0% encontró este documento útil (0 votos)
50 vistas32 páginas

Comandos para Configurar Switches Cisco

El documento proporciona instrucciones para configurar la seguridad básica en dispositivos de red, incluyendo asignar un nombre descriptivo al dispositivo, establecer contraseñas seguras para el acceso al modo EXEC de usuario y privilegiado, cifrar contraseñas en los archivos de configuración, y agregar un banner de advertencia. Explica los pasos para configurar estas funciones de seguridad básica en un switch Cisco utilizando comandos como hostname, enable secret, line console y banner motd.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
50 vistas32 páginas

Comandos para Configurar Switches Cisco

El documento proporciona instrucciones para configurar la seguridad básica en dispositivos de red, incluyendo asignar un nombre descriptivo al dispositivo, establecer contraseñas seguras para el acceso al modo EXEC de usuario y privilegiado, cifrar contraseñas en los archivos de configuración, y agregar un banner de advertencia. Explica los pasos para configurar estas funciones de seguridad básica en un switch Cisco utilizando comandos como hostname, enable secret, line console y banner motd.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Comando SWITCH

Configuración Básica de Dispositivos

1. Nombres de Dispositivos
Has aprendido mucho sobre el Cisco IOS, la navegación por el IOS y la estructura de
comando. Ahora, estás listo para configurar los dispositivos! El primer comando de
configuración en cualquier dispositivo debe ser darle un nombre único de dispositivo o
nombre de host. Por defecto, a todos los dispositivos se les asigna un nombre de fábrica por
defecto. Por ejemplo, un switch IOS de Cisco es “Switch”.

El problema es que si todos los switches de una red se dejaran con sus nombres por defecto,
sería difícil identificar un dispositivo específico. Por ejemplo, ¿cómo sabrías que estás
conectado al dispositivo correcto cuando accedes a él remotamente usando SSH? El
nombre del host proporciona la confirmación de que está conectado al dispositivo correcto.

El nombre por defecto debería cambiarse por algo más descriptivo. Al elegir los nombres
de manera inteligente, es más fácil recordar, documentar e identificar los dispositivos de
red. Aquí hay algunas pautas importantes de nombres para los hosts:

 Comienza con una letra


 No contiene espacios
 Termina con una letra o un dígito
 Usa sólo letras, dígitos y guiones
 Tiene menos de 64 caracteres de longitud

Una organización debe elegir una convención de nombres que haga fácil e intuitiva la
identificación de un dispositivo específico. Los nombres de host utilizados en el dispositivo
IOS conservan las mayúsculas y las minúsculas. Por ejemplo, la figura muestra que tres
switches, que abarcan tres pisos diferentes, están interconectados en una red. La
convención de nombres que se utilizó incorporó la ubicación y el propósito de cada
dispositivo. La documentación de la red debe explicar cómo se eligieron esos nombres para
que los dispositivos adicionales puedan ser nombrados en consecuencia.
Cuando se nombran los dispositivos de red, son fáciles de identificar para fines de configuración.

Cuando se nombran los dispositivos de la red, son fáciles de identificar con fines de
configuración.


Una vez identificada la convención de nombres, el siguiente paso es usar la CLI para
aplicar los nombres a los dispositivos. Como se muestra en el ejemplo, desde el modo
EXEC privilegiado, se accede al modo de configuración global introduciendo el
comando configure terminal. Observa el cambio en la línea de comandos.
Switch# configure terminal

Switch(config)# hostname Sw-Floor-1

Sw-Floor-1(config)#

Desde el modo de configuración global, introduce el comando hostname seguido del


nombre del switch y pulsa Enter. Observa el cambio en el nombre del símbolo del sistema
de comando.
Nota: Para devolver el switch a la línea de comandos por defecto, utiliza el comando de
configuración global no hostname.
Siempre asegúrate de que la documentación se actualiza cada vez que se añade o modifica
un dispositivo. Identifica los dispositivos en la documentación por su ubicación, propósito y
dirección.

2. Pautas para la Contraseña


El uso de contraseñas débiles o fáciles de adivinar sigue siendo la mayor preocupación de
las organizaciones en materia de seguridad. Los dispositivos de red, incluidos los routers
inalámbricos domésticos, siempre deben tener contraseñas configuradas para limitar el
acceso administrativo.

Cisco IOS puede configurarse para utilizar contraseñas de modo jerárquico para permitir
diferentes privilegios de acceso a un dispositivo de red.

Todos los dispositivos de red deben limitar el acceso administrativo asegurando el acceso
privilegiado EXEC, el usuario EXEC y el acceso remoto a Telnet con contraseñas. Además,
todas las contraseñas deben estar cifradas y se deben proporcionar notificaciones legales.

Al elegir las contraseñas, utiliza contraseñas fuertes que no sean fáciles de adivinar. Hay
algunos puntos clave que deben considerarse al elegir las contraseñas:

 Usar contraseñas que tengan más de ocho caracteres de longitud.


 Utilizar una combinación de letras mayúsculas y minúsculas, números, caracteres especiales y/o
secuencias numéricas.
 Evitar utilizar la misma contraseña para todos los dispositivos.
 No utilizar palabras comunes porque son fáciles de adivinar.

