escred instructorppt cap5 es ccna

49
 © 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidenti al Presentation_ID 1 Capítulo 5: Ajuste y Resolución de Problemas de OSPF de Área Única Escalamiento de Redes

Upload: luis-enrrique-arellano

Post on 04-Nov-2015

11 views

Category:

Documents


0 download

DESCRIPTION

Diapositivas CCNA

TRANSCRIPT

  • 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 1

    Captulo 5: Ajuste y Resolucin de Problemas de OSPF de rea nica

    Escalamiento de Redes

  • Presentation_ID 2 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Captulo 5

    5.0 Introduccin

    5.1 Configuraciones avanzadas de OSPF de rea nica

    5.2 Resolucin de problemas de implementaciones de OSPF de rea nica

    5.3 Resumen

  • Presentation_ID 3 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Captulo 5: Objetivos

  • 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 4

    5.1 Configuraciones avanzadas de OSPF de rea nica

  • Presentation_ID 5 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Comparacin entre Routing y Switching

    Los switches, la agregacin de enlaces, la redundancia LAN y las LAN inalmbricas son tecnologas que le proporcionan al usuario acceso a los recursos de la red o mejoran dicho acceso.

    Las redes escalables tambin requieren que la posibilidad de conexin entre sitios sea ptima. La posibilidad de conexin de una red remota es proporcionada por los routers y los switches de capa 3 que operan en las capas de distribucin y de ncleo.

  • Presentation_ID 6 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Enrutamiento Esttico

  • Presentation_ID 7 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Protocolos de Enrutamiento Dinmico

  • Presentation_ID 8 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Configuracin de OSPF de rea nica

  • Presentation_ID 9 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Verificacin de OSPF de rea nica

  • Presentation_ID 10 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Verificacin de OSPF de rea nica (cont.)

  • Presentation_ID 11 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Verificacin de OSPF de rea nica (cont.)

  • Presentation_ID 12 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Configuracin de OSPFv3 de rea nica

  • Presentation_ID 13 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Verificacin de OSPFv3 de rea nica

  • Presentation_ID 14 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Routing en las Capas de Distribucin y de Ncleo Verificacin de OSPFv3 de rea nica (cont.)

  • Presentation_ID 15 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples Tipos de Redes OSPF Punto a Punto: dos routers interconectados por medio de un

    enlace comn. No hay otros routers en el enlace. Con frecuencia, esta es la configuracin en los enlaces WAN .

    Multiacceso con Difusin: varios routers interconectados por medio de una red Ethernet.

    Multiacceso sin Difusin (NBMA):varios routers interconectados en una red que no permite transmisiones por difusin, como Frame Relay.

    Punto a Multipunto: varios routers interconectados en una topologa hub-and-spoke por medio de una red NBMA.

    Enlaces Virtuales: una red OSPF especial que se usa para interconectar reas OSPF distantes al rea de red troncal.

  • Presentation_ID 16 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples Tipos de Redes OSPF (cont.)

  • Presentation_ID 17 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples Desafos en Redes de Accesos Mltiples Las redes de accesos mltiples pueden crear dos retos para OSPF :

    Creacin de varias adyacencias: las redes Ethernet podran interconectar muchos routers OSPF con un enlace comn.

    Saturacin intensa con LSA: los routers de estado de enlace saturan con sus paquetes de estado de enlace cuando se inicializa OSPF o cuando se produce un cambio en la topologa.

    La cantidad de adyacencias requeridas para cualquier cantidad de routers (designada como n) en una red de accesos mltiples es la siguiente: n(n-1)/2

    Una topologa de 4 routers

    resultara en 4(4-1)/2 = 6

  • Presentation_ID 18 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples Router Designado OSPF (DR) La solucin para administrar la cantidad de adyacencias y la

    saturacin con LSA en una red de accesos mltiples es el DR.

    Tambin se elige un BDR en caso de que falle el DR. Todos los otros routers que no son DR ni BDR se convierten en

    DROthers. Los DROthers solo crean adyacencias completas con el DR y el BDR.

    Los DROthers solo envan sus LSA al DR y el BDR mediante la direccin de multidifusin 224.0.0.6.

