domingo, 30 de janeiro de 2011

Cisco - Switch - Comandos para verificação de rede

 Visualizar status de interface

  
  # show interfaces status
 
 ou

  # show ip interface brief



 Visualizar status de uma interface específica

  # show interfaces <tipo> <slot/porta>



Visualizar estatísticas de interface (Pacotes trafegados)

  # show interfaces counters

 ou

  # show interfaces stats

 ou

  # show interfaces summary



Verificar as configurações de interface

  # show running-config interface <tipo> <slot/porta>

É possível verificar as configurações dos diferentes tipos de interfaces existentes no switch como FastEthernet, GigabitEthernet, Vlan, Port-channel, etc.


Verificar informações de vlan

  > show vlan

  ou

  # show running-config vlan



Verificar informações de trunk

 # show interfaces trunk



Verificar informações de link aggregation

  > show etherchannel summary

  ou

  > show lacp neighbor [detail]



Listar os endereços MAC de dispositivos conectados no switch

  > show mac address-table



Localizar o endereço MAC de um dispositivo conectado no switch

  > show mac address-table address <endereço MAC do dispositivo>



Listar o endereço MAC de um dispositivo conectado a uma interface específica do switch

  > show mac address-table interface <tipo> <slot/porta>



Verificar informações do spanning-tree

  # show spanning-tree

  ou

  # show spanning-tree vlan <Vlan ID>



Verificar as configurações de endereçamento IP (Interface Vlan)

  # show running-config interface vlan <Vlan ID>



Verificar a configuração do default gateway

  # show running-config | inc default-gateway



Verificar tabela ARP

  # show arp



Visualizar status do port security

   # show port-security

  ou

  # show port-security interface <tipo> <slot/porta>



Verificar informações de equipamentos diretamente conectados ao switch (Protocolo CDP e LLDP

  > show cdp neighbors



  > show lldp neighbors


________________________________________________
As informações contidas acima foram baseadas em documentos da Cisco e obtidas através da experiência com o próprio equipamento. Os comandos utilizados são referentes ao Switch Cisco Catalyst modelo WS-C2960-48TC-L utilizando a versão de IOS 12.2(50)SE5.

sexta-feira, 28 de janeiro de 2011

Protocolo Spanning-Tree

Com o crescimento das redes de computadores e com a necessidade de garantir ao cliente um serviço 100% disponível, os projetos de rede passaram a contemplar múltiplos caminhos dentro de uma LAN. Para garantir isso, técnicos e engenheiros optam pela instalação de cabeamento redundante entre switches, porém, é do conhecimento de todos que conexões redundantes podem gerar loops em uma rede, trazendo queda no desempenho e transtorno para os solucionadores.

Para controlar o tráfego em links redundantes o IEEE formulou o padrão 802.1d Spanning Tree Protocol (STP) e posteriormente sua variante 802.1w Rapid Spanning Tree Protocol (RSTP).

O Spanning-Tree permite que as portas em um enlace redundante encaminhem ou bloqueiem o tráfego conforme o algoritmo STP. Um conjunto de portas em estado foward cria um caminho único entre segmentos ethernet.

O protocolo elege uma Root Bridge que é o switch/bridge origem do STP. Este possui todas as suas interfaces em estado foward. O switch com segundo menor bridge ID é eleito o Designated Bridge. Este fica responsável por assumir o controle do STP caso a Root Bridge falhe. A Root Bridge é responsável por gerar as mensagens do STP chamadas de BPDUs.

As BPDUs contém o ID da Root Bridge, o custo e o ID da bridge que encaminha as mensagens. O bridge ID é uma combinação do número de prioridade e o endereço MAC. A bridge de menor valor de prioridade é candidata a Root Bridge. Quando os valores de prioridade são iguais, vence o de menor endereço MAC.

O custo indica a distancia entre a bridge que está encaminhando o BPDU e a Root Bridge. Quanto menor o custo melhor o caminho. O valor do custo é calculado adicionando o custo da mensagem mais o custo da interface na qual a mensagem foi recebida.

