0% encontró este documento útil (0 votos)
21 vistas35 páginas

ENSA Module 12

El documento describe la importancia de la documentación de red para resolver problemas de red. Explica que la documentación debe incluir diagramas de topología física y lógica, documentación de dispositivos de red y una línea de base de rendimiento de la red. También detalla los pasos para establecer una línea de base, como determinar los tipos de datos a recopilar, identificar dispositivos y puertos clave y establecer la duración de la línea de base.

Cargado por

Aldo Molinari
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
21 vistas35 páginas

ENSA Module 12

El documento describe la importancia de la documentación de red para resolver problemas de red. Explica que la documentación debe incluir diagramas de topología física y lógica, documentación de dispositivos de red y una línea de base de rendimiento de la red. También detalla los pasos para establecer una línea de base, como determinar los tipos de datos a recopilar, identificar dispositivos y puertos clave y establecer la duración de la línea de base.

Cargado por

Aldo Molinari
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd

Módulo 12: Resolución de

problemas de red
Enterprise Networking, Security, and Automation
(ENSA)
Objetivos del módulo
Título del módulo: solución de problemas de red

Objetivo del módulo: Resolver problemas de redes empresariales.


Título del tema Objetivo del tema
Documentación de red Explicar la forma en que se elabora y se utiliza la
documentación de red para solucionar problemas
de red.
Proceso de resolución de problemas Comparar los métodos de resolución de problemas
que usan un enfoque sistemático, en capas.
Herramientas para la resolución de problemas Describir las diferentes herramientas para la
resolución de problemas de redes.
Síntomas y causas de los problemas de red Determinar los síntomas y las causas de los
problemas de red mediante un modelo en capas.
Resolución de problemas de conectividad IP Solucionar problemas de una red mediante un
modelo en capas.
© 2012 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 2
12.1 Documentación de red

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 3
Documentación de red
Descripción general de la documentación
Se requiere documentación de red precisa y completa para supervisar y solucionar
problemas de redes de manera eficaz.

La documentación de red común incluye lo siguiente:


• Diagramas lógicos y físicos de topología de la red
• Documentación de dispositivos de red que registra toda la información pertinente del dispositivo
• Documentación de referencia del rendimiento de la red

Toda la documentación de la red debe mantenerse en una sola ubicación y la


documentación de copia de seguridad debe mantenerse y mantenerse en una ubicación
separada.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 4
Documentación de red
Diagramas de topología de la red
Hay dos tipos de diagramas de topología de la red: la topología física y la topología
lógica.
Topología física Topología lógica

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 5
Documentación de red
Documentación de dispositivos de red
Dispositivo de router
Documentación
La documentación de
red debería contener
registros precisos y
actualizados del
hardware y el software Dispositivo de switch
usados en una red. Documentación

La documentación debe
incluir toda la
información pertinente
sobre los dispositivos de Sistema final
red. Documentación

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 6
Documentación de red
Establecer una línea de base de red
Una línea de base de red se utiliza para establecer el rendimiento normal de la red con el
fin de determinar la «personalidad» de una red en condiciones normales. Para establecer
una línea de base de rendimiento de la red, es necesario reunir datos sobre el
rendimiento de los puertos y los dispositivos que son esenciales para el funcionamiento
de la red.

Los datos de referencia son los siguientes:


• Proporcionar información sobre si el diseño actual de la red puede satisfacer los
requisitos comerciales.
• Puede revelar áreas de congestión o áreas de la red que están infrautilizadas.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 7
Documentación de red
Determine qué tipos de datos se deben recopilar.
Al establecer la línea de base inicial, comience por seleccionar algunas variables que
representen a las políticas definidas.

Si se seleccionan demasiados puntos de datos, la cantidad de datos puede ser


abrumadora, lo que dificulta el análisis de los datos reunidos.

Comience de manera simple y realice ajustes a lo largo del proceso.

