Académique Documents
Professionnel Documents
Culture Documents
Conmutación LAN
Versión 5.1
CCNA, CCNP, CCDA, CCDP, CCIP, CCVP, CCSP, CCIE, CCDE, Cisco, Cisco IOS, Aironet, BPX, Catalyst, Cisco Press,
Cisco Unity, EtherChannel, EtherFast, EtherSwitch, Fat Step, GigaDrive, GigaStack, HomeLink, IP/TV, LightStream,
Linksys, MGX, Networking Academy, Network Registrar, Packet, PIX, SMARTnet, StackWise, CallManager, CallManager
Express, CCA, CNA, Cisco Systems, el logo de Cisco Systems, son marcas registradas o marcas de Cisco Systems Inc. y/o
su s afiliados en los Estados Unidos y otros países. Toda otra marca mencionada en este documento es propiedad de sus
respectivos dueños.
Estimado lector, una vez más, y luego de una nueva revisión de los materiales que
componen esta Guía, es un gusto darte la bienvenida a estas páginas.
Tienes en tus manos una sección de la que será a futuro la Guía de Preparación
para el Examen de Certificación CCNA Routing & Switching. Como su nombre lo
indica, este no es un texto con objetivos primariamente técnicos, sino una
herramienta de estudio pensada, diseñada y escrita para ayudarte a preparar tu
examen de certificación. Es un texto desarrollado específicamente para quienes
desean preparar su examen CCNA R&S 200-120 y buscan una herramienta de
estudio, consulta y trabajo que les permita cubrir con un solo elemento todos los
objetivos de la certificación.
Esta no es la Guía completa, sino una sección parcial de la misma que abarca
solamente uno de los núcleos temáticos que he propuesto para el estudio de esta
certificación. A partir de aquí puedes adquirir los siguientes núcleos temáticos para
completar el temario del examen, o adquirir la Guía de Preparación completa
(cuando esté disponible).
Como desde su versión inicial, hace ya casi 10 años, la Guía completa tiene 3
secciones principales: Una dedicada a brindar información sobre el examen mismo
y su metodología; otra orientada a brindar sugerencias que considero de suma
importancia al momento de abordar la preparación y el estudio personal, y
finalmente una tercera sección para abordar específicamente el estudio de los
contenidos técnicos considerados en el examen de certificación. Este cuadernillo
desarrolla de modo completo solamente uno de los siete ejes temáticos de la
tercera sección.
Los ejes temáticos que he definido para el estudio de esta certificación son los
siguientes:
Conmutación LAN.
Enrutamiento IP.
Servicios IP.
Tecnologías WAN.
Deseo sinceramente que este manual sea una ayuda eficaz en tu preparación para
el examen de certificación, y espero que se convierta en un elemento de consulta
que te sea de utilidad en el futuro. Cualquier sugerencia, comentario o aporte que
quieras hacer será bienvenido y de gran importancia para evaluar el camino que
tomaré en el desarrollo de este conjunto de publicaciones y de la futura Guía de
Preparación para el Examen de Certificación CCNA Routing & Switching.
El Autor
Oscar Antonio Gerometta es CCNA R&S / CCNA Sec / CCNA Wi / CCDA / CCSI /
CCBF.
Con una larga trayectoria docente en esta área, ha sido el primer Cisco Certified
Academy Instructor (CCAI) de la Región y responsable durante varios años del
entrenamiento de la comunidad de Instructores CCNA de Cisco Networking
Academy en Argentina, Bolivia, Paraguay y Uruguay.
Ha liderado numerosos proyectos e iniciativas como desarrollador de e-learning.
Ha sido miembro del Curriculum Review Board de Cisco Networking Academy y
uno de los docentes más reconocidos dentro del Programa en la Región
Suramérica Sur.
Desde el año 2000 brinda cursos de apoyo especialmente diseñados por él para
quienes se preparan a rendir su examen de certificación CCNA, CCNA Sec, CCNA
Wi, CCDA o CCNP, logrando entre sus alumnos un nivel de aprobación superior al
95%.
Introducción .............................................................................................. 3
Contenidos ............................................................................................... 5
C. Desarrollo temático............................................................................. 11
E. Síntesis .............................................................................................. 69
A. Mapa conceptual
¿Qué es un switch?
Métodos de conmutación.
Conexión al switch.
Procedimiento de configuración.
o Configuración de interfaces.
o Configuración de STP.
Comandos de monitoreo.
Operación de STP.
Switch raíz.
Costos y prioridades.
Temporizadores STP.
o Port Fast.
o PVSTP+
o MSTP.
Configuración de STP.
EtherChannel.
VLANs.
Enlaces troncales.
o IEEE 802.1Q
VTP.
o Modos VTP.
Verificación de VTP.
Configuración de VTP.
Configuración de VLANS.
Asignación de puertos.
Los switches Catalyst actuales, en especial la serie 2960 que toma como
referencia el examen de certificación, utilizan Cisco IOS como sistema operativo.
Por lo tanto es preciso concentrarse específicamente en lo referente a la
conmutación LAN y las operaciones de capa de enlace de datos manteniendo la
misma lógica que hemos utilizado aquí para los routers.
Atención, tenga en cuenta que puede encontrar alguna bibliografía de estudio que
contenga referencias a los switches Catalyst 2900/2950. Esto se debe a que estos
eran los dispositivos de referencia en las anteriores versiones del examen de
certificación. Estos switches tenían en su operación diferencias más o menos
notables respecto de los actuales switches Catalyst 2960.
Como ocurría con los routers, los comandos deben ser considerados
completos (no las versiones abreviadas) y en su sintaxis correcta.
Las redes LAN Ethernet están sometidas a múltiples limitaciones fruto de utilizar
un medio compartido sometido a ruido y atenuaciones, y la existencia de
condiciones operativas como la presencia potencial de colisiones y una ventana de
tiempo asociada (ventana de colisiones).
Dominio
Dominio de Colisión de
Broadcast
Dominio de Colisión
Dominio de Colisión
Mantenimiento de operaciones:
La base de operación de los switches es una tabla construida por los dispositivos,
que relaciona la dirección MAC de las terminales conectadas a cada puerto, con el
ID de puerto del switch al que están conectadas. Para construir esta tabla el switch
aprende direcciones MAC a partir del campo dirección MAC de origen de las
tramas que llegan a cada puerto, asociándolas con el puerto a través del cual han
sido recibidas. Esta información se mantiene en tablas de direccionamiento
almacenadas en una memoria CAM del switch llamadas tablas de direcciones
MAC o tablas CAM.
Cada entrada en la tabla de direccionamiento del switch tiene una marca horaria, si
la información no es actualizada dentro de un período de tiempo determinado (300
segundos por defecto) esa información es eliminada. Esto permite mantener las
tablas actualizadas y en tamaños aceptables.
Conmutación de capa 2.
Implementada en bridges y switches LAN (switches capa 2).
La decisión de conmutación se basa en la información de direccionamiento
MAC contenida en el encabezado de la trama y utiliza como base para la
toma de decisiones las tablas de direcciones MAC.
Conmutación de capa 3.
Implementada en routers y switches capa 3.
La decisión de conmutación se efectúa a partir de la información de
direccionamiento de capa 3 del encabezado del paquete utilizando como
base para la toma de decisiones la tabla de enrutamiento.
Almacenamiento y envío.
Cuando se implementa este método de conmutación el dispositivo recibe
la trama completa, la copia a su memoria RAM y ejecuta un checksum
para verificar la integridad de la trama antes de conmutar el paquete al
puerto de salida en función de la dirección MAC de destino.
Tiene una latencia variable ya que depende del tamaño de cada trama; y
debe esperar a recibir la totalidad de la trama antes de reenviarla.
Por lo tanto su latencia es alta y variable, pero tiene como ventaja que las
tramas defectuosas son eliminadas.
Método de Corte.
El método de corte es el método de conmutación propio de los switches.
En este caso, la trama comienza a ser enviada al puerto de salida antes de
que sea recibida completamente, lo que reduce notablemente la latencia, a
la vez que asegura un servicio de latencia fija.
El método de corte tiene dos variantes:
o Conmutación rápida.
Envía el paquete inmediatamente después de leído el campo que
contiene la dirección MAC de destino. No implementa ningún tipo
de verificación de errores, por lo tanto descansa completamente
en las capas superiores del modelo OSI para la detección y
corrección de potenciales errores.
Brinda el mínimo nivel de latencia posible.