As portas das bridges que estão “mais próximas” (menor custo) das Root Bridges recebem o nome de root ports. As portas, responsáveis por encaminhar e receber quadros em um seguimento, são chamadas de designated ports. Por ter apenas uma designated port por segmento os problemas de loop são solucionados. As demais portas são denominadas non-designated port, estas descartam o tráfego de dados.

Temporizadores BPDU:
Hello Time: Por padrão a Root Bridge envia periodicamente mensagens a cada 2s.
MaxAge: Tempo máximo de espera por mensagens BPDU Hello - 20s.
FowardAge: Tempo de transição de um estado blocking para o estado fowarding - 50s. (1 MaxAge + 2 FowardAge)

Estados do Spanning-Tree:
Blocking (20s)
Listening (15s)
Learning (15s)
Fowarding

terça-feira, 25 de janeiro de 2011

Cisco - Switch - Debugging Spanning-Tree


 Switch# debug spanning-tree 



OPÇÕES:
  • all - Visualizar todas as mensagens de debugging
  • backbonefast - Visualizar eventos relacionados ao BackboneFast
  • bpdu - Spanning tree BPDU
  • bpdu-opt - Optimized BPDU handling
  • config - Visualizar eventos de alteração na configuração do Spanning tree
  • etherchannel - EtherChannel support
  • events - Visualizar eventos de topologia do Spanning tree
  • exceptions - Spanning tree exceptions
  • general - Spanning tree general
  • ha - Comandos de depuração STP HA
  • mstp - Comandos de depuração MSTP
  • pvst+ - Eventos PVST+
  • root - Eventos spanning tree root
  • snmp - Spanning Tree SNMP handling
  • switch - Comandos de depuração Switch Shim
  • synchronization - Eventos STP state sync
  • uplinkfast - Visualizar eventos relacionados ao UplinkFast

domingo, 23 de janeiro de 2011

Cisco - Switch - Verificando as configurações do Spanning-Tree



Verificando as configurações do spanning-tree
 Switch#show spanning-tree


Verificando o status detalhado do spanning-tree
 Switch#show spanning-tree detail


Verificando o status do spanning-tree por vlan
 Switch#show spanning-tree vlan <vlan ID>


OPÇÕES:
  • active - Report on active interfaces only
  • backbonefast - Show spanning tree backbonefast status
  • blockedports - Show blocked ports
  • bridge - Status and configuration of this bridge
  • detail - Detailed information
  • inconsistentports - Show inconsistent ports
  • interface - Spanning Tree interface status and configuration
  • mst - Multiple spanning trees
  • pathcost - Show Spanning pathcost options
  • redundancy - STP Redundancy Status
  • root - Status and configuration of the root bridge
  • summary - Summary of port states
  • uplinkfast - Show spanning tree uplinkfast statusvlan - VLAN Switch Spanning Trees

sábado, 22 de janeiro de 2011

Cisco - Switch - Verificando as configurações do Spanning-Tree (CatOS)


Comandos para a verificação do Spanning-Tree em sistema CatOS

Console> show spantree

Console> show spantree summary

Console> show spantree blockedports

Console> show spantree guard

Console> show spantree statistics

Console> show spantree [ backbonefast | portfast | uplinkfast ]


OPÇÕES
  • active - Show active ports in spanning tree
  • backbonefast - Show spanning tree backbone fast
  • blockedports - Show ports that are blocked
  • bpdu-filter - Show spanning tree bpdu-filter information
  • bpdu-guard - Show spanning tree bpdu-guard information
  • bpdu-skewing - Show spanning tree bpdu skewing statistics
  • conflicts - Show spanning tree conflicting info for vlan
  • debug - Show spanning tree bpdu information
  • defaultcostmode - Show spanning tree port cost mode
  • guard - Show spanning tree guard info
  • mapping - Show spanning tree vlan and instance mapping
  • mistp-instance - Show spantree info for MISTP instance
  • mst - Show MST information
  • portfast - Show spanning tree port fast info
  • portinstancecost - Show spanning tree port instance cost
  • portvlancost - Show spanning tree port vlan cost
  • statistics - Show spanning tree statistic info
  • summary - Show spanning tree summary
  • uplinkfast - Show spanning tree uplink fast
  • Module - number and Port number(s)
  • VLAN - number for PVST+/RAPID-PVST+