Modulo 2
Modulo 2
Módulo 2:
Marandú Comunicaciones SE
Conceptos de switching
Funcionamiento de Switches y conmutación.
Switching en la red
La decisión sobre cómo un switch reenvía el tráfico se toma en relación con el flujo de ese
tráfico. Hay dos términos asociados a las tramas que entran y salen de una interfaz:
Entrada - Este término se usa para describir el puerto por donde una trama ingresa al
dispositivo.
Salida - Este término se usa para describir el puerto que las tramas utilizarán al salir del
dispositivo.
Un switch LAN mantiene una tabla a la que hace referencia al reenviar tráfico a través del
switch. La única inteligencia de un switch LAN es su capacidad de usar su tabla para
reenviar tráfico. Un switch LAN reenvía tráfico basado en el puerto de entrada y la dirección
MAC de destino de una trama Ethernet. Con un switch LAN, hay solamente una tabla de
switching principal que describe una asociación estricta entre las direcciones MAC y los
puertos; por lo tanto, una trama Ethernet con una dirección de destino determinada siempre
sale por el mismo puerto de salida, independientemente del puerto de entrada por el que
ingresa.
Nota: Una trama Ethernet nunca se reenviará fuera del mismo puerto en el que se recibió.
Capacitación 2025
Capacitación 2025
Para definir qué puerto usar para transmitir una trama, el switch primero debe saber
qué dispositivos existen en cada puerto. A medida que el switch aprende la relación
de los puertos con los dispositivos, construye una tabla llamada tabla de direcciones
MAC. Esta tabla se almacena en la Memoria de Contenido Direccionable
Capacitación 2025
Los switches LAN determinan cómo manejar las tramas de datos entrantes
manteniendo la tabla de direcciones MAC. Un switch llena su tabla de direcciones
MAC al registrar la dirección MAC de origen de cada dispositivo conectado a cada
uno de sus puertos. El switch hace referencia a la información en la tabla de
direcciones MAC para enviar tramas destinadas a un dispositivo específico fuera del
puerto que se ha asignado a ese dispositivo.
El siguiente proceso de dos pasos se realiza para cada trama de Ethernet que ingresa a un
switch.
Se revisa cada trama que ingresa a un switch para obtener información nueva. Esto se
realiza examinando la dirección MAC de origen de la trama y el número de puerto por el que
ingresó al switch.
Los switches toman decisiones de reenvío de capa 2 muy rápidamente. Esto se debe al
software en los circuitos integrados para aplicaciones específicas (ASIC, por sus siglas en
ingles). Los ASIC reducen el tiempo de manejo de paquetes dentro del dispositivo y
permiten que el dispositivo pueda manejar una mayor cantidad de puertos sin disminuir el
rendimiento.
Los switches de capa 2 utilizan uno de estos dos métodos para cambiar tramas:
Almacenamiento y reenvío de switching - Este método toma una decisión de reenvío en una
trama después de haber recibido la trama completa y revisada para la detección de errores
mediante un mecanismo matemático de verificación de errores conocido como Verificación
por Redundancia Cíclica (Cyclic Redundancy Check, CRC). El intercambio por
almacenamiento y envío es el método principal de switching LAN de Cisco.
Método de corte - Este método inicia el proceso de reenvío una vez que se determinó la
dirección MAC de destino de una trama entrante y se estableció el puerto de salida.
Por el contrario, los switches que usan el método de corte pueden reenviar tramas no
válidas, ya que no realizan la verificación de FCS. Sin embargo, el switching de corte tiene
la capacidad de realizar un cambio de trama rápida. Esto significa que los switches que
usan el método de corte pueden tomar una decisión de reenvío tan pronto como encuentren
la dirección MAC de destino de la trama en la tabla de direcciones MAC, tal y como se
muestra en la ilustración.
El switch no tiene que esperar a que el resto de la trama ingrese al puerto de entrada antes
de tomar la decisión de reenvío.
Capacitación 2025
El switching libre de fragmentos es una forma modificada de corte, en la que el switch solo
comienza a reenviar la trama después de haber leído el campo Tipo. El switching libre de
fragmentos proporciona una mejor verificación de errores que el método de corte, con
prácticamente ningún aumento de latencia.
La velocidad de latencia más baja del switching por corte hace que resulte más adecuado
para las aplicaciones mas demandantes de Tecnología Informática de Alto Rendimiento
(High-Performance Computing, HPC) que requieren latencias de proceso a proceso de 10
microsegundos o menos.
El método switching de corte puede reenviar tramas con errores. Si hay un índice de error
alto (tramas no válidas) en la red, el switching por método de corte puede tener un impacto
negativo en el ancho de banda, de esta forma, se obstruye el ancho de banda con las
tramas dañadas y no válidas.
Dominios de switching
Dominios de colisiones
En el tema anterior, obtuvo una mejor comprensión de lo que es un switch y cómo funciona.
En este tema se explica cómo funcionan los switches entre sí y con otros dispositivos para
eliminar colisiones y reducir la congestión de la red. Los términos colisiones y congestión se
utilizan aquí de la misma manera que se utilizan en el tráfico callejero.
En segmentos Ethernet basados en hubs antiguos, los dispositivos de red compitieron por el
medio compartido. Los segmentos de red que comparten el mismo ancho de banda entre
dispositivos se conocen como dominios de colisión. Cuando dos o más dispositivos del
mismo dominio de colisión tratan de comunicarse al mismo tiempo, se produce una colisión.
Como se muestra en la figura, se elige dúplex completo si ambos dispositivos cuentan con
la funcionalidad, junto con su ancho de banda común más elevado.
Capacitación 2025
Dominios de difusión
Una serie de switches interconectados forma un dominio de difusión simple. Solo los
dispositivos de capa de red, como los routers, pueden dividir un dominio de difusión de capa
2. Los routers se utilizan para segmentar los dominios de difusión, pero también segmentan
un dominio de colisión.
Cuando un dispositivo desea enviar una difusión de capa 2, la dirección MAC de destino de
la trama se establece solo en números uno binarios.
Cuando un switch recibe una trama de difusión, la reenvía por cada uno de sus puertos,
excepto por el puerto de entrada en el que se recibió la trama de difusión. Cada dispositivo
conectado al switch recibe una copia de la trama de difusión y la procesa.
En ocasiones, las difusiones son necesarias para localizar inicialmente otros dispositivos y
servicios de red, pero también reducen la eficacia de la red. El ancho de banda de red se
usa para propagar el tráfico de difusión. Si hay demasiadas difusiones y una carga de tráfico
intensa en una red, se puede producir una congestión, lo que reduce el rendimiento de la
red.
Cuando hay dos switches conectados entre sí, se aumenta el dominio de difusión, como se
ve en la segunda mitad de la animación. En este caso, se reenvía una trama de difusión a
todos los puertos conectados en el switch S1. El switch S1 está conectado al switch S2.
Luego, la trama se propaga a todos los dispositivos conectados al switch S2.
Los switches LAN tienen características especiales que los hacen eficaces para aliviar la
congestión de una red. De manera predeterminada, los puertos de switch interconectados
tratan de establecer un enlace en dúplex completo y por lo tanto se eliminan los dominios de
colisión. Cada puerto dúplex completo del switch ofrece el ancho de banda completo a los
dispositivos conectados a dicho puerto. Las conexiones dúplex completas aumentaron
notablemente el rendimiento de las redes LAN y se requieren para velocidades de Ethernet
de 1 Gb/s y superiores.