Algunas medidas útiles son el uso de interfaz y el uso de CPU.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 8
Documentación de red
Identifique los dispositivos y los puertos de interés.
Un diagrama de topología lógica de la red,
puede ser útil en la identificación de los
dispositivos y los puertos principales que se
van a supervisar.
Como se muestra en la topología de
ejemplo, los dispositivos y puertos de
interés incluyen:
• PC1 (terminal de administración)
• Dos servidores (es decir, Srv1 y Svr2)
• Interfaces de router
• Puertos clave en switches

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 9
Documentación de red
Paso 3 - Determine la duración de la línea de base
Al capturar datos para el análisis, el período especificado debe ser:
• Como mínimo, siete días de duración.
• No se deben extender durante más de seis semanas, salvo que se deban medir
tendencias específicas a largo plazo.
• Por lo general, una línea de base de dos a cuatro semanas es adecuada.

Realice un análisis anual de toda la red o analice la línea de base de diferentes


secciones de la red.

Para entender la forma en que el crecimiento y otros cambios afectan la red, el análisis
se debe realizar periódicamente.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 10
Documentación de red
Medición de datos
La figura detalla algunos de los comandos más comunes de Cisco IOS para la
recopilación de datos.
Comando Descripción

show version • Muestra el tiempo de actividad, información sobre la versión del software y del
hardware del dispositivo.
show ip interface [brief]
show ipv6 interface [brief] • Muestra todas las opciones de configuración establecidas en una interfaz.

show interfaces • Muestra la salida detallada de cada interfaz.


show ip route [static |eigrp |ospf |bgp] • La tabla de routing consta de redes conectadas directamente y redes remotas
show ipv6 route [static |eigrp |ospf |bgp] aprendidas.

show cdp neighbors detail • Muestre información detallada acerca de los dispositivos Cisco conectados
directamente.
show arp
show ipv6 neighbors • Muestra el contenido de la tabla ARP (IPv4) y la tabla vecina (IPv6).

show running-config • Muestre la configuración actual.


show vlan • Muestra el estado de las VLAN en un switch.
show port • Muestra el estado de los puertos en un switch.

show tech-support • Se utiliza para recopilar una gran cantidad de información utilizando varios
comandos show para propósitos © 2012 de
Ciscoinformes
y/o sus filiales. de
Todossoporte
los derechostécnico.
reservados.
Información confidencial de Cisco 11
12.2 Proceso de solución de
problemas

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 12
Proceso de solución de problemas
Procedimientos generales de solución de problemas
La solución de problemas puede llevar mucho
tiempo porque las redes difieren, los
problemas difieren y la experiencia de
solución de problemas varía.
• El uso de un método estructurado de
solución de problemas acortará el tiempo
general de solución de problemas.
• Existen varios procesos de solución de
problemas que se pueden usar para
resolver un problema.
• La figura muestra el diagrama de flujo
lógico de un proceso simplificado de
solución de problemas de tres etapas.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 13
Proceso de solución de problemas
Proceso de siete pasos para la solución de problemas
La figura muestra un proceso de solución de
problemas de siete pasos más detallado.

Pasos Descripción

Defina el problema • Compruebe que existe un problema y, a continuación, defina correctamente cuál es el problema.

Recopilar información • Los destinos (es decir, hosts, dispositivos) se identifican, se accede y se recopila información.

• Identifique posibles causas mediante documentación de red, líneas base de red, bases de conocimiento y
Analizar información
pares.
Elimine posibles
• Elimine progresivamente las posibles causas para eventualmente identificar la causa más probable.
causas

Proponer hipótesis • Cuando se ha identificado la causa más probable, se debe formular una solución.

• Evaluar la urgencia del problema, crear un plan de reversión, implementar la solución y verificar el
Probar la hipótesis
resultado.
• Cuando se resuelva, informe a todos los involucrados y documente la causa y la solución para ayudar a
Resuelva el problema
resolver problemas futuros.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 14
Proceso de solución de problemas
Preguntas a los usuarios finales
La tabla de la izquierda proporciona algunas pautas y ejemplos de preguntas para los
usuarios finales.
Pautas Preguntas de ejemplo para los usuarios finales

• ¿Qué no funciona?
Haga preguntas pertinentes. • Exactamente, ¿cuál es el problema?
• ¿Qué intenta lograr?

• ¿A quién afecta este problema? ¿Eres solo tú u otros?


Determine el alcance del problema.
• ¿En qué dispositivo está pasando esto?

• ¿Cuándo se produjo el problema exactamente?


Determine cuándo y con qué frecuencia
• ¿Cuándo se advirtió el problema por primera vez?
ocurre o ocurrió el problema. • ¿Se han mostrado mensajes de error?

