que lo haga.Preparacin para la configuracin del switch

Tema 1: Conceptos bsicos de conmutacinModos de interfaz de lnea de comando:

EXEC usuario: Permite que una persona tenga acceso solamente a una cantidad limitada de comandos bsicos de monitoreo.Switch>

EXEC privilegiado: Permite que una persona tenga acceso a todos los comandos del dispositivo.Switch#

Modos de configuracin de Navegacin:

Modo de configuracin global. Para tener acceso al modo de configuracin global, ingrese el comando configure terminal en el modo EXEC privilegiado.Switch(config)#

Modo de configuracin de interfaz. Para obtener acceso al modo de configuracin de interfaz desde el modo de configuracin global, ingrese el comando interface.Switch(config)#interface fa0/18Switch(config-if)#

Tema 1: Conceptos bsicos de conmutacinLa CLI del IOS de Cisco ofrece dos tipos de ayuda:

Ayuda de palabra: Si no recuerda un comando completo.switch#cl?

Ayuda de sintaxis de comando: Si no conoce los parmetros que se requieren o estn disponibles para completar un comando determinado, ingrese el comando ?. Switch#clock ?

Tema 1: Conceptos bsicos de conmutacinMensajes de error de consola:Tema 1: Conceptos bsicos de conmutacin

Acceso al historial de comandos:La CLI de Cisco proporciona un historial o registro de los comandos que se han ingresado.De manera predeterminada, el historial de comandos se activa y el sistema registra las ltimas 10 lneas de comandos en el bfer de historial.Utilice el comando show history para que se muestren los ltimos comandos EXEC ingresados.

Switch#show history

Tema 1: Conceptos bsicos de conmutacinConfigurar el bfer de historial de comandos:El historial del terminal puede configurarse para mantener de 0 a 256 lneas de comando.

switch#terminal history size 50 Tema 1: Conceptos bsicos de conmutacin

Para revertir el tamao del historial de terminal y establecerlo nuevamente al valor predeterminado de 10 lneas, ingrese el comando terminal no history size en el modo EXCEC privilegiado.

switch#terminal no history sizeTema 1: Conceptos bsicos de conmutacin

Configuracin bsica de switchLa interfaz de administracin Un switch de capa de acceso se parece mucho a una PC en que se necesita configurar una direccin IP, una mscara de subred y una gateway predeterminada.

Para manejar un switch en forma remota mediante TCP/IP, se necesita asignar al switch una direccin IP. En la figura, S1 debe manejarse desde la PC 1, que es una computadora utilizada para administrar la red. Para llevar esto a cabo se necesita asignar una direccin IP al switch S1. Se asigna la direccin IP a una interfaz virtual denominada LAN virtual (VLAN) y luego se necesita asegurar que la VLAN se asigne a uno o ms puertos especficos del switch. Configuracin bsica de switchLa interfaz de administracin

La configuracin de una direccin IP y una mscara de subred en la VLAN de administracin del switch debe realizarse desde el modo de configuracin de interfaz VLAN.Configuracin bsica de switchLa interfaz de administracin Switch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface vlan 99Switch(config-if)#ip address 172.17.99.11 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#endSwitch#Asignar una interfaz a la VLAN:Configuracin bsica de switchLa interfaz de administracin Switch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface fastethernet 0/18Switch(config-if)#switchport mode accessSwitch(config-if)#switchport acces vlan 99

%LINK-5-CHANGED: Interface Vlan99, changed state to up% Access VLAN does not exist. Creating vlan 99Switch(config-if)#endSwitch#copy running-config startup-configEl switch debe configurarse de modo tal que pueda reenviar paquetes IP a redes remotas. El mecanismo para llevar esto a cabo es el gateway predeterminado. El switch reenva paquetes IP con direcciones IP de destino fuera de la red local al gateway predeterminado. En la figura, el router R1 es el router de siguiente salto. Su direccin IP es 172.17.99.1.Configuracin bsica de switchConfigurar gateway predeterminado

