cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
13442
Visitas
40
ÚTIL
11
Respuestas

Puertos en Switch se desactivan

Jcorniel
Level 1
Level 1

Buenos días estimados, espero se encuentren muy bien.

 

Les comento, en mi red hay conectados dispositivos de marcaje de horario para los trabajadores. Estas lectoras tienen un detalle y es que por alguna razon, inactiva las interfaces donde van conectados, entonces tengo que proceder a:

 

1- Desconectar el cable del puerto de la lectora.

2- Ingresar al SW y en la interfaces introducir el comando Shutdown - No shutdown para levantar la interface.

 

Luego levanta la interfaz.

 

¿Cual podría ser el motivo por el cual estos dispositivos me desactiven estas interfaces?

¿Por que se desabilitan los puertos de manera automática?

 

Tengo entendido que también es un mecanismo de protección del SW, y eso esta bien que lo haga.

 

Atento a sus valiosos comentarios.

 

Jose Corniel

 

 

 

Cabe destacar que el cableado esta correcto

1 SOLUCIÓN ACEPTADA

Soluciones aceptadas

Gracias Jose,

La configuracion no esta mal, pero lo unico que observo es que los niveles de thresholds 'altos' de broadcast y multicast estan muy bajos, podrias intentar:

 

storm-control broadcast level 60.00 20.00
storm-control multicast level 60.00 20.00

 

y la accion no sea shutdown sino solo crear un trap. 

 

storm-control action trap

 

Espero sea de utilidad, por lo demas no deberia de haber problema.

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Ver la solución en mensaje original publicado

11 RESPUESTAS 11

Hola,

Puedes compartirme la configuración de un puerto donde este conectada la lectora, adicional el tipo de switch al que se conectan por favor? Podria ser que estas lectoras generan BPDUs a traves del puerto. 

Por lo general los equipos finales se utilizan con configuraciones como:

 

interface g0/1

switchport

switchport mode access

switchport access vlan <vlan id>

spanning-tree portfast

spanning-tree bpduguard enable  <--- esa linea podria estar coincidiendo y entra en errdisable el puerto

no shutdown

 

 

 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Hola Julio esta es la configuración que se usa frecuentemente en el puerto donde se conectan las lectoras;

 

interface FastEthernet1/0/11
description Lectora_Planta_Produccion
switchport access vlan 65
storm-control broadcast level 20.00 10.00
storm-control multicast level 20.00 10.00
spanning-tree portfast

 

Marca del Switch;


Cisco IOS Software, C3750 Software (C3750-IPBASE-M), Version 12.2(25)SEB4, RELEA
SE SOFTWARE (fc1)
Copyright (c) 1986-2005 by Cisco Systems, Inc.
Compiled Tue 30-Aug-05 15:47 by yenanh

 

 

Atento a tus comentarios,

...

 

Gracias Jose,

La configuracion no esta mal, pero lo unico que observo es que los niveles de thresholds 'altos' de broadcast y multicast estan muy bajos, podrias intentar:

 

storm-control broadcast level 60.00 20.00
storm-control multicast level 60.00 20.00

 

y la accion no sea shutdown sino solo crear un trap. 

 

storm-control action trap

 

Espero sea de utilidad, por lo demas no deberia de haber problema.

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Podrias explicarme brevemente lo de los comandos

storm-control broadcast level 60.00 20.00
storm-control multicast level 60.00 20.00

Los numeros 60.00 20.00 que me inidican, y cual es el valor que debo o el recomendable usar.

Este comando es utilizado para proteger los equipos de tormentas de broadcast/multicast/unicast, existen 2 formas de definir los thresholds altos y bajos, con pps (paquetes por segundo) o bps (bits por segundo), estos valores en un ambiente normal no deberian de ser muy altos, a menos que pueda deberse por algun tipo de ataque. 

Si la informacion excede la cantidad establecida a traves del comando storm-control, puedes tomar 2 acciones, deshabilitar el puerto o solo enviar una notificacion.

 

 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Ahora bien, para quedar mucho mas claro jeje,

 

storm-control broadcast level 60.00 20.00  ---> En el valor en rojo indicaría que parámetro? , y en el azul  que parametro indica?  esto son bits? A que se refieren estos digitos.?


storm-control multicast level 60.00 20.00

 

Hola Jose,

El valor en rojo indica el máximo porcentaje de bits por segundo (en el caso de ancho de banda) o paquetes por segundo considerado como normal. 

El valor en azul indica el mínimo porcentaje de bps o pps considerado como normal. 

 

Como no existe una sugerencia para dichos valores, el criterio es tomado basado en el conocimiento que se tiene de la red. Los valores van desde 0.0 a 100

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Otra duda, a que se refiere con crear un trap?

Disculpa de antemano pero hay por el momento muchas cosas que desconosco.

No te disculpes Jose, con gusto te explico, el termino trap es utilizado para generar un registro/log en el sistema, entonces cuando cierta información excede los limites establecidos, el sistema genera una notificacion la cual también puede ser visto en los logs del sistema.

 

Ahora bien, no hay un limites recomendados para el storm-control, sino que se colocan los que el administrador considera basado en el conocimiento que tiene de la red. 

 

Espero esto sea util

:-)




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Hola Julio, para culminar las consultas de este tema.

Como vere los eventos / Log al configurar el Trap? como se mostraria el evento? A partir de un comando Show? Me imagino que cuando suceda de nuevo el me guardara el registro del por que la interface entro en modo errdisable.

Atento !

Hola,

Debes habilitar el logging:

 

logging on

logging buffered 10000 5

logging trap 5

logging monitor 5

 

luego, podras ver los logs usando: show log

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<