Determine si el problema es constante o • ¿Puede reproducir el problema?


intermitente. • ¿Puedes enviarme una captura de pantalla o un video del problema?

Determine si algo ha cambiado. • ¿Qué se ha modificado desde la última vez que funcionó?

Utilizar cada pregunta como un medio para • ¿Qué funciona?


eliminar o descubrir posibles problemas. • ¿Qué no funciona?
© 2012 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 15
Proceso de solución de problemas
Recopilación de información
Comandos de Cisco IOS comunes que se utilizan para recopilar los síntomas de un
problema de red.
Comando Descripción
ping {host |ip-address} • Envía un paquete de solicitud de eco a una dirección y espera una respuesta.

traceroute destination • Identifica la ruta que recorre un paquete a través de las redes.

telnet {host | ip-address} • Se conecta con una dirección IP usando la aplicación Telnet (Nota: Use SSH siempre cuando sea
posible).

ssh -l user-id ip-address • Se conecta a una dirección IP con SSH.

show ip interface brief


show ipv6 interface brief • Muestra un resumen del estado de todas las interfaces en un dispositivo.

show ip route
show ipv6 route • Muestra las tablas de routing IPv4 e IPv6 actuales.

show protocols • Muestra los estado globales y específicos por interfaz de cualquier protocolo de Capa 3
configurado.
depurar • Muestra una lista de opciones para habilitar o deshabilitar eventos de depuración.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 16
Solución de problemas de proceso
Solución de problemas con modelos en capas
Los modelos OSI y TCP/IP se pueden aplicar para aislar los problemas de red cuando
durante la solución de problemas.

La figura muestra algunos


dispositivos comunes y las capas
del modelo OSI que se deben
examinar durante el proceso de
solución de problemas de cada
dispositivo.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 17
Proceso de solución de probelmas
Métodos estructurados para la solución de problemas
Los diferentes enfoques de solución de problemas que se pueden utilizar incluyen los
siguientes.
Enfoque para la
solución de Descripción
problemas
Ascendente • Es un buen método para usar cuando se sospecha que el problema es físico.

Descendente • Use este método para los problemas más simples o cuando crea que el problema está en un software.

• Comience en una capa intermedia (es decir, Capa 3) y realice las pruebas en ambas direcciones desde
Divide y vencerás
esa capa.
Seguimiento de la • Se utiliza para descubrir la ruta de tráfico real de origen a destino para reducir el alcance de la solución
ruta de problemas.

Sustitución • Intercambia físicamente un dispositivo sospechoso problemático por uno conocido y funcional.

Comparación • Intenta resolver el problema comparando un elemento no operativo con el que funciona.

Deducción informada • El éxito de este método varía en función de su experiencia y capacidad de solución de problemas.
© 2012 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 18
12.3 Proceso de solución de
problemas

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 19
Herramientas de solución de problemas
Herramientas para la solución de problemas de software
Algunas herramientas para la solución de problemas de software incluyen las siguientes:

Herramienta de
Descripción
software
Herramientas del
• Software de red incluye las herramientas de monitoreo a nivel de los dispositivos, configuración y
sistema de
administración de fallas.
administración de red • Estas herramientas se pueden usar para investigar y corregir los problemas de red.
(NMS)
• Las bases de conocimientos en línea de los proveedores de dispositivos de red se volvieron fuentes de
información indispensables.
Base de conocimientos • Cuando las bases de conocimientos de los proveedores se combinan con motores de búsqueda de
Internet, los administradores de red tienen acceso a una vasta fuente de información fundada en la
experiencia.
• Hay numerosas herramientas disponibles para automatizar la documentación de red y el proceso de línea
de base.
Herramientas de línea
• Las herramientas de línea de base pueden ayudar con tareas habituales como diagramas de red, actualizar
de base el registro de software y hardware de una red y medir de forma rentable la línea de base de uso de ancho
de banda de la red.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 20
Herramientas de solución de problema
Analizador de protocolos
Un analizador de
protocolos puede capturar y
mostrar la capa física a la
información de capa de
aplicación contenida en un
paquete.