Los switches interconectan segmentos LAN, usan una tabla de direcciones MAC para
determinar los puertos de salida y pueden reducir o eliminar por completo las colisiones. Las
características de los switches que alivian la congestión de la red incluyen las siguientes:
● Velocidades de puertos rápidas : las velocidades de los puertos del switch Ethernet
varían según el modelo y el propósito. Por ejemplo, la mayoría de los switches de
capa de acceso admiten velocidades de puerto de 100 Mbps y 1 Gbps. Los switches
de capa de distribución admiten velocidades de puerto de 100 Mbps, 1 Gbps y 10
Gbps y los switches de nivel central y centro de datos admiten velocidades de puerto
de 100 Gbps, 40 Gbps y 10 Gbps. Los switches con velocidades de puerto más
rápidas cuestan más pero pueden reducir la congestión.
Capacitación 2025
● Cambio interno rápido : los switches utilizan un bus interno rápido o memoria
compartida para proporcionar un alto rendimiento.
● Búferes de trama grande : los switches utilizan búferes de memoria grande para
almacenar temporalmente más tramas recibidas antes de tener que empezar a
descartarlas. Esto permite que el tráfico de entrada desde un puerto más rápido (por
ejemplo, 1 Gbps) se reenvíe a un puerto de salida más lento (por ejemplo, 100
Mbps) sin perder tramas.
● Alta densidad de puertos : un switch de alta densidad de puertos reduce los costos
generales porque reduce el número de switches requeridos. Por ejemplo, si se
necesitaran 96 puertos de acceso, sería menos costoso comprar dos switches de 48
puertos en lugar de cuatro switches de 24 puertos. Los switches de alta densidad de
puertos también ayudan a mantener el tráfico local, lo que ayuda a aliviar la
congestión.
VLAN
Descripción general de las vlan
Definiciones de VLAN
Por supuesto, organizar su red en redes más pequeñas no es tan simple como separar
tornillos y ponerlos en frascos. Pero hará que su red sea más fácil de administrar. Dentro de
una red conmutada, las VLAN proporcionan la segmentación y la flexibilidad organizativa.
Un grupo de dispositivos dentro de una VLAN se comunica como si cada dispositivo
estuviera conectados al mismo cable. Las VLAN se basan en conexiones lógicas, en lugar
de conexiones físicas.
Como se muestra en la figura, las VLAN en una red conmutada permiten a los usuarios de
varios departamentos (por ejemplo, TI, recursos humanos y ventas) conectarse a la misma
red, independientemente del switch físico que se esté utilizando o de la ubicación en una
LAN del campus
Capacitación 2025
Las VLAN permiten que el administrador divida las redes en segmentos según factores
como la función, el equipo del proyecto o la aplicación, sin tener en cuenta la ubicación
física del usuario o del dispositivo. Cada VLAN se considera una red lógica diferente. Los
dispositivos dentro de una VLAN funcionan como si estuvieran en su propia red
independiente, aunque compartan una misma infraestructura con otras VLAN. Cualquier
puerto de switch puede pertenecer a una VLAN.
Varias subredes IP pueden existir en una red conmutada, sin el uso de varias VLAN. Sin
embargo, los dispositivos estarán en el mismo dominio de difusión de capa 2. Esto significa
que todas las difusiones de capa 2, tales como una solicitud de ARP, serán recibidas por
todos los dispositivos de la red conmutada, incluso por aquellos que no se quiere que
reciban la difusión.
Una VLAN crea un dominio de difusión lógico que puede abarcar varios segmentos LAN
físicos. Las VLAN mejoran el rendimiento de la red mediante la división de grandes
dominios de difusión en otros más pequeños. Si un dispositivo en una VLAN envía una
trama de Ethernet de difusión, todos los dispositivos en la VLAN reciben la trama, pero los
dispositivos en otras VLAN no la reciben.
Mediante las VLAN, los administradores de red pueden implementar políticas de acceso y
seguridad de acuerdo con a grupos específicos de usuarios. Cada puerto de switch se
puede asignar a una sola VLAN (a excepción de un puerto conectado a un teléfono IP o a
otro switch).
Capacitación 2025
Cada VLAN en una red conmutada corresponde a una red IP. Por lo tanto, el diseño de
VLAN debe tener en cuenta la implementación de un esquema de direccionamiento de red
jerárquico. El direccionamiento jerárquico de la red significa que los números de red IP se
aplican a los segmentos de red o a las VLAN de manera ordenada, lo que permite que la
red se tome en cuenta como conjunto. Los bloques de direcciones de red contiguas se
reservan para los dispositivos en un área específica de la red y se configuran en estos,
como se muestra en la ilustración.
Tipos de VLAN
Las VLAN se utilizan por diferentes razones en las redes modernas. Algunos tipos de VLAN
se definen según las clases de tráfico. Otros tipos de VLAN se definen según la función
específica que cumplen.
VLAN predeterminada
La VLAN predeterminada para los switches Cisco es la VLAN 1. Por lo tanto, todos los
puertos del switch están en VLAN 1 a menos que esté configurado explícitamente para
estar en otra VLAN. Todo el tráfico de control de capa 2 se asocia a la VLAN 1 de manera
predeterminada.
Entre los datos importantes que hay que recordar acerca de la VLAN 1 se incluyen los
siguientes:
Por ejemplo, en la show vlan brief ilustración, todos los puertos están asignados a la VLAN
1 predeterminada. No hay ninguna VLAN nativa asignada explícitamente ni otras VLAN
activas; por lo tanto, la VLAN nativa de la red que se diseñó es la VLAN de administración.
Esto se considera un riesgo de seguridad.
VLAN de datos
Las VLAN de datos son VLAN configuradas para separar el tráfico generado por el usuario.
Las VLAN de datos se usan para dividir la red en grupos de usuarios o dispositivos. Una red
moderna tendría muchas VLAN de datos en función de los requisitos organizativos. Tenga
en cuenta que no se debe permitir el tráfico de administración de voz y red en las VLAN de
datos.
VLAN nativa
El tráfico de usuario de una VLAN debe etiquetarse con su ID de VLAN cuando se envía a
otro switch. Los puertos troncal se utilizan entre conmutadores para admitir la transmisión
de tráfico etiquetado. Específicamente, un puerto troncal 802.1Q inserta una etiqueta de 4
bytes en el encabezado de trama Ethernet para identificar la VLAN a la que pertenece la
trama.
Es posible que un switch también tenga que enviar tráfico sin etiqueta a través de un enlace
troncal. El tráfico sin etiquetas es generado por un switch y también puede provenir de
dispositivos heredados. El puerto de enlace troncal 802.1Q coloca el tráfico sin etiquetar en
la VLAN nativa. La VLAN nativa en un switch Cisco es VLAN 1 (es decir, VLAN
predeterminada).
Se recomienda configurar la VLAN nativa como VLAN sin utilizar, independiente de la VLAN
1 y de otras VLAN. De hecho, es común utilizar una VLAN fija para que funcione como
VLAN nativa para todos los puertos de enlace troncal en el dominio conmutado.
Capacitación 2025
VLAN de administración
VLAN de voz
Se necesita una VLAN separada para admitir la tecnología de voz sobre IP (VoIP). Para el
tráfico de VoIP, se necesita lo siguiente:
En la figura, la VLAN 150 se diseña para enviar tráfico de voz. La computadora del
estudiante PC5 está conectada al teléfono IP de Cisco y el teléfono está conectado al switch
S3. La PC5 está en la VLAN 20 que se utiliza para los datos de los estudiantes.