El switch LAN copia la dirección MAC de destino en su memoria
RAM antes de proceder a conmutar al puerto de destino. Una vez
leída la dirección de destino la trama es inmediatamente
Cuando un switch recibe una trama de unicast utiliza la tabla de direcciones MAC
para definir la acción a tomar:
LED de sistema:
Los switches de la familia Catalyst 2960 utilizan sistema operativo Cisco IOS. Por
este motivo, los métodos de acceso a la línea de comandos, la estructura de
modos y comandos, es la misma que la que describí en el capítulo anterior
tomando como base de referencia los routers Cisco.
o 9600 baudios.
o 8 bits de datos.
o Paridad ninguna.
o bit de parada 1.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#line con 0
Switch(config-line)#password [clave]
Switch(config-line)#login
Switch(config-line)#exit
Switch(config)#enable secret [clave]
Switch(config)#service password-encryption
Switch(config)#hostname Swtich_2960
Este comando no admite la inclusión de espacios
dentro del nombre del dispositivo
Configuración de una dirección IP para gestión del dispositivo.
Switch_2960(config)#interface vlan1
En los switches Catalyst, por defecto, todos los
puertos están asignados a la VLAN 1 y esta es la
VLAN de Administración. Por lo tanto, al configurar la
IP de la VLAN 1 se asigna una IP para el management
del switch.
El comando crea una interfaz virtual para la VLAN 1,
ingresa al submodo de configuración de esa interfaz
permitiendo entonces asignar una dirección IP con
propósitos de management.
Configuración de interfaces.
Switch_2960(config-if)#duplex full
Establece el modo de operación de una interfaz o
grupo de interfaces.
[auto] – Es el valor por defecto. Activa la auto
negociación de half/full dúplex.
[full] – Define el modo operación como full dúplex.
[half] – Configura el modo de operación como half
dúplex.
Switch_2960(config-if)#speed 100
Saca a la interfaz del modo auto-negociación de
velocidad y lo coloca en la velocidad seleccionada.
Las opciones disponibles difieran según la interfaz de
que se trata.
Switch_2960(config-if)#description puerto servidor 2
Comandos de monitoreo
Switch_2960#show flash
Directory of flash:/
Como ocurre con la mayoría de los features de Cisco IOS, cuando se activa aplica
parámetros por defecto que luego pueden ser modificados por configuración. Los
valores por defecto de port security son los siguientes:
Comandos de verificación:
Switch_2960#show port-security
Muestra las interfaces en las que se ha habilitado port-
security. Adicionalmente presenta un contador y las
acciones que se toman por interfaz.
Switch_2960#show port-security interface FastEthernet 0/1
Muestra la configuración de port-security en un puerto
específico.
Switch_2960#show port-security address
Permite verificar las direcciones MAC que están
asociadas a cada puerto como resultado de la
utilización de port-security.
Optimización de performance de la red conmutada
Las redes LAN actuales requieren una alta resistencia a fallos que permitan
asegurar una disponibilidad de servicios de red lo más cercana posible al 100% del
tiempo.
Dado que de suyo no existe equipamiento que pueda asegurar una disponibilidad
del 100%, este objetivo se cubre implementando redundancia. Hay diferentes
niveles de redundancia que se implementan en una red, quizás el más común y
frecuente es la redundancia de enlaces o de rutas a nivel de capa de enlace de
datos.
Tormentas de broadcast.
Son el problema más habitual o conocido. Las tormentas de broadcast son
un verdadero problema en capa 2 ya que en el encabezado de la trama no
existe (como en el encabezado de capa 3) un campo TTL que asegure el
descarte de la trama, por lo que una trama podría circular indefinidamente
en un bucle.
En consecuencia una red conmutada no puede tener loops o bucles en
capa 2.
STP (802.1D)
Genera una única instancia de STP para toda la red independientemente
del número de VLANs existentes.
En muchos casos, en redes actuales con muchas VLANS puede
seleccionar rutas subóptimas para el tráfico de la red.
Operación de STP
Para administrar esta redundancia, STP elabora un “árbol” que contiene a todos
los switches en toda la extensión del dominio de broadcast. A partir de este árbol
STP coloca algunos puertos en estado de espera (bloqueo) definiendo una
topología activa libre de bucles. Si a partir de ese momento la situación de algún
puerto activo de la red cambiara, STP reconfigurará la topología activa para
restablecer la ruta utilizando un enlace alternativo activando algunos de los puertos
que había bloqueado previamente.
Para definir una red conmutada libre de bucles el protocolo completa 3 tareas:
Todos los puertos del switch raíz son "puertos designados" (designated
ports). Los puertos designados están en estado de forwarding.
o Cada switch copia todos los BPDUs recibidos y compara los BID
de origen de cada BPDU con su propio BID (Bridge ID) para
determinar cuál será su bridge raíz.
2. Cada uno de los demás switches (non root bridge) seleccionan un puerto raíz.
Selecciona como puerto raíz (root port) el puerto de menor costo hacia el
switch raíz y lo pone en estado de forwarding.
Se elige como puerto designado el que pertenece al switch con una ruta
con menor costo hacia el switch raíz. El puerto designado está en estado
de forwarding.
Puerto Raíz.
Puerto Designado.
Puerto No Designado.
Puerto Raíz.
Sw itches No Raíz
Para determinar el mejor camino hacia el switch raíz se utiliza como parámetro el
“costo”.
Cada puerto está asociado a un costo que se encuentra definido por el protocolo
en función de la velocidad del enlace. El costo de una ruta se calcula sumando los
costos de todos los enlaces que la componen.
1 Gbps. 4
100 Mbps. 19
10 Mbps. 100
Cuando 2 rutas tienen igual costo, se elige una de las rutas utilizando como criterio
el valor de prioridad. La prioridad es resultado de un valor por defecto (128) y el
número de puerto; de esta manera el puerto con menor ID es el puerto preferido
por defecto.
En una red LAN que implementa STP, luego de converger, los puertos de cada
uno de los dispositivos de la red pueden o no formar parte de la topología activa (el
árbol de rutas habilitadas para la transmisión de las tramas).
Todos los demás puertos que no forman parte del árbol, y que por lo tanto
se encuentran bloqueados (blocking) para evitar la formación de bucles,
reciben el nombre de puertos no designados.
Una vez que toda la red ha recalculado sus enlaces, en la misma se verifican
varias situaciones diferentes:
En cada uno de los switches que no son el switch raíz, hay UN único
puerto raíz que es el puerto designado con menor costo hacia el switch
raíz.
En cada enlace, aún en los que no son parte de la topología activa, hay un
puerto designado.
Bloqueado (Blocking).
Es uno de los estados habituales de los puertos del switch luego de que la
red ha convergido.
Todos los puertos están bloqueados por defecto al momento de habilitarse
para evitar los bucles. El puerto permanece en este estado mientras el
switch determine que hay una ruta mejor al switch raíz (menor costo).
En este estado, el puerto recibe BPDUs, pero no recibe ni envía tramas de
datos.
Escuchando (Listening).
Es un estado transitorio del puerto.
En este estado el puerto escucha BPDUs para asegurarse que no hay otra
ruta mejor hacia el switch raíz antes de comenzar a enviar. Si determina
que esta no es la ruta con el menor costo y hay otra mejor, el puerto
regresa al estado de bloqueado.
Este estado se utiliza para indicar que el puerto está en posibilidad de
comenzar a transmitir, pero aún no lo hace para garantizar que no se cree
un bucle.
Aprendiendo (Learning).
Es el siguiente estado transitorio del puerto.
En este estado el switch aprende direcciones MAC a través de ese puerto,
con las que construye sus tablas, pero no reenvía tramas aún. Sigue
procesando BPDUs para asegurarse del estado de la red.
Enviando (Forwarding).
En este estado el puerto envía y recibe normalmente todas las tramas de
datos que ingresan. También procesa BPDUs.
Desactivado
Algunas descripciones del protocolo incluyen este quinto estado.
Este en realidad no es propiamente un estado generado por el protocolo
sino que corresponde a la deshabilitación administrativa del puerto que
realiza de modo manual el Administrador.
Como todo protocolo, STP utiliza temporizadores para definir tanto el período de
tiempo entre actualizaciones, como el período de tiempo que dura cada uno de los
estados por los que pasa un puerto de una red STP.
Hello Time.
Período de tiempo entre envío de BPDUs.
Forward Delay.
tiempo que tarda un puerto en pasar del estado de escuchando al de
aprendiendo; o del de aprendiendo al de enviando.
Max Age.
Es el tiempo por el cual el dispositivo almacena la información
correspondiente a una BPDU.
Para pasar del estado de bloqueado al de enviando, con los valores por defecto de
los temporizadores (pueden ser ajustados por configuración) un puerto demanda
50 segundos. Este es el tiempo considerado necesario para recopilar la
información correcta sobre la topología de la red.
