0% encontró este documento útil (0 votos)
0 vistas71 páginas

Modulo 2

El documento detalla el funcionamiento de los switches en redes, incluyendo conceptos de switching, la construcción de tablas de direcciones MAC, y los métodos de reenvío como almacenamiento y reenvío y método de corte. También se abordan los dominios de colisión y difusión, así como las características de los switches que ayudan a aliviar la congestión de la red. Finalmente, se introduce el concepto de VLAN para segmentar redes de manera lógica, facilitando la administración y comunicación entre dispositivos de diferentes departamentos.

Cargado por

emanuel
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
0 vistas71 páginas

Modulo 2

El documento detalla el funcionamiento de los switches en redes, incluyendo conceptos de switching, la construcción de tablas de direcciones MAC, y los métodos de reenvío como almacenamiento y reenvío y método de corte. También se abordan los dominios de colisión y difusión, así como las características de los switches que ayudan a aliviar la congestión de la red. Finalmente, se introduce el concepto de VLAN para segmentar redes de manera lógica, facilitando la administración y comunicación entre dispositivos de diferentes departamentos.

Cargado por

emanuel
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Módulo 2:
Marandú Comunicaciones SE

Conceptos de switching
Funcionamiento de Switches y conmutación.
Switching en la red

El concepto de switching y reenvío de tramas es universal en la tecnología de redes y en las


telecomunicaciones. En las redes LAN, WAN y en la red pública de telefonía conmutada
(PSTN), se usan diversos tipos de switches.

La decisión sobre cómo un switch reenvía el tráfico se toma en relación con el flujo de ese
tráfico. Hay dos términos asociados a las tramas que entran y salen de una interfaz:

Entrada - Este término se usa para describir el puerto por donde una trama ingresa al
dispositivo.
Salida - Este término se usa para describir el puerto que las tramas utilizarán al salir del
dispositivo.
Un switch LAN mantiene una tabla a la que hace referencia al reenviar tráfico a través del
switch. La única inteligencia de un switch LAN es su capacidad de usar su tabla para
reenviar tráfico. Un switch LAN reenvía tráfico basado en el puerto de entrada y la dirección
MAC de destino de una trama Ethernet. Con un switch LAN, hay solamente una tabla de
switching principal que describe una asociación estricta entre las direcciones MAC y los
puertos; por lo tanto, una trama Ethernet con una dirección de destino determinada siempre
sale por el mismo puerto de salida, independientemente del puerto de entrada por el que
ingresa.

Nota: Una trama Ethernet nunca se reenviará fuera del mismo puerto en el que se recibió.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Tabla de direcciones MAC del switch

Un switch se compone de circuitos integrados y del software complementario que


controla las rutas de datos a través del switch. Los switches usan direcciones MAC
de destino para dirigir las comunicaciones de red a través del switch, fuera del
puerto apropiado, hacia el destino.

Para definir qué puerto usar para transmitir una trama, el switch primero debe saber
qué dispositivos existen en cada puerto. A medida que el switch aprende la relación
de los puertos con los dispositivos, construye una tabla llamada tabla de direcciones
MAC. Esta tabla se almacena en la Memoria de Contenido Direccionable
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

(Content-Addressable Memory, CAM), la cual es un tipo especial de memoria


utilizada en aplicaciones de búsqueda de alta velocidad. Por esta razón, la tabla de
direcciones MAC a veces también se denomina tabla CAM.

Los switches LAN determinan cómo manejar las tramas de datos entrantes
manteniendo la tabla de direcciones MAC. Un switch llena su tabla de direcciones
MAC al registrar la dirección MAC de origen de cada dispositivo conectado a cada
uno de sus puertos. El switch hace referencia a la información en la tabla de
direcciones MAC para enviar tramas destinadas a un dispositivo específico fuera del
puerto que se ha asignado a ese dispositivo.

El método Aprender y Reenviar del Switch

El siguiente proceso de dos pasos se realiza para cada trama de Ethernet que ingresa a un
switch.

Paso 1. Aprender - Examinando la dirección Origen MAC

Se revisa cada trama que ingresa a un switch para obtener información nueva. Esto se
realiza examinando la dirección MAC de origen de la trama y el número de puerto por el que
ingresó al switch.

Si la dirección MAC de origen no existe en la tabla de direcciones MAC, la dirección MAC y


el número de puerto entrante son agregados a la tabla.
Si la dirección MAC de origen existe, el switch actualiza el temporizador para esa entrada.
De manera predeterminada, la mayoría de los switches Ethernet guardan una entrada en la
tabla durante cinco minutos. Si la dirección MAC de origen existe en la tabla, pero en un
puerto diferente, el switch la trata como una entrada nueva. La entrada se reemplaza con la
misma dirección MAC, pero con el número de puerto más actual.
Paso 2. Reenviar - Examinadno la dirección destino MAC

Si la dirección MAC de destino es una dirección de unidifusión, el switch busca una


coincidencia entre la dirección MAC de destino de la trama y una entrada de la tabla de
direcciones MAC:

Si la dirección MAC de destino está en la tabla, reenviará la trama por el puerto


especificado.
Si la dirección MAC de destino no está en la tabla, el switch reenviará la trama por todos los
puertos, excepto por el de entrada. Esto se conoce como unidifusión desconocida. Si la
dirección MAC de destino es de difusión o de multidifusión, la trama también se envía por
todos los puertos, excepto por el de entrada.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Métodos de reenvío del switch

Los switches toman decisiones de reenvío de capa 2 muy rápidamente. Esto se debe al
software en los circuitos integrados para aplicaciones específicas (ASIC, por sus siglas en
ingles). Los ASIC reducen el tiempo de manejo de paquetes dentro del dispositivo y
permiten que el dispositivo pueda manejar una mayor cantidad de puertos sin disminuir el
rendimiento.

Los switches de capa 2 utilizan uno de estos dos métodos para cambiar tramas:

Almacenamiento y reenvío de switching - Este método toma una decisión de reenvío en una
trama después de haber recibido la trama completa y revisada para la detección de errores
mediante un mecanismo matemático de verificación de errores conocido como Verificación
por Redundancia Cíclica (Cyclic Redundancy Check, CRC). El intercambio por
almacenamiento y envío es el método principal de switching LAN de Cisco.
Método de corte - Este método inicia el proceso de reenvío una vez que se determinó la
dirección MAC de destino de una trama entrante y se estableció el puerto de salida.

Intercambio de almacenamiento y reenvío

El intercambio de almacenamiento y reenvío, a diferencia del intercambio de corte, tiene laS


siguientes características principales:

Verificación de errores - Después de recibir la trama completa en el puerto de entrada, el


switch compara el valor de Secuencia de Verificación de Trama (Frame Check Sequence,
FCS) en el último campo del datagrama con sus propios cálculos de FCS. FCS es un
proceso de verificación de errores que contribuye a asegurar que la trama no contenga
errores físicos ni de enlace de datos. Si la trama no posee errores, el switch la reenvía. De
lo contrario, se descartan las tramas.
Almacenamiento en búfer automático - El proceso de almacenamiento en buffer que usan
los switches de almacenamiento y envío proporciona la flexibilidad para admitir cualquier
combinación de velocidades de Ethernet. Por ejemplo, manejar una trama entrante que
viaja a un puerto Ethernet de 100 Mbps que debe enviarse a una interfaz de 1 Gbps,
requeriría utilizar el método de almacenamiento y reenvío. Ante cualquier incompatibilidad
de las velocidades de los puertos de entrada y salida, el switch almacena la trama completa
en un buffer, calcula la verificación de FCS, la reenvía al buffer del puerto de salida y
después la envía.
La figura ilustra cómo almacenar y reenviar toma una decisión basada en la trama Ethernet.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Switching por método de corte

El método de switching de almacenamiento y reenvío elimina las tramas que no pasan la


comprobación FCS. Por lo tanto, no reenvía tramas no válidas.

Por el contrario, los switches que usan el método de corte pueden reenviar tramas no
válidas, ya que no realizan la verificación de FCS. Sin embargo, el switching de corte tiene
la capacidad de realizar un cambio de trama rápida. Esto significa que los switches que
usan el método de corte pueden tomar una decisión de reenvío tan pronto como encuentren
la dirección MAC de destino de la trama en la tabla de direcciones MAC, tal y como se
muestra en la ilustración.

El switch no tiene que esperar a que el resto de la trama ingrese al puerto de entrada antes
de tomar la decisión de reenvío.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

El switching libre de fragmentos es una forma modificada de corte, en la que el switch solo
comienza a reenviar la trama después de haber leído el campo Tipo. El switching libre de
fragmentos proporciona una mejor verificación de errores que el método de corte, con
prácticamente ningún aumento de latencia.

La velocidad de latencia más baja del switching por corte hace que resulte más adecuado
para las aplicaciones mas demandantes de Tecnología Informática de Alto Rendimiento
(High-Performance Computing, HPC) que requieren latencias de proceso a proceso de 10
microsegundos o menos.

El método switching de corte puede reenviar tramas con errores. Si hay un índice de error
alto (tramas no válidas) en la red, el switching por método de corte puede tener un impacto
negativo en el ancho de banda, de esta forma, se obstruye el ancho de banda con las
tramas dañadas y no válidas.

Dominios de switching
Dominios de colisiones

En el tema anterior, obtuvo una mejor comprensión de lo que es un switch y cómo funciona.
En este tema se explica cómo funcionan los switches entre sí y con otros dispositivos para
eliminar colisiones y reducir la congestión de la red. Los términos colisiones y congestión se
utilizan aquí de la misma manera que se utilizan en el tráfico callejero.

En segmentos Ethernet basados en hubs antiguos, los dispositivos de red compitieron por el
medio compartido. Los segmentos de red que comparten el mismo ancho de banda entre
dispositivos se conocen como dominios de colisión. Cuando dos o más dispositivos del
mismo dominio de colisión tratan de comunicarse al mismo tiempo, se produce una colisión.

Si un puerto Ethernet de switch funciona en semidúplex, cada segmento está en su propio


dominio de colisión. No hay dominios de colisión cuando los puertos del switch funcionan en
dúplex completo. Sin embargo, podría haber un dominio de colisión si un puerto de switch
funciona en semidúplex.

De manera predeterminada, los puertos de Ethernet del switch negociarán automáticamente


el dúplex completo cuando el dispositivo adyacente también pueda funcionar en dúplex
completo. Si el puerto del switch está conectado a un dispositivo que funciona en
semidúplex, como por ejemplo un hub antiguo, el puerto de switch funcionará en modo
semidúplex. En el caso de semidúplex, el puerto de switch formará parte de un dominio de
colisión.

Como se muestra en la figura, se elige dúplex completo si ambos dispositivos cuentan con
la funcionalidad, junto con su ancho de banda común más elevado.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Dominios de difusión

Una serie de switches interconectados forma un dominio de difusión simple. Solo los
dispositivos de capa de red, como los routers, pueden dividir un dominio de difusión de capa
2. Los routers se utilizan para segmentar los dominios de difusión, pero también segmentan
un dominio de colisión.

Cuando un dispositivo desea enviar una difusión de capa 2, la dirección MAC de destino de
la trama se establece solo en números uno binarios.

El dominio de difusión de capa 2 se denomina “dominio de difusión MAC”. El dominio de


difusión MAC consta de todos los dispositivos en la LAN que reciben tramas de difusión de
un host.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Cuando un switch recibe una trama de difusión, la reenvía por cada uno de sus puertos,
excepto por el puerto de entrada en el que se recibió la trama de difusión. Cada dispositivo
conectado al switch recibe una copia de la trama de difusión y la procesa.