Capacitación 2025
Las VLAN no serían muy útiles sin los enlaces troncales de VLAN. Los troncales de VLAN
permiten que todo el tráfico de VLAN se propague entre conmutadores. Esto permite que
los dispositivos conectados a diferentes switches pero en la misma VLAN se comuniquen
sin pasar por un router.
Un enlace troncal es un enlace punto a punto entre dos dispositivos de red que lleva más de
una VLAN. Un enlace troncal de VLAN amplía las VLAN a través de toda la red. Cisco
admite IEEE 802.1Q para coordinar enlaces troncales en las interfaces Fast Ethernet,
Gigabit Ethernet y 10-Gigabit Ethernet.
Un enlace troncal no pertenece a una VLAN específica. Es más bien un conducto para las
VLAN entre los switches y los routers. También se puede utilizar un enlace troncal entre un
dispositivo de red y un servidor u otro dispositivo que cuente con una NIC con capacidad
802.1Q. En los switches Cisco Catalyst, se admiten todas las VLAN en un puerto de enlace
troncal de manera predeterminada.
Capacitación 2025
Los dispositivos del cuerpo docente se asignaron a la VLAN 10, y los dispositivos de los
estudiantes se asignaron a la VLAN 20. Cuando se envía una trama de difusión desde la
computadora del cuerpo docente, la PC1, al switch S2, el switch reenvía esa trama de
difusión solo a los puertos de switch configurados para admitir la VLAN 10.
Los puertos que componen la conexión entre los switches S2 y S1 (puertos F0/1), y entre el
S1 y el S3 (puertos F0/3) son enlaces troncales y se configuraron para admitir todas las
VLAN en la red.
Capacitación 2025
Cuando el S1 recibe la trama de difusión en el puerto F0/1, reenvía la trama de difusión por
el único puerto configurado para admitir la VLAN 10, que es el puerto F0/3. Cuando el S3
recibe la trama de difusión en el puerto F0/3, reenvía la trama de difusión por el único puerto
configurado para admitir la VLAN 10, que es el puerto F0/11. La trama de difusión llega a la
única otra computadora de la red configurada en la VLAN 10, que es la computadora PC4
del cuerpo docente.
Cuando el switch recibe una trama en un puerto configurado en modo de acceso y asignado
a una VLAN, el switch coloca una etiqueta VLAN en el encabezado de la trama, vuelve a
calcular la Secuencia de Verificación de Tramas (FCS) y envía la trama etiquetada por un
puerto de enlace troncal.
El estándar IEEE 802.1Q especifica una VLAN nativa para los enlaces troncal, que por
defecto es VLAN 1. Cuando un marco sin etiqueta llega a un puerto troncal, se asigna a la
VLAN nativa. Las tramas de administración que se envían entre conmutadores es un
ejemplo de tráfico que normalmente no se etiqueta. Si el vínculo entre dos switches es un
tronco, el switch envía el tráfico sin etiqueta en la VLAN nativa.
Algunos dispositivos que admiten los enlaces troncales agregan una etiqueta VLAN al
tráfico de las VLAN nativas. El tráfico de control que se envía por la VLAN nativa no se debe
etiquetar. Si un puerto de enlace troncal 802.1Q recibe una trama etiquetada con la misma
ID de VLAN que la VLAN nativa, descarta la trama. Por consiguiente, al configurar un puerto
de un switch Cisco, configure los dispositivos de modo que no envíen tramas etiquetadas
por la VLAN nativa. Los dispositivos de otros proveedores que admiten tramas etiquetadas
en la VLAN nativa incluyen: teléfonos IP, servidores, routers y switches que no pertenecen a
Cisco.
Cuando un puerto de enlace troncal de un switch Cisco recibe tramas sin etiquetar (poco
usuales en las redes bien diseñadas), envía esas tramas a la VLAN nativa. Si no hay
Capacitación 2025
dispositivos asociados a la VLAN nativa (lo que es usual) y no existen otros puertos de
enlace troncal (es usual), se descarta la trama. La VLAN nativa predeterminada es la VLAN
1. Al configurar un puerto de enlace troncal 802.1Q, se asigna el valor de la ID de VLAN
nativa a la ID de VLAN de puerto (PVID) predeterminada. Todo el tráfico sin etiquetar
entrante o saliente del puerto 802.1Q se reenvía según el valor de la PVID. Por ejemplo, si
se configura la VLAN 99 como VLAN nativa, la PVID es 99, y todo el tráfico sin etiquetar se
reenvía a la VLAN 99. Si no se volvió a configurar la VLAN nativa, el valor de la PVID se
establece en VLAN 1.
La PC1 envía el tráfico sin etiquetar, que los switches asocian a la VLAN nativa configurada
en los puertos de enlace troncal y que reenvían según corresponda. El tráfico etiquetado del
enlace troncal que recibe la PC1 se descarta. Esta situación refleja un diseño de red
deficiente por varios motivos: utiliza un hub, tiene un host conectado a un enlace troncal y
esto implica que los switches tengan puertos de acceso asignados a la VLAN nativa.
También ilustra la motivación de la especificación IEEE 802.1Q para que las VLAN nativas
sean un medio de manejo de entornos antiguos.
Se necesita una red VLAN de voz separada para admitir VoIP. Esto permite aplicar políticas
de calidad de servicio (QoS) y seguridad al tráfico de voz.
host. El enlace entre el switch y el teléfono IP funciona como un enlace troncal para
transportar tanto el tráfico de la VLAN de voz como el tráfico de la VLAN de datos.
● El tráfico VLAN de voz debe etiquetarse con un valor de prioridad CoS de Capa 2
adecuado.
● En una VLAN de acceso con una etiqueta de valor de prioridad de CoS de capa 2
● En una VLAN de acceso sin etiqueta (sin valor de prioridad de CoS de capa 2)
En la figura, la computadora del estudiante PC5 está conectada a un teléfono IP de Cisco, y
el teléfono está conectado al switch S3. La VLAN 150 está diseñada para transportar tráfico
de voz, mientras que la PC5 está en la VLAN 20, que se usa para los datos de los
estudiantes.
Capacitación 2025
Algunos switches Cisco tienen un protocolo propietario que les permite negociar
automáticamente la conexión troncal con un dispositivo vecino. Este protocolo se denomina
Protocolo de Enlace Troncal Dinámico (DTP). DTP puede acelerar el proceso de
configuración de un administrador de red. Las interfaces troncal Ethernet admiten diferentes
modos de enlace troncal. Una interfaz se puede establecer en trunking o no trunking, o para
negociar trunking con la interfaz vecina. La negociación de enlaces troncales entre
dispositivos de red la maneja el Protocolo de Enlace Troncal Dinámico (DTP), que solo
funciona de punto a punto.
La configuración DTP predeterminada para los switches Catalyst 2960 y 3650 de Cisco es
automática dinámica.
Para habilitar los enlaces troncales desde un switch de Cisco hacia un dispositivo que no
admite DTP, utilice los comandos switchport mode trunk y switchport nonegotiate interface
configuration mode commands. Esto hace que la interfaz se convierta en un tronco, pero no
generará tramas DTP
Para volver a habilitar el protocolo de enlace troncal dinámico, utilice el switchport mode
dynamic auto comando.
