jueves, 30 de mayo de 2013

Configurar un Port Channel


Es importante conocer que el origen del port-channel está orientado hacia la optimización de los Anchos de Bandas de dos equipos que conectan a través de dos o más puertos de datos, en pro de utilizar toda la capacidad de estos puertos en una sola conexión virtual. Esta configuración puede estar enfocada a interconexiones de equipos en una LAN ó enlaces de proveedores de servicios (Principal - Backup).

Configuración de un Port-Channel con Puertos en Modo Access 




Los Port-Channel tienen que ser creados en la misma VLAN o en su defecto establecer un puerto Troncal (Se explicará más adelante).

Se crea el port-channel o interfaz virtual y se asocian los puertos que conformarán la interfaz PO.

Configurando SW 1:
sw1#conf term
sw1(config)#int port-channel 1
sw1(config-if)#switchport
sw1(config-if)#switchport mode access
sw1(config-if)#switchport access Vlan 110

sw1#conf term
sw1(config)#int f0/1
sw1(config-if)#switchport
sw1(config-if)#switchport mode access
sw1(config-if)#switchport access Vlan 110
sw1(config-if)#channel-group 1 mode desirable

sw1#conf term
sw1(config)#int f0/2
sw1(config-if)#switchport
sw1(config-if)#switchport mode access
sw1(config-if)#switchport access Vlan 110
sw1(config-if)#channel-group 1 mode desirable


Configurando SW2:

sw2#conf term
sw2(config)#int port-channel 1
sw2(config-if)#switchport
sw2(config-if)#switchport mode access
sw2(config-if)#switchport access Vlan 110

sw2#conf term
sw2(config)#int f0/1
sw2(config-if)#switchport
sw2(config-if)#switchport mode access
sw2(config-if)#switchport access Vlan 110
sw2(config-if)#channel-group 1 mode auto

sw2#conf term
sw2(config)#int f0/2
sw2(config-if)#switchport
sw2(config-if)#switchport mode access
sw2(config-if)#switchport access Vlan 110
sw2(config-if)#channel-group 1 mode auto

Con el fin de lograr estabilidad en el port-channel es importante establecer la comunicación del protocolo PAgP basado en los siguientes datos:

ON: Un ethernet channel útil existe si dos grupos de puertos en MODO ON están conectados entre sí. En vista que en este modo no existe tráfico de negociación de paquetes PAgP.

AUTO: Este modo PAgP coloca un puerto en estado de negociación pasiva, sólo responde a los paquetes PAgP.

DESIRABLE:  Este modo PAgP coloca un puerto es colocado en estado de negociación activa, es decir, el puerto inicia el envío de paquetes PAgP a otros puertos LAN.

PASIVE / ACTIVE:  Este protocolo OPEN coloca los puertos en modo pasivo o en activo para la negociación.


Configuración de un Port-Channel con Puertos en Modo Trunk



Configurando SW 1:
sw1#conf term
sw1(config)#int port-channel 1
sw1(config-if)#switchport
sw1(config-if)#switchport trunk encap dot1q
sw1(config-if)#switchport mode trunk
sw1(config-if)#switchport nonegotiate
sw1(config-if)#switchport trunk allowed vlan x

sw1#conf term
sw1(config)#int f0/1
sw1(config-if)#switchport
sw1(config-if)#switchport trunk encap dot1q
sw1(config-if)#switchport mode trunk
sw1(config-if)#switchport nonegotiate

sw1(config-if)#channel-group 1 mode desirable

sw1#conf term
sw1(config)#int f0/2
sw1(config-if)#switchport
sw1(config-if)#switchport trunk encap dot1q
sw1(config-if)#switchport mode trunk
sw1(config-if)#switchport nonegotiate

sw1(config-if)#channel-group 1 mode desirable


Configurando SW2:

sw2#conf term
sw2(config)#int port-channel 1
sw2(config-if)#switchport
sw2(config-if)#switchport trunk encap dot1q
sw2(config-if)#switchport mode trunk
sw2(config-if)#switchport nonegotiate
sw2(config-if)#switchport trunk allowed vlan x

sw2#conf term
sw2(config)#int f0/1
sw2(config-if)#switchport
sw2(config-if)#switchport trunk encap dot1q
sw2(config-if)#switchport mode trunk
sw2(config-if)#switchport nonegotiate

sw2(config-if)#channel-group 1 mode auto

sw2#conf term
sw2(config)#int f0/2
sw2(config-if)#switchport
sw2(config-if)#switchport trunk encap dot1q
sw2(config-if)#switchport mode trunk
sw2(config-if)#switchport nonegotiate

sw2(config-if)#channel-group 1 mode auto
Cuando se establezca el port-channel a través del comando switchport trunk allowed vlan permitirán el trafico de todas la vlan por default o especificarán el tráfico de las vlans autorizadas.

