Training (Workshop) PowerConnect PC7048R
Training (Workshop) PowerConnect PC7048R
Training (Workshop) PowerConnect PC7048R
Instructor:
Adrian Rosas Camacho
MDULO 1
MDULO 1: Terminologa.
Protocolos
Definiciones de Red.
MDULO 1
MDULO 1: Protocolos.
A lo largo de este curso encontraremos algunos trminos o definiciones, as como
protocolos que se usarn.
ARP.- Address Resolution Protocol (Protocolo de Resolucin de Direcciones)
DHCP.- Dynamic Host Configuration Protocol (Protocolo de Configuracin
Dinmica de Anfitrin)
DSCP.- Differentiated Services Code Point (Cdigo de Diferenciador de Servicios)
DOT1X.- Es el protocolo de Red Standard de la IEEE que provee un mecanismo
de autenticacin a los dispositivos que quieran unirse a una red
FTP.- File Transfer Protocol (Protocolo de Transferencia de Archivos)
GVRP.- Generic VLAN Registration Protocol (Protocolo Generico de Registro de
VLAN)
HTTP.- Hypertext Transfer Protocol (Protocolo de Tranferencia de HyperTexto)
HTTPS.- Hypertext Transfer Protocol Secure (Protocolo de Tranferencia de
HyperTexto Seguro)
IGMP.- Internet Group Management Protocol (Protocolo de Manejo de Grupo de
Internet)
The power to do more through innovative learning solutions
MDULO 1
MDULO 1: Protocolos.
LACP.- Link Aggregation Control Protocol (Protocolo de Control de Agregacin de
Enlace)
SNMP.- Simple Network Management Protocol (Protocolo Simple de
Administracin de Red)
SFTP.- Simple File Transfer Protocol (Protocolo Simple de Transferencia de
Archivos)
SNTP.- Simple Network Time Protocol (Protocolo Simple de Tiempo en la Red)
SCP.- Secure Copy (Copia Segura)
SSH.- Secure Shell (Consola Segura)
TFTP.- Trivial File Transfer Protocol (Protocolo de Transferencia Trivial de
Archivos)
TELNET.- Teletype Network (Protocolo para controlar remotamente un anfitrin)
MDULO 1
MDULO 1: Definiciones de Red.
QoS.- Quality of Service (Calidad de Servicio)
Multicast.- Multidifusin. Es el envo de la informacin en mltiples redes a
mltiples destinos simultneamente.
Unicast.- Unidifusin. Es el envo de informacin desde un nico emisor a un
nico receptor.
Full Duplex.- Transmisin Completa. Las 2 partes pueden enviar y recibir
informacin al mismo tiempo.
Half Duplex.- Transmisin Media. Se puede enviar o recibir informacin pero no
simultneamente.
Flow Control.- Control de Flujo. Regula el envo de tramas a una interface,
permitiendo el correcto flujo de informacin y previniendo la retransmisin de
tramas.
Storm Control.- Control de Tormentas. Controla el flujo de Difusin en la red,
evitando el uso excesivo de recursos en estas.
Port Channel.- Canal de Puertos. Es la agrupacin de varios puertos fsicos en
uno solo lgico.
The power to do more through innovative learning solutions
MDULO 2
MDULO 2: Configuracin Inicial del Switch.
MDULO 2
Conexin por Consola.
.
MDULO 2
Conexin por Consola.
. Informacin general sobre el modo de comandos
MDULO 2
Conexin por Consola.
. El modo Privileged EXEC permite el acceso a la configuracin general del
MODULO 2
Cuentas de Usuario.
.
AAA es una instancia built-in la cual nos permite configurar seguridad para la
administracin en el Switch. Tres servicios componen AAA:
1. Autenticacin- Valida la identidad del usuario, la autenticacin se lleva acabo
antes de que el usuario tenga permitido el acceso a los servicios del Switch.
2. Autorizacin- Determina los servicios a los cuales el usuario tiene permisos de
usar.