Si los puertos que conectan dos conmutadores están configurados para ignorar todos los
anuncios DTP con los switchport mode trunk comandos switchport nonegotiate y, los
puertos se quedarán en modo de puerto troncal. Si los puertos de conexión están
configurados en automático dinámico, no negociarán un tronco y permanecerán en el
estado de modo de acceso, creando un enlace troncal inactivo.
Cuando configure un puerto para que esté en modo de enlace troncal, utilice el switchport
mode trunk comando. No existe ambigüedad sobre el estado en que se encuentra el enlace
troncal: este se encuentra siempre activo.
Capacitación 2025
El switchport mode comando tiene opciones adicionales para negociar el modo de interfaz.
La siguiente es la sintaxis del comando :
En este tema se tratan las causas de los bucles en una red de capa 2 y se explica
brevemente cómo funciona el protocolo de árbol de expansión. La redundancia es una parte
importante del diseño jerárquico para eliminar puntos únicos de falla y prevenir la
interrupción de los servicios de red para los usuarios. Las redes redundantes requieren la
adición de rutas físicas, pero la redundancia lógica también debe formar parte del diseño.
Tener rutas físicas alternativas para que los datos atraviesen la red permite que los usuarios
accedan a los recursos de red, a pesar de las interrupciones de la ruta. Sin embargo, las
rutas redundantes en una red Ethernet conmutada pueden causar bucles físicos y lógicos
en la capa 2.
Las LAN Ethernet requieren una topología sin bucles con una única ruta entre dos
dispositivos. Un bucle en una LAN Ethernet puede provocar una propagación continua de
tramas Ethernet hasta que un enlace se interrumpe y interrumpa el bucle.
Recalcular STP
Capacitación 2025
Bucles de la capa 2
Sin STP habilitado, se pueden formar bucles de capa 2, lo que hace que las tramas de
difusión, multidifusión y unidifusión desconocidos se reproduzcan sin fin. Esto puede
derribar una red en un período de tiempo muy corto, a veces en pocos segundos. Por
ejemplo, las tramas de difusión, como una solicitud ARP, se reenvían a todos los puertos del
conmutador, excepto el puerto de entrada original. Esto asegura que todos los dispositivos
en un dominio de difusión reciban la trama. Si hay más de una ruta para reenviar la trama,
se puede formar un bucle infinito. Cuando se produce un bucle, la tabla de direcciones MAC
en un conmutador cambiará constantemente con las actualizaciones de las tramas de
Capacitación 2025
difusión, lo que resulta en la inestabilidad de la base de datos MAC. Esto puede causar una
alta utilización de la CPU, lo que hace que el switch no pueda reenviar tramas.
Las tramas de difusión no son el único tipo de tramas que son afectadas por los bucles. Si
se envían tramas de unidifusión desconocidas a una red con bucles, se puede producir la
llegada de tramas duplicadas al dispositivo de destino. Una trama de unidifusión
desconocida se produce cuando el switch no tiene la dirección MAC de destino en la tabla
de direcciones MAC y debe reenviar la trama a todos los puertos, excepto el puerto de
ingreso.
Las emisiones de capa 2 en una red, como las solicitudes ARP, son muy comunes. Es
probable que un bucle de capa 2 tenga consecuencias inmediatas y de desactivación en la
red. Las multidifusión de capa 2 normalmente se reenvían de la misma manera que una
difusión por el conmutador. Por lo tanto, aunque los paquetes IPv6 nunca se reenvían como
una difusión de Capa 2, ICMPv6 Neighbor Discovery utiliza multidifusión de Capa 2.
Un host atrapado en un bucle de capa 2 no está accesible para otros hosts en la red.
Además, debido a los constantes cambios en su tabla de direcciones MAC, el conmutador
no sabe desde qué puerto reenviar las tramas de unidifusión. En la animación anterior, los
conmutadores tendrán los puertos incorrectos listados para PC1. Cualquier trama de
unidifusión con destino a la PC1 se repite en bucle por la red, como lo hacen las tramas de
difusión. Cuando se repiten en bucle cada vez más tramas, se termina creando una
tormenta de difusión.
Para evitar que ocurran estos problemas en una red redundante, se debe habilitar algún tipo
de árbol de expansión en los switches. De manera predeterminada, el árbol de expansión
está habilitado en los switches Cisco para prevenir que ocurran bucles en la capa 2.
STP se basa en un algoritmo inventado por Radia Perlman mientras trabajaba para Digital
Equipment Corporation, y publicado en el artículo de 1985 "Un algoritmo para la
computación distribuida de un árbol de expansión en una LAN extendida". Su algoritmo de
árbol de expansión (STA) crea una topología sin bucles al seleccionar un único puente raíz
donde todos los demás conmutadores determinan una única ruta de menor costo.
Sin el protocolo de prevención de bucles, se producirían bucles que harían inoperable una
red de conmutadores redundantes.
Capacitación 2025
STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.
Nota: STA y STP se refieren a conmutadores como puentes . Esto se debe a que en los
primeros días de Ethernet, los switches se denominaban puentes.
Capacitación 2025
STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.
STP asegura que solo haya una ruta lógica entre todos los destinos en la red al bloquear
intencionalmente las rutas redundantes que podrían causar un bucle, como se muestra en
la figura. Cuando se bloquea un puerto, se impide que los datos del usuario entren o salgan
de ese puerto. El bloqueo de las rutas redundantes es fundamental para evitar bucles en la
red.
Capacitación 2025
STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.
Un puerto bloqueado tiene el efecto de convertir ese enlace en un vínculo no reenvío entre
los dos switches, como se muestra en la figura. Observe que esto crea una topología en la
que cada conmutador tiene una única ruta al puente raíz, similar a las ramas de un árbol
que se conectan a la raíz del árbol.
Capacitación 2025
STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.
Las rutas físicas aún existen para proporcionar la redundancia, pero las mismas se
deshabilitan para evitar que se generen bucles. Si alguna vez la ruta es necesaria para
compensar la falla de un cable de red o de un switch, STP vuelve a calcular las rutas y
desbloquea los puertos necesarios para permitir que la ruta redundante se active. Los
recálculos STP también pueden ocurrir cada vez que se agrega un nuevo conmutador o un
nuevo vínculo entre switches a la red.
La figura muestra un error de enlace entre los conmutadores S2 y S4 que hace que STP se
vuelva a calcular. Observe que el vínculo anteriormente redundante entre S4 y S5 se está
reenviando para compensar este error. Todavía hay solo una ruta entre cada switch y el
puente raíz.
Capacitación 2025
STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.
Ahora ya sabe cómo se crean los bucles y los conceptos básicos de usar el protocolo de
árbol de expansión para prevenirlos. Este tema le llevará paso a paso a través de la
operación de STP. Usando STA, STP crea una topología sin bucles en un proceso de cuatro
pasos:
Prioridad de puente
El valor de prioridad predeterminado para todos los switches Cisco es el valor decimal
32768. El rango va de 0 a 61440 y aumenta de a 4096. Es preferible una prioridad de
puente más baja. La prioridad de puente 0 prevalece sobre el resto de las prioridades de
puente.
Sistema extendido ID
El valor de ID del sistema extendido es un valor decimal agregado al valor de prioridad del
puente en el BID para identificar la VLAN para esta BPDU.
