Creación y administración de perfiles de puerto
Los perfiles de puerto proporcionan una forma de aprovisionar múltiples interfaces de conmutador, incluidas las interfaces Ethernet en conmutadores de la serie EX y ELS de conmutación de campus. En un perfil de puerto, puede definir un conjunto de atributos para compartirlos varias interfaces. Por ejemplo, puede crear un perfil de puerto para todas las interfaces de acceso que se conectan a teléfonos de escritorio VoIP, configurando los ajustes adecuados de clase de servicio (CoS), autenticación y seguridad de puertos para estas interfaces en el perfil de puerto. A continuación, asigne el perfil de puerto a esas interfaces e implemente la configuración resultante en las interfaces.
Los perfiles de puerto solo definen atributos compartidos. Para permitirle configurar atributos específicos para una interfaz o un conmutador durante el proceso de asignación de un perfil de puerto a una interfaz, el asistente Crear perfil de puerto proporciona dos opciones de configuración: Configuración rápida y Configuración personalizada. La opción Configuración rápida le permite crear opciones de configuración iniciales para un perfil de puerto, incluida la selección o creación de un perfil de VLAN en línea. La opción Configuración personalizada le permite configurar todas las opciones avanzadas y crear cualquier subperfil en línea. En la opción Configuración personalizada, además de seleccionar los subperfiles de VLAN, CoS y autenticación existentes, también puede crear estos subperfiles.
Los puertos que están involucrados en EVPN-VXLAN no se configuran a través del perfil de puerto. De lo contrario, hace que EVPN-VXLAN desaparezca.
Si cambia de Configuración rápida a Configuración personalizada, se guardarán todas las opciones de configuración. Sin embargo, si cambia de Configuración personalizada a Configuración rápida, se perderán todas las configuraciones avanzadas realizadas en la Configuración personalizada.
Para administrar o crear perfiles de puerto: En el modo de compilación, seleccione Puerto en Perfiles en el panel Tareas. Aparecerá la página Administrar perfil de puerto.
En este tema se describe:
Administración de perfiles de puertos
Utilice la página Administrar perfiles de puerto para administrar perfiles de puertos existentes y crear otros nuevos. Los perfiles de puerto permiten la definición y aplicación de un conjunto común de atributos a las interfaces.
En la página Administrar perfiles de puerto, puede:
Cree un nuevo perfil haciendo clic en Agregar. Para obtener más información, consulte Creación de perfiles de puertos.
Para modificar un perfil existente, selecciónelo y haga clic en Editar.
Asocie un perfil de puerto a interfaces específicas seleccionándolo y haciendo clic en Asignar.
Durante el proceso de asignación, puede optar por configurar opciones específicas de la interfaz, como la dirección IP.
Para cambiar las asignaciones de interfaz actuales de un perfil de puerto, selecciónelo y haga clic en Editar asignaciones. Se abrirá la página Editar asignaciones para nombre de perfil, que muestra el estado de asignación y otros detalles de las interfaces en un diseño de cuadrícula. Después de editar una tarea, haga clic en Aplicar. Se abre la ventana Editar detalles del trabajo de asignación de perfil, que informa del estado de la asignación de interfaz que editó.
-
Para anular la asignación de cualquier perfil de puerto existente, selecciónelo y haga clic en Anular asignación.
Para ver información sobre un perfil, incluidas las interfaces a las que está asociado, seleccione el perfil y haga clic en Detalles o haga clic en el nombre del perfil, que abre la página Detalles del perfil. Esta página muestra los detalles del perfil y las asociaciones de interfaz en un diseño de cuadrícula. También tiene una opción con la que puede buscar perfiles asociados con un dispositivo y filtrar dispositivos. Haga clic en Mostrar filtros para filtrar una interfaz en función de su dirección IP, número de serie, tipo, ubicación o grupo personalizado.
-
Realice la búsqueda de lo siguiente:
-
Un perfil de puerto para un dispositivo específico especificando los detalles del dispositivo en el campo de búsqueda.
-
Un perfil de puerto que se asigna a un puerto específico en un dispositivo. En este caso, primero debe introducir los detalles del dispositivo y, a continuación, especificar los detalles del puerto en el campo de búsqueda para ver el perfil del puerto.
-
Perfiles de puerto asignados a interfaces que forman parte de la misma VLAN. Cuando especifica el nombre de VLAN en el campo de búsqueda, todos los perfiles de puerto que forman parte de la misma VLAN se enumeran en la tabla.
Nota:Cuando introduce un texto de búsqueda en el cuadro de búsqueda de la página de destino Perfil de puerto y, a continuación, navega a otra página de la interfaz de usuario, Network Director conserva el texto de búsqueda cuando vuelve a la página de destino de Perfil de puerto.
-
Para eliminar perfiles, selecciónelos y haga clic en Eliminar.
Propina:No puede eliminar perfiles que estén en uso, es decir, asignados a objetos o utilizados por otros perfiles. Para ver las asignaciones actuales de un perfil, haga clic en el nombre del perfil.
Para clonar un perfil, seleccione un perfil y haga clic en Clonar.
Network Director proporciona un conjunto de perfiles de puerto predeterminados: puerto de escritorio, puerto de escritorio y teléfono, puerto de servidor, enlace descendente conmutado, enlace ascendente conmutado y puerto personalizado. Estos perfiles contienen la configuración adecuada para el rol de puerto con nombre. Puede administrar estos perfiles de la misma manera que administra un perfil creado por el usuario. Para obtener más información acerca de estos perfiles, consulte Descripción de los perfiles de puerto.
En la tabla 1 se describe la información proporcionada sobre los perfiles de puerto en la página Administrar perfiles de puerto. Esta página enumera todos los perfiles de puerto definidos para su red, independientemente del ámbito seleccionado actualmente en la vista de red.
Columna |
Descripción |
---|---|
Nombre del perfil |
Nombre asignado al perfil cuando se creó el perfil. Haga clic en el nombre del perfil para ver los detalles del perfil. A |
Tipo de familia |
Uno de los siguientes:
|
Descripción |
Descripción del perfil de puerto que se introdujo cuando se creó el perfil. |
Familia de puertos |
Uno de los siguientes:
|
Vlan |
Nombre de las VLAN miembro configuradas o a las que se hace referencia para ese perfil de puerto. |
Estado de asignación |
Uno de los siguientes estados:
|
Hora de creación |
Fecha y hora de creación del perfil. |
Última actualización |
Fecha y hora de la última modificación del perfil. |
Asignado a dispositivos |
Número de dispositivos a los que está asignado el perfil Puerto. Haga clic en el enlace para ver los detalles del perfil. |
Asignado a puerto |
Número de puertos a los que está asignado el perfil de puerto. Haga clic en el enlace para ver los detalles del perfil. |
Asignado a |
Número de asignaciones de puertos y asociaciones de dispositivos para un perfil. |
Nombre de usuario |
El nombre de usuario del usuario que creó o modificó el perfil. |
Es posible que no se muestren todas las columnas actualmente. Para mostrar u ocultar campos en la tabla, haga clic en la flecha abajo del encabezado del campo, seleccione Columnas y active o desactive la casilla situada junto al campo que desea mostrar u ocultar.
Creación de perfiles de puerto
Para crear un perfil de puerto para conmutadores de la serie EX, ELS de conmutación de campus o ELS de conmutación de centro de datos:
Especificación de la configuración de un perfil de puerto de conmutación EX
Utilice la página Crear perfil de puerto para definir un conjunto común de atributos de puerto, que luego puede aplicar a un grupo de interfaces. Estas instrucciones abordan la creación de un perfil de puerto para los conmutadores de la serie EX.
Puede hacer referencia a un perfil de VLAN, un perfil de CoS, un perfil de filtro de entrada, un perfil de filtro de salida y un perfil de autenticación en un perfil de puerto. Puede crear estos perfiles en sus respectivas páginas de perfil antes de crear perfiles de puerto o puede crear estos perfiles como subperfiles en línea mientras configura los perfiles de puerto. También puede habilitar la alimentación por Ethernet (PoE).
Después de crear un perfil de puerto, asigne a interfaces individuales o a miembros de un grupo de puertos. Durante este proceso, también puede configurar atributos específicos de la interfaz, como la dirección IP, y determinados atributos específicos del dispositivo, como el perfil de acceso que se utilizará para todos los puertos del dispositivo. Solo puede asignar un perfil de puerto a una interfaz.
En la tabla 2 se describen los ajustes de configuración rápida disponibles en un perfil de puerto. En la tabla 3 se describe la configuración del programa de instalación personalizado. Los valores predeterminados de estas opciones dependen del tipo de servicio que seleccione.
