miércoles, 9 de marzo de 2011

Buscar posibles problemas de red de un PC

Si nos informan que tenemos un pc con problemas de cortes y no encontramos ninguna explicación en los logs de la máquina local, se me ocurre que podemos mirar en el switch los siguientes indicadores:
Si nos dan el nombre del PC lo ideal sería que trabajásemos con su ip "ping nombre_pc" o mac.



Los tiempos de latencia deberían ser constantes, salvo que estemos moviendo gran cantidad de datos o que la línea por la que pasemos no sea muy estable.


Si queremos saber su nombre partiendo de una ip "ping -a x.x.x.x"




 Para saber que mac address tiene "arp -a" desde el ordenador que hemos hecho un ping. Tiene que estar en su mismo segmento de red (que no pase por routers).



Con esto está claro que tenemos identificado el host. Aparentemente no hay problemas de conexión. Habría que descartar si son por permisos NTFS (verificar visor enventos del servidor y cliente), si está dada la máquina de alta en el AD, problemas del pc de drivers/iRQ,  que no tenga la ip duplicada, que tenga bien sincronizada la hora, verificar saturación de la máquina, etc...lo primero antes de empezar a buscar es mirar el visor de eventos del pc con problemas.  

De momento nos preocuparemos de como entra y sale la información del ordenador.

Para averiguar en que puerto se encuentra de nuestro switch lo primero es hacer un ping a la ip desde el switch. Este guardará en su tabla ARP la mac address, para verificarlo: "show ip arp"


Cuando ya tenemos la Mac nos toca buscar el puerto con "show mac address-table" que nos dará el equivalente mac-puerto


Para ver si tiene tráfico "Show int count"


Para ver si en el tráfico que hay tiene errores "show int count errors"


Para ver si se a conectado la targeta a la misma velocidad que tiene configurado el S.O "show inter Puerto_a_estudiar"

En unas Windows


En el Switch Cisco, también vemos si el puerto está activado


Si es algo significativo con un "show log" en el switch deberíamos detectarlo.


viernes, 4 de marzo de 2011

Switch puertos LACP

Link Aggregation Control Protocol (LACP)

El otro día nos instalaron una cabina EMC2 nueva de discos,  para activar la redundancia me pidieron activar el LACP en dos switches diferentes.

La configuración de LACP se utiliza conjuntamente con la de agregación de puertos para crear los grupos del trunking en el switch.

La idea era poner 3 cables de red en cada switch. Seguro que hay mil formas de configurarlo, pero aquí lo hicimos de la siguiente manera.

Antes de seguir, sugeriría mira otro post básico de este tipo de configuración: http://gonsystem.blogspot.com.es/2013/10/port-channel-y-lacp-basico-para.html

Primero tenemos que crear un port-channel, si no lo tenemos ya, esté será la agrupación lógica de puertos de un switch que se convertirá en la interfície virtual.

configure terminal
interface Port-channel <número port-channel> 

description REferencia_a_lo_que_ponemos switchport trunk encapsulation dot1q
switchport trunk allowed vlan <vlans implicades separades per comes>
switchport mode trunk
spanning-tree portfast trunk

no shutdown
end


Un posible ejemplo:

!
interface Port-channel30
 description Cabina_NAS
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan 100,253
 switchport mode trunk
 spanning-tree portfast trunk
!


En este ejemplo hacemos un filtro de las Vlans que queremos dejar pasar, que son 100 y 253


A veces al aparato que conectamos no podemos configurar a que VLan pertenece con lo que tenemos que poner que la conexión por defecto pertenezca a una Vlan añadiendo a lo anterior la siguiente línea:

 switchport trunk native vlan 100

Ahora tocaría aplicarlo en las interfícies que harán el  Port-channel


configure terminal
interface gigabitethernet1/0/x 
switchport trunk encapsulation dot1q
switchport trunk allowed vlan <vlans separades por comas>
switchport mode trunk
spanning-tree portfast trunk
channel-group <número port-channel> mode active
no shutdown
end


Si solo tenemos una vlan:


configure terminal
interface Port-channel <número port-channel>
switchport mode access
description Port-channelsCabina
switchport access vlan <número vlan>
spanning-tree portfast
no shut
end

.. configure terminal
interface gigabitethernet1/0/x
switchport mode access
description Port-channelsCabina
switchport access vlan <número vlan>
spanning-tree portfast
channel-group <número port-channel>
mode active
no shutdown
end


Normalmente lo hacemos para conseguir más ancho de banda, con lo que podríamos hacer lo siguiente en la configuración de los puertos en el LACP:

interface GigabitEthernet0/7
 description Acceso_Servidores
 switchport trunk encapsulation dot1q
 switchport mode trunk
 speed 1000
 duplex full
 channel-protocol lacp
 channel-group 30 mode active
 spanning-tree portfast


Para consultar los puertos si están en Port-Channel:

do sh eth su
show etherchannel


No nos olvidemos de grabar: copy run startup-config



Ref: http://www.cisco.com/en/US/tech/tk389/tk213/tk833/tsd_technology_support_sub-protocol_home.html
Update Oct2013

miércoles, 2 de marzo de 2011

IP 6 en Windows

Creo que ya nos hemos quedado sin ip4 libres, solo les queda algún previsor, isp's, agencias que compraron grandes rangos, etc..  que los tienen reservados. 

IPv6 usa ocho conjutos de 4 valores en hexadecimal (16 bits en cada conjunto), separado por ":", como:
xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx (cada x podría ser un valor en hexadecimal del 0 a la F)
Así que nos toca empezar una pequeña aproximación sencilla al mundo de IP6. En Window 7 ya viene por defecto configurado, en Windows 2000 creo que ya no es pertinente explicarlo y para XP se me ocurren las siguientes maneras de hacerlo:

Para comprobar si tenemos configurado la máquina para funcionar con ip 6 podemos hacer la siguientes prueba:

  
Lo que sería un ping al local hosts

Se me ocurren varias maneras de instalar y arrancar este servicio, una muy rápida sería:

No siempre pide reiniciar.  

Otra forma de instalar ip6 sin tener que saber complicados comandos (recomendada por MS):

 

Haremos un ping para verificar esté OK localmente, lo que sería equivalente en ip4 a un "ping 127.0.0.1"


Para saber que ip tenemos y que todo esté correcto podemos usar los siguientes comandos.

"netsh interface ipv6 show address" o el de toda la vida "ipconfig /all"


En Windows 7, Windows 2003 y Window 2008 lo podemos hacer desde "Panel de Control"






 Ir a conexiones de red y darle a proviedades sobre la targeta que nos interesa activar el ip6



Dar al botón de "Instalar",  marcar "Protocolo" y dar al botón de agregar



Por último marcar el protocolo IP 6.

 Salir aceptándolo todo.



  
Ref: http://support.microsoft.com/kb/555577/es