Las primeras implementaciones de IEEE 802.1D estaban diseñadas para redes que no
utilizaban VLAN. Existía un único árbol de expansión común para todos los switches. Por
esta razón, en los switches más antiguos, el ID del sistema extendido no se incluía en las
BPDU. A medida que las VLAN se volvieron más comunes en la segmentación de la
infraestructura de red, se fue mejorando el estándar 802.1D para incluir a las VLAN, lo que
requirió que se incluyera la ID de VLAN en la trama de BPDU. La información de VLAN se
incluye en la trama BPDU mediante el uso de la ID de sistema extendido.
El ID del sistema extendido permite que las implementaciones posteriores de STP, como
Rapid STP (RSTP) tengan diferentes root bridge para diferentes conjuntos de VLAN. Esto
puede permitir que enlaces redundantes y sin reenvío en una topología STP para un
conjunto de VLAN sean utilizados por un conjunto diferente de VLAN que utilice un root
bridge diferente.
Dirección MAC
Cuando dos switches están configurados con la misma prioridad y tienen la misma ID de
sistema extendido, el switch que posee la dirección MAC con el menor valor, expresado en
hexadecimal, tendrá el menor BID.
Capacitación 2025
El STA designa un único switch como root bridge y lo utiliza como punto de referencia para
todos los cálculos de rutas. Los switches intercambian BPDU para crear la topología sin
bucles comenzando con la selección del root bridge.
Un proceso de elección determina el switch que se transforma en el puente raíz. Todos los
switches del dominio de difusión participan del proceso de elección. Una vez que el switch
arranca, comienza a enviar tramas BPDU cada dos segundos. Estas tramas BPDU
contienen el BID del switch de envío y el BID del root bridge, conocido como Root ID.
El switch que tiene el BID más bajo se convierte en el puente raíz. Al principio, todos los
conmutadores se declaran a sí mismos como el puente raíz con su propio BID establecido
como ID raíz. Eventualmente, los switches aprenden a través del intercambio de BPDU qué
switch tiene el BID más bajo y acordarán un puente raíz.
Dado que el BID predeterminado es 32768, es posible que dos o más switches tengan la
misma prioridad. En este escenario, donde las prioridades son las mismas, el conmutador
Capacitación 2025
con la dirección MAC más baja se convertirá en el puente raíz. Para asegurar que el puente
raíz elegido cumpla con los requisitos de la red, se recomienda que el administrador
configure el switch de puente raíz deseado con una prioridad menor.
En la figura, todos los switches están configurados con la misma prioridad de 32769. Aquí la
dirección MAC se convierte en el factor decisivo en cuanto a qué interruptor se convierte en
el puente raíz. El conmutador con el valor de dirección MAC hexadecimal más bajo es el
puente raíz preferido. En este ejemplo, S2 tiene el valor más bajo para su dirección MAC y
se elige como el puente raíz para esa instancia de árbol de expansión.
Una vez que se eligió el puente raíz para la instancia de árbol de expansión, el STA
comienza el proceso para determinar las mejores rutas hacia el puente raíz desde todos los
destinos en el dominio de difusión. La información de la ruta, conocida como el costo interno
de la ruta raíz, está determinada por la suma de todos los costos de los puertos individuales
a lo largo de la ruta desde el conmutador hasta el puente raíz.
Note: La BPDU incluye el costo de la ruta raíz. Este es el costo de la ruta que va desde el
switch que envía los datos hasta el puente raíz.
Capacitación 2025
Cuando un switch recibe la BPDU, agrega el costo del puerto de ingreso del segmento para
determinar el costo interno de la ruta hacia la raíz.
Los costos de los puertos predeterminados se definen por la velocidad a la que funcionan
los mismos. La tabla muestra los costos de puerto predeterminados sugeridos por IEEE.
Los switches Cisco utilizan de forma predeterminada los valores definidos por el estándar
IEEE 802.1D, también conocido como costo de ruta corta, tanto para STP como para RSTP.
Sin embargo, el estándar IEEE sugiere usar los valores definidos en el IEEE-802.1w,
también conocido como costo de ruta larga, cuando se usan enlaces de 10 Gbps y más
rápido.
Pese a que los puertos de switch cuentan con un costo de puerto predeterminado asociado
a los mismos, tal costo puede configurarse. La capacidad de configurar costos de puerto
individuales le da al administrador la flexibilidad para controlar de forma manual las rutas de
árbol de expansión hacia el puente raíz.
Después de determinar el puente raíz, se utiliza el algoritmo STA para seleccionar el puerto
raíz. Cada switch que no sea root seleccionará un puerto raíz. El puerto raíz es el puerto
más cercano al root bridge en términos de costo general para el puente raíz. Este costo
general se conoce como costo de ruta raíz interna.
El costo interno de la ruta raíz es igual a la suma de todos los costos del puerto a lo largo de
la ruta al root bridge, como se muestra en la figura. Las rutas con el costo más bajo se
convierten en las preferidas, y el resto de las rutas redundantes se bloquean. En el ejemplo,
el costo de ruta interno desde S2 al root bridge S1 a través de la ruta 1 es de 19 (según el
costo de puerto individual especificado por el IEEE), mientras que el costo interno de la ruta
hacia la raíz a través de la ruta 2 es de 38. Debido a que la ruta 1 tiene un costo de ruta
general más bajo para el root bridge, es la ruta preferida y F0 / 1 se convierte en el root port
en S2.
Capacitación 2025
La parte de prevención de bucles del árbol de expansión se hace evidente durante estos
dos pasos siguientes. Después de que cada switch selecciona un puerto raíz, los switches
seleccionarán los puertos designados.
Cada segmento entre dos switches tendrá un puerto designado. El puerto designado es un
puerto en el segmento (con dos switches) que tiene el costo de ruta raíz interna al puente
raíz. En otras palabras, el puerto designado tiene la mejor ruta para recibir el tráfico que
conduce al puente raíz.
Todos los puertos en el root bridge son puertos designados. Esto se debe a que el root
bridge tiene el costo más bajo para sí mismo.
Capacitación 2025
Note: Todos los puertos del switch con dispositivos finales (hosts) conectados son puertos
designados.
Capacitación 2025
Esto deja solo segmentos entre dos switches donde ninguno de los switches es el puente
raíz. En este caso, el puerto del switch con la ruta de menor costo al puente raíz es el
puerto designado para el segmento. Por ejemplo, en la figura, el último segmento es el que
está entre S2 y S3. Tanto S2 como S3 tienen el mismo costo de ruta para el puente raíz. El
algoritmo del árbol de expansión utilizará el ID del puente como un interruptor de corbata.
Aunque no se muestra en la figura, S2 tiene un BID menor. Por lo tanto, el puerto F0/2 de
S2 se elegirá como el puerto designado. Los puertos designados están en estado de
reenvío.
Capacitación 2025
Los puertos designados se seleccionan en base al menor costo del trayecto al Puerto raíz
para un segmento. Pero, ¿qué sucede si el switch tiene múltiples rutas de igual costo al
puente raíz? ¿Cómo designa un puerto raíz un switch?
Cuando un switch tiene varias rutas de igual costo al puente raíz, el switch determinará un
puerto utilizando los siguientes criterios:
La figura muestra una topología con cuatro conmutadores, incluido el conmutador S1 como
puente raíz. Al examinar los roles de puerto, vemos que el puerto F0/1 del switch S3 y el
puerto F0/3 del switch S4 se han seleccionado como puertos raíz porque tienen la ruta con
el menor costo (costo de la ruta hacia la raíz) al puente raíz para sus respectivos switches.
