Problemaconlos Puertosdeun Switch Cisco
Problemaconlos Puertosdeun Switch Cisco
Problemaconlos Puertosdeun Switch Cisco
Link: https://redesteleco.com/configurar_puerto_switch_cisco/
16/10/2009
https://ccnadesdecero.com/curso/estado-puertos/
https://www.hobbyconsolas.com/reportajes/fallos-problemas-nintendo-switch-
habituales-solucion-193856
----------------------------- 0 -------------------------------
OJO:
Link: https://ccnadesdecero.com/curso/estado-puertos/
Line Primer Código Hace referencia al estado en la Capa 1 ó Capa física. (Por ejemplo, la
Status de Estado instalación del cable esta mal o instalado en otro puerto final).
Segundo
Código de Hace referencia en general al estado en la Capa 2 ó Capa de enlace.
Protocol Estado Siempre estará caído si el Line Status esta caído. Si Line Status esta
Status levantado y Protocol Status esta caído, es posible que exista un desajuste
o mala configuración relacionada a la Capa de enlace.
Comando para Ver Estado de Puertos Cisco
Protocol
Line Status Razones Típicas
Status
Link:
https://www.cisco.com/c/es_mx/support/docs/lan-switching/etherne
t/12006-chapter22.html#topic1
Debido a la gran demanda de las redes de área local, notamos un cambio entre la red de
ancho de banda compartido con concentradores y cable coaxial y la red de ancho de banda
dedicado con switches. Un concentrador permite que varios dispositivos se conecten al
mismo segmento de red. Los dispositivos en ese segmento comparten el ancho de banda
entre sí. Si se trata de un concentrador de 10 Mb y hay 6 dispositivos conectados a 6
puertos diferentes en el concentrador, los seis dispositivos compartirán los 10 Mb de ancho
de banda entre sí. Un concentrador de 100 Mb comparte los 100 Mb de ancho de banda
entre los dispositivos conectados. En términos del modelo OSI, un concentrador se
considera un dispositivo de capa uno (capa física). Escucha una señal eléctrica en el cable y
la transfiere por los otros puertos.
Puentes y switches
Un switch básico se considera un dispositivo de capa dos. Cuando usamos la palabra capa,
nos referimos al modelo OSI de 7 capas. Un switch no solo pasa señales eléctricas, como
un concentrador, sino que ensambla las señales en una trama (capa dos) y, luego, decide
qué hacer con ella. Un switch determina qué hacer con una trama tomando prestado un
algoritmo de otro dispositivo de red común: el puente transparente. Lógicamente, un switch
actúa como lo haría un puente transparente, pero puede administrar tramas mucho más
rápidamente que un puente transparente (debido al hardware y arquitectura especiales). Una
vez que un switch decide adónde se debe enviar la trama, la pasa a través de los puertos
apropiados. Piense en un switch como un dispositivo que crea conexiones instantáneas
entre varios puertos de trama en trama.
VLAN
Dado que el switch decide, trama por trama, qué puertos intercambian datos, es natural
colocar la lógica dentro del switch a fin de permitirle elegir puertos para agrupamientos
especiales. A este agrupamiento de puertos se lo denomina Red virtual de área local
(VLAN). El switch se asegura que el tráfico de un grupo de puertos nunca se envíe a otros
grupos de puertos (los que serán ruteos). Estos grupos de puertos (VLAN) se pueden
considerar como un segmento de LAN individual.
Las VLAN también se describen como dominios de difusión. Esto se debe al algoritmo de
puente transparente, que decide qué paquetes de difusión (paquetes destinados a la
dirección de todos los dispositivos) se envían por todos los puertos que están en el mismo
grupo (es decir, en la misma VLAN). Todos los puertos que están en la misma VLAN
también forman parte del mismo dominio de transmisión.
Para saber qué hacer con la trama, el switch aprende la ubicación de todos los dispositivos
en el segmento. Esta información sobre la ubicación se coloca en la tabla de memoria de
contenido direccionable (CAM), denominada así por el tipo de memoria utilizada para
almacenar dichas tablas. En la tabla CAM se muestra, para cada dispositivo, la dirección
MAC del dispositivo, el puerto en que se puede encontrar esa dirección MAC y con qué
VLAN está asociado el puerto. El switch realiza este proceso de aprendizaje continuamente
a medida que recibe las tramas. La tabla CAM del switch se actualiza continuamente.
Esta información que se encuentra en la tabla CAM se utiliza para decidir cómo manejar
una trama recibida. Para decidir dónde enviar una trama, el switch observa la dirección de
destino MAC en la trama recibida y busca esa dirección de destino MAC en la tabla CAM.
La tabla CAM muestra a qué puerto se debe enviar la trama para que alcance la dirección
MAC de destino especificada. Estas son las reglas básicas que utiliza un switch para llevar
a cabo la responsabilidad del reenvío de tramas:
Si se encuentra la dirección MAC de destino en la tabla CAM, entonces el switch
enviará la trama por el puerto que esté asociado a esa dirección MAC de destino en
la tabla CAM. Está llamada se está desviando.
