7
4.1 Instalación del CPE Los dispositivos de red instalados en la ubicación del cliente se denominan equipo local del cliente (CPE). El planificar la instalación o actualización es un paso crítico para asegurar el funcionamiento exitoso. Ademas, la planificación permite el análisis de las opciones en papel cuando la corrección de errores es una tarea sencilla y poco costosa. Cuando se requieren equipos nuevos, los dispositivos normalmente se configuran y se prueban en la ubicación del ISP antes de ser instalados en la ubicación del cliente. Cualquier dispositivo que no funcione de acuerdo con las expectativas puede ser reemplazado o reparado inmediatamente. El técnico presencial debe instalar el router en las instalaciones del cliente con el plan para la instalación del router y la lista de verificación. La documentación debería actualizarse para incluir la configuración actual del router y se deberían actualizar los diagramas de red para que muestren la ubicación del equipo y los cables instalados. Documentacion de la instalación La documentación incluye todos los aspectos de la configuración del equipo, los diagramas de la instalación del equipo y las listas de verificación para validar la instalación correcta. 4.2 Conexiones WAN del cliente Cuando se actualizan los equipos del cliente, suele también ser necesario actualizar el tipo de conectividad proporcionada por el ISP. Redes de área amplia Cuando una compañía o una organización tienen ubicaciones separadas por grandes distancias geográficas, es posible que deba utilizar el proveedor de servicio de telecomunicaciones (TSP) para interconectar las LAN en las distintas ubicaciones. Los ISP venden distintos tipos de conexiones WAN a sus clientes. Las conexiones WAN varían según el tipo de conector utilizado, el ancho de banda y el costo.

Instalación Del CPE

Embed Size (px)

DESCRIPTION

Instalación Del CPE

Citation preview

Page 1: Instalación Del CPE

4.1 Instalación del CPE

Los dispositivos de red instalados en la ubicación del cliente se denominan equipo local del cliente (CPE). El planificar la instalación o actualización es un paso crítico para asegurar el funcionamiento exitoso. Ademas, la planificación permite el análisis de las opciones en papel cuando la corrección de errores es una tarea sencilla y poco costosa.

Cuando se requieren equipos nuevos, los dispositivos normalmente se configuran y se prueban en la ubicación del ISP antes de ser instalados en la ubicación del cliente. Cualquier dispositivo que no funcione de acuerdo con las expectativas puede ser reemplazado o reparado inmediatamente.

El técnico presencial debe instalar el router en las instalaciones del cliente con el plan para la instalación del router y la lista de verificación. La documentación debería actualizarse para incluir la configuración actual del router y se deberían actualizar los diagramas de red para que muestren la ubicación del equipo y los cables instalados.

Documentacion de la instalación

La documentación incluye todos los aspectos de la configuración del equipo, los diagramas de la instalación del equipo y las listas de verificación para validar la instalación correcta.

4.2 Conexiones WAN del cliente

Cuando se actualizan los equipos del cliente, suele también ser necesario actualizar el tipo de conectividad proporcionada por el ISP.

Redes de área amplia

Cuando una compañía o una organización tienen ubicaciones separadas por grandes distancias geográficas, es posible que deba utilizar el proveedor de servicio de telecomunicaciones (TSP) para interconectar las LAN en las distintas ubicaciones.

Los ISP venden distintos tipos de conexiones WAN a sus clientes. Las conexiones WAN varían según el tipo de conector utilizado, el ancho de banda y el costo.

Existen tres tipos de conexiones WAN

Punto a Punto

Es una ruta predeterminada de comunicaciones desde las instalaciones del cliente a través de una red de TSP. Es un circuito dedicado con ancho de banda fijo en todo momento. Son las mas costosas y su precio se determina de acuerdo al ancho de banda requerido y la distancia entre los dos puntos conectados. Un ejemplo de una coexion WAN punto a punto es un enlace T1 o E1.