    El DR usa la direccin de multidifusin 224.0.0.5. Slo hay un router (DR) que realiza la saturacin completa de todas las LSA en la red de accesos mltiples.

    La eleccin de DR/BDR solo se producen en las redes de accesos mltiples y no en las redes punto a punto.

  • Presentation_ID 19 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples Router Designado OSPF (DR) (cont.)

  • Presentation_ID 20 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples Verificacin de las Funciones del DR/BDR

  • Presentation_ID 21 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    El estado de los vecinos en redes de accesos mltiples puede ser uno de los siguiente:

    FULL/DROTHER Se trata de un router DR o BDR que tiene plena adyacencia con un router que no es DR ni BDR.

    FULL/DR El router tiene plena adyacencia con el vecino DR indicado. FULL/BDR El router tiene plena adyacencia con el vecino BDR

    indicado.

    2-WAY/DROTHER El router que no es DR ni BDR tiene una relacin de vecino con otro router que no es DR ni BDR.

    OSPF en Redes de Accesos Mltiples Verificacin de las Adyacencias del DR/BDR

  • Presentation_ID 22 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples Proceso de Eleccin del DR/BDR Predeterminado Los routers en la red seleccionan como DR al router con la prioridad

    de interfaz ms alta. El router con la segunda prioridad de interfaz ms alta se elige como

    BDR. La prioridad puede configurarse para que sea cualquier nmero entre

    0 y 255. (Prioridad de 0 el router nunca ser DR) (Default=1) Si las prioridades de interfaz son iguales, se elige al router con la ID

    ms alta como DR y la segunda ID de router ms alta es el BDR. La ID del router se determina de tres maneras: :

    La ID del router se puede configurar manualmente. Si no hay una ID de router configurada, la ID del router la

    determina la direccin IP de loopback ms alta. Si no hay interfaces loopback configuradas, la ID del router la

    determina la direccin IPv4 activa ms alta. En una red IPv6, la ID del router debe configurarse manualmente.

  • Presentation_ID 23 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples Proceso de Eleccin de DR/BDR Una vez que se elige el DR, permanece como tal hasta que se

    produce una de las siguientes situaciones :

    El DR falla. El proceso OSPF en el DR falla o se detiene. La interfaz de accesos mltiples en el DR falla o se apaga.

    Si el DR falla, el BDR se asciende automticamente a DR.

    Esto ocurre as incluso si se agrega otro DROther con una prioridad o ID de router ms alta a la red despus de la eleccin inicial de DR/BDR.

  • Presentation_ID 24 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples La Prioridad OSPF En vez de depender de la ID del router, es mejor controlar la

    eleccin mediante el establecimiento de prioridades de interfaz. Para establecer la prioridad de una interfaz, use los siguientes

    comandos: ip ospf priority valor (comando de interfaz OSPFv2) ipv6 ospf priority valor (comando de interfaz OSPFv3)

    El valor puede ser uno de los siguientes: 0: no se convierte en DR ni en BDR. 1 a 255: cuanto ms alto sea el valor de la prioridad, habr

    ms probabilidades de que el router se convierta en el DR o el BDR de la red.

  • Presentation_ID 25 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF en Redes de Accesos Mltiples La Prioridad OSPF (cont.)

    Para iniciar una nueva eleccin OSFP, utilizar uno de los siguientes mtodos:

    Apagar las interfaces del router y volverlas a levanter partiendo por el DR y luego el BDR, y luego el resto de los routers.

    Reiniciar el proceso OSPF utilizando el commando clear ip ospf process en el modo de usuario EXEC privilegiado en todos los routers.

  • Presentation_ID 26 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Propagacin de Rutas Predeterminadas Propagacin de una Ruta Esttica Predeterminada en OSPFv2 Con OSPF, el router conectado a Internet se utiliza para propagar una ruta predeterminada a otros routers en el dominio de routing OSPF. Este router a veces se denomina router perimetral. El router ubicado entre un dominio de routing OSPF y una red que no es OSPF tambin se denomina router limtrofe del sistema autnomo (ASBR).

