MODULO 17
Módulo 17 Crear un Red Pequeña |
CCNA 1 v7
Título del Módulo: Crear una Red Pequeña
Objetivo del Módulo: Implementar un diseño de red para que una red pequeña
incluya un router, un switch y terminales.
¡Bienvenido a Armado de una red pequeña!
¡Hurra! Has llegado al módulo final en el curso Introducción a las redes v7.0.
Tienes la mayor parte del conocimiento fundamental necesario para configurar tu
propia red. ¿A donde vas desde aquí? Construyes una red, por supuesto. Y no
solo construye una, verifica que está funcionando e incluso soluciona algunos
problemas comunes de red. Este módulo tiene laboratorios y actividades de Packet
Tracer para ayudarte a practicar sus nuevas habilidades como administrador de
red. ¡Pongámonos en marcha.!
Título del tema Objetivo del tema
Dispositivos de una Red
Identificar los dispositivos utilizados en una red pequeña.
Pequeña
Protocolos y Aplicaciones de Identificar las aplicaciones y los protocolos utilizados en una red
Redes Pequeñas pequeña.
Escalar hacia Redes más Explicar la forma en que una red pequeña sirve como base de
Grandes redes más grandes.
Utilizar el resultado de los comandos ping y tracert para verificar
Verificar la Conectividad
conectividad y establecer el rendimiento relativo de la red.
Comandos de host y de IOS Utilizar los comandos del host y del IOS para obtener informació
Título del tema Objetivo del tema
sobre los dispositivos en una red.
Metodologías para la Describir las metodologías comunes para la resolución de
Resolución de Problemas problemas.
Escenarios de Resolución de
Solucionar problemas de los dispositivos de la red.
Problemas
Dispositivos de una Red Pequeña
Protocolos y Aplicaciones de Redes Pequeñas
Escalar hacia Redes más Grandes
Verificar la Conectividad
Comandos de host y de IOS
Metodologías para la Resolución de Problemas
Escenarios de Resolución de Problemas
Dispositivos de una Red Pequeña
Tabla de Contenido
1. Topologías de Redes Pequeñas
2. Selección de Dispositivo para una Red Pequeña
3. Direccionamiento IP para una Red Pequeña
4. Redundancia en una Red Pequeña
5. La Gestión del Tráfico
1. Topologías de Redes Pequeñas
La mayoría de las empresas son pequeñas; por lo tanto, no es sorprendente que la
mayoría de las redes comerciales también sean pequeñas.
Un diseño de red pequeño suele ser simple. El número y tipo de dispositivos
incluidos se reducen significativamente en comparación con el de una red más
grande.
Por ejemplo, consulta la red de muestra para pequeñas empresas que se muestra
en la imagen.
Esta pequeña red requiere un Router, un Switch y un punto de acceso inalámbrico
para conectar usuarios con cable e inalámbricos, un teléfono IP, una impresora y
un servidor. Las redes pequeñas suelen tener una única conexión WAN
proporcionada por DSL, cable o una conexión Ethernet.
Las redes grandes requieren un departamento de TI para mantener, proteger y
solucionar problemas de los dispositivos de red y para proteger los datos de la
organización. Administrar una red pequeña requiere muchas de las mismas
habilidades que las requeridas para administrar una más grande. Las redes
pequeñas son administradas por un técnico de TI local o por un profesional
contratado.
2. Selección de Dispositivo para
una Red Pequeña
Al igual que las redes grandes, las redes pequeñas requieren planificación y
diseño para cumplir con los requisitos del usuario. La planificación garantiza que
todos los requisitos, factores de costo y opciones de implementación se tengan
debidamente en cuenta.
Una de las primeras consideraciones de diseño es el tipo de dispositivos
intermedios que se utilizarán para admitir la red.
Haz clic en cada botón para obtener más información sobre los factores que deben
tenerse en cuenta al seleccionar dispositivos de red.
https://ccnadesdecero.es/dispositivos-red-pequena/
3. Direccionamiento IP para una
Red Pequeña
Al implementar una red, cree un esquema de direccionamiento IP y úselo. Todos
los hosts y dispositivos dentro de una red interna deben tener una dirección única.
Los dispositivos que se incluirán en el esquema de direccionamiento IP incluyen
los siguientes:
Dispositivos de usuario final: la cantidad y el tipo de conexión (es decir,
cableada, inalámbrica, acceso remoto)
Servidores y dispositivos periféricos (por ejemplo, impresoras y cámaras de
seguridad)
Dispositivos intermedios, incluidos interruptores y puntos de acceso.
Se recomienda que planifiques, documentes y mantengas un esquema de
direccionamiento IP basado en el tipo de dispositivo. El uso de un esquema de
direccionamiento IP planificado facilita la identificación de un tipo de dispositivo y la
resolución de problemas, como por ejemplo, al resolver problemas de tráfico de
red con un analizador de protocolos.
Por ejemplo, consulta la topología de una organización pequeña a mediana en la
imagen.
La organización requiere tres LAN de usuario (es decir, 192.168.1.0/24, 192.168.2.0/24
y 192.168.3.0/24). La organización ha decidido implementar un esquema de
direccionamiento IP consistente para cada LAN 192.168.x.0 /24 utilizando el siguiente
plan:
Rango de dirección IP Resumido como
Tipo de dispositivo
asignable …
Puerta de enlace predeterminada
192.168.x.1 – 192.168.x.2 192.168.x.0/30
(Router)
Switches (máximo 2) 192.168.x.5 – 192.168.x.6 192.168.x.4/30
Puntos de acceso (máximo 6) 192.168.x.9 – 192.168.x.14 192.168.x.8/29
Servidores (máximo 6) 192.168.x.17 – 192.168.x.22 192.168.x.16/29
Impresoras (max 6) 192.168.x.25 – 192.168.x.30 192.168.x.24/29
Teléfonos IP (máximo 6) 192.168.x.33 – 192.168.x.38 192.168.x.32/29
192.168.x.65 –
Dispositivos con cable (máx. 62) 192.168.x.64/26
192.168.x.126
Dispositivos inalámbricos (máx. 192.168.x.193 –
192.168.x.192/26
62) 192.168.x.254
La imagen muestra un ejemplo de los dispositivos de red 192.168.2.0/24 con
direcciones IP asignadas utilizando el esquema de direccionamiento IP predefinido.
Por ejemplo, la dirección IP de la puerta de enlace predeterminada es
192.168.2.1/24, el Switch es 192.168.2.5/24, el servidor es 192.168.2.17/24, etc.
Observa que los rangos de direcciones IP asignables se asignaron
deliberadamente en los límites de la subred para simplificar el resumen del tipo de
grupo. Por ejemplo, supón que se agrega otro Switch con la dirección IP
192.168.2.6 a la red. Para identificar todos los switches en una política de red, el
administrador puede especificar la dirección de red resumida 192.168.x.4/30.
4. Redundancia en una Red
Pequeña
Otra parte importante del diseño de la red es la confiabilidad. Incluso las pequeñas
empresas a menudo dependen en gran medida de su red para la operación
comercial. Un fallo de la red puede ser muy costoso.
Para mantener un alto grado de confiabilidad, se requiere redundancia en el diseño
de la red. La redundancia ayuda a eliminar puntos únicos de falla.
Hay muchas formas de lograr la redundancia en una red. La redundancia se puede
lograr mediante la instalación de equipos duplicados, pero también se puede lograr
mediante el suministro de enlaces de red duplicados para áreas críticas, como se
muestra en la imagen.
https://ccnadesdecero.es/dispositivos-red-pequena/
Las redes pequeñas suelen proporcionar un único punto de salida hacia Internet a
través de una o más puertas de enlace predeterminadas. Si el Router falla, toda la
red pierde conectividad a Internet. Por esta razón, puede ser aconsejable que una
pequeña empresa pague por un segundo proveedor de servicios como respaldo.
5. La Gestión del Tráfico
El objetivo de un buen diseño de red, incluso para una red pequeña, es mejorar la
productividad de los empleados y minimizar el tiempo de inactividad de la red. El
administrador de la red debe considerar los diversos tipos de tráfico y su
tratamiento en el diseño de la red.