Si el puerto asociado para enviar la trama es el mismo puerto por el que la trama
llegó originalmente, no es necesario enviar la trama hacia el mismo puerto y la
trama se ignora. Este proceso se denomina filtrado.
Hay un beneficio para el bucle físico en la red: puede proporcionar redundancia. Si un link
falla, aún existe otra forma e que el tráfico llegue a su destino. A fin de permitir los
beneficios derivados de la redundancia, sin interrumpir la red debido a la saturación, se creó
un protocolo llamado árbol de expansión. El árbol de expansión fue estandarizado en la
especificación IEEE 802.1d.
El enlace troncal es un mecanismo que generalmente se utiliza para permitir que varias
VLAN funcionen independientemente a través de varios switches. Los routers y servidores
también pueden utilizar enlaces troncales, lo que les permite funcionar simultáneamente en
varias VLAN. Si su red solo tiene una VLAN, es posible que nunca necesite enlaces
troncales; pero si su red tiene más de una VLAN, probablemente querrá aprovechar los
beneficios del enlace troncal.
Por lo general, un puerto de un switch pertenece a una sola VLAN; se supone que todo el
tráfico recibido o enviado en este puerto pertenece a la VLAN configurada. Por otra parte,
un puerto troncal es un puerto que puede ser configurado para enviar y recibir tráfico para
varias VLAN. Esto se logra cuando se adjunta la información de la VLAN a cada trama, un
proceso denominado etiquetado de la trama. Además, los enlaces troncales deben estar
activos en ambos lados del enlace; el otro lado debe esperar que se produzcan tramas que
incluyan información de la VLAN para que la comunicación sea correcta.
Hay métodos diferentes de enlace troncal que dependen de los medios que se utilizan. Los
métodos de concentración de link troncal para Fast Ethernet o Gigabit Ethernet son el link
entre switches (ISL) o 802.1q. El enlace troncal sobre ATM usa LANE. El enlace troncal
por FDDI utiliza 802.10.
EtherChannel
EtherChannel es una técnica que se utiliza cuando se tienen múltiples conexiones al mismo
dispositivo. En lugar de que cada enlace funcione de manera independiente, EtherChannel
agrupa los puertos para que trabajen como una unidad. Distribuye el tráfico a través de
todos los enlaces y brinda redundancia en caso de que uno o más enlaces fallen. Las
configuraciones EtherChannel tienen que ser iguales en ambos lados de los links que
forman parte del canal. Por lo general, el árbol de expansión bloquea todas estas conexiones
paralelas entre los dispositivos porque son bucles, pero EtherChannel se ejecuta bajo el
árbol de expansión, de modo que el árbol de expansión cree que todos los puertos dentro
de EtherChannel son un único puerto.
Éstas son sólo algunas de las características básicas que admiten los switches. Cada día se
agrega más. Es importante comprender cómo funciona el switch, cuáles son las funciones
que utiliza y cómo deberían actuar dichas funciones. Uno de los mejores lugares para
aprender esta información sobre los switches de Cisco es el sitio web de Cisco. Diríjase a la
sección Servicios y soporte y elija Documentos técnicos. Desde aquí, elija la página de
inicio de la documentación. Aquí encontrará los conjuntos de documentación para todos los
productos de Cisco. El enlace Switches de LAN de varias capas lleva a la documentación
de todos los switches de LAN de Cisco. Para obtener información sobre las características
de un switch, lea la Guía de configuración de software para la versión particular del
software que utiliza. Las guías de configuración de software proporcionan antecedentes
sobre lo que la función hace y cuáles son los comandos que deben utilizarse para
configurarla en el switch. Toda esta información está disponible en forma gratuita en la
Web. Ni siquiera necesita una cuenta para esta documentación; está disponible para
cualquier persona. Algunas de estas guías de configuración pueden leerse en una tarde y
vale la pena invertir este tiempo.
La otra parte del sitio web de Cisco consta del sitio de soporte y documentación de Cisco.
Se completa con información diseñada para ayudarlo a implementar, mantener y solucionar
problemas de su red. Diríjase al sitio web Soporte y documentación para obtener
información detallada de soporte por tecnologías o productos específicos.
Existen muchas maneras de solucionar problemas de un switch. A medida que crecen las
características de los switches, también aumentan las posibles cosas que puedan irrumpir.
Si desarrolla un enfoque o plan de prueba para solucionar problemas, estará mejor
preparado a largo plazo que si solo prueba un enfoque de prueba y error. A continuación, se
ofrecen algunas sugerencias generales para aumentar la efectividad de la resolución de
problemas:
Tenga un plan. Algunos problemas y soluciones son obvios; otros no. Es posible
que los síntomas que observa en su red sean el resultado de problemas en otra área o
capa. Antes de sacar conclusiones, intente verificar de manera estructurada lo que
funciona y lo que no. Dado que las redes pueden ser complejas, es útil aislar los
posibles dominios problemáticos. Una manera de llevar esto a cabo es utilizando el
modelo OSI de siete capas: Por ejemplo: verifique las conexiones físicas
involucradas (capa 1), verifique los problemas de conectividad dentro de la VLAN
(capa 2), y verifique los problemas de conectividad en las diferentes VLAN (capa
3), etc. Si hay una configuración correcta en el switch, muchos de los problemas
con los que se encuentra están relacionados con problemas de capa física (puertos
físicos y cableado). En la actualidad, los switches están involucrados en problemas
de capa tres y cuatro, que incorporan inteligencia a los paquetes de switches según
la información obtenida de los routers o tienen routers alojados dentro del switch
(conmutación de capa tres o cuatro).
