FRACTALIA
MODULO IV - SWITCH
B2B
FEB 2020
MODULO IV – SWITCH - BRIDGE
¿Qué es un Switch?
⮚ Un SWITCH es un dispositivo que interconecta más elementos dentro de una misma red.
⮚ Utiliza medio FISICO (ethernet, fibra, stack)
¿Qué es un BRIDGE?
⮚ Es un interface de Capa 2 (como un ethernet, wireless, …)
⮚ Es totalmente transparente y agrupa interfaces
Bridge 1: Bridge 2:
Eth1 Eth8
Eth2 Eth9
Eth3 Eth10
⮚ Se utiliza para unir segmentos de una misma red (como los switches) eth4
⮚ Divide el dominio de colisión en partes (como un switch)
⮚ Un switch es un bridge multipuerto
EJEMPLO SWITCH
RED LAN
EJEMPLO CONFIGURACIÓN DE BRIDGE
1 CREAMOS EL BRIDGE
2
AGREGAMOS LOS ETH AL BRIDGE
3
PRACTICA BRIDGE EN MIKROTIK
PENDIENTE DE PRACTICA GOBAL
CUESTIONES
⮚ Define SWITCH con tus palabras
⮚ Define Bridge con tus palabras
⮚ Puedo crear un BRIDGE en un SWITCH?
⮚ Qué y cuántos elementos puedo conectar en un SWITCH?
DIFERENCIAS SWITCH - BRIDGE
⮚ SWITCH:
▪ INTERFACES FISICOS UNICOS
▪ MISMO DOMINIO DE DIFUSION
▪ ESCALABLE
▪ SEGMENTABLE
▪ MEDIO FISICO UNICO
⮚ BRIDGE:
▪ INTERFACES AGREGABLES DEL MIKROTIK
▪ DISTINTO DOMINIO DE DIFUSION
▪ IMPLEMENTACION POR SOFTWARE
▪ SEGMENTABLE
▪ MEDIO FISICO DIFERENTE (ETH, WIRELESS,
TUNEL…)
VLAN
⮚ VIRTUAL LAN: Red Privada Virtual
⮚ Sirve para crear redes LOGICAS independientes bajo la misma red física
⮚ Se identifica con VLAN ID (PVID - PortVlanID)
⮚ Cada VLAN ID pertenece a una SUBRED
SWITCH A VLAN 10
VLAN 20
VLAN 10
VLAN 20
SWITCH B
VLAN 10
VLAN 20
MEDIO FISICO CABLE DE RED
EL PUERTO 8 SWITCH A Y
PUERTO 1 SWITCH B SON
VLAN 10
VLAN 20 PUERTOS TRONCALES VLAN 20 VLAN 10
⮚ Trunk es una configuración de canal para puertos de
switch que estén en una red Ethernet, que posibilita que
se pueda pasar varias VLAN por un único link
VLAN EJEMPLO DE COMUNICACION
SWITCH A VLAN 10
VLAN 20
VLAN 10
VLAN 20
SWITCH B
VLAN 10
VLAN 20
MEDIO FISICO CABLE DE RED
VLAN 10
VLAN 20 VLAN 20 VLAN 10
VLAN 20: 10.20.1.10/24
VLAN 10: 10.10.1.10/24
UNIÓN CABLE ETHERNET PUERTO 8 – PUERTO 1
VLAN EJEMPLO DE COMUNICACION
SWITCH
ENTIENDE EN SWITCH SWITCH
PUERTO 1 VLAN ENTIENDE EN ENTIENDE EN
20 PUERTO 8 VLAN PUERTO 1 VLAN
20 20
SWITCH A VLAN 20 VLAN 20 SWITCH B
VLAN 20
MEDIO FISICO CABLE DE RED
SWITCH
ENTIENDE EN VLAN 20
VLAN 20 MEDIO PUERTO 8 VLAN
FISICO 20
MEDIO
FISICO
PC BUSCA
COMUNICACIÓN CON
10.20.1.20/24
10.20.1.30
10.20.1.30/24
c:\>ping 10.20.1.30
VLAN EJEMPLO DE COMUNICACION
SWITCH A VLAN 20 VLAN 20 SWITCH B
VLAN 20
MEDIO FISICO CABLE DE RED
UN PC NO ES CAPAZ UN PC NO ES CAPAZ VLAN 20
VLAN 20
DE ENTENDER VLAN DE ENTENDER VLAN