Los routers y switches en una red pequeña deben configurarse para admitir el
tráfico en tiempo real, como voz y video, de manera apropiada en relación con otro
tráfico de datos. De hecho, un buen diseño de red implementará la calidad de
servicio (QoS) para clasificar el tráfico cuidadosamente según la prioridad, como
se muestra en la imagen.
https://ccnadesdecero.es/dispositivos-red-pequena/
Protocolos y Aplicaciones de Redes Pequeñas
Tabla de Contenido
1. Aplicaciones Comunes
2. Protocolos Comunes
3. Aplicaciones de Voz y Vídeo
o El Profesional de TI
1. Aplicaciones Comunes
La red es tan útil como las aplicaciones que tiene. Existen dos formas de
programas o procesos de software que proporcionan acceso a la red: aplicaciones
de red y servicios de capa de aplicación.
Aplicaciones de red
Las aplicaciones son los programas de software utilizados para comunicarse a
través de la red. Algunas aplicaciones de usuario final son conscientes de la red, lo
que significa que implementan protocolos de capa de aplicación y pueden
comunicarse directamente con las capas inferiores de la pila de protocolos. Los
clientes de correo electrónico y los navegadores web son ejemplos de este tipo de
aplicación.
Servicios de capa de aplicación
Otros programas pueden necesitar la asistencia de servicios de capa de aplicación
para usar recursos de red como la transferencia de archivos o la cola de impresión
de red. Aunque transparentes para un empleado, estos servicios son los
programas que interactúan con la red y preparan los datos para la transferencia.
Los diferentes tipos de datos, ya sean de texto, gráficos o video, requieren
diferentes servicios de red para garantizar que estén preparados adecuadamente
para el procesamiento de las funciones que se producen en las capas inferiores
del modelo OSI.
Cada aplicación o servicio de red utiliza protocolos, que definen los estándares y
los formatos de datos que se utilizarán. Sin protocolos, la red de datos no tendría
una forma común de formatear y dirigir datos. Para comprender la función de
varios servicios de red, es necesario familiarizarse con los protocolos subyacentes
que rigen su funcionamiento.
Usa el Administrador de tareas para ver las aplicaciones, procesos y servicios
actuales que se ejecutan en una PC con Windows, como se muestra en la imagen.
https://ccnadesdecero.es/protocolos-y-aplicaciones-redes-pequenas/
#1_Aplicaciones_Comunes
2. Protocolos Comunes
La mayor parte del trabajo de un técnico, ya sea en una red pequeña o grande,
estará de alguna manera involucrada con los protocolos de red. Los protocolos de
red admiten las aplicaciones y servicios utilizados por los empleados en una red
pequeña.
Los administradores de red comúnmente requieren acceso a dispositivos y
servidores de red. Las dos soluciones de acceso remoto más comunes son Telnet
y Secure Shell (SSH). El servicio SSH es una alternativa segura a Telnet. Cuando
están conectados, los administradores pueden acceder al dispositivo del servidor
SSH como si hubieran iniciado sesión localmente.
SSH se utiliza para establecer una conexión segura de acceso remoto entre un
cliente SSH y otros dispositivos habilitados para SSH:
Dispositivo de red: el dispositivo de red (por ejemplo, Router, Switch, punto de
acceso, etc.) debe ser compatible con SSH para proporcionar servicios de
servidor SSH de acceso remoto a los clientes.
Servidor: el servidor (p. Ej., Servidor web, servidor de correo electrónico, etc.)
debe admitir servicios de servidor SSH de acceso remoto a los clientes.
Los administradores de red también deben admitir servidores de red comunes y
sus protocolos de red relacionados requeridos, como se muestra en la imagen.
Estos protocolos de red comprenden el conjunto de herramientas fundamental
de un profesional de redes. Cada uno de estos protocolos de red define:
Procesos en cualquier extremo de una sesión de comunicación
Tipos de mensajes
Sintaxis de los mensajes
Significado de los campos informativos
Cómo se envían los mensajes y la respuesta esperada
Interacción con la siguiente capa inferior
Muchas empresas han establecido una política de uso de versiones seguras (por
ejemplo, SSH, SFTP y HTTPS) de estos protocolos siempre que sea posible.
3. Aplicaciones de Voz y Vídeo
Las empresas actuales utilizan cada vez más la telefonía IP y los medios de
transmisión para comunicarse con clientes y socios comerciales. Muchas
organizaciones están permitiendo que sus empleados trabajen de forma remota.
Como muestra la imagen, muchos de sus usuarios aún requieren acceso a
software y archivos corporativos, así como soporte para aplicaciones de voz y
video.
Escalar hacia Redes más Grandes
Tabla de Contenido
1. Crecimiento de las Redes Pequeñas
2. Análisis de Protocolos
3. Utilización de la Red por parte de los Empleados
o Configuración de Interfaces del Router
1. Crecimiento de las Redes
Pequeñas
Si tu red es para una pequeña empresa, presumiblemente, desea que esa
empresa crezca y que su red crezca junto con ella. Esto se llama escalar una red,
y hay algunas mejores prácticas para hacerlo.
El crecimiento es un proceso natural para muchas pequeñas empresas, y sus
redes deben crecer en consecuencia. Idealmente, el administrador de la red tiene
suficiente tiempo de espera para tomar decisiones inteligentes sobre el crecimiento
de la red en alineación con el crecimiento de la empresa.
Para escalar una red, se requieren varios elementos:
Documentación de red: topología física y lógica
Inventario de dispositivos: lista de dispositivos que usan o comprenden la red
Presupuesto: presupuesto de TI detallado, incluido el presupuesto de compra
de equipos para el año fiscal
Análisis de tráfico: los protocolos, aplicaciones y servicios y sus respectivos
requisitos de tráfico deben documentarse
Estos elementos se utilizan para informar la toma de decisiones que acompaña a
la escala de una red pequeña.
2. Análisis de Protocolos
A medida que la red crece, es importante determinar cómo administrar el tráfico de
red. Es muy importante entender el tipo de tráfico que atraviesa la red así como el
flujo de tráfico. Hay varias herramientas de administración de red que se pueden
utilizar para este propósito. Sin embargo, también se puede utilizar un analizador
de protocolos simple como Wireshark.
Por ejemplo, ejecutar Wireshark en varios hosts clave puede revelar los tipos de
tráfico de red que fluye a través de la red. La siguiente figura muestra las
estadísticas de jerarquía de protocolo en Wireshark para un host Windows en una
red pequeña.
Por ejemplo, ejecutar Wireshark en varios hosts clave puede revelar los tipos de
tráfico de red que fluye a través de la red. La siguiente figura muestra las
estadísticas de jerarquía de protocolo en Wireshark para un host Windows en una
red pequeña.
La captura de pantalla revela que el host está utilizando protocolos IPv6 e IPv4. La
salida de IPv4 también revela que el host ha utilizado DNS, SSL, HTTP, ICMP y otros
protocolos.
Para determinar los patrones de flujo de tráfico, es importante hacer lo siguiente:
Capturar tráfico en horas de uso pico para obtener una buena representación de los
diferentes tipos de tráfico.
Realizar la captura en diferentes segmentos de red y dispositivos, ya que parte del tráfico
será local para un segmento en particular.
La información recopilada por el analizador de protocolos se evalúa de acuerdo con el
origen y el destino del tráfico, y con el tipo de tráfico que se envía. Este análisis puede
utilizarse para tomar decisiones acerca de cómo administrar el tráfico de manera más
eficiente. Para hacerlo, se pueden reducir los flujos de tráfico innecesarios o modificar
completamente los patrones de flujo mediante el traslado de un servidor, por ejemplo.
En ocasiones, simplemente reubicar un servidor o un servicio en otro segmento de red
mejora el rendimiento de la red y permite adaptarse a las necesidades del tráfico
creciente. Otras veces, la optimización del rendimiento de la red requiere el rediseño y
la intervención de la red principal.
3. Utilización de la Red por parte
de los Empleados
Además de comprender las tendencias cambiantes del tráfico, los administradores de red
también deben ser conscientes de cómo cambia el uso de la red. Muchos sistemas
operativos proporcionan herramientas integradas para mostrar dicha información. Por
ejemplo, un host de Windows proporciona herramientas como el Administrador de
tareas, el Visor de eventos y las herramientas Uso de datos.
VER TAMBIÉN
CCNA 1
Estas herramientas se pueden utilizar para capturar una «instantánea» de
información como la siguiente:
SO y versión del SO
Utilización de CPU
Utilización de RAM
Utilización de unidades
Aplicaciones que no utilizan la red
Aplicaciones de red
Documentar instantáneas para los empleados en una red pequeña, durante un
período de tiempo, es muy útil para identificar los requisitos de crecimiento y los
flujos de tráfico asociados. Un cambio en la utilización de recursos puede requerir
que el administrador de red ajuste la asignación de los recursos de red.