¡Si el puerto no funciona, no funciona nada! Los puertos son la base de la red de
conmutación. Algunos puertos tienen un significado especial debido a sus ubicaciones en la
red y la cantidad de tráfico que llevan. Estos puertos incluyen conexiones con otros
switches, routers y servidores. Puede ser más difícil resolver problemas en estos puertos
porque, generalmente, aprovechan las funciones especiales como el enlace troncal y
EtherChannel. El resto de los puertos también es significativo, ya que conectan a los
usuarios reales de la red.
Muchas cosas pueden hacer que un puerto no sea funcional: problemas de hardware,
problemas de configuración y problemas de tráfico. Estas categorías se explorarán con más
detalle.
General
La funcionalidad del puerto requiere dos puertos en funcionamiento conectados por un
cable en funcionamiento (del tipo correcto). La mayoría de los switches de Cisco tienen, de
forma predeterminada, un puerto en estado no conectado, lo que significa que actualmente
no está conectado, pero está dispuesto a conectarse. Si se conecta un buen cable a dos
puertos de switch en el estado no conectado, la luz del enlace debe estar en verde para
ambos puertos y el estado del puerto debe ser conectado, lo que significa que el puerto está
conectado en lo que concierne a la capa uno. Estos párrafos señalan los elementos que se
deben comprobar si la capa uno no está activa.
Revise el estado del puerto para ambos puertos involucrados. Asegúrense que ningún
puerto que forme parte de este link esté cerrado. Es posible que el administrador haya
cerrado uno o ambos puertos. El software dentro del switch podría haber cerrado el puerto
debido a condiciones erróneas de configuración (ampliaremos sobre este tema más
adelante). Si un lado está apagado y el otro no, el estado en el lado habilitado es no
conectado (porque no detecta un vecino en el otro lado del cable). El estado en el lado
apagado dirá deshabilitado o error desactivado (según la causa de cierre del puerto). El
enlace no aparecerá, a menos que ambos puertos estén habilitados.
Cuando conecta un buen cable (nuevamente, asumiendo que es del tipo correcto) entre dos
puertos activados, estos deben mostrar una luz de enlace verde en pocos segundos. Por otra
parte, el estado del puerto aparece como conectado en la interfaz de la línea de comandos
(CLI). En este momento, si no tiene un enlace, el problema se limita a tres cosas: el puerto
en un lado, el puerto en el otro lado o el cable en el medio. En algunos casos, hay otros
dispositivos involucrados: convertidores de medios (de fibra a cobre, etc.) o enlaces Gigabit
que pueden tener conectores de interfaz Gigabit (GBIC). Aún así, esta es un área
razonablemente limitada para buscar.
Los conversores de medios pueden agregar ruido a una conexión o debilitar la señal si no
funcionan correctamente. También agregan conectores adicionales que pueden causar
problemas y son otro componente que debe depurarse.
Verifique conexiones débiles. A veces, un cable parece estar asentado en el conector, pero
en realidad no lo está; desconecte el cable y vuelva a introducirlo. También debería buscar
suciedad o pines dañados o perdidos. Realice esto para ambos puertos que forman parte de
la conexión.
El cable podría estar conectado al puerto incorrecto, lo cual es común. Asegúrese de que
ambos extremos del cable estén enchufados a los puertos realmente deseados.
Se puede tener un link en uno de los lados y en el otro no. Verifique la conexión en ambos
lados. Un simple cable dañado puede provocar este tipo de problema.
Una luz de link no garantiza que el cable funcione correctamente. Es posible que encuentre
una sobrecarga física que haga que funcione en un nivel marginal. Comúnmente lo notará,
ya que el puerto presenta muchos errores de paquetes.
Para determinar si el problema es el cable, intercámbielo con otro que sepa que es de buena
calidad. No lo intercambie con cualquier otro cable; asegúrese de cambiarlo por un cable
que sepa que es bueno y que sea del tipo correcto.
Si es una extensión de cable muy larga (por ejemplo, a través de un campus extenso), sería
interesante contar con un probador de cables sofisticado. Si no cuenta con un probador de
cables, puede considerar lo siguiente:
Pruebe distintos puertos para ver si se encienden con este cable largo.
Conecte el puerto en cuestión a otro puerto en el mismo switch solo para ver si el
puerto se conecta de manera local.
Reubique temporalmente los switches a una corta distancia entre sí para probar un
cable conocido por su buena calidad.
Cobre
Asegúrese de tener el cable correcto para el tipo de conexión que desea realizar. El cable de
categoría 3 puede utilizarse para las conexiones UTP de 10 MB, pero la categoría 5 debe
utilizarse para las conexiones 10/100.