Utiliza una búsqueda en Internet para encontrar un generador de contraseñas. Muchos te


permitirán establecer la longitud, el conjunto de caracteres y otros parámetros.


Nota: La mayoría de los laboratorios de este curso utilizan contraseñas simples
como cisco o class. Estas contraseñas se consideran débiles y fáciles de adivinar y deben
evitarse en los entornos de producción. Sólo utilizamos estas contraseñas por conveniencia
en un entorno de clase, o para ilustrar ejemplos de configuración.

3. Configurar las Contraseñas


Cuando se conecta inicialmente a un dispositivo, se encuentra en el modo de usuario
EXEC. Este modo se asegura con la consola.
Para asegurar el acceso al modo EXEC de usuario, entra en el modo de configuración de la
consola de línea utilizando el comando de configuración global de la consola de línea 0,
como se muestra en el ejemplo. El cero se usa para representar la primera (y en la mayoría
de los casos la única) interfaz de la consola. A continuación, especifica la contraseña del
modo EXEC del usuario utilizando el comando password password. Por último, habilita el
acceso del usuario EXEC utilizando el comando login.
Sw-Floor-1# configure terminal

Sw-Floor-1(config)# line console 0

Sw-Floor-1(config-line)# password cisco

Sw-Floor-1(config-line)# login

Sw-Floor-1(config-line)# end

Sw-Floor-1#

El acceso a la consola ahora requerirá una contraseña antes de permitir el acceso al modo
EXEC del usuario.

Para tener acceso de administrador a todos los comandos de IOS, incluida la configuración
de un dispositivo, debesobtener acceso privilegiado al modo EXEC. Es el método de acceso
más importante porque proporciona un acceso completo al dispositivo.

Para asegurar el acceso privilegiado al modo EXEC, utiliza el comando de configuración


global enable secret password, como se muestra en el ejemplo.
Sw-Floor-1# configure terminal

Sw-Floor-1(config)# enable secret class

Sw-Floor-1(config)# exit

Sw-Floor-1#

Las líneas de terminales virtuales (VTY) permiten el acceso remoto mediante Telnet o SSH
al dispositivo. Muchos switches Cisco soportan hasta 16 líneas VTY numeradas del 0 al 15.

Para asegurar las líneas VTY, entra en el modo de línea VTY usando el comando de
configuración global line vty 0 15. Luego, especifica la contraseña VTY usando el
comando password password. Por último, habilita el acceso a VTY mediante el
comando login.

Se muestra un ejemplo de aseguramiento de las líneas VTY en un switch.


Sw-Floor-1# configure terminal

Sw-Floor-1(config)# line vty 0 15

Sw-Floor-1(config-line)# password cisco


Sw-Floor-1(config-line)# login

Sw-Floor-1(config-line)# end

Sw-Floor-1#

4. Cifrar las Contraseñas


Los archivos startup-config y running-config muestran la mayoría de las contraseñas en
texto plano. Esto es una amenaza a la seguridad porque cualquiera puede descubrir las
contraseñas si tiene acceso a estos archivos.

Para encriptar todas las contraseñas en texto plano, utiliza el comando de configuración
global service password-encryption, como se muestra en el ejemplo.
Sw-Floor-1# configure terminal

Sw-Floor-1(config)# service password-encryption

Sw-Floor-1(config)#

El comando aplica una encriptación débil a todas las contraseñas no encriptadas. Esta
encriptación sólo se aplica a las contraseñas del archivo de configuración, no a las
contraseñas que se envían a través de la red. El propósito de este comando es evitar que
personas no autorizadas vean las contraseñas en el archivo de configuración.

Utiliza el comando show running-config para verificar que las contraseñas están ahora
encriptadas.
Sw-Floor-1(config)# end

Sw-Floor-1# show running-config

line con 0

password 7 094F471A1A0A

login

line vty 0 4

password 7 03095A0F034F38435B49150A1819

login
!

end

5. Mensajes de Aviso (Banner)


Aunque la exigencia de contraseñas es una forma de mantener al personal no autorizado
fuera de una red, es vital proporcionar un método para declarar que sólo el personal
autorizado debe intentar acceder al dispositivo. Para ello, añade un banner a la salida del
dispositivo. Los banners pueden ser una parte importante del proceso legal en el caso de
que alguien sea procesado por irrumpir en un dispositivo. Algunos sistemas jurídicos no
permiten el enjuiciamiento, ni siquiera la vigilancia de los usuarios, a menos que esté
visible una notificación.

Para crear un mensaje de banner en un dispositivo de red, utiliza el comando de


configuración global banner motd # el mensaje aquí #. El “#” en la sintaxis del comando
se denomina carácter delimitador. Se introduce antes y después del mensaje. El carácter
delimitador puede ser cualquier carácter siempre y cuando no aparezca en el mensaje. Por
esta razón, se utilizan a menudo símbolos como el “#“. Una vez ejecutado el comando, el
banner se mostrará en todos los intentos posteriores de acceso al dispositivo hasta que se
elimine el banner.

El siguiente ejemplo muestra los pasos para configurar el banner en el Sw-Floor-1.


Sw-Floor-1# configure terminal

Sw-Floor-1(config)# banner motd #Authorized Access Only#

6. Vídeo: Acceso Administrativo


Seguro a un Switch
Haz clic en Reproducir en la figura para ver un vídeo de demostración de cómo asegurar el
acceso administrativo a un switch.
7. Verificador de Sintaxis:
Configuración Básica del
Dispositivo
Acceso seguro de la administración a un switch.

