NUESTROS CURSOS › Foros › Spanning Tree Protocol (STP) , PVST+, PortFast, BPDU Guard, BPDU Filter y RSTP
Muchas gracias por tu comentario Oscar! =DD
Hola Álvaro,
No entendí bien el video 6 minuto 16, cuando mencionas que si no se configura el bpdufilter con el bpduguard, habra un loop x lo que desactivarían stp en la interface. ¿Por qué sucedería eso? Gracias.
Hola Robert!
Cuando tu configuras BPDU Filter, la característica se encarga de FILTRAR tramas con BPDUs, es decir se encarga de filtrar tramas de spanning-tree; por lo tanto desactivas todo el control de spanning-tree en ese puerto ya que no envías ni recibes BPDUS. ¿Si tú ya no envías ni recibes BPDUs qué estas ocasionando?… estas ocasionando que no se desarrollen todos los procesos de Spanning-tree que aprendiste en las clases anteriores, esto quiere decir que en esos puertos donde habilitas BPDU Filter, no tendrás ningún control para que la interface se bloquee o se active… si tu conectas otro switch a un puerto con BPDU filter, todos los BPDUs que ese segundo switch envíe serán descartados, y por ende tu interface local nunca pasara a estado bloqueado y por ende podrías tener loops de capa 2. Supón en la topología de esa clase, que los 2 puertos 8 y 16 del switch 1 se encuentren con BPDU filter, eso va provocar que descarten cualquier BPDU del switch 3, y por ende esos 2 puertos nunca se bloquearan, cualquier trama broadcast que llegue al puerto 8 será reenviada por el puerto 16 y viceversa creando así un loop.
BPDU Guard lo que haría, es que deshabilitaría la interface en el momento que se reciba un BPDU evitando así el loop de capa 2 en el caso de existir alguno.
Un ejemplo de uso de BPDU Filter, es cuando quieres conectar un switch a tu red, estas seguro que ese switch no tendrá doble conexión a tu red, y no quieres que ese switch forme parte activa de tu topología de spanning-tree modificando tu árbol de topología de alguna manera.
Estoy atento a tus comentarios en el caso que algo no haya quedado claro.
Saludos cordiales.
Más claro que el agua no puede estar. En un principio, me estaba confundiendo con tanta información que hay sobre este tema. Muchas gracias.
Buenas noches Álvaro, gusto en saludarte nuevamente, agradecido con el contenido, felicidades porque eres un muy buen instructor. Mi duda en este caso se refiere al primer video, porque en el ejemplo que das de los 3 Switches, colocas los valores 4097 y 8193, si dices que el valor debe variar de 4096 en 4096, es decir 0-4096-8192 y así sucesivamente, incluso al colocar el comando en el Switch tuyo te lo dice. Saludos y gracias nuevamente.
Hola Jesus!
Lo que pasa es que ahí estoy considerando la prioridad TOTAL que la obtenemos al sumar el valor de prioridad del switch más la VLAN configurada. En este caso la prioridad es de 4097 debido a que tenemos un valor configurado/por defecto de 4096 más el valor de la VLAN que es de 1. Lo mismo ocurre con 8193; esto es equivalente a la prioridad de 8192 más el valor de la VLAN 1.
Este valor de prioridad total lo ves en el switch al ejecutar show spanning-tree vlan x.
Espero haberte aclarado la consulta.
Atento a tus comentarios.
Saludos!
Alvaro mi consulta el la misma que la de un compañero lineas arriba, cree la misma topologia y cree la vlan 20, pero cuando realizo el show spanning-tree solo me muestra la vlan 1.
favor tu colaboracion
Alvaro:
queria consulltarte sobre el video dec onfigurcion de spanning-tree donde analisas el switch2, ahi se ve que los costos de la interfaz 0/1 es 19 y de la interfaz 0/2 tambien es 19 segun te pude entender el costo de la segunda interface deberia ser 38, quisiera saber si yo estoy hacirndo mal los calculos o el packet tiene errores
Hola Edson!
La respuesta es la misma de Chris… puede deberse a diferentes situaciones, si gustas envíame tu archivo a alvarom@netwgeeks.com para que le demos una mirada y validar cual es el error. Estoy atento a tus comentarios.
Respecto a tu segunda consulta, podrías indicarme respecto a qué video y a qué minuto haces referencia?… de todas formas un costo de 38 sería equivalente a la suma de los costos de las 2 interfaces y no así al costo de una sola interface. Estoy atento a tus comentarios.
Saludos! =)
Hola Alvaro: Mi consulta es respecto al video número 5, en la parte de configuración de PVST+ en la primera topología me queda claro que se trabaja con la configuración para la vlan predeterminada (vlan 1), sin embargo, en la parte del laboratorio en la topología al momento de agregar la vlan 20 en cada switch, no puedo ver configuración para la instancia de la vlan 20 con el comando show spanning-tree, he configurado algo mal?