  • Presentation_ID 27 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Propagacin de Rutas Predeterminadas Verificacin de la Ruta Predeterminada Propagada

  • Presentation_ID 28 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Propagacin de Rutas Predeterminadas Propagacin de una Ruta Esttica Predeterminada en OSPFv3

    Verfificando la propagacin de la ruta predeterminada en IPv6

    Habilitando OSPFv3 en las interfaces de R1

  • Presentation_ID 29 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Ajuste de las Interfaces OSPF Intervalos de Saludo y Muerto de OSPF

    Los intervalos de saludo y muerto de OSPF pueden configurarse por interfaz. Los intervalos de OSPF deben coincidir, de lo contrario, no se crea una adyacencia de vecino. Los valores predeterminados: 10 seg (Hello) y 40 seg (Dead).

  • Presentation_ID 30 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Ajuste de las Interfaces OSPF Modificando de los intervalos de OSPF Modificando los intervalos en OSPFv2

    Modificando los intervalos en OSPFv3

    Verificando los intervalos en OSPFv3

  • Presentation_ID 31 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF segura Actualizaciones de Routing Seguras

    Cuando en un router est configurada la autenticacin de vecinos, el router autentica el origen de cada paquete de actualizacin de routing que recibe.

    Esto se logra mediante el intercambio de una clave de autenticacin que conocen tanto el router que enva el paquete como el que lo recibe.

    OSPF admite tres tipos de autenticacin: Null (nula): este es el mtodo predeterminado y significa que no se

    usa ninguna autenticacin para OSPF. Simple password authentication (autenticacin por contrasea

    simple): la contrasea en la actualizacin se enva como texto no cifrado a travs de la red. Mtodo antiguo.

    Autenticacin MD5: se trata del mtodo de autenticacin ms seguro y recomendado. La contrasea se calcula mediante el algoritmo MD5.

  • Presentation_ID 32 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF segura Autenticacin MD5

    OSPFv3 no incluye ninguna capacidad de autenticacin propia. En cambio, depende por completo de IPSec para proteger las comunicaciones entre vecinos con el comando ipv6 ospf authentication ipsec spi del modo de configuracin de interfaz.

  • Presentation_ID 33 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    La autenticacin MD5 se puede habilitar globalmente para todas las interfaces o para cada interfaz deseada.

    Para habilitar la autenticacin MD5 de OSPF globalmente, configure lo siguiente: ip ospf message-digest-key key md5 password (comando del

    modo de configuracin de interfaz) area area-id authentication message-digest (comando del

    modo de configuracin del router)

    Para habilitar la autenticacin MD5 por interfaz, configure lo siguiente: ip ospf message-digest-key key md5 password (comando del

    modo de configuracin de interfaz) ip ospf authentication message-digest (comando del

    modo de configuracin de interfaz)

    OSPF segura Configurando la Autenticacin MD5 de OSPF

  • Presentation_ID 34 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Continua

    OSPF segura Ejemplo deAutenticacin MD5 de OSPF

  • Presentation_ID 35 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF segura Ejemplo deAutenticacin MD5 de OSPF (cont.)

  • Presentation_ID 36 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF segura Verificacin de la Autenticacin MD5 de OSPF

  • Presentation_ID 37 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    OSPF segura Verificacin de la Autenticacin MD5 de OSPF (cont.)

  • 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 38

    5.2 Resolucin de Problemas de Implementaciones de OSPF de rea nica

  • Presentation_ID 39 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Componentes de la Resolucin de Problemas de OSPF de rea nica Estados de OSPF

  • Presentation_ID 40 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Componentes de la Resolucin de Problemas de OSPF de rea nica Estados de OSPF

    Estados FULL o 2WAY son normales. Todos los otros estados son temporales, es decir, el router no debera permanecer en esos estados durante perodos extendidos.

  • Presentation_ID 41 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Componentes de la Resolucin de Problemas de OSPF de rea nica Comandos para Solucin de Problemas de OSPF show ip protocols se utiliza para verificar informacin fundamental

    de configuracin de OSPF. show ip ospf neighbor se usa para verificar si el router form una

    adyacencia con los routers vecinos.

    show ip ospf interface se usa para mostrar los parmetros de OSPF que se configuraron en una interfaz, como la ID del proceso OSPF.

    show ip ospf se utiliza para examinar la ID del proceso OSPF y la ID del router.

    show ip route ospf se utiliza para mostrar solo las rutas OSPF descubiertas en la tabla de routing.

    clear ip ospf [id-proceso] process se usa para restablecer las adyacencias de vecinos OSPFv2.

