Configurar i posar en marxa els switchos principals

1. Justificació de la Memòria Tècnica

El present document detalla el disseny i la implementació d’una infraestructura de xarxa commutada d’alt rendiment per a un esdeveniment LAN Party. A diferència d’una configuració plana o bàsica, s’han aplicat criteris professionals per garantir la seguretat, la redundància i la mínima latència en el trànsit de dades, aspecte crític en un entorn de jocs en xarxa.

Els pilars fonamentals d’aquesta configuració són:

  • Segmentació de Trànsit (VLANs): Creació de quatre xarxes virtuals independents per aïllar els fluxos de dades segons el perfil de l’usuari (jugadors, organització, servidors i gestió), evitant així la saturació per dominis de difusió (broadcast) massa genèrics.
  • Qualitat de Servei (QoS): Priorització absoluta de la VLAN de jocs per assegurar el subministrament d’ample de banda i la reducció del jitter i el ping.
  • Optimització de la Latència: Configuració manual de paràmetres físics als ports (duplex i velocitat) i activació de mecanismes de transició ràpida d’estats de port.
  • Redundància sense Bucles (RSTP): Implementació de la variant ràpida de Spanning Tree per assegurar camins alternatius en cas de fallada de maquinari sense provocar bucles a la capa 2.
  • Seguretat Avançada: Protecció dels ports d’accés contra atacs de suplantació de dades (DHCP Snooping) i desbordament de taules MAC (Port-Security).

2. Disseny de la Topologia i Taula d’Adreçament

La xarxa s’estructura al voltant d’un Switch Central (CORE) que actua com a node d’interconnexió principal cap als switches de distribució (Switches de Fila). L’encaminament inter-VLAN s’ha mantingut desactivat per disseny per garantir un aïllament estricte de seguretat entre els diferents segments.

Taula de Distribució de VLANs i Subxarxes

VLAN Nom de la VLAN Descripció / Ús Rang d’Adreçament IP Prioritat QoS
VLAN 10 JOCS Ordinadors dels participants de la LAN Party 192.168.10.0/24 Alta (70% Ample de banda)
VLAN 20 ORGANITZACIO Personal tècnic i logístic 192.168.20.0/24 Mitjana
VLAN 30 SERVIDORS Servidors web i de partides de joc 192.168.30.0/24 Baixa
VLAN 40 GESTIO Administració interna dels switches 192.168.40.0/24 Restringida

3. Script de Configuració CLI (Cisco IOS)

A continuació es presenta el bloc de comandes estructurat per a la seva introducció a la línia de comandes (CLI) del switch principal.

! Accés al mode de configuració global
enable
configure terminal

! ====================================================================
! 1. DEFINICIÓ I CREACIÓ DE LES XARXES VIRTUALS (VLANs)
! ====================================================================
vlan 10
 name JOCS
vlan 20
 name ORGANITZACIO
vlan 30
 name SERVIDORS
vlan 40
 name GESTIO
exit

! ====================================================================
! 2. ASSIGNACIÓ DE PORTS I OPTIMITZACIÓ DE LA LATÈNCIA
! ====================================================================
! Ports destinats a la VLAN 10 (Jugadors) - Configuració de rendiment crític
interface range fastEthernet 0/1 - 4
 switchport mode access
 switchport access vlan 10
 spanning-tree portfast
 no negotiation auto
 duplex full
 speed 100
exit

! Ports destinats a la VLAN 20 (Organització)
interface range fastEthernet 0/5 - 6
 switchport mode access
 switchport access vlan 20
 spanning-tree portfast
exit

! ====================================================================
! 3. CONFIGURACIÓ DE QUALITAT DE SERVEI (QoS)
! ====================================================================
mls qos

interface range fastEthernet 0/1 - 4
 mls qos trust cos
 mls qos cos 5
exit

class-map match-all TRAFIC_JOCS
 match vlan 10
exit

policy-map PRIORITAT_JOCS
 class TRAFIC_JOCS
  priority percent 70
 class class-default
  fair-queue
exit

! ====================================================================
! 4. PROTOCOL DE PREVENCIÓ DE BUCLES (RAPID-PVST)
! ====================================================================
spanning-tree mode rapid-pvst
spanning-tree vlan 1-4094 priority 4096   ! Estableix aquest switch com a Root Bridge

! ====================================================================
! 5. POLÍTIQUES DE SEGURETAT PER PORT (PORT-SECURITY)
! ====================================================================
interface range fastEthernet 0/1 - 6
 switchport port-security
 switchport port-security maximum 2
 switchport port-security violation shutdown
 switchport port-security mac-address sticky
exit

! ====================================================================
! 6. AGREGACIÓ D'ENLLAÇOS (ETHERCHANNEL) PER A REDUNDÀNCIA
! ====================================================================
interface port-channel 1
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30,40
exit

interface range gigabitEthernet 0/1 - 2
 channel-group 1 mode active
exit

! ====================================================================
! 7. MITIGACIÓ D'ATACS D'IP (DHCP SNOOPING)
! ====================================================================
ip dhcp snooping
ip dhcp snooping vlan 10,20,30,40

interface range fastEthernet 0/1 - 6
 ip dhcp snooping trust
exit

! Guardar la configuració a la memòria no volàtil
end
write memory

4. Fase de Verificació i Proves de Connectivitat

Per validar el correcte funcionament de les polítiques aplicades al laboratori o simulador (Cisco Packet Tracer), s’han realitzat proves d’eco (ping).

Prova 1: Connectivitat Intra-VLAN (Dins de la mateixa xarxa)

Comprovació de comunicació entre l’equip PC1 (192.168.10.1) i l’equip PC2 (192.168.10.2), ambdós pertanyents a la VLAN 10.

PC> ping 192.168.10.2

Pinging 192.168.10.2 with 32 bytes of data:
Reply from 192.168.10.2: bytes=32 time=1ms TTL=128
Reply from 192.168.10.2: bytes=32 time=1ms TTL=128
Reply from 192.168.10.2: bytes=32 time=1ms TTL=128
Reply from 192.168.10.2: bytes=32 time=1ms TTL=128

Ping statistics for 192.168.10.2:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 1ms, Maximum = 1ms, Average = 1ms
Resultat: Èxit. El trànsit commuta correctament a nivell 2 a una velocitat òptima de 1ms gràcies a la desactivació de l’autonegociació.

Prova 2: Connectivitat Inter-VLAN (Aïllament entre diferents xarxes)

Comprovació d’intent de comunicació des del PC1 (VLAN 10) cap al PC5 (192.168.20.1, organització).

PC> ping 192.168.20.1

Pinging 192.168.20.1 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 192.168.20.1:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Resultat: Èxit (Seguretat confirmada). Com que no hi ha cap dispositiu de capa 3 que realitzi l’encaminament entre les xarxes virtuals, els paquets es descarten correctament, garantint l’estanquitat del trànsit de l’esdeveniment.

5. Conclusions Tècniques i Evidències

Mitjançant les comandes de diagnòstic del sistema operatiu IOS (show vlan brief, show spanning-tree, show mls qos), es corroboren els següents objectius formatius i tècnics:

  • Aïllament de Seguretat: Els usuaris comuns (jugadors) no tenen visibilitat ni accés als equips de l’organització ni als de gestió.
  • Mitigació de Risc de Bucles: La topologia està protegida per RSTP, configurant el switch Core amb la prioritat numèrica més baixa (4096) perquè sigui l’arrel de l’arbre.
  • Garantia de Rendiment: El trànsit lúdic disposa d’un canal reservat del 70% de l’ample de banda total en cas de congestió en els enllaços troncalitzats gràcies al mapa de polítiques de QoS establert.

© 2026 · Projecte de Xarxes LAN Party · CFGM SMX · Institut Castellbisbal

Assistència Luca