Tiempo por
Temporizador Función
Defecto
Hello Time Lapso entre envíos de BPDU. 2 segundos.
Forward Delay Duración de los estados listening y learning. 15 segundos.
Max Age Tiempo de almacenamiento de la información de
un BPDU.
Si transcurrido este tiempo no se recibe un nuevo
BPDU con la misma información, el puerto pasa
al estado de escuchando. 20 segundos.
Bloc king
Shutdow n
Max Age
20 seg. no shutdown
1 Hello Time
Listening Bloc king
2 seg.
Forw ard Delay
15 seg.
Learning
Forw arding
Port Fast
En su operación por defecto STP indica que cuando un puerto pasa a estar
operativo (up/up) lo hace inicialmente en estado de blocking, pasa luego a
listening, luego a learning y finalmente a forwarding.
PortFast modifica la operación por defecto de STP de modo tal que, cuando el
puerto pasa a estado operativo el puerto de acceso inicia directamente en estado
de forwarding sin pasar por la transición original. Pero, si el puerto recibe un
BPDU, entonces pasa inmediatamente al estado de bloqueado e inicia el proceso
de negociación de STP.
Feature propietario de Cisco que permite definir una instancia STP diferente para
cada VLAN de la red. Su implementación tiene varias ventajas:
Cada topología activa puede tener sus propios switches raíz primario y
secundario.
Rapid STP es una variante del estándar original (estándar también) que mejora
notablemente los tiempos de actualización de los estados de puerto en STP. En su
implementación RSTP incluye el feature propietario de Cisco denominado Port
Fast en la definición de Edge Port de RSTP.
Discarding.
Equivale al blocking de STP.
Learning.
Forwarding.
Puerto raíz.
Puerto designado.
Puerto alternativo.
Puerto que ofrece una ruta alternativa al switch raíz. Se encuentra en
estado de discarding. Pasa a ser puerto designado en caso de que el
puerto designado falle.
Puerto de backup.
Puerto del switch designado que corresponde a un enlace redundante. Se
encuentra en estado de discarding.
o PVST+.
o PVRST+.
o MSTP.
Las opciones por defecto de STP en switches Catalyst son las siguientes:
PVST+
Una de las limitaciones que impone STP en redes switcheadas con redundancia,
es que al bloquear interfaces para evitar bucles impide que se aproveche la
totalidad de la capacidad instalada en la red para el transporte de información. Una
de las herramientas para solucionar esta limitación es EtherChannel.
Configuración de EtherChannel
Borrar la configuración
Los switches Catalyst 2960 tienen al igual que los routers Cisco un archivo de
configuración activo en la RAM y una copia de respaldo del archivo de
configuración de respaldo que se mantiene en la NVRAM, pero que en este caso
guarda una segunda copia en la memoria flash.
Switch_2960#erase startup-config
Erasing the nvram filesystem will remove all files! Continue?
[confirm]
[OK]
Erase the nvram:complete
Borra la copia del archivo de configuración de
respaldo almacenada en la NVRAM.
Switch_2960#erase nvram:
Tiene el mismo efecto que el comando anterior.
Switch_2960#delete flash:config.text
Delete filename [config.text]?
Delete flash:config.text? [confirm]
Elimina la copia del archivo de configuración de
respaldo que está almacenada en la memoria flash.
Switch_2960#delete flash:vlan.dat
Delete filename [vlan.dat]?
Delete flash:vlan.dat? [confirm]
En el caso de los switches Catalyst, si se desea volver
el dispositivo a valores por defecto, es necesario no
sólo borrar el archivo de configuración de respaldo
sino también la base de datos de VLANs que se
guarda en un archivo aparte.
Por este motivo solamente me detendré en explicitar las áreas en las que se
encuentran referencias específicas a la configuración de los switches.
Sin embargo, los switches LAN no logran por sí mismos acotar el tráfico de
broadcast ya que son transparentes a este tipo de tráfico. Y esto es un tema a
resolver en nuestras redes actuales, tanto por las implicancias de seguridad como
por su impacto en la performance de la red.
Los dispositivos que pertenecen a una VLAN solo se comunican con los que están
dentro de la misma VLAN. Para poder establecer una comunicación entre VLANs
diferentes es preciso hacerlo a través de un dispositivo de capa 3, como un router.
Esto implica que es posible controlar con mayor precisión los flujos de tráfico
dentro de la red.
Controlan el broadcast.
Estática.
La asignación del puerto a una VLAN específica es realizada por el
Administrador manualmente y sólo puede ser modificada por él. La
asignación de la VLAN es independiente del usuario o sistema que se
conecta a cada puerto.
Se denominan también VLANS centradas en el puerto o basadas en el
puerto.
Dinámica.
Requiere de un VLAN Membership Policy Server (VMPS) o servidor de
políticas de gestión de VLANs.
En esta modalidad cada puerto es asignado a una VLAN en función de un
parámetro variable como puede ser la dirección MAC de la terminal o el
usuario conectado utilizando la terminal conectada a ese puerto.
El VMPS puede ser tanto otro switch (Catalyst 5000 por ejemplo) como un
servidor externo.
Voice VLAN.
Es un feature de los switches Cisco Catalyst que permite incorporar una
VLAN auxiliar asociada a una VLAN de datos.
Los Cisco IP Phones están equipados con un switch interno que permite
conectar una terminal (que utiliza una VLAN de datos) al teléfono (que
utiliza una VLAN de voz), que a su vez se conecta a un switch.
Cuando se opera con switches de otros fabricantes se utiliza un puerto
troncal para transportar ambas VLANs; cuando se utiliza un switch
Catalyst se puede utilizar una VLAN auxiliar en el puerto de acceso para
transportar la VLAN de voz, que recibe el nombre de Voice VLAN, sin
necesidad de configurar un troncal.
Puertos de acceso.
Son los puertos que se conectan a los equipos terminales y que pertenece
a una única VLAN, que se denomina VLAN del puerto.
Puerto troncal.
Son enlaces que conectan dispositivos entre sí.
Permiten el transporte de varias VLANs a través de la infraestructura de la
red manteniendo sus identidades. Son también llamados puertos de
backbone.
Para configurar este tipo de puertos se utiliza el protocolo de troncal que
define al puerto como troncal y activa en él diferentes protocolos de
identificación de VLANs.
Por defecto todos los puertos de los switches Cisco Catalyst están
asignados a la VLAN 1 (la única VLAN creada por defecto).
Si se elimina una VLAN, todos los puertos que estaban asignados a ella
quedan inoperables ya que han quedado asignados a una VLAN que ya no
existe.
Se denomina enlace troncal (en inglés trunk link) a un enlace punto a punto que
transporta múltiples VLANs brindando una solución escalable para interconectar
principalmente switches. Permite optimizar el empleo de los enlaces disponibles,
ya que de lo contrario se requeriría de un enlace por cada VLAN que se desea
transportar entre dispositivos.
Se puede implementar sobre enlaces que conectan punto a punto dos switches, un
switch con un router o con un servidor. En los dos últimos casos, tanto el router
como la placa del servidor deben soportar el modo troncal y los protocolos de
identificación de VLANs, típicamente IEEE 802.1Q.
Los puertos troncales de un switch Catalyst utilizan por defecto el protocolo DTP
(Dynamic Trunk Protocol) para negociar el establecimiento de enlaces troncales.
En consecuencia, los puertos de los switches Catalyst pueden ser configurados en
uno de los siguientes 5 estados:
dynamic auto
Es la opción por defecto. Permite que el puerto se convierta en un troncal
sólo si el puerto vecino al que se encuentra conectado está en modo trunk
o desirable.
dynamic desirable
Hace que el puerto intente activamente colocarse como troncal.
Sólo pasará a ser un troncal si el puerto vecino al que se encuentra
conectado está en modo trunk, desirable o auto.
trunk
Coloca al puerto en modo troncal permanentemente y envía
periódicamente paquetes DTP para negociar con el puerto vecino a fin de
colocar el enlace en modo troncal.
El puerto se colocará como troncal aún cuando el puerto vecino no acepte
el cambio.
acceso
Define el puerto como un puerto de acceso.
Dynamic Dynamic
Trunk desirable auto Acceso
IEEE 802.1Q.
Protocolo Estándar de la IEEE.
Implementa el etiquetado de tramas. Para identificar la VLAN inserta un
nuevo campo de información en el encabezado de la trama.
IEEE 802.1Q
De esta manera, el tamaño mínimo de una trama Ethernet marcada con 802.1Q es
de 68 bytes, y el tamaño máximo es de 1522 bytes (1518 es el tamaño máximo de
una trama Ethernet).