  • Presentation_ID 42 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Componentes de la Resolucin de Problemas de OSPF de rea nica Componentes de la Resolucin de Problemas de OSPF

  • Presentation_ID 43 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Resolucin de Problemas de Routing de OSPFv2 de rea nica Resolucin de Problemas de Vecinos Las interfaces OSPF activas pueden verificarse mediante el

    comando show ip ospf interface. Verifique la configuracin de OSPF mediante el comando show ip

    protocols. Deshabilite la interfaz como pasiva, use el comando no passive-interface

    del modo de configuracin del router. Verifique las rutas utilizando el commando show ip route.

  • Presentation_ID 44 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Resolucin de Problemas de Routing de OSPFv2 de rea nica Resolucin de Problemas de la Tabla de Routing OSPF El commando show ip protocols verifica que la red es anunciada

    en OSPF.

    Para habilitar una interfaz para OSPF, se debe configurar un comando network que coincida durante el proceso de routing OSPF.

    Utilice el commando show ip route para verificar las rutas en la table de enrutamiento.

    Utilice el commando show ip protocols para verificar si la ruta ha sido anunciada..

  • Presentation_ID 45 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Resolucin de Problemas de Routing de OSPFv3 de rea nica Comandos para la Resolucin de Problemas de OSPFv3

    show ipv6 protocols verifica informacin fundamental de configuracin de OSPFv3.

    show ipv6 ospf neighbor verifica que el router form una adyacencia con los routers vecinos.

    show ipv6 ospf interface muestra los parmetros de OSPFv3 que se configuraron en una interfaz.

    show ipv6 ospf examina la ID del proceso OSPF y la ID del router.

    show ipv6 route ospf muestra solo las rutas OSPFv3 descubiertas en la tabla de routing.

    clear ipv6 ospf [id-proceso] process restablece las adyacencias de vecinos OSPFv3.

  • Presentation_ID 46 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Captulo 5: Resumen OSPF define cinco tipos de red: punto a punto, multiacceso con difusin,

    multiacceso sin difusin, punto a multipunto y enlaces virtuales.

    La solucin para administrar la cantidad de adyacencias y la saturacin con LSA en una red de accesos mltiples son el DR y el BDR.

    Los routers en la red seleccionan como DR al router con la prioridad de interfaz ms alta. El router con la segunda prioridad de interfaz ms alta se elige como BDR.

    Si las prioridades de interfaz son iguales, se elige al router con la ID ms alta como DR. El router con la segunda ID de router ms alta es el BDR.

    Para propagar una ruta predeterminada en OSPF, el router debe estar configurado con una ruta esttica predeterminada y se debe agregar el comando default-information originate a la configuracin.

    Verifique las rutas mediante el comando show ip route o show ipv6 route.

  • Presentation_ID 47 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Captulo 5: Resumen (cont.) Para ayudar a OSPF a determinar la ruta correcta, se debe cambiar

    el ancho de banda de referencia.

    Para ajustar el ancho de banda de referencia, use el comandoauto-cost reference-bandwidth Mbps del modo de configuracin del router.

    Para ajustar el ancho de banda de la interfaz, utilice el comando bandwidth kilobits del modo de configuracin de interfaz.

    Los Intervalos de saludo y muerto de OSPF deben coincidir, de lo contrario, no se crea una adyacencia de vecino.

    OSPF admite tres tipos de autenticacin: nula, autenticacin por contrasea simple y autenticacin MD5.

    Cuando se realiza la resolucin de problemas de vecinos OSPF, tenga en cuenta que los estados FULL o 2WAY son normales.

  • Presentation_ID 48 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Captulo 5: Resumen (cont.)

