Práctica de Laboratorio: Configuración de PVST+ Rápido, Portfast Y Protección Bpdu
Práctica de Laboratorio: Configuración de PVST+ Rápido, Portfast Y Protección Bpdu
Práctica de Laboratorio: Configuración de PVST+ Rápido, Portfast Y Protección Bpdu
y protección BPDU
Topología
Tabla de direccionamiento
Máscara
Dispositivo Interfaz Dirección IP de subred
Asignaciones de VLAN
VLAN Nombre
10 Usuario
99 Administración
Objetivos
Parte 1: Armar la red y configurar los parámetros básicos de los dispositivos
Parte 2: Configurar redes VLAN, VLAN nativa y enlaces troncales
Parte 3: Configurar el puente raíz y examinar la convergencia de PVST+
Parte 4: Configurar el PVST+ rápido, PortFast, la protección BPDU, y examinar la convergencia
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 9
Práctica de laboratorio: Configuración de PVST+ rápido, PortFast y protección BPDU
Aspectos básicos/situación
El protocolo de árbol de expansión por VLAN (PVST) es exclusivo de Cisco. Los switches Cisco funcionan con PVST
de manera predeterminada. PVST+ rápido (IEEE 802.1w) es una versión mejorada de PVST+
y permite un cálculo de árbol de expansión y una convergencia más rápidos en respuesta a los cambios de topología de
capa 2. PVST+ rápido define tres estados de puerto: descartar, descubrir y reenviar,
y proporciona varias mejoras para optimizar el rendimiento de la red.
En esta práctica de laboratorio, configurará los puentes raíz principal y secundario, examinará la convergencia de PVST+,
configurará PVST+ rápido y comparará su convergencia con la de PVST+. Además, configurará los puertos
perimetrales para que pasen de inmediato al estado de reenvío mediante PortFast y evitará que los puertos perimetrales
reenvíen BPDU mediante la protección BPDU.
Nota: en esta práctica de laboratorio, se proporciona la ayuda mínima relativa a los comandos que efectivamente se
necesitan para la configuración. Sin embargo, los comandos necesarios se encuentran en
el apéndice A. Ponga a prueba su conocimiento e intente configurar los dispositivos sin consultar el apéndice.
Nota: Los switches que se usan en esta actividad práctica de laboratorio de CCNA son Cisco Catalyst 2960 con Cisco
IOS versión 15.0(2) (imagen lanbasek9). Se pueden utilizar otros switches y otras versiones de Cisco IOS. Según el
modelo y la versión de Cisco IOS, los comandos disponibles y los resultados que se obtienen pueden diferir de los que
se muestran en las prácticas de laboratorio.
Nota: Asegúrese de que los switches se hayan borrado y no tengan configuraciones de inicio. Si no está seguro,
consulte al instructor.
Recursos necesarios
3 switches (Cisco 2960 con Cisco IOS versión 15.0(2), imagen lanbasek9 o comparable)
2 PC (Windows 7, Vista o XP con un programa de emulación de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con Cisco IOS mediante los puertos de consola
Cables Ethernet, como se muestra en la topología
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 9
Práctica de laboratorio: Configuración de PVST+ rápido, PortFast y protección BPDU
S2(config)# vlan 10
S2(config-vlan)# name User
S2(config-vlan)# vlan 99
S2(config-vlan)# name Management
S3(config)# vlan 10
S3(config-vlan)# name User
S3(config-vlan)# vlan 99
S3(config-vlan)# name Management
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 9
Práctica de laboratorio: Configuración de PVST+ rápido, PortFast y protección BPDU
Verifique la conectividad entre PC-A y PC-C. ¿El comando ping dio un resultado correcto? SI
Si el ping no se realizó correctamente, lleve a cabo la resolución de problemas de configuración hasta que se resuelva el
problema.
Nota: Puede ser necesario deshabilitar el firewall de las PC para hacer ping entre ellas.
Utilice el comando en los tres switches para determinar las respuestas a las siguientes preguntas:
Nota: hay tres instancias del árbol de expansión en cada switch. La configuración predeterminada de STP en los
switches Cisco es PVST+, lo que crea una instancia de árbol de expansión distinta para cada VLAN (la VLAN 1 y
cualquier VLAN configurada por el usuario).
¿Cuál es la prioridad del puente del switch S1 para la VLAN 1? _ 32769
¿Cuál es la prioridad del puente del switch S2 para la VLAN 1? 32769_
¿Cuál es la prioridad del puente del switch S3 para la VLAN 1? 32769 _
¿Qué switch es el puente raíz? Swith 3 _
¿Por qué se eligió este switch como puente raíz?
_ De forma predeterminada, ya que fue en función de la dirección MAC más baja.
Paso 2: Configurar un puente raíz principal y secundario para todas las VLAN existentes.
Si se elige un puente raíz (switch) por la dirección MAC, esto puede generar una configuración poco óptima. En esta
práctica de laboratorio, configurará el switch S2 como puente raíz y el S1 como puente raíz secundario.
a. Configure el switch S2 como puente raíz principal para todas las VLAN existentes. Escriba el comando en el
espacio proporcionado.