S2 tiene dos puertos, F0 / 1 y F0 / 2 con rutas de igual costo al puente raíz. En este caso los
ID de puente de los switches vecinos, S3 y S4, se utilizan para definir el empate. Esto se
conoce como BID del emisor. S3 tiene un BID de 32769.5555.5555.5555 y S4 tiene un BID
de 32769.1111.1111.1111. Como S4 tiene un BID más bajo, el puerto F0 / 1 de S2, que es el
puerto conectado a S4, será el puerto raíz.
Capacitación 2025
Para demostrar estos dos criterios siguientes, la topología se cambia a uno donde dos
switches están conectados con dos paths de igual costo entre ellos. S1 es el puente raíz,
por lo que ambos puertos son puertos designados.
S4 tiene dos puertos con rutas de igual costo al puente raíz. Dado que ambos puertos están
conectados al mismo conmutador, el BID (S1) del remitente es igual. Entonces el primer
paso es un empate.
A continuación en la lista está la prioridad del puerto del remitente (S1). La prioridad de
puerto predeterminada es 128, por lo que ambos puertos de S1 tienen la misma prioridad de
puerto. Esto también es una corbata. Sin embargo, si cualquiera de los puertos de S1 se
configuraba con una prioridad de puerto más baja, S4 pondría su puerto adyacente en
estado de reenvío. El otro puerto en S4 sería un estado de bloqueo.
STP facilita la ruta lógica sin bucles en todo el dominio de difusión. El árbol de expansión se
determina a través de la información obtenida en el intercambio de tramas de BPDU entre
los switches interconectados. Si un puerto de switch pasa directamente del estado de
bloqueo al de reenvío sin información acerca de la topología completa durante la transición,
el puerto puede crear un bucle de datos temporal. Por esta razón, STP tiene cinco estados
de puertos, cuatro de los cuales son estados de puertos operativos, como se muestra en la
figura. El estado deshabilitado se considera no operativo.
Capacitación 2025
Hasta ahora, hemos hablado de STP en un entorno donde sólo hay una VLAN. Sin
embargo, STP se puede configurar para que funcione en un entorno con varias VLAN.
In Per-VLAN Spanning Tree (PVST) versions of STP, there is a root bridge elected for each
spanning tree instance. Esto hace posible tener diferentes puentes raíz para diferentes
conjuntos de VLAN. STP opera una instancia independiente de STP para cada VLAN
individual. Si todos los puertos de todos los switches pertenecen a la VLAN 1, solo se da
una instancia de árbol de expansión.
En este tema se detallan las diferentes versiones de STP y otras opciones para evitar
bucles en la red.
Hasta ahora, hemos utilizado el término Protocolo Spanning Tree y el acrónimo STP, que
puede ser engañoso. La mayoría de los profesionales suele utilizar estas denominaciones
para referirse a las diversas implementaciones del árbol de expansión, como el protocolo de
árbol de expansión rápido (RSTP) y el protocolo de árbol de expansión múltiple (MSTP).
Para comunicar los conceptos del árbol de expansión correctamente, es importante hacer
referencia a la implementación o al estándar del árbol de expansión en contexto.
Desde el lanzamiento del estándar IEEE 802.1D original, surgió una gran variedad de
protocolos de árbol de expansión.
Conceptos de RSTP
RSTP (IEEE 802.1w) reemplaza al 802.1D original mientras conserva la compatibilidad con
versiones anteriores. La terminología de STP 802.1w sigue siendo fundamentalmente la
misma que la de STP IEEE 802.1D original. La mayoría de los parámetros se han dejado
sin cambios. Los usuarios que estén familiarizados con el estándar STP original pueden
configurar fácilmente RSTP. El mismo algoritmo de árbol de expansión se utiliza tanto para
STP como para RSTP para determinar los roles de puerto y la topología.
RSTP aumenta la velocidad del recálculo del árbol de expansión cuando cambia la
topología de la red de Capa 2. RSTP puede lograr una convergencia mucho más rápida en
una red configurada en forma adecuada, a veces sólo en unos pocos cientos de
milisegundos. Si un puerto está configurado como puerto alternativo o de respaldo, puede
cambiar automáticamente al estado de reenvío sin esperar a que converja la red.
Note: PVST+ rápido es la implementación que hace Cisco de RSTP por VLAN. Con Rapid
PVST + se ejecuta una instancia independiente de RSTP para cada VLAN.
Capacitación 2025
Los estados de puerto y las funciones de puerto entre STP y RSTP son similares.
Solo hay tres estados de puerto en RSTP que corresponden a los tres estados operativos
posibles en STP. Los estados de desactivación, bloqueo y escucha 802.1D se fusionan en
un único estado de descarte 802.1w.
Como se muestra en la figura, los puertos raíz y los puertos designados son los mismos
para STP y RSTP. Sin embargo, hay dos roles de puerto RSTP que corresponden al estado
Capacitación 2025
Como se muestra en la figura, el puerto alternativo tiene una ruta alternativa al puente raíz.
El puerto de copia de seguridad es una copia de seguridad en un medio compartido, como
un concentrador. Un puerto de copia de seguridad es menos común porque ahora los
concentradores se consideran dispositivos heredados.
Capacitación 2025
Note: Aunque esto puede ocurrir con clientes que envían mensajes de solicitud de enrutador
ICMPv6, el enrutador continuará enviando mensajes de anuncio de enrutador ICMPv6 para
que el dispositivo sepa cómo obtener su información de dirección.
Cuando un puerto de conmutador se configura con PortFast, ese puerto pasa del bloqueo al
estado de reenvío inmediatamente, omitiendo los estados de escucha y aprendizaje STP y
evitando un retraso de 30 segundos. Use PortFast en los puertos de acceso para permitir
que los dispositivos conectados a estos puertos, como los clientes DHCP, accedan a la red
de inmediato, en lugar de esperar a que STP converja en cada VLAN. Debido a que el
propósito de PortFast es minimizar el tiempo que los puertos de acceso deben esperar a
que el árbol de expansión converja, solo debe usarse en los puertos de acceso. Si habilita
PortFast en un puerto que se conecta a otro switch, corre el riesgo de crear un bucle de
árbol de expansión. PortFast solo se puede usar en puertos conmutadores que se conectan
a dispositivos finales.
Capacitación 2025
En una configuración de PortFast válida, nunca se deben recibir BPDU, ya que esto
indicaría que hay otro puente o switch conectado al puerto, lo que podría causar un bucle de
árbol de expansión. Esto potencialmente causa un bucle de árbol de expansión. Para evitar
que se produzca este tipo de escenario, los switches Cisco admiten una función llamada
guardia BPDU. Cuando está habilitado, inmediatamente pone el puerto del conmutador en
un estado errdisabled (error-disabled) al recibir cualquier BPDU. Esto protege contra
posibles bucles al apagar eficazmente el puerto. La característica de protección BPDU
proporciona una respuesta segura a la configuración no válida, ya que se debe volver a
activar la interfaz de forma manual.
Alternativas a STP
STP era y sigue siendo un protocolo de prevención de bucles Ethernet. A lo largo de los
años, las organizaciones requerían una mayor resiliencia y disponibilidad en la LAN. Las
LAN Ethernet pasaron de unos pocos conmutadores interconectados conectados
conectados a un único enrutador, a un sofisticado diseño de red jerárquica que incluye
conmutadores de acceso, distribución y capa central, como se muestra en la figura.
