pit sem05 enrutamiento con routers

12
Proyecto de Investigación Tecnológica Profesor: Carlos Quiroz Sem 05: Enrutamiento con Sw de L

Upload: krlanglic

Post on 24-Nov-2015

40 views

Category:

Documents


2 download

DESCRIPTION

Enrutamiento

TRANSCRIPT

Diapositiva 1

Proyecto de Investigacin TecnolgicaProfesor: Carlos Quiroz GSem 05: Enrutamiento con Sw de L31Enrutamiento usando Switches de capa 3- Los switches multicapa, llamados tambin, switch de capa 3, pueden realizar funciones de capa 2 y capa 3, reemplazando a los routers para el enrutamiento bsico en una red. - Soportan enrutamiento dinmico y el enrutamiento entre VLANs. - Para enrutar debe tener habilitado el enrutamiento IP.

- La conmutacin multicapa es ms escalable que cualquier otra aplicacin de enrutamiento entre VLAN. - Los routers tienen un nmero limitado de puertos disponibles para conectarse a las redes y sus interfaces troncales tienen el trfico imitado a esa lnea.- Un switch de capa 3, no puede sustituir por completo a un router. - Los routers soportan un nmero significativo de caractersticas adicionales, tales como la capacidad de implementar mayores controles de seguridad. - Un switch de capa 3 puede ser pensado como un dispositivo de Capa 2 que se ha actualizado para tener algunas capacidades de enrutamiento.Enrutamiento usando Switches de capa 3

Los switches Catalyst 3560, de la serie Cisco, soportan el EIGRP, OSPF, RIP, BGP y otros.Enrutamiento usando Switches de capa 3- Un SVI es una interfaz virtual configurada dentro de un switch de capa 3, esta interface se puede crear para cualquier VLAN que exista en el switch. - Un SVI se considera virtual, porque no tiene un puerto fsico dedicado a la interfaz, y tiene las mismas funciones que la interfaz del router (se puede configurar su direccin IP , las ACL de entrada / salida , etc.) Enrutamiento usando Switches de capa 3

D1(config)# inter vlan 10D1(config-if)# ip address 192.168.10.1 255.255.255.0D1# sho ip routeC 192.168.10.0/24 is directly connected, Vlan10C 192.168.20.0/24 is directly connected, Vlan20R 192.168.30.0/24 [120/1] via 192.168.20.2, 00:00:06, Vlan20D2# sho ip routeR 192.168.10.0/24 [120/1] via 192.168.20.1, 00:00:00, Vlan20C 192.168.20.0/24 is directly connected, Vlan20C 192.168.30.0/24 is directly connected, Vlan30- De forma predeterminada, se crea un SVI para la VLAN por defecto para permitir la administracin del switch, las SVI adicionales se deben crear de forma explcita. - La SVI Vlan10 se crea con el comando: interface vlan 10, despus de agregar la VLAN 10.- Si no creo la VLAN 40 y uso el comando: interface vlan 40, el status se mantiene en down.- Al crear un SVI como puerta de enlace para la VLAN 10, debe configurar las IPs de las PCs, en esa VLAN.Enrutamiento usando Switches de capa 3Interface IP-Address OK? Method Status ProtocolVlan1 unassigned YES unset up downVlan10 unassigned YES unset up downVlan40 unassigned YES unset down downInterface IP-Address OK? Method Status ProtocolVlan1 unassigned YES unset up downVlan10 192.168.10.1 YES manual up upCada vez que se crea el SVI, asegrese de que la VLAN particular, est presente en la base de datos de la VLAN. En la figura, el switch debe tener VLAN 10 y la VLAN 20 presente en la base de datos de VLAN, de lo contrario, la interfaz de SVI se queda down.

Enrutamiento usando Switches de capa 3Interface IP-Address OK? Method Status ProtocolVlan1 unassigned YES unset up upVlan10 10.1.10.1 YES manual down downVlan20 10.1.20.1 YES manual down downVentajas de un SVI- Es mucho ms rpido que el del router -on-a -stick, porque todo est conectado el hardware y se enva.- No hay necesidad de enlaces externos desde el switch al router para el enrutamiento.- No se limita a un enlace, tambin se puede aplicar a un canal de EtherChannels, para obtener ms ancho de banda.- La latencia es mucho menor, ya que no tiene que dejar el switch.

Desventaja- Los switches de mltiples capas son ms caros.Enrutamiento usando Switches de capa 3- Un switchCatalyst 2960 puede funcionar como un dispositivo de Capa 3 y enrutar entre las VLANs mediante un nmero limitado de rutas estticas.- La administracin de la base de datos del Switch Cisco (SDM) ofrece varias plantillas para el switch 2960. Las plantillas se pueden habilitar para apoyar funciones especficas en funcin de cmo se utiliza el switch de la red. Por ejemplo, la plantilla lanbasesdm -routing puede activarse para que detecte rutas entre VLANs y apoyar el enrutamiento esttico.Enrutamiento usando Switches de capa 3Configuracin de rutas estticas en un Catalyst 2960S2(config)# sdm prefer ? default Default bias dual-ipv4-and-ipv6 Support both IPv4 and IPv6 lanbase-routing Supports both IPv4 and IPv6 Static Routing qos QoS bias sdm Switch database managementEn la figura se muestra las preferencias del comando sdm en el switch S1 y se aplica la plantilla DEFAULT (configuracin por defecto). La plantilla por defecto no admite el enrutamiento esttico. Si se habilita lanbase-routung, se puede usar IPv4, IPv6 y enrutamiento esttico.

Enrutamiento usando Switches de capa 3S2# show sdm prefer The current template is "default" template. The selected template optimizes the resources in the switch to support this level of features for 0 routed interfaces and 255 VLANs.

number of unicast mac addresses: 8K number of IPv4 IGMP groups + multicast routes: 0.25K number of IPv4 unicast routes: 0 number of IPv6 multicast groups: 0 number of directly-connected IPv6 addresses: 0 number of indirect IPv6 unicast routes: 0 number of IPv4 policy based routing aces: 0S2#show sdm prefer The current template is "lanbase-routing" template. The selected template optimizes the resources in the switch to support this level of features for 0 routed interfaces and 255 VLANs.

number of unicast mac addresses: 4Knumber of IPv4 IGMP groups + multicast routes: 0.25Knumber of IPv4 unicast routes: 4.25Knumber of directly-connected IPv4 hosts: 4Knumber of indirect IPv4 routes: 0.25Knumber of IPv6 multicast groups: 0.375knumber of directly-connected IPv6 addresses: 0.75KS2(config)# sdm prefer lanbase-routingPuntos a tener en cuenta en el proyecto:

- En algunos puntos de la red puede usar enrutaniento esttico.- Investigar cmo debe configurar los switches y routers, para que enven sus mensajes de error o violaciones de puertos a la consola del administrador.- Para el enrutamiento debe usar a los switches de capa 3, pero para las pruebas de laboratorio, sern reemplazados por switches de capa 2 y routers.- Debe implementar la seguridad en los puertos del switch, habiendo elegido alguna de las tres modalidades y debe sustentar su eleccin.- Si va a controlar las incidencias de los mensajes en la red es necesario que los dispositivos estn con la fecha y hora actualizados, investigue de forma puede estar los switches y routers con la fecha y hora actualizados.- Los puertos que no se usan deben estar apagados.Actividades del proyectoActividades prcticas

EP 01