Los analizadores de
protocolos, como
Wireshark, pueden ayudar
a resolver problemas de
rendimiento de la red.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 21
Herramientas de solución de problemas
Herramientas para la solución de problemas de hardware
Hay varios tipos de herramientas de solución de problemas de hardware.
Herramientas para
Descripción
hardware

Multímetro digital Los dispositivos miden los valores eléctricos de voltaje, corriente y resistencia.

Analizadores de cables Los portátiles están diseñados para probar los diversos tipos de cables de comunicación de datos.

Analizador de cables Dispositivos portátiles multifuncionales utilizados para probar y certificar cables de cobre y fibra.

Analizadores de
Dispositivo especializado utilizado para solucionar problemas de redes conmutadas y VLAN.
redportátiles

Interfaz basada en navegador que muestra el análisis del rendimiento del dispositivo en un entorno
Cisco Prime NAM
conmutado (switched) y enrutado (routed).

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 22
Herramientas de solución de problemas
Solución de problemas con un servidor de syslog
Los clientes syslog utilizan Syslog para enviar mensajes de registro basados en texto a
un servidor syslog.
• Los mensajes de registro se pueden enviar a la consola, las Nivel Palabra
clave
líneas VTY, el búfer de memoria o el servidor syslog. 0 Emergencias
• Los mensajes de registro del IOS de Cisco se ubican en uno de 1 Alertas
ocho niveles. 2 Crítico
3 Errores
• Cuanto menor es el número del nivel, mayor es el nivel de 4 Advertencias
gravedad. 5 Notificaciones
• De forma predeterminada, la consola muestra mensajes de nivel 6 Informativo
7 Depuración
6 (depuración).
• En el comando de salida, los mensajes de sistema del nivel 0
(emergencias) al 5 (notificaciones) se envían al servidor de
syslog en [Link].

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 23
12.4 Síntomas y causas de
los problemas de red

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 24
Síntomas y causas para la solución de problemas de red
Solución de problemas de la capa física
La tabla enumera los síntomas comunes de los problemas de red de capas físicas.
Síntoma Descripción
• Requiere líneas base anteriores para la comparación.
Rendimiento menor a • Las razones más frecuentes incluyen servidores sobrecargados o con alimentación insuficiente,
la línea de base configuraciones de router o switch inadecuadas, congestión del tráfico en un enlace de baja
capacidad y pérdida crónica de tramas.
• La pérdida de conectividad podría deberse a un cable fallido o desconectado.
Pérdida de
• Se puede verificar mediante una simple prueba de ping .
conectividad
• La pérdida intermitente de la conectividad puede indicar una conexión floja u oxidada.
• Si falla una ruta, los protocolos de enrutamiento podrían redirigir el tráfico a rutas que no sean
Cuellos de botella o
óptimas.
congestión en la red
• Esto puede provocar congestión o cuellos de botella en esas partes de la red.
• Las altas tasas de utilización de la CPU indican que un dispositivo está funcionando en o
Altos porcentajes de excediendo sus límites de diseño.
utilización de CPU • Si no se aborda rápidamente, la sobrecarga de CPU puede ocasionar que un dispositivo falle o se
desactive.
• Los mensajes de error notificados en la consola de dispositivos podrían indicar un problema en la
Mensajes de error de
capa física.
la consola
• Los mensajes de la consola deben registrarse en un servidor syslog central.
© 2012 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 25
Síntomas y causas para la solución de problemas de red
Solución de problemas de la capa física (Cont.)
La tabla enumera los incidentes que comúnmente causan problemas de red en la capa física incluyen los
siguientes:

Causa del problema Descripción


Relacionadas con la Revise el funcionamiento de los ventiladores y asegurarse de que los orificios de entrada y salida de
alimentación ventilación del bastidor no estén obstruidos.
Archivos de controladores NIC defectuosos o corruptos, cables defectuosos o problemas de conexión a tierra
Fallas de hardware
pueden causar errores de transmisión de red, como colisiones tardías, tramas cortas y jabber.
Busque cables dañados, cables incorrectos y conectores mal engarzados.
Fallas de cableado
Los cables sospechosos se deben probar o cambiar por un cable que se sepa que funcione.
La atenuación puede ocurrir cuando la longitud de un cable supera el límite de diseño para los medios o
atenuación
cuando hay una conexión deficiente que se debe a un cable flojo o a contactos sucios u oxidados.
La interferencia electromagnética local (EMI) puede ser generada por muchas fuentes, tales como diafonía,
Ruido
cables eléctricos cercanos, grandes motores eléctricos, estaciones de radio FM, radio policial y más.
Las causas pueden incluir una frecuencia de reloj incorrecta, una fuente de reloj incorrecta y la interfaz no
Errores de configuración
activada.
de interfaz
Esto provoca la pérdida de la conectividad a los segmentos de red conectados.
Límites de diseño
Un componente podría funcionar de manera subóptima si se utiliza más allá de las especificaciones.
excedidos
Los síntomas incluyen procesos con altos porcentajes de uso de CPU, descartes de cola de entrada,
Sobrecarga de CPU rendimiento lento, tiempos de espera de SNMP, falta de acceso remoto o respuesta lenta o fallida de servicios
como DHCP, Telnet y ping. © 2012 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 26
Síntomas y causas para la solución de problemas de red
Solución de problemas de la capa enlace de datos.
La tabla enumera los síntomas comunes de los problemas de red de capa de vínculo de
datos.
Síntoma Descripción

Falta de funcionalidad o
Algunos problemas de capa 2 pueden detener el intercambio de tramas a través de un
conectividad en la capa de red o
enlace, mientras que otros solo provocan un deterioro del rendimiento de la red.
en capas superiores
La red funciona por debajo de • Las tramas pueden tomar una ruta subóptima a su destino, pero aún así llegan haciendo
los niveles de rendimiento de que la red experimente un uso inesperado de ancho de banda alto en los enlaces.
línea de base • Un ping extendido o continuo ayuda a revelar si se descartan tramas.
• Los sistemas operativos utilizan ampliamente difusiones y multidifusión.
• Por lo general, las difusiones excesivas son el resultado de aplicaciones programadas o
Difusiones excesivas
configuradas incorrectamente, grandes dominios de difusión de capa 2 o problemas de
red subyacentes.
• Los routers envía mensajes cuando detecta un problema con la interpretación de las
tramas entrantes (problemas de encapsulación o entramado) o cuando se esperan
Mensajes de la consola keepalives pero no llegan.
• El mensaje de la consola más común que indica que existe un problema de Capa 2 es un
mensaje que indica que el protocolo de línea está desactivado.
© 2012 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 27
Síntomas y causas para la solución de problemas de red
Solución de problemas de la capa de enlace de datos.
La tabla enumera los problemas que suelen causar problemas de red en la capa de
vínculo de datos.
Causa del problema Descripción
Errores de Se produce cuando los bits colocados en un campo por el remitente no son lo
encapsulación que el receptor espera ver.
Errores de asignación Se produce cuando el direccionamiento de capa 2 y capa no están
de direcciones disponibles.
Errores de entramado Los errores de tramas pueden deberse al ruido en la línea serial, un cable
mal diseñado, una falla de NIC, una diferencia entre dúplex.
Fallas o bucles de STP La mayoría de los problemas de STP se relacionan con el reenvío de bucles,
que se produce cuando no se bloquean puertos en una topología redundante
y el tráfico se reenvía en círculos indefinidamente, lo que implica una
saturación excesiva provocada por una tasa elevada de cambios en la
topología STP.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 28
Síntomas y causas para la solución de problemas de red
Solución de problemas de la capa de red.
La tabla enumera los síntomas comunes de los problemas de red de capa.

Síntoma Descripción

• Se produce cuando esta no funciona o funciona parcialmente, lo que afecta a


todos los usuarios y a todas las aplicaciones en la red.
Falla de red • Los usuarios y los administradores de red normalmente detectan estas fallas
en seguida, las que sin dudas son fundamentales para la productividad de la
empresa.
• Estos incluyen un subconjunto de usuarios, aplicaciones, destinos o un tipo de
tráfico.
• Es difícil detectar los problemas de optimización, y es incluso más difícil
Rendimiento inferior al aislarlos y diagnosticarlos.
óptimo • Esto se debe a que varias capas suelen verse involucradas o incluso una sola
computadora de host.
• Puede llevar tiempo determinar que el problema
© 2012 Cisco se
y/o susencuentra enreservados.
filiales. Todos los derechos la capa de
Información confidencial de Cisco 29
red.
Síntomas y causas para la solución de problemas de red
Solución de problemas de la capa de red (Cont.)
La tabla enumera los síntomas comunes de los problemas de red de capa.
Causa del problema Descripción
• A menudo, un cambio en la topología puede, sin saberlo, tener efectos en
Problemas generales de otras áreas de la red.
red • Determine si algún elemento de la red cambió de manera reciente y si hay
alguna persona trabajando en la infraestructura de la red en ese momento.
Compruebe si hay problemas de equipo y conectividad, incluidos problemas
Problemas de
conectividad de alimentación, problemas ambientales y problemas de nivel 1, como
problemas de cableado, puertos defectuosos y problemas de ISP.