802.1Q permite trasportar hasta 4096 VLANs ya que utiliza 12 bits para identificar
la VLAN. Los switches Catalyst 2960 soportan únicamente 802.1Q.
Reportes dinámicos.
Modos VTP
Los switches que operan en un entorno VTP, pueden hacerlo de uno de tres
modos diferentes:
Servidor.
Comparte su base de datos de VLANs con los demás dispositivos VTP
que integran el mismo dominio administrativo.
Este modo permite crear VLANs y realizar cambios en las mismas.
Toda modificación que se realiza en el switch que opera en modo servidor
VTP es transmitida a todo el dominio a través de todos los puertos
troncales.
Transparente.
Envía y recibe información de VTP pero no la procesa ni incluye en su
base de datos.
No participa activamente del dominio VTP.
Estos switches mantienen su propia base de VLANs independientemente
del resto del dominio VTP. Todos los cambios de la configuración de
VLANs que se hagan en un switch transparente tienen efecto local
solamente.
VTP Pruning
La opción VTP pruning está deshabilitada por defecto en todos los switches.
Configuración de VTP
Switch_2960#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch_2960(config)#vtp mode server
Setting device to VTP SERVER mode.
Activa el dispositivo en modo cliente, servidor o
transparente. Todos los switches Catalyst 2960 son
servidores VTP por defecto.
Un mensaje en la consola indica en qué modo se ha
configurado.
Switch_2960(config)#vtp domain ICND
Changing VTP domain name from NULL to ICND
Asocia el switch a un dominio VTP. En este caso el
mensaje en consola indica el nombre del dominio
asignado.
Switch_2960(config)#vtp password cisco12345
Configura una clave de autenticación para asegurar el
intercambio de información VTP.
Creación de VLANs.
Switch_2960#config t
Enter configuration commands, one per line. End with CN TL/Z.
Switch_2960 (config)#vlan 2
Crea una nueva VLAN e ingresa al modo de
configuración de esa misma VLAN.
Si la VLAN ya estuviera creada, permite ingresar a la
configuración de los parámetros de esa VLAN.
Switch_2960 (config-vlan)#name PRUEBA
Asigna un nombre para identificar la VLAN.
Switch_2960 (config-vlan)#^Z
%SYS-5-CONFIG_I: Configured from console by console
Switch_2960#_
Switch_2960#configure terminal
Enter configuration commands, one per line. End with CNTL/Z
Switch_2960(config)#interface fastEthernet 0/4
Switch_2960(config-if)#switchport mode access
Define el modo en que operará el puerto. En este caso
el puerto operará en modo acceso.
Switch_2960(config-if)#switchport access vlan 2
Asigna el puerto de acceso a una VLAN específica.
Se recomienda crear la VLAN antes de asignar los
puertos a ella.
Switch_2960(config-if)#no switchport access vlan 2
Remueve a este puerto de la VLAN que se identifica.
¡Atención!:
La interfaz removida no es asignada automáticamente a
ninguna VLAN, y estará inoperable.
Para que vuelva a ser utilizable se la deberá incorporar a la
VLAN 1 o alguna otra.
Switch_2960#show vlan
Permite revisar las VLANs creadas en un switch y los
puertos asignados a cada VLAN.
Los puertos definidos como troncales no aparecen en
el listado de puertos.
VLAN Type SAID MTU Parent RingNo BridNo Stp BrdgMode Trans1 Trans2
---- ---- ---- ---- ----- ------ ------ --- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
Todos los enlaces entre dispositivos (switch a switch o switch a router) han
de ser enlaces troncales.
VLAN 10
Gi0/0.10 - VLAN 10
VLAN 20
Gi0/0.20 - VLAN 20
El router tiene una sub-interfaz para definir el gateway de cada una de las
VLANs (subredes).
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Los siguientes ejercicios permitirán revisar aspectos prácticos cuya base teórica ha
sido desarrollada en este capítulo, y que son considerados en el examen de
certificación.
Router_1
Gi0/0 Gi1/1
Sw itch_A
Fa0/8 Gi1/2
Sw itch_B
Fa0/1 Fa0/2
Esta red básica está compuesta por 2 switches Catalyst 2960 corriendo IOS 12.1 y
un router 2911 corriendo IOS 15.0 conectados entre sí según se muestra en la
gráfica.
version 15.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router_1
!
enable secret 5 $1$mERr$fUHfKnbAzwSaPfCLSoNMr1
!
ip name-server 8.8.8.8
Premisa
Switch A
Hostname: Switch_A
VLAN de management: 1
IP management: 172.16.1.101/24
Hostname: Switch_B
VLAN de management: 1
IP management: 172.16.1.102/24
Concluida la tarea, verifique la misma ejecutando un ping desde cada switch hacia
el default gateway. Luego, ingrese a la CLI del Router 1, y desde el mismo,
utilizando el protocolo Telnet, ingrese al modo de configuración de cada uno de los
switches.
Switch A
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Switch_A
!
enable secret 5 $1$mERr$fUHfKnbAzwSaPfCLSoNMr1
!
interface Vlan1
ip address 172.16.1.101 255.255.255.0
no shutdown
!
ip default-gateway 172.16.1.1
!
line con 0
password c1sc0_con
logging synchronous
exec-timeout 10
login
!
line vty 0 15
password c1sc0_tel
logging synchronous
exec-timeout 10
login
!
end
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Switch_B
!
enable secret 5 $1$mERr$fUHfKnbAzwSaPfCLSoNMr1
!
interface Vlan1
ip address 172.16.1.102 255.255.255.0
no shutdown
!
ip default-gateway 172.16.1.1
!
line con 0
password c1sc0_con
logging synchronous
exec-timeout 10
login
!
line vty 0 15
password c1sc0_tel
logging synchronous
exec-timeout 10
login
!
End
Switch_A#ping 172.16.1.1
Router_1#telnet 172.16.1.101
Switch_A>enable
Switch_A#show running-config
Premisa
Los puertos Fa0/1 a Fa0/7 de cada uno de los switches están destinados a
ser puertos de acceso para equipos terminales.
En ambos switches:
!
interface FastEthernet0/1
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
!
interface FastEthernet0/2
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
!
interface FastEthernet0/3
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
!
interface FastEthernet0/4
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
!
interface FastEthernet0/5
switchport mode access
Premisa
Verificar que el puerto Gi1/2 del Switch B cumpla el rol de puerto raíz.
Switch A:
Fa0/8 __________________________________
Gi1/1 ___________________________________
Gi1/2 ___________________________________
Switch B:
Fa0/8 ___________________________________
Gi1/2 ___________________________________
_______________________________________________________________
Switch A
hostname Switch_A
!
spanning-tree mode pvst
spanning-tree vlan 1 priority 4096
!
interface FastEthernet0/1
2. Verifique que el puerto Gi1/2 del Switch B cumpla el rol de puerto raíz.
Switch_B#show spanning-tree
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 4097
Address 0005.5E04.C8BB
Cost 4
Port 26(GigabitEthernet1/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 s
Premisa
En cada uno de los switches los puertos Fa0/2 a Fa Fa0/4 deben ser
asignados a la VLAN 100.
En el Switch A
!
vlan 100
!
vlan 200
!
interface FastEthernet0/1
switchport access vlan 100
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/8
switchport mode trunk
!
interface GigabitEthernet 1/1
switchport mode trunk
!
interface GigabitEthernet 1/2
switchport mode trunk
!
En el Switch B
!
vlan 100
!
vlan 200
!
interface FastEthernet0/1
switchport access vlan 100
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/8
switchport mode trunk
!
interface GigabitEthernet 1/2
switchport mode trunk
!
Premisa
Router 1
!
interface GigabitEthernet0/0
ip address 172.16.1.1 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/0.100
encapsulation dot1Q 100
ip address 172.16.100.1 255.255.255.0
!
interface GigabitEthernet0/0.200
encapsulation dot1Q 200
ip address 172.16.200.1 255.255.255.0
!
Otros comandos a utilizar
Router_1#show ip route
... ...
Gateway of last resort is not set
172.16.0.0/16 is variably subnetted, 6 subnets, 2 masks
C 172.16.1.0/24 is directly connected, GigEth0/0
L 172.16.1.1/32 is directly connected, GigEth0/0
PC100>ping 172.16.200.100
Cuando recibe una trama con una dirección destino que desconoce, la
reenvía por todos los puertos salvo el puerto de origen.
Almacenamiento y envío.
Método de corte.
o Conmutación rápida.
o Libre de fragmentos.
o Default gateway.
Configuración de interfaces.
o Velocidad.
