Capítulo 4 - GEOCITIES.ws

Anuncio
CAPÍTULO IV
APRENDIENDO SOBRE OTROS DISPOSITIVOS
Introducción a CDP.
El Protocolo de Descubrimiento de Cisco (CDP) es un protocolo de Capa 2 usado para obtener
información de los dispositivos Cisco vecinos. Esta información puede ser:
Tipo de dispositivos conectados.
● Las interfaces del router a las que los dispositivos están conectados.
● Las interfaces usadas para hacer las conexiones.
● Número de modelo de los dispositivos.
●
CDP es un protocolo independiente y se ejecuta en todos los dipositivos Cisco sobre el Protocolo
SNAP (Protocolo de Acceso a la Subred o Subnetwork Access Protocol).
CDP versión 2 es el más reciente lanzamiento de este protocolo y puede ser soportado por el IOS
12.0 (3) o superior.
Cuando un dispositivo Cisco se enciende, CDP inicia automáticamente y le permite detectar los
dispositivos vecinos que usan CDP.
CDP opera en la capa de Enlace de Datos y le permite a dos sistemas aprender sobre el otro, aunque
usen diferentes protocolos de capa de Red.
Avisos.
Cada dispositivo que está configurado para CDP envía mensajes periódicos que son conocidos como
avisos a los dispositivos Cisco directamente conectados. Cada dispositivo avisa por lo menos una
dirección en la cual puede recibir mensajes del Protocolo de Administración de Red Simple (SNMP).
Los avisos también contienen el time-to-live o holdtime-information, para indicar cuánto tiempo el
dispositivo que recibe el aviso debe guardar la información de CDP antes de descartar el aviso.
Los dispositivos se mantienen en estado de escucha por mensajes CDP periódicos que son enviados
por otros routers, para aprender sobre dispositivos vecinos.
Obteniendo información con CDP.
El comando show cdp neighbors es usado para desplegar las actualizaciones de CDP en el
dispositivo local.
El administrador de la red puede usar el comando anterior para mostrar información sobre las redes
directamente conectadas a un router.
CDP transmite type length values (TLVs) para proporcionar información sobre cada dispositivo CDP
vecino.
Los TLVs son bloques de información encajados en los avisos CDP. Estos TLVs del dispositivo
mostrados por el comando show cdp neighbors incluyen lo siguiente:
● ID del dispositivo.
● Interface local.
● Holdtime o time-to-live.
● Habilidad.
● Plataforma.
● ID del puerto.
TLVs incluidas
en CPD v2
a) VTP management domain name.
b) Native VLAN.
c) Full o half-duplex
Implementación, monitoreo y mantenimiento de CDP.
Los comandos usados para implementar, monitorear y mantener la información de CDP son:
● cdp run.- Usado para etablecer globalmente CDP en el router. Por default, CDP está
establecido globalmente.
●
cpd enable.- Para establecer CDP en una interfaz en particular.
●
clear cdp counters.- Reinicia los contadores de tráfico a cero.
●
show cdp.- Despliega los intervalos entre la transmisión de los avisos CDP, el número de
segundos que el aviso es válido para un puerto y la versión del aviso.
●
show cdp entry {*|device-name [*][protocol | version]}.- Despliega información sobre un
vecino específico. La información mostrada puede estar limitada al protocolo o información de
la versión.
●
show cdp interface [type number].- Muestra información sobre las interfaces en las cuales
CDP está habilitado.
●
show cdp neighbors [type number] [detail].- Muestra la siguiente información:
a) El tipo de dispositivo que ha sido descubierto.
b) Nombre del dispositivo.
c) Número y tipo de la interfaz local (puerto).
d) Número de segundos que el aviso CDP es válido para el puerto.
e) Tipo del dispositivo.
f) Número de producto del dispositivo.
g) ID del puerto.
Con la palabra detail se muestra información del ID de la VLAN nativa, el modo duplex y el
nombre del dominio VTP asociado con los dispositivos vecinos.