Las estaciones finales, los routers o los servidores utilizan un cable de conexión directa RJ-
45 para conectarse a un switch o concentrador. Se utiliza un cable cruzado Ethernet para las
conexiones de switch a switch o concentrador a switch. Esta es la clavija para un cable
cruzado Ethernet. Las distancias máximas para los cables de cobre de Ethernet o Fast
Ethernet es de 100 metros. Una buena regla general es que, al cruzar una capa OSI, por
ejemplo, entre un switch y un router, utilice un cable directo; al conectar dos dispositivos
en la misma capa OSI, por ejemplo, entre dos routers o dos switches, utilice un cable
cruzado. Con el objetivo de aplicar únicamente esta regla, trate a la estación de trabajo
como un router.
Estos dos gráficos muestran los pines necesarios para un cable cruzado de switch a switch.
Fibra’
En el caso de la fibra, asegúrese de tener el cable correcto para las distancias involucradas y
el tipo de puerto de fibra que se utiliza (modo único, modo múltiple). Asegúrese de que los
puertos conectados entre sí sean dos puertos únicos o dos puertos multimodo. Por lo
general, la fibra de modo único alcanza 10 kilómetros y la fibra multimodo puede llegar a 2
kilómetros, pero hay un caso especial, 100BaseFX multimodo, que se utiliza en el modo
semidúplex y solo puede alcanzar 400 metros.
Para conexión Gigabit, los GBIC deben coincidir en cada extremo de la conexión. Hay
diferentes tipos de GBIC, según el cable y las distancias involucradas: longitud de onda
corta (SX), longitud de onda larga/trayecto largo (LX/LH) y distancia extendida (ZX).
Problemas de configuración
Algunos switches, como Catalyst 4000/5000/6000, pueden cerrar el puerto en caso de que
los procesos de software dentro del switch detecten un error. Cuando vea el estado del
puerto, dirá error desactivado. Debe arreglar el problema de configuración y luego sacar
manualmente al puerto del estado errDisable. Algunas versiones de software más recientes
(CatOS 5.4(1) y posterior) pueden volver a activar un puerto automáticamente después de
un período de tiempo configurable transcurrido en el estado errDisable. Estas son algunas
de las causas del estado error desactivado:
discrepancia de VLAN nativa: Antes de que un puerto tenga los enlaces troncales
activados, pertenece a una sola VLAN. Cuando se activa la conexión troncal, el
puerto puede transmitir el tráfico para varias VLAN. El puerto todavía recuerda la
VLAN en la que se encontraba antes de que se activara el enlace troncal; que se
denomina VLAN nativa. La VLAN nativa es fundamental para la conexión troncal
802.1q. Si la VLAN nativa ubicada en cada extremo del enlace no coincide, el
puerto entra en rl estado de error desactivado.
Otro: Cualquier proceso dentro del switch que reconozca un problema con el puerto
puede colocarlo en el estado de error desactivado.
Si usted tiene link y los puertos aparecen conectados, pero no puede establecer
comunicación con otro dispositivo, esto puede resultar particularmente desconcertante.
Generalmente, indica un problema ubicado sobre la capa física: capa 2 o capa 3. Prueba
estas cosas.
Verifique el modo de trunking en cada lado del link. Asegúrese de que ambos lados
estén en el mismo modo. Si coloca el modo de enlace troncal en "activado" (en
lugar de "automático" o "deseado") para un puerto y el otro puerto tiene el modo de
enlace troncal configurado en "desactivado", no se podrán comunicar. La conexión
troncal cambia el formato del paquete; los puertos deben estar de acuerdo con el
formato que utilizan en el enlace o no se entenderán entre sí.
Asegúrese de que todos los dispositivos se encuentren en la misma VLAN. Si no
están en la misma VLAN, entonces se debe configurar un router para permitir que
los dispositivos se comuniquen.
Problemas de tráfico
En esta sección describiremos algunas de las cosas que puede aprender al observar la
información del tráfico del puerto. La mayoría de los switches tienen algún modo de
realizar el seguimiento de los paquetes que entran y salen de un puerto. Los comandos que
generan este tipo de resultado en los switches Catalyst 4000/5000/6000 son show port y
show mac. El resultado de estos comandos en los switches 4000/5000/6000 se describe en
las referencias de los comandos del switch.
A veces, los puertos se dañan mediante una descarga electroestática (ESD). Es posible que
vea o no una indicación de esto.
Vea los resultados de power-on self-test (POST) en el switch para ver si se ha indicado
alguna falla para alguna parte del switch.
Si observa un comportamiento que solo se puede considerar "extraño", esto podría indicar
problemas de hardware, pero también problemas de software. Normalmente, es más
sencillo volver a cargar el software que obtener un nuevo hardware. Primero intente
trabajar con el software del switch.
El sistema operativo puede tener un error. Si carga un sistema operativo más nuevo, podría
solucionarlo. Puede investigar los errores conocidos leyendo las notas de la versión del
código que utiliza o mediante Bug ToolKit de Cisco.
El sistema operativo podría estar dañado de algún modo. Si vuelve a cargar la misma
versión del sistema operativo, podría solucionar el problema.
