Introduccin.............................................................................................................................................. 1
2.
3.
4.
5.
Introduccin.............................................................................................................................................. 4
2.
OpenVMPS crea un daemon que se puede ejecutar desde un PC con linux. OpenVMPS lee un fichero de
configuracin que tiene el mismo formato que el fichero de configuracin VMPS de CISCO. En la siguiente
URL hay una descripcin de VMPS de CISCO:
http://www.cisco.com/univercd/cc/td/doc/product/lan/cat5000/rel_5_5/sw_cfg/vmps.htm
Si el fichero de configuracin es vlan.db, para iniciar el daemon OpenVMPS hay que ejecutar simplemente:
linux# ./vmpsd f vlan.db
Para reiniciar el daemon (hace falta si deseamos cambiar el fichero de configuracin) ejecutar killall vmpsd, y
volver a ejecutar el comando anterior.
Hay que definir un VMPS domain (lnea 6), este dominio debe coincidir con el dominio VTP del switch
VMPS puede operar en modo open o secure (lnea 7). En modo open: Si una MAC no est definida, se le
asigna una VLAN por defecto (lnea 8). En modo secure: Si una MAC no est definida se bloquea el puerto.
Para desbloquear un puerto hay que ejecutar los comandos shutdown / no shutdown.
En la seccin MAC Addresses (lnea 11) se asignan las VLANs a las que pertenecen las direcciones MAC.
Puede usarse --NONE-- para denegar explcitamente el acceso a cualquier VLAN. Notar que para
identificar las VLANs se usa el VLAN-name, no el VLAN-id. En el switch deben haberse creado las
VLANs con el mismo nombre que el indicado en esta seccin del fichero de configuracin.
Una VLAN se puede restringir a un switch especfico, o a un grupo de puertos de un switch. Para ello hay
que especificar:
1. Los puertos permitidos (seccin Port Groups, lnea 24). Por ejemplo, la lnea 33 especifica el puerto 2/4
del switch 10.0.0.1, y la lnea 34 especifica todos los puertos del switch 10.0.0.2.
2. Las VLANs a las que se les aplicar alguna restriccin (seccin VLAN groups, la lnea 36).
3. La asociacin entre las definiciones anteriores (seccin VLAN port Policies, lnea 43).
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
El dominio VTP.
# vlan-membership reconfirm
#
#
#
#
Verificacin:
show
show
show
show
ip
vlan
vlan-membership
vlan-membership server
Verificacin:
...
...
Figura 2
Figura 3
HSRP permite configurar dos routers (por ejemplo R1 y R2 en la Figura 3) de forma que una de sus interfaces
comparta una direccin IP y una direccin MAC virtual. Esa direccin virtual es vista por todos los PCs como
si fuera la direccin de un nico router. Los dos routers se envan mensajes de hello peridicamente entre ellos
(cada 3 segundos). Uno de ellos es el router activo y el otro est en estado standby. Si el standby deja de recibir
hellos del router activo (durante 8 segundos), pasa a ser el router activo.
A la interfaz que van a compartir los routers hay que asignar dos direcciones: la direccin nica del router y la
direccin virtual. La MAC virtual es siempre 0000.0c07.acXX, donde XX es el standby group, es decir, un
nmero que identifica el grupo de routers que comparten la interfaz.
Para ms detalles sobre HSRP se puede consultar el RFC 2281.