Half/full dúplex.
Velocidad.
Ventajas:
o Confiabilidad.
o Tormentas de broadcast.
Operación de STP:
o 100 Mbps: 19
o 1 Gbps: 4
Bloqueado / Blocking.
Escuchando / Listening.
Estado transitorio.
Aprendiendo / Learning.
Estado transitorio.
Enviando / Forwarding.
Port Fast.
RSTP
Estados de puertos:
o Discarding.
o Learning.
o Forwarding.
Roles de puertos:
o Puerto raíz.
o Puerto designado.
o Puerto alternativo.
o Puerto de backup.
PVST+.
EtherChannel
Borrar la configuración.
VLANs.
Estática.
Dinámica.
Puertos de acceso.
Puertos troncales.
Enlace punto a punto que transporta múltiples VLANs que permiten
interconectar switches optimizando el uso de los enlaces disponibles.
o Dynamic auto.
o Dynamic desirable.
o Access.
o Nonegotiate.
ISL.
IEEE 802.1Q.
o Estándar de la IEEE.
o Número de revisión.
Modos VTP:
o Cliente
o Transparente.
Requerimientos:
Configuración.
Por este motivo los cuestionarios tienen una metodología propia. Además de estar
agrupados según ejes temáticos, los he graduado según su dificultad de acuerdo a
tres categorías básicas de preguntas:
Conceptos generales
1. ¿Qué hace un switch con una trama multicast recibida en una interfaz?
B. Descarta la trama.
A. Los switches requieren menos tiempo que los hubs para procesar la trama.
3. Los switches de la red están conectados entre sí como muestra el esquema, creando un
bucle.
¿Qué tipo de bucle es el que causa esta configuración, y cuál es el nombre del protocolo que
previene que esto se convierta en un problema?
¿Cuáles de las siguientes serán 2 consecuencias del reemplaza del hub por un switch que
esté configurado con una única VLAN Ethernet? (elija 2)
5. Un nuevo switch Catalyst ha sido conectado a un switch que ya estaba operando en la red
utilizando un cable cruzado. Como resultado de esto, ¿Qué debería mostrar el LED indicador
de estado del enlace del puerto del switch después de algunos segundos?
B. El LED indicador de estado del enlace estará apagado en uno de los switches
indicando que STP ha deshabilitado el puerto.
MA C: 0003.26c5.684a A C
IP: 172.16.1.22
Sw itch1
Fa0/1 Fa0/3
Fa0/2 Fa0/4
MA C: 0003.26c5.5b32
B D IP: 172.16.1.26
7. ¿Cómo actuará un Switch al recibir una trama unicast con una dirección MAC destino que ya
se encuentra en su tabla de direcciones MAC?
A. El Switch reenviara la trama por todos los puertos excepto por el puerto por el
que se recibió.
Router
Sw itch
Los 2 puertos conectados del switch no están
A encendiendo sus LEDs ni en naranja ni verde.
¿Cuál puede ser la manera más efectiva de
diagnosticas este problema de capa física?
PC A (Elija 3)
El Switch1 necesita enviar datos a una terminal con la MAC address 00b0.d056.efa4. ¿Qué es
lo que hará el Switch1 con esos datos?
B. El Switch1 inundará los datos a través de todos sus puertos excepto el puerto a
través del cual se recibieron los datos.
C. El Switch1 enviará una solicitud ARP a través de todos los puertos excepto el
puerto a través del cual se recibieron los datos.
¿Cuáles de las siguientes afirmaciones son verdaderas respecto de las interfaces del
Switch1? (elija 2)
C. El puerto Fa0/1 está conectado a una terminal con múltiples interfaces de red.
12. ¿Cuáles de las siguientes afirmaciones son verdaderas respecto del método de conmutación
de almacenamiento y envío? (Elija 2)
13. ¿En qué punto de la trama que se muestra en el diagrama se toma la decisión de
conmutación en la modalidad almacenamiento y envío?
A B C D
Dirección Dirección
Pr eámbulo Long. Datos FCS
Destino Origen
A. A.
B. B.
C. C.
D. D.
A. Método de corte.
B. Libre de fragmentos.
C. Filtrado de tramas.
D. Almacenamiento y envío.
15. ¿En qué circunstancias es probable que múltiples copias de la misma trama de unicast sean
transmitidas por un switch LAN?
16. ¿Qué elemento se utiliza para determinar el switch raíz en una red que corre el Protocolo de
Árbol de Expansión? (Elija 2).
A. Prioridad.
C. Dirección MAC.
D. Dirección IP.
A. Enrutamiento IP.
B. STP.
A. 32.768
B. 3.276
C. 100
D. 10
E. 1
19. ¿Qué es verdadero respecto del estado bloqueado de un puerto que está operando con STP?
(Elija 2).
21. Una cada estado de los puertos de una red STP en la columna de la izquierda con su
definición en la columna de la derecha.
No todos los “estados” tienen una definición:
Enviando
Prepara para enviar tramas de datos,
sin aprender direcciones MAC.
Activo
22. Si un switch determina que un puerto bloqueado debe analizar la posibilidad de ser ahora el
puerto designado, ¿a qué estado pasará inmediatamente ese puerto?
A. Desbloqueado.
B. Enviando.
C. Escuchando.
D. Escuchado.
E. Aprendiendo.
F. Aprendido.
23. ¿Cuál de los siguientes switches será seleccionado como root bridge en el proceso de
selección de STP? (se consignan los BID)
A. 32768:1122.3344.5566
B. 32768:2233.4455.6677
C. 35769:1122.3344.5565
D. 32769:2233.4455.6678
A. Learning.
B. Listening.
C. Discarding.
D. Forwarding.
25. ¿Cuál de los siguientes términos describe una red Spanning Tree en la cual todos los puertos
de todos los switches se encuentran en estado bloqueado o reenviando?
A. Ha convergido.
B. Redundante.
C. Provisionada.
D. Extendida.
26. ¿Cuáles son los dos estados de puerto posibles en una red RSTP que ha convergido?
A. Discarding.
B. Listening.
C. Learning.
D. Forwarding.
E. Disabled.
27. ¿Cuáles de las siguientes afirmaciones respecto de RSTP son verdaderas? (elija 2)
B. RSP expande los roles de los puertos agregando los roles de alternativo y
backup.
F. RSTP utiliza el mismo proceso basado en timers que STP en enlaces point -to-
point.
Se trata del puerto Fa0/10 de un switch Catalyst 2950, ¿Cuál es la razón por la cual la interfaz
FastEthernet 0/10 no es el puerto raíz para la VLAN2.
A. Este switch tiene más de una interfaz conectada al segmento raíz de la red en la
VLAN 2.
B. Este switch está corriendo RSTP mientras que el switch que ha sido elegido
como designado utiliza 802.1D STP.
C. Esta interfaz del switch conecta a una ruta de mayor costo hacia el root bridge
que otra interfaz de la topología.
D. Este switch tiene un Bridge ID más bajo para la VLAN 2 que el que ha sido
elegido como switch designado.
PC1 PC2
31. En el gráfico se muestra el esquema de la red LAN de una oficina de la empresa en la que
usted es Administrador de la red.
Sw itch1
Sw itch2 Sw itch3
Hub
Asumiendo que la red no ha sido dividida en VLANs, ¿Cuál es el switch que actúa como
bridge raíz?
A. Switch1.
B. Switch2.
C. Switch3.
Sw itch A Sw itch B
MA C: 0013.8039.9500 MA C: 0013.80d7.d580
Fa0/2 Gi0/2
Fa0/1 Gi0/1
Fa0/1 Gi0/1
Fa0/2 Gi0/2
Sw itch C Sw itch D
MA C: 0013.8030.5e80 MA C: 0013.80c7.9700
Cada uno de estos cuatro switches ha sido configurado con un hostname y están corriendo
RSTP. No se ha realizado ningún otro cambio de configuración.
¿Cuáles de las siguientes afirmaciones son verdaderas respecto de los roles de puertos de los
switches e interfaces indicados? (elija 3)
A. spanning-tree uplinkfast
C. spanning-tree backbonefast
A. El rol del puerto Fa0/11 confirma que el SwitchA es el root bridge para la VLAN
20.
B. Está corriendo RSTP mientras que el switch elegido como raíz está corriendo
STP 802.1D.
C. Tiene una dirección MAC mayor que la del que ha sido elegido como root
bridge.
D. Tiene un bridge ID (BID) más alto que el del que ha sido elegido root bridge.
36. Tres switches están conectados entre sí utilizando puertos troncales. Asumiendo que los
switches tienen su configuración por defecto, ¿Qué switch será elegido como root bridge para
la instancia de la VLAN1 de Spanning Tree?