 Asignar un nombre de dispositivo.


 Acceso seguro del usuario al modo EXEC.
 Asegurar el acceso privilegiado al modo EXEC.
 Acceso seguro a VTY.
 Cifrar todas las contraseñas de texto plano.
 Mostrar un banner de acceso.

 Entra en el modo de configuración global.

Switch#configure terminal

 Nombra el switch “Sw-Floor-1”.

VER TAMBIÉN
CCNA 1

Redes Confiables
Switch(config)#hostname Sw-Floor-1

 Asegura el acceso al modo EXEC del usuario entrando en la consola de línea 0, asigna la
contraseña cisco, habilita el inicio de sesión y vuelve al modo de configuración global
usando exit.

Sw-Floor-1(config)#line console 0

Sw-Floor-1(config-line)#password cisco

Sw-Floor-1(config-line)#login

Sw-Floor-1(config-line)#exit
 Asegure el acceso privilegiado al modo EXEC usando la contraseña class.

Sw-Floor-1(config)#enable secret class

 Asegure las líneas VTY de la 0 a la 15, asigna la contraseña cisco, habilita el acceso y vuelve al
modo de configuración global usando exit.

Sw-Floor-1(config)#line vty 0 15

Sw-Floor-1(config-line)#password cisco

Sw-Floor-1(config-line)#login

Sw-Floor-1(config-line)#exit

 Cifrar todas las contraseñas en texto plano.

Sw-Floor-1(config)#service password-encryption

 Crear un mensaje publicitario usando el símbolo “#” como delimitador. El banner debe mostrar
exactamente: ¡Advertencia! ¡Sólo acceso autorizado!

Sw-Floor-1(config)#banner motd #¡Advertencia! ¡Sólo acceso autorizado!#

Has completado con éxito los requisitos básicos para acceder y asegurar un dispositivo.

8. Comprueba tu comprensión:
Configuración básica del dispositivo
Verifica tu comprensión de la configuración básica del dispositivo eligiendo la MEJOR
respuesta a las siguientes preguntas.

1. ¿Cuál es el comando para asignar el nombre «Sw-Floor-2» a un switch?

 A. hostname Sw-Floor-2
 B. host name Sw-Floor-2
 C. name Sw-Floor-2

2. ¿Cómo se asegura el acceso en modo EXEC privilegiado en un switch?

 A. enable class
 B. secret class
 C. enable secret class
 D. service password-encryption
3. ¿Qué comando habilita la autenticación de contraseña para el acceso en modo EXEC del usuario
en un switch?

 A. enable secret
 B. login
 C. secret
 D. service password-encryption

4. ¿Qué comando encripta todas las contraseñas de texto simple en un switch?

 A. enable secret
 B. login
 C. secret
 D. service password-encryption

5. ¿Cuál es el comando para configurar un banner que se mostrará al conectarse a un switch?

 A. banner $ Keep out $


 B. banner motd $ Keep out $
 C. display $ Keep out $
 D. login banner $ Keep out $

¿Aprendiste lo suficiente? Déjanos saber tus respuestas en los comentarios

Glosario: Si tienes dudas con algún término especial, puedes consultar este diccionario de
redes informáticas.
¡Listo! Sigue visitando nuestro blog de curso de redes, dale Me Gusta a nuestra fanpage; y
encontrarás más herramientas y conceptos que te convertirán en todo un profesional de
redes.

Guardar Configuraciones

1. Archivos de Configuración
Ahora ya sabes cómo realizar la configuración básica de un switch, incluyendo las
contraseñas y los mensajes de banner. Este tema te mostrará cómo guardar tus
configuraciones.

Hay dos archivos de sistema que almacenan la configuración del dispositivo:

 startup-config – Este es el archivo de configuración guardado que se almacena en la


NVRAM. Contiene todos los comandos que serán utilizados por el dispositivo al iniciar
o reiniciar. El flash no pierde su contenido cuando se apaga el dispositivo.
 running-config – Esto se almacena en la memoria de acceso aleatorio (RAM). Refleja la
configuración actual. La modificación de una configuración en ejecución afecta el
funcionamiento de un dispositivo Cisco inmediatamente. La RAM es una memoria
volátil. Pierde todo su contenido cuando el dispositivo se apaga o se reinicia.

El comando en modo EXEC privilegiado show running-config se usa para ver la


configuración en ejecución. Como se muestra en el ejemplo, el comando listará la
configuración completa actualmente almacenada en la RAM.
Switch# show running-config

Building configuration...

Current configuration : 1351 bytes

! Last configuration change at 00:01:20 UTC Mon Mar 1 1993

version 15.0

no service pad

service timestamps debug datetime msec

service timestamps log datetime msec

no service password-encryption

Para ver el archivo de configuración de inicio, usa el comando EXEC show startup-config.

Si se pierde la alimentación del dispositivo, o si se reinicia el dispositivo, todos los cambios


de configuración se perderán a menos que se hayan guardado. Para guardar los cambios
realizados en la configuración en ejecución en el archivo de configuración de inicio, utiliza
el comando en modo EXE privilegiado copy running-config startup-config.


