Los switches operan en la capa de enlace de datos y manejan direcciones MAC. Permiten crear VLANs para segmentar el tráfico de red lógicamente. Las VLANs se pueden configurar en los puertos de switch para determinar a qué VLAN pertenece cada puerto y dispositivo conectado. Los puertos trunk permiten el tráfico de múltiples VLANs y se usan para conectar switches.
2. Switch
• Dispositivo de Capa 2 Enlace Maneja Direcciones MAC PDU Trama
• Características :
- Costo
- Densidad de Puertos
- Genera Tabla CAM;
- Modelo de acuerdo a Cisco 3 Capas : Núcleo, Distribución, Acceso
- Puertos:
- Seguridad
. Puerto sin uso
. Snooping DHCP
. MAC Seguras: Estática, Dinámica,
Persistente
- Ataques
. Saturación de Direcciones MAC
. Detección de DHCP
. Inanición DHCP
. Fuerza Bruta
- Generan Dominio de Colisión: Area donde se originan las tramas
7. Switch
- Puerto :
. Condición
. Activo
. De baja
. Uso
. Access: Pertenecen a la misma VLAN´
Uso: PCs, telefonía
. Trunk : Pertenecen a varias VLANs
Uso: Server: Alimenta a varias VLANs
Router: InterVLAN
Switches: Puertos TRUNK
. Membresia a VLAN
. A 1 solo puerto
. A Varios puertos
- VLANs : Detienen Broadcasting
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24. VLANs tipos:
• De datos: Usuarios, ejm VLAN 20, VLAN 30
• Predeterminada: VLAN 1 todos los puertos
• Nativa: Asignada a un puerto troncal 802.1Q
Puerto de enlace troncal
• Administración: Cualquier VLAN configurada para acceder a las capacidades de
administración de un switch. Por defecto VLAN 1
• De Voz : Sobre IP
VLAN :
1 Se crea
2. Se da nombre
3. Membresia
4. Modo de acceso
25.
26.
27.
28.
29.
30.
31. Creación de VLANs
S1# vlan database S1# conf ter
S1# vlan # name < nombre> S1# vlan #
S1# name <nombre>
Asignando puerto a VLAN
S1(config)# int f0/1 ingresamos al puerto
S1(config)#switchport mode access Definimos modo de uso del puerto
S1(config)#switchport access VLAN # Definimos a que VLAN pertenece el puerto
Asignando varios puertos a una VLAN
S1(config)# int range f0/1-# Definiendo rango de puertos
S1(config)# switch port mode access Definiendo modo de uso del puerto
S1(config)#switchport access Vlan# Definiendo a que VLAN pertenece el puerto
Mostrar VLAN Verificar
S1#show vlan S1#int fo/x switchport
S1#show vlan brief
32. Crear VLAn administrativa
S1(config)#vlan 99
S1(config)#name Administrativa
S1(config)#int range f0/1-24
S1(config)#switchport mode access
S1(config)#switchport access vlan99
S1(config)#do wr
S1(config)#do show vlan brief
33. Configurar IP al switch
S1(config)# int vlan #
S1(config)# ip add <DireccionIP-MascaradeRED>
S1(config)# no shutdown