2.3.2.3 Lab - Configuring Rapid PVST PortFast and BPDU Guard
2.3.2.3 Lab - Configuring Rapid PVST PortFast and BPDU Guard
2.3.2.3 Lab - Configuring Rapid PVST PortFast and BPDU Guard
Asignacin de VLAN
VLAN Nombre
10 Usuario
99 Management
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 1 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
Informacin bsica/situacin
El protocolo de rbol de expansin por VLAN (PVST) es exclusivo de Cisco. Los switches Cisco funcionan
con PVST de manera predeterminada. PVST+ rpido (IEEE 802.1w) es una versin mejorada de PVST+ y
permite un clculo de rbol de expansin y una convergencia ms rpidos en respuesta a los cambios de
topologa de capa 2. PVST+ rpido define tres estados de puerto: descartar, descubrir y reenviar, y
proporciona varias mejoras para optimizar el rendimiento de la red.
En esta prctica de laboratorio, configurar los puentes raz principal y secundario, examinar la
convergencia de PVST+, configurar PVST+ rpido y comparar su convergencia con la de PVST+. Adems,
configurar los puertos perimetrales para que pasen de inmediato al estado de reenvo mediante PortFast y
evitar que los puertos perimetrales reenven BPDU mediante la proteccin BPDU.
Nota: en esta prctica de laboratorio, se proporciona la ayuda mnima relativa a los comandos que
efectivamente se necesitan para la configuracin. Sin embargo, los comandos requeridos se proporcionan en
el apndice A. Ponga a prueba su conocimiento e intente configurar los dispositivos sin consultar el apndice.
Nota: los switches que se utilizan en las prcticas de laboratorio de CCNA son Cisco Catalyst 2960s con IOS
de Cisco versin 15.0(2) (imagen lanbasek9). Se pueden utilizar otros switches y otras versiones del IOS de
Cisco. Segn el modelo y la versin de IOS de Cisco, los comandos disponibles y los resultados que se
obtienen pueden diferir de los que se muestran en las prcticas de laboratorio.
Nota: asegrese de que los switches se hayan borrado y que no tengan configuraciones de inicio. Si no est
seguro, consulte al instructor.
Recursos necesarios
3 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
Cables Ethernet, como se muestra en la topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 2 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
S2(config)# vlan 10
S2(config-vlan)# name User
S2(config-vlan)# vlan 99
S2(config-vlan)# name Management
S3(config)# vlan 10
S3(config-vlan)# name User
S3(config-vlan)# vlan 99
S3(config-vlan)# name Management
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 3 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
Utilice el comando show interfaces trunk en todos los switches para verificar las interfaces de enlace
troncal.
Utilice el comando show running-config en todos los switches para verificar el resto de la configuracin.
Cul es la configuracin predeterminada para el modo de rbol de expansin en los switches Cisco?
_______________________________________________________________________________________
Verificar la conectividad entre la PC-A y la PC-C. El ping se realiz correctamente? __________
Si el ping no se realiz correctamente, lleve a cabo la resolucin de problemas de configuracin hasta que se
resuelva el problema.
Nota: puede ser necesario deshabilitar el firewall de las computadoras para hacer ping entre ellas
correctamente.
Paso 2: Configurar un puente raz principal y secundario para todas las VLAN existentes.
Si se elige un puente raz (switch) por la direccin MAC, esto puede generar una configuracin poco ptima.
En esta prctica de laboratorio, configurar el switch S2 como puente raz y el S1 como puente raz
secundario.
a. Configure el switch S2 como puente raz principal para todas las VLAN existentes. Escriba el comando
en el espacio proporcionado.
____________________________________________________________________________________
b. Configure el switch S1 como puente raz secundario para todas las VLAN existentes. Escriba el comando
en el espacio proporcionado.
____________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 4 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 5 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
Nota: antes de continuar, utilice el resultado de debug para verificar que todas las VLAN en F0/3 hayan
alcanzado el estado de reenvo y, a continuacin, utilice el comando no debug spanning-tree events
para detener el resultado de debug.