_ spanning-tree vlan 1,10,99 root primary
b. Configure el switch S1 como puente raíz secundario para todas las VLAN existentes. Escriba el comando en el
espacio proporcionado.
_spanning-tree vlan 1,10,99 root secondary
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 9
Práctica de laboratorio: Configuración de PVST+ rápido, PortFast y protección BPDU
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 9
Práctica de laboratorio: Configuración de PVST+ rápido, PortFast y protección BPDU
Utilice la marca horaria del primer y último mensaje de depuración de STP para calcular el tiempo (hasta el
segundo más cercano) que tardó la red en converger. Sugerencia: el formato de la marca horaria de la depuración
es fecha hh.mm.ss:mseg.
aproximadamente 30 segundos.
_
Parte 4: Configurar PVST+ rápido, PortFast, la protección
BPDU, y examinar la convergencia
En la parte 4, configurará PVST+ rápido en todos los switches. Configurará PortFast y la protección BPDU en todos los
puertos de acceso y, a continuación, utilizará el comando debug para examinar la convergencia de PVST+ rápido.
Nota: Los comandos requeridos para la parte 4 se encuentran en el apéndice A. Ponga a prueba su conocimiento e
intente configurar PVST+ rápido, PortFast y la protección de BPDU sin consultar el apéndice.
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 6 de 9
Práctica de laboratorio: Configuración de PVST+ rápido, PortFast y protección BPDU
4. Configure de forma global todos los puertos PortFast que no son enlaces troncales en el switch S3 con la protección
BPDU. Escriba el comando en el espacio proporcionado.
• _ _spanning-tree portfast bpduguard default
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 9
Práctica de laboratorio: Configuración de PVST+ rápido, PortFast y protección BPDU
Utilice la marca horaria del primer y último mensaje de depuración de RSTP para calcular el tiempo que tardó la
red en converger.
Menor a un segundo
_
Reflexión
1. ¿Cuál es el principal beneficio de utilizar PVST+ rápido?
_Rapid PVST+ reduce significativamente el tiempo de convergencia de la capa 2 con respecto a PVST+.
2. ¿Cómo se logra una convergencia más rápida configurando un puerto con PortFast?
_PortFast permite que un puerto de acceso pase inmediatamente a un estado de reenvío, lo que reduce el tiempo de
convergencia de la capa 2.
_
3. ¿Qué es lo que protege la protección BPDU?
- La protección de BPDU protege el dominio STP al deshabilitar los puertos de acceso que reciben una BPDU.
Switch S1
S1(config)# vlan 10
S1(config-vlan)# name User
S1(config-vlan)# vlan 99
S1(config-vlan)# name Administración
S1(config-vlan)# exit
S1(config)# interface f0/6
S1(config-if)# no shutdown
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 10
S1(config-if)# interface f0/1
S1(config-if)# no shutdown
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# interface f0/3
S1(config-if)# no shutdown
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# interface vlan 99
S1(config-if)# ip address 192.168.1.11 255.255.255.0
S1(config-if)# exit
S1(config)# spanning-tree vlan 1,10,99 root secondary
S1(config)# spanning-tree mode rapid-pvst
S1(config)# interface f0/6
S1(config-if)# spanning-tree portfast
S1(config-if)# spanning-tree bpduguard enable
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 8 de 9
Práctica de laboratorio: Configuración de PVST+ rápido, PortFast y protección BPDU
Switch S2
S2(config)# vlan 10
S2(config-vlan)# name User
S2(config-vlan)# vlan 99
S2(config-vlan)# name Management
S2(config-vlan)# exit
S2(config)# interface f0/1
S2(config-if)# no shutdown
S2(config-if)# switchport mode trunk
S2(config-if)# switchport trunk native vlan 99
S2(config-if)# interface f0/3
S2(config-if)# no shutdown
S2(config-if)# switchport mode trunk
S2(config-if)# switchport trunk native vlan 99
S2(config-if)# interface vlan 99
S2(config-if)# ip address 192.168.1.12 255.255.255.0
S2(config-if)# exit
S2(config)# spanning-tree vlan 1,10,99 root primary
S2(config)# spanning-tree mode rapid-pvst
Switch S3
S3(config)# vlan 10
S3(config-vlan)# name User
S3(config-vlan)# vlan 99
S3(config-vlan)# name Management
S3(config-vlan)# exit
S3(config)# interface f0/18
S3(config-if)# no shutdown
S3(config-if)# switchport mode access
S3(config-if)# switchport access vlan 10
S3(config-if)# spanning-tree portfast
S3(config-if)# spanning-tree bpduguard enable
S3(config-if)# interface f0/1
S3(config-if)# no shutdown
S3(config-if)# switchport mode trunk
S3(config-if)# switchport trunk native vlan 99
S3(config-if)# interface f0/3
S3(config-if)# no shutdown
S3(config-if)# switchport mode trunk
S3(config-if)# switchport trunk native vlan 99
S3(config-if)# interface vlan 99
S3(config-if)# ip address 192.168.1.13 255.255.255.0
S3(config-if)# exit
S3(config)# spanning-tree mode rapid-pvst
© 2017 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 9 de 9