La herramienta Uso de datos de Windows 10 es especialmente útil para determinar
qué aplicaciones utilizan servicios de red en un host. Se accede a la herramienta
Uso de datos mediante Settings > Network & Internet > Data usage > network
interface (desde los últimos 30 días).
El ejemplo de la figura muestra las aplicaciones que se ejecutan en un host
Windows 10 de usuario remoto utilizando la conexión de red Wi-Fi local.
Verificar conectividad
Tabla de Contenido
1. Verificar Conectividad con Ping
2. Ping extendido
3. Verificar Conectividad con Traceroute
4. Traceroute extendido
5. Línea Base de red
o Sistema de Numeración Binaria
6. Laboratorio: Prueba de Latencia de Red con Ping y Traceroute
1. Verificar Conectividad con
Ping
El comando ping es la forma más efectiva de probar rápidamente la
conectividad de Capa 3 entre una dirección IP de origen y de destino. El
comando también muestra varias estadísticas de tiempo de ida y vuelta.
Específicamente, el comando ping utiliza los mensajes echo del Protocolo de
mensajes de control de Internet (ICMP) (ICMP tipo 8) y de
respuesta echo (ICMP tipo 0). El comando ping está disponible en la
mayoría de los sistemas operativos, incluidos Windows, Linux, macOS y
Cisco IOS.
En un host con Windows 10, el comando ping envía cuatro mensajes
de echo ICMP consecutivos y espera cuatro respuestas de echo ICMP
consecutivas desde el destino.
Por ejemplo, suponga que la PC A hace ping a la PC B. Como se muestra
en la imagen, el host de la PC A Windows envía cuatro mensajes
de echo ICMP consecutivos a la PC B (es decir, 10.1.1.10).
El host de destino recibe y procesa los echos ICMP. Como se muestra en la
imagen, la PC B responde enviando cuatro mensajes de respuesta de echo ICMP
a la PC A.
Como se muestra en la salida del comando, la PC A ha recibido respuestas
de echo de la PC-B verificando la conexión de red de Capa 3.
C:\Users\PC-A> ping 10.1.1.10
Pinging 10.1.1.10 with 32 bytes of data:
Reply from 10.1.1.10: bytes=32 time=47ms TTL=51
Reply from 10.1.1.10: bytes=32 time=60ms TTL=51
Reply from 10.1.1.10: bytes=32 time=53ms TTL=51
Reply from 10.1.1.10: bytes=32 time=50ms TTL=51
Ping statistics for 10.1.1.10:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 47ms, Maximum = 60ms, Average = 52ms
C:\Users\PC-A>
La salida valida la conectividad de Capa 3 entre la PC A y la PC B.
La salida del comando ping del Cisco IOS varía de un host de Windows. Por
ejemplo, el ping de IOS envía cinco mensajes de echo ICMP, como se muestra en
la salida.
R1# ping 10.1.1.10
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.1.10, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/2
ms
R1#
Nota los caracteres !!!!! de salida. El comando ping IOS muestra un indicador para
cada respuesta de echo ICMP recibida. La tabla enumera los caracteres de salida
más comunes del comando ping .
Indicadores de ping en Cisco IOS
Elemento Descripción
El signo de exclamación indica la recepción exitosa de un mensaje
! de respuesta de echo.
Valida una conexión de Capa 3 entre el origen y el destino.
Elemento Descripción
Un punto significa que el tiempo expiró esperando un mensaje de
respuesta de echo.
. Esto indica que ocurrió un problema de conectividad en algún lugar
a lo largo del camino.
U mayúscula indica que un Router a lo largo de la ruta respondió
con un mensaje de error ICMP tipo 3 “destino inalcanzable”.
Las posibles razones incluyen que el Router no conoce la dirección
U
hacia la red de destino o no pudo encontrar el host en la red de
destino.
2. Ping extendido
Un ping estándar utiliza la dirección IP de la interfaz más cercana a la red de
destino como la fuente del ping . La dirección IP de origen del comando ping
10.1.1.10 en R1 sería la de la interfaz G0/0/0 (es decir, 209.165.200.225), como se
ilustra en el ejemplo.
Cisco IOS ofrece un modo “extendido” del comando ping . Este modo permite al
usuario crear tipos especiales de pings ajustando los parámetros relacionados con
la operación del comando.
El ping extendido se ingresa en modo EXEC privilegiado escribiendo ping sin una
dirección IP de destino. Luego se te darán varias indicaciones para personalizar el
ping extendido.
Por ejemplo, supón que deseas probar la conectividad de la LAN R1 (es decir,
192.168.10.0/24) a la LAN 10.1.1.0. Esto se puede verificar desde la PC A. Sin
embargo, se puede configurar un ping extendido en R1 para especificar una
dirección de origen diferente.
Como se ilustra en el ejemplo, la dirección IP de origen del comando ping
extendido en R1 podría configurarse para usar la dirección IP de la interfaz G0/0/1
(es decir, 192.168.10.1).
3. Verificar Conectividad con
Traceroute
El comando ping es útil para determinar rápidamente si hay un problema de
conectividad de Capa 3. Sin embargo, no identifica dónde se encuentra el
problema a lo largo del camino.
Traceroute puede ayudar a localizar áreas problemáticas de Capa 3 en una red.
Una traza devuelve una lista de saltos a medida que un paquete se enruta a través
de una red. Podría usarse para identificar el punto a lo largo del camino donde se
puede encontrar el problema.
La sintaxis del comando trace varía entre los sistemas operativos, como se ilustra
en la imagen.
La siguiente es una salida de muestra del comando tracert en un host con
Windows 10.
C:\Users\PC-A> tracert 10.1.1.10
Tracing route to 10.1.10 over a maximum of 30 hops:
1 2 ms 2 ms 2 ms 192.168.10.1
2 * * * Request timed out.
3 * * * Request timed out.
4 * * * Request timed out.
^C
C:\Users\PC-A>
La única respuesta exitosa fue de la puerta de enlace en R1. Solicitudes de rastreo
al siguiente salto expirado, según lo indicado por el asterisco (*), lo que significa
que el próxima salto router no respondió. Las solicitudes de tiempo de espera
agotado indican que hay una falla en la red interna más allá de la LAN, o que estos
routers se han configurado para no responder a las solicitudes de echo utilizadas
en la traza. En este ejemplo parece haber un problema entre R1 y R2.
La salida del comando traceroute de Cisco IOS varía del comando tracert de
Windows. Por ejemplo, consulta la siguiente topología.
La siguiente es una salida de muestra del comando traceroute de R1.
R1# traceroute 10.1.1.10
Type escape sequence to abort.
Tracing the route to 10.1.1.10
VRF info: (vrf in name/id, vrf out name/id)
1 209.165.200.226 1 msec 0 msec 1 msec
2 209.165.200.230 1 msec 0 msec 1 msec
3 10.1.1.10 1 msec 0 msec
R1#
En este ejemplo, la traza validó que podría llegar con éxito a la PC B.
Los tiempos de espera indican un problema potencial. Por ejemplo, si el host
10.1.1.10 no estaba disponible, el comando traceroute mostraría el siguiente
resultado.
R1# traceroute 10.1.1.10
Type escape sequence to abort.
Tracing the route to 10.1.1.10
VRF info: (vrf in name/id, vrf out name/id)
1 209.165.200.226 1 msec 0 msec 1 msec
2 209.165.200.230 1 msec 0 msec 1 msec
3 * * *
4 * * *
5 *
4. Traceroute extendido
Al igual que el comando ping extendido, también hay un comando traceroute
extendido. Permite al administrador ajustar los parámetros relacionados con la
operación del comando. Esto es útil para localizar el problema al solucionar
problemas de bucles de enrutamiento, determinar el Router exacto del siguiente
salto o determinar dónde un paquete o firewall corta o rechaza los paquetes.
El comando tracert de Windows permite la entrada de varios parámetros a través
de opciones en la línea de comando. Sin embargo, no está guiado como el
comando IOS de traceroute extendido. La siguiente salida muestra las opciones
disponibles para el comando tracert de Windows.
C:\Users\PC-A> tracert /?