3. Contabilizacin- Recolecta y enva informacin acerca de los usuarios y
comandos.
Cada servicio se configura usando listas de mtodos, en este curso nos
centraremos en los mtodos: enable, line, local y none
Mtodo Username Password
enable no
si
si
line
no
si
si
local
si
si
si
none
no
no
no
The power to do more through innovative learning solutions
MDULO 2
Cuentas de Usuario.
.
MDULO 2
Cuentas de Usuario.
.
Existen cinco tipos de acceso a lnea de comandos: Consola, Telnet, SSH, HTTP y
HTTPS.
La lista de autenticacin para HTTP y HTPPS son configuradas directamente, en
otras palabras el nico mtodo para ganar acceso a las lneas de configuracin es
local.
MDULO 2
Cuentas de Usuario.
.
Autenticacin.
Es el proceso para validar la identidad del usuario. Existen 3 tipos de
autenticacin:
1. Login. Permite el acceso al switch si las credenciales son validadas, solo se
permite el acceso a nivel 1.
2. Enable. Permite el acceso al switch en el modo elevado de privilegios si las
credenciales son validadas.
MDULO 2
Cuentas de Usuario.
.
Autorizacin.
Es usado para determinar a cuales servicios tiene acceso el usuario, en otras
palabras la coleccin de comandos a los que se tiene permiso. Existen 3 tipos de
autorizacin:
1. Commands. Determina que comandos de la CLI son permitidos..
2. Exec. Determina lo que se le est permitido hacer al usuario en el siwtich; nivel
de privilegio y perfil administrativo.
MDULO 2
Cuentas de Usuario.
.
Perfiles Administrativos.
Los perfiles administrativos en esta tabla son built-in y no es permitido su borrado o
cambio.
Nombre
Descripcin
network-admin
network-security
router-admin
multicast-admin
dhcp-admin
Permite acceso a las caracteristicas de CAPA 3 como: IPv4 routing, IPv6 routing,
OSPF, RIP, etc.
Permite acceso a las caracteristicas de Multicast en todas las capas; L2, IPv4 e
IPv6 Multicast, IGMP, IGMP Snooping etc.
Permite acceso a todas las caracteristicas relacionadas con DHCP; DHCP Server y
DHCP Snooping.
CP-admin
network-operator
MDULO 2
Cuentas de Usuario.
.
Contabilizacin.
Es usado para registrar los eventos de seguridad. Los registros pueden ser
enviados cuando un proceso se ejecute o cuando este comienza o termina.
Existen 3 tipos de Contabilizacin;
1. Commands. Enva los registros de la ejecucin de comandos.
2. Dot1x. Enva los registros de acceso a red.
3. EXEC. Enva los registros de acceso a la administracin (logins)
MDULO 2
Seguridad Passwords.
. El componente de Administracin de Passwords permite las siguientes
caractersticas:
Configuracin de longitud mnima de password. El administrador puede escoger
entre 8 y 64 caracteres, por defecto la longitud mnima son 8 caracteres.
Historial de passwords. El administrador puede configurar el switch para que
almacena hasta 10 de los ltimos passswords usados por usuario, por defecto
el historial esta desactivado.
Caducidad de password. El administrador puede configurar la caducidad de un
password para forzar su cambio y el rango es de 1 a 365 das, por defecto la
caducidad esta deshabilitada. Si el password expira el usuario ser forzado a
introducir uno nuevo.
Bloqueo. El administrador puede configurar entre 1 y 5 intentos de password
errneo antes de que la cuenta sea deshabilitada y tenga que restaurarse
manualmente, por defecto el bloqueo est deshabilitado.
The power to do more through innovative learning solutions
MDULO 2
Seguridad Passwords.
.
1.
2.
3.
4.
5.
6.
7.
8.
MDULO 2
DNS
. Permite la configuracin de 1 o varios Domain Name Server para auxiliar al Switch
en el mapeo de hosts.
Se debe de recordar que las entradas de DNS en el Switch son jerrquicas y que
la primer entrada ser el primario y la segunda el secundario y as sucesivamente.