Si la luz de estado del switch parpadea y es de color naranja, generalmente indica que hay
algún tipo de problema de hardware con el puerto, el módulo o el switch. Lo mismo sucede
si el estado de puerto o módulo es defectuoso.
Revise el software del switch. Si es una nueva instalación, recuerde que algunos
componentes solo pueden trabajar con determinadas versiones de software. Revise
las notas de la versión o la guía de instalación y configuración de hardware del
componente que instala.
Objetivos
Introducción
La negociación automática está destinada a los puertos, los cuales están asignados a los
áreas donde los dispositivos o usuarios transitorios se conectan a una red. Por ejemplo,
muchas compañías les dan oficinas compartidas o cubículos a sus ejecutivos de cuentas e
ingenieros en sistemas para que usen cuando están en la oficina en lugar de en la calle.
Cada oficina o cubículo tiene un puerto Ethernet conectado de forma permanente a la red
de la oficina. Debido a que es posible que no se pueda garantizar que cada usuario tenga
Ethernet de 10 Mb o 100 Mb o una tarjeta de 10/100 Mb en su computadora portátil, los
puertos del switch que manejan estas conexiones deben ser capaces de negociar el modo de
velocidad y dúplex. La alternativa consiste en suministrar tanto un puerto de 10 Mb como
uno de 100 Mb en cada oficina o cubículo y etiquetarlos en consecuencia.
No se debe utilizar la negociación automática para los puertos que admiten dispositivos de
infraestructura de redes, como switches y routers, u otros sistemas de extremos estáticos,
como servidores e impresoras. A pesar de que el modo de negociación automática de
velocidad y dúplex es, por lo general, el comportamiento predeterminado en los puertos del
switch con capacidad para hacerlo, los puertos que están conectados a dispositivos fijos
siempre deben configurarse según el comportamiento correcto y no se les debe permitir
negociarlo. Esto elimina cualquier problema de negociación potencial y garantiza que
siempre sepa exactamente cómo deben operar los puertos. Por ejemplo, un enlace Ethernet
de switch a switch de 10/100BaseTX configurado para un dúplex competo de 100 Mb solo
funciona en ese modo y esa velocidad. No hay posibilidad de que los puertos reduzcan el
enlace a una menor velocidad durante la restauración de un puerto o la restauración de un
switch. En el caso de que los puertos no puedan operar como han sido configurados, no
deben pasar tráfico. Por otro lado, un enlace entre dos switches al que se le permitió
negociar su conducta podría funcionar en semidúplex a 10 Mb. Normalmente, resulta más
fácil detectar un enlace no operativo que un enlace operativo que no está funcionando a la
velocidad esperada o en el modo esperado.
Una de las causas más comunes de los problemas de desempeño en los enlaces Ethernet de
10/100 Mb se produce cuando un puerto del enlace funciona en semidúplex mientras que el
otro puerto funciona en dúplex completo. Esto ocurre en ocasiones cuando se restaura uno
o ambos puertos de un enlace y el proceso de negociación automática no logra que ambos
socios de enlace tengan la misma configuración. También sucede cuando los usuarios
vuelven a configurar sólo un lado de un link y se olvidan de volver a configurar el otro
lado. Muchas llamadas de soporte relacionadas con el rendimiento se pueden evitar creando
una política que requiera que los puertos para todos los dispositivos no transitorios se
configuren para su comportamiento requerido y reforzando la política con medidas de
control de cambio adecuadas.
Esta sección del documento lo guiará a través del examen del comportamiento de un puerto
Ethernet de 10/100 Mb que admite la negociación automática. También le mostrará cómo
realizar cambios en el comportamiento predeterminado y cómo restaurar el comportamiento
predeterminado.
Paso a paso
Ingrese este comando para los dos puertos en los que está resolviendo problemas.
Ambos puertos deben admitir las capacidades de dúplex y velocidad si es que
utilizan la negociación automática.
6. El comando show port 1/1 muestra el estado de los puertos 1/1 en los switches A
y B.
7. Switch-A> (enable) show port 1/1
8. Port Name Status Vlan Level Duplex Speed Type
9. ----- ------------------ ---------- ---------- ------ ------ -----
-----
10. 1/1 connected 1 normal a-full a-100
10/100BaseTX
11.
12. Switch-B> (enable) show port 1/1
13. Port Name Status Vlan Level Duplex Speed Type
14. ----- ------------------ ---------- ---------- ------ ------ -----
-----
15. 1/1 connected 1 normal a-full a-100
10/100BaseTX
Observe que la mayor parte del resultado normal del comando show port
{mod_num/port_num} ha sido omitido.
Los prefijos "a-" en "full" y "100" indican que este puerto no se ha definido
(configurado) para una velocidad o modo dúplex específico. Por lo tanto, puede
negociar automáticamente el modo de velocidad y dúplex si el dispositivo al que
está conectado (el socio de enlace) también está dispuesto a negociar
automáticamente el modo de velocidad y dúplex. También observe que el estado es
"connected" (conectado) en ambos puertos, lo que significa que el otro puerto ha
detectado un pulso de link. El estado puede ser “conectado” aún si el dúplex ha sido
negociado incorrectamente o mal configurado.