Para configurar una gateway predeterminada para el switch, utilice el comando ip default-gateway. Ingrese la direccin IP de la interfaz del router de siguiente salto que est conectada directamente al switch. Asegrese de guardar la configuracin en ejecucin en un switch o router.Configuracin bsica de switchConfigurar gateway predeterminado

La imagen de pantalla que aparece en la figura es un resultado abreviado de pantalla que indica que se ha configurado la VLAN 99 con una direccin IP y mscara de subred, y que se ha asignado la interfaz de administracin VLAN 99 al puerto Fast Ethernet F0/18.Configuracin bsica de switchVerificacin de la configuracin

Use el comando show ip interface brief para verificar el estado y funcionamiento del puerto.Configuracin bsica de switchVerificacin de la configuracin

Se puede utilizar el comando de configuracin de interfaz duplex para establecer el modo de operacin dplex en los puertos del switch.Configuracin bsica de switchConfigurar duplex y velocidad

Los switches utilizan tablas de direcciones MAC para determinar cmo enviar trfico de puerto a puerto. Estas tablas de direcciones MAC incluyen direcciones estticas y dinmicas. Configuracin bsica de switchGestin de la tabla de direcciones MACMac Address Table-------------------------------------------

Vlan Mac Address Type Ports---- ----------- -------- -----

99 0090.2142.331a DYNAMIC Fa0/18Switch#show mac-address-tableSwitch(config)#mac-address-table static 0090.2142.331a vlan 99 interface fastethernet 0/18Switch(config)#exitUn administrador de red puede asignar direcciones MAC estticas a determinados puertos de manera especfica. Las direcciones estticas no expiran y el switch siempre sabe a qu puerto enviar el trfico destinado a esa direccin MAC en particular.Configuracin bsica de switchGestin de la tabla de direcciones MACPara eliminar una asignacin esttica en la tabla de direcciones MAC, ingrese el comando:Configuracin bsica de switchGestin de la tabla de direcciones MACSwitch(config)#no mac-address-table static 0090.2142.331a vlan 99 interface fastethernet 0/18Switch(config)#exit

Cuando se necesita verificar la configuracin del switch Cisco, el comando show es de gran utilidad. El comando show se ejecuta desde el modo EXEC privilegiado.Configuracin bsica de switchVerificacin de la configuracin del switch

Cmo realizar la copia de seguridad de la configuracin:Si el usuario desea mantener varios archivos de configuracin de inicio en el dispositivo, puede copiar la configuracin en archivos de distinto nombre utilizando el comando copy startup-config flash:filename.Configuracin bsica de switchRespaldar y restaurar el switchSwitch#copy startup-config flash:Destination filename [startup-config]? config.bak1

1201 bytes copied in 0.416 secs (2887 bytes/sec)Switch#dir flash:Directory of flash:/

1 -rw- 3058048 c2950-i6q4l2-mz.121-22.EA4.bin 4 -rw- 1201 config.bak1 3 -rw- 1201 startup-config 2 -rw- 616 vlan.dat

64016384 bytes total (60955318 bytes free)Configuracin bsica de switchRespaldar y restaurar el switchPara verificar que la copia de respaldo se haya realizado con xito con el comando dir mostramos el contenido de la memoria flash.La restauracin de una configuracin es un proceso sencillo. Slo se debe copiar la configuracin guardada sobre la configuracin actual. Por ejemplo: si tiene una configuracin guardada llamada config.bak1, puede restaurarla sobre la configuracin de inicio existente.Switch#copy flash: startup-configSource filename []? config.bak1Destination filename [startup-config]? [OK]