2. Alterar la Configuración de
Ejecución
Si los cambios realizados en la configuración de funcionamiento no tienen el efecto
deseado y la configuración de funcionamiento no se ha guardado todavía, puedes restaurar
el dispositivo a su configuración anterior. Elimina los comandos cambiados
individualmente, o recarga el dispositivo utilizando el comando de modo EXEC
privilegiado reload para restaurar la configuración de inicio.

La desventaja de usar el comando reload para eliminar una configuración en ejecución no


guardada es la breve cantidad de tiempo que el dispositivo estará fuera de línea, lo que
causará un tiempo de inactividad de la red.

Cuando se inicia una recarga, el IOS detectará que la configuración en ejecución tiene
cambios que no se guardaron en la configuración de inicio. Aparecerá un aviso que te
preguntará si deseas guardar los cambios. Para descartar los cambios, introduce n o no.

Alternativamente, si los cambios no deseados se guardaron en la configuración de inicio,


puede ser necesario borrar todas las configuraciones. Esto requiere borrar la configuración
de inicio y reiniciar el dispositivo. La configuración de inicio se elimina mediante el
comando de modo EXEC privilegiado erase startup-config. Después de que se emita el
comando, el switch te pedirá una confirmación. Pulsa Intro para aceptar.

Después de eliminar la configuración de inicio de la NVRAM, vuelve a cargar el


dispositivo para eliminar el archivo de configuración que se está ejecutando actualmente de
la RAM. En la recarga, un switch cargará la configuración de inicio predeterminada que se
envió originalmente con el dispositivo.

Puertos y Direcciones

4. Configuración de la Interfaz
Virtual del Switch
Para acceder al switch de forma remota, se debe configurar una dirección IP y una máscara
de subred en el SVI. Para configurar un SVI en un switch, usa el comando de configuración
global interface vlan 1. El Vlan 1 no es una interfaz física real sino una virtual. A
continuación, asigna una dirección IPv4 usando el comando de configuración de la
interfaz ip address ip-address subnet-mask. Finalmente, habilita la interfaz virtual usando el
comando de configuración de interfaz no shutdown.

Después de configurar estos comandos, el switch tiene todos los elementos IPv4 listos para
la comunicación a través de la red.

VER TAMBIÉN

CCNA 1

Dirección MAC Ethernet


Switch# configure terminal

Switch(config)# interface vlan 1

Switch(config-if)# ip address [Link] [Link]

Switch(config-if)# no shutdown

5. Verificador de Sintaxis:
Configuración de una Interfaz
Virtual de Switch
Ingresa el modo de configuración de interfaz para la VLAN 1.
Switch(config)#interface vlan 1

Configure la dirección IPv4 como [Link] y la máscara de subred como


[Link].
Switch(config-if)#ip address [Link] [Link]

Habilitar la interfaz.
Switch(config-if)#no shutdown
%LINK-5-CHANGED: Interface Vlan1, changed state to up

Has configurado correctamente la interfaz virtual del switch para la VLAN 1.

Actividad de Vídeo: Prueba de la


Asignación de la Interfaz
En el tema anterior, implementaste la conectividad básica mediante la configuración del
direccionamiento IP en los switches y PCs. Luego verificaste sus configuraciones y
conectividad, porque, ¿qué sentido tiene configurar un dispositivo si no se verifica que la
configuración funciona? Continuarás este proceso en este tema. Utilizando el CLI,
verificará las interfaces y las direcciones de los switches y routers de su red.

De la misma manera que utiliza comandos y utilidades como ipconfig para verificar la
configuración de red de un host de PC, también utiliza comandos para verificar las
interfaces y las configuraciones de dirección de los dispositivos intermediarios como los
switches y routers.

Haz clic en Reproducir en la figura para ver un vídeo de demostración del comando show ip
interface brief. Este comando es útil para verificar el estado de las interfaces del switch.

Seguir en el Packet Tracer

Descarga el mismo archivo PKT que se utiliza en el vídeo. Practica usando los
comandos ipconfig y show ip interface brief, como se muestra en el vídeo.

6. Switch SVI Configuration


Example
Por defecto, el switch está configurado para que su gestión se controle a través de la VLAN
1. Todos los puertos están asignados a la VLAN 1 por defecto. Por motivos de seguridad,
se considera una buena práctica utilizar una VLAN distinta de la VLAN 1 para la VLAN de
gestión, como la VLAN 99 del ejemplo.

Haz clic en cada botón para conocer los pasos para configurar el acceso de gestión del
switch.
 Step 1

 Step 2

 Step 3
Paso 1

Configurar la interfaz de gestión

Desde el modo de configuración de la interfaz VLAN, se aplica una dirección IPv4 y una
máscara de subred a la gestión SVI del switch.

Nota: el SVI para la VLAN 99 no aparecerá como "up/up" hasta que se cree la VLAN 99 y
haya un dispositivo conectado a un puerto del switch asociado a la VLAN 99.
Nota: Es posible que el switch deba ser configurado para IPv6. Por ejemplo, antes de poder
configurar el direccionamiento IPv6 en un Cisco Catalyst 2960 que ejecute la versión 15.0
de IOS, tendrás que introducir el comando de configuración global sdm prefer dual-ipv4-
and-ipv6 default y luego reload (recargar) el switch.