Hola Argelia!
La única posibilidad de que no veas la instancia de la VLAN 20, es que tu VLAN no se encuentre activa o en su defecto no creada; la VLAN puede no estar activa debido a que no tienes un puerto de acceso activo en esa VLAN, o no tienes una troncal activa con esa VLAN permitida.
Dale una mirada a eso, ya que por defecto cuando creas la VLAN y está activa, automáticamente se crea la instancia y deberías verla con «show spanning-tree».
Estoy atento a tu respuesta.
Saludos!
La forma en que pude visualizar la configuración de la vlan20 con el comando fue creando enlaces troncales para cada interfaz de la topología, ¿es estrictamente necesario que deba ser de esta manera?, la otra manera seria poner el puerto en modo acceso?, agradecería de ante mano su respuesta.
Hola Argelia, lo que pasa es que si tu VLAN NO se encuentra activa, no hay necesidad de activar Spanning-tree ya que no tendrías loops de capa 2 en esa VLAN.
Si no tienes puertos de acceso en una VLAN (switchport access vlan) o no tienes a esa VLAN en una troncal (switchport mode trunk), basicamente esa VLAN no existe en tu switch conmutando tráfico y por ende no podrías provocar loops de capa 2 y por ende NO se activa Spanning-tree para esa VLAN. Solo cuando la VLAN se encuentra activa en un puerto, está lista para recibir trafico, y es en ese momento que se activaria Spanning-tree.
Si gustas puedes hacer la prueba, instalate una PC en puerto de acceso, asigna ese puerto a la VLAN 20, y veras que la instancia de la VLAN 1 desaparece ya que no la tienes activada a esa VLAN 1 en ningun otro puerto.
Atento a cualquier otro comentario.
Saludos! =)
Hola buenas tardes, creo que mi pregunta es demasiado básica pero me gustaría resolver la duda. ¿Qué comando me sirve para saber la mac de un switch?
Hola Luis, la MAC de un switch la puedes analizar con el comando show version:
Switch#show version Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 15.0(2)SE4, RELEASE SOFTWARE (fc1) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2013 by Cisco Systems, Inc. Compiled Wed 26-Jun-13 02:49 by mnguyen ROM: Bootstrap program is C2960 boot loader BOOTLDR: C2960 Boot Loader (C2960-HBOOT-M) Version 12.2(25r)FX, RELEASE SOFTWARE (fc4) Switch uptime is 39 minutes System returned to ROM by power-on System image file is "flash:c2960-lanbasek9-mz.150-2.SE4.bin" This product contains cryptographic features and is subject to United States and local country laws governing import, export, transfer and use. Delivery of Cisco cryptographic products does not imply third-party authority to import, export, distribute or use encryption. Importers, exporters, distributors and users are responsible for compliance with U.S. and local country laws. By using this product you agree to comply with applicable laws and regulations. If you are unable to comply with U.S. and local laws, return this product immediately. A summary of U.S. laws governing Cisco cryptographic products may be found at: http://www.cisco.com/wwl/export/crypto/tool/stqrg.html If you require further assistance please contact us by sending email to export@cisco.com. cisco WS-C2960-24TT-L (PowerPC405) processor (revision B0) with 65536K bytes of memory. Processor board ID FOC1010X104 Last reset from power-on 1 Virtual Ethernet interface 24 FastEthernet interfaces 2 Gigabit Ethernet interfaces The password-recovery mechanism is enabled. 64K bytes of flash-simulated non-volatile configuration memory. Base ethernet MAC Address : 00:60:3E:01:A4:49 Motherboard assembly number : 73-10390-03 Power supply part number : 341-0097-02 Motherboard serial number : FOC10093R12 Power supply serial number : AZS1007032H Model revision number : B0 Motherboard revision number : B0 Model number : WS-C2960-24TT-L System serial number : FOC1010X104 Top Assembly Part Number : 800-27221-02 Top Assembly Revision Number : A0 Version ID : V02 CLEI Code Number : COM3L00BRA Hardware Board Revision Number : 0x01 Switch Ports Model SW Version SW Image ------ ----- ----- ---------- ---------- * 1 26 WS-C2960-24TT-L 15.0(2)SE4 C2960-LANBASEK9-M Configuration register is 0xF
Puedes ver la MAC resaltada en negrita. Otra forma de verla es ejecutando show spanning-tree:
Switch#show spanning-tree
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0060.3E01.A449
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0060.3E01.A449
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1 Desg FWD 19 128.1 P2p
También resaltamos la MAC del switch en negrita.
Atento a cualquier otra consulta/comentario.
Saludos! =)