Creando un mapa de la red del ambiente.
La información que es obtenida por CDP puede ser usada para crear un mapa de la red.
CDP fue diseñado e implementado como un protocolo simple.. Aunque una trama CDP sea pequeña,
ésta puede brindar mucha información de los dispositivos Cisco directamente conectados.
Para descubrir dispositivos que están conectados a los dispositivos vecinos se debe usar Telnet para
conectarse a los vecinos.
Deshabilitar CDP.
Para deshabilitar CDP globalmente, se usa el comando no cdp run desde el modo de configuración
global. Si CDP es deshabilitado globalmente, las interfaces no pueden ser habilitadas para CDP.
En el Cisco IOS 10.3 o superior, CDP está habilitado por default en todas las interfaces soportadas
para enviar y recibir información de CDP. Sin embargo, en algunas interfaces como las asíncronas
CDP está deshabilitado por default.
Si CDP está deshabilitado, se debe usar el comando cdp enable desde el modo de configuración de
interfaz.
Para deshabilitar CDP en una interfaz específica después de que ha sido habilitado en ésta, se debe
usar el comando no cdp enable desde el modo de configuración de interfaz.
Solución de problemas CDP.
Los comandos usados para mostrar la versión y actualizar la información de CDP, tablas y tráfico,
son:
●
clear cdp table.- Borra la tabla CDP de información sobre los vecinos.
●
clear cdp counters.- Reinicia los contadores de tráfico a cero.
●
show cdp traffic.- Despliega los contadores CDP, incluyendo el número de paquetes
enviados, recibidos y la suma de verificación de errores.
●
show debugging.- Determina cuáles tipos de depuración son habilitados.
●
debug cdp adjacency.- Despliega información CDP de los vecinos.
●
debug cdp events.- Eventos de CDP.
●
debug cdp ip.- Información IP de CDP.
●
debug cdp packets.- Muestra información de los paquetes de CDP.
●
cdp timer.- Especifica con qué frecuencia el Cisco IOS envía actualizaciones CDP.
●
show cdp.- Despliega información global de CDP, incluyendo tiempo y hold-time.
Telnet.
Telnet es un protocolo de terminal virtual que forma parte de la suite de protocolos TCP/IP. Permite
hacer conexiones a hosts remotos. Proporciona una terminal de red o una capacidad de login remoto.
Características de Telnet:
● Telnet es un comando del IOS usado para verificar el software de capa de aplicación entre el
origen y el destino.
● Es el mecanismo disponible de prueba más completo.
● Funciona en la capa de Aplicación del modelo OSI.
● Depende de TCP para garantizar la entrega correcta y ordenada de datos entre el cliente y el
servidor.
● Es un programa de aplicación simple y universal.
Un router puede tener sesiones Telnet simultáneas. Los números 0 a 4 son usados para especificar
cinco vty o lineas Telnet.
Estableciendo y verificando una conexión Telnet.
El comando Telnet permite a un usuario hacer Telnet desde un dispositivo Cisco a otro. El nombre del
host o la dirección IP del router remoto pueden ser escritos para establecer la conexión.
Para terminar una sesión Telnet, se usa el comando exit o logout.
Supongamos que estamos en el router Denver y queremos iniciar una sesión Telnet con el router
Paris. Tenemos varias alternativas:
Denver>connect paris
Denver>paris
Denver>131.108.100.152
Denver>telnet paris
Una conexión Telnet exitosa, indica que la capa de Aplicación funciona apropiadamente.
Si el Telnet a un router es exitoso y falla a otro router es comúnmente causado por el
direccionamiento, denominación o problemas de permiso para accesar. El problema puede estar en el
router original o en el router objetivo. El siguiente paso es usar el comando ping para probar las
conexiones punto a punto en la capa de Red.
Una conexión Telnet terminará por default después de diez minutos de inactividad o cuando el
comando exit sea escrito.
Desconectando y suspendiendo sesiones Telnet.