DOMINIO
Permite la configuracin del nombre de dominio al cual se unir el switch.
MDULO 2
SNMP.
. Simple Network Management Protocol. Es el protocolo estndar que permite el
Un MIB acta como una mapa estructurado de los objetos a manejar. Un objeto a
manejar es cualquier caracterstica o valor que puede ser configurado o
monitoreado en el siwtich.
MDULO 2
SNMP.
. SNMP TRAPS.
Es una evento asncrono que indica que algo significativo a sucedido, el SNMP
Trap por lo regular contiene la informacin necesaria para diagnosticar la causa.
Se puede configurar las Traps para recibir :
Switch Traps
QoS Trpas
Multicast Traps
Captive Portal Traps
OSPF Traps
MDULO 2
SNMP.
.
Parmetro
SNMPv1
Disabled
SNMPv2
Enabled
SNMPv3
Disabled
SNMP Traps
Enabled
Non Configured
Swtich Traps
Enabled
Qos Traps
Enabled
Multicast Traps
Disabled
Disabled
OSPF Traps
Disabled
MDULO 2
DEFAULT GATEWAY.
.
IP Address..
Existen 2 tipos de administracin en el Switch Administracin In-Band y
Administracin Out-of-Band.
Administracin In Band: Esta se da cuando una direccin IP es asignada a la VLAN
1 para poder administrar el switch con mtodos de ruteo dentro de la red de
produccin.
MDULO 2
Ejemplo.
.
Console>
Console>enable
Console#
Console#Config
Console(config)#
Console(config)#hostname SW1
Con este comando cambiamos el Hostname del equipo, el rango de
caracteres es de 1-255, se permiten espacios solo si el nombre es
especificado en comillas. La negacin del comando eliminara el Hostname
(no hostname nombre.
SW1(config)#ip domain-name ejemplo.com
Con este comando indicamos al equipo el nombre del dominio, el rango de
caracteres es de 1-255, La negacin del comando eliminara el domain name
(no ip domain-server nombre.
MDULO 2
Ejemplo.
.
MDULO 2
Ejemplo.
.
MDULO 2
Ejemplo.
.
MDULO 2
Ejemplo.
.
MDULO 3
MDULO 3: Administracin General del Switch.
.
System Contact.
System Location.
Asset Tag.
CLI Banner.
SNTP.
Real Time Clock RTC
Time Zone
SummerTime
The power to do more through innovative learning solutions
MDULO 3
System Contact.
.
System Location
Este campo permite introducir la informacin dedicada a la ubicacin fsica del
equipo.
MDULO 3
Asset Tag.
.
Console(config)#asset-tag 1 SW1Master
Este comando el ID del Switch y la etiqueta de servicio o empresarial
deseada. En el primer campo el rango es de 1 a 12 ya que solo se soporta
hasta 12 unidades apiladas. El segundo campo tiene como restriccin 255
caracteres y no acepta comillas ni smbolo de interrogacin.
MDULO 3
CLI Banner.
.
MDULO 3
CLI Banner.
.
MDULO 3
CLI Banner.
.
MDULO 3
SNTP.
.
MDULO 3
SNTP.
.
MDULO 3
RTC.
. Si no se cuenta con un Servidor SNTP es posible ajustar la hora y fecha
manualmente.
Console(config)#clock set 08/06/2014 13:40:50
Este comando inserta de manera manual la fecha y hora al equipo en el
formato dd/mm/aaaa/ hh/mm/ss.
TIME ZONE.
Configura las opciones de la zona horaria.
Console(config)#clock timezone hours-offset -6 zone ABCD
Este comando configura la zona horaria -6 horas de diferencia con el UTC y
le asigna siglas de hasta 4 caracteres.
MDULO 3
SUMMERTIME.
.
MDULO 4
MDULO 4: Configuracin Especfica de Puertos.
.
Caractersticas fsicas.
Dependencia de enlace.
Tipos de Interface.