C. La prioridad del switch es menor que el valor por defecto para STP.
F. Este switch debe ser el root bridge para todas las VLANs en este switch.
Capa de Distribución
Sw itch 1 Sw itch 2
Pr iority 4096 Pr iority 8192
MA C: 0010.7BCC.7320 MA C: 0010.7BCC.732D
Capa de Acceso
Sw itch 3 Sw itch 4
Pr iority 32768 Pr iority 32768
MA C: 0010.7BCC.733a MA C: 0010.7BCC.7347
Printers
¿Cuál de los switches de capa de acceso provee el puerto designado para el segmento de red
en el que se encuentran conectadas las impresoras?
A. Switch 1.
B. Switch 2.
C. Switch 3.
D. Switch 4.
Sw itch C Sw itch D
Pr iority 1 1 Gbps Pr iority 65535
MA C: 000e.d75a.fd00 MA C: 000d.bdc3.4e80
¿Cuál de los switches de la topología será elegido como root bridge y por qué?
Sw itch B
Pr iority 28672
MA C: 0f00.0ace.000
Fa0/0 Fa0/1
Fa0/0 Fa0/0
Sw itch A Sw itch C
Pr iority 32768 Pr iority 32768
MA C: 0f00.cafe.1111 Fa0/1 Fa0/1 MA C: 0f00.face.000
A. Switch A – Fa0/0.
B. Switch A – Fa0/1.
C. Switch B – Fa0/0.
D. Switch B – Fa0/1.
E. Switch C – Fa0/0.
F. Switch C – Fa0/1.
41. ¿Cuál de los siguientes comandos de configuración de interfaz definirá de modo estático el
número máximo de direcciones MAC que se aceptarán cómo legítimas en una interfaz de un
switch Catalyst?
42. ¿Qué comando se utiliza en un switch para asignarle una dirección IP para poder realizar
administración in-band a la dirección 10.1.1.1, máscara de subred 255.255.255.0?
D. Asegurar que los nodos de la misma LAN pueden comunicarse entre sí.
44. Se le ha requerido que configure el default gateway en un switch Cisco con la dirección IP
192.168.1.115.
¿Qué comando IOS deberá utilizar?
45. En su red hay un servidor que está directamente conectado al puerto F0/1 de un switch Cisco
Catalyst y se desea bloquear la posibilidad de que en ese puerto se conecte cualquier otro
dispositivo que pudiera utilizar una dirección MAC diferente.
¿Qué deberá hacer para cumplir con esta premisa?
B. Emplee un conector propietario en la interfaz F0/1 que sea incompatible con los
conectores de otros nodos.
C. Configure la dirección MAC del servidor como una entrada estática asociada
con el puerto F0/1.
E. Configure port-security en el puerto F0/1 para rechazar todo tráfico con una
dirección MAC diferente de la del servidor.
46. Un switch Catalyst 2960 tiene una PC conectada a la interfaz FastEthernet 0/1 y un router a la
interfaz FastEthernet 0/2. La PC necesita utilizar TCP/IP para comunicarse a través del router
con nodos en otras redes TCP/IP.
¿En qué modo de configuración podrá usted ingresar la dirección IP asignada al switch?
A. Modo usuario.
B. Modo privilegiado.
C. Modo inicial.
¿Cuál de las siguientes afirmaciones describe correctamente el estado del switch una vez que
el proceso de arranque se ha completado?
Fa0/0 Fa0/1
192.168.9.254/24 192.168.8.254/24
Router1
Fa0/1
Sw itchA Sw itchB
Fa0/10
Term inal de
Management
A. SwitchB(config)#interface FastEthernet0/1
SwitchB(config-if)#ip address 192.168.8.252 255.255.255.0
SwitchB(config-if)#no shutdown
B. SwitchB(config)#interface vlan 1
SwitchB(config-if)#ip address 192.168.8.252 255.255.255.0
SwitchB(config-if)#ip default-gateway 192.168.8.254 255.255.255.0
SwitchB(config-if)#no shutdown
D. Port-security necesita ser configurado para permitir que solamente aprenda una
dirección MAC.
A. display version
B. show version
C. show ios
52. ¿Cuál es el comando que muestra la tabla de direcciones MAC de un switch Cisco Catalyst?
A. show address-table
B. show mac-address-table
A. show configuration
B. show startup-config
C. show running-config
D. show version
55. Teniendo en cuenta la información de más abajo, el Switch1 debe reenviar tramas de datos
que tiene como dirección de destino la MAC 00b0.d056.efa4. ¿Qué hará el Switch1 con los
datos?
B. El Switch1 inundará con los datos todos sus puertos excepto aquel por el que se
han recibido.
C. El Switch1 enviara una petición por todos sus puertos excepto por el que se
recibieron los datos.
Conceptos de VLANs
F. Las VLANs extienden los dominios de colisión para incluir múltiples switches.
58. ¿Cuáles de los siguientes son dos beneficios productos de la creación de VLANs? (Elija 2).
A. Incorporan seguridad.
C. Proveen segmentación.
E. Contienen colisiones.
59. ¿Qué afirmación respecto de la operación de las VLANs en switches Cisco Catalyst es
verdadera?
B. Las tramas unicast con destino desconocido son retransmitidas solamente a los
puertos que pertenecen a la misma VLAN.
C. Las tramas de broadcast y multicast son retransmitidas a los puertos que están
configurados en diferentes VLANs.
D. Los puertos entre switches deben ser configurados en modo acceso para que
las VLANs pueden extenderse a través de los puertos.
D. Los puertos de acceso se utilizan para transportar las VLANs entre dispositivos
y pueden configurarse para transportar a todas las VLANs o sólo a algunas.
61. Asumiendo la configuración por defecto de un switch Catalyst 2960, ¿Cuál es el rango de
VLANs que pueden ser agregadas, modificadas o removidas en ese switch?
A. 1 a 1001.
B. 2 a 1001.
C. 1 a 1002.
D. 2 a 1005.
62. ¿Cuál de las siguientes afirmaciones es verdadera respecto del uso de VLANs para
segmentar una red? (Elija 3)
VLAN 2
114 nodos
HostB
172.16.1.129
E. La interfaz LAN del router está configurada con una dirección IP.
F. La interfaz LAN del router está configurada con múltiples direcciones IP.
64. Tomando en consideración el diagrama de red que se presenta, asuma que los puertos 1 a 3
están asignados a la VLAN 1 y los puertos 4 a 6 están asignados a la VLAN 2 en ambos
1 2 3 4 5 6 A
Host Host
1-1 4-1
1 2 3 4 5 6 A
Host Host
1-2 4-2
Los switches están conectados entre sí a través de un enlace troncal. ¿Cuál de las siguientes
condiciones verificará la propiedad de las VLAN y la operación del troncal? (elija 3).
A. El nombre del switch deberá coincidir con el nombre del grupo de trabajo de la
red local.
D. CDP debe estar habilitado en el switch de modo tal que otros dispositivos
presentes en la red puedan localizarlo.
VLAN 3 Router
S0/0/0
Sw itch1
F1/1
F0/7
F0/9
Sw itch2
F0/5
Hub
VLAN 9 F0/4 VLAN 6
Sw itch3
Router
ISP
Fa0/1 Sw itch1
Fa0/7
Sw itch2 B
Fa0/5
Fa0/9 VLAN3
C
D
Fa0/4
C
VLAN9
Sw itch3
VLAN6
S0/0
Internet
Router
A
Fa1/0
Fa0/7
Sw itch1
B
Fa0/9
VLAN3
Sw itch2
Fa0/5
Sw itch3 C D
Fa0/4
VLAN9
VLAN6
Enlaces troncales
69. ¿Cuáles de los siguientes protocolos se puede utilizar en la configuración del puerto troncal de
un switch Catalyst? (Elija 2).
B. VLAN.
C. 802.1Q.
D. ISL.
A. Un puerto que es parte de sólo una VLAN y a la que se denomina VLAN nativa
del puerto.
A. Cable derecho.
C. Cable auxiliar.
E. Cable cruzado.
72. ¿Cuál de los protocolos estándar IEEE que se mencionan a continuación se inicia como
resultado de completar la negociación de DTP en un switch sobre un enlace FastEthernet?
A. 802.3ad.
B. 802.1w.
C. 802.1D.
D. 802.1Q.
73. ¿Cuál de de las siguientes son 2 características del protocolo 802.1Q? (elija 2)
A. Transparent.
B. Auto.
C. On.
D. Desirable.
E. Blocking.
F. Forwarding.
75. ¿Cuál son dos comandos que pueden ser utilizados para verificar el estado de la
configuración de un enlace troncal en una interfaz dada de un router Cisco?