Conmutada por circuitos Esta funciona de manera similar a una llamada telefónica que se realiza sobre una red de teléfonos. Cuando lla por teléfono a un amigom la persona que llama levanta el teléfono, abre el circuito y marca el numero. Cuando termina, cuelga el teléfono y cierra el teléfono.

Page 2: Instalación Del CPE

Conmutada por paquetes

Las redes tiene conexiones a la red conmutada del TSP. A diferencia de un circuito que se reserva físicamente desde el origen al destino como el caso de una red conmutada por el circuito, cada cliente tiene su propio circuito virtual. Un circuito virtual es una ruta lógica entre el emisor y el receptor y no una ruta física.

4.3 Elección de una conexión WAN

Al seleccionar una conexión WAN, la elección depende en gran medida del ancho de banda y del costo de la conexión WAN. Ademas las conexiones WAN de mayor ancho de banda pueden no estar disponibles en lugares aislados greograficamente.

Otro factor que afecta la decisión sobre qué Wan elegir es el modo en que la empresa planea utilizar la conexión. Para algunas empresas su decisión se ve afectada por la capacidad de obtener un Acuerdo del nivel de Servicio (SLA) con su conexión WAN.

Hay mucho otros factores que se deben considera al planificar la actualización de una WAN. Estos son:

Infraestructura existente Requisitos del cliente Opciones de WAN

4.4 Configuración de conexiones WAN

Algunas conexiones WAN admiten interfaces Ethernet, otras admiten interfaces seriales.

Las conexiones WAN de línea alquilada generalmente utilizan una conexión serial y requieren que una unidad de servicio de canal y unidad de servicio de datos (CSU/DSU) se adjunte a la red del ISP.

Para el caso de una conexión serial, es importante tener una frecuencia de reloj preconfigurada que sea igual en ambos extremos de la conexión.

La encapsulación serial predeterminada de Cisco es HDLC. Puede cambiarse a PPP, lo cual ofrece una encapsulación mas flexible y admite la autenticación por el dispositivo remoto.

5 Configuracion inicial del Switch Cisco 2960

5.1 Switches Independientes

Un switch es un dispositivo que dirige un flujo de mensajes desde un puerto a otro según la dirección MAC de destino dentro de la trama. Un switch no puede enrutar el trafico entre dos redes locales diferentes.

Todos los switches admiten tanto el modo half-duplex como el modo full-duplex. Tanto el puerto como el dispositivo conectato deben estar establecidos en el mismo modo dúplex. De

Page 3: Instalación Del CPE

no ser asi se produce una falta de concordancia en el dúplex, lo cual puede conducir a colisiones excesivas y a degradar la comunicación.

La velocidad y el dúplex se pueden configurar manualmente o el puerto del switch puede utilizar la negociación automática.

Cuando se configura un switch con la CLI de Cisco IOS, la estrtuctura de comando e interfaz es muy similar a la de los routers Cisco.

5.2 Encendido del switch 2960

Cuando el switch está encendido, comienza la prueba automática de encendido (POST). Durante la POST, los indicadores de los diodos foto emisores (LED, Light Emitting Diode) parpadean mientras una serie de pruebas determinan si el switch está funcionando correctamente.

5.3 Configuarcion inicial del switch

Existen varias maneras de configurar y administrar un switch Cisco de LAN.

Asistente de red Cisco Administrador de dispositivos Cisco CLI de Cisco IOS Software de administración CiscoView SNMP Productos de administración de redes

Los comandos para configurar las contraseñas y el nombre de host en el switch son los mismos comandos que se utilizan para configurar el ISR. Para usar un producto de administración basado en IP o Telnet con un switch Cisco, configure una dirección IP de administración.

Para asignarle una dirección a un switch, la dirección debe asignarse a una interfaz de red de área local virtual VLAN.