En ocasiones, las difusiones son necesarias para localizar inicialmente otros dispositivos y
servicios de red, pero también reducen la eficacia de la red. El ancho de banda de red se
usa para propagar el tráfico de difusión. Si hay demasiadas difusiones y una carga de tráfico
intensa en una red, se puede producir una congestión, lo que reduce el rendimiento de la
red.

Cuando hay dos switches conectados entre sí, se aumenta el dominio de difusión, como se
ve en la segunda mitad de la animación. En este caso, se reenvía una trama de difusión a
todos los puertos conectados en el switch S1. El switch S1 está conectado al switch S2.
Luego, la trama se propaga a todos los dispositivos conectados al switch S2.

Alivio de la congestión en la red

Los switches LAN tienen características especiales que los hacen eficaces para aliviar la
congestión de una red. De manera predeterminada, los puertos de switch interconectados
tratan de establecer un enlace en dúplex completo y por lo tanto se eliminan los dominios de
colisión. Cada puerto dúplex completo del switch ofrece el ancho de banda completo a los
dispositivos conectados a dicho puerto. Las conexiones dúplex completas aumentaron
notablemente el rendimiento de las redes LAN y se requieren para velocidades de Ethernet
de 1 Gb/s y superiores.

Los switches interconectan segmentos LAN, usan una tabla de direcciones MAC para
determinar los puertos de salida y pueden reducir o eliminar por completo las colisiones. Las
características de los switches que alivian la congestión de la red incluyen las siguientes:

●​ Velocidades de puertos rápidas : las velocidades de los puertos del switch Ethernet
varían según el modelo y el propósito. Por ejemplo, la mayoría de los switches de
capa de acceso admiten velocidades de puerto de 100 Mbps y 1 Gbps. Los switches
de capa de distribución admiten velocidades de puerto de 100 Mbps, 1 Gbps y 10
Gbps y los switches de nivel central y centro de datos admiten velocidades de puerto
de 100 Gbps, 40 Gbps y 10 Gbps. Los switches con velocidades de puerto más
rápidas cuestan más pero pueden reducir la congestión.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

●​ Cambio interno rápido : los switches utilizan un bus interno rápido o memoria
compartida para proporcionar un alto rendimiento.
●​ Búferes de trama grande : los switches utilizan búferes de memoria grande para
almacenar temporalmente más tramas recibidas antes de tener que empezar a
descartarlas. Esto permite que el tráfico de entrada desde un puerto más rápido (por
ejemplo, 1 Gbps) se reenvíe a un puerto de salida más lento (por ejemplo, 100
Mbps) sin perder tramas.
●​ Alta densidad de puertos : un switch de alta densidad de puertos reduce los costos
generales porque reduce el número de switches requeridos. Por ejemplo, si se
necesitaran 96 puertos de acceso, sería menos costoso comprar dos switches de 48
puertos en lugar de cuatro switches de 24 puertos. Los switches de alta densidad de
puertos también ayudan a mantener el tráfico local, lo que ayuda a aliviar la
congestión.

VLAN
Descripción general de las vlan
Definiciones de VLAN

Por supuesto, organizar su red en redes más pequeñas no es tan simple como separar
tornillos y ponerlos en frascos. Pero hará que su red sea más fácil de administrar. Dentro de
una red conmutada, las VLAN proporcionan la segmentación y la flexibilidad organizativa.
Un grupo de dispositivos dentro de una VLAN se comunica como si cada dispositivo
estuviera conectados al mismo cable. Las VLAN se basan en conexiones lógicas, en lugar
de conexiones físicas.

Como se muestra en la figura, las VLAN en una red conmutada permiten a los usuarios de
varios departamentos (por ejemplo, TI, recursos humanos y ventas) conectarse a la misma
red, independientemente del switch físico que se esté utilizando o de la ubicación en una
LAN del campus
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Las VLAN permiten que el administrador divida las redes en segmentos según factores
como la función, el equipo del proyecto o la aplicación, sin tener en cuenta la ubicación
física del usuario o del dispositivo. Cada VLAN se considera una red lógica diferente. Los
dispositivos dentro de una VLAN funcionan como si estuvieran en su propia red
independiente, aunque compartan una misma infraestructura con otras VLAN. Cualquier
puerto de switch puede pertenecer a una VLAN.

Los paquetes de unidifusión, difusión y multidifusión se reenvían solamente a terminales


dentro de la VLAN donde los paquetes son de origen. Los paquetes destinados a
dispositivos que no pertenecen a la VLAN se deben reenviar a través de un dispositivo que
admita el routing.

Varias subredes IP pueden existir en una red conmutada, sin el uso de varias VLAN. Sin
embargo, los dispositivos estarán en el mismo dominio de difusión de capa 2. Esto significa
que todas las difusiones de capa 2, tales como una solicitud de ARP, serán recibidas por
todos los dispositivos de la red conmutada, incluso por aquellos que no se quiere que
reciban la difusión.

Una VLAN crea un dominio de difusión lógico que puede abarcar varios segmentos LAN
físicos. Las VLAN mejoran el rendimiento de la red mediante la división de grandes
dominios de difusión en otros más pequeños. Si un dispositivo en una VLAN envía una
trama de Ethernet de difusión, todos los dispositivos en la VLAN reciben la trama, pero los
dispositivos en otras VLAN no la reciben.

Mediante las VLAN, los administradores de red pueden implementar políticas de acceso y
seguridad de acuerdo con a grupos específicos de usuarios. Cada puerto de switch se
puede asignar a una sola VLAN (a excepción de un puerto conectado a un teléfono IP o a
otro switch).
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Ventajas de un diseño de VLAN

Cada VLAN en una red conmutada corresponde a una red IP. Por lo tanto, el diseño de
VLAN debe tener en cuenta la implementación de un esquema de direccionamiento de red
jerárquico. El direccionamiento jerárquico de la red significa que los números de red IP se
aplican a los segmentos de red o a las VLAN de manera ordenada, lo que permite que la
red se tome en cuenta como conjunto. Los bloques de direcciones de red contiguas se
reservan para los dispositivos en un área específica de la red y se configuran en estos,
como se muestra en la ilustración.

En la tabla se enumeran las ventajas de diseñar una red con VLAN.


​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Tipos de VLAN

Las VLAN se utilizan por diferentes razones en las redes modernas. Algunos tipos de VLAN
se definen según las clases de tráfico. Otros tipos de VLAN se definen según la función
específica que cumplen.

VLAN predeterminada

La VLAN predeterminada para los switches Cisco es la VLAN 1. Por lo tanto, todos los
puertos del switch están en VLAN 1 a menos que esté configurado explícitamente para
estar en otra VLAN. Todo el tráfico de control de capa 2 se asocia a la VLAN 1 de manera
predeterminada.

Entre los datos importantes que hay que recordar acerca de la VLAN 1 se incluyen los
siguientes:

Todos los puertos se asignan a la VLAN 1 de manera predeterminada.


De manera predeterminada, la VLAN nativa es la VLAN 1.
De manera predeterminada, la VLAN de administración es la VLAN 1.
No es posible eliminar ni cambiar el nombre de VLAN 1.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Por ejemplo, en la show vlan brief ilustración, todos los puertos están asignados a la VLAN
1 predeterminada. No hay ninguna VLAN nativa asignada explícitamente ni otras VLAN
activas; por lo tanto, la VLAN nativa de la red que se diseñó es la VLAN de administración.
Esto se considera un riesgo de seguridad.

VLAN de datos

Las VLAN de datos son VLAN configuradas para separar el tráfico generado por el usuario.
Las VLAN de datos se usan para dividir la red en grupos de usuarios o dispositivos. Una red
moderna tendría muchas VLAN de datos en función de los requisitos organizativos. Tenga
en cuenta que no se debe permitir el tráfico de administración de voz y red en las VLAN de
datos.

VLAN nativa

El tráfico de usuario de una VLAN debe etiquetarse con su ID de VLAN cuando se envía a
otro switch. Los puertos troncal se utilizan entre conmutadores para admitir la transmisión
de tráfico etiquetado. Específicamente, un puerto troncal 802.1Q inserta una etiqueta de 4
bytes en el encabezado de trama Ethernet para identificar la VLAN a la que pertenece la
trama.

Es posible que un switch también tenga que enviar tráfico sin etiqueta a través de un enlace
troncal. El tráfico sin etiquetas es generado por un switch y también puede provenir de
dispositivos heredados. El puerto de enlace troncal 802.1Q coloca el tráfico sin etiquetar en
la VLAN nativa. La VLAN nativa en un switch Cisco es VLAN 1 (es decir, VLAN
predeterminada).

Se recomienda configurar la VLAN nativa como VLAN sin utilizar, independiente de la VLAN
1 y de otras VLAN. De hecho, es común utilizar una VLAN fija para que funcione como
VLAN nativa para todos los puertos de enlace troncal en el dominio conmutado.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

VLAN de administración

Una VLAN de administración es una VLAN de datos configurada específicamente para el


tráfico de administración de red, incluyendo SSH, Telnet, HTTPS, HHTP y SNMP. De forma
predeterminada, la VLAN 1 se configura como la VLAN de administración en un conmutador
de capa 2.

VLAN de voz

Se necesita una VLAN separada para admitir la tecnología de voz sobre IP (VoIP). Para el
tráfico de VoIP, se necesita lo siguiente:

Ancho de banda garantizado para asegurar la calidad de la voz


Prioridad de la transmisión sobre los tipos de tráfico de la red
Capacidad para ser enrutado en áreas congestionadas de la red
Una demora inferior a 150 ms a través de la red
Para cumplir estos requerimientos, se debe diseñar la red completa para que admita VoIP.

En la figura, la VLAN 150 se diseña para enviar tráfico de voz. La computadora del
estudiante PC5 está conectada al teléfono IP de Cisco y el teléfono está conectado al switch
S3. La PC5 está en la VLAN 20 que se utiliza para los datos de los estudiantes.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Redes VLAN en un entorno conmutado múltiple


Definición de troncales de VLAN

Las VLAN no serían muy útiles sin los enlaces troncales de VLAN. Los troncales de VLAN
permiten que todo el tráfico de VLAN se propague entre conmutadores. Esto permite que
los dispositivos conectados a diferentes switches pero en la misma VLAN se comuniquen
sin pasar por un router.

Un enlace troncal es un enlace punto a punto entre dos dispositivos de red que lleva más de
una VLAN. Un enlace troncal de VLAN amplía las VLAN a través de toda la red. Cisco
admite IEEE 802.1Q para coordinar enlaces troncales en las interfaces Fast Ethernet,
Gigabit Ethernet y 10-Gigabit Ethernet.

Un enlace troncal no pertenece a una VLAN específica. Es más bien un conducto para las
VLAN entre los switches y los routers. También se puede utilizar un enlace troncal entre un
dispositivo de red y un servidor u otro dispositivo que cuente con una NIC con capacidad
802.1Q. En los switches Cisco Catalyst, se admiten todas las VLAN en un puerto de enlace
troncal de manera predeterminada.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

En la ilustración, los enlaces entre los switches S1 y S2, y S1 y S3 se configuraron para


transmitir el tráfico proveniente de las VLAN 10, 20, 30 y 99 a través de la red. Esta red no
podría funcionar sin los enlaces troncales de VLAN.