76. ¿Cuál es la función del comando switchport trunk native vlan 999 en un switch Cisco Catalyst?
D. Designa la VLAN 999 como la VLAN por defecto para todo el tráfico marcado y
desconocido.
Sw itch1 Sw itch2
VLAN1 VLAN1
Fa0/1 Fa0/1
Fa0/3 Fa0/3
Fa0/2 Fa0/2
192.168.1.82/29 192.168.1.86/29
VLAN2 VLAN2
192.168.2.190/28 192.168.2.172/28
Se envía una trama desde la VLAN1 del Switch1 hacia el Switch2 donde la trama es recibida
en la VLAN2.
¿Cuál es la causa de este comportamiento?
PC1
F0/0
PC2
Sw itch A VLAN 10
Fa0/24
VLAN 20
VLAN 30
VLAN 10
Fa0/24
Sw itch B VLAN 30
SwitchA#show running-config
Building configuration…
Current configuration: 100 bytes
<output omitted>
!
interface FastEthernet0/24
switchport mode access
no ip address
!
<output omitted>
SwitchB#show running-config
Building configuration…
Current configuration: 100 bytes
<output omitted>
!
interface FastEthernet0/24
switchport mode access
no ip address
<output omitted>
Todos los puertos de los switches están asignados a la VLAN correcta; sin embargo ninguna
de las terminales conectadas al Switch A puede comunicarse con terminales en la misma
VLAN conectadas al Switch B. Basándose en la información que se muestra, ¿Cuál es
probablemente el problema?
PC1
2
F0/1 1 3
PC2
4
PC3
¿Cuáles de las siguientes son configuraciones IP válidas para las terminales conectadas
según el gráfico? (Elija 3)
A. PC 1 – Dirección IP 192.1.1.65
C. PC 2 – Dirección IP 192.1.1.125
E. PC 3 – Dirección IP 192.1.1.166
Router
VLAN2
F
E Sw itch2 A
Sw itch1
C
VLAN3
G D B
VLAN4
A. A
B. B
C. C
D. D
E. E
F. F
Router C
VLAN1
Fa0/0.1 172.19.1.254/24 VLAN1
VLAN10 Fa0/0.10 172.19.2.254/24 VLAN10
Fa0/0.20 172.16.3.254/24 VLAN20
VLAN20
El Router C es utilizado como “router-on-a-stick” para enrutar entre las VLANs. Todas las
interfaces han sido adecuadamente configuradas y el enrutamiento IP se encuentra activado.
Las terminales en las VLANs han sido configuradas con el default gateway adecuado.
¿Qué es verdadero respecto de esta configuración?
A B Router configuration:
interface Fa0/0.1
Puerto1: dot1q trunk encapsulation dot1q 1
VLAN1: Puertos 2, 3, 4 ip address 192.168.1.14 255.255.255.248
VLAN 10: Puertos 5, 6, 7 interface Fa0/0.10
VLAN 20: Puertos 8, 9, 10, 11, 12 encapsulation dot1q 10
ip address 192.168.1.78 255.255.255.224
interface Fa0/0.20
encapsulation dot1q 20
ip address 192.168.1.130 255.255.255.192
Switch#show running-config
<output omitted>
interface FastEthernet0/24
no ip address
<output omitted>
El puerto FastEthernet 0/24 del switch será utilizado para crear un troncal IEEE 802.1Q que
conectará con otro switch. Basándose en la información que se muestra arriba, ¿Cuál es la
razón por la cual el enlace troncal no se forma, aún cuando se ha utilizado el cableado
adecuado para esta tarea?
Fa0/0
Trunk
Sw itch1 Fa0/1
192.168.1.1/24 Sw itch2
Fa0/24 Fa0/24
192.168.1.2/24
Trunk
A B C D E F
¿Cuáles de las siguientes afirmaciones son verdaderas respecto del enrutamiento entre
VLANs en la topología que se muestra arriba?
E. El Router 1 necesita más interfaces LAN para asignar las VLANs que se
muestran en el gráfico.
Sw itch1 Router
Fa0/1
Fa0/0
Fa0/2 Fa0/13
1 2 Sw itch1
IP: 192.168.1.2/24
Ports 0/2-0/12 VLAN 10
Host1: Host2: Ports 0/13-0/24 VLAN 20
IP: 192.168.10.5/24 IP: 192.168.20.5/24
Def Gatw : 192.168.10.1 Def Gatw : 192.168.20.1
A. Router(config)#interface fastethernet0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown
B. Router(config)#interface fastethernet0/0
Router(config-if)#no shutdown
Router(config-if)#interface fastethernet 0/0.1
Router(config-subif)#encapsulation dot1q 10
Router(config-subif)#ip address 192.168.10.1 255.255.255.0
Router(config-subif)#interface fastethernet 0/0.2
Router(config-subif)#encapsulation dot1q 20
Router(config-subif)#ip address 192.168.20.1 255.255.255.0
D. Switch1(config)#vlan database
Switch1(config-vlan)#vtp domain XYZ
Switch1(config-vlan)#vtp server
E. Switch1(config)#interface fastethernet0/1
Switch1(config-if)#switchport mode trunk
F. Switch1(config)#interface vlan 2
Switch1(config-if)#ip default-gateway 192.168.1.1
A. Cada 60 segundos.
B. Cuando un switch recibe una publicación que tiene un número de revisión más
alto, el switch sobrescribirá la base de datos que guarda en la NVRAM con la
nueva base de datos que acaba de recibir.
90. ¿Cuál de los siguientes enunciados representa algunos de los beneficios que proporciona
VTP a una red conmutada? (Elija 3).
C. VTP está activo por defecto con un nombre de dominio “cisco” en todos los
switches Cisco.
D. Se utiliza para pasar del modo cliente VTP al modo servidor VTP.
E. Permite que dos servidores VTP coexistan en el mismo dominio, cada uno
configurado con su propia password.
A. Deberá configurar cada extremo del enlace troncal con la encapsulación IEEE
802.1e.
C. Deberá configurar todos los puertos de los switches como puertos de acceso.
D. Deberá configurar uno de los switches como servidor VTP y el otro como
cliente.
96. La VLAN3 no ha sido configurado aún en un switch Catalyst 2960. ¿Qué ocurre si usted
ingresa el comando switchport access vlan 3 en el modo de configuración de una interfaz?
98.
Router1
VLAN2
Router_1(config-if)#interface gigabittethernet0/0.1
Router_1(config_subif)#encapsulation dot1q 1
Router_1(config_subif)#ip address 192.168.1.1 255.255.255.0
Router_1(config_subif)#interface gigabitethernet0/0.2
Router_1(config_subif)#encapsulation dot1q 2
Router_1(config_subif)#ip address 192.168.2.1 255.255.255.0
Router_1(config_subif)#interface gigabitethernet0/0.3
Router_1(config_subif)#encapsulation dot1q 3
Router_1(config_subif)#ip address 192.168.3.1 255.255.255.0
A. 192.168.1.1
B. 192.168.1.2
C. 192.168.2.1
D. 192.168.2.2
E. 192.168.3.1
F. 192.168.3.2
¿Qué comando deberá ser utilizado en este switch para agregar la VLAN 50 a la base de
datos? (Elija 2)
D. Switch(config)#vlan 50
100. ¿Cuál de los siguientes comandos se requiere para crear un enlace troncal que utilice 802.1Q
en un switch Catalyst basado en IOS con soporte para ambos protocolos de etiquetado de
tramas, cuando se desea establecer un enlace troncal entre 2 switches? (Elija 2)
A. Switch(vlan)#mode trunk
A. Blocking.
B. Dynamic auto.
C. Dynamic desirable.
D. Trunk.
E. Transparent.
F. Learning.
102. Cuando se configura un nuevo enlace troncal en un switch que implementa Cisco IOS, ¿Qué
VLANs están habilitadas sobre ese enlace?
A. Por defecto todas las VLANs creadas en el switch están permitidas sobre el
troncal.
103. ¿Qué comando deberá ingresar en la interfaz de un switch Catalyst 2960 si su objetivo es
permitir el paso del tráfico de todas las VLANs hacia otro switch directamente conectado?