    Comandos para la resolucin de problemas: show ip protocols, show ip ospf neighbor, show ip ospf interface, show ip ospf

    comandos para la resolucin de problemas de OSPFv3 : show ipv6 protocols, show ipv6 ospf neighbor, show ipv6 ospf interface, show ipv6 ospf, show ipv6 route ospf, and clear ipv6 ospf [process-id] process

  • Presentation_ID 49 2008 Cisco Systems, Inc. All rights reserved. Cisco Confidential

    Captulo 5: Ajuste y Resolucin de Problemas de OSPF de rea nicaCaptulo 5Captulo 5: Objetivos5.1 Configuraciones avanzadas de OSPF de rea nicaRouting en las Capas de Distribucin y de NcleoComparacin entre Routing y SwitchingRouting en las Capas de Distribucin y de NcleoEnrutamiento EstticoRouting en las Capas de Distribucin y de NcleoProtocolos de Enrutamiento DinmicoRouting en las Capas de Distribucin y de Ncleo Configuracin de OSPF de rea nicaRouting en las Capas de Distribucin y de Ncleo Verificacin de OSPF de rea nicaRouting en las Capas de Distribucin y de Ncleo Verificacin de OSPF de rea nica (cont.)Routing en las Capas de Distribucin y de Ncleo Verificacin de OSPF de rea nica (cont.)Routing en las Capas de Distribucin y de Ncleo Configuracin de OSPFv3 de rea nicaRouting en las Capas de Distribucin y de Ncleo Verificacin de OSPFv3 de rea nicaRouting en las Capas de Distribucin y de Ncleo Verificacin de OSPFv3 de rea nica (cont.)OSPF en Redes de Accesos MltiplesTipos de Redes OSPFOSPF en Redes de Accesos MltiplesTipos de Redes OSPF (cont.)OSPF en Redes de Accesos MltiplesDesafos en Redes de Accesos MltiplesOSPF en Redes de Accesos MltiplesRouter Designado OSPF (DR)OSPF en Redes de Accesos MltiplesRouter Designado OSPF (DR) (cont.)OSPF en Redes de Accesos MltiplesVerificacin de las Funciones del DR/BDROSPF en Redes de Accesos MltiplesVerificacin de las Adyacencias del DR/BDROSPF en Redes de Accesos MltiplesProceso de Eleccin del DR/BDR PredeterminadoOSPF en Redes de Accesos MltiplesProceso de Eleccin de DR/BDROSPF en Redes de Accesos MltiplesLa Prioridad OSPFOSPF en Redes de Accesos MltiplesLa Prioridad OSPF (cont.)Propagacin de Rutas PredeterminadasPropagacin de una Ruta Esttica Predeterminada en OSPFv2Propagacin de Rutas PredeterminadasVerificacin de la Ruta Predeterminada PropagadaPropagacin de Rutas PredeterminadasPropagacin de una Ruta Esttica Predeterminada en OSPFv3Ajuste de las Interfaces OSPFIntervalos de Saludo y Muerto de OSPFAjuste de las Interfaces OSPFModificando de los intervalos de OSPFOSPF seguraActualizaciones de Routing SegurasOSPF seguraAutenticacin MD5OSPF seguraConfigurando la Autenticacin MD5 de OSPFNmero de diapositiva 34Nmero de diapositiva 35Nmero de diapositiva 36Nmero de diapositiva 375.2 Resolucin de Problemas de Implementaciones de OSPF de rea nicaComponentes de la Resolucin de Problemas de OSPF de rea nicaEstados de OSPFComponentes de la Resolucin de Problemas de OSPF de rea nicaEstados de OSPFComponentes de la Resolucin de Problemas de OSPF de rea nicaComandos para Solucin de Problemas de OSPFComponentes de la Resolucin de Problemas de OSPF de rea nicaComponentes de la Resolucin de Problemas de OSPFResolucin de Problemas de Routing de OSPFv2 de rea nicaResolucin de Problemas de VecinosResolucin de Problemas de Routing de OSPFv2 de rea nicaResolucin de Problemas de la Tabla de Routing OSPFResolucin de Problemas de Routing de OSPFv3 de rea nica Comandos para la Resolucin de Problemas de OSPFv3Captulo 5: ResumenCaptulo 5: Resumen (cont.)Captulo 5: Resumen (cont.)Nmero de diapositiva 49