Redes sin VLAN

En condiciones normales de funcionamiento, cuando un switch recibe una trama de difusión


en uno de sus puertos, reenvía la trama por todos los demás puertos, excepto el puerto por
donde recibió la difusión. Cuando la computadora del cuerpo docente (PC1) envía una
trama de difusión, el switch S2 envía dicha trama de difusión por todos sus puertos.
Finalmente, toda la red recibe la difusión porque la red es un dominio de difusión.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Red con VLAN

Los dispositivos del cuerpo docente se asignaron a la VLAN 10, y los dispositivos de los
estudiantes se asignaron a la VLAN 20. Cuando se envía una trama de difusión desde la
computadora del cuerpo docente, la PC1, al switch S2, el switch reenvía esa trama de
difusión solo a los puertos de switch configurados para admitir la VLAN 10.

Los puertos que componen la conexión entre los switches S2 y S1 (puertos F0/1), y entre el
S1 y el S3 (puertos F0/3) son enlaces troncales y se configuraron para admitir todas las
VLAN en la red.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Cuando el S1 recibe la trama de difusión en el puerto F0/1, reenvía la trama de difusión por
el único puerto configurado para admitir la VLAN 10, que es el puerto F0/3. Cuando el S3
recibe la trama de difusión en el puerto F0/3, reenvía la trama de difusión por el único puerto
configurado para admitir la VLAN 10, que es el puerto F0/11. La trama de difusión llega a la
única otra computadora de la red configurada en la VLAN 10, que es la computadora PC4
del cuerpo docente.

Cuando se implementan las VLAN en un switch, la transmisión del tráfico de unidifusión,


multidifusión y difusión desde un host en una VLAN en particular se limita a los dispositivos
presentes en esa VLAN.

Identificación de VLAN con etiqueta

El encabezado de trama Ethernet estándar no contiene información sobre la VLAN a la que


pertenece la trama. Por lo tanto, cuando las tramas de Ethernet se ubican en un enlace
troncal, se necesita agregar información sobre las VLAN a las que pertenecen. Este
proceso, denominado “etiquetado”, se logra mediante el uso del encabezado IEEE 802.1Q,
especificado en el estándar IEEE 802.1Q. El encabezado 802.1Q incluye una etiqueta de 4
bytes insertada en el encabezado de la trama de Ethernet original que especifica la VLAN a
la que pertenece la trama.

Cuando el switch recibe una trama en un puerto configurado en modo de acceso y asignado
a una VLAN, el switch coloca una etiqueta VLAN en el encabezado de la trama, vuelve a
calcular la Secuencia de Verificación de Tramas (FCS) y envía la trama etiquetada por un
puerto de enlace troncal.

Detalles del campo VLAN Tag

Como se muestra en la figura el campo de etiqueta de la VLAN consta de un campo de tipo,


un campo de prioridad, un campo de identificador de formato canónico y un campo de ID de
la VLAN:

●​ Tipo - Un valor de 2 bytes denominado “ID de Protocolo de Etiqueta” (TPID). Para


Ethernet, este valor se establece en 0x8100 hexadecimal.
●​ Prioridad de usuario - Es un valor de 3 bits que admite la implementación de nivel o
de servicio.
●​ Identificador de Formato Canónico (CFI) - Es un identificador de 1 bit que habilita las
tramas Token Ring que se van a transportar a través de los enlaces Ethernet.
●​ VLAN ID (VID) - Es un número de identificación de VLAN de 12 bits que admite
hasta 4096 ID de VLAN.
Una vez que el switch introduce los campos tipo y de información de control de etiquetas,
vuelve a calcular los valores de la FCS e inserta la nueva FCS en la trama.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

VLAN nativas y etiquetado de 802.1Q

El estándar IEEE 802.1Q especifica una VLAN nativa para los enlaces troncal, que por
defecto es VLAN 1. Cuando un marco sin etiqueta llega a un puerto troncal, se asigna a la
VLAN nativa. Las tramas de administración que se envían entre conmutadores es un
ejemplo de tráfico que normalmente no se etiqueta. Si el vínculo entre dos switches es un
tronco, el switch envía el tráfico sin etiqueta en la VLAN nativa.

Marcos etiquetados en la VLAN nativa

Algunos dispositivos que admiten los enlaces troncales agregan una etiqueta VLAN al
tráfico de las VLAN nativas. El tráfico de control que se envía por la VLAN nativa no se debe
etiquetar. Si un puerto de enlace troncal 802.1Q recibe una trama etiquetada con la misma
ID de VLAN que la VLAN nativa, descarta la trama. Por consiguiente, al configurar un puerto
de un switch Cisco, configure los dispositivos de modo que no envíen tramas etiquetadas
por la VLAN nativa. Los dispositivos de otros proveedores que admiten tramas etiquetadas
en la VLAN nativa incluyen: teléfonos IP, servidores, routers y switches que no pertenecen a
Cisco.

Marcos sin etiquetas en la VLAN nativa

Cuando un puerto de enlace troncal de un switch Cisco recibe tramas sin etiquetar (poco
usuales en las redes bien diseñadas), envía esas tramas a la VLAN nativa. Si no hay
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

dispositivos asociados a la VLAN nativa (lo que es usual) y no existen otros puertos de
enlace troncal (es usual), se descarta la trama. La VLAN nativa predeterminada es la VLAN
1. Al configurar un puerto de enlace troncal 802.1Q, se asigna el valor de la ID de VLAN
nativa a la ID de VLAN de puerto (PVID) predeterminada. Todo el tráfico sin etiquetar
entrante o saliente del puerto 802.1Q se reenvía según el valor de la PVID. Por ejemplo, si
se configura la VLAN 99 como VLAN nativa, la PVID es 99, y todo el tráfico sin etiquetar se
reenvía a la VLAN 99. Si no se volvió a configurar la VLAN nativa, el valor de la PVID se
establece en VLAN 1.

La PC1 envía el tráfico sin etiquetar, que los switches asocian a la VLAN nativa configurada
en los puertos de enlace troncal y que reenvían según corresponda. El tráfico etiquetado del
enlace troncal que recibe la PC1 se descarta. Esta situación refleja un diseño de red
deficiente por varios motivos: utiliza un hub, tiene un host conectado a un enlace troncal y
esto implica que los switches tengan puertos de acceso asignados a la VLAN nativa.
También ilustra la motivación de la especificación IEEE 802.1Q para que las VLAN nativas
sean un medio de manejo de entornos antiguos.

Etiquetado de VLAN de voz

Se necesita una red VLAN de voz separada para admitir VoIP. Esto permite aplicar políticas
de calidad de servicio (QoS) y seguridad al tráfico de voz.

Un teléfono IP de Cisco se conecta directamente a un puerto del switch. Un host IP puede


conectarse al teléfono IP para obtener conectividad de red también. Un puerto de acceso
que conecta un teléfono IP de Cisco puede configurarse para utilizar dos VLAN separadas:
Una VLAN es para el tráfico de voz y la otra es una VLAN de datos para admitir el tráfico de
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

host. El enlace entre el switch y el teléfono IP funciona como un enlace troncal para
transportar tanto el tráfico de la VLAN de voz como el tráfico de la VLAN de datos.

Específicamente, el teléfono IP Cisco contiene un switch 10/100 de tres puertos integrado.


Los puertos proporcionan conexiones dedicadas para estos dispositivos:

●​ El puerto 1 se conecta al switch o a otro dispositivo VoIP.


●​ El puerto 2 es una interfaz interna 10/100 que envía el tráfico del teléfono IP.
●​ El puerto 3 (puerto de acceso) se conecta a una PC u otro dispositivo.
El puerto de acceso del switch envía paquetes CDP que indican al teléfono IP conectado
que envíe tráfico de voz de una de las tres maneras. El método utilizado varía según el tipo
de tráfico:

●​ El tráfico VLAN de voz debe etiquetarse con un valor de prioridad CoS de Capa 2
adecuado.
●​ En una VLAN de acceso con una etiqueta de valor de prioridad de CoS de capa 2
●​ En una VLAN de acceso sin etiqueta (sin valor de prioridad de CoS de capa 2)
En la figura, la computadora del estudiante PC5 está conectada a un teléfono IP de Cisco, y
el teléfono está conectado al switch S3. La VLAN 150 está diseñada para transportar tráfico
de voz, mientras que la PC5 está en la VLAN 20, que se usa para los datos de los
estudiantes.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Protocolo de enlace troncal dinámico


Introducción a DTP

Algunos switches Cisco tienen un protocolo propietario que les permite negociar
automáticamente la conexión troncal con un dispositivo vecino. Este protocolo se denomina
Protocolo de Enlace Troncal Dinámico (DTP). DTP puede acelerar el proceso de
configuración de un administrador de red. Las interfaces troncal Ethernet admiten diferentes
modos de enlace troncal. Una interfaz se puede establecer en trunking o no trunking, o para
negociar trunking con la interfaz vecina. La negociación de enlaces troncales entre
dispositivos de red la maneja el Protocolo de Enlace Troncal Dinámico (DTP), que solo
funciona de punto a punto.

DTP es un protocolo exclusivo de Cisco que se habilita de manera automática en los


switches de las series Catalyst 2960 y Catalyst 3560. DTP maneja la negociación de
enlaces troncales sólo si el puerto del switch vecino está configurado en un modo de enlace
troncal que admite DTP. Los switches de otros proveedores no admiten el DTP.

Precaución: Algunos dispositivos de interredes pueden reenviar tramas DTP de manera


incorrecta, lo que puede causar errores de configuración. Para evitar esto, desactive el DTP
en las interfaces de un switch de Cisco conectado a dispositivos que no admiten DTP.

La configuración DTP predeterminada para los switches Catalyst 2960 y 3650 de Cisco es
automática dinámica.

Para habilitar los enlaces troncales desde un switch de Cisco hacia un dispositivo que no
admite DTP, utilice los comandos switchport mode trunk y switchport nonegotiate interface
configuration mode commands. Esto hace que la interfaz se convierta en un tronco, pero no
generará tramas DTP

Para volver a habilitar el protocolo de enlace troncal dinámico, utilice el switchport mode
dynamic auto comando.

Si los puertos que conectan dos conmutadores están configurados para ignorar todos los
anuncios DTP con los switchport mode trunk comandos switchport nonegotiate y, los
puertos se quedarán en modo de puerto troncal. Si los puertos de conexión están
configurados en automático dinámico, no negociarán un tronco y permanecerán en el
estado de modo de acceso, creando un enlace troncal inactivo.

Cuando configure un puerto para que esté en modo de enlace troncal, utilice el switchport
mode trunk comando. No existe ambigüedad sobre el estado en que se encuentra el enlace
troncal: este se encuentra siempre activo.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Modos de interfaz negociados

El switchport mode comando tiene opciones adicionales para negociar el modo de interfaz.
La siguiente es la sintaxis del comando :

Las opciones del comando se describen en la Tabla


​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Resultados de una configuración DTP

Spanning Tree Protocol


Propósito del STP
Redundancia en redes conmutadas de capa 2

En este tema se tratan las causas de los bucles en una red de capa 2 y se explica
brevemente cómo funciona el protocolo de árbol de expansión. La redundancia es una parte
importante del diseño jerárquico para eliminar puntos únicos de falla y prevenir la
interrupción de los servicios de red para los usuarios. Las redes redundantes requieren la
adición de rutas físicas, pero la redundancia lógica también debe formar parte del diseño.
Tener rutas físicas alternativas para que los datos atraviesen la red permite que los usuarios
accedan a los recursos de red, a pesar de las interrupciones de la ruta. Sin embargo, las
rutas redundantes en una red Ethernet conmutada pueden causar bucles físicos y lógicos
en la capa 2.

