Switch
• Dispositivo de Capa 2 Enlace  Maneja Direcciones MAC PDU Trama
• Características :
- Costo
- Densidad de Puertos
- Genera Tabla CAM;
- Modelo de acuerdo a Cisco 3 Capas : Núcleo, Distribución, Acceso
- Puertos:
- Seguridad
. Puerto sin uso
. Snooping DHCP
. MAC Seguras: Estática, Dinámica,
Persistente
- Ataques
. Saturación de Direcciones MAC
. Detección de DHCP
. Inanición DHCP
. Fuerza Bruta
- Generan Dominio de Colisión: Area donde se originan las tramas
Dominio de Colisión
Dominio de Colisión
Dominio de Broadcasting
Dominio de Colisión y Broadcasting
Switch
- Puerto :
. Condición
. Activo
. De baja
. Uso
. Access: Pertenecen a la misma VLAN´
Uso: PCs, telefonía
. Trunk : Pertenecen a varias VLANs
Uso: Server: Alimenta a varias VLANs
Router: InterVLAN
Switches: Puertos TRUNK
. Membresia a VLAN
. A 1 solo puerto
. A Varios puertos
- VLANs : Detienen Broadcasting
VLANs tipos:
• De datos: Usuarios, ejm VLAN 20, VLAN 30
• Predeterminada: VLAN 1  todos los puertos
• Nativa: Asignada a un puerto troncal 802.1Q
Puerto de enlace troncal
• Administración: Cualquier VLAN configurada para acceder a las capacidades de
administración de un switch. Por defecto VLAN 1
• De Voz : Sobre IP
VLAN :
1 Se crea
2. Se da nombre
3. Membresia
4. Modo de acceso
Creación de VLANs
S1# vlan database S1# conf ter
S1# vlan # name < nombre> S1# vlan #
S1# name <nombre>
Asignando puerto a VLAN
S1(config)# int f0/1 ingresamos al puerto
S1(config)#switchport mode access Definimos modo de uso del puerto
S1(config)#switchport access VLAN # Definimos a que VLAN pertenece el puerto
Asignando varios puertos a una VLAN
S1(config)# int range f0/1-# Definiendo rango de puertos
S1(config)# switch port mode access Definiendo modo de uso del puerto
S1(config)#switchport access Vlan# Definiendo a que VLAN pertenece el puerto
Mostrar VLAN Verificar
S1#show vlan S1#int fo/x switchport
S1#show vlan brief
Crear VLAn administrativa
S1(config)#vlan 99
S1(config)#name Administrativa
S1(config)#int range f0/1-24
S1(config)#switchport mode access
S1(config)#switchport access vlan99
S1(config)#do wr
S1(config)#do show vlan brief
Configurar IP al switch
S1(config)# int vlan #
S1(config)# ip add <DireccionIP-MascaradeRED>
S1(config)# no shutdown
Configurar Enlace troncal
S1(config)#int f0/14
S1(config)#switchport mode trunk
S1(config)#switchport trunk native vlan 99
S1(config)#switchport trunk allowed vlan 10,20,30
S1(config)#do wr
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati
1.conmutacion switches&amp;vlan senati

1.conmutacion switches&amp;vlan senati

  • 2.
    Switch • Dispositivo deCapa 2 Enlace  Maneja Direcciones MAC PDU Trama • Características : - Costo - Densidad de Puertos - Genera Tabla CAM; - Modelo de acuerdo a Cisco 3 Capas : Núcleo, Distribución, Acceso - Puertos: - Seguridad . Puerto sin uso . Snooping DHCP . MAC Seguras: Estática, Dinámica, Persistente - Ataques . Saturación de Direcciones MAC . Detección de DHCP . Inanición DHCP . Fuerza Bruta - Generan Dominio de Colisión: Area donde se originan las tramas
  • 3.
  • 4.
  • 5.
  • 6.
    Dominio de Colisióny Broadcasting
  • 7.
    Switch - Puerto : .Condición . Activo . De baja . Uso . Access: Pertenecen a la misma VLAN´ Uso: PCs, telefonía . Trunk : Pertenecen a varias VLANs Uso: Server: Alimenta a varias VLANs Router: InterVLAN Switches: Puertos TRUNK . Membresia a VLAN . A 1 solo puerto . A Varios puertos - VLANs : Detienen Broadcasting
  • 24.
    VLANs tipos: • Dedatos: Usuarios, ejm VLAN 20, VLAN 30 • Predeterminada: VLAN 1  todos los puertos • Nativa: Asignada a un puerto troncal 802.1Q Puerto de enlace troncal • Administración: Cualquier VLAN configurada para acceder a las capacidades de administración de un switch. Por defecto VLAN 1 • De Voz : Sobre IP VLAN : 1 Se crea 2. Se da nombre 3. Membresia 4. Modo de acceso
  • 31.
    Creación de VLANs S1#vlan database S1# conf ter S1# vlan # name < nombre> S1# vlan # S1# name <nombre> Asignando puerto a VLAN S1(config)# int f0/1 ingresamos al puerto S1(config)#switchport mode access Definimos modo de uso del puerto S1(config)#switchport access VLAN # Definimos a que VLAN pertenece el puerto Asignando varios puertos a una VLAN S1(config)# int range f0/1-# Definiendo rango de puertos S1(config)# switch port mode access Definiendo modo de uso del puerto S1(config)#switchport access Vlan# Definiendo a que VLAN pertenece el puerto Mostrar VLAN Verificar S1#show vlan S1#int fo/x switchport S1#show vlan brief
  • 32.
    Crear VLAn administrativa S1(config)#vlan99 S1(config)#name Administrativa S1(config)#int range f0/1-24 S1(config)#switchport mode access S1(config)#switchport access vlan99 S1(config)#do wr S1(config)#do show vlan brief
  • 33.
    Configurar IP alswitch S1(config)# int vlan # S1(config)# ip add <DireccionIP-MascaradeRED> S1(config)# no shutdown
  • 38.
    Configurar Enlace troncal S1(config)#intf0/14 S1(config)#switchport mode trunk S1(config)#switchport trunk native vlan 99 S1(config)#switchport trunk allowed vlan 10,20,30 S1(config)#do wr