Así como tambien; si tienen una VLAN NATIVE contraria a la default es importante que la incluyan en la configuración del port-channel en ambos switches.

OJO:

Los comando nonegotiate y las configuraciones de los channel group en modo desirable y auto son claves para una conexión port virtual estable y que garantizará una comunicación troncal.


martes, 28 de mayo de 2013

Guía de Comandos OSPF

1. Configuración Inicial:

Lo PRIMERIIIISIMO que se configura en cualquier protocolo es el router-id.

config t
  Interface loopback 0
    Ip address a.b.c.d
    Exit
  Router ospf 100
    router-id a.b.c.d

2. Para definir cuales interfaces van a hablar OSPF: Uno debe decirle a OSPF a través de cuales interfaces va a conseguir neighbors. A mi me gusta irme por lo seguro de declarar la ip de la interfaz con mascara /32. Me parece que es mas fácil a la vista. También se puede declarar la red completa de la interfaz.

config t
  router ospf 1
    network 192.168.1.1 0.0.0.0 area 0
! En donde 0.0.0.0 es el inverso de la mascara y 0 es el area donde se encuentra esa interfaz




Verificación de OSPF:

show ip ospf interface brief
show ip protocols
show ip route ospf

Poner el OSPF súper rápido: cuando cae un enlace el ospf puede tardar varios segundos en levantar por otra ruta, lo que puede hacer q los clientes lo noten. Para arreglar esto lo que se hace es actualizar los tiempos de hello y dead en las interfaces:

Interface FastEthernet 0
  Ip ospf hello-interval 1
  Ip ospf dead-interval 3

Interfaces Pasivas: Es para incluir una interfaz en el ospf pero sin transmitir paquetes hellos por ahi mismo.

router ospf 1
    passive-interface FastEthernet 0

Balanceo de carga y número de paths: se refiere al máximo numero de conexiones hacia un mismo sitio. Por default OSPF tiene un máximo de 4. Para aumentar este número:

router ospf 1
    Maximum-path X
    ! donde X es el numero.

Valor de referencia para cálculo de costos: Los costos son calculados en base a 100Mbps que es la velocidad de FastEthernet. Hoy en día tenemos velocidades mayores a esa, pero como el valor de referencia es 100, para OSPF es lo mismo un enlace FastEthernet que uno GigaEthernet. Para cambiar ese valor usamos el comando auto-cost :

router ospf 1
    auto-cost reference-bandwith 1000
! De esta forma todos los costos serán multiplicados por 10


Modificar Costos en OSPF: Para modificar los costos en ospf se utiliza el comando ip ospf cost directamente en la interfaz:

interface Serial 0/0
    ip ospf cost 1
! Donde 1 es el menor costo que se le puede dar.


Para redistribuir la ruta por default: Es ESENCIAL que la red sepa por donde queda internet. Esto se hace agregando una ruta estática en el router que tiene la salida al mundo exterior:

conf t
  ip route 0.0.0.0 0.0.0.0 a.b.c.d
! Donde a.b.c.d es la direccion ip del ISP. tambien puede ser por dhcp si esta es la forma en que el ISP lo maneja.

Una vez configurada la ruta por default es necesario notificarselo al resto de la red vía OSPF. Esto se hace agregando el siguiente comando:

  router ospf 1
    default-information originate

Para redistribuir rutas de un proceso OSPF a otro: se utiliza el comando redistribute ospf:

router ospf 1
    redistribute ospf 100 subnets
! De esta forma la tabla de enrutamiento del proceso OSPF 100 se esta redistribuyendo en el proceso numero 1


Para filtrar rutas al redistribuir de un proceso a otro: Aveces uno no quiere que un proceso vea absolutamente todas las rutas de otro proceso. Me pasó... been there, done that. Lo resolví con un route-map y una lista de acceso:

    1. Creamos la lista de acceso donde definimos las redes que queremos que se transmitan:

Ip access-list standard ospf
    Permit 200.50.30.0 0.0.0.255
    Exit

    2. Creamos el route-map y lo asociamos a la lista de acceso:

Route-map ospf permit 10
    Match ip address ospf
    Exit

    3. Por último redistribuimos el otro proceso ospf pero solamente las rutas que estamos definiendo en la ACL:

Router ospf 1
    Redistribute ospf 100 subnets route-map ospf

lunes, 27 de mayo de 2013

Hello World

Aqui vamos a ir vaciando la información que hemos acumulado en el cuadernito, y de ahora en adelante =D