Modo de Configuracin de Interface.
Condiciones por defecto.
MDULO 4
Caractersticas Fsicas.
.
MDULO 4
Caractersticas Fsicas.
.
MDULO 4
Dependencia de Enlace.
.Provee la habilidad de habilitar o deshabilitar un puerto o ms puertos basado en el
MDULO 4
Tipos de Interface.
.
MDULO 4
MDULO 4
Modo de Configuracin de Interface.
.
Para seleccionar varias interfaces a la vez solo tenemos que agregar la palabra
range y un guin en el caso de que los puertos sean consecutivos y una coma en el
caso opuesto.
Console(config)#interface range gigabitEthernet 1/0/10-15,1/0/2
Con este comando ingresamos al modo de configuracin de las interfaces 1015 y 2.
MDULO 4
Condiciones por Defecto.
.
Caracterstica
Descripcin
Estado Administrativo
Descripcin
Ninguna definida.
Auto Negociacin
Habilitada
Velocidad
Modo Duplex
Tamao maximo de trama
Modo EEE
Modo de Deteccion de
Energia
Flow Control
Dependencia de Puerto
Auto negociacin
Auto negociacin
1518
Deshabilitado
Deshabilitado
Habilitada
Deshabilitado
MDULO 4
EJEMPLO.
.
MDULO 4
EJEMPLO.
.
MDULO 5
MDULO 5: Configuracin de VLANS.
.
Panorama general.
Asignacin de VLAN.
Modos de Puerto.
Etiquetado de Paquetes.
GVRP
Parmetros.
MDULO 5
Panorama General
.Virtual Local Area Network (VLAN) permite dividir un dominio de broadcast en
redes lgicas mas pequeas. Como un puente una VLAN del Switch reenva el
trfico con cabecera basada en capa 2, lo cual es rpido, y al igual que un router,
particiona la red en segmentos lgicos, lo que provee mejor administracin y
seguridad del trafico Multicast.
Cuando un host dentro de una VLAN enva broadcast, el switch reenva el trfico
solo a los otros miembros de esa VLAN. Para que el trfico de datos se de desde
un host dentro de una VLAN a otro host en una VLAN diferente, el trfico debe de
ser reenviado por un dispositivo de capa 3, como un router.
Las VLANS trabajan dentro de mltiples Switches y pilas de Switches as que no
hay necesidad de que los hosts estn cerca entre ellos para que se encuentren
dentro de la misma VLAN.
MDULO 5
Asignacin de VLAN
.La serie de Switches DELL Networking Switches soportan asignacin de VLAN
4. Protocol. Este tipo de VLANs fueron creadas para separar el trafico basado en
el tipo de protocolo antes de que el trafico IP viaje en la LAN. Se puede
segregar el trfico basado en el valor Ethertype en la trama.
The power to do more through innovative learning solutions
MDULO 5
Modos de Puerto
.La serie de Switches DELL Networking Switches permite la configuracin de
MDULO 5
Modos de Puerto
.
MDULO 5
Modos de Puerto
.3. General. Los puertos General pueden ser usados como puertos access o trunk
o un hbrido de los 2.
Etiquetado de Paquetes
Ingess Filtering. Si el filtrado de ingreso esta activado entonces el paquete ser
descartado si el puerto no es miembro de la VLAN identificada por la etiqueta del
paquete.
Si el filtrado de ingreso est desactivado todos los paquetes etiquetados son
reenviados. El puerto decidir si reenva el paquete o lo descarta.
VLAN Tagging. Esta soportado el etiquetado IEEE 802.1Q. Las tramas Ethernet
en una VLAN etiquetada contienen un etiquetado de 4 bytes en su cabecera.
MDULO 5
Modos de Puerto
.
Modo
Access
Una VLAN
Todas las VLANS
existentes en el
sistema (default)
Tantas como
soporte el sistema
Trunk
General
Paquetes
Enviados
Filtrado de
Ingreso
sin Etiqueta
siempre On
MDULO 5
GVRP
.Generic VLAN Registration Protocol. Este protocolo nos ayuda a la administracin
MDULO 5
PARMETROS
.