1201 bytes copied in 0.416 secs (2887 bytes/sec)Switch#Configuracin bsica de switchRespaldar y restaurar el switchUna vez que se ha restaurado la configuracin de inicio, se debe proceder a reiniciar el switch, de modo que ste recargue la nueva configuracin de inicio, por medio del comando reload en el modo EXEC privilegiado. Configuracin bsica de switchRespaldar y restaurar el switchhomero#reloadProceed with reload? [confirm] y%SYS-5-RELOAD: Reload requested by console. Reload Reason: Reload Command.yC2950 Boot Loader (C2950-HBOOT-M) Version 12.1(11r)EA1, RELEASE SOFTWARE (fc1)Compiled Mon 22-Jul-02 18:57 by miwangCisco WS-C2950-24 (RC32300) processor (revision C0) with 21039K bytes of Initializing Flash...Archivos de configurcin de respaldo en un servidor TFTP Al tener la configuracin almacenada de manera segura fuera del switch, ste queda protegido en caso de que surja algn problema serio. Configuracin bsica de switchRespaldar y restaurar el switch

Si existe una copia de seguridad de la configuracin del switch en falla, sta podr cargarse rpidamente en el nuevo switch. De no existir dicha copia de seguridad, se deber configurar el nuevo switch desde cero.Configuracin bsica de switchRespaldar y restaurar el switch

Para subir un archivo de configuracin del switch al servidor TFTP para su almacenamiento, se debern seguir los siguientes pasos:

Paso 1. Verifique que el servidor TFTP se est ejecutando en la red.Configuracin bsica de switchRespaldar y restaurar el switchCreacin de la copia de seguridad de la configuracin

Paso 2. Inicie sesin en el switch a travs del puerto de consola o sesin Telnet. Habilite el switch y luego haga ping al servidor TFTP.Configuracin bsica de switchRespaldar y restaurar el switchCreacin de la copia de seguridad de la configuracin Switch>ping 172.17.99.13

Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 172.17.99.13, timeout is 2 seconds:.!!!!Success rate is 80 percent (4/5), round-trip min/avg/max = 3/4/5 ms

Switch>

Paso 3. Suba la configuracin del switch en el servidor TFTP. Especifique la direccin IP o el nombre de host del servidor TFTP y el nombre del archivo de destino.El comando del IOS de Cisco es: Switch#copy startup-config tftp:Address or name of remote host []? 172.17.99.13Destination filename [Switch-confg]? startup-config.bak

Writing startup-config...!![OK - 1252 bytes]

1252 bytes copied in 0.007 secs (178000 bytes/sec)Switch#Configuracin bsica de switchRespaldar y restaurar el switchCreacin de la copia de seguridad de la configuracin Paso 1. Verifique que el servidor TFTP se est ejecutando en la red.

Paso 2. Inicie sesin en el switch a travs del puerto de consola o sesin Telnet. Habilite el switch y luego haga ping al servidor TFTP.Configuracin bsica de switchRespaldar y restaurar el switchRestauracin de la configuracinSwitch>ping 172.17.99.13

Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 172.17.99.13, timeout is 2 seconds:.!!!!Success rate is 80 percent (4/5), round-trip min/avg/max = 3/4/5 ms

Switch>Paso 3. Descargue el archivo de configuracin del servidor TFTP para configurar el switch. Especifique la direccin IP o el nombre de host del servidor TFTP y el nombre del archivo que desea descargar. El comando del IOS de Cisco es:Configuracin bsica de switchRespaldar y restaurar el switchRestauracin de la configuracinSwitch#copy tftp: startup-configAddress or name of remote host []? 172.17.99.13Source filename []? startup-config.bakDestination filename [startup-config]? startup-config

Accessing tftp://172.17.99.13/startup-config.bak...Loading startup-config.bak from 172.17.99.13: ![OK - 1252 bytes]

1252 bytes copied in 0.007 secs (178857 bytes/sec)Switch# Si el archivo de configuracin se descarga en la configuracin de inicio, se deber volver a cargar el switch para hacer efectivos los cambios.Configuracin bsica de switchRespaldar y restaurar el switchRestauracin de la configuracinswitch1#reloadProceed with reload? [confirm] y

Es posible borrar la informacin de la configuracin de inicio. Puede llevar esto a cabo en caso de tener que enviar un switch usado a un cliente o bien a otro departamento y desee asegurarse de que se configure el switch nuevamente.Configuracin bsica de switchRespaldar y restaurar el switchEliminacin de los archivos de configuracin switch1#erase startup-configErasing the nvram filesystem will remove all configuration files! Continue? [confirm] y