16. Para demostrar lo que sucede cuando un socio de enlace lleva a cabo la negociación
automática y el otro socio de enlace no, la velocidad en el puerto 1/1 del switch A se
configura en 10 Mb con el comando set port speed 1/1 10.
17. Switch-A> (enable) set port speed 1/1 10
18. Port(s) 1/1 speed set to 10Mbps.
19. Switch-A> (enable)
Cuando un puerto está configurado para una velocidad, el modo dúplex se configura
de forma automática en el modo anteriormente negociado; en este caso, dúplex
completo. Cuando ingresa el comando set port speed 1/1 10, hace que el modo
dúplex en el puerto 1/1 se configure como si también hubiese ingresado el
comando set port duplex 1/1 full . Esto se explica a continuación.
20. Comprenda el significado del prefijo "a-" en los campos de estado de velocidad y
dúplex.
La ausencia del prefijo "a-" en los campos de estado del resultado del comando
show port 1/1 en el switch A indica que el modo dúplex está ahora configurado
como "completo" y que la velocidad está configurada en "10."
21. El comando show port 1/1 en el switch B indica que el puerto ahora opera en
semidúplex y a 10 Mb.
22. Switch-B> (enable) show port 1/1
23. Port Name Status Vlan Level Duplex Speed Type
24. ----- ------------ ---------- ---------- ------ ------ -----
------------
25. 1/1 connected 1 normal a-half a-10
10/100BaseTX
Este paso muestra que es posible que un partner de link detecte la velocidad a la que
opera el otro partner de link a pesar de que el otro partner de link no esté
configurado para la negociación automática. Detecta el tipo de señal eléctrica que
llega para determinar si es de 10 Mb o 100 Mb. De esta manera, el switch B
determina que el puerto 1/1 debería operar a 10 Mb.
Este ejemplo también muestra que un link puede ser conectado exitosamente
cuando no coinciden los modos de dúplex. El puerto 1/1 del switch A está
configurado para dúplex completo, mientras que el puerto 1/1 del switch B está
configurado de manera predeterminada en medio dúplex. Para evitar esto, siempre
configure ambos socios de enlace.
28. Para demostrar lo que sucede cuando el modo dúplex ha sido configurado, el modo
en el puerto 1/1 en el switch A se establece en semidúplex mediante el comando set
port duplex 1/1 half.
29. Switch-A> (enable) set port duplex 1/1 half
30. Port(s) 1/1 set to half-duplex.
31. Switch-A> (enable)
El comando show port 1/1 muestra el cambio en el modo Duplex en este puerto.
En este momento, los puertos 1/1 de los dos switches funcionan en modo
semidúplex. Sin embargo, el puerto 1/1 del switch B todavía está configurado para
negociar automáticamente, como se muestra en el siguiente resultado del comando
show port 1/1.
Este paso muestra cómo configurar el modo dúplex en el puerto 1/1 del switch B en
semidúplex. Esto es consistente con la política recomendada para configurar los dos
socios de enlace de la misma forma.
32. Para implementar la política de modo que se configuren ambos socios de enlace
para el mismo comportamiento, este paso establece ahora el modo dúplex a la mitad
y la velocidad en 10 en el puerto 1/1 en el switch B.
Aquí está el resultado del ingreso del comando set port duplex 1/1 half en el switch
B:
Switch-B> (enable) set port duplex 1/1 half
Port 1/1 is in auto-sensing mode.
Switch-B> (enable)
El comando set port duplex 1/1 half falló porque no es válido si la negociación
automática está habilitada. Esto también significa que este comando no inhabilita
la negociación automática. La negociación automática solo se puede deshabilitar
con set port speed {mod_num/port_num {10. | 100}}.
Aquí está el resultado de la ejecución del comando set port speed 1/1 10 en el
switch B.
El comando show port 1/1 en el Switch B muestra que los puertos ahora están
configurados para semidúplex y 10Mb.
33. Configure los puertos 1/1 en ambos switches para que negocien en forma
automática con el comando set port speed 1/1 auto.
34. Switch-A> (enable) set port speed 1/1 auto
35. Port(s) 1/1 speed set to auto detect.
36. Switch-A> (enable)
Nota: Una vez que se ha configurado un modo dúplex de un puerto en algo distinto
de auto, la única manera de configurar el puerto para que detecte automáticamente
su modo dúplex es ejecutar el comando set port speed {mod_num/port_num}
auto. No existe ningún comando set port duplex {mod_num/port_num} auto. En
otras palabras, ejecutar el comando set port speed{mod_num/port_num} auto
restaura la detección de velocidad del puerto y la detección del modo dúplex en
automático.
37. Examine el estado de los puertos 1/1 en ambos switches mediante el comando show
port 1/1.