Parmetro
Valor
Default VLAN
VLAN 1
No existe ningun nombre configurado excepto por la VLAN
1 y es "default", y no puede ser cambiado.
Nombre de VLAN
Rango de VLANs
Entre 2 y 4093
Access
Deshabilitado
GVRP
64
Deshabilitado
Si GVRP es Habilitado el estado por default de los puertos
seria:
Estado del protocolo GVRP: Deshabilitado
Creacin Dinmica de VLANs: Habilitado
Registro GVRP: Habilitado
learning solutions
MDULO 5
EJEMPLO.
.
Console(config)#vlan 10,20,30
Este comando crea las VLANs 10,20 y 30.
Console(config)#vlan 10
Este comando nos da acceso a la configuracin de la VLAN.
Console(config-vlan10)#name Impresoras
Este comando le asigna un nombre identificador a la VLAN 10. Cualquier
carcter alfanumrico es aceptado junto con espacio, diagonal / guin bajo _
Console(config-vlan10)#exit
Console(config)#vlan 20
Console(config-vlan20)#name Contabilidad
Console(config-vlan20)#exit
Console(config)#vlan 30
Console(config-vlan30)#name Usuarios
Console(config-vlan30)#exit
Console(config)#
The power to do more through innovative learning solutions
MDULO 5
EJEMPLO..
.
MDULO 5
EJEMPLO.
.
Console(config)#interface port-channel 1
Este comando entra al modo de configuracin de la interface portchannel 1.
Console(config-if)#switchport mode trunk
Este comando habilita el modo trunk en la interface portchannel 1.
Console(config-if)#switchport trunk native vlan 10
Este comando asigna la VLAN 10 como la VLAN Nativa del puerto.
Console(config-if)#exit
Console(config)#interface port-channel 2
Console(config-if)#switchport mode general
Console(config-if)#switchport general allowed add vlan 10
Este comando permite la transmisin de tramas sin etiqueta de la VLAN 10.
Console(config-if)#switchport general allowed vlan add 30 tagged
Este comando permite la transmisin de tramas etiquetadas de la VLAN 30.
Console(config-if)#switchport general forbidden vlan add 20
Este comando prohbe el reenvo de paquetes de la VLAN 20.
Console(config-if)#exit
The power to do more through innovative learning solutions
MDULO 6
MODULO 6: Respaldo de Configuraciones.
.
MDULO 6
Archivos del Sistema.
.
Accin
Descripcin
Firmware del switch. El switch tiene 2 imgenes
Download/Upload/Copy
"active" y "backup"
Contiene la configuracin que carga el switch
Download/Upload/Copy
cuando arranca.
image
startup-config
running-config
backup-config
Configuration Script
Download/Upload/Copy
MDULO 6
Archivos del Sistema.
.
Log files
Upload
Download
Download
IAS Users
Download
MDULO 6
Archivos de Imagen.
.
El switch puede almacenar 2 imgenes de firmware pero solo una de ellas estar
activa. Por default el switch solo tiene una solo imagen almacenada.
Se puede crear una copia para respaldar la imagen activa o actualizar el firmware.
Cuando una nueva imagen es descargada al switch reemplazara la imagen de
respaldo si es que existe. Para usar una nueva imagen se tendr que dar reload al
swtich y la imagen que estaba activa ser la imagen de respaldo.
PC7000_M6348v5.1.2.3.stk
Versin de Frimware
5
3
Numero de construccin.
Numero de mantenimiento.
MDULO 6
Archivos de Configuracin.
.
MDULO 6
Mtodos de Administracin de los Archivos.
.
TFTP.
SFTP
SCP
FTP
HTTP (solo consola WEB)
HTTPS (solo consola WEB)
MDULO 6
EJEMPLO.
.
MDULO 6
EJEMPLO.
.
Gracias.
The power to do more through innovative learning solutions