Actividad 2.3.8:Configuracin de la administracin bsica del switch

Configurar el acceso a la consolaPara acceder a la consola, se necesita tener acceso fsico local al dispositivo. Si no se asegura la consola de forma adecuada, usuarios malintencionados podran comprometer la configuracin del switch.Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de opciones de contraseas

Proteccin de los Puertos vtyLos puertos vty de un switch Cisco permiten obtener acceso remoto al dispositivo. Es posible llevar a cabo todas las opciones de configuracin mediante los puertos de terminal vty.Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de opciones de contraseas

Configurar contraseas del modo EXECSe puede asignar una forma encriptada de la contrasea de enable, llamada contrasea secreta de enable, ingresando el comando enable secret con la contrasea deseada en la solicitud del modo de configuracin global.Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de opciones de contraseas

Eliminacin de la contrasea del modo EXECSi desea eliminar la solicitud de contrasea para obtener acceso al modo EXEC privilegiado, puede utilizar los comandos no enable password y no enable secret desde el modo de configuracin global.

Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de opciones de contraseasSwitch(config)#no enable secret

Configurar contraseas encriptadas

Cuando se ingresa el comando service password-encryption desde el modo de configuracin global, todas las contraseas del sistema se almacenan en formato encriptado.Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de opciones de contraseas

Eliminar contraseas encriptadasSi desea eliminar el requisito de almacenar todas las contraseas del sistema en formato encriptado, ingrese el comando no service password-encryption desde el modo de configuracin global.Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de opciones de contraseasSwitch(config)# no service password-encryption

El conjunto del comando IOS de Cisco incluye una caracterstica que permite configurar los mensajes que cualquier persona puede ver cuando inicia sesin en el switch. Configuracin bsica de switchConfigurar opciones de seguridadMensajes de inicio de sesinSwitch(config)#banner motd #Enter TEXT message. End with the character '#'.************************************************************************ADVERTENCIA: Acceso restringido, solo personal autorizado********************************************************************#

Switch(config)#Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de la seguridad de puerto

El proceso de configuracin requiere ingresar a la configuracin de la interfaz en cuestin e ingresar el comando port-security.Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de la seguridad de puertoSwitch(config)#interface fa0/2Switch(config-if)#switchport mode accessSwitch(config-if)#switchport port-securitySwitch(config-if)#switchport port-security maximum 1Switch(config-if)#switchport port-security mac-address stickySwitch(config-if)#switchport port-security mac-address 0001.4351.C1B9Switch(config-if)#switchport port-security violation shutdownSwitch(config-if)#endSwitch#

Posterior al haber deshabilitado el puerto del switch, este se puede volver habilitar con el siguiente comando previa autorizacin del Administrador de la Red: Switch(config)#interface fa0/2Switch(config-if)# switchport port-security mac-addressSwitch(config-if)# shutdownSwitch(config-if)# no shutdown

Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de la seguridad de puertoPara mostrar la configuracin de seguridad de puerto para el switch o para la interfaz especificada, utilice el comando show port-security [interfaceinterface-id].

Switch#show port-security interface fa0/2Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de la seguridad de puertoPara mostrar todas las direcciones MAC seguras configuradas en todas las interfaces del switch o en una interfaz especificada, con la informacin de expiracin para cada una, utilice el comando show port-security [interfaceinterface-id].Configuracin bsica de switchConfigurar opciones de seguridadConfiguracin de la seguridad de puerto

Un mtodo simple utilizado por muchos administradores para proteger la red del acceso no autorizado es deshabilitar todos los puertos no utilizados de un switch de la red. Configuracin bsica de switchConfigurar opciones de seguridadSeguridad de los puertos no utilizados

2.4.7 Seguridad de los puertos no utilizados

2.5.1 Configuracin bsica del switch

2.6.1 Reto de habilidades de Integracin de Packet Tracer