Tarea Comandos IOS

Entra en el
modo de
configuraci S1# configure terminal
ón global.

Entre en el
modo de
configuraci
ón de la S1(config)# interface vlan 99
interfaz
para el
SVI.

Configurar
la S1(config-if)# ip address [Link] [Link]
dirección
IPv4 de la
Tarea Comandos IOS

interfaz de
gestión.

Configurar
la
dirección
IPv6 de la S1(config-if)# ipv6 address 2001:db8:acad:99::1/64
interfaz de
gestión

Habilitar la
interfaz de S1(config-if)# no shutdown
gestión.

Vuelve al
modo
privilegiad S1(config-if)# end
o EXEC.

Guarda la
configuraci
ón de
ejecución 6. Switch SVI
en la
configuraci
ón de
Configuration Example
inicio.
Por defecto, el switch está configurado para que su gestión se controle
a través de la VLAN 1. Todos los puertos están asignados a la VLAN
1 por defecto. Por motivos de seguridad, se considera una buena
práctica utilizar una VLAN distinta de la VLAN 1 para la VLAN de
gestión, como la VLAN 99 del ejemplo.

Haz clic en cada botón para conocer los pasos para configurar el
Tarea Comandos IOS

acceso de gestión del switch.

 Step 1

 Step 2

 Step 3
Paso 1

Configurar la interfaz de gestión

Desde el modo de configuración de la interfaz VLAN, se aplica una


dirección IPv4 y una máscara de subred a la gestión SVI del switch.

Nota: el SVI para la VLAN 99 no aparecerá como "up/up" hasta que


se cree la VLAN 99 y haya un dispositivo conectado a un puerto del
switch asociado a la VLAN 99.
Nota: Es posible que el switch deba ser configurado para IPv6. Por
ejemplo, antes de poder configurar el direccionamiento IPv6 en un
Cisco Catalyst 2960 que ejecute la versión 15.0 de IOS, tendrás que
introducir el comando de configuración global sdm prefer dual-ipv4-
and-ipv6 default y luego reload (recargar) el switch.

Tarea Comandos IOS

Entra en el modo de configuración


global. S1# configure terminal

Entre en el modo de configuración


de la interfaz para el SVI. S1(config)# interface vlan 99

Configurar la dirección IPv4 de la


interfaz de gestión. S1(config-if)# ip address
Tarea Comandos IOS

[Link] [Link]

Configurar la dirección IPv6 de la S1(config-if)# ipv6 address


interfaz de gestión 2001:db8:acad:99::1/64

Habilitar la interfaz de gestión. S1(config-if)# no shutdown

Vuelve al modo privilegiado EXEC. S1(config-if)# end

Guarda la configuración de ejecución


en la configuración de inicio. S1# copy running-confi

Copy running-config startup-config

1. Comunicación Duplex
Los puertos de un switch pueden ser configurados independientemente para diferentes
necesidades. Este tema trata sobre cómo configurar los puertos de los switches, cómo
verificar las configuraciones, los errores comunes y cómo solucionar los problemas de
configuración de los switches.

La comunicación full-duplex aumenta la eficiencia del ancho de banda al permitir que


ambos extremos de una conexión transmitan y reciban datos simultáneamente. Esto
también se conoce como comunicación bidireccional y requiere microsegmentación. Una
LAN microsegmentada se crea cuando un puerto del switch tiene sólo un dispositivo
conectado y está operando en modo full-duplex. No hay un dominio de colisión asociado
con un puerto de switch que funcione en modo full-duplex.

A diferencia de la comunicación full-duplex, la comunicación half-duplex es


unidireccional. La comunicación semidúplex crea problemas de rendimiento porque los
datos pueden fluir sólo en una dirección a la vez, lo que a menudo provoca colisiones. Las
conexiones de medio dúplex se ven típicamente en hardware más antiguo, como los
hubs/concentradores. La comunicación full-duplex ha reemplazado al half-duplex en la
mayoría de los equipos.

La figura ilustra la comunicación full-duplex y half-duplex.

Comunicación full-duplex y half-duplex

Gigabit Ethernet y NIC de 10 Gb requieren conexiones full-duplex para funcionar. En el


modo full-duplex, el circuito de detección de colisiones en el NIC está desactivado. El
modo full-duplex ofrece una eficiencia del 100 por ciento en ambas direcciones
(transmisión y recepción). Esto resulta en una duplicación del uso potencial del ancho de
banda indicado.

2. Configurar Puertos de Switch en


la Capa Física
Los puertos del Switch pueden configurarse manualmente con ajustes específicos de dúplex
y velocidad. Utiliza el comando de modo de configuración de interfaz duplex para
especificar manualmente el modo dúplex de un puerto de switch. Utiliza el comando de
modo de configuración de interfaz speed para especificar manualmente la velocidad. Por
ejemplo, ambos switches de la topología deben funcionar siempre en dúplex completo (full-
duplex) a 100 Mbps.
Topología full-duplex

La tabla muestra los comandos para S1. Los mismos comandos pueden aplicarse a S2.

Tarea Comandos IOS

Entra en el modo de configuración global.