Las LAN Ethernet requieren una topología sin bucles con una única ruta entre dos
dispositivos. Un bucle en una LAN Ethernet puede provocar una propagación continua de
tramas Ethernet hasta que un enlace se interrumpe y interrumpa el bucle.

Protocolo de árbol de extensión

El protocolo de árbol de expansión (STP) es un protocolo de red de prevención de bucles


que permite redundancia mientras crea una topología de capa 2 sin bucles. IEEE 802.1D es
el estándar original IEEE MAC Bridging para STP
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Recalcular STP
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Problemas con los vínculos de switch redundantes

La redundancia de ruta proporciona múltiples servicios de red al eliminar la posibilidad de un


solo punto de falla. Cuando existen múltiples rutas entre dos dispositivos en una red
Ethernet, y no hay implementación de árbol de expansión en los conmutadores, se produce
un bucle de capa 2. Un bucle de capa 2 puede provocar inestabilidad en la tabla de
direcciones MAC, saturación de enlaces y alta utilización de CPU en conmutadores y
dispositivos finales, lo que hace que la red se vuelva inutilizable.

A diferencia de los protocolos de Capa 3, IPv4 e IPv6, Layer 2 Ethernet no incluye un


mecanismo para reconocer y eliminar tramas de bucle sin fin. Tanto IPv4 como IPv6
incluyen un mecanismo que limita la cantidad de veces que un dispositivo de red de Capa 3
puede retransmitir un paquete. Un router disminuirá el TTL (Tiempo de vida) en cada
paquete IPv4 y el campo Límite de saltos en cada paquete IPv6. Cuando estos campos se
reducen a 0, un router dejará caer el paquete. Los switches Ethernet y Ethernet no tienen un
mecanismo comparable para limitar el número de veces que un switches retransmite una
trama de Capa 2. STP fue desarrollado específicamente como un mecanismo de prevención
de bucles para Ethernet de Capa 2

Bucles de la capa 2

Sin STP habilitado, se pueden formar bucles de capa 2, lo que hace que las tramas de
difusión, multidifusión y unidifusión desconocidos se reproduzcan sin fin. Esto puede
derribar una red en un período de tiempo muy corto, a veces en pocos segundos. Por
ejemplo, las tramas de difusión, como una solicitud ARP, se reenvían a todos los puertos del
conmutador, excepto el puerto de entrada original. Esto asegura que todos los dispositivos
en un dominio de difusión reciban la trama. Si hay más de una ruta para reenviar la trama,
se puede formar un bucle infinito. Cuando se produce un bucle, la tabla de direcciones MAC
en un conmutador cambiará constantemente con las actualizaciones de las tramas de
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

difusión, lo que resulta en la inestabilidad de la base de datos MAC. Esto puede causar una
alta utilización de la CPU, lo que hace que el switch no pueda reenviar tramas.

Las tramas de difusión no son el único tipo de tramas que son afectadas por los bucles. Si
se envían tramas de unidifusión desconocidas a una red con bucles, se puede producir la
llegada de tramas duplicadas al dispositivo de destino. Una trama de unidifusión
desconocida se produce cuando el switch no tiene la dirección MAC de destino en la tabla
de direcciones MAC y debe reenviar la trama a todos los puertos, excepto el puerto de
ingreso.

Tormenta de difusión (Broadcast Storm)

Una tormenta de difusión es un número anormalmente alto de emisiones que abruman la


red durante un período específico de tiempo. Las tormentas de difusión pueden deshabilitar
una red en cuestión de segundos al abrumar los conmutadores y los dispositivos finales.
Las tormentas de difusión pueden deberse a un problema de hardware como una NIC
defectuosa o a un bucle de capa 2 en la red.

Las emisiones de capa 2 en una red, como las solicitudes ARP, son muy comunes. Es
probable que un bucle de capa 2 tenga consecuencias inmediatas y de desactivación en la
red. Las multidifusión de capa 2 normalmente se reenvían de la misma manera que una
difusión por el conmutador. Por lo tanto, aunque los paquetes IPv6 nunca se reenvían como
una difusión de Capa 2, ICMPv6 Neighbor Discovery utiliza multidifusión de Capa 2.

Un host atrapado en un bucle de capa 2 no está accesible para otros hosts en la red.
Además, debido a los constantes cambios en su tabla de direcciones MAC, el conmutador
no sabe desde qué puerto reenviar las tramas de unidifusión. En la animación anterior, los
conmutadores tendrán los puertos incorrectos listados para PC1. Cualquier trama de
unidifusión con destino a la PC1 se repite en bucle por la red, como lo hacen las tramas de
difusión. Cuando se repiten en bucle cada vez más tramas, se termina creando una
tormenta de difusión.

Para evitar que ocurran estos problemas en una red redundante, se debe habilitar algún tipo
de árbol de expansión en los switches. De manera predeterminada, el árbol de expansión
está habilitado en los switches Cisco para prevenir que ocurran bucles en la capa 2.

El algoritmo de árbol de expansión

STP se basa en un algoritmo inventado por Radia Perlman mientras trabajaba para Digital
Equipment Corporation, y publicado en el artículo de 1985 "Un algoritmo para la
computación distribuida de un árbol de expansión en una LAN extendida". Su algoritmo de
árbol de expansión (STA) crea una topología sin bucles al seleccionar un único puente raíz
donde todos los demás conmutadores determinan una única ruta de menor costo.

Sin el protocolo de prevención de bucles, se producirían bucles que harían inoperable una
red de conmutadores redundantes.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.

Seleccionar el Root Bridge

El algoritmo de árbol de expansión comienza seleccionando un único puente raíz. La figura


muestra que el switch S1 se ha seleccionado como puente raíz. En esta topología, todos los
enlaces tienen el mismo costo (mismo ancho de banda). Cada switch determinará una única
ruta de menor costo desde sí mismo hasta el puente raíz.

Nota: STA y STP se refieren a conmutadores como puentes . Esto se debe a que en los
primeros días de Ethernet, los switches se denominaban puentes.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.

Bloquear rutas redundantes

STP asegura que solo haya una ruta lógica entre todos los destinos en la red al bloquear
intencionalmente las rutas redundantes que podrían causar un bucle, como se muestra en
la figura. Cuando se bloquea un puerto, se impide que los datos del usuario entren o salgan
de ese puerto. El bloqueo de las rutas redundantes es fundamental para evitar bucles en la
red.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.

Topología sin bucle

Un puerto bloqueado tiene el efecto de convertir ese enlace en un vínculo no reenvío entre
los dos switches, como se muestra en la figura. Observe que esto crea una topología en la
que cada conmutador tiene una única ruta al puente raíz, similar a las ramas de un árbol
que se conectan a la raíz del árbol.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.

Fallos de enlace causan recálculo

Las rutas físicas aún existen para proporcionar la redundancia, pero las mismas se
deshabilitan para evitar que se generen bucles. Si alguna vez la ruta es necesaria para
compensar la falla de un cable de red o de un switch, STP vuelve a calcular las rutas y
desbloquea los puertos necesarios para permitir que la ruta redundante se active. Los
recálculos STP también pueden ocurrir cada vez que se agrega un nuevo conmutador o un
nuevo vínculo entre switches a la red.

La figura muestra un error de enlace entre los conmutadores S2 y S4 que hace que STP se
vuelva a calcular. Observe que el vínculo anteriormente redundante entre S4 y S5 se está
reenviando para compensar este error. Todavía hay solo una ruta entre cada switch y el
puente raíz.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

STP evita que ocurran bucles mediante la configuración de una ruta sin bucles a través de
la red, con puertos “en estado de bloqueo” ubicados estratégicamente. Los switches que
ejecutan STP pueden compensar las fallas mediante el desbloqueo dinámico de los puertos
bloqueados anteriormente y el permiso para que el tráfico se transmita por las rutas
alternativas.

Funcionamientos del STP


Pasos para una topología sin bucles

Ahora ya sabe cómo se crean los bucles y los conceptos básicos de usar el protocolo de
árbol de expansión para prevenirlos. Este tema le llevará paso a paso a través de la
operación de STP. Usando STA, STP crea una topología sin bucles en un proceso de cuatro
pasos:

●​ Elige el puente raíz.


●​ Seleccione los root ports.
●​ Elegir puertos designados.
●​ Seleccione puertos alternativos (bloqueados).
Durante las funciones STA y STP, los conmutadores utilizan unidades de datos de protocolo
de puente (BPDU) para compartir información sobre sí mismos y sus conexiones. Las
BPDU se utilizan para elegir el root bridge, los root ports, los puertos designados y los
puertos alternativos. Cada BPDU contiene una ID de puente (BID) que identifica qué switch
envió la BPDU. El BID participa en la toma de muchas de las decisiones STA, incluidos los
roles de puertos y root bridge. El BID contiene un valor de prioridad, la dirección MAC del
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

conmutador y un ID de sistema extendido. El valor de BID más bajo lo determina la


combinación de estos tres campos.

Prioridad de puente

El valor de prioridad predeterminado para todos los switches Cisco es el valor decimal
32768. El rango va de 0 a 61440 y aumenta de a 4096. Es preferible una prioridad de
puente más baja. La prioridad de puente 0 prevalece sobre el resto de las prioridades de
puente.

Sistema extendido ID

El valor de ID del sistema extendido es un valor decimal agregado al valor de prioridad del
puente en el BID para identificar la VLAN para esta BPDU.

Las primeras implementaciones de IEEE 802.1D estaban diseñadas para redes que no
utilizaban VLAN. Existía un único árbol de expansión común para todos los switches. Por
esta razón, en los switches más antiguos, el ID del sistema extendido no se incluía en las
BPDU. A medida que las VLAN se volvieron más comunes en la segmentación de la
infraestructura de red, se fue mejorando el estándar 802.1D para incluir a las VLAN, lo que
requirió que se incluyera la ID de VLAN en la trama de BPDU. La información de VLAN se
incluye en la trama BPDU mediante el uso de la ID de sistema extendido.

El ID del sistema extendido permite que las implementaciones posteriores de STP, como
Rapid STP (RSTP) tengan diferentes root bridge para diferentes conjuntos de VLAN. Esto
puede permitir que enlaces redundantes y sin reenvío en una topología STP para un
conjunto de VLAN sean utilizados por un conjunto diferente de VLAN que utilice un root
bridge diferente.

Dirección MAC

Cuando dos switches están configurados con la misma prioridad y tienen la misma ID de
sistema extendido, el switch que posee la dirección MAC con el menor valor, expresado en
hexadecimal, tendrá el menor BID.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Elige el root bridge

El STA designa un único switch como root bridge y lo utiliza como punto de referencia para
todos los cálculos de rutas. Los switches intercambian BPDU para crear la topología sin
bucles comenzando con la selección del root bridge.

Un proceso de elección determina el switch que se transforma en el puente raíz. Todos los
switches del dominio de difusión participan del proceso de elección. Una vez que el switch
arranca, comienza a enviar tramas BPDU cada dos segundos. Estas tramas BPDU
contienen el BID del switch de envío y el BID del root bridge, conocido como Root ID.

