Refresco

Refresco

domingo, 12 de octubre de 2014

CCNA3 tema2: Configuración y conceptos básicos del switch

Un Switch es un dispositivo de capa 2 que aprende MACs. Al principio se comporta como un HUB, pero a medida que aprende MACs deja de hacer el broadcast de los HUBs para empezar a hacer multicast para acabar haciendo unicast.

TIPOS DE SWICTH SEGÚN LAS TRAMAS USADAS

 

STORE-AND-FORDWARD: usan el Chekeo de Redundancia Cíclica o CRC, que es un paketito que se pone al final de la trama que sirve para la revisión de la trama. Si el CRC está ok enviará la trama y sino la descartará.

CUT-THROUGH: son los más cuttres, sin CRC, sólo leen la MAC y encaminan la trama

ADAPTATIVA CUT-THROUGH: donde el admin de red activa en el switch para que se comporte como store-and-fordward o cut-trhough. (Es el híbrido)

CONCEPTOS:

DOMINIO DE COLISIÓN: son segmentos donde se pueden dar colisiones o choques entre paketes. Recordad que el switch segmenta dominios de colisión.

DOMINIO DE BROADCAST: son segmentos donde se puede dar broadcast o paketes hacia todas las direcciones. Recodar que el router segmenta dominios de broadcast.

FULLDUPLEX: sin colisiones, utilizando los 4 cables: 2 para ida y 2 para vuelta. Usando 1,2,3 y 6:




LATENCIA: es el tiempo que tarda un dispositivo en procesar un pakete. O lo que le hace tardar el medio a un pakete para que llegue a su destino, el cable UTP=0,556microsegundos
+Latencia +Capas (switchs menos latencia(más rápido) que router)

BUFFERING: (MEMORIA PUERTO) el puerto es capaz de almacenar tramas para enviarlas. El switch podrá enviarlas de manera simétrica, asimétrica y multicapa.
***PORT-BASED MEMORY BUFFERING: tramas memorizadas linkadas en cada puerto, es decir que cada puerto posee una memoria propia.
***SHARED MEMORY BUFFERING: todos los puertos comparten la misma memoria, es decir que todos los puertos usan la misma memoria.

CONMUTACIÓN ASIMÉTRICA (((vs))) CONMUTACIÓN SIMÉTRICA:
ASIMÉTRICA: hoy en día todos los switchs son así debido a su flexibilidad. Las conexiones del switch pueden ir a distintas velocidades en cada puerto. 
SIMÉTRICA: por todos los puertos va la misma velocidad o poseen el mismo ancho de banda. Es un tráfico distribuído uniformemente.


OS: Operative System
IOS: Internetwork Operative System

Auto MDIX: Media Depend Interface Crossover, le da iwal al switch cómo pongas el cable si cruzado o directo, él le dará la vuelta en el interior del puerto para colocarlo debidamente para su funcionamiento.

CSMA/CD: Carrier Sense Media Access (sólo halfduplex). Sirve para detectar en el medio si hay accesso, es decir, escuchar antes que enviar.

GUI: Grafic User Interface

SNMP: Simple Network Management Protocol

Protocolos de control:
AAA: Autorization Authentification Account
TACAS: Terminal Access Controller Access

MAC: Media Access Control
CAM: Conter Addresible Memory (tabla de MACs)

BOOT SEQUENCE SWITCH:



CONFIGURANDO...

conf t
ip http authentification enable
ip tftp server
copy run start
copy startup-config flash:config.back             (hacerbackup)
copy flash:config.back startup-config
copy system:running-config tftp://192.168.19.7/taxo-config

vlan99
ip address (ip) (mask)                                   (así se le mete la ip admin)
no shutdown
interface range fa0/1 - 24                             (así seleccionas puertos(1-24))
switchport access vlan 99                            (así metes la selección en la vlantal)

SECURITY PORT:

3)PROTECT
2)RESTRICT
1)SHUTDOWN

Para no dejar pasar tráfico:
1)SHUTDOWN: la más fuerte, y la única que tira el puerto.
2)RESTRICT: incrementa el controlador de violaciones y te manda un sms de registro.
3)PROTECT: protección simple.
switchport portsecurity
switchport portsecurity maximun (tal)         (nº de host máximo, o nº de violaciones máximo)
switchport portsecurity violation (tal)          (protect, restrict o shutdown)
switchport portsecurity mac-address sticky

sticky=pegajoso,,,,la mac que conecta la violación queda pegada en la tabla de MACs
Si en una clase de 10 personas ponemos sticky y maximum 10 como venga el listo con su pc o móvil no podrá conectarse ya que sólo se reconocerán 10 MACs, las de la clase y no más.
Esto sirve contra los Mac Address Flodding o ataques de inundación de MACs, ya que con sticky y maximun existe un límite de reconocimiento de MACs y la inundación fallará. Si no estuvieran el maximun y el sticky y la inundación fuera exitosa entonces el switch se caería al volverse loco con la inundación de MACs y todas asociadas al mismo puerto en su tabla de MACs. Entonces dejaría de ser un switch y se convierte en un HUB!!

No hay comentarios:

Publicar un comentario