S1# configure terminal

Entre en el modo de configuración de la interfaz. S1(config)# interface


FastEthernet 0/1
Tarea Comandos IOS

Configure el dúplex de la interfaz. S1(config-if)# duplex full

Configura la velocidad de la interfaz. S1(config-if)# speed 100

Vuelve al modo privilegiado EXEC. S1(config-if)# end

Guarda la configuración de ejecución en la S1# copy running-config


configuración de inicio. startup-config

La configuración predeterminada tanto para el dúplex como para la velocidad de los


puertos de los switches del Cisco Catalyst 2960 y 3560 es automática. Los puertos
10/100/1000 funcionan en modo semidúplex o dúplex completo cuando están configurados
a 10 o 100 Mbps y funcionan sólo en modo dúplex completo cuando está configurado a
1000 Mbps (1 Gbps). La auto-negociación es útil cuando la velocidad y la configuración de
dúplex del dispositivo que se conecta al puerto se desconocen o pueden cambiar. Cuando se
conecta a dispositivos conocidos como servidores, estaciones de trabajo dedicadas o
dispositivos de red, la mejor práctica es establecer manualmente los ajustes de velocidad y
dúplex.

Cuando se solucionen los problemas del puerto del switch, es importante que se
comprueben los ajustes de velocidad y dúplex.

Nota: Una configuración incorrecta del modo dúplex y la velocidad de los puertos del
switch puede causar problemas de conectividad. El fallo de la auto-negociación crea una
configuración que no coincide.
Todos los puertos de fibra óptica, como los puertos 1000BASE-SX, funcionan sólo a una
velocidad preestablecida y siempre son full-dúplex

3. Auto-MDIX
Hasta hace poco, se requerían ciertos tipos de cable (directo o cruzado) para conectar los
dispositivos. Se requerían conexiones de switch a switch o de switch a router utilizando
diferentes cables de Ethernet. El uso de la función de cruce automático de interfaz
dependiente del medio (auto-MDIX) en una interfaz elimina este problema. Cuando se
activa auto-MDIX, la interfaz detecta automáticamente el tipo de conexión de cable
requerido (directo o cruzado) y configura la conexión adecuadamente. Cuando se conecta a
switches sin la función auto-MDIX, deben utilizarse cables directos para conectar
dispositivos como servidores, estaciones de trabajo o routers. Los cables cruzados deben
utilizarse para conectarse a otros switches o repetidores.

Con la función auto-MDIX activada, se puede utilizar cualquier tipo de cable para
conectarse a otros dispositivos, y la interfaz se ajusta automáticamente para comunicarse
con éxito. En los switches Cisco más recientes, el comando de modo de configuración de la
interfaz mdix auto habilita la función. Cuando se utiliza auto-MDIX en una interfaz, la
velocidad de la interfaz y el dúplex deben ajustarse a auto para que la función funcione
correctamente.

El comando para habilitar auto-MDIX se emite en el modo de configuración de interfaz en


el switch, tal como se muestra:
S1(config-if)# mdix auto

Nota: La función auto-MDIX está activada por defecto en los switches Catalyst 2960 y
Catalyst 3560, pero no está disponible en los antiguos switches Catalyst 2950 y Catalyst
3550.
Para examinar la configuración de auto-MDIX para una interfaz específica, usa el
comando show controllers ethernet-controller con la palabra clave phy. Para limitar la salida a
las líneas que hacen referencia a auto-MDIX, utiliza el filtro include Auto-MDIX. Como se
muestra, la salida indica On u Off para la función.
S1# show controllers ethernet-controller fa0/1 phy | include MDIX

Auto-MDIX : On [AdminState=1 Flags=0x00052248]

4. Comandos de verificación del


Switch
La tabla resume algunos de los comandos de verificación de switch más útiles.
Tarea Comandos IOS

Mostrar el estado y la configuración de la


interfaz. S1# show interfaces [interface-
id]

Mostrar la configuración de inicio actual. S1# show startup-config

Mostrar la configuración de ejecución actual. S1# show running-config

Mostrar información sobre el sistema de archivos


flash. S1# show flash

Mostrar el estado del hardware y el software del


sistema. S1# show version

Mostrar el historial de comandos introducidos. S1# show history

S1# show ip interface


[interface-id]

Mostrar información de IP sobre una interfaz. O


S1# show ipv6 interface
[interface-id]

Muestra la tabla de direcciones MAC.


S1# show mac-address-table

O
Tarea Comandos IOS

S1# show mac address-table

5. Verificar la configuración del


puerto del Switch
El comando show running-config puede ser usado para verificar que el switch ha sido
configurado correctamente. De la salida abreviada de la muestra en S1, se muestra alguna
información importante en la figura:

 La interfaz Fast Ethernet 0/18 está configurada con la administración VLAN 99


 La VLAN 99 está configurada con una dirección IPv4 de [Link] [Link]
 La puerta de enlace por defecto está configurada a [Link]

S1# show running-config

Building configuration...

Current configuration : 1466 bytes

interface FastEthernet0/18

switchport access vlan 99

switchport mode access

(output omitted)

interface Vlan99

ip address [Link] [Link]

ipv6 address 2001:DB8:ACAD:99::1/64


!

ip default-gateway [Link]

El comando show interfaces es otro comando de uso común, que muestra información de
estado y estadísticas sobre las interfaces de red del switch. El comando show interfaces se
utiliza frecuentemente cuando se configuran y supervisan los dispositivos de red.