Capacitación 2025
Etherchannel
Funcionamiento de EtherChannel
Añadidura de enlaces
Hay escenarios en los que se necesita más ancho de banda o redundancia entre
dispositivos que lo que puede proporcionar un único enlace. Se pueden conectar varios
enlaces entre dispositivos para aumentar el ancho de banda. Sin embargo, el Spanning
Tree Protocol (STP), que está habilitado en dispositivos de capa 2 como switches de Cisco
de forma predeterminada, bloqueará enlaces redundantes para evitar bucles de switching,
como se muestra en la figura.
EtherChannel
En los inicios, Cisco desarrolló la tecnología EtherChannel como una técnica switch a switch
LAN para agrupar varios puertos Fast Ethernet o gigabit Ethernet en un único canal lógico.
Cuando se configura un EtherChannel, la interfaz virtual resultante se denomina “canal de
puertos”. Las interfaces físicas se agrupan en una interfaz de canal de puertos, como se
muestra en la figura.
Capacitación 2025
Ventajas de EtherChannel
Restricciones de implementación
EtherChannel tiene ciertas restricciones de implementación, entre las que se incluyen las
siguientes:
● No pueden mezclarse los tipos de interfaz. Por ejemplo, Fast Ethernet y Gigabit
Ethernet no se pueden mezclar dentro de un único EtherChannel.
● En la actualidad, cada EtherChannel puede constar de hasta ocho puertos Ethernet
configurados de manera compatible. El EtherChannel proporciona un ancho de
banda full-duplex de hasta 800 Mbps (Fast EtherChannel) u 8 Gbps (Gigabit
EtherChannel) entre un switch y otro switch o host.
● La configuración de los puertos individuales que forman parte del grupo
EtherChannel debe ser coherente en ambos dispositivos. Si los puertos físicos de un
lado se configuran como enlaces troncales, los puertos físicos del otro lado también
se deben configurar como enlaces troncales dentro de la misma VLAN nativa.
Además, todos los puertos en cada enlace EtherChannel se deben configurar como
puertos de capa 2.
Capacitación 2025
● Cada EtherChannel tiene una interfaz de canal de puertos lógica, como se muestra
en la figura. La configuración aplicada a la interfaz de canal de puertos afecta a
todas las interfaces físicas que se asignan a esa interfaz.
Los EtherChannels se pueden formar por medio de una negociación con uno de dos
protocolos: Port Aggregation Protocol (PAgP) o Link Aggregation Control Protocol (LACP).
Estos protocolos permiten que los puertos con características similares formen un canal
mediante una negociación dinámica con los switches adyacentes.
Funcionamiento PAgP
PAgP (pronunciado “Pag - P”) es un protocolo patentado por Cisco que ayuda en la creación
automática de enlaces EtherChannel. Cuando se configura un enlace EtherChannel
mediante PAgP, se envían paquetes PAgP entre los puertos aptos para EtherChannel para
negociar la formación de un canal. Cuando PAgP identifica enlaces Ethernet compatibles,
agrupa los enlaces en un EtherChannel. El EtherChannel después se agrega al árbol de
expansión como un único puerto.
enlaces que se agregan, así como las fallas entre dos switches. Cuando se crea un
EtherChannel, asegura que todos los puertos tengan el mismo tipo de configuración.
Nota: En EtherChannel, es obligatorio que todos los puertos tengan la misma velocidad, la
misma configuración de dúplex y la misma información de VLAN. Cualquier modificación de
los puertos después de la creación del canal también modifica a los demás puertos del
canal.
● On - Este modo obliga a la interfaz a proporcionar un canal sin PAgP. Las interfaces
configuradas en el modo encendido no intercambian paquetes PAgP.
● PAgP deseable - Este modo PAgP coloca una interfaz en un estado de negociación
activa en el que la interfaz inicia negociaciones con otras interfaces al enviar
paquetes PAgP.
● PAgP automático - Este modo PAgP coloca una interfaz en un estado de
negociación pasiva en el que la interfaz responde a los paquetes PAgP que recibe,
pero no inicia la negociación PAgP.
Los modos deben ser compatibles en cada lado. Si se configura un lado en modo
automático, se coloca en estado pasivo, a la espera de que el otro lado inicie la negociación
del EtherChannel. Si el otro lado se establece en modo automático, la negociación nunca se
inicia y no se forma el canal EtherChannel. Si se deshabilitan todos los modos usando no el
comando, o si se configura el modo no, el EtherChannel se deshabilitará.
El hecho de que no haya negociación entre los dos switches significa que no hay un control
para asegurarse de que todos los enlaces en el EtherChannel terminen del otro lado o de
que haya compatibilidad con PAgP en el otro switch.
Operación LACP
LACP forma parte de una especificación IEEE (802.3ad) que permite agrupar varios puertos
físicos para formar un único canal lógico. LACP permite que un switch negocie un grupo
automático mediante el envío de paquetes LACP al otro switch. Realiza una función similar
a PAgP con EtherChannel de Cisco. Debido a que LACP es un estándar IEEE, se puede
usar para facilitar los EtherChannels en entornos de varios proveedores. En los dispositivos
de Cisco, se admiten ambos protocolos.
Nota: LACP en los inicios, se definió como IEEE 802.3ad. Sin embargo, LACP ahora se
define en el estándar más moderno IEEE 802.1AX para la redes de área local y
metropolitana.
Capacitación 2025
LACP proporciona los mismos beneficios de negociación que PAgP. LACP ayuda a crear el
enlace EtherChannel al detectar la configuración de cada lado y al asegurarse de que sean
compatibles, de modo que se pueda habilitar el enlace EtherChannel cuando sea necesario.
Los modos para LACP son los siguientes:
● On - Este modo obliga a la interfaz a proporcionar un canal sin LACP. Las interfaces
configuradas en el modo encendido no intercambian paquetes LACP.
● LACP activo - Este modo de LACP coloca un puerto en estado de negociación
activa. En este estado, el puerto inicia negociaciones con otros puertos mediante el
envío de paquetes LACP.
● LACP pasivo - Este modo de LACP coloca un puerto en estado de negociación
pasiva. En este estado, el puerto responde a los paquetes LACP que recibe, pero no
inicia la negociación de paquetes LACP.
Al igual que con PAgP, los modos deben ser compatibles en ambos lados para que se forme
el enlace EtherChannel. Se repite el modo encendido, ya que crea la configuración de
EtherChannel incondicionalmente, sin la negociación dinámica de PAgP o LACP.
El protocolo LACP permite ocho enlaces activos y, también, ocho enlaces de reserva. Un
enlace de reserva se vuelve activo si falla uno de los enlaces activos actuales.
Configuración de EtherChannel
Instrucciones de configuración
Ahora que ya sabe qué es EtherChannel, en este tema se explica cómo configurarlo. Las
siguientes pautas y restricciones son útiles para configurar EtherChannel:
El canal de puertos se puede configurar en modo de acceso, modo de enlace troncal (más
frecuente) o en un puerto enrutado.
Capacitación 2025
Paso 2. Cree la interfaz port channel con el channel-group comando mode active identifier
en el modo de configuración de interface range. El identificador especifica el número del
grupo del canal. Las mode active palabras clave identifican a esta configuración como
EtherChannel LACP.