38. Switch-A> (enable) show port 1/1
39. Port Name Status Vlan Level Duplex Speed Type
40. ----- ------------ ---------- ---------- ------ ------ -----
------------
41. 1/1 connected 1 normal a-full a-100
10/100BaseTX
42. Switch-B> (enable) show port 1/1
43. Port Name Status Vlan Level Duplex Speed Type
44. ----- ------------ ---------- ---------- ------ ------ -----
------------
45. 1/1 connected 1 normal a-full a-100
10/100BaseTX
Antes de llamar al sitio web de soporte técnico de Cisco Systems, asegúrese de leer este
capítulo y completar las acciones sugeridas para el problema del sistema. Además, haga lo
que se describe y documente los resultados para que podamos proporcionarle una mejor
asistencia:
EtherChannel es una manera fácil de agregar ancho de banda entre dispositivos de red
críticos. En Catalyst 5000 puede crearse un canal a partir de dos puertos convirtiéndolo en
un enlace de 200 Mbps (dúplex completo de 400 Mbps) o de cuatro puertos convirtiéndolo
en un enlace de 400 Mbps (dúplex completo de 800 Mbps). Algunas tarjetas y plataformas
también admiten Gigabit EtherChannel y tienen la capacidad de utilizar entre dos y ocho
puertos en un EtherChannel. El concepto es el mismo sin importar las velocidades o la
cantidad de links involucrados. Normalmente, el protocolo de árbol de expansión (STP)
considera que estos enlaces redundantes entre dos dispositivos son bucles y hace que los
enlaces redundantes entren en el modo de bloqueo, tornando inactivos esos enlaces de
manera eficaz (al suministrar solo capacidades de respaldo en caso de que el enlace
principal falle). Cuando usa IOS 3.1.1 o superior, el árbol de expansión trata al canal como
un gran enlace, de forma que todos los puertos en el canal puedan estar activos al mismo
tiempo.
Esta sección lo guiará a través de los pasos para configurar EtherChannel entre dos
switches Catalyst 5000 y ver los resultados de los comandos mientras se ejecutan. Los
switches Catalyst 4000 y 6000 podrían haberse utilizado en las situaciones presentadas en
este documento para obtener los mismos resultados. Para Catalyst 2900XL y 1900/2820, la
sintaxis del comando es diferente, pero los conceptos de EtherChannel son los mismos.
----------------------------------------- 0 --------------------------------------
Link: https://www.redeszone.net/tutoriales/configuracion-
puertos/comprobar-bloqueo-puertos-salida-firewall/
Vamos a empezar explicando brevemente qué es un puerto y cuáles son los que abrimos
más habitualmente. Luego conoceremos qué es y cómo funciona portquiz.net poniendo
una serie de ejemplos. A continuación, hablaremos de netcat y cómo puede utilizarse
gracias a este sitio web y más.
Los protocolos de la capa de transporte, tanto TCP como UDP, hacen uso de «puertos» de
origen y destino para poder comunicarse punto a punto entre los diferentes equipos. Un
puerto podemos definirlo como un valor que se utiliza para distinguir diferentes servicios
(sockets) que podemos tener abiertos en un mismo host, servidor o PC. También hay que
señalar que la IANA que viene de las siglas en inglés Internet Assigned Numbers
Authority es la entidad que se encarga de asignar los puertos.
Actualmente este organismo controla los puertos del 0 al 1023 que se les conoce como los
puertos más conocidos. Algunos ejemplos en los que necesitamos abrir puertos serían:
Para crear un servidor FTP y acceder remotamente a tus archivos. En este caso deberías
abrir el puerto de control de FTP que normalmente es el 21.
La configuración de un servidor SSH en tu equipo para que podamos controlarlo de forma
remota. Aquí habitualmente se utiliza el puerto 22.
También cuando necesitemos realizar una conexión desde Internet hacia tu red local
interna ya sea un PC, consola o servidor.
No solamente es importante abrir puertos en la «NAT» de nuestro router, para que desde el
exterior puedan acceder a servicios que están dentro de la NAT, también es muy importante
que el firewall del router o del PC en cuestión, permita la comunicación hacia el exterior.
Actualmente los firewalls no solamente permiten o deniegan el acceso desde el exterior,
también son los encargados de permitir o denegar el acceso desde la red interna a la red
externa, o directamente bloquear cualquier tráfico de salida en los ordenadores finales.
Gracias al sitio web portquiz.net nos encontramos con una herramienta online donde
podremos comprobar si se están bloqueando los puertos de salida en el que uno de los
causantes puede ser un firewall o que no lo tengamos bien abiertos. Aquí nos encontramos
con un servidor que es capaz escuchar en todos los puertos TCP. Así, gracias a este sitio
web nos va permitir probar cualquier puerto TCP saliente desde el 1 al 65535.
http://portquiz.net:443
http://portquiz.net:8080
La primera vez que accedemos a portquiz.net por defecto comprobará el puerto 80, ya que
es el puerto que se corresponde con el protocolo HTTP para la navegación web. Estos son
los resultados que he obtenido:
Aquí nos comenta que hemos llegado a esta web usando el puerto 80 por lo que significa
que podemos utilizarlo. Abajo, señalado con la segunda flecha roja nos muestra la IP de
salida que normalmente se corresponderá con la IP pública nuestra, salvo que se use una
VPN. Esto es ideal para comprobar realmente si nuestra conexión pasa por CG-NAT, por
un proxy o por un servidor VPN que está bloqueando los puertos en salida.
