Académique Documents
Professionnel Documents
Culture Documents
Captulo Cinco
Sede Pirncipal
(Core Layer)
Sucursales
Regionales
(Distribution
Layer)
Sede
Corporativa
LAN X
Suiche 1 Suiche 2
LAN Y
Estacin B
Puentes y Suiches usan el Protocolo
de rbol Cobertor (STP)
Estacin A
LAN X
Suiche 1 X Suiche 2
LAN Y
Estacin B
Puente (Suiche) Corriendo STP
Participa junto a otros puentes en la eleccin de uno en
particular, como Puente Raz (menor ID; ID=Prio+MAC)
Calcula la distancia del camino mnimo al Puente Raz y
eligen un puerto local (conocido como Puerto Raz) que
provee el camino mnimo al Puente Raz
Para cada segmento LAN, elegir un Puente Designado y un
Puerto Designado en ese puente. El Puerto Designado es el
puerto en el segmento LAN que est ms cerca del Puente
Raz. (Todos los puertos en el Puente Raz son Puertos
Designados)
Seleccionar puertos del puente a ser incluidos en el rbol
cobertor. Los puertos seleccionados son los Puertos Raz y
los Puertos Designados. Estos puertos reenvan el trfico.
Otros puertos bloquean el trfico.
Elegir el Raz El menor ID de Puente
Puente A ID =
80.00.00.00.0C.AA.AA.AA
Raz
Puente A
Puerto 1 Puerto 2
Puerto 1 Puerto 1
Puente B Puente C
Puerto 2 Puerto 2
Puente B ID = Puente C ID =
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
Determine Raz Puertos
Puente A ID =
80.00.00.00.0C.AA.AA.AA
Puente Raz A
Menor Costo
Gana
Puerto 1 Puerto 2
Puente B Puente C
Puerto 2 Puerto 2
Puente B ID = Puente C ID =
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
Determine Designated Puertos
Puente A ID =
80.00.00.00.0C.AA.AA.AA
Puente Raz A
Puente B Puente C
Puerto 2 Puerto 2
Puente B ID = Puente C ID =
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
Puerto Designado
100-Mbps Ethernet
Menor ID de Puente Gana Costo = 19
Reducir la Topologa a un Arbol
Puente A ID =
80.00.00.00.0C.AA.AA.AA
Puente Raz A
Puente B Puente C
Puerto 2 Puerto 2
Puente B ID = Puente C ID = X
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
Puerto Designado Puerto Bloqueado
100-Mbps Ethernet
Costo = 19
Reaccin a Cambios
Puente A ID =
80.00.00.00.0C.AA.AA.AA
Puente Raz A
Puente B Puente C
Puerto 2 Puerto 2
Puente B ID = Puente C ID =
80.00.00.00.0C.BB.BB.BB 80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
El Puerto Designado queda El Puerto Bloqueado pasa a
inoperativo estado de reenvo
Escalamiento del STP
Mantener pequea la red conmutada
no espandir ms de siete suiches
Usar:
STP Loop Guard
BPDU skew detection, o registro (syslog) de
BPDU tardas (BPDU=Bridge protocol Data
Unit)
Usar IEEE 802.1w (Rapid STP)
Provee reconfiguracin rpida del rbol
cobertor
STP (IEEE 802.1d) mejorado
LANs Virtuales (VLANs)
Suiche A Suiche B
Red A Red B
WLANs y VLANs
Una LAN inalmbrica (WLAN) se implementa
frecuentemente como una VLAN
Facilita el roaming
Los usuarios permanecen en la misma VLAN y
subred IP mientras se mueven entre APs, de modo
que no hay necesidad de cambiar la informacin
de direccionamiento
Tambin facilita el establecimiento de filtros
(ACLs o listas de control de acceso) para proteger
la red de cable de los usuarios inalmbricos
Comunicacin
Estacin-a-Enrutador
Proxy ARP (no es una buena idea)
Escucha avisos de rutas (tampoco es muy
buena idea)
Solicitudes ICMP (no muy usadas)
Enrutador por defecto provisto por DHCP
(mejor idea pero no provee redundancia)
Usar HSRP (Hot Standby Router Protocol) para
redundancia
HSRP
Enrutador Activo
Red de la Organizacin
Enrutador Virtual
Estacin de
Trabajo
Enrutador en espera
Topologas de Seguridad
Zona Desmilitarizada
Red de la (DMZ)
Internet
Organizacin
Firewall
Zona Desmilitarizada
(DMZ) Red de la
Organizacin