Usage: tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout]
[-R] [-S srcaddr] [-4] [-6] target_name
Options:
-d Do not resolve addresses to hostnames.
-h maximum_hops Maximum number of hops to search for target.
-j host-list Loose source route along host-list (IPv4-only).
-w timeout Wait timeout milliseconds for each reply.
-R Trace round-trip path (IPv6-only).
-S srcaddr Source address to use (IPv6-only).
-4 Force using IPv4.
-6 Force using IPv6.
C:\Users\PC-A>
La opción de trazado de ruta extendido Cisco IOS permite al usuario crear un tipo
especial de rastreo ajustando los parámetros relacionados con la operación del
comando. Traceroute extendido se ingresa en modo EXEC privilegiado escribiendo
traceroute sin una dirección IP de destino. IOS lo guiará a través de las opciones
de comando presentando una serie de indicaciones relacionadas con la
configuración de todos los diferentes parámetros.
Por ejemplo, supón que deseas probar la conectividad a la PC B desde la LAN R1.
Aunque esto se puede verificar desde la PC A, se puede configurar una ruta de
seguimiento extendida en R1 para especificar una dirección de origen diferente.
Como se ilustra en el ejemplo, la dirección IP de origen del comando traceroute
extendido en R1 podría configurarse para usar la dirección IP de la interfaz LAN
R1 (es decir, 192.168.10.1).
R1# traceroute
Protocol [ip]:
Target IP address: 10.1.1.10
Ingress traceroute [n]:
Source address: 192.168.10.1
DSCP Value [0]:
Numeric display [n]:
Timeout in seconds [3]:
Probe count [3]:
Minimum Time to Live [1]:
Maximum Time to Live [30]:
Port Number [33434]:
Loose, Strict, Record, Timestamp, Verbose[none]:
Type escape sequence to abort.
Tracing the route to 192.168.10.10
VRF info: (vrf in name/id, vrf out name/id)
1 209.165.200.226 1 msec 1 msec 1 msec
2 209.165.200.230 0 msec 1 msec 0 msec
3 *
10.1.1.10 2 msec 2 msec
R1#
5. Línea Base de red
Una de las herramientas más efectivas para monitorear y solucionar problemas de
rendimiento de la red es establecer una línea base de red. La creación de una
línea de base de rendimiento de red efectiva se logra durante un período de
tiempo. La medición del rendimiento en diferentes tiempos y cargas ayudará a
crear una mejor imagen del rendimiento general de la red. La salida derivada de
los comandos de red aporta datos a la línea base de la red. Un método para
comenzar una línea de base es copiar y pegar los resultados de un
comando ping, trace u otros comandos relevantes ejecutados en un archivo de
texto. Estos archivos de texto se pueden marcar con la fecha y guardarse en un
archivo para su posterior recuperación y comparación.
Entre los elementos a considerar se encuentran los mensajes de error y los
tiempos de respuesta de un host a otro. Si hay un aumento considerable en los
tiempos de respuesta, puede haber un problema de latencia para abordar.
Por ejemplo, la siguiente salida de ping fue capturada y pegada en un archivo de
texto.
19 de agosto de 2020 a las 08:14:43
C:\Users\PC-A> ping 10.1.1.10
Pinging 10.1.1.10 with 32 bytes of data:
Reply from 10.1.1.10: bytes=32 time<1ms TTL=64
Reply from 10.1.1.10: bytes=32 time<1ms TTL=64
Reply from 10.1.1.10: bytes=32 time<1ms TTL=64
Reply from 10.1.1.10: bytes=32 time<1ms TTL=64
Ping statistics for 10.1.1.10:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
C:\Users\PC-A>
Observa que los tiempos de ida y vuelta del ping son inferiores a 1 ms.
Un mes después, el ping se repite y se captura.
19 de septiembre de 2020 a las 10:18:21
C:\Users\PC-A> ping 10.1.1.10
Pinging 10.1.1.10 with 32 bytes of data:
Reply from 10.1.1.10: bytes=32 time=50ms TTL=64
Reply from 10.1.1.10: bytes=32 time=49ms TTL=64
Reply from 10.1.1.10: bytes=32 time=46ms TTL=64
Reply from 10.1.1.10: bytes=32 time=47ms TTL=64
Ping statistics for 10.1.1.10:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 46ms, Maximum = 50ms, Average = 48ms
C:\Users\PC-A>
Observa esta vez que los tiempos de ida y vuelta del ping son mucho más largos,
lo que indica un problema potencial.
Las redes corporativas deben tener líneas de base extensas; más extenso de lo
que podemos describir en este curso. Las herramientas de software de nivel
profesional están disponibles para almacenar y mantener información de
referencia. En este curso, cubrimos algunas técnicas básicas y discutimos el
propósito de las líneas de base.
Las mejores prácticas de Cisco para los procesos de línea de base se pueden
encontrar buscando en Internet las “Mejores prácticas de procesos de línea de
base“.
6. Laboratorio: Prueba de Latencia
de Red con Ping y Traceroute
En este laboratorio, completarás los siguientes objetivos:
Parte 1: usar Ping para documentar la latencia de red
Parte 2: usar Traceroute para documentar la latencia de red
https://ccnadesdecero.es/verificar-
conectividad-de-red/
Comandos Host e IOS
Tabla de Contenido
1. Configurar IP en un Host de Windows
2. Configurar IP en un Host Linux
3. Configurar IP en un Host macOS
4. El Comando arp
5. Repaso de Comandos show comunes
6. El Comando show cdp neighbors
o Topologías y Representaciones de Red
7. El Comando show ip interface brief
8. Vídeo: El comando show version
9. Packet Tracer – Interpretar el resultado del comando show
1. Configurar IP en un Host de
Windows
Si ha utilizado alguna de las herramientas del tema anterior para verificar la
conectividad y ha descubierto que parte de la red no funciona como debería, ahora
es el momento de utilizar algunos comandos para solucionar problemas de los
dispositivos. Los comandos de host e IOS pueden ayudarte a determinar si el
problema está relacionado con el direccionamiento IP de tus dispositivos, que es
un problema común de red.
Verificar el direccionamiento IP en los dispositivos host es una práctica común en
las redes para verificar y solucionar problemas de conectividad de extremo a
extremo. En Windows 10, puedes acceder a los detalles de la dirección IP desde
el Centro de redes y recursos compartidos, como se muestra en la imagen, para
ver rápidamente las cuatro configuraciones importantes: dirección, máscara,
Router y DNS.
https://ccnadesdecero.es/comandos-host-e-ios/#3_Configurar_IP_en_un_Host_macOS
Sin embargo, los administradores de red suelen ver la información de
direccionamiento IP en un host de Windows emitiendo el comando ipconfig en la
línea de comando de una computadora con Windows, como se muestra en la
salida de muestra.
C:\Users\PC-A> ipconfig
Windows IP Configuration
(Output omitted)
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::a4aa:2dd1:ae2d:a75e%16
IPv4 Address. . . . . . . . . . . : 192.168.10.10
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.10.1
(Output omitted)
Utiliza el comando ipconfig/all para ver la dirección MAC, así como una serie de
detalles sobre el direccionamiento de Capa 3 del dispositivo, como se muestra en
la salida de ejemplo.
C:\Users\PC-A> ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : PC-A-00H20
Primary Dns Suffix . . . . . . . : cisco.com
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : cisco.com
(Output omitted)
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) Dual Band Wireless-AC
8265
Physical Address. . . . . . . . . : F8-94-C2-E4-C5-0A
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::a4aa:2dd1:ae2d:a75e
%16(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.10.10(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : August 17, 2019 1:20:17 PM
Lease Expires . . . . . . . . . . : August 18, 2019 1:20:18 PM
Default Gateway . . . . . . . . . : 192.168.10.1
DHCP Server . . . . . . . . . . . : 192.168.10.1
DHCPv6 IAID . . . . . . . . . . . : 100177090
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-21-F3-76-75-54-E1-
AD-DE-DA-9A
DNS Servers . . . . . . . . . . . : 192.168.10.1
NetBIOS over Tcpip. . . . . . . . : Enabled
Si un host está configurado como un cliente DHCP, la configuración de la dirección
IP se puede renovar utilizando los comandos ipconfig /release y ipconfig /renew, como
se muestra en la salida:
C:\Users\PC-A> ipconfig /release
(Output omitted)
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::a4aa:2dd1:ae2d:a75e%16
Default Gateway . . . . . . . . . :
(Output omitted)
C:\Users\PC-A> ipconfig /renew
(Output omitted)
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::a4aa:2dd1:ae2d:a75e%16
IPv4 Address. . . . . . . . . . . : 192.168.1.124
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
(Output omitted)
C:\Users\PC-A>
El servicio de Cliente DNS en PC con Windows también optimiza el rendimiento de
la resolución de nombres DNS almacenando nombres resueltos previamente en la
memoria. El comando ipconfig /displaydns muestra todas las entradas DNS
almacenadas en caché en un sistema informático Windows, como se muestra en el
resultado del ejemplo.