Por otra parte, si algo está bloqueando los puertos de salida obtendríamos unos resultados
como estos:
El puerto 23 de telnet en muchos routers lo tienen cerrado por seguridad. Así que es normal
que sea uno de la lista de los que estén bloqueando los puertos de salida. Lo habitual es que
la gran mayoría muestre el mismo resultado que el primero de arriba, en el que se vea que
tengamos acceso a la web por ese puerto.
Comprueba los puertos con portquiz y netcat
En el caso de que estés comprobando el firewall de un servidor al que has accedido por
comandos, y, por tanto, no tengas un navegador web, entonces podrás usar el comando
netcat por la línea de comandos. Gracias a netcat, podremos comprobar qué puertos TCP en
salida estamos filtrando, ya sea el propio servidor donde estamos conectados, el
router/firewall instalado o directamente el proveedor de Internet.
Tal y como habéis visto, comprobar los puertos abiertos en sentido de salida es realmente
sencillo haciendo uso de esta herramienta tan interesante, rápida y totalmente gratuita.
Además, el punto fuerte de portquiz es que podremos comprobar fácilmente los puertos
abiertos en salida tanto vía web con el navegador, como también con comandos usando
netcat, ideal para servidores o routers donde nos conectamos por SSH.
Link: https://www.redeszone.net/noticias/redes/errores-mas-
habituales-conectas-ethernet/
Conectarnos a Interner por cable de red Ethernet es lo más recomendable si quieres las
mejores prestaciones, sin embargo, también tiene sus problemas inesperados si no
conocemos bien cómo funcionan los diferentes estándares, los requisitos del cableado etc.
A continuación, os vamos a mostrar los errores más habituales que cometemos al usar los
cables de red.
Los cables de red antiguos disponían solamente de 2 pares de hilos (4 hilos), sin embargo,
hoy en día todos los cables de red tienen un total de 4 pares de hilos (8 hilos), para poder
conseguir velocidades Gigabit o superiores. Si utilizas cableado antiguo, no podrás
sincronizar a una velocidad mayor de los 100Mbps como máximo que soporta. Esto es algo
que debes tener muy en cuenta, no puedes coger un cable de red antiguo de hace 15 años y
utilizarlo con la nueva conexión de fibra óptica, porque te encontrarás con el problema de
que la velocidad está limitada a 100Mbps de sincronización que son 94Mbps reales.
La solución en este caso pasa por comprar un cable de red de 4 pares de hilos, ya sea Cat5e
o superior, aunque nuestra recomendación es que sea Cat 6.
Cuando tenemos velocidades de fibra óptica muy elevadas, de 1Gbps e incluso de 10Gbps,
es fundamental fijarnos en la categoría del cable de red Ethernet. En principio, la categoría
Cat 5e debería proporcionar una velocidad real de unos 2.5Gbps sin muchos problemas, ya
que es compatible con velocidades Multigigabit. Sin embargo, es muy importante que
compruebes la velocidad que te llega, porque es posible que el cable no sea de muy buena
calidad.
Nuestra recomendación si vas a utilizar tu ordenador por cable, y tienes un ancho de banda
de FTTH de 1Gbps o superior, es que compres cables de categoría Cat 6 o superior, tal y
como os hemos recomendado en muchas ocasiones.
Si tienes cortes aleatorios en la conexión por cable, debes antes pensar si el cable de red es
muy largo (más de 10 metros) o es un cable de red relativamente corto (menos de 5
metros). Si el cable de red es corto y tienes cortes aleatorios, seguramente sea debido al
conector RJ-45 que está mal crimpado, o que hace una mala conexión y hace que se caiga
la red. En el caso de que el cable de red sea largo, el motivo puede ser el mismo (el
conector) o que haya demasiadas interferencias y diafonía en el cable de red.
Nuestra recomendación en estos casos es que pruebes con otro cable de red, para descartar
problemas del sistema operativo y de la tarjeta de red, porque estos dos últimos también
podrían ser los que ocasionan el problema.
No consigo sincronizar más de 100Mbps
Si no consigues sincronizar a más de 100Mbps, debes mirar tres cosas: el cable de red que
tenga 4 pares de hilos (8 hilos), que la tarjeta de red Ethernet sea compatible con
velocidades Gigabit, y que el router o switch donde estés conectando el PC también tenga
puertos Gigabit Ethernet. En el caso de que alguno de estos elementos no cumpla con los
requisitos Gigabit, sincronizará automáticamente a una velocidad de 100Mbps.
Si tienes el cable de red correcto y te has asegurado que tu router tiene puertos Gigabit,
revisa los drivers de la tarjeta de red Ethernet de tu PC, porque es probable que sean
antiguos y ahí esté el problema de que no sincronices a más de 100Mbps aunque todo lo
demás esté correcto.
Apuestas probables:
Futbol:
MLB:
LAD G
PHI G
NYM G
HOU G
SD G
ATL G
Tex G
Tor G
Bos G