Campo |
Acción |
---|---|
Nombre del perfil |
Se muestra un nombre predeterminado que corresponde al Tipo de servicio: cuando se cambia el Tipo de servicio, este nombre de perfil predeterminado cambia. También puede cambiar el nombre del perfil, utilizando hasta 64 caracteres alfanuméricos y ningún carácter especial aparte del guión bajo. El nombre debe ser único entre los perfiles de puerto. |
Descripción |
De forma predeterminada, aparece una descripción predeterminada de los tipos de servicio preconfigurados. Puede cambiar la descripción del perfil de puerto, que aparece en la página Administrar perfiles de puerto. Puede utilizar hasta 256 caracteres. |
Tipo de servicio |
Seleccione una de las opciones de conmutación preconfiguradas, Puerto de escritorio, Puerto de teléfono de escritorio, Puerto de impresora, Enlace ascendente conmutado, Enlace descendente conmutado o Puerto de servidor. Para crear su propio tipo de servicio de conmutación o enrutamiento, seleccione Personalizado.
Propina:
No se proporcionan tipos de servicio de enrutamiento preconfigurados. Debe crearlos mediante la opción Personalizado. |
El tipo de servicio predeterminado de puerto de escritorio tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio preconfigurado Puerto de teléfono de escritorio tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio preconfigurado Puerto de impresora tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio preconfigurado Enlace ascendente conmutado tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio preconfigurado de enlace descendente conmutado tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio preconfigurado Puerto del servidor tiene la siguiente configuración predeterminada:
|
|
Tipo de familia |
Esta configuración no se puede cambiar si se seleccionó cualquier tipo de servicio preconfigurado. Si seleccionó el Tipo de servicio personalizado, indique si la interfaz funciona como una interfaz de capa 2 (conmutación) o de capa 3 (enrutamiento).
Propina:
Todos los tipos de servicio preconfigurados son para conmutación. Si selecciona Enrutamiento, configurará una dirección IP por interfaz cuando asigne el perfil a interfaces individuales.
Propina:
Tipo de servicio debe establecerse en Personalizado para configurar una interfaz de enrutamiento. |
Modo de puerto |
Esta configuración no se puede cambiar si se seleccionó cualquier tipo de servicio preconfigurado. Si seleccionó el Tipo de servicio personalizado, seleccione el modo de puerto para la interfaz de conmutación de la serie EX, ya sea Acceso, Troncalización o Acceso con etiquetas.
|
Opciones de VLAN Las opciones de VLAN disponibles dependen del tipo de servicio seleccionado. |
|
VLAN miembro (disponible para enlace ascendente conmutado, enlace descendente conmutado, puerto de servidor) |
Haga clic en Todo si desea asignar una interfaz a todas las VLAN. Esta opción está habilitada cuando el modo de puerto es Trunk o TaggedAccess. |
VLAN miembro (disponibles para puerto de escritorio, puerto de teléfono de escritorio, enlace ascendente conmutado, enlace descendente conmutado, puerto de servidor, puerto personalizado) |
Seleccione una VLAN para la interfaz haciendo clic en Seleccionar, seleccionando uno de los filtros enumerados y, a continuación, haciendo clic en Aceptar. La VLAN se agrega a la lista VLANS miembro. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar.
Nota:
Cuando selecciona o configura varios perfiles de VLAN, la lista de VLANS miembro ordena los perfiles de VLAN en orden ascendente de forma predeterminada. Esto solo se aplica al enlace ascendente conmutado, al enlace descendente conmutado y al puerto del servidor. |
VLAN de voz (disponible para puerto de teléfono de escritorio, puerto personalizado) |
Seleccione una VLAN de voz para la interfaz; para ello, haga clic en Seleccionar, seleccione uno de los filtros enumerados y, a continuación, haga clic en Aceptar. La VLAN se agrega a la lista VLANS miembro. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar. |
VLAN nativa (disponible para enlace ascendente conmutado y enlace descendente conmutado) |
Seleccione una VLAN nativa para la interfaz; para ello, haga clic en Seleccionar, seleccione una de las VLAN enumeradas y, a continuación, haga clic en Aceptar. La VLAN se agrega a la lista VLAN miembro. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar. |
Después de proporcionar la información en los campos enumerados en el anterior, haga clic en Listo.
Para usar la configuración predeterminada de Configuración personalizada de perfil de puerto, haga clic en Listo. Para configurar la instalación personalizada, haga clic en Instalación personalizada y, a continuación, proporcione la información de la tabla 3 y, a continuación, haga clic en Listo.
Al hacer clic en Listo en cualquiera de los casos, se muestra el cuadro de diálogo ¿Desea asignar el perfil de puerto a Puertos? Haga clic en Sí para crear una asignación de perfil; de lo contrario, haga clic en No para navegar a la página Administrar perfil de puerto y crear la asignación de puerto más adelante.
Campo |
Acción |
---|---|
Configuración avanzada Expanda Configuración avanzada para configurar la configuración del vínculo y la seguridad del puerto. La configuración de vínculo en el perfil Puerto está deshabilitada de forma predeterminada. Al habilitar la configuración de vínculos, la negociación automática y el control de flujo están habilitados de forma predeterminada. |
|
Habilitar la negociación automática |
La negociación automática de la velocidad del vínculo y el modo dúplex está habilitada de forma predeterminada; Desactive para deshabilitar la negociación automática. Si deshabilita la negociación automática, debe establecer la velocidad y el modo de vínculo. No puede deshabilitar la negociación automática si se configura una velocidad de vínculo de 1 Gbps. Es posible que se acepte esta configuración, pero la negociación automática no está deshabilitada.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. |
Habilitar control de flujo |
Seleccione esta opción para habilitar el control de flujo en la interfaz, lo que permite que el conmutador suspenda la transmisión de paquetes durante un período de tiempo determinado en respuesta a una trama de pausa enviada por un conmutador congestionado. El control de flujo solo se aplica a los vínculos que funcionan a 1 Gbps, modo dúplex completo. |
MTU |
Con las flechas, indique la unidad máxima de transmisión (MTU), que es el tamaño máximo de las tramas Ethernet enviadas por la interfaz. Para calcular la MTU, agregue 14 bytes de sobrecarga a la carga máxima que desea enviar. Rango: 256 a 9216 bytes |
Velocidad |
Seleccione la velocidad del vínculo. Si selecciona una velocidad de vínculo cuando la negociación automática está habilitada, la negociación automática permanece habilitada y la interfaz anuncia la velocidad de vínculo que especifique como su velocidad máxima de vínculo.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. |
Modo de vínculo |
Seleccione el modo dúplex, ya sea Automático, Dúplex completo o Dúplex medio. Seleccione Automático para habilitar la negociación automática cuando la negociación automática está desactivada.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. No puede seleccionar Dúplex medio con velocidad de vínculo establecida en Negociación automática o 1 Gbps. |
Configuración de control de tormentas Al habilitar el control de tormentas en un dispositivo de conmutación, se supervisan los niveles de tráfico y se descartan los paquetes de difusión, multidifusión y unidifusión desconocidos cuando se excede un nivel de tráfico especificado, denominado nivel de control de tormentas o ancho de banda de control de tormentas, lo que evita que los paquetes proliferen y degraden la LAN. Puede personalizar el nivel de control de tormentas para una interfaz específica configurando explícitamente el ancho de banda o el nivel.