C:\Users\PC-A> ipconfig /displaydns
Windows IP Configuration
(Output omitted)
netacad.com
----------------------------------------
Record Name . . . . . : netacad.com
Record Type . . . . . : 1
Time To Live . . . . : 602
Data Length . . . . . : 4
Section . . . . . . . : Answer
A (Host) Record . . . : 54.165.95.219
(Output omitted)
2. Configurar IP en un Host Linux
La verificación de la configuración de IP utilizando la GUI en una máquina Linux
diferirá según la distribución de Linux (distribución) y la interfaz de escritorio. La
imagen muestra el cuadro de diálogo Información de conexión en la distribución de
Ubuntu que ejecuta el escritorio Gnome.
En la línea de comando, los administradores de red usan el comando ifconfig para
mostrar el estado de las interfaces activas actualmente y su configuración de IP,
como se muestra en la salida.
[analyst@secOps ~]$ ifconfig
enp0s3 Link encap:Ethernet HWaddr 08:00:27:b5:d6:cb
inet addr: 10.0.2.15 Bcast:10.0.2.255 Mask: 255.255.255.0
inet6 addr: fe80::57c6:ed95:b3c9:2951/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1332239 errors:0 dropped:0 overruns:0 frame:0
TX packets:105910 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1855455014 (1.8 GB) TX bytes:13140139 (13.1 MB)
lo: flags=73 mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10
loop txqueuelen 1000 (Local Loopback)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
El comando de dirección IP de Linux se usa para mostrar las direcciones y sus
propiedades. También se puede usar para agregar o eliminar direcciones IP.
Nota: El resultado que se muestra puede variar según la distribución de Linux.
3. Configurar IP en un Host
macOS
En la GUI de un host Mac, abre Preferencias de red> Avanzado para obtener la
información de direccionamiento IP, como se muestra en la imagen.
Sin embargo, el comando ifconfig también se puede usar para verificar la
configuración de la interfaz IP que se muestra en la salida.
MacBook-Air:~ Admin$ ifconfig en0
en0: flags=8863 mtu 1500
ether c4:b3:01:a0:64:98
inet6 fe80::c0f:1bf4:60b1:3adb%en0 prefixlen 64 secured scopeid 0x5
inet 10.10.10.113 netmask 0xffffff00 broadcast 10.10.10.255
nd6 options=201
media: autoselect
status: active
MacBook-Air:~ Admin$
Otros comandos útiles de macOS para verificar la configuración de IP del host
incluyen networksetup -listallnetworkservices y networksetup -getinfo <network service>, como
se muestra en la siguiente salida.
MacBook-Air:~ Admin$ networksetup -listallnetworkservices
An asterisk (*) denotes that a network service is disabled.
iPhone USB
Wi-Fi
Bluetooth PAN
Thunderbolt Bridge
MacBook-Air:~ Admin$
MacBook-Air:~ Admin$ networksetup -getinfo Wi-Fi
DHCP Configuration
IP address: 10.10.10.113
Subnet mask: 255.255.255.0
Router: 10.10.10.1
Client ID:
IPv6: Automatic
IPv6 IP address: none
IPv6 Router: none
Wi-Fi ID: c4:b3:01:a0:64:98
MacBook-Air:~ Admin$
4. El Comando arp
El comando arp se ejecuta desde el símbolo del sistema de Windows, Linux o Mac.
El comando enumera todos los dispositivos actualmente en la caché ARP del host,
que incluye la dirección IPv4, la dirección física y el tipo de direccionamiento
(estático/dinámico) para cada dispositivo.
Por ejemplo, consulta la topología en la imagen.
La salida del comando arp -a se muestra en el host de Windows PC-A.
C:\Users\PC-A> arp -a
Interface: 192.168.93.175 --- 0xc
Internet Address Physical Address Type
10.0.0.2 d0-67-e5-b6-56-4b dynamic
10.0.0.3 78-48-59-e3-b4-01 dynamic
10.0.0.4 00-21-b6-00-16-97 dynamic
10.0.0.254 00-15-99-cd-38-d9 dynamic
El comando arp -a muestra la dirección IP conocida y el enlace de la dirección
MAC. Observe cómo la dirección IP 10.0.0.5 no está incluida en la lista. Esto se
debe a que el caché ARP solo muestra información de dispositivos a los que se ha
accedido recientemente.
Para asegurarse de que el caché ARP esté lleno, realiza ping a un dispositivo para
que tenga una entrada en la tabla ARP. Por ejemplo, si la PC-A hace ping a
10.0.0.5, entonces el caché ARP contendría una entrada para esa dirección IP.
El caché se puede borrar mediante el comando netsh interface ip delete arpcache en
caso de que el administrador de la red quiera repoblar el caché con información
actualizada.
Nota: Es posible que necesites acceso de administrador en el host para poder usar
el comando netsh interface ip delete arpcache.
5. Repaso de Comandos show
comunes
De la misma manera que los comandos y las utilidades se usan para verificar la
configuración de un host, los comandos se pueden usar para verificar las
interfaces de los dispositivos intermediarios. Cisco IOS proporciona comandos
para verificar el funcionamiento de las interfaces de Router y Switch.
Los comandos show de Cisco IOS CLI muestran información relevante sobre la
configuración y el funcionamiento del dispositivo. Los técnicos de red usan los
comandos show ampliamente para ver los archivos de configuración, verificar el
estado de las interfaces y procesos del dispositivo, y verificar el estado operativo
del dispositivo. El estado de casi todos los procesos o funciones del Router se
puede mostrar con un comando show.
Los comandos show comúnmente utilizados y cuándo usarlos se enumeran en la
tabla.
Haz clic en los botones para ver resultados de ejemplo de cada uno de estos
comandos show. Nota: El resultado de algunos comandos se ha editado para
centrarse en la configuración pertinente y reducir el contenido.
show running-config
show interfaces
show ip interface
show arp
show ip route
show protocols
show version
Verifica la configuración y las configuraciones actuales
R1# show running-config
(Output omitted)
version 15.5
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
hostname R1
interface GigabitEthernet0/0/0
description Link to R2
ip address 209.165.200.225 255.255.255.252
negotiation auto
interface GigabitEthernet0/0/1
description Link to LAN
ip address 192.168.10.1 255.255.255.0
negotiation auto
router ospf 10
network 192.168.10.0 0.0.0.255 area 0
network 209.165.200.224 0.0.0.3 area 0
banner motd ^C Authorized access only! ^C
line con 0
password 7 14141B180F0B
login
line vty 0 4
password 7 00071A150754
login
transport input telnet ssh
end
R1#
6. El Comando show cdp
neighbors
Hay varios otros comandos IOS que son útiles. El Cisco Discovery Protocol
(CDP) es un protocolo propietario de Cisco que se ejecuta en la capa de enlace de
datos. Debido a que CDP opera en la capa de enlace de datos, dos o más
dispositivos de red de Cisco, como routers que admiten diferentes protocolos de
capa de red, pueden aprender unos de otros incluso si no se ha establecido la
conectividad de Capa 3.
Cuando se inicia un dispositivo Cisco, CDP se inicia de manera predeterminada.
CDP descubre automáticamente los dispositivos Cisco vecinos que ejecutan CDP,
independientemente de qué protocolo o suites de Capa 3 se estén ejecutando.
CDP intercambia información de dispositivos de hardware y software con sus
vecinos CDP conectados directamente.
CDP proporciona la siguiente información sobre cada dispositivo vecino de CDP:
Identificadores de dispositivo: el nombre de host configurado de un Switch,
Router u otro dispositivo
Lista de direcciones: admite hasta una dirección de capa de red para cada
protocolo
Identificador de puerto: el nombre del puerto local y remoto en forma de una
cadena de caracteres ASCII, como FastEthernet 0/0
Lista de capacidades: por ejemplo, si un dispositivo específico es un Switch de
capa 2 o un Switch de capa 3
Plataforma: la plataforma de hardware del dispositivo, por ejemplo, un Router
de la serie Cisco 1841.