5.4 Conexión del switch de la LAN al router

Conexión del switch a la red

Para conectar el swtich a un router utilice un cable de conexión directa. Luego determine si ambos dispositivos pueden intercambiar mensajes.

1. Verfique la configuración de la dirección IP2. Comprueve la conexión con el comando ping.3. Verifique que todos los cables sean correctos y que las conexiones estén en su lugar.

Los swtiches ofrecen una función que se conoce como seguridad de puertos. La seguridad de puerto limita la cantidad de direcciones MAC validas que se permiten por puerto. El puerto no reenvia paquetes con direcciones MAC de origen que se encuentran fuera del grupo de direcciones definidas. Existen tres maneras de configurar la seguridad de puerto.

Estatica

Page 4: Instalación Del CPE

Las direcciones MAC se configuran manualmente. Las direcciones MAC estáticas se almacena en la tabla de direcciones y se agregan a la configuración en ejecucion.

Dinamica

Las direcciones MAC se aprenden de manera dinámica y se almacenan en la tabla de direcciones. Se puede controlar la cantidad de direcciones que se aprenden.

Sin modificación

Similar a la dinámica excepto que las direcciones también se guardan en la configuración en ejecución.

si se habilita la seguridad de puerto dinámica y la cantidad máxima de direcciones MAC por puerto es uno, la primera dirección que se aprende se transforma en la dirección segura. Si otra estación de trabajo intenta acceder al puerto con una dirección MAC diferente se produce una infracción de seguridad.

Existe una infracción de seguridad cuando se produce cualquiera de estas situaciones:

Se agregó a la tabla de direcciones la cantidad máxima de direcciones MAC seguras y un dispositivo cuya dirección MAC no se encuentra en la tabla de direcciones intenta acceder a la interfaz.

Una dirección aprendida o configurada en una interfaz segura puede verse en otra interfaz segura de la misma VLAN.

Antes de poder activar la seguridad de puerto, este debe establecerse en modo de acceso.

Utilice el comando show port-security interface interface-id para verificar los parámetros de seguridad de puerto para el switch o la interfaz especificada. El resultado muestra lo siguiente:

Cantidad máxima de direcciones MAC seguras para cada interfaz Cantidad de direcciones MAC seguras en la interfaz Cantidad de violaciones de seguridad que se han producido Modo de violación

Además, el comando show port-security address muestra las direcciones MAC seguras para todos los puertos y el comando show port-security muestra los parámetros de seguridad de puerto para el switch.

Hay tres formas de borrar una dirección MAC aprendida que se guarda en la configuración en ejecución:

Con clear port-security sticky interface <port#> access borre todas las direcciones aprendidas. Luego, desconecte el puerto con el comando shutdown. Finalmente, vuelva a habilitar el puerto con el comando no shutdown.

Deshabilite la seguridad de puerto con el comando de interfaz no switchport port-security. Una vez deshabilitado, vuelva a habilitar la seguridad de puerto.

Reinicie el switch.

Page 5: Instalación Del CPE

5.5 Protocolo DIscovery de Cisco

El protocolo Discovery de Cisco (CDP, Cisco Discovery Protocol) es una herramienta para recopilar información utilizada en un switch, un ISR o un router para compartir información con otros dispositivos Cisco conectados de forma directa.

Se denomina vecinos a dos dispositivos Cisco conectados directamente en la misma red local.

La información recopilada por el CDP incluye:

Identificadores de dispositivo: nombre de host configurado. Lista de direcciones: dirección de Capa 3, si estuviese configurada. Identificador de puertos: puerto conectado directamente, por ejemplo, serial 0/0/0. Lista de capacidades: función o funciones proporcionadas por el dispositivo. Plataforma: plataforma de hardware del dispositivo, por ejemplo Cisco 1841.

Los resultados de los comandos show cdp neighbors y show cdp neighbors detail muestran la información que un dispositivo Cisco recoge de sus vecinos conectados directamente.