Nota:
No puede configurar tanto el ancho de banda como el nivel para la misma interfaz. |
Unidad
Valor Configura el valor del nivel de umbral de control de tormentas de tráfico como un porcentaje del ancho de banda o ancho de banda en kilobits por segundo, según la unidad especificada. Sin emisión Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de difusión en una interfaz específica o en todas las interfaces. Sin difusión desconocida Seleccione esta opción para habilitar el control de tormentas para ningún tráfico de difusión desconocido en una interfaz específica o en todas las interfaces. Sin multidifusión Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de multidifusión en una interfaz específica o en todas las interfaces. |
Alimentación por Ethernet (PoE) Puede habilitar PoE y mostrar las opciones de configuración habilitando Configurar alimentación a través de Ethernet. |
|
Configurar la alimentación por Ethernet |
Habilite esta opción para configurar los ajustes de PoE. Si no habilita esta opción, Network Director no envía ningún comando de configuración de PoE al dispositivo cuando el perfil se implementa en el dispositivo. Por ejemplo, si PoE está habilitado en una interfaz, permanece habilitado. En los conmutadores de la serie EX, la configuración predeterminada de fábrica habilita PoE en todas las interfaces compatibles con PoE. Si habilita esta opción, la configuración de PoE en este perfil se implementa en las interfaces que admiten PoE. Si asigna este perfil de puerto a interfaces que no admiten PoE, el perfil se implementa correctamente en esas interfaces, pero la configuración de PoE no surte efecto. |
Potencia máxima (W) |
Utilice las flechas para ajustar la potencia PoE máxima en vatios asignada a un puerto PoE. El dispositivo alimentado no puede consumir más energía que la potencia especificada. Si lo hace, se interrumpe la alimentación PoE del puerto. La potencia máxima para PoE es de 15.4W, la PoE extendida es de 18.6W y la PoE+ es de 30W. La configuración de Potencia máxima no tiene efecto cuando el modo de administración PoE para un conmutador o tarjeta de línea es el modo de clase, que es el modo predeterminado. En el modo de clase, la potencia asignada a un puerto PoE se determina mediante la negociación LLDP con el dispositivo alimentado o mediante la clase PoE del dispositivo alimentado si LLDP no es compatible. Debe establecer el modo de administración de energía PoE para el conmutador o la tarjeta de línea en modo estático para que la configuración de Potencia máxima surta efecto. Haga esto en el perfil Configuración común del dispositivo. Si especifica una potencia máxima mayor que la potencia máxima que puede suministrar el puerto, la configuración se acepta cuando el perfil Puerto se implementa en el puerto. Sin embargo, la potencia máxima se establece en la potencia máxima admitida del puerto. Las potencias máximas admitidas para los puertos PoE son:
Valor predeterminado: 15.4W |
Prioridad |
Seleccione una prioridad de energía para el puerto PoE, ya sea Baja o Alta. Si hay una escasez de energía PoE en el conmutador, la alimentación de los puertos de baja prioridad se apaga antes de la alimentación de los puertos de alta prioridad. Dentro de los puertos con la misma prioridad asignada, la prioridad de energía viene determinada por el número de puerto: los puertos con un número de puerto menor tienen una prioridad de alimentación más alta. Valor predeterminado: prioridad baja |
Desactivar PoE |
Seleccione esta opción para deshabilitar PoE en las interfaces que utilizan este perfil de puerto. |
Seguridad de puertos (solo interfaces de conmutación) Seleccione esta opción para habilitar la seguridad del puerto (predeterminado); Desactive para deshabilitar la seguridad del puerto. Cuando la seguridad de puertos está habilitada, puede configurar opciones de seguridad de puertos, como los límites de direcciones MAC aprendidas en una interfaz. Cuando la seguridad de puerto está deshabilitada, no se aplica ninguna seguridad de puerto a la interfaz, incluidas las opciones predeterminadas de seguridad de puertos. |
|
Confiar en DHCP |
Seleccione esta opción para permitir que se reciban mensajes de un servidor DHCP en la interfaz; este es el valor predeterminado. Desactivado para bloquear la recepción de todos los mensajes de un servidor DHCP en la interfaz.
Propina:
Para que esta función de seguridad de puerto funcione, el espionaje DHCP debe estar habilitado en la VLAN a la que pertenece la interfaz. Puede habilitar el espionaje DHCP en la VLAN en el perfil de VLAN. Para obtener instrucciones, consulte Creación y administración de perfiles de VLAN. |
Límite de MAC |
Escriba el número de direcciones MAC que se pueden aprender dinámicamente en la interfaz. Rango: 1 a 163,839 Valor predeterminado: Para puertos de escritorio, 1. Para puertos de teléfono de escritorio, 2. Para todos los demás, ninguno. |
Acción de límite de MAC |
Seleccione la acción que desea realizar si se supera el límite de direcciones MAC:
|
Lista de MAC permitidos |
Indique las direcciones MAC de los dispositivos a los que se permite el acceso a la interfaz en la Lista MAC permitida. Cualquier dispositivo cuya dirección MAC no coincida con una dirección de la lista no tiene permiso de acceso a la interfaz. Una lista sin entradas significa que un cliente con cualquier dirección MAC puede acceder a la interfaz. Para introducir una dirección MAC, haga clic en Agregar y, a continuación, escriba las direcciones MAC en el campo correspondiente. Introduzca las direcciones MAC como números hexadecimales de dos caracteres separados por dos puntos. Haga clic en Guardar para guardar la entrada.
Nota:
La configuración de una lista de direcciones MAC permitidas no impide que el conmutador reciba paquetes de control de capa 2 (como los paquetes del Protocolo de detección de capa de vínculo (LLDP), transmitidos desde direcciones MAC que no se especifican en la lista de direcciones. Los paquetes de control no se someten a la comprobación de dirección MAC. Sin embargo, el conmutador no los reenvía a otro destino. Valor predeterminado: Sin entradas |
Configuración de RSTP Además de habilitar o deshabilitar el Protocolo de árbol de expansión (STP) como parte de los perfiles de dispositivo, esta función permite ajustar STP configurando interfaces en estados de borde, deshabilitación o sin puerto raíz. |
Borde RSTP define el concepto de puerto perimetral, que es un puerto designado que se conecta a dispositivos que no son compatibles con STP, como PC, servidores, enrutadores o concentradores que no están conectados a otros conmutadores. Dado que los puertos perimetrales se conectan directamente a las estaciones finales, no pueden crear bucles de red y pueden pasar al estado de reenvío inmediatamente. Puede configurar manualmente los puertos de borde, y un conmutador también puede detectar puertos de borde observando la ausencia de comunicación de las estaciones finales. Desactivar Deshabilita el RSTP en la interfaz.
Nota:
La configuración de interfaces para uno de estos estados no es obligatoria para los conmutadores ELS. Por lo tanto, la opción Deshabilitar no se aplica a los conmutadores ELS y, por lo tanto, no se admite. Sin puerto raíz Configura una interfaz para que sea un puerto designado de árbol de expansión. Si el puente recibe unidades de datos de protocolo de puente STP (BPDU) superiores en una interfaz protegida por raíz, esa interfaz pasa a un estado STP (estado de inconsistencia) impedido por raíz y la interfaz se bloquea. Este bloqueo impide que un puente sea elegido como puente raíz. Cuando el puente deja de recibir BPDU STP superiores en la interfaz protegida por raíz, el tráfico de la interfaz ya no se bloquea. |
Configuración del CoS |
Haga clic en Seleccionar perfil de Cos para elegir entre los perfiles de CoS existentes. La configuración de CoS contenida en el perfil de CoS se aplica a las interfaces a las que se asigna el perfil de puerto al implementar la configuración. Haga clic en Aceptar. Algunos tipos de servicio preconfigurados tienen un perfil CoS predeterminado; consulte la descripción del campo Tipos de servicio para obtener más detalles. O Haga clic en Configurar opciones de CoS para configurar el perfil de CoS. Consulte Creación y administración de perfiles de CoS por cable para conocer los pasos para configurar un perfil de CoS. |
Configuración de autenticación (puerto de escritorio, puerto de teléfono de escritorio, puerto personalizado) |
Seleccione el perfil de autenticación para la interfaz de una lista de perfiles existentes haciendo clic en Seleccionar, seleccionando uno de los perfiles enumerados y, a continuación, haciendo clic en Aceptar. Al asignar un perfil de autenticación al perfil de puerto, puede habilitar la autenticación 802.1x y de portal cautivo en las interfaces. Si no especifica un perfil de autenticación, la interfaz es un puerto abierto y no se requiere autenticación para conectarse.
Nota:
No puede configurar la autenticación 802.1x en interfaces Ethernet agregadas. Si intenta implementar un perfil de puerto que contiene un perfil de autenticación en una interfaz Ethernet agregada, se produce un error en la implementación. O Haga clic en Configurar opciones de autenticación para configurar las autenticaciones 802.1x y de portal cautivo. Consulte Creación y administración de perfiles de autenticación para conocer los pasos para configurar el perfil de autenticación. |
Configuración de filtro (disponible para todos los tipos de servicio, incluido Personalizado para enrutamiento) |
|
Configuración de VRRP (disponible cuando el tipo de servicio es personalizado y el tipo de familia es enrutamiento) |
Seleccione el perfil VRRP para la interfaz de una lista de perfiles existentes haciendo clic en Seleccionar. Seleccione uno de los perfiles enumerados y, a continuación, haga clic en Aceptar. |
Si configuró la configuración personalizada, haga clic en Listo. Al hacer clic en Listo , se muestra el cuadro de diálogo Do you want to assign Port Profile to Ports?
. Haga clic en Sí para crear una asignación de perfil, de lo contrario, haga clic en No para crear el perfil y vaya a la página Administrar perfil de puerto para crear la asignación de puerto más adelante.
Especificación de la configuración de un perfil de puerto ELS de conmutación de campus
Utilice la página Crear perfil de puerto para definir un conjunto común de atributos de puerto en un perfil de puerto. A continuación, puede aplicar el perfil Puerto a las interfaces de un grupo de dispositivos ELS de conmutación de campus.
Puede hacer referencia a un perfil de VLAN, un perfil de CoS, un perfil de filtro de entrada, un perfil de filtro de salida y un perfil de autenticación en un perfil de puerto. Puede crear estos perfiles en sus respectivas páginas de perfil antes de crear perfiles de puerto o puede crear estos perfiles como subperfiles en línea mientras configura los perfiles de puerto. También puede habilitar la alimentación por Ethernet (PoE).
Después de crear un perfil de puerto, puede asignarlo a interfaces individuales o a miembros de un grupo de puertos. Durante este proceso de asignación, también puede configurar atributos específicos de la interfaz, como la dirección IP, y determinados atributos específicos del dispositivo, como el perfil de acceso que se utilizará para todos los puertos del dispositivo. Solo puede asignar un perfil de puerto a una interfaz.
En la tabla 4 se describen los ajustes de configuración rápida disponibles en un perfil de puerto. En la tabla 5 se describe la configuración del programa de instalación personalizado. Los valores predeterminados de estas opciones dependen del tipo de servicio que seleccione.
Campo |
Acción |
---|---|
Nombre del perfil |
Escriba el nombre del perfil utilizando hasta 64 caracteres alfanuméricos y ningún carácter especial aparte del carácter de subrayado. El nombre debe ser único entre los perfiles de puerto. |
Descripción |
Escriba una descripción del perfil de puerto, que aparece en la página Administrar perfiles de puerto. Puede utilizar hasta 256 caracteres. |
Tipo de servicio |
Seleccione una de las opciones preconfiguradas Puerto de escritorio, Puerto de teléfono de escritorio, Puerto de impresora, Enlace ascendente conmutado, Enlace descendente conmutado o Puerto de servidor. Para crear su propio tipo de servicio, seleccione Personalizado. |
El tipo de servicio Puerto de escritorio tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio Puerto de teléfono de escritorio tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio preconfigurado Puerto de impresora tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio de vínculo ascendente conmutado tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio de vínculo descendente conmutado tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio Puerto del servidor tiene la siguiente configuración predeterminada:
|
|
Opciones de familia de puertos La configuración y los valores predeterminados disponibles para estas opciones dependen del tipo de servicio seleccionado. |
|
Tipo de familia: Conmutación o enrutamiento |
Esta configuración no se puede cambiar si se seleccionó cualquier tipo de servicio preconfigurado. Si seleccionó el Tipo de servicio personalizado, indique si la interfaz funciona como una interfaz de capa 2 (conmutación) o de capa 3 (enrutamiento).
Propina:
Tipo de servicio debe establecerse en Personalizado para configurar una interfaz de enrutamiento. Si selecciona el enrutamiento, configurará una dirección IP por interfaz cuando asigne el perfil a interfaces individuales. |
Modo de puerto solo para interfaces de conmutación |
Esta configuración no se puede cambiar si se seleccionó cualquier tipo de servicio preconfigurado. Si seleccionó el Tipo de servicio personalizado, seleccione el modo de puerto para la interfaz, ya sea Acceso, Troncalización o Acceso con etiquetas.
|
Opciones de VLAN Las opciones de VLAN disponibles dependen del tipo de servicio seleccionado. La asociación VLAN es necesaria para Campus Switching ELS. |
|
VLAN miembro (enlace ascendente conmutado, enlace descendente conmutado, puerto del servidor) |
Haga clic en Todo si desea asignar una interfaz a todas las VLAN. Esta opción está habilitada cuando el modo de puerto es Trunk o TaggedAccess. |
VLAN de miembro (todos los tipos de servicio) |
Esta configuración es para una VLAN. Seleccione una VLAN para la interfaz haciendo clic en Seleccionar, seleccionando uno de los filtros enumerados y, a continuación, haciendo clic en Aceptar. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar.
Nota:
Cuando selecciona o configura varios perfiles de VLAN, la lista de VLANS miembro ordena los perfiles de VLAN en orden ascendente de forma predeterminada. Esto solo se aplica al enlace ascendente conmutado, al enlace descendente conmutado y al puerto del servidor. |
VLAN de voz (puerto de teléfono de escritorio, puerto personalizado) |
Esta configuración es para una VLAN. Seleccione una VLAN de voz para la interfaz; para ello, haga clic en Seleccionar, seleccione uno de los filtros enumerados y, a continuación, haga clic en Aceptar. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar. |
VLAN nativa (enlace ascendente conmutado, enlace descendente conmutado) |
Seleccione una VLAN nativa para la interfaz; para ello, haga clic en Seleccionar, seleccione una de las VLAN enumeradas y, a continuación, haga clic en Aceptar. La VLAN se agrega a la lista VLAN miembro. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar. |
Alimentación por Ethernet (PoE) | |
Configurar la alimentación por Ethernet |
Habilite esta opción para configurar los ajustes de PoE. Si no habilita esta opción, Network Director no envía ningún comando de configuración de PoE al dispositivo cuando el perfil se implementa en el dispositivo. Por ejemplo, si PoE está habilitado en una interfaz, permanece habilitado. Si habilita esta opción, la configuración de PoE en este perfil se implementa en las interfaces que admiten PoE. Si asigna este perfil de puerto a interfaces que no admiten PoE, el perfil se puede implementar correctamente en esas interfaces, pero la configuración de PoE no surte efecto.
Propina:
Los conmutadores EX9200 no admiten PoE. |
Potencia máxima (W) |
Utilice las flechas para ajustar la potencia PoE máxima asignada a un puerto PoE en vatios. El dispositivo alimentado no puede consumir más energía que la potencia especificada. Si lo hace, se interrumpe la alimentación PoE del puerto. La configuración de Potencia máxima no tiene efecto cuando el modo de administración PoE para el conmutador o la tarjeta de línea es el modo de clase, que es el modo predeterminado. En el modo de clase, la potencia asignada a un puerto PoE se determina mediante la negociación LLDP con el dispositivo alimentado o mediante la clase PoE del dispositivo alimentado si LLDP no es compatible. Debe establecer el modo de administración de energía PoE para el conmutador o la tarjeta de línea en modo estático para que la configuración de Potencia máxima surta efecto. Puede hacerlo en el perfil Configuración común del dispositivo. Si especifica una potencia máxima mayor que la potencia máxima que puede suministrar el puerto, la configuración se acepta cuando el perfil Puerto se implementa en el puerto. Sin embargo, la potencia máxima se establece en la potencia máxima admitida del puerto. Las potencias máximas admitidas para los puertos PoE son:
Valor predeterminado: 15.4W |
Prioridad |
Seleccione una prioridad de energía para el puerto PoE, ya sea Baja o Alta. Si hay una escasez de energía PoE en el conmutador, la alimentación de los puertos de baja prioridad se apaga antes de la alimentación de los puertos de alta prioridad. Dentro de los puertos con la misma prioridad asignada, la prioridad de energía está determinada por el número de puerto: los puertos con un número de puerto más bajo tienen una prioridad de energía más alta. Valor predeterminado: prioridad baja |
Desactivar PoE |
Seleccione esta opción para deshabilitar PoE en la interfaz. |
Después de proporcionar la información en los campos enumerados en la tabla 4, haga clic en Listo.
Para usar la configuración predeterminada de Configuración personalizada de perfil de puerto, haga clic en Listo. Para configurar la instalación personalizada, haga clic en Instalación personalizada y, a continuación, proporcione la información de la tabla 5 y, a continuación, haga clic en Listo.
Al hacer clic en Listo en cualquiera de los casos, se muestra el cuadro de diálogo ¿Desea asignar el perfil de puerto a Puertos? Haga clic en Sí para crear una asignación de perfil; de lo contrario, haga clic en No para navegar a la página Administrar perfil de puerto y crear la asignación de puerto más adelante.
Campo |
Acción |
---|---|
Configuración avanzada Expanda Configuración avanzada para configurar la configuración del vínculo y la seguridad del puerto. La configuración de vínculo en el perfil Puerto está deshabilitada de forma predeterminada. Al habilitar la configuración de vínculos, la negociación automática y el control de flujo están habilitados de forma predeterminada. |
|
Habilitar la negociación automática |
La negociación automática de la velocidad del vínculo y el modo dúplex está habilitada de forma predeterminada; Desactive para deshabilitar la negociación automática. Si deshabilita la negociación automática, debe establecer la velocidad y el modo de vínculo. No puede deshabilitar la negociación automática si se configura una velocidad de vínculo de 1 Gbps. Es posible que se acepte esta configuración, pero la negociación automática no se deshabilitará.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. |
Habilitar control de flujo |
Seleccione esta opción para habilitar el control de flujo en la interfaz, lo que permite que el conmutador suspenda la transmisión de paquetes durante un período de tiempo determinado en respuesta a una trama de pausa enviada por un conmutador congestionado. El control de flujo solo se aplica a los vínculos que funcionan a 1 Gbps, modo dúplex completo. |
MTU |
Con las flechas, indique la unidad máxima de transmisión (MTU), que es el tamaño máximo de las tramas Ethernet enviadas por la interfaz. Para calcular la MTU, agregue 14 bytes de sobrecarga a la carga máxima que desea enviar. Rango: 256 a 9216 bytes |
Velocidad |
Seleccione la velocidad del vínculo. Si selecciona una velocidad de vínculo cuando la negociación automática está habilitada, la negociación automática permanece habilitada y la interfaz anunciará la velocidad de vínculo que especifique como su velocidad máxima de vínculo.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. |
Modo de vínculo |
Seleccione el modo dúplex, ya sea Automático, Dúplex completo o Dúplex medio. Seleccione Automático para habilitar la negociación automática cuando la negociación automática está desactivada.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. No puede seleccionar Dúplex medio con velocidad de vínculo establecida en Negociación automática o 1 Gbps. |
Configuración de control de tormentas Al habilitar el control de tormentas en un dispositivo de conmutación, se supervisan los niveles de tráfico y se descartan los paquetes de difusión, multidifusión y unidifusión desconocidos cuando se excede un nivel de tráfico especificado, denominado nivel de control de tormentas o ancho de banda de control de tormentas, lo que evita que los paquetes proliferen y degraden la LAN. Puede personalizar el nivel de control de tormentas para una interfaz específica configurando explícitamente el ancho de banda o el nivel.
Nota:
No puede configurar tanto el ancho de banda como el nivel para la misma interfaz. |
Unidad
Valor Configura el valor del nivel de umbral de control de tormentas de tráfico como un porcentaje del ancho de banda o ancho de banda en kilobits por segundo, según la unidad especificada. Sin emisión Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de difusión en una interfaz específica o en todas las interfaces. Sin difusión desconocida Seleccione esta opción para habilitar el control de tormentas para ningún tráfico de difusión desconocido en una interfaz específica o en todas las interfaces. Sin multidifusión Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de multidifusión en una interfaz específica o en todas las interfaces. Sin multidifusión registrada Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de multidifusión registrado en una interfaz específica o en todas las interfaces. Sin multidifusión no registrada Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de multidifusión no registrado en una interfaz específica o en todas las interfaces. |
Alimentación por Ethernet (PoE) Puede habilitar PoE y mostrar las opciones de configuración habilitando Configurar alimentación a través de Ethernet. |
|
Configurar la alimentación por Ethernet |
Habilite esta opción para configurar los ajustes de PoE. Si no habilita esta opción, Network Director no envía ningún comando de configuración de PoE al dispositivo cuando el perfil se implementa en el dispositivo. Por ejemplo, si PoE está habilitado en una interfaz, permanece habilitado. En los conmutadores de la serie EX, la configuración predeterminada de fábrica habilita PoE en todas las interfaces compatibles con PoE. Si habilita esta opción, la configuración de PoE en este perfil se implementa en las interfaces que admiten PoE. Si asigna este perfil de puerto a interfaces que no admiten PoE, el perfil se implementa correctamente en esas interfaces, pero la configuración de PoE no surtirá efecto. |
Potencia máxima (W) |
Utilice las flechas para ajustar la potencia PoE máxima en vatios asignada a un puerto PoE. El dispositivo alimentado no puede consumir más energía que la potencia especificada. Si lo hace, se interrumpe la alimentación PoE del puerto. La potencia máxima para PoE es de 15.4W, la PoE extendida es de 18.6W y la PoE+ es de 30W. La configuración de Potencia máxima no tiene efecto cuando el modo de administración PoE para un conmutador o tarjeta de línea es el modo de clase, que es el modo predeterminado. En el modo de clase, la potencia asignada a un puerto PoE se determina mediante la negociación LLDP con el dispositivo alimentado o mediante la clase PoE del dispositivo alimentado si LLDP no es compatible. Debe establecer el modo de administración de energía PoE para el conmutador o la tarjeta de línea en modo estático para que la configuración de Potencia máxima surta efecto. Haga esto en el perfil Configuración común del dispositivo. Si especifica una potencia máxima mayor que la potencia máxima que puede suministrar el puerto, la configuración se acepta cuando el perfil Puerto se implementa en el puerto. Sin embargo, la potencia máxima se establece en la potencia máxima admitida del puerto. Las potencias máximas admitidas para los puertos PoE son:
Valor predeterminado: 15.4W |
Prioridad |
Seleccione una prioridad de energía para el puerto PoE, ya sea Baja o Alta. Si hay una escasez de energía PoE en el conmutador, la alimentación de los puertos de baja prioridad se apaga antes de la alimentación de los puertos de alta prioridad. Dentro de los puertos con la misma prioridad asignada, la prioridad de energía viene determinada por el número de puerto: los puertos con un número de puerto menor tienen una prioridad de alimentación más alta. Valor predeterminado: prioridad baja |
Desactivar PoE |
Seleccione esta opción para deshabilitar PoE en las interfaces que utilizan este perfil de puerto. |
Seguridad de puertos (solo interfaces de conmutación) Seleccione esta opción para habilitar la seguridad del puerto (predeterminado); Desactive para deshabilitar la seguridad del puerto. Cuando la seguridad de puertos está habilitada, puede configurar opciones de seguridad de puertos, como los límites de direcciones MAC aprendidas en una interfaz. Cuando la seguridad de puerto está deshabilitada, no se aplica ninguna seguridad de puerto a la interfaz, incluidas las opciones predeterminadas de seguridad de puertos. |
|
Confiar en DHCP |
Seleccione esta opción para permitir que se reciban mensajes de un servidor DHCP en la interfaz; este es el valor predeterminado. Desactivado para bloquear la recepción de todos los mensajes de un servidor DHCP en la interfaz.
Propina:
Para que esta función de seguridad de puerto funcione, el espionaje DHCP debe estar habilitado en la VLAN a la que pertenece la interfaz. Puede habilitar el espionaje DHCP en la VLAN en el perfil de VLAN. Para obtener instrucciones, consulte Creación y administración de perfiles de VLAN. |
Límite de MAC |
Escriba el número de direcciones MAC que se pueden aprender dinámicamente en la interfaz. Rango: 1 a 163839 Valor predeterminado: Para puertos de escritorio, 1. Para puertos de teléfono de escritorio, 2. Para todos los demás, ninguno. |
Acción de límite de MAC |
Seleccione la acción que desea realizar si se supera el límite de direcciones MAC:
|
Lista de MAC permitidos |
Indique las direcciones MAC de los dispositivos a los que se permite el acceso a la interfaz en la Lista MAC permitida. Cualquier dispositivo cuya dirección MAC no coincida con una dirección de la lista no podrá acceder a la interfaz. Una lista sin entradas significa que un cliente con cualquier dirección MAC puede acceder a la interfaz. Para introducir una dirección MAC, haga clic en Agregar y, a continuación, escriba las direcciones MAC en el campo correspondiente. Introduzca las direcciones MAC como números hexadecimales de dos caracteres separados por dos puntos. Haga clic en Guardar para guardar la entrada.
Nota:
La configuración de una lista de direcciones MAC permitidas no impide que el conmutador reciba paquetes de control de capa 2 (como los paquetes del Protocolo de detección de capa de vínculo (LLDP), transmitidos desde direcciones MAC que no se especifican en la lista de direcciones. Los paquetes de control no se someten a la comprobación de dirección MAC. Sin embargo, el conmutador no los reenvía a otro destino. Valor predeterminado: Sin entradas |
Configuración de RSTP Además de habilitar o deshabilitar el Protocolo de árbol de expansión (STP) como parte de los perfiles de dispositivo, esta función permite ajustar STP configurando interfaces en estados de borde, deshabilitación o sin puerto raíz. |
Borde RSTP define el concepto de puerto perimetral, que es un puerto designado que se conecta a dispositivos que no son compatibles con STP, como PC, servidores, enrutadores o concentradores que no están conectados a otros conmutadores. Dado que los puertos perimetrales se conectan directamente a las estaciones finales, no pueden crear bucles de red y pueden pasar al estado de reenvío inmediatamente. Puede configurar manualmente los puertos de borde, y un conmutador también puede detectar puertos de borde observando la ausencia de comunicación de las estaciones finales. Desactivar Deshabilita el RSTP en la interfaz.
Nota:
La configuración de interfaces para uno de estos estados no es obligatoria para los conmutadores ELS. Por lo tanto, la opción Deshabilitar no se aplica a los conmutadores ELS y, por lo tanto, no se admite. Sin puerto raíz Configura una interfaz para que sea un puerto designado de árbol de expansión. Si el puente recibe unidades de datos de protocolo de puente STP (BPDU) superiores en una interfaz protegida por raíz, esa interfaz pasa a un estado STP (estado de inconsistencia) impedido por raíz y la interfaz se bloquea. Este bloqueo impide que un puente sea elegido como puente raíz. Cuando el puente deja de recibir BPDU STP superiores en la interfaz protegida por raíz, el tráfico de la interfaz ya no se bloquea. |
Configuración del CoS |
Haga clic en Seleccionar perfil de Cos para elegir entre los perfiles de CoS existentes. La configuración de CoS contenida en el perfil de CoS se aplica a las interfaces a las que se asigna el perfil de puerto al implementar la configuración. Haga clic en Aceptar. Algunos tipos de servicio preconfigurados tienen un perfil de CoS predeterminado; consulte Tipos de servicio para obtener más información. O Haga clic en Configurar opciones de CoS para configurar el perfil de CoS. Consulte Creación y administración de perfiles de CoS por cable para conocer los pasos para configurar un perfil de CoS. |
Configuración de autenticación (puerto de escritorio, puerto de teléfono de escritorio, puerto personalizado) |
Seleccione el perfil de autenticación para la interfaz de una lista de perfiles existentes haciendo clic en Seleccionar, seleccionando uno de los perfiles enumerados y, a continuación, haciendo clic en Aceptar. Al asignar un perfil de autenticación al perfil de puerto, puede habilitar la autenticación 802.1x y de portal cautivo en las interfaces. Si no especifica un perfil de autenticación, la interfaz es un puerto abierto y no se requiere autenticación para conectarse.
Nota:
No puede configurar la autenticación 802.1x en interfaces Ethernet agregadas. Si intenta implementar un perfil de puerto que contiene un perfil de autenticación en una interfaz Ethernet agregada, se produce un error en la implementación. O Haga clic en Configurar opciones de autenticación para configurar las autenticaciones 802.1x y de portal cautivo. Consulte Creación y administración de perfiles de autenticación para conocer los pasos para configurar el perfil de autenticación. |
Configuración de filtro (disponible para todos los tipos de servicio, incluido Personalizado para enrutamiento) |
|
Configuración de VRRP (disponible cuando el tipo de servicio es personalizado y el tipo de familia es enrutamiento) |
Seleccione el perfil VRRP para la interfaz de una lista de perfiles existentes haciendo clic en Seleccionar. Seleccione uno de los perfiles enumerados y, a continuación, haga clic en Aceptar. |
Al hacer clic en Listo , se muestra el cuadro de diálogo ¿Desea asignar el perfil de puerto a los puertos? Haga clic en Sí para crear una asignación de perfil; de lo contrario, haga clic en No para navegar a la página Administrar perfil de puerto y crear la asignación de puerto más adelante.
Haga clic en Listo para guardar el perfil de puerto para Campus Switching ELS.
Especificación de la configuración de un perfil de puerto ELS de conmutación de centro de datos
Utilice la página Crear perfil de puerto para definir un conjunto común de atributos de puerto en un perfil de puerto. Puede crear un nuevo perfil de puerto desde cero o seleccionar un tipo de servicio adecuado y utilizar la configuración predeterminada que Network Director ha definido para ese tipo de servicio a fin de crear un perfil de puerto. A continuación, puede aplicar el perfil Puerto a las interfaces de un grupo de dispositivos ELS de conmutación de centro de datos.
Puede hacer referencia a un perfil de VLAN, un perfil de CoS, un perfil de filtro de entrada, un perfil de filtro de salida y un perfil de autenticación en un perfil de puerto. Puede crear estos perfiles en sus respectivas páginas de perfil antes de crear perfiles de puerto o puede crear estos perfiles como subperfiles en línea mientras configura los perfiles de puerto.
Después de crear un perfil de puerto, puede asignarlo a interfaces individuales o a miembros de un grupo de puertos. Durante este proceso de asignación, también puede configurar atributos específicos de la interfaz, como la dirección IP, y determinados atributos específicos del dispositivo, como el perfil de acceso que se utilizará para todos los puertos del dispositivo. Solo puede asignar un perfil de puerto a una interfaz.
En la tabla 6 se describen los ajustes de configuración rápida disponibles en un perfil de puerto. En la tabla 7 se describe la configuración del programa de instalación personalizado. Los valores predeterminados de estas opciones dependen del tipo de servicio que seleccione.
Campo |
Acción |
---|---|
Nombre del perfil |
Escriba el nombre del perfil utilizando hasta 64 caracteres alfanuméricos y ningún carácter especial aparte del carácter de subrayado. El nombre debe ser único entre los perfiles de puerto. |
Descripción |
Escriba una descripción del perfil de puerto, que aparecerá en la página Administrar perfiles de puerto. Puede utilizar hasta 256 caracteres. |
Tipo de servicio |
Seleccione una de las opciones preconfiguradas Puerto de escritorio, Enlace ascendente conmutado, Enlace descendente conmutado, Puerto de servidor o Puerto de tránsito FCoE. Para crear su propio tipo de servicio, seleccione Personalizado. |
El tipo de servicio Puerto de escritorio tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio de vínculo ascendente conmutado tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio de vínculo descendente conmutado tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio Puerto del servidor tiene la siguiente configuración predeterminada:
|
|
El tipo de servicio FCoE Transit Port tiene la siguiente configuración predeterminada:
|
|
Tipo de familia: Conmutación o enrutamiento La configuración y los valores predeterminados disponibles para estas opciones dependen del tipo de servicio seleccionado. |
Esta configuración no se puede cambiar si se seleccionó cualquier tipo de servicio preconfigurado. Si seleccionó el Tipo de servicio personalizado, indique si la interfaz funciona como una interfaz de capa 2 (conmutación) o de capa 3 (enrutamiento).
Propina:
Tipo de servicio debe establecerse en Personalizado para configurar una interfaz de enrutamiento. Si selecciona el enrutamiento, configurará una dirección IP por interfaz cuando asigne el perfil a interfaces individuales. |
Modo de puerto solo para interfaces de conmutación |
Esta configuración no se puede cambiar si se seleccionó cualquier tipo de servicio preconfigurado. Si seleccionó el Tipo de servicio personalizado, seleccione el modo de puerto para la interfaz, ya sea Acceso o Troncalización.
|
Tipo de puerto |
Para los perfiles ELS del centro de datos, el tipo de puerto siempre es Puerto Ethernet. |
Opciones de VLAN Las opciones de VLAN disponibles dependen del tipo de servicio seleccionado. |
|
VAN miembro (disponible para enlace ascendente conmutado, enlace descendente conmutado, puerto de servidor, puerto de tránsito FCoE, personalizado) |
Haga clic en Todo si desea asignar una interfaz a todas las VLAN. Esta opción está habilitada cuando el modo de puerto es troncal. |
VLAN miembro (disponibles para puerto de escritorio, puerto de teléfono de escritorio, enlace ascendente conmutado, enlace descendente conmutado, puerto de servidor, puerto personalizado) |
Seleccione una VLAN para la interfaz haciendo clic en Seleccionar, seleccionando uno de los filtros enumerados y, a continuación, haciendo clic en Aceptar. La VLAN se agrega a la lista VLANS miembro. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar.
Nota:
Cuando selecciona o configura varios perfiles de VLAN, la lista de VLANS miembro ordena los perfiles de VLAN en orden ascendente de forma predeterminada. Esto solo se aplica al enlace ascendente conmutado, al enlace descendente conmutado y al puerto del servidor. |
VLAN de voz (disponible para puerto de teléfono de escritorio, puerto personalizado) |
Seleccione una VLAN de voz para la interfaz; para ello, haga clic en Seleccionar, seleccione uno de los filtros enumerados y, a continuación, haga clic en Aceptar. La VLAN se agrega a la lista VLANS miembro. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar. |
VLAN nativa (disponible para enlace ascendente conmutado y enlace descendente conmutado) |
Seleccione una VLAN nativa para la interfaz; para ello, haga clic en Seleccionar, seleccione una de las VLAN enumeradas y, a continuación, haga clic en Aceptar. La VLAN se agrega a la lista VLAN miembro. O Para configurar una VLAN, haga clic en Configurar opciones de VLAN y haga clic en Crear. Introduzca el nombre y el ID de la VLAN y haga clic en Aceptar. |
VLAN de miembro |
(Solo puertos de acceso) Seleccione un perfil de VLAN para la interfaz de una lista de perfiles existentes haciendo clic en Seleccionar. |
VLAN miembro |
(Solo puertos troncales) Seleccione un conjunto de perfiles de VLAN para la interfaz de una lista de perfiles existentes mediante las funciones Agregar y quitar . |
VLAN nativa |
(Solo puertos troncales) Seleccione un perfil de VLAN nativo para la interfaz de una lista de perfiles existentes haciendo clic en Seleccionar. |
Configuración de DCBX El protocolo de intercambio de capacidad de puente del centro de datos es un protocolo de descubrimiento e intercambio para transmitir configuraciones y capacidades entre vecinos de la red para garantizar una configuración coherente en toda la red. Es una extensión del protocolo de datos de capa de vínculo (LLDP, descrito en IEEE 802.1AB). Los valores predeterminados de esta configuración dependen del tipo de servicio seleccionado. |
|
Versión DCBX |
Seleccione una de las siguientes versiones del protocolo de intercambio de capacidad de puente del centro de datos:
|
Deshabilitar DCBX |
Seleccione esta opción para desactivar el protocolo de intercambio de capacidad de puente del centro de datos. |
Desactivar el control de flujo de prioridad |
Seleccione esta opción para desactivar el control de flujo prioritario. El control de flujo basado en prioridad (PFC) es un mecanismo de control de flujo a nivel de vínculo definido por IEEE 802.1Qbb que permite un control de flujo independiente para cada clase de servicio (como se define en el campo CoS de 3 bits del encabezado Ethernet mediante etiquetas IEEE 802.1Q) para garantizar que no se produzca ninguna pérdida de tramas por congestión en las redes DCB. |
ETS sin negociación automática |
Seleccione esta opción para desactivar la negociación automática de ETS. La selección mejorada de transmisión (ETS) es un mecanismo que proporciona una granularidad más fina de la administración del ancho de banda dentro de un vínculo. |
Recomendación TLV |
Seleccione Habilitar TLV o Deshabilitar TLV. La TLV de la Recomendación de selección de transmisión mejorada (ETS) comunica la configuración de ETS que el conmutador desea que utilice la interfaz del mismo nivel conectada. Si la interfaz del mismo nivel está dispuesta, la interfaz del mismo nivel cambia su configuración para que coincida con la configuración de la TLV de la Recomendación ETS. De forma predeterminada, las interfaces del conmutador envían el TLV de la recomendación ETS al par. Los ajustes comunicados son los valores de ETS de salida definidos mediante la configuración de la programación jerárquica en la interfaz. |
Después de proporcionar la información en los campos enumerados en la tabla 5, haga clic en Listo.
Para usar la configuración predeterminada de Configuración personalizada del perfil de puerto, haga clic en Listo. Para configurar las opciones del programa de instalación personalizado, haga clic en Instalación personalizada y, a continuación, proporcione la información de la tabla 7 y, a continuación, haga clic en Listo.
Al hacer clic en Listo en cualquiera de los casos, se muestra el cuadro de diálogo ¿Desea asignar el perfil de puerto a Puertos? Haga clic en Sí para crear una asignación de perfil; de lo contrario, haga clic en No para navegar a la página Administrar perfil de puerto y crear la asignación de puerto más adelante.
Campo |
Acción |
---|---|
Configuración avanzada Expanda Configuración avanzada para configurar la configuración del vínculo y la seguridad del puerto. La configuración de vínculo en el perfil Puerto está deshabilitada de forma predeterminada. Al habilitar la configuración de vínculos, la negociación automática y el control de flujo están habilitados de forma predeterminada. |
|
Habilitar la negociación automática |
La negociación automática de la velocidad del vínculo y el modo dúplex está habilitada de forma predeterminada; Desactive para deshabilitar la negociación automática. Si deshabilita la negociación automática, debe establecer la velocidad y el modo de vínculo. No puede deshabilitar la negociación automática si se configura una velocidad de vínculo de 1 Gbps. Es posible que se acepte esta configuración, pero la negociación automática no se deshabilitará.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. |
Habilitar control de flujo |
Seleccione esta opción para habilitar el control de flujo en la interfaz, lo que permite que el conmutador suspenda la transmisión de paquetes durante un período de tiempo determinado en respuesta a una trama de pausa enviada por un conmutador congestionado. El control de flujo solo se aplica a los vínculos que funcionan a 1 Gbps, modo dúplex completo. |
MTU |
Con las flechas, indique la unidad máxima de transmisión (MTU), que es el tamaño máximo de las tramas Ethernet enviadas por la interfaz. Para calcular la MTU, agregue 14 bytes de sobrecarga a la carga máxima que desea enviar. Rango: 256 a 9216 bytes |
Velocidad |
Seleccione la velocidad del vínculo. Si selecciona una velocidad de vínculo cuando la negociación automática está habilitada, la negociación automática permanece habilitada y la interfaz anunciará la velocidad de vínculo que especifique como su velocidad máxima de vínculo.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. |
Modo de vínculo |
Seleccione el modo dúplex, ya sea Automático, Dúplex completo o Dúplex medio. Seleccione Automático para habilitar la negociación automática cuando la negociación automática está desactivada.
Nota:
Esta configuración se omite cuando se asigna un perfil de puerto a una interfaz Ethernet agregada. No puede seleccionar Dúplex medio con velocidad de vínculo establecida en Negociación automática o 1 Gbps. |
Configuración de control de tormentas Al habilitar el control de tormentas en un dispositivo de conmutación, se supervisan los niveles de tráfico y se descartan los paquetes de difusión, multidifusión y unidifusión desconocidos cuando se excede un nivel de tráfico especificado, denominado nivel de control de tormentas o ancho de banda de control de tormentas, lo que evita que los paquetes proliferen y degraden la LAN. Puede personalizar el nivel de control de tormentas para una interfaz específica configurando explícitamente el ancho de banda o el nivel.
Nota:
No puede configurar tanto el ancho de banda como el nivel para la misma interfaz. |
Unidad
Valor Configura el valor del nivel de umbral de control de tormentas de tráfico como un porcentaje del ancho de banda o ancho de banda en kilobits por segundo, según la unidad especificada. Sin emisión Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de difusión en una interfaz específica o en todas las interfaces. Sin difusión desconocida Seleccione esta opción para habilitar el control de tormentas para ningún tráfico de difusión desconocido en una interfaz específica o en todas las interfaces. Sin multidifusión Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de multidifusión en una interfaz específica o en todas las interfaces. Sin multidifusión registrada Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de multidifusión registrado en una interfaz específica o en todas las interfaces. Sin multidifusión no registrada Seleccione esta opción para habilitar el control de tormentas para que no haya tráfico de multidifusión no registrado en una interfaz específica o en todas las interfaces. |
Alimentación por Ethernet (PoE) Puede habilitar PoE y mostrar las opciones de configuración habilitando Configurar alimentación a través de Ethernet. |
|
Configurar la alimentación por Ethernet |
Habilite esta opción para configurar los ajustes de PoE. Si no habilita esta opción, Network Director no envía ningún comando de configuración de PoE al dispositivo cuando el perfil se implementa en el dispositivo. Por ejemplo, si PoE está habilitado en una interfaz, permanece habilitado. En los conmutadores de la serie EX, la configuración predeterminada de fábrica habilita PoE en todas las interfaces compatibles con PoE. Si habilita esta opción, la configuración de PoE en este perfil se implementa en las interfaces que admiten PoE. Si asigna este perfil de puerto a interfaces que no admiten PoE, el perfil se implementa correctamente en esas interfaces, pero la configuración de PoE no surtirá efecto. |
Potencia máxima (W) |
Utilice las flechas para ajustar la potencia PoE máxima en vatios asignada a un puerto PoE. El dispositivo alimentado no puede consumir más energía que la potencia especificada. Si lo hace, se interrumpe la alimentación PoE del puerto. La potencia máxima para PoE es de 15.4W, la PoE extendida es de 18.6W y la PoE+ es de 30W. La configuración de Potencia máxima no tiene efecto cuando el modo de administración PoE para un conmutador o tarjeta de línea es el modo de clase, que es el modo predeterminado. En el modo de clase, la potencia asignada a un puerto PoE se determina mediante la negociación LLDP con el dispositivo alimentado o mediante la clase PoE del dispositivo alimentado si LLDP no es compatible. Debe establecer el modo de administración de energía PoE para el conmutador o la tarjeta de línea en modo estático para que la configuración de Potencia máxima surta efecto. Haga esto en el perfil Configuración común del dispositivo. Si especifica una potencia máxima mayor que la potencia máxima que puede suministrar el puerto, la configuración se acepta cuando el perfil Puerto se implementa en el puerto. Sin embargo, la potencia máxima se establece en la potencia máxima admitida del puerto. Las potencias máximas admitidas para los puertos PoE son:
Valor predeterminado: 15.4W |
Prioridad |
Seleccione una prioridad de energía para el puerto PoE, ya sea Baja o Alta. Si hay una escasez de energía PoE en el conmutador, la alimentación de los puertos de baja prioridad se apaga antes de la alimentación de los puertos de alta prioridad. Dentro de los puertos con la misma prioridad asignada, la prioridad de energía está determinada por el número de puerto: los puertos con un número de puerto más bajo tienen una prioridad de energía más alta. Valor predeterminado: prioridad baja |
Desactivar PoE |
Seleccione esta opción para deshabilitar PoE en las interfaces que utilizan este perfil de puerto. |
Seguridad de puertos (solo interfaces de conmutación) Seleccione esta opción para habilitar la seguridad del puerto (predeterminado); Desactive para deshabilitar la seguridad del puerto. Cuando la seguridad de puertos está habilitada, puede configurar opciones de seguridad de puertos, como los límites de direcciones MAC aprendidas en una interfaz. Cuando la seguridad de puerto está deshabilitada, no se aplica ninguna seguridad de puerto a la interfaz, incluidas las opciones predeterminadas de seguridad de puertos. |
|
Confiar en DHCP |
Seleccione esta opción para permitir que se reciban mensajes de un servidor DHCP en la interfaz; este es el valor predeterminado. Desactivado para bloquear la recepción de todos los mensajes de un servidor DHCP en la interfaz.
Propina:
Para que esta función de seguridad de puerto funcione, el espionaje DHCP debe estar habilitado en la VLAN a la que pertenece la interfaz. Puede habilitar el espionaje DHCP en la VLAN en el perfil de VLAN. Para obtener instrucciones, consulte Creación y administración de perfiles de VLAN. |
FCoE de confianza |
Seleccione esta opción para configurar la interfaz para que confíe en el tráfico de canal de fibra sobre Ethernet (FCoE). Si una interfaz está conectada a otro conmutador, como un reenviador FCoE (FCF) o un conmutador de tránsito, puede configurar la interfaz como de confianza para que la interfaz reenvíe el tráfico FCoE desde el conmutador a los dispositivos FCoE sin instalar filtros de espionaje FIP. |
Límite de MAC |
Escriba el número de direcciones MAC que se pueden aprender dinámicamente en la interfaz. Rango: 1 a 163839 Valor predeterminado: Para puertos de escritorio, 1. Para puertos de teléfono de escritorio, 2. Para todos los demás, ninguno. |
Acción de límite de MAC |
Seleccione la acción que desea realizar si se supera el límite de direcciones MAC:
|
Lista de MAC permitidos |
Indique las direcciones MAC de los dispositivos a los que se permite el acceso a la interfaz en la Lista MAC permitida. Cualquier dispositivo cuya dirección MAC no coincida con una dirección de la lista no podrá acceder a la interfaz. Una lista sin entradas significa que un cliente con cualquier dirección MAC puede acceder a la interfaz. Para introducir una dirección MAC, haga clic en Agregar y, a continuación, escriba las direcciones MAC en el campo correspondiente. Introduzca las direcciones MAC como números hexadecimales de dos caracteres separados por dos puntos. Haga clic en Guardar para guardar la entrada.
Nota:
La configuración de una lista de direcciones MAC permitidas no impide que el conmutador reciba paquetes de control de capa 2 (como los paquetes del Protocolo de detección de capa de vínculo (LLDP), transmitidos desde direcciones MAC que no se especifican en la lista de direcciones. Los paquetes de control no se someten a la comprobación de dirección MAC. Sin embargo, el conmutador no los reenvía a otro destino. Valor predeterminado: Sin entradas |
Configuración de RSTP Además de habilitar o deshabilitar el Protocolo de árbol de expansión (STP) como parte de los perfiles de dispositivo, esta función permite ajustar STP configurando interfaces en estados de borde, deshabilitación o sin puerto raíz. |
Borde RSTP define el concepto de puerto perimetral, que es un puerto designado que se conecta a dispositivos que no son compatibles con STP, como PC, servidores, enrutadores o concentradores que no están conectados a otros conmutadores. Dado que los puertos perimetrales se conectan directamente a las estaciones finales, no pueden crear bucles de red y pueden pasar al estado de reenvío inmediatamente. Puede configurar manualmente los puertos de borde, y un conmutador también puede detectar puertos de borde observando la ausencia de comunicación de las estaciones finales. Desactivar Deshabilita el RSTP en la interfaz.
Nota:
La configuración de interfaces para uno de estos estados no es obligatoria para los conmutadores ELS. Por lo tanto, la opción Deshabilitar no se aplica a los conmutadores ELS y, por lo tanto, no se admite. Sin puerto raíz Configura una interfaz para que sea un puerto designado de árbol de expansión. Si el puente recibe unidades de datos de protocolo de puente STP (BPDU) superiores en una interfaz protegida por raíz, esa interfaz pasa a un estado STP (estado de inconsistencia) impedido por raíz y la interfaz se bloquea. Este bloqueo impide que un puente sea elegido como puente raíz. Cuando el puente deja de recibir BPDU STP superiores en la interfaz protegida por raíz, el tráfico de la interfaz ya no se bloquea. |
Configuración de CoS (todos excepto el tipo de canal de fibra) |
Haga clic en Seleccionar perfil de Cos para elegir entre los perfiles de CoS existentes. La configuración de CoS contenida en el perfil de CoS se aplica a las interfaces a las que se asigna el perfil de puerto al implementar la configuración. Seleccione el tipo de programación de puertos para el perfil de CoS. La programación de puertos depende del modelo del dispositivo. Cuando se selecciona un tipo de programación de puertos, Network Director muestra los dispositivos compatibles con el tipo de programación de puertos seleccionado. Haga clic en Aceptar. Algunos tipos de servicio preconfigurados tienen un perfil de CoS predeterminado; consulte Tipos de servicio para obtener más información. O Haga clic en Configurar opciones de CoS para configurar el perfil de CoS. Seleccione el tipo de programación de puertos para el perfil de CoS. La programación de puertos depende del modelo del dispositivo. Cuando se selecciona un tipo de programación de puertos, Network Director muestra los dispositivos compatibles con el tipo de programación de puertos seleccionado. Consulte Creación y administración de perfiles de CoS por cable para conocer los pasos para configurar un perfil de CoS. |
Configuración de autenticación (puerto de escritorio, puerto de teléfono de escritorio, puerto personalizado) |
Seleccione el perfil de autenticación para la interfaz de una lista de perfiles existentes haciendo clic en Seleccionar, seleccionando uno de los perfiles enumerados y, a continuación, haciendo clic en Aceptar. Al asignar un perfil de autenticación al perfil de puerto, puede habilitar la autenticación 802.1x y de portal cautivo en las interfaces. Si no especifica un perfil de autenticación, la interfaz es un puerto abierto y no se requiere autenticación para conectarse.
Nota:
No puede configurar la autenticación 802.1x en interfaces Ethernet agregadas. Si intenta implementar un perfil de puerto que contiene un perfil de autenticación en una interfaz Ethernet agregada, se produce un error en la implementación. O Haga clic en Configurar opciones de autenticación para configurar las autenticaciones 802.1x y de portal cautivo. Consulte Creación y administración de perfiles de autenticación para conocer los pasos para configurar el perfil de autenticación. |
Configuración de filtro (disponible para todos los tipos de servicio, incluido Personalizado para enrutamiento) |
|
Configuración de VRRP (disponible cuando el tipo de servicio es personalizado y el tipo de familia es enrutamiento) |
Seleccione el perfil VRRP para la interfaz de una lista de perfiles existentes haciendo clic en Seleccionar. Seleccione uno de los perfiles enumerados y, a continuación, haga clic en Aceptar. |
Al hacer clic en Listo , se muestra el cuadro de diálogo ¿Desea asignar el perfil de puerto a los puertos? haga clic en Sí para crear una asignación de perfil; de lo contrario, haga clic en No para navegar a la página Administrar perfil de puerto y crear la asignación de puerto más adelante.
Qué hacer a continuación
Después de crear un perfil de puerto, puede asignarlo a interfaces o miembros de grupos de puertos. Durante este proceso, también puede configurar atributos específicos de la interfaz, como la dirección IP, y determinados atributos específicos del dispositivo, como qué perfil de acceso usar para todos los puertos del dispositivo. Para obtener más información, consulte Asignación y desasignación de perfiles de puerto de interfaces.