Consulta la topología y el resultado del comando show cdp neighbors
El resultado muestra que la interfaz R3 GigabitEthernet 0/0/1 está conectada a la
interfaz FastEthernet 0/5 de S3, que es un switch Cisco Catalyst 2960+. Ten en
cuenta que R3 no ha recopilado información sobre S4. Esto se debe a que CDP
solo puede descubrir dispositivos Cisco conectados directamente. S4 no está
conectado directamente a R3 y, por lo tanto, no aparece en la salida.
El comando show cdp neighbor detail revela la dirección IP de un dispositivo vecino,
como se muestra en la salida. CDP revelará la dirección IP del vecino
independientemente de si puede hacer ping a ese vecino o no. Este comando es
muy útil cuando dos routers Cisco no pueden enrutar a través de su enlace de
datos compartido. El comando show cdp neighbor detail ayudará a determinar si uno
de los vecinos CDP tiene un error de configuración de IP.
A pesar de lo útil que es CDP, también puede ser un riesgo de seguridad porque
puede proporcionar información útil de infraestructura de red a los actores de
amenazas. Por ejemplo, por defecto, muchas versiones de IOS envían anuncios
CDP a todos los puertos habilitados. Sin embargo, las mejores prácticas sugieren
que CDP debe habilitarse solo en las interfaces que se conectan a otros
dispositivos Cisco de infraestructura. Los anuncios CDP deben deshabilitarse en
los puertos orientados al usuario.
Debido a que algunas versiones de IOS envían anuncios de CDP de forma
predeterminada, es importante saber cómo deshabilitar CDP. Para deshabilitar
CDP globalmente, usa el comando de configuración global no cdp run. Para
deshabilitar CDP en una interfaz, usa el comando de interfaz no cdp enable.
7. El Comando show ip interface
brief
Uno de los comandos más utilizados es el comando show ip interface brief. Este
comando proporciona una salida más abreviada que el comando show ip interface.
Proporciona un resumen de la información clave para todas las interfaces de red
en un Router.
Por ejemplo, la salida de show ip interface brief muestra todas las interfaces en el
Router, la dirección IP asignada a cada interfaz, si la hay, y el estado operativo de
la interfaz.
R1# show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 209.165.200.225 YES manual up up
GigabitEthernet0/0/1 192.168.10.1 YES manual up up
Serial0/1/0 unassigned NO unset down down
Serial0/1/1 unassigned NO unset down down
GigabitEthernet0 unassigned YES unset administratively down down
R1#
Verifica las interfaces del Switch
El comando show ip interface brief también se puede usar para verificar el estado de
las interfaces del switch, como se muestra en la salida.
S1# show ip interface brief
Interface IP-Address OK? Method Status Protocol
Vlanl 192.168.254.250 YES manual up up
FastEthernet0/l unassigned YES unset down down
FastEthernet0/2 unassigned YES unset up up
FastEthernet0/3 unassigned YES unset up up
La interfaz VLAN1 tiene asignada una dirección IPv4 de 192.168.254.250, se ha
habilitado y está operativa.
La salida también muestra que la interfaz FastEthernet0/1 está inactiva. Esto indica
que no hay ningún dispositivo conectado a la interfaz o que el dispositivo que está
conectado tiene una interfaz de red que no está operativa.
En contraste, la salida muestra que las interfaces FastEthernet0/2 y
FastEthernet0/3 están operativas. Esto se indica mediante el estado y el protocolo
que se muestran como arriba.
8. Vídeo: El comando show
version
El comando show version puede utilizarse para verificar y solucionar problemas de
algunos de los componentes básicos de hardware y software utilizados durante el
proceso de arranque. Haz clic en Reproducir para ver un vídeo de una etapa
anterior del curso, en el que se revisa una explicación del comando “ show version“.
9. Packet Tracer – Interpretar el
resultado del comando show
Esta actividad está diseñada para reforzar el uso de los comandos show del
Router. No es necesario configurar, sino examinar, la salida de varios comandos
show.
https://ccnadesdecero.es/comandos-host-e-ios/#3_Configurar_IP_en_un_Host_macOS
Metodologías de solución de problemas
Tabla de Contenido
1. Enfoques básicos de Solución de Problemas
2. ¿Resolver o Escalar?
3. El Comando debug
4. El Comando terminal monitor
o Tipos de Direcciones IPv6
1. Enfoques básicos de Solución de
Problemas
En los dos temas anteriores, aprendiste sobre algunas utilidades y comandos que
puedes usar para ayudar a identificar áreas problemáticas en tu red. Esta es una
parte importante de la resolución de problemas. Hay muchas formas de solucionar
un problema de red. Este tema detalla un proceso estructurado de solución de
problemas que puede ayudarte a convertirse en un mejor administrador de red.
También proporciona algunos comandos más para ayudarte a resolver problemas.
Una metodología de solución de problemas común y eficiente se basa en el
método científico.
La tabla muestra los seis pasos principales en el proceso de solución de
problemas.
Paso Descripción
Este es el primer paso en el proceso de solución
Paso 1. Identifica el de problemas.
problema Aunque las herramientas se pueden utilizar en
este paso, una conversación con el usuario a
menudo es muy útil.
Después de identificar el problema, intenta
Paso 2. Establecer una establecer una teoría de causas probables.
teoría de causas Este paso a menudo produce más de unas pocas
probables causas probables del problema.
Paso Descripción
Según las causas probables, prueba tus teorías
para determinar cuál es la causa del problema.
Un técnico a menudo aplicará un procedimiento
rápido para probar y ver si resuelve el problema.
Paso 3. Prueba la teoría
Si un procedimiento rápido no corrige el
para determinar la causa
problema, es posible que debas investigar el
problema más a fondo para establecer la causa
exacta.
Paso 4. Establecer un plan Después de haber determinado la causa exacta
del problema, establece un plan de acción para
de acción e implementar la
resolver el problema e implementar la solución.
solución
Después de que hayas corregido el problema,
Paso 5. Verificar la verifica la funcionalidad completa.
solución e implementar Si corresponde, implementar medidas
medidas preventivas preventivas.
En el paso final del proceso de solución de
Paso 6. Documentar los problemas, documenta tus hallazgos, acciones y
hallazgos, acciones y resultados.
resultados Esto es muy importante para futuras referencias.
Para evaluar el problema, determina cuántos dispositivos en la red están
experimentando el problema. Si hay un problema con un dispositivo en la red,
inicia el proceso de solución de problemas en ese dispositivo. Si hay un problema
con todos los dispositivos en la red, inicia el proceso de solución de problemas en
el dispositivo donde están conectados todos los demás dispositivos. Debes
desarrollar un método lógico y consistente para diagnosticar problemas de red
eliminando un problema a la vez.
2. ¿Resolver o Escalar?
En algunas situaciones, puede que no sea posible resolver el problema de
inmediato. Se debe escalar un problema cuando requiere una decisión del
administrador, cierta experiencia específica o un nivel de acceso a la red no
disponible para el técnico de resolución de problemas.
3. El Comando debug
Los procesos, protocolos, mecanismos y eventos del sistema operativo generan
mensajes para comunicar su estado. Estos mensajes pueden proporcionar
información valiosa al solucionar problemas o verificar las operaciones del sistema.
El comando debug IOS permite al administrador mostrar estos mensajes en tiempo
real para su análisis. Es una herramienta muy importante para monitorear eventos
en un dispositivo Cisco IOS.
Todos los comandos debug se ingresan en modo EXEC privilegiado. Cisco IOS
permite reducir el resultado de la depuración para incluir solo la característica o
subfunción relevante. Esto es importante porque a la salida de depuración se le
asigna alta prioridad en el proceso de la CPU y puede dejar el sistema inutilizable.
Por esta razón, usa los comandos de debug solo para solucionar problemas
específicos.
Por ejemplo, para supervisar el estado de los mensajes ICMP en un Router Cisco,
utiliza debug ip ICMP, como se muestra en el ejemplo.