POR LO QUE EL POR LO QUE EL
SWITCH EN ESE SWITCH EN ESE
PUERTO ESTARÁ PUERTO ESTARÁ
UNTAG UNTAG
10.20.1.20/24
c:\>ping 10.20.1.30 10.20.1.30/24
VLAN EJEMPLO DE COMUNICACIÓN
SWITCH A VLAN 20 VLAN 20 SWITCH B
VLAN 20
MEDIO FISICO CABLE DE RED
VLAN 20
VLAN 20
COMO HEMOS VISTO, LOS DOS SWITCHES ENTIENDEN EN SU CONEXIÓN LA
ETIQUETA DE LA VLAN 20 POR LO QUE SABRÁN COMUNICARSE ENTRE SÍ
10.20.1.20/24 10.20.1.30/24
VLAN EJEMPLO DE COMUNICACIÓN VARIAS VLAN
SWITCH A VLAN 10
VLAN 20 VLAN 10
VLAN 10
VLAN 20 SWITCH B
VLAN 20
MEDIO FISICO CABLE DE RED
VLAN 20
VLAN 10 VLAN 10
VLAN 20
DHCP SERVER
VLAN 20: 10.20.1.10/24 RED WIFI – MODELO TAG VLAN 20
VLAN 10: 10.10.1.10/24 RED GESTION – MODELO UNTAG
UNIÓN CABLE ETHERNET PUERTO 8 – PUERTO 1
VLAN EJEMPLO DE COMUNICACIÓN VARIAS VLAN
SWITCH A VLAN 10
VLAN 20 VLAN 10
VLAN 10
VLAN 20 SWITCH B
VLAN 20
MEDIO FISICO CABLE DE RED
VLAN 20
VLAN 10 VLAN 10
VLAN 20
EL PUERTO 8 ES CAPAZ DE
TRANRPORTAR 2 VLAN.
VLAN 10 UNTAG PARA PODER
COMUNICARSE CON EL PUNTO DE
VLAN 20
ACCESO(ES COMO 1 PC)
DHCP SERVER VLAN 20 TAG PARA PODER
COMUUNICAR POR WIFI EL SSID
VLAN 20
VLAN EJEMPLO DE COMUNICACIÓN VARIAS VLAN
VLAN 30 VLAN 30
SWITCH A VLAN 10
VLAN 20 VLAN 10
VLAN 10
VLAN 20 SWITCH B
VLAN 20
VLAN 30
MEDIO FISICO CABLE DE RED
VLAN 30
VLAN 20
VLAN 10 VLAN 10
VLAN 20
VLAN 30
DHCP SERVER
VLAN 30 VLAN 20
VLAN 20: 10.20.1.10/24 RED WIFI – MODELO TAG
VLAN 30: 10.30.1.10/24 RED WIFI 2 – MODELO TAG
VLAN 10: 10.10.1.10/24 RED GESTION – MODELO UNTAG
UNIÓN CABLE ETHERNET PUERTO 8 – PUERTO 1
MODOS VLAN
⮚ VLAN TAG – 802.1Q
• LA VLAN LLEVA UNA ETIQUETA QUE IDENTIFICA EN EL PUERTO LA TRANSMISION
• SI LA ETIQUETA NO COINCIDE NO HABRÁ COMUNICACIÓN
• SI EL DISPOSITIVO CONECTADO EN EL PUERTO NO ES CAPAZ DE ENTENDER ETIQUETAS NO PASARA LA COMUNICACION
⮚ VLAN UNTAG – SIN ETIQUETA
• LA VLAN NO LLEVA ETIQUETADO Y ES POSIBLE COMUNICARSE ENTRE DIFERENTES SEGMENTOS
• SI LA ETIQUETA NO COINCIDE SIQ UE HABRA COMUNICACION
• SUELE USARSE PARA LA RED PRINCIPAL DE GESTION DESPLEGADA POR LA RED
VLAN TAG 802.1Q
⮚ 802.1Q: ES UN ESTANDAR
⮚ ETIQUETA EL TRAFICO MEDIANTE LA INSERCION DEL VLANID EN CABECERA DE LA TRAMA
⮚ SE PUEDE PRIORIZAR EL TRAFICO
VLAN UNTAG
⮚ ELIMINA LA ETIQUETA PVID DE LA CABECERA DEL FRAME
⮚ USADO APRA LA CONEXIÓN DE DISPOSITIVOS QUE NO SON CAPACES DE ENTENDER ID DE VLAN
⮚ UN PUERTO DE UN SWITCH SOLO PUEDE TENER UNA VILAN UNTAG
PRACTICA SWITCH - VLAN
PENDIENTE DE PRACTICA GOBAL
CUESTIONES
⮚ En la VLAN 200 un PC quiere comunicarse con un servidor en la VLAN 150 y la
conexión tiene TAG. Pueden comunicarse?