Tabla de routing Revise la tabla de routing para ver si existe algo inesperado, como rutas
faltantes o imprevistas.

Problemas de vecinos Compruebe si hay algún problema con los routers que forman adyacencias
vecinas.
Base de datos de Revise la tabla de routing para ver si existe algo inesperado, como rutas
topología faltantes o imprevistas. © 2012 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 30
Síntomas y causas para la solución de problemas de red
Solución de problemas de la capa de transporte: ACL
La tabla enumera las áreas donde las configuraciones incorrectas ACL ocurren
comúnmente.
Configuraciones incorrectas Descripción
Selección del flujo de tráfico Se debe aplicar la ACL a la interfaz correcta en el sentido de tráfico apropiado.
Orden de las entradas de control de
acceso El orden de las entradas en una ACL debe ir de lo específico a lo general.

deny any implícita La ACE implícita puede ser la causa de una configuración incorrecta de ACL.

Dirección y máscaras wildcard IPv4 Las máscaras de comodín IPv4 complejas son más eficientes, pero están más
sujetas a errores de configuración.
Selección del protocolo de la capa de Es importante que sólo se especifique el protocolo de capa de transporte correcto
transporte en una ACE.

Puertos de origen y destino Asegurarse de que los puertos entrantes y salientes correctos se especifican en
un ACE

Uso de la palabra clave established La palabra clave establecida aplicada incorrectamente, puede proporcionar
resultados inesperados.

Protocolos poco frecuentes Las ACL configuradas incorrectamente suelen causar problemas en protocolos
© 2012 Cisco y/o sus filiales. Todos los derechos reservados.
distintos de TCP y UDP. Información confidencial de Cisco 31
Síntomas y causas para la solución de problemas de red
Solución de problemas de la capa de Aplicación
La tabla proporciona una breve descripción de estos protocolos de capa de aplicación.

Aplicaciones Descripción
SSH/Telnet Permite a los usuarios establecer conexiones de sesión de terminal a los hosts remotos.

HTTP Admite el intercambio de texto, gráficos, sonido, video y otros archivos multimedia en la Web.

FTP Realiza transferencias interactivas de archivos entre los hosts.

TFTP Realiza transferencias interactivas básicas de archivos, generalmente, entre hosts y dispositivos
de red.
SMTP Admite servicios básicos de entrega de mensajes.

POP Conecta a los servidores de correo electrónico y descarga correo electrónico.

SNMP Recopila información de administración de dispositivos de red.

DNS Asigna direcciones IP a los nombres asignados a los dispositivos de red.

NFS Sistema de archivos de red (NFS): habilita las computadoras para montar unidades en hosts
remotos y operarlas como si fueran unidades locales.
© 2012 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 32
12.5 Solución de problemas
de conectividad IP

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 33
Solución de problemas de conectividad IP
Componentes de la solución de problemas de conectividad
de extremo a extremo (end to end)
Los pasos de enfoque ascendente cuando no hay conectividad end-to-end son los
siguientes:
1. Revisar la conectividad física en el punto donde se detiene la comunicación de red.
2. Revisar las incompatibilidades de dúplex.
3. Revisar el direccionamiento de las capas de enlace de datos y de red en la red local.
4. Verificar que el gateway predeterminado sea correcto.
5. Asegurarse de que los dispositivos determinen la ruta correcta del origen al destino.
6. Verificar que la capa de transporte funcione correctamente.
7. Verificar que no haya ACL que bloqueen el tráfico.
8. Asegurarse de que la configuración del DNS sea correcta.

© 2012 Cisco y/o sus filiales. Todos los derechos reservados.


Información confidencial de Cisco 34

También podría gustarte