R1# debug ip icmp
ICMP packet debugging is on
R1#
R1# ping 10.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/2
ms
R1#
*Aug 20 14:18:59.605: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
*Aug 20 14:18:59.606: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
*Aug 20 14:18:59.608: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
*Aug 20 14:18:59.609: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
*Aug 20 14:18:59.611: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
R1#
Para enumerar una breve descripción de todas las opciones de comando de
depuración, utiliza el comando debug ? en modo EXEC privilegiado en la línea de
comando.
Para desactivar una función de depuración específica, agrega la palabra
clave no delante del comando de debug:
Router# no debug ip icmp
Alternativamente, puedes ingresar la forma undebug del comando en modo EXEC
privilegiado:
Router# undebug ip icmp
Para desactivar todos los comandos de depuración activos a la vez, usa el
comando undebug all:
Router# undebug all
Ten cuidado al usar algún comando de depuración. Los comandos como debug
all y debug ip packet generan una cantidad sustancial de salida y pueden usar una
gran parte de los recursos del sistema. El Router podría estar tan ocupado
mostrando mensajes de depuración que no tendría suficiente potencia de
procesamiento para realizar sus funciones de red, o incluso escuchar comandos
para desactivar la depuración. Por esta razón, no se recomienda usar estas
opciones de comando y debe evitarse.
4. El Comando terminal monitor
Las conexiones para otorgar acceso a la interfaz de línea de comando IOS se
pueden establecer de las siguientes dos maneras:
Localmente: las conexiones locales (es decir, la conexión de la consola)
requieren acceso físico al Router o al puerto de la consola del Switch mediante
un cable de transferencia.
Remotamente: las conexiones remotas requieren el uso de Telnet o SSH para
establecer una conexión a un dispositivo configurado con IP.
Ciertos mensajes de IOS se muestran automáticamente en una conexión de
consola pero no en una conexión remota. Por ejemplo, la salida de debug se
muestra de forma predeterminada en las conexiones de consola. Sin embargo, la
salida de debug no se muestra automáticamente en las conexiones remotas. Esto
se debe a que los mensajes de depuración son mensajes de registro que no se
muestran en las líneas vty.
En la siguiente salida, por ejemplo, el usuario estableció una conexión remota
utilizando Telnet de R2 a R1. El usuario luego emitió el comando debug ip icmp. Sin
embargo, el comando no pudo mostrar la salida de depuración.
R2# telnet 209.165.200.225
Trying 209.165.200.225 ... Open
Authorized access only!
User Access Verification
Password:
R1> enable
Password:
R1# debug ip icmp
ICMP packet debugging is on
R1# ping 10.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/2
ms
R1#
Para mostrar mensajes de registro en un terminal (consola virtual), use el comando
de EXEC privilegiado terminal monitor. Para detener el registro de mensajes en un
terminal, utiliza el comando EXEC privilegiado terminal no monitor.
Por ejemplo, observa cómo se ha ingresado el comando terminal monitor y el
comando ping muestra la salida de depuración.
R1# terminal monitor
R1# ping 10.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/2
ms
R1#
*Aug 20 16:03:49.735: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
**Aug 20 16:03:49.737: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
**Aug 20 16:03:49.738: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
**Aug 20 16:03:49.740: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
**Aug 20 16:03:49.741: ICMP: echo reply rcvd, src 10.1.1.1, dst
209.165.200.225,topology BASE, dscp 0 topoid 0
R1# no debug ip icmp
ICMP packet debugging is off
R1#
Escenarios de Solución de Problemas
Tabla de Contenido
1. Problemas de Operación y Desajuste(mismatch) Duplex
2. Problemas de Direccionamiento IP en Dispositivos IOS
3. Problemas de Asignación de Dirección IP en Dispositivos Finales
4. Problemas de Puerta de Enlace Predeterminada
o El Profesional de TI
5. Solucionar Problemas de DNS
6. Laboratorio – Solucionar Problemas de Conectividad
7. Packet Tracer – Solucionar Problemas de Conectividad
1. Problemas de Operación y
Desajuste(mismatch) Duplex
Muchos problemas comunes de red se pueden identificar y resolver con poco
esfuerzo. Ahora que dispone de las herramientas y el proceso para solucionar
problemas de una red, este tema revisa algunos problemas comunes de red que
es probable que encuentre como administrador de red.
Cuando se trata de comunicación de datos, duplex se refiere a la dirección de la
transmisión de datos entre dos dispositivos.
Hay dos modos de comunicación duplex:
Half-duplex: la comunicación está restringida al intercambio de datos en una
dirección a la vez.
Full-duplex: se permite enviar y recibir comunicaciones simultáneamente.
La imagen ilustra cómo funciona cada método duplex.
Las interfaces de interconexión de Ethernet deben funcionar en el mismo modo
duplex para un mejor rendimiento de comunicación y para evitar la ineficiencia y la
latencia en el enlace.
La función de negociación automática de Ethernet facilita la configuración,
minimiza los problemas y maximiza el rendimiento del enlace entre dos enlaces de
Ethernet interconectados. Los dispositivos conectados primero anuncian sus
capacidades compatibles y luego eligen el modo de rendimiento más alto
compatible con ambos extremos. Por ejemplo, el Switch y el Router de la imagen
han negociado con éxito el modo Full-duplex.
Si uno de los dos dispositivos conectados está funcionando en full-duplex y
el otro está funcionando en half-duplex, se produce una falta de coincidencia
de duplex. Si bien la comunicación de datos se realizará a través de un enlace
con una falta de coincidencia duplex, el rendimiento del enlace será muy pobre.
Los desajustes duplex generalmente son causados por una interfaz mal
configurada o, en raras ocasiones, por una negociación automática fallida. Los
desajustes duplex pueden ser difíciles de solucionar ya que la comunicación entre
dispositivos todavía ocurre.
2. Problemas de Direccionamiento
IP en Dispositivos IOS
Los problemas relacionados con la dirección IP probablemente evitarán que los
dispositivos de red remotos se comuniquen. Debido a que las direcciones IP son
jerárquicas, cualquier dirección IP asignada a un dispositivo de red debe cumplir
con ese rango de direcciones en esa red. Las direcciones IP asignadas
incorrectamente crean una variedad de problemas, incluidos conflictos de
direcciones IP y problemas de enrutamiento.
Dos causas comunes de asignación incorrecta de IPv4 son errores de asignación
manual o problemas relacionados con DHCP.
Los administradores de red a menudo tienen que asignar manualmente
direcciones IP a dispositivos como servidores y routers. Si se comete un error
durante la asignación, es muy probable que ocurran problemas de comunicación
con el dispositivo.
En un dispositivo IOS, usa los comandos show ip interface o show ip interface brief para
verificar qué direcciones IPv4 se asignan a las interfaces de red. Por ejemplo,
emitir el comando show ip interface brief como se muestra validaría el estado de la
interfaz en R1.
R1# show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 209.165.200.225 YES manual up up
GigabitEthernet0/0/1 192.168.10.1 YES manual up up
Serial0/1/0 unassigned NO unset down down
Serial0/1/1 unassigned NO unset down down
GigabitEthernet0 unassigned YES unset administratively down down
R1#
3. Problemas de Asignación de
Dirección IP en Dispositivos
Finales
En máquinas basadas en Windows, cuando el dispositivo no puede contactar a un
servidor DHCP, Windows asignará automáticamente una dirección que pertenezca
al rango 169.254.0.0/16. Esta función se denomina Direccionamiento automático
de IP privada (APIPA) y está diseñada para facilitar la comunicación dentro de la
red local. Piensa en ello como Windows diciendo: “Usaré esta dirección del rango
169.254.0.0/16 porque no pude obtener ninguna otra dirección“.
A menudo, una computadora con una dirección APIPA no podrá comunicarse con
otros dispositivos en la red porque esos dispositivos probablemente no
pertenecerán a la red 169.254.0.0/16. Esta situación indica un problema
automático de asignación de dirección IPv4 que debería solucionarse.
Nota: Otros sistemas operativos, como Linux y OS X, no asignarán una dirección
IPv4 a la interfaz de red si falla la comunicación con un servidor DHCP.
La mayoría de los dispositivos finales están configurados para confiar en un
servidor DHCP para la asignación automática de direcciones IPv4. Si el dispositivo
no puede comunicarse con el servidor DHCP, entonces el servidor no puede
asignar una dirección IPv4 para la red específica y el dispositivo no podrá
comunicarse.
Para verificar las direcciones IP asignadas a una computadora con Windows, usa
el comando ipconfig, como se muestra en la salida.