La primera línea de la salida del comando show interfaces fastEthernet 0/18 indica que la
interfaz FastEthernet 0/18 está up/up, lo que significa que está operativa. Más abajo, la
salida muestra que el dúplex está full y la velocidad es de 100 Mbps.
S1# show interfaces fastEthernet 0/18

FastEthernet0/18 is up, line protocol is up (connected)

Hardware is Fast Ethernet, address is 0025.83e6.9092 (bia


0025.83e6.9092)

MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,

reliability 255/255, txload 1/255, rxload 1/255

Encapsulation ARPA, loopback not set

Keepalive set (10 sec)

Full-duplex, 100Mb/s, media type is 10/100BaseTX

6. Problemas de la Capa de Acceso


a la Red
La salida del comando show interfaces es útil para detectar problemas comunes del medio.
Una de las partes más importantes de esta salida es la visualización del estado de la línea y
del protocolo de enlace de datos, como se muestra en el ejemplo.
S1# show interfaces fastEthernet 0/18

FastEthernet0/18 is up, line protocol is up (connected)

Hardware is Fast Ethernet, address is 0025.83e6.9092 (bia


0025.83e6.9092)MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,

El primer parámetro (FastEthernet0/18 is up) se refiere a la capa de hardware e indica si la


interfaz está recibiendo una señal de detección de portadora. El segundo parámetro (line
protocol is up) se refiere a la capa de enlace de datos e indica si se están recibiendo los
keepalives del protocolo de la capa de enlace de datos.
Basándose en la salida del comando show interfaces, los posibles problemas pueden
solucionarse de la siguiente manera:

 Si la interfaz está up y el protocolo de línea está down, existe un problema. Podría haber un
desajuste de tipo de encapsulado, la interfaz en el otro extremo podría estar desactivada por error,
o podría haber un problema de hardware.
 Si el protocolo de línea y la interfaz están down, no hay un cable conectado, o existe algún otro
problema de la interfaz. Por ejemplo, en una conexión de tipo back-to-back, el otro extremo de la
conexión puede estar administrativamente down.
 Si la interfaz está administrativamente down, se ha desactivado manualmente (se ha emitido el
comando shutdown) en la configuración activa.

La salida del comando show interfaces muestra los contadores y las estadísticas de la
interfaz FastEthernet0/18, como se destaca en el ejemplo.
S1# show interfaces fastEthernet 0/18

FastEthernet0/18 is up, line protocol is up (connected)

Hardware is Fast Ethernet, address is 0025.83e6.9092 (bia


0025.83e6.9092)

MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,

reliability 255/255, txload 1/255, rxload 1/255

Encapsulation ARPA, loopback not set

Keepalive set (10 sec)

Full-duplex, 100Mb/s, media type is 10/100BaseTX

input flow-control is off, output flow-control is unsupported

ARP type: ARPA, ARP Timeout 04:00:00

Last input never, output 00:00:01, output hang never

Last clearing of "show interface" counters never

Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0

Queueing strategy: fifo

Output queue: 0/40 (size/max)

5 minute input rate 0 bits/sec, 0 packets/sec

5 minute output rate 0 bits/sec, 0 packets/sec

2295197 packets input, 305539992 bytes, 0 no buffer

Received 1925500 broadcasts (74 multicasts)


0 runts, 0 giants, 0 throttles

3 input errors, 3 CRC, 0 frame, 0 overrun, 0 ignored

0 watchdog, 74 multicast, 0 pause input

0 input packets with dribble condition detected

3594664 packets output, 436549843 bytes, 0 underruns

8 output errors, 1790 collisions, 10 interface resets

0 unknown protocol drops

0 babbles, 235 late collision, 0 deferred

Algunos errores de medios no son tan graves como para causar que el circuito falle, pero sí
causan problemas de rendimiento de la red. La tabla explica algunos de estos errores
comunes que pueden ser detectados usando el comando show interfaces.

Tipo de
Descripción
Error

Input Número total de errores. Incluye runts, giants, no buffer, CRC, frame, overrun, y
Errors counts ignorados.

Paquetes que se descartan porque son más pequeños que el tamaño mínimo del
Runts paquete para el medio. Por ejemplo, cualquier paquete Ethernet que sea menor
de 64 bytes se considera un “runt”.

Paquetes que se descartan porque exceden el tamaño máximo de paquete para el


Giants medio. Por ejemplo, cualquier paquete Ethernet que sea mayor de 1.518 bytes se
considera un giant.

Los errores de CRC se generan cuando la suma de control calculada no es la


CRC
misma que la suma de control recibida.
Tipo de
Descripción
Error

Output Suma de todos los errores que impidieron la transmisión final de los datagramas
Errors fuera de la interfaz que se está examinando.

Collisions Número de mensajes retransmitidos debido a una colisión de Ethernet.

Late Una colisión que ocurre después de que se hayan transmitido 512 bits de la
Collisions trama.