A. Switch(config-if)#vlan all
Router 1 Router 1
Fa0/0.1 192.168.1.1/24 VLAN1
Fa0/0.10 192.168.10.1/24 VLAN10
Fa0/0
Fa0/0.20 192.168.20.1/24 VLAN20
Sw itch 1
IP address 192.168.1.2/24
Sw itch 1 Ports 3 – 12 VLA N10
Ports 13 – 24 VLA N20
Fa0/1
Sw itch 2
IP address 192.168.1.3/24
Ports 2 – 12 VLA N10
Fa0/1 Ports 13 – 24 VLA N20
Sw itch 2
¿Cómo debería configurar los puertos FastEthernet 0/1 de ambos switches 2960 que se
muestran en el gráfico, para permitir conectividad entre todos los dispositivos alojados en la
red?
PC1
2
F0/0 1 3
PC2
4
PC3
¿Que comandos de IOS deberá ingresar en el switch si desea conectar el Router con el
Switch a través del puerto F0/1 del Switch utilizando IEEE 802.1Q como protocolo de
etiquetado de tramas? (Elija 3)
PC1 PC2
VLAN 1 VLAN 2
PC3
Router1
PC4
VLAN 3
PC5 PC6
Teniendo en cuenta esta información, ¿Cuál de las afirmaciones que están más abajo,
describe correctamente la configuración de los puertos del switch y del router? (Elija 3)
C. Sw_2(config)#vtp pruning
Sw_1(config)#vtp pruning
D. Sw_2(config)#vtp version 2
Sw_1(config)#vtp version 2
Router Sw itch1
ISP Fa0/0 Fa1
Fa9
Fa6
A B
Router1
Sw itch1
Fa0/10 Fa0/13
Fa0/11 Fa0/12
Router1#show ip route
... A B C D
C 172.16.1.0/24 is directly connected to Gi0/0.1
C 172.16.2.0/24 is directly connected to Gi0/0.2
VLAN2 VLAN3
172.16.2.0/24 172.16.3.0/24
Se han configurado los puertos Fa0/10 y Fa0/11 en el switch para ser miembros de la VLAN 2.
Una vez que se ha terminado de configurar los equipos, el Host A puede comunicarse con el
Host B pero el Host A no puede comunicarse ni con el Host C ni con el Host D. ¿Qué
comandos habría que ejecutar para solucionar el problema?
A. Router1(config)#router rip
Router1(config-router)#network 172.16.1.0
Router1(config-router)#network 172.16.2.0
Router1(config-router)#network 172.16.3.0
D. Switch1#vlan database
Switch1(vlan)#vtp v2-mode
Switch1(vlan)#vtp domain cisco
Switch1(vlan)#vtp server
Conceptos generales
Pregunta 1
Pregunta 2
Pregunta 3
Pregunta 4
Pregunta 5
Pregunta 7
Pregunta 8
Pregunta 9
Pregunta 10
B – Es una regla básica: cuando un switch LAN recibe una trama que tiene
un destino desconocido (no está en su tabla de direcciones MAC), lo
inunda a través de todos los puertos, excepto el puerto de origen.
Pregunta 11
Pregunta 12
Pregunta 13
Pregunta 14
Pregunta 15
Pregunta 16
Pregunta 17
Pregunta 18
Pregunta 19
Pregunta 21
Inicial
Completa la tabla de direcciones MAC
pero no envía tramas de datos.
Aprendiendo
Enviando
Prepara para enviar tramas de datos,
sin aprender direcciones MAC.
Activo
Pregunta 22
Pregunta 23
Pregunta 24
Pregunta 26
Pregunta 27
B y E – Todas las variantes de STP son compatibles entre sí, aún las
propietarias de Cisco.
Entre las novedades que introduce RSTP es la definición de nuevos roles
de puertos: puerto alternativo y puerto de backup.
Pregunta 28
Pregunta 29
Pregunta 30
Pregunta 31
C – Una característica del bridge raíz es que todos sus puertos son
puertos designados, es decir no tienen ningún puerto bloqueado. De
acuerdo al diagrama, el único switch de la red que no tiene ningún puerto
bloqueado es el Switch3.
Pregunta 33
Pregunta 34
Pregunta 35
Pregunta 36
Pregunta 37
Pregunta 38
Pregunta 39
Pregunta 40
Pregunta 41
Pregunta 42
Pregunta 43
Pregunta 44
Pregunta 45
Pregunta 46
Pregunta 47
Pregunta 49
Pregunta 50
Pregunta 51
Pregunta 52
Pregunta 53
Pregunta 54
Pregunta 55
Conceptos de VLANs
Pregunta 56
Pregunta 57
Pregunta 58
Pregunta 59
Pregunta 60
Pregunta 62
Pregunta 63
Pregunta 64
Pregunta 65
Pregunta 66
Pregunta 67
C – El puerto F0/9 está operando como puerto raíz STP para el Switch1.
En consecuencia, al salir de operación ese puerto será necesario que se
reordene la topología activa de STP. Esto determinará que el host B que
está conectado a través del Switch1, pierda conectividad con el resto de la
red hasta que el puerto que se encuentra bloqueado pase al estado de
forwarding.
Pregunta 68
Enlaces troncales
Pregunta 69
C y D – Los protocolos 802.1q e ISL son los que permiten identificar las
diferentes VLANs durante su tránsito sobre el enlace troncal.
VTP no es una opción correcta porque no interviene en la configuración de
los puertos troncales. VTP utiliza los puertos troncales para enviar
información de las VLANs a través de ellos.
Pregunta 70
Pregunta 72
Pregunta 73
Pregunta 74
Pregunta 75
Pregunta 76
Pregunta 77
Pregunta 79
Pregunta 80
Pregunta 81
Pregunta 82
Pregunta 83
Pregunta 85
Pregunta 86
Pregunta 87
Pregunta 88
Pregunta 90
Pregunta 91
A – Todos los switches Catalyst son servidores VTP por defecto. Ninguna
otra información VTP se encuentra configurada por defecto en los switches
Cat 2960.
Pregunta 92
Pregunta 93
Pregunta 94
Pregunta 95
Pregunta 96
Pregunta 97
Pregunta 98
Pregunta 99
Pregunta 100
Pregunta 102
Pregunta 103
C – Para que todas las VLANs circulen por un enlace troncal hacia otros
switches conectados a los enlaces troncales solamente se requiere que se
habilite el enlace troncal con el comando switchport mode trunk, ya que
por defecto todas las VLANs son transportadas.
Pregunta 104
Pregunta 105
Pregunta 106
Pregunta 108
Pregunta 109
Introducción................................................................................................ 3
El Autor........................................................................................ 4
Contenidos ................................................................................................. 5
2.4. Conmutación LAN ................................................................................. 7
A. Mapa conceptual ..................................................................................... 7
B. Notas previas.......................................................................................... 9
C. Desarrollo temático.................................................................................11
Dominios de colisión y dominios de broadcast ..................................11
Características básicas de un switch ...............................................12
Operaciones básicas de un switch ..................................................12
Métodos de conmutación...............................................................14
LEDs indicadores del switch ................................................................15
Configuración básica del switch Catalyst 2960 .......................................17
Control de acceso a la red switcheada ..................................................21
Configuración de entradas estáticas en la tabla de direcciones MAC....21
Implementación de seguridad por puerto (port security)......................22
Configuración de port security: .......................................................22
Optimización de performance de la red conmutada.................................24
Determinación de dúplex y velocidad...............................................24
Spanning Tree Protocol ......................................................................25
Redundancia en enlaces de capa 2.................................................25
Spanning Tree Protocol .................................................................26
Operación de STP ........................................................................27
Selección del switch raíz ...............................................................29
Costos y prioridades .....................................................................30
Estados de los puertos STP ...........................................................30
Temporizadores STP ....................................................................32
Port Fast .....................................................................................33
Per VLAN Spanning Tree +............................................................34
Rapid Spanning Tree Protocol........................................................35
Multipl ...................................................................................35
Multiple Spanning Tree Protocol (MSTP)..........................................35
Variantes de STP .........................................................................36
Operación de STP por defecto .......................................................36
Configuración de Spanning Tree.....................................................36
EtherChannel ....................................................................................37
Configuración de EtherChannel ......................................................38
Administración del archivo de configuración y la imagen de IOS ...............39
Borrar la configuración ..................................................................39
La configuración completa de un switch Catalyst 2960 .......................40
Segmentación de la red implementando VLANs .....................................43
Beneficios de la implementación de VLANs ......................................43
Modos de membrecía VLAN ..........................................................43
Tipos de puertos o enlaces ............................................................44
Tips............................................................................................45
¿Qué es un Enlace Troncal?..........................................................45
IEEE 802.1Q ...............................................................................47
VLAN Trunk Protocol (VTP) ...........................................................48
Modos VTP .................................................................................49
VTP Pruning................................................................................50
Configuración de VLANs y enlaces troncales .........................................50
Comandos para la verificación de VTP ............................................51