El switch que tiene el BID más bajo se convierte en el puente raíz. Al principio, todos los
conmutadores se declaran a sí mismos como el puente raíz con su propio BID establecido
como ID raíz. Eventualmente, los switches aprenden a través del intercambio de BPDU qué
switch tiene el BID más bajo y acordarán un puente raíz.

En la figura, S1 se elige de root bridge porque tiene el BID más bajo.

Impacto de las pujas por defecto

Dado que el BID predeterminado es 32768, es posible que dos o más switches tengan la
misma prioridad. En este escenario, donde las prioridades son las mismas, el conmutador
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

con la dirección MAC más baja se convertirá en el puente raíz. Para asegurar que el puente
raíz elegido cumpla con los requisitos de la red, se recomienda que el administrador
configure el switch de puente raíz deseado con una prioridad menor.

En la figura, todos los switches están configurados con la misma prioridad de 32769. Aquí la
dirección MAC se convierte en el factor decisivo en cuanto a qué interruptor se convierte en
el puente raíz. El conmutador con el valor de dirección MAC hexadecimal más bajo es el
puente raíz preferido. En este ejemplo, S2 tiene el valor más bajo para su dirección MAC y
se elige como el puente raíz para esa instancia de árbol de expansión.

Note: En el ejemplo, la prioridad de todos los switches es 32769. El valor se basa en la


prioridad de puente predeterminada 32768 y la ID del sistema extendida (asignación de
VLAN 1) asociada con cada conmutador (32768 + 1).

Determinar el costo de la ruta raíz

Una vez que se eligió el puente raíz para la instancia de árbol de expansión, el STA
comienza el proceso para determinar las mejores rutas hacia el puente raíz desde todos los
destinos en el dominio de difusión. La información de la ruta, conocida como el costo interno
de la ruta raíz, está determinada por la suma de todos los costos de los puertos individuales
a lo largo de la ruta desde el conmutador hasta el puente raíz.

Note: La BPDU incluye el costo de la ruta raíz. Este es el costo de la ruta que va desde el
switch que envía los datos hasta el puente raíz.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Cuando un switch recibe la BPDU, agrega el costo del puerto de ingreso del segmento para
determinar el costo interno de la ruta hacia la raíz.

Los costos de los puertos predeterminados se definen por la velocidad a la que funcionan
los mismos. La tabla muestra los costos de puerto predeterminados sugeridos por IEEE.
Los switches Cisco utilizan de forma predeterminada los valores definidos por el estándar
IEEE 802.1D, también conocido como costo de ruta corta, tanto para STP como para RSTP.
Sin embargo, el estándar IEEE sugiere usar los valores definidos en el IEEE-802.1w,
también conocido como costo de ruta larga, cuando se usan enlaces de 10 Gbps y más
rápido.

Pese a que los puertos de switch cuentan con un costo de puerto predeterminado asociado
a los mismos, tal costo puede configurarse. La capacidad de configurar costos de puerto
individuales le da al administrador la flexibilidad para controlar de forma manual las rutas de
árbol de expansión hacia el puente raíz.

Elegir los puertos raíz

Después de determinar el puente raíz, se utiliza el algoritmo STA para seleccionar el puerto
raíz. Cada switch que no sea root seleccionará un puerto raíz. El puerto raíz es el puerto
más cercano al root bridge en términos de costo general para el puente raíz. Este costo
general se conoce como costo de ruta raíz interna.

El costo interno de la ruta raíz es igual a la suma de todos los costos del puerto a lo largo de
la ruta al root bridge, como se muestra en la figura. Las rutas con el costo más bajo se
convierten en las preferidas, y el resto de las rutas redundantes se bloquean. En el ejemplo,
el costo de ruta interno desde S2 al root bridge S1 a través de la ruta 1 es de 19 (según el
costo de puerto individual especificado por el IEEE), mientras que el costo interno de la ruta
hacia la raíz a través de la ruta 2 es de 38. Debido a que la ruta 1 tiene un costo de ruta
general más bajo para el root bridge, es la ruta preferida y F0 / 1 se convierte en el root port
en S2.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Seleccionar puertos designados

La parte de prevención de bucles del árbol de expansión se hace evidente durante estos
dos pasos siguientes. Después de que cada switch selecciona un puerto raíz, los switches
seleccionarán los puertos designados.

Cada segmento entre dos switches tendrá un puerto designado. El puerto designado es un
puerto en el segmento (con dos switches) que tiene el costo de ruta raíz interna al puente
raíz. En otras palabras, el puerto designado tiene la mejor ruta para recibir el tráfico que
conduce al puente raíz.

Lo que no es un puerto raíz o un puerto designado se convierte en un puerto alternativo o


bloqueado. El resultado final es una ruta única desde cada conmutador al puente raíz.

Puertos designados en el puente raíz

Todos los puertos en el root bridge son puertos designados. Esto se debe a que el root
bridge tiene el costo más bajo para sí mismo.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Puerto designado cuando hay un puerto raíz

Si un extremo de un segmento es un puerto raíz, el otro extremo es un puerto designado.


Para demostrar esto, la figura muestra que el conmutador S4 está conectado a S3. La
interfaz Fa0/1 en S4 es su puerto raíz porque tiene la mejor y única ruta al root bridge. Por
lo tanto, la interfaz Fa0/3 en S3 en el otro extremo del segmento sería el puerto designado.

Note: Todos los puertos del switch con dispositivos finales (hosts) conectados son puertos
designados.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Puerto designado cuando no hay puerto raíz

Esto deja solo segmentos entre dos switches donde ninguno de los switches es el puente
raíz. En este caso, el puerto del switch con la ruta de menor costo al puente raíz es el
puerto designado para el segmento. Por ejemplo, en la figura, el último segmento es el que
está entre S2 y S3. Tanto S2 como S3 tienen el mismo costo de ruta para el puente raíz. El
algoritmo del árbol de expansión utilizará el ID del puente como un interruptor de corbata.
Aunque no se muestra en la figura, S2 tiene un BID menor. Por lo tanto, el puerto F0/2 de
S2 se elegirá como el puerto designado. Los puertos designados están en estado de
reenvío.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Seleccionar puertos alternativos (bloqueados)

Si un puerto no es un puerto raíz o un puerto designado, se convierte en un puerto


alternativo (o de copia de seguridad). Los puertos alternativos y los puertos de respaldo
están en estado de descarte o bloqueo para evitar bucles. En la figura, la STA ha
configurado el puerto F0/2 en S3 en el rol alternativo. El puerto F0/2 en S3 está en estado
de bloqueo y no reenviará tramas Ethernet. Todos los demás puertos entre conmutadores
están en estado de reenvío. Esta es la parte de prevención de bucles de STP.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Seleccione un puerto raíz a partir de varias rutas de igual coste

Los puertos designados se seleccionan en base al menor costo del trayecto al Puerto raíz
para un segmento. Pero, ¿qué sucede si el switch tiene múltiples rutas de igual costo al
puente raíz? ¿Cómo designa un puerto raíz un switch?

Cuando un switch tiene varias rutas de igual costo al puente raíz, el switch determinará un
puerto utilizando los siguientes criterios:

●​ Oferta de remitente más baja


●​ Prioridad de puerto del remitente más baja
●​ ID de puerto del remitente más bajo

1. Oferta de remitente más baja

La figura muestra una topología con cuatro conmutadores, incluido el conmutador S1 como
puente raíz. Al examinar los roles de puerto, vemos que el puerto F0/1 del switch S3 y el
puerto F0/3 del switch S4 se han seleccionado como puertos raíz porque tienen la ruta con
el menor costo (costo de la ruta hacia la raíz) al puente raíz para sus respectivos switches.
S2 tiene dos puertos, F0 / 1 y F0 / 2 con rutas de igual costo al puente raíz. En este caso los
ID de puente de los switches vecinos, S3 y S4, se utilizan para definir el empate. Esto se
conoce como BID del emisor. S3 tiene un BID de 32769.5555.5555.5555 y S4 tiene un BID
de 32769.1111.1111.1111. Como S4 tiene un BID más bajo, el puerto F0 / 1 de S2, que es el
puerto conectado a S4, será el puerto raíz.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

2. Prioridad de puerto del remitente más baja

Para demostrar estos dos criterios siguientes, la topología se cambia a uno donde dos
switches están conectados con dos paths de igual costo entre ellos. S1 es el puente raíz,
por lo que ambos puertos son puertos designados.

S4 tiene dos puertos con rutas de igual costo al puente raíz. Dado que ambos puertos están
conectados al mismo conmutador, el BID (S1) del remitente es igual. Entonces el primer
paso es un empate.

A continuación en la lista está la prioridad del puerto del remitente (S1). La prioridad de
puerto predeterminada es 128, por lo que ambos puertos de S1 tienen la misma prioridad de
puerto. Esto también es una corbata. Sin embargo, si cualquiera de los puertos de S1 se
configuraba con una prioridad de puerto más baja, S4 pondría su puerto adyacente en
estado de reenvío. El otro puerto en S4 sería un estado de bloqueo.

3. ID de puerto del remitente más bajo

El último desempate es el ID de puerto del remitente más bajo. El conmutador S4 ha


recibido BPDU desde el puerto F0/1 y el puerto F0/2 en S1. Recuerde que la decisión se
basa en el ID del puerto del remitente, no en el ID del puerto del receptor. Dado que el Id. de
puerto de F0/1 en S1 es menor que el puerto F0/2, el puerto F0/6 en el conmutador S4 será
el puerto raíz. Este es el puerto de S4 que está conectado al puerto F0/1 de S1.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

El puerto F0/5 en S4 se convertirá en un puerto alternativo y se colocará en el estado de


bloqueo, que es la parte de prevención de bucles de STP.

Temporizadores STP y Estados de puerto

La convergencia STP requiere tres temporizadores, como sigue:

Temporizador de saludo - El tiempo de saludo es el intervalo entre BPDU. El valor


predeterminado es 2 segundos, pero se puede modificar entre 1 y 10 segundos.
Temporizador de retardo de reenvío - El retraso directo es el tiempo que se pasa en el
estado de escucha y aprendizaje. El valor predeterminado es 15 segundos, pero se puede
modificar a entre 4 y 30 segundos.
Temporizador de antigüedad máxima - La antigüedad máxima es la duración máxima de
tiempo que un switch espera antes de intentar cambiar la topología STP. El valor
predeterminado es 20 segundos, pero se puede modificar entre 6 y 40 segundos.
Nota: Los tiempos predeterminados se pueden cambiar en el puente raíz, que dicta el valor
de estos temporizadores para el dominio STP.

STP facilita la ruta lógica sin bucles en todo el dominio de difusión. El árbol de expansión se
determina a través de la información obtenida en el intercambio de tramas de BPDU entre
los switches interconectados. Si un puerto de switch pasa directamente del estado de
bloqueo al de reenvío sin información acerca de la topología completa durante la transición,
el puerto puede crear un bucle de datos temporal. Por esta razón, STP tiene cinco estados
de puertos, cuatro de los cuales son estados de puertos operativos, como se muestra en la
figura. El estado deshabilitado se considera no operativo.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Los detalles de cada estado de puerto se muestran en la tabla.

Detalles Operativos de cada Estado Portuario

En la tabla se resumen los detalles operativos de cada estado de puerto.


​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Per-VLAN Spanning Tree

Hasta ahora, hemos hablado de STP en un entorno donde sólo hay una VLAN. Sin
embargo, STP se puede configurar para que funcione en un entorno con varias VLAN.