Por qu estados de puerto pasa cada VLAN en F0/3 durante la convergencia de la red?
____________________________________________________________________________________
Utilice la marca horaria del primer y ltimo mensaje de depuracin de STP para calcular el tiempo (hasta
el segundo ms cercano) que tard la red en converger. Sugerencia: el formato de la marca horaria de
la depuracin es fecha hh.mm.ss:mseg.
____________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 6 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
____________________________________________________________________________________
____________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 7 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
c. Configure de forma global todos los puertos que no son enlaces troncales en el switch S3 con PortFast.
Escriba el comando en el espacio proporcionado.
____________________________________________________________________________________
____________________________________________________________________________________
d. Configure de forma global todos los puertos PortFast que no son enlaces troncales en el switch S3 con la
proteccin BPDU. Escriba el comando en el espacio proporcionado.
____________________________________________________________________________________
____________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 8 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
Utilice la marca horaria del primer y ltimo mensaje de depuracin de RSTP para calcular el tiempo que
tard la red en converger.
____________________________________________________________________________________
____________________________________________________________________________________
Reflexin
1. Cul es el principal beneficio de utilizar PVST+ rpido?
_______________________________________________________________________________________
_______________________________________________________________________________________
2. Cmo se logra una convergencia ms rpida configurando un puerto con PortFast?
_______________________________________________________________________________________
_______________________________________________________________________________________
3. Qu es lo que protege la proteccin BPDU?
_______________________________________________________________________________________
_______________________________________________________________________________________
Switch S1
S1(config)# vlan 10
S1(config-vlan)# name User
S1(config-vlan)# vlan 99
S1(config-vlan)# name Management
S1(config-vlan)# exit
S1(config)# interface f0/6
S1(config-if)# no shutdown
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 10
S1(config-if)# interface f0/1
S1(config-if)# no shutdown
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# interface f0/3
S1(config-if)# no shutdown
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# interface vlan 99
S1(config-if)# ip address 192.168.1.11 255.255.255.0
S1(config-if)# exit
S1(config)# spanning-tree vlan 1,10,99 root secondary
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 9 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
Switch S2
S2(config)# vlan 10
S2(config-vlan)# name User
S2(config-vlan)# vlan 99
S2(config-vlan)# name Management
S2(config-vlan)# exit
S2(config)# interface f0/1
S2(config-if)# no shutdown
S2(config-if)# switchport mode trunk
S2(config-if)# switchport trunk native vlan 99
S2(config-if)# interface f0/3
S2(config-if)# no shutdown
S2(config-if)# switchport mode trunk
S2(config-if)# switchport trunk native vlan 99
S2(config-if)# interface vlan 99
S2(config-if)# ip address 192.168.1.12 255.255.255.0
S2(config-if)# exit
S2(config)# spanning-tree vlan 1,10,99 root primary
S2(config)# spanning-tree mode rapid-pvst
Switch S3
S3(config)# vlan 10
S3(config-vlan)# name User
S3(config-vlan)# vlan 99
S3(config-vlan)# name Management
S3(config-vlan)# exit
S3(config)# interface f0/18
S3(config-if)# no shutdown
S3(config-if)# switchport mode access
S3(config-if)# switchport access vlan 10
S3(config-if)# spanning-tree portfast
S3(config-if)# spanning-tree bpduguard enable
S3(config-if)# interface f0/1
S3(config-if)# no shutdown
S3(config-if)# switchport mode trunk
S3(config-if)# switchport trunk native vlan 99
S3(config-if)# interface f0/3
S3(config-if)# no shutdown
S3(config-if)# switchport mode trunk
S3(config-if)# switchport trunk native vlan 99
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 10 de 11
Prctica de laboratorio: Configuracin de PVST+ rpido, PortFast y proteccin BPDU
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento constituye informacin pblica de Cisco. Pgina 11 de 11