Características del
comando Telnet
a)Desconectar.
b) Suspender.
Un problema potencial existe cuando una sesión Telnet es suspendida y la tecla Enter es presionada.
El software Cisco IOS resume la conexión Telnet suspendida más recientemente. La tecla Enter es
usada frecuentemente. Con una sesión Telnet suspendida, es posible reconectarse a otro router.
Es peligroso cuando cuando se hacen cambios a la configuración o los comandos EXEC son usados.
Siempre se debe checar cuál router está conectado antes de usar la característica Suspender de
Telnet.
El comando show sessions muestra cuales sesiones Telnet están activas.
Por lo tanto, el procedimiento correcto para desconectar una sesión Telnet es:
1.- Escribir el comando disconnect.
2.- Escribir después del comando disconnect, el nombre, la dirección IP o el número de
sesión del router. Por ejemplo:
Denver>disconnect paris
El procedimiento para suspender una sesión Telnet es:
1.- Presiona Ctrl-Shift-6, luego x.
2.- Escribir el nombre o la IP del router.
Operación Avanzada de Telnet.
El número de sesiones Telnet permitidas al mismo tiempo es definida por el límite de comandos de la
sesión.
Se debe usar el comando Ctrl-Shift-6 y luego x para salir de una sesión. Luego se debe usar el
comando resume, para resumir una sesión que previamente fue abierta, para lo cual se requiere un
ID de la conexión.
Una nueva conexión puede ser hecha desde el modo EXEC de usuario.
Se pueden usar y suspender múltiples sesiones con la secuencia Ctrl-Shift-6 y x.
Una sesión puede ser resumida con la tecla Enter. Cuando esta tecla es usada, el IOS resumirá la
conexión de la sesión Telnet suspendida más recientemente.
Cuando el comando resume es usado, éste requiere un ID de conexión. Por lo tanto, se debe usar el
comando show sessions para ver éste ID.
Pruebas de Conectividad Alternativas
Muchos protocolos de red soportan un protocolo echo. Los protocolos echo son usados para probar
si los paquetes del protocolo son enrutados.
El comando ping envia un paquete al host destino y espera un paquete de respuesta desde aquel
host.
Los resultados de este protocolo echo ayudan a evaluar la confiabilidad del camino al host, retardos
en la ruta y si se puede acceder al host o si éste está funcionando.
Cada signo de exclamación (!) indica un echo exitoso. Los puntos (.) indican que la aplicación en el
router superó el tiempo de espera antes de recibir el echo de un paquete desde un destino.
El comando ping es usado para diagnosticar la conectividad básica de la red. Éste comando usa el
Protocolo de Mensajes de Control de Internet (ICMP).
El comando traceroute o trace es usado para saber donde son enviados los datos en una red. Es
similar al comando ping. La principal diferencia es que ping prueba la conectividad punto a punto,
mientras que traceroute prueba cada paso a lo largo del camino. Esta operación puede ser realizada
en los modos EXEC de usuario o privilegiado.
Una prueba básica de verificación también se centra en la capa de red. Se usa el comando show ip
route para saber si una entrada en la tabla de enrutamiento existe para la red destino.
El procedimiento para usar el comando traceroute es:
1.- Escribir traceroute seguido de la dirección IP o nombre del host destino.
2.- Presionar enter.
Solución de problemas del direccionamiento IP.
Los problemas de las direcciones IP son los problemas más comunes que ocurren en las redes IP.
Los tres comandos usados para realizar la solución de problemas de direcciones son:
● ping.- Usa el protocolo ICMP para verificar la conexión del hardware y las direcciones IP de la
capa de red. Es un mecanismo básico de prueba.
● telnet.- Verifica la capa de aplicación entre un origen y un destino. Es el mecanismo de
prueba más completo.
● traceroute.- Localiza fallas en un camino desde un origen a un destino. Usa los valores de
Time to Live para generar mensajes desde cada router a través del camino.
Descargar