7. Errores de Entrada y Salida de la


interfaz
“Errores de entrada” es la suma de todos los errores en los datagramas que se recibieron en
la interfaz que se está examinando. Esto incluye runts, giants, CRC, sin buffer, frame,
overrun, y counts ignorados. Los errores de entrada reportados desde el comando show
interfaces incluyen lo siguiente:

VER TAMBIÉN

CCNA 2
Gestión del Canal
 Tramas Runt – Las tramas de Ethernet que son más cortas que la longitud mínima permitida de
64 bytes se llaman runts. El mal funcionamiento de las NICs es la causa habitual de los excesivos
tramas runt, pero también pueden ser causados por colisiones.
 Giants – Las tramas de Ethernet que son más grandes que el tamaño máximo permitido se
llaman giants.
 Errores CRC – En las interfaces Ethernet y serie, los errores CRC suelen indicar un error de
medios o de cable. Las causas comunes incluyen interferencias eléctricas, conexiones sueltas o
dañadas o cableado incorrecto. Si ve muchos errores CRC, hay demasiado ruido en el enlace y
debe inspeccionar el cable. También debe buscar y eliminar las fuentes de ruido.

“Errores de salida” es la suma de todos los errores que impidieron la transmisión final de
los datagramas fuera de la interfaz que se está examinando. Los errores de salida reportados
del comando show interfaces incluyen lo siguiente:

 Colisiones – Las colisiones en operaciones half-duplex son normales. Sin embargo, nunca se
deben ver colisiones en una interfaz configurada para la comunicación full-duplex.
 Colisiones tardías – Una colisión tardía se refiere a una colisión que ocurre después de que se
han transmitido 512 bits de la trama. Las longitudes excesivas de los cables son la causa más
común de las colisiones tardías. Otra causa común es la mala configuración del dúplex. Por
ejemplo, se podría tener un extremo de una conexión configurado para full-duplex y el otro para
half-duplex. Verías colisiones tardías en la interfaz que está configurada para el half-duplex. En
ese caso, debe configurar la misma configuración de dúplex en ambos extremos. Una red
correctamente diseñada y configurada nunca debería tener colisiones tardías.

8. Solución Problemas de Capa de


Acceso a la Red
La mayoría de los problemas que afectan a una red conmutada se encuentran durante la
implementación original. Teóricamente, después de su instalación, una red sigue
funcionando sin problemas. Sin embargo, el cableado se daña, las configuraciones cambian
y se conectan nuevos dispositivos al switch que requieren cambios en la configuración del
mismo. Se requiere un mantenimiento continuo y la solución de problemas de la
infraestructura de la red.

Para solucionar los problemas que implican la falta de conexión, o una mala conexión,
entre un switch y otro dispositivo, sigue el proceso general que se muestra en la figura.
Solución Problemas Capa de Acceso a Red

Use el comando show interfaces para comprobar el estado de la interfaz.

Si el interfaz está down/caído:

 Revisa para asegurarse de que se están utilizando los cables adecuados. Además, comprueba si el
cable y los conectores están dañados. Si se sospecha que un cable es malo o incorrecto,
reemplázalo.
 Si la interfaz sigue sin funcionar, el problema puede deberse a un desajuste en la configuración
de la velocidad. La velocidad de una interfaz suele ser autonegociada; por lo tanto, aunque se
aplique manualmente a una interfaz, la interfaz de conexión debería autonegociarse en
consecuencia. Si se produce un desajuste en la velocidad debido a una mala configuración, o a un
problema de hardware o software, entonces eso puede hacer que la interfaz se caiga. Configura
manualmente la misma velocidad en ambos extremos de la conexión si se sospecha que hay un
problema.

Si la interfaz está funcionando, pero los problemas de conectividad siguen presentes:


 Usando el comando show interfaces, compruebe si hay indicaciones de ruido excesivo. Las
indicaciones pueden incluir un aumento en los contadores de runts, giants y errores CRC. Si hay
ruido excesivo, primero encuentra y elimina la fuente del ruido, si es posible. Además, verifica
que el cable no exceda la longitud máxima del cable y comprueba el tipo de cable que se utiliza.
 Si el ruido no es un problema, comprueba si hay colisiones excesivas. Si hay colisiones o
colisiones tardías, verifica la configuración del dúplex en ambos extremos de la conexión. Al
igual que la configuración de velocidad, la configuración dúplex suele ser autonegociada. Si
parece haber una falta de coincidencia del dúplex, configura manualmente el dúplex al máximo
en ambos extremos de la conexión.

9. Comprobador de sintaxis –
Configurar los Puertos del Switch
Configurar una interfaz de switch basada en los requisitos especificados

Entra en el modo de configuración y establezca FastEthernet0/1 dúplex, velocidad y MDIX


en automático y guarde la configuración en NVRAM.
S1#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

S1(config)#interface FastEthernet0/1

S1(config-if)#duplex auto

S1(config-if)#speed auto

S1(config-if)#mdix auto

Salga del modo de configuración de la interfaz y guarde la configuración en la NVRAM.


S1(config-if)#end

%SYS-5-CONFIG\_I: Configured from console by console

S1#copy running-config startup-config

Has configurado con éxito los ajustes de dúplex, velocidad y Auto-MDIX en una interfaz de
switch y has guardado la configuración en la NVRAM.

Glosario: Si tienes dudas con algún término especial, puedes consultar este diccionario de
redes informáticas.
¡Listo! Sigue visitando nuestro blog de curso de redes, dale Me Gusta a nuestra fanpage; y
encontrarás más herramientas y conceptos que te convertirán en todo un profesional de
redes.

También podría gustarte