In Per-VLAN Spanning Tree (PVST) versions of STP, there is a root bridge elected for each
spanning tree instance. Esto hace posible tener diferentes puentes raíz para diferentes
conjuntos de VLAN. STP opera una instancia independiente de STP para cada VLAN
individual. Si todos los puertos de todos los switches pertenecen a la VLAN 1, solo se da
una instancia de árbol de expansión.

Evolución del STP


Diferentes versiones de STP

En este tema se detallan las diferentes versiones de STP y otras opciones para evitar
bucles en la red.

Hasta ahora, hemos utilizado el término Protocolo Spanning Tree y el acrónimo STP, que
puede ser engañoso. La mayoría de los profesionales suele utilizar estas denominaciones
para referirse a las diversas implementaciones del árbol de expansión, como el protocolo de
árbol de expansión rápido (RSTP) y el protocolo de árbol de expansión múltiple (MSTP).
Para comunicar los conceptos del árbol de expansión correctamente, es importante hacer
referencia a la implementación o al estándar del árbol de expansión en contexto.

El último estándar para árbol de expansión está contenido en IEEE-802-1D-2004, el


estándar IEEE para redes de área local y metropolitana:puentes de control de acceso a
medios (MAC). Esta versión del estándar indica que los conmutadores y puentes que
cumplen con el estándar utilizarán Rapid Spanning Tree Protocol (RSTP) en lugar del
protocolo STP anterior especificado en el estándar 802.1d original. En este currículo,
cuando se analiza el protocolo de árbol de expansión original, se utiliza la frase “árbol de
expansión 802.1D original” para evitar confusiones. Debido a que los dos protocolos
comparten gran parte de la misma terminología y métodos para la ruta sin bucles, el
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

enfoque principal estará en el estándar actual y las implementaciones propietarias de Cisco


de STP y RSTP.

Desde el lanzamiento del estándar IEEE 802.1D original, surgió una gran variedad de
protocolos de árbol de expansión.

Conceptos de RSTP

RSTP (IEEE 802.1w) reemplaza al 802.1D original mientras conserva la compatibilidad con
versiones anteriores. La terminología de STP 802.1w sigue siendo fundamentalmente la
misma que la de STP IEEE 802.1D original. La mayoría de los parámetros se han dejado
sin cambios. Los usuarios que estén familiarizados con el estándar STP original pueden
configurar fácilmente RSTP. El mismo algoritmo de árbol de expansión se utiliza tanto para
STP como para RSTP para determinar los roles de puerto y la topología.

RSTP aumenta la velocidad del recálculo del árbol de expansión cuando cambia la
topología de la red de Capa 2. RSTP puede lograr una convergencia mucho más rápida en
una red configurada en forma adecuada, a veces sólo en unos pocos cientos de
milisegundos. Si un puerto está configurado como puerto alternativo o de respaldo, puede
cambiar automáticamente al estado de reenvío sin esperar a que converja la red.

Note: PVST+ rápido es la implementación que hace Cisco de RSTP por VLAN. Con Rapid
PVST + se ejecuta una instancia independiente de RSTP para cada VLAN.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Estados de puerto RSTP y roles de puerto

Los estados de puerto y las funciones de puerto entre STP y RSTP son similares.

Estados de puertos STP y RSTP

Solo hay tres estados de puerto en RSTP que corresponden a los tres estados operativos
posibles en STP. Los estados de desactivación, bloqueo y escucha 802.1D se fusionan en
un único estado de descarte 802.1w.

Estados de puertos STP y RSTP

Como se muestra en la figura, los puertos raíz y los puertos designados son los mismos
para STP y RSTP. Sin embargo, hay dos roles de puerto RSTP que corresponden al estado
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

de bloqueo de STP. En STP, un puerto bloqueado se define como no ser el puerto


designado o raíz. RSTP tiene dos funciones de puerto para este propósito.

Puertos RSTP alternativos y de copia de seguridad

Como se muestra en la figura, el puerto alternativo tiene una ruta alternativa al puente raíz.
El puerto de copia de seguridad es una copia de seguridad en un medio compartido, como
un concentrador. Un puerto de copia de seguridad es menos común porque ahora los
concentradores se consideran dispositivos heredados.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

PortFast y protección BPDU

Cuando un dispositivo está conectado a un puerto del conmutador o cuando un conmutador


se enciende, el puerto del conmutador pasa por los estados de escucha y aprendizaje,
esperando cada vez que expire el temporizador de retardo de reenvío. Este retraso es de 15
segundos para cada estado, escuchando y aprendiendo, para un total de 30 segundos. Este
retraso puede presentar un problema para los clientes DHCP que intentan detectar un
servidor DHCP. Los mensajes DHCP del host conectado no se reenviarán durante los 30
segundos de temporizadores de retardo de reenvío y el proceso DHCP puede agotarse. El
resultado es que un cliente IPv4 no recibirá una dirección IPv4 válida.

Note: Aunque esto puede ocurrir con clientes que envían mensajes de solicitud de enrutador
ICMPv6, el enrutador continuará enviando mensajes de anuncio de enrutador ICMPv6 para
que el dispositivo sepa cómo obtener su información de dirección.

Cuando un puerto de conmutador se configura con PortFast, ese puerto pasa del bloqueo al
estado de reenvío inmediatamente, omitiendo los estados de escucha y aprendizaje STP y
evitando un retraso de 30 segundos. Use PortFast en los puertos de acceso para permitir
que los dispositivos conectados a estos puertos, como los clientes DHCP, accedan a la red
de inmediato, en lugar de esperar a que STP converja en cada VLAN. Debido a que el
propósito de PortFast es minimizar el tiempo que los puertos de acceso deben esperar a
que el árbol de expansión converja, solo debe usarse en los puertos de acceso. Si habilita
PortFast en un puerto que se conecta a otro switch, corre el riesgo de crear un bucle de
árbol de expansión. PortFast solo se puede usar en puertos conmutadores que se conectan
a dispositivos finales.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

En una configuración de PortFast válida, nunca se deben recibir BPDU, ya que esto
indicaría que hay otro puente o switch conectado al puerto, lo que podría causar un bucle de
árbol de expansión. Esto potencialmente causa un bucle de árbol de expansión. Para evitar
que se produzca este tipo de escenario, los switches Cisco admiten una función llamada
guardia BPDU. Cuando está habilitado, inmediatamente pone el puerto del conmutador en
un estado errdisabled (error-disabled) al recibir cualquier BPDU. Esto protege contra
posibles bucles al apagar eficazmente el puerto. La característica de protección BPDU
proporciona una respuesta segura a la configuración no válida, ya que se debe volver a
activar la interfaz de forma manual.

Alternativas a STP

STP era y sigue siendo un protocolo de prevención de bucles Ethernet. A lo largo de los
años, las organizaciones requerían una mayor resiliencia y disponibilidad en la LAN. Las
LAN Ethernet pasaron de unos pocos conmutadores interconectados conectados
conectados a un único enrutador, a un sofisticado diseño de red jerárquica que incluye
conmutadores de acceso, distribución y capa central, como se muestra en la figura.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Dependiendo de la implementación, la capa 2 puede incluir no solo la capa de acceso, sino


también la distribución o incluso las capas principales. Estos diseños pueden incluir cientos
de switches, con cientos o incluso miles de VLAN. STP se ha adaptado a la redundancia y
complejidad añadida con mejoras, como parte de RSTP y MSTP.

Un aspecto importante del diseño de red es la convergencia rápida y predecible cuando se


produce un error o un cambio en la topología. El árbol de expansión no ofrece las mismas
eficiencias y predecibilidades proporcionadas por los protocolos de enrutamiento en la Capa
3. La figura muestra un diseño de red jerárquica tradicional con los conmutadores multicapa
de distribución y núcleo que realizan enrutamiento.

El enrutamiento de capa 3 permite rutas y bucles redundantes en la topología, sin bloquear


puertos. Por esta razón, algunos entornos están en transición a la capa 3 en todas partes,
excepto donde los dispositivos se conectan al conmutador de capa de acceso. En otras
palabras, las conexiones entre los conmutadores de capa de acceso y los conmutadores de
distribución serían Capa 3 en lugar de Capa 2, como se muestra en la siguiente figura.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Etherchannel
Funcionamiento de EtherChannel
Añadidura de enlaces

Hay escenarios en los que se necesita más ancho de banda o redundancia entre
dispositivos que lo que puede proporcionar un único enlace. Se pueden conectar varios
enlaces entre dispositivos para aumentar el ancho de banda. Sin embargo, el Spanning
Tree Protocol (STP), que está habilitado en dispositivos de capa 2 como switches de Cisco
de forma predeterminada, bloqueará enlaces redundantes para evitar bucles de switching,
como se muestra en la figura.

Se necesita una tecnología de agregación de enlaces que permita enlaces redundantes


entre dispositivos que no serán bloqueados por STP. Esa tecnología se conoce como
EtherChannel.

EtherChannel es una tecnología de agregación de enlaces que agrupa varios enlaces


Ethernet físicos en un único enlace lógico. Se utiliza para proporcionar tolerancia a fallos,
uso compartido de carga, mayor ancho de banda y redundancia entre switches, routers y
servidores.

La tecnología de EtherChannel hace posible combinar la cantidad de enlaces físicos entre


los switches para aumentar la velocidad general de la comunicación switch a switch.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

EtherChannel

En los inicios, Cisco desarrolló la tecnología EtherChannel como una técnica switch a switch
LAN para agrupar varios puertos Fast Ethernet o gigabit Ethernet en un único canal lógico.
Cuando se configura un EtherChannel, la interfaz virtual resultante se denomina “canal de
puertos”. Las interfaces físicas se agrupan en una interfaz de canal de puertos, como se
muestra en la figura.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Ventajas de EtherChannel

La tecnología EtherChannel tiene muchas ventajas, que incluye:

●​ La mayoría de las tareas de configuración se pueden realizar en la interfaz


EtherChannel en lugar de en cada puerto individual, lo que asegura la coherencia de
configuración en todos los enlaces.
●​ EtherChannel depende de los puertos de switch existentes. No es necesario
actualizar el enlace a una conexión más rápida y más costosa para tener más ancho
de banda.
●​ El equilibrio de carga ocurre entre los enlaces que forman parte del mismo
EtherChannel. Según la plataforma de hardware, se pueden implementar uno o más
métodos de equilibrio de carga. Estos métodos incluyen equilibrio de carga de la
MAC de origen a la MAC de destino o equilibrio de carga de la IP de origen a la IP
de destino, a través de enlaces físicos.
●​ EtherChannel crea una agregación que se ve como un único enlace lógico. Cuando
existen varios grupos EtherChannel entre dos switches, STP puede bloquear uno de
los grupos para evitar los bucles de switching. Cuando STP bloquea uno de los
enlaces redundantes, bloquea el EtherChannel completo. Esto bloquea todos los
puertos que pertenecen a ese enlace EtherChannel. Donde solo existe un único
enlace EtherChannel, todos los enlaces físicos en el EtherChannel están activos, ya
que STP solo ve un único enlace (lógico).
●​ EtherChannel proporciona redundancia, ya que el enlace general se ve como una
única conexión lógica. Además, la pérdida de un enlace físico dentro del canal no
crea ningún cambio en la topología. Por lo tanto, no es necesario volver a calcular el
árbol de expansión. Suponiendo que haya por lo menos un enlace físico presente, el
EtherChannel permanece en funcionamiento, incluso si su rendimiento general
disminuye debido a la pérdida de un enlace dentro del EtherChannel.