Estos dispositivos de red son vendidos por proveedores de redes como Cisco y a menudo
utilizan hardware propietario. La mayoría de estos dispositivos se configuran principalmente
a través de la CLI, aunque existen algunos productos con interfaz gráfica de usuario (GUI)
como CCP (Cisco Configuration Protocol) para los routers o ASDM para los firewalls Cisco
ASA.
Un dispositivo de red, por ejemplo, un router, tiene diferentes funciones que debe realizar.
Piensa por un momento en algunas de las cosas que un router tiene que hacer para
reenviar un paquete IP:
● plano de control
● plano de datos
● plano de gestión
Echemos un vistazo a la diferencia entre estos tres planos…
Plano de Control
Aprender direcciones MAC para construir una tabla de direcciones MAC del switch.
Ejecutar STP para crear una topología libre de bucles.
Construir tablas ARP.
Ejecutar protocolos de enrutamiento como OSPF, EIGRP y BGP y construir la tabla de
enrutamiento.
Plano de Datos
El plano de datos es responsable del reenvío del tráfico. Se basa en la información que
proporciona el plano de control. Aquí hay algunas tareas de las que se encarga el plano de
datos:
Plano de Gestión
Al hablar de SDN, el plano de control y el plano de datos son los más importantes a tener en
cuenta. Aquí hay una ilustración del plano de control y el plano de datos para ayudarte a
visualizar los diferentes planos:
Arriba puedes ver el plano de control donde utilizamos protocolos de enrutamiento como
OSPF y EIGRP y algo de enrutamiento estático. Las mejores rutas se instalan en la tabla de
enrutamiento. Otra tabla que el router tiene que construir es la tabla ARP.
Todo lo que describí anteriormente es la forma en que hemos hecho las cosas durante los
últimos ~30 años, así que no es que haya algo "incorrecto" con las redes tradicionales. Sin
embargo, hoy en día existen algunos desafíos empresariales que exigen soluciones
diferentes.
Arriba vemos la infraestructura de red del centro de datos de una empresa. En la parte
inferior, encontramos un servidor VMware ESXi con varias máquinas virtuales. Este servidor
está conectado a algunos switches en las capas de acceso y agregación. También vemos
dos ASAs que protegen nuestro servidor y dos routers para el acceso al mundo exterior. En
la parte superior, hay otro router con un dispositivo host.
Capacitación 2025
Digamos que esta empresa tiene un requisito comercial para una nueva aplicación que
requiere la instalación de cuatro nuevas máquinas virtuales en el servidor VMware. Por
razones de seguridad, cada máquina virtual debe estar en una VLAN diferente. Un usuario
que esté utilizando H1 detrás de R3 debería poder acceder a la aplicación que se ejecuta en
estas máquinas virtuales.
Consideremos algunas de las cosas que tenemos que configurar en nuestra red para que
esto suceda:
La virtualización de servidores es una de las razones por las que las empresas buscan algo
que acelere el proceso descrito anteriormente. Antes de la virtualización, solíamos tener un
servidor físico con un único sistema operativo. Hoy en día tenemos múltiples servidores
físicos con cientos de máquinas virtuales.
La "tendencia" hoy en día es que todo debería ser virtual. No es extraño ver que esto
también está sucediendo con las redes. Grandes empresas como Cisco, que antes solo
vendían hardware propietario, ahora también ofrecen routers virtuales, ASAs, controladores
de LAN inalámbrica, etc., que se pueden ejecutar en servidores VMware.
Las redes tradicionales utilizan un modelo distribuido para el plano de control. Protocolos
como ARP, STP, OSPF, EIGRP, BGP y otros se ejecutan por separado en cada dispositivo
de red. Estos dispositivos de red se comunican entre sí, pero no hay un dispositivo central
que tenga una visión general o que controle toda la red.
Una excepción aquí (para aquellos familiarizados con las redes inalámbricas) son los
controladores de LAN inalámbrica (WLC). Cuando configuras una red inalámbrica,
configuras todo en el WLC, que controla y configura los puntos de acceso. Ya no tenemos
que configurar cada punto de acceso por separado, todo lo hace el WLC.
Arriba puedes ver el controlador SDN, que es responsable del plano de control. Los
switches ahora son solo dispositivos "tontos" que solo tienen un plano de datos, sin plano
de control. El controlador SDN es responsable de alimentar el plano de datos de estos
switches con información de su plano de control.
Capacitación 2025
Existen algunas ventajas y desventajas de tener un plano de control distribuido frente a uno
central. Una de las ventajas de tener un controlador central es que podemos configurar toda
la red desde un único dispositivo. Este controlador tiene acceso e información completos de
todo lo que sucede en nuestra red.
Añadamos más detalles a esta historia. El controlador SDN utiliza dos interfaces especiales,
echa un vistazo a la siguiente imagen:
Interfaz Southbound
El controlador SDN tiene que comunicarse con nuestros dispositivos de red para programar
el plano de datos. Esto se realiza a través de la interfaz southbound. Esta no es una interfaz
Capacitación 2025
física, sino una interfaz de software, a menudo una API (Interfaz de Programación de
Aplicaciones).
Una API es una interfaz de software que permite a una aplicación dar acceso a otras
aplicaciones mediante el uso de funciones y estructuras de datos predefinidas. Explicaré
más sobre esto en un minuto.
Interfaz Northbound
La interfaz northbound se utiliza para acceder al propio controlador SDN. Esto permite a un
administrador de red acceder al SDN para configurarlo o para recuperar información de él.
Esto se puede hacer a través de una GUI, pero también ofrece una API que permite a otras
aplicaciones acceder al controlador SDN. Puedes usar esto para escribir scripts y
automatizar la administración de tu red. Aquí tienes algunos ejemplos:
● Un usuario que utiliza una GUI para recuperar información sobre la red desde el
controlador SDN. En segundo plano, la GUI está utilizando la API.
● Scripts escritos en Java o Python pueden utilizar la API para recuperar información
del controlador SDN o configurar la red.
● Otras aplicaciones pueden acceder al controlador SDN. Quizás una aplicación que
configura automáticamente la red una vez que se crea una nueva máquina virtual en
un servidor VMware ESXi.
API REST
He mencionado varias veces que las interfaces northbound y southbound utilizan APIs.
Echemos un vistazo más de cerca a qué es una API. Los controladores SDN típicamente
utilizan una API REST (Transferencia de Estado Representacional).
La API REST utiliza mensajes HTTP para enviar y recibir información entre el controlador
SDN y otra aplicación. Utiliza los mismos mensajes HTTP que usas cuando navegas por
una página web en Internet o cuando completas un formulario de contacto en línea:
Capacitación 2025
Cuando el controlador SDN recibe la solicitud HTTP GET, responderá con una respuesta
HTTP GET con la información solicitada. Esta información se entrega en un formato de
datos común. Los dos formatos de datos más utilizados son:
Arriba tenemos un script de Python que está utilizando HTTP GET para obtener la siguiente
URL a través de la API:
[Link]
Esta URL recuperará algunas de las variables que están disponibles, por ejemplo,
información sobre todos los nodos (hosts) en la red.
Una vez que la API recibe esto, responderá con un mensaje de respuesta HTTP GET:
Capacitación 2025
Incluso si nunca has visto JSON antes, la salida anterior es fácil de leer. Nos dice que
tenemos dos nodos en la red, sus direcciones IP y MAC.