C:\Users\PC-A> ipconfig
Windows IP Configuration
(Output omitted)
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::a4aa:2dd1:ae2d:a75e%16
IPv4 Address. . . . . . . . . . . : 192.168.10.10
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.10.1
(Output omitted)
4. Problemas de Puerta de Enlace
Predeterminada
La puerta de enlace predeterminada para un dispositivo final es el dispositivo de
red más cercano que puede reenviar el tráfico a otras redes. Si un dispositivo tiene
una dirección de puerta de enlace predeterminada incorrecta o inexistente, no
podrá comunicarse con dispositivos en redes remotas. Como la puerta de enlace
predeterminada es la ruta a las redes remotas, su dirección debe pertenecer a la
misma red que el dispositivo final.
La dirección de la puerta de enlace predeterminada se puede configurar u obtener
manualmente desde un servidor DHCP. Al igual que los problemas de
direccionamiento IPv4, los problemas de la puerta de enlace predeterminada
pueden estar relacionados con una configuración incorrecta (en el caso de la
asignación manual) o problemas de DHCP (si la asignación automática está en
uso).
Para resolver problemas de puerta de enlace predeterminada mal configurados,
asegúrate de que el dispositivo tenga configurada la puerta de enlace
predeterminada correcta. Si la dirección predeterminada se configuró
manualmente pero es incorrecta, simplemente reemplázala con la dirección
correcta. Si la dirección de la puerta de enlace predeterminada se configuró
automáticamente, asegúrate de que el dispositivo pueda comunicarse con el
servidor DHCP. También es importante verificar que la dirección IPv4 y la máscara
de subred adecuadas se hayan configurado en la interfaz del Router y que la
interfaz esté activa.
Para verificar la puerta de enlace predeterminada en las computadoras basadas en
Windows, usa el comando ipconfig como se muestra.
C:\Users\PC-A> ipconfig
Windows IP Configuration
(Output omitted)
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Link-local IPv6 Address . . . . . : fe80::a4aa:2dd1:ae2d:a75e%16
IPv4 Address. . . . . . . . . . . : 192.168.10.10
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.10.1
(Output omitted)
En un Router, usa el comando show ip route para enumerar la tabla de
enrutamiento y verificar que se haya configurado la puerta de enlace
predeterminada, conocida como ruta predeterminada. Esta ruta se utiliza cuando la
dirección de destino del paquete no coincide con ninguna otra ruta en su tabla de
enrutamiento.
Por ejemplo, la salida verifica que R1 tiene una puerta de enlace predeterminada
(es decir, una puerta de enlace de último recurso) configurada apuntando a la
dirección IP 209.168.200.226.
R1# show ip route | begin Gateway
Gateway of last resort is 209.165.200.226 to network 0.0.0.0
O*E2 0.0.0.0/0 [110/1] via 209.165.200.226, 02:19:50,
GigabitEthernet0/0/0
10.0.0.0/24 is subnetted, 1 subnets
O 10.1.1.0 [110/3] via 209.165.200.226, 02:05:42,
GigabitEthernet0/0/0
192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.10.0/24 is directly connected, GigabitEthernet0/0/1
L 192.168.10.1/32 is directly connected, GigabitEthernet0/0/1
209.165.200.0/24 is variably subnetted, 3 subnets, 2 masks
C 209.165.200.224/30 is directly connected, GigabitEthernet0/0/0
L 209.165.200.225/32 is directly connected, GigabitEthernet0/0/0
O 209.165.200.228/30
[110/2] via 209.165.200.226, 02:07:19, GigabitEthernet0/0/0
R1#
La primera línea resaltada básicamente establece que la puerta de enlace a
cualquiera (es decir, 0.0.0.0) debe enviarse a la dirección IP 209.165.200.226. El
segundo resaltado muestra cómo R1 se enteró de la puerta de enlace
predeterminada. En este caso, R1 recibió la información de otro Router habilitado
para OSPF.
5. Solucionar Problemas de DNS
El Servicio de nombres de dominio (DNS) define un servicio automatizado que
hace coincidir nombres, como www.ccnadesdecero.es, con la dirección IP. Aunque
la resolución DNS no es crucial para la comunicación del dispositivo, es muy
importante para el usuario final.
Es común que los usuarios relacionen erróneamente el funcionamiento de un
enlace de Internet con la disponibilidad del DNS. Las quejas de los usuarios, como
“la red está inactiva” o “Internet está inactivo“, a menudo son causadas por un
servidor DNS inaccesible. Si bien el enrutamiento de paquetes y todos los demás
servicios de red aún están operativos, las fallas de DNS a menudo llevan al
usuario a la conclusión incorrecta. Si un usuario escribe un nombre de dominio
como www.ccnadesdecero.es en un navegador web y no se puede acceder al
servidor DNS, el nombre no se traducirá a una dirección IP y el sitio web no se
mostrará.
Las direcciones del servidor DNS se pueden asignar de forma manual o
automática. Los administradores de red a menudo son responsables de asignar
manualmente las direcciones del servidor DNS en los servidores y otros
dispositivos, mientras que DHCP se usa para asignar automáticamente las
direcciones del servidor DNS a los clientes.
Aunque es común que las empresas y organizaciones administren sus propios
servidores DNS, cualquier servidor DNS accesible puede usarse para resolver
nombres. Los usuarios de pequeñas oficinas domésticas (SOHO) a menudo
confían en el servidor DNS mantenido por su ISP para la resolución de nombres.
Los servidores DNS mantenidos por ISP se asignan a los clientes SOHO a través
de DHCP. Además, Google mantiene un servidor DNS público que puede ser
utilizado por cualquier persona y es muy útil para las pruebas. La dirección IPv4
del servidor DNS público de Google es 8.8.8.8 y 2001:4860:4860::8888 para su
dirección DNS IPv6.
Cisco ofrece OpenDNS que proporciona un servicio de DNS seguro mediante el
filtrado de phishing y algunos sitios de malware. Puedes cambiar tu dirección DNS
a 208.67.222.222 y 208.67.220.220 en los campos Servidor DNS preferido y
Servidor DNS alternativo. Las funciones avanzadas, como el filtrado de contenido
web y la seguridad, están disponibles para familias y empresas.
Usa ipconfig /all como se muestra para verificar qué servidor DNS está usando la
computadora con Windows.
C:\Users\PC-A> ipconfig /all
(Output omitted)
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) Dual Band Wireless-AC
8265
Physical Address. . . . . . . . . : F8-94-C2-E4-C5-0A
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::a4aa:2dd1:ae2d:a75e
%16(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.10.10(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : August 17, 2019 1:20:17 PM
Lease Expires . . . . . . . . . . : August 18, 2019 1:20:18 PM
Default Gateway . . . . . . . . . : 192.168.10.1
DHCP Server . . . . . . . . . . . : 192.168.10.1
DHCPv6 IAID . . . . . . . . . . . : 100177090
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-21-F3-76-75-54-E1-
AD-DE-DA-9A
DNS Servers . . . . . . . . . . . : 208.67.222.222
NetBIOS over Tcpip. . . . . . . . : Enabled
(Output omitted)
El comando nslookup es otra herramienta útil de solución de problemas de DNS
para PC. Con nslookup, un usuario puede realizar consultas DNS manualmente y
analizar la respuesta DNS. El comando nslookup muestra el resultado de una
consulta para www.cisco.com. Ten en cuenta que también puedes simplemente
ingresar una dirección IP y nslookup resolverá el nombre.
C:\Users\ccna> nslookup
Default Server: Home-Net
Address: 192.168.1.1
> cisco.com
Server: Home-Net
Address: 192.168.1.1
Non-authoritative answer:
Name: cisco.com
Addresses: 2001:420:1101:1::185
72.163.4.185
> 8.8.8.8
Server: Home-Net
Address: 192.168.1.1
Name: dns.google
Address: 8.8.8.8
>
> 208.67.222.222
Server: Home-Net
Address: 192.168.1.1
Name: resolver1.opendns.com
Address: 208.67.222.222
6. Laboratorio – Solucionar
Problemas de Conectividad
En este laboratorio, completarás los siguientes objetivos:
Identificar el problema
Implementar cambios de red
Verificar la funcionalidad completa
Hallazgos de documentos y cambios de configuración
https://ccnadesdecero.es/escenarios-solucion-problemas-de-red/