⮚ Un PC sin etiqueta en su conexión al puerto quiere conectarse con un SERVIDOR
conectado a un puerto sin etiqueta. Pueden tener comunicación?
⮚ Cual es la VLAN por defecto y que sentido tiene?
⮚ Cuantas VLAN necesitas para conectar 4 segmentos de red contando con que hay 10
SWITCHES?
Spanning Tree Protocol
⮚ STP Spanning Tree Protocol: Protocolo de Capa 2 OSI gestiona y controla los bucles debido a la redundancia o no en un sistema de
enlace. Activa o Bloquea un enlace dependiendo de la topología.
⮚ ESTÁNDAR: IEEE 802.1D
⮚ Un paquete viaja por la red sin que alcance el destino. Ruta errónea alcanzable sin llegar a destino
La Topología
descubre un
bucle y
bloquea un
puerto
Spanning Tree Protocol
⮚ CASOS: cuando una red es redundada en capa física, únicamente podemos tener 1 camino activo lógico en la red.
⮚ Si cae un enlace STP es capaz de provisionar otro camino para continuar la comunicación.
Spanning Tree Protocol
⮚ TIPOS:
• STP: Spanning Tree Protocol: envío de BPDU entre Switches para detectar fallos en
la topología 30-50 segundos
• RSTP: RAPID Spanning Tree Protocol: entorno crítico. Envío proactivo de enlaces sin
esperar BPDU. 5 segundos
• MSTP: MULTIPLE Spanning Tree Protocol: Mapeo de un GRUPO DE VLAN para la
gestión de STP. Cuando tenemos varias VLAN, MSTP aplica Spanning Tree a cada
conjunto de VLAN por SEPARADO. Esto no ralentiza la carga en al RED.
Spanning Tree Protocol - CUESTIONES
⮚ Define STP con tus palabras?
⮚ Qué uso le darías a STP?
⮚ 2 SWITCHES de fabricante diferente pueden hablar STP?
⮚ Si tuvieses un BUCLE en una red por no activar STP, qué harías para solucionarlo?
⮚ Configurarías manualmente STP en tu red?
BROADCAST – UNICAST - MULTICAST
⮚ BROADCAST: marca el final de nuestro direccionamiento dentro de una subred y es
usada para difundir mensajes a todos los usuarios de nuestra red. Esta IP no puede
usarse por ningún usuario
⮚ UNICAST: envío de información desde un único emisor a un único receptor
⮚ MULTICAST: envío de la información en múltiples redes a múltiples destinos
simultáneamente
BROADCAST – EJEMPLO
UNICAST - EJEMPLO
El método unicast es utilizado en Internet, y se aplica tanto para
transmisiones en vivo y bajo demanda. El método multicast solamente
se puede usar en ambientes corporativos, a pesar de algunos
esfuerzos aislados para introducirlo en Internet, y se aplica
únicamente para transmisiones en vivo.
VOD: Video On Demand
MULTICAST - EJEMPLO
Texto…
TABLA MAC
⮚ La dirección MAC (siglas en inglés de Media Access Control) es un identificador de 48 bits (6 bloques de dos caracteres
hexadecimales (8 bits)) que corresponde de forma única a una tarjeta o dispositivo de red. Se la conoce también como dirección
física, y es única para cada dispositivo. Está determinada y configurada por el IEEE (los últimos 24 bits) y el fabricante (primeros 24
bits)
⮚ Todas las comunicaciones en la Capa 2 se realizan mediante el uso de las MAC, por eso se le llama también Capa MAC
⮚ La unidad de Capa 2 es el Frame
⮚ Cuando un paquete IP llega a la Capa 2, se encapsula dentro del Frame la MAC de la IP fuente y la MAC de la “IP destino”
⮚ Es como el NIF de una persona
TABLA MAC – DIRECCION MAC
Texto…