Restricciones de implementación

EtherChannel tiene ciertas restricciones de implementación, entre las que se incluyen las
siguientes:

●​ No pueden mezclarse los tipos de interfaz. Por ejemplo, Fast Ethernet y Gigabit
Ethernet no se pueden mezclar dentro de un único EtherChannel.
●​ En la actualidad, cada EtherChannel puede constar de hasta ocho puertos Ethernet
configurados de manera compatible. El EtherChannel proporciona un ancho de
banda full-duplex de hasta 800 Mbps (Fast EtherChannel) u 8 Gbps (Gigabit
EtherChannel) entre un switch y otro switch o host.
●​ La configuración de los puertos individuales que forman parte del grupo
EtherChannel debe ser coherente en ambos dispositivos. Si los puertos físicos de un
lado se configuran como enlaces troncales, los puertos físicos del otro lado también
se deben configurar como enlaces troncales dentro de la misma VLAN nativa.
Además, todos los puertos en cada enlace EtherChannel se deben configurar como
puertos de capa 2.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

●​ Cada EtherChannel tiene una interfaz de canal de puertos lógica, como se muestra
en la figura. La configuración aplicada a la interfaz de canal de puertos afecta a
todas las interfaces físicas que se asignan a esa interfaz.

Protocolos de negociación automática

Los EtherChannels se pueden formar por medio de una negociación con uno de dos
protocolos: Port Aggregation Protocol (PAgP) o Link Aggregation Control Protocol (LACP).
Estos protocolos permiten que los puertos con características similares formen un canal
mediante una negociación dinámica con los switches adyacentes.

Nota: También es posible configurar un EtherChannel estático o incondicional sin PAgP o


LACP.

Funcionamiento PAgP

PAgP (pronunciado “Pag - P”) es un protocolo patentado por Cisco que ayuda en la creación
automática de enlaces EtherChannel. Cuando se configura un enlace EtherChannel
mediante PAgP, se envían paquetes PAgP entre los puertos aptos para EtherChannel para
negociar la formación de un canal. Cuando PAgP identifica enlaces Ethernet compatibles,
agrupa los enlaces en un EtherChannel. El EtherChannel después se agrega al árbol de
expansión como un único puerto.

Cuando se habilita, PAgP también administra el EtherChannel. Los paquetes PAgP se


envían cada 30 segundos. PAgP revisa la coherencia de la configuración y administra los
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

enlaces que se agregan, así como las fallas entre dos switches. Cuando se crea un
EtherChannel, asegura que todos los puertos tengan el mismo tipo de configuración.

Nota: En EtherChannel, es obligatorio que todos los puertos tengan la misma velocidad, la
misma configuración de dúplex y la misma información de VLAN. Cualquier modificación de
los puertos después de la creación del canal también modifica a los demás puertos del
canal.

PAgP ayuda a crear el enlace EtherChannel al detectar la configuración de cada lado y


asegurarse de que los enlaces sean compatibles, de modo que se pueda habilitar el enlace
EtherChannel cuando sea necesario. Los modos de PAgP de la siguiente manera:

●​ On - Este modo obliga a la interfaz a proporcionar un canal sin PAgP. Las interfaces
configuradas en el modo encendido no intercambian paquetes PAgP.
●​ PAgP deseable - Este modo PAgP coloca una interfaz en un estado de negociación
activa en el que la interfaz inicia negociaciones con otras interfaces al enviar
paquetes PAgP.
●​ PAgP automático - Este modo PAgP coloca una interfaz en un estado de
negociación pasiva en el que la interfaz responde a los paquetes PAgP que recibe,
pero no inicia la negociación PAgP.
Los modos deben ser compatibles en cada lado. Si se configura un lado en modo
automático, se coloca en estado pasivo, a la espera de que el otro lado inicie la negociación
del EtherChannel. Si el otro lado se establece en modo automático, la negociación nunca se
inicia y no se forma el canal EtherChannel. Si se deshabilitan todos los modos usando no el
comando, o si se configura el modo no, el EtherChannel se deshabilitará.

El modo encendido coloca manualmente la interfaz en un EtherChannel, sin ninguna


negociación. Funciona solo si el otro lado también se establece en modo encendido. Si el
otro lado se establece para negociar los parámetros a través de PAgP, no se forma ningún
EtherChannel, ya que el lado que se establece en modo encendido no negocia.

El hecho de que no haya negociación entre los dos switches significa que no hay un control
para asegurarse de que todos los enlaces en el EtherChannel terminen del otro lado o de
que haya compatibilidad con PAgP en el otro switch.

Operación LACP

LACP forma parte de una especificación IEEE (802.3ad) que permite agrupar varios puertos
físicos para formar un único canal lógico. LACP permite que un switch negocie un grupo
automático mediante el envío de paquetes LACP al otro switch. Realiza una función similar
a PAgP con EtherChannel de Cisco. Debido a que LACP es un estándar IEEE, se puede
usar para facilitar los EtherChannels en entornos de varios proveedores. En los dispositivos
de Cisco, se admiten ambos protocolos.

Nota: LACP en los inicios, se definió como IEEE 802.3ad. Sin embargo, LACP ahora se
define en el estándar más moderno IEEE 802.1AX para la redes de área local y
metropolitana.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

LACP proporciona los mismos beneficios de negociación que PAgP. LACP ayuda a crear el
enlace EtherChannel al detectar la configuración de cada lado y al asegurarse de que sean
compatibles, de modo que se pueda habilitar el enlace EtherChannel cuando sea necesario.
Los modos para LACP son los siguientes:

●​ On - Este modo obliga a la interfaz a proporcionar un canal sin LACP. Las interfaces
configuradas en el modo encendido no intercambian paquetes LACP.
●​ LACP activo - Este modo de LACP coloca un puerto en estado de negociación
activa. En este estado, el puerto inicia negociaciones con otros puertos mediante el
envío de paquetes LACP.
●​ LACP pasivo - Este modo de LACP coloca un puerto en estado de negociación
pasiva. En este estado, el puerto responde a los paquetes LACP que recibe, pero no
inicia la negociación de paquetes LACP.
Al igual que con PAgP, los modos deben ser compatibles en ambos lados para que se forme
el enlace EtherChannel. Se repite el modo encendido, ya que crea la configuración de
EtherChannel incondicionalmente, sin la negociación dinámica de PAgP o LACP.

El protocolo LACP permite ocho enlaces activos y, también, ocho enlaces de reserva. Un
enlace de reserva se vuelve activo si falla uno de los enlaces activos actuales.

Configuración de EtherChannel
Instrucciones de configuración

Ahora que ya sabe qué es EtherChannel, en este tema se explica cómo configurarlo. Las
siguientes pautas y restricciones son útiles para configurar EtherChannel:

●​ Soporte de EtherChannel - Todas las interfaces Ethernet deben admitir


EtherChannel, sin necesidad de que las interfaces sean físicamente contiguas.
●​ Velocidad y dúplex - Configure todas las interfaces en un EtherChannel para que
funcionen a la misma velocidad y en el mismo modo dúplex.
●​ Coincidencia VLAN - Todas las interfaces en el grupo EtherChannel se deben
asignar a la misma VLAN o se deben configurar como enlace troncal (mostrado en la
figura).
●​ Rango de VLAN - An EtherChannel supports the same allowed range of VLANs on
all the interfaces in a trunking EtherChannel. If the allowed range of VLANs is not the
same, the interfaces do not form an EtherChannel, even when they are set to modo
or auto desirable.
La figura muestra una configuración que permitiría que se forme un EtherChannel entre el
S1 y el S2.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

En la siguiente figura, los puertos de S1 están configurados en modo semidúplex. Por lo


tanto, no se formará un EtherChannel entre el S1 y el S2.

Si se deben modificar estos parámetros, configúrelos en el modo de configuración de


interfaz de canal de puertos. Cualquier configuración que se aplique a la interfaz de canal
de puertos también afectará a las interfaces individuales. Sin embargo, las configuraciones
que se aplican a las interfaces individuales no afectan a la interfaz de canal de puertos. Por
ello, realizar cambios de configuración a una interfaz que forma parte de un enlace
EtherChannel puede causar problemas de compatibilidad de interfaces.

El canal de puertos se puede configurar en modo de acceso, modo de enlace troncal (más
frecuente) o en un puerto enrutado.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Ejemplo de Configuración de LACP

EtherChannel está deshabilitado de forma predeterminada y debe configurarse. La


topología de la figura se utilizará para demostrar un ejemplo de configuración de
EtherChannel utilizando LACP.

La configuración de EtherChannel con LACP requiere tres pasos:

Paso 1. Especifique las interfaces que conforman el grupo EtherChannel mediante el


interface range el comando de modo de configuración interface global. La palabra clave
range le permite seleccionar varias interfaces y configurarlas a la vez.

Paso 2. Cree la interfaz port channel con el channel-group comando mode active identifier
en el modo de configuración de interface range. El identificador especifica el número del
grupo del canal. Las mode active palabras clave identifican a esta configuración como
EtherChannel LACP.

Paso 3. Para cambiar la configuración de capa 2 en la interfaz de canal de puertos, ingrese


al modo de configuración de interfaz de canal de puertos mediante el interface port-channel
comando, seguido del identificador de la interfaz. En el ejemplo, S1 está configurado con un
EtherChannel LACP. El canal de puertos está configurado como interfaz de enlace troncal
con VLAN permitidas específicas.

Software Defined Networks (SDN)


Redes Tradicionales
Las redes siempre han sido muy tradicionales. Tenemos dispositivos de red específicos
como routers, switches y firewalls que se utilizan para tareas específicas.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Estos dispositivos de red son vendidos por proveedores de redes como Cisco y a menudo
utilizan hardware propietario. La mayoría de estos dispositivos se configuran principalmente
a través de la CLI, aunque existen algunos productos con interfaz gráfica de usuario (GUI)
como CCP (Cisco Configuration Protocol) para los routers o ASDM para los firewalls Cisco
ASA.

Un dispositivo de red, por ejemplo, un router, tiene diferentes funciones que debe realizar.
Piensa por un momento en algunas de las cosas que un router tiene que hacer para
reenviar un paquete IP:

●​ Tiene que verificar la dirección IP de destino en la tabla de enrutamiento para


averiguar a dónde reenviar el paquete IP.
●​ Se requieren protocolos de enrutamiento como OSPF, EIGRP o BGP para aprender
las redes que están instaladas en la tabla de enrutamiento.
●​ Tiene que usar ARP para averiguar la dirección MAC de destino del siguiente salto o
destino y cambiar la dirección MAC de destino en la trama Ethernet.
●​ El TTL (Tiempo de Vida) en el paquete IP debe disminuirse en 1 y se debe recalcular
la suma de verificación del encabezado IP.
●​ Se debe recalcular la suma de verificación de la trama Ethernet.
Todas estas diferentes tareas están separadas por diferentes planos. Hay tres planos:

●​ plano de control
●​ plano de datos
●​ plano de gestión
Echemos un vistazo a la diferencia entre estos tres planos…

Plano de Control

El plano de control es responsable del intercambio de información de enrutamiento, la


construcción de la tabla ARP, etc. Aquí hay algunas tareas que realiza el plano de control:

Aprender direcciones MAC para construir una tabla de direcciones MAC del switch.
Ejecutar STP para crear una topología libre de bucles.
Construir tablas ARP.
Ejecutar protocolos de enrutamiento como OSPF, EIGRP y BGP y construir la tabla de
enrutamiento.

Plano de Datos

El plano de datos es responsable del reenvío del tráfico. Se basa en la información que
proporciona el plano de control. Aquí hay algunas tareas de las que se encarga el plano de
datos:

●​ Encapsular y desencapsular paquetes.


​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

●​ Agregar o eliminar encabezados como el encabezado 802.1Q.


●​ Coincidir direcciones MAC para el reenvío.
●​ Coincidir destinos IP en la tabla de enrutamiento.
●​ Cambiar las direcciones de origen y destino al usar NAT.
●​ Descartar tráfico debido a las listas de acceso.
●​ Las tareas del plano de datos deben realizarse lo más rápido posible, por lo que el
reenvío del tráfico se realiza mediante hardware especializado como ASIC y tablas
TCAM.

Plano de Gestión

El plano de gestión se utiliza para el acceso y la administración de nuestros dispositivos de


red. Por ejemplo, acceder a nuestro dispositivo a través de telnet, SSH o el puerto de
consola.

Al hablar de SDN, el plano de control y el plano de datos son los más importantes a tener en
cuenta. Aquí hay una ilustración del plano de control y el plano de datos para ayudarte a
visualizar los diferentes planos:

Arriba puedes ver el plano de control donde utilizamos protocolos de enrutamiento como
OSPF y EIGRP y algo de enrutamiento estático. Las mejores rutas se instalan en la tabla de
enrutamiento. Otra tabla que el router tiene que construir es la tabla ARP.

La información de la tabla de enrutamiento y la tabla ARP se utiliza luego para construir la


tabla de reenvío. Cuando el router recibe un paquete IP, podrá reenviarlo rápidamente ya
que la tabla de reenvío ya ha sido construida.

Limitaciones de las redes tradicionales


​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Todo lo que describí anteriormente es la forma en que hemos hecho las cosas durante los
últimos ~30 años, así que no es que haya algo "incorrecto" con las redes tradicionales. Sin
embargo, hoy en día existen algunos desafíos empresariales que exigen soluciones
diferentes.

Arriba vemos la infraestructura de red del centro de datos de una empresa. En la parte
inferior, encontramos un servidor VMware ESXi con varias máquinas virtuales. Este servidor
está conectado a algunos switches en las capas de acceso y agregación. También vemos
dos ASAs que protegen nuestro servidor y dos routers para el acceso al mundo exterior. En
la parte superior, hay otro router con un dispositivo host.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Digamos que esta empresa tiene un requisito comercial para una nueva aplicación que
requiere la instalación de cuatro nuevas máquinas virtuales en el servidor VMware. Por
razones de seguridad, cada máquina virtual debe estar en una VLAN diferente. Un usuario
que esté utilizando H1 detrás de R3 debería poder acceder a la aplicación que se ejecuta en
estas máquinas virtuales.

Consideremos algunas de las cosas que tenemos que configurar en nuestra red para que
esto suceda:

●​ Se deben crear las VLAN en todos los switches.


●​ Tenemos que configurar un puente raíz para las nuevas VLAN.
●​ Tenemos que asignar cuatro subredes nuevas, una para cada VLAN.
●​ Necesitamos crear nuevas subinterfaces con direcciones IP en los switches.
●​ Necesitamos configurar VRRP o HSRP en los switches para las nuevas VLAN.
●​ Tenemos que configurar los firewalls para permitir el acceso a las nuevas
aplicaciones/subredes.
●​ Tenemos que anunciar las nuevas subredes en un protocolo de enrutamiento en
nuestros switches, routers y firewalls.
Aunque existen herramientas de automatización de redes para ayudarnos, a menudo
utilizamos la CLI para configurar todos estos dispositivos, uno por uno. Es un proceso lento
y manual que tiene que realizar un humano. Si bien solo lleva unos minutos poner en
marcha una nueva máquina virtual, el equipo de red puede tardar algunas horas en preparar
la red. Cambios como estos también se realizan típicamente durante una ventana de
mantenimiento, no durante el horario comercial.

La virtualización de servidores es una de las razones por las que las empresas buscan algo
que acelere el proceso descrito anteriormente. Antes de la virtualización, solíamos tener un
servidor físico con un único sistema operativo. Hoy en día tenemos múltiples servidores
físicos con cientos de máquinas virtuales.

Estas máquinas virtuales pueden moverse automáticamente de un servidor físico a otro.


Cuando cruzan un límite de Capa 3, no quieres esperar a que el equipo de red realice los
cambios necesarios en el enrutamiento o las listas de acceso. Debería ser automático.

La "tendencia" hoy en día es que todo debería ser virtual. No es extraño ver que esto
también está sucediendo con las redes. Grandes empresas como Cisco, que antes solo
vendían hardware propietario, ahora también ofrecen routers virtuales, ASAs, controladores
de LAN inalámbrica, etc., que se pueden ejecutar en servidores VMware.

SDN (Redes Definidas por Software)


Al igual que la palabra de moda "nube" hace unos años, cada organización o proveedor
tiene una opinión diferente sobre qué es exactamente SDN y diferentes productos que
ofrecen.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Las redes tradicionales utilizan un modelo distribuido para el plano de control. Protocolos
como ARP, STP, OSPF, EIGRP, BGP y otros se ejecutan por separado en cada dispositivo
de red. Estos dispositivos de red se comunican entre sí, pero no hay un dispositivo central
que tenga una visión general o que controle toda la red.

Una excepción aquí (para aquellos familiarizados con las redes inalámbricas) son los
controladores de LAN inalámbrica (WLC). Cuando configuras una red inalámbrica,
configuras todo en el WLC, que controla y configura los puntos de acceso. Ya no tenemos
que configurar cada punto de acceso por separado, todo lo hace el WLC.

Con SDN, utilizamos un controlador central para el plano de control. Dependiendo de la


solución SDN del proveedor, esto podría significar que el controlador SDN asume el control
del plano de control al 100% o que solo tiene visibilidad del plano de control de todos los
dispositivos de red en la red. El controlador SDN podría ser un dispositivo de hardware
físico o una máquina virtual.

Aquí tienes una ilustración para ayudarte a visualizar esto:

Arriba puedes ver el controlador SDN, que es responsable del plano de control. Los
switches ahora son solo dispositivos "tontos" que solo tienen un plano de datos, sin plano
de control. El controlador SDN es responsable de alimentar el plano de datos de estos
switches con información de su plano de control.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Existen algunas ventajas y desventajas de tener un plano de control distribuido frente a uno
central. Una de las ventajas de tener un controlador central es que podemos configurar toda
la red desde un único dispositivo. Este controlador tiene acceso e información completos de
todo lo que sucede en nuestra red.

Añadamos más detalles a esta historia. El controlador SDN utiliza dos interfaces especiales,
echa un vistazo a la siguiente imagen:

Las interfaces se denominan interfaz northbound (NBI) e interfaz southbound (SBI).

Interfaz Southbound

El controlador SDN tiene que comunicarse con nuestros dispositivos de red para programar
el plano de datos. Esto se realiza a través de la interfaz southbound. Esta no es una interfaz
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

física, sino una interfaz de software, a menudo una API (Interfaz de Programación de
Aplicaciones).

Una API es una interfaz de software que permite a una aplicación dar acceso a otras
aplicaciones mediante el uso de funciones y estructuras de datos predefinidas. Explicaré
más sobre esto en un minuto.

Algunas interfaces southbound populares son:

●​ OpenFlow: probablemente la SBI más popular en este momento, es un protocolo de


código abierto de la Open Networking Foundation. Hay bastantes dispositivos de red
y controladores SDN que admiten OpenFlow.
●​ Cisco OpFlex: esta es la respuesta de Cisco a OpenFlow. También es un protocolo
de código abierto que se ha presentado al IETF para su estandarización.
●​ CLI: Cisco ofrece APIC-EM, que es una solución SDN para la generación actual de
routers y switches. Utiliza protocolos que están disponibles en el hardware de la
generación actual, como telnet, SSH y SNMP.

Interfaz Northbound

La interfaz northbound se utiliza para acceder al propio controlador SDN. Esto permite a un
administrador de red acceder al SDN para configurarlo o para recuperar información de él.
Esto se puede hacer a través de una GUI, pero también ofrece una API que permite a otras
aplicaciones acceder al controlador SDN. Puedes usar esto para escribir scripts y
automatizar la administración de tu red. Aquí tienes algunos ejemplos:

●​ Listar información de todos los dispositivos de red en tu red.


●​ Mostrar el estado de todas las interfaces físicas en la red.
●​ Agregar una nueva VLAN en todos tus switches.
●​ Mostrar la topología de toda tu red.
●​ Configurar automáticamente direcciones IP, enrutamiento y listas de acceso cuando
se crea una nueva máquina virtual.
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Aquí tienes una ilustración para ayudarte a visualizar esto:

A través de la API, múltiples aplicaciones pueden acceder al controlador SDN:

●​ Un usuario que utiliza una GUI para recuperar información sobre la red desde el
controlador SDN. En segundo plano, la GUI está utilizando la API.
●​ Scripts escritos en Java o Python pueden utilizar la API para recuperar información
del controlador SDN o configurar la red.
●​ Otras aplicaciones pueden acceder al controlador SDN. Quizás una aplicación que
configura automáticamente la red una vez que se crea una nueva máquina virtual en
un servidor VMware ESXi.

API REST

He mencionado varias veces que las interfaces northbound y southbound utilizan APIs.
Echemos un vistazo más de cerca a qué es una API. Los controladores SDN típicamente
utilizan una API REST (Transferencia de Estado Representacional).

La API REST utiliza mensajes HTTP para enviar y recibir información entre el controlador
SDN y otra aplicación. Utiliza los mismos mensajes HTTP que usas cuando navegas por
una página web en Internet o cuando completas un formulario de contacto en línea:
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

HTTP GET: se utiliza cuando queremos recuperar información.


HTTP POST/PUT: se utiliza cuando queremos cargar o actualizar información.
Es similar a navegar por una página web, solo que esta vez, no estás solicitando una página
web o una imagen, sino un objeto particular del controlador SDN, por ejemplo, una lista con
todas las VLAN en la red.

Cuando el controlador SDN recibe la solicitud HTTP GET, responderá con una respuesta
HTTP GET con la información solicitada. Esta información se entrega en un formato de
datos común. Los dos formatos de datos más utilizados son:

JSON (Notación de Objetos de JavaScript)


XML (Lenguaje de Marcado Extensible)
Aquí tienes un ejemplo para ayudarte a visualizar esto:

Arriba tenemos un script de Python que está utilizando HTTP GET para obtener la siguiente
URL a través de la API:

[Link]

Esta URL recuperará algunas de las variables que están disponibles, por ejemplo,
información sobre todos los nodos (hosts) en la red.

Una vez que la API recibe esto, responderá con un mensaje de respuesta HTTP GET:
​ ​ ​ ​ ​ ​ ​ ​ ​ ​ Capacitación 2025

Aquí tienes cómo se verían las variables solicitadas en formato JSON:

Incluso si nunca has visto JSON antes, la salida anterior es fácil de leer. Nos dice que
tenemos dos nodos en la red, sus direcciones IP y MAC.

También podría gustarte