1. Justificació de la Memòria Tècnica
El present document detalla el disseny i la implementació d’una infraestructura de xarxa commutada d’alt rendiment per a un esdeveniment LAN Party. A diferència d’una configuració plana o bàsica, s’han aplicat criteris professionals per garantir la seguretat, la redundància i la mínima latència en el trànsit de dades, aspecte crític en un entorn de jocs en xarxa.
Els pilars fonamentals d’aquesta configuració són:
- Segmentació de Trànsit (VLANs): Creació de quatre xarxes virtuals independents per aïllar els fluxos de dades segons el perfil de l’usuari (jugadors, organització, servidors i gestió), evitant així la saturació per dominis de difusió (broadcast) massa genèrics.
- Qualitat de Servei (QoS): Priorització absoluta de la VLAN de jocs per assegurar el subministrament d’ample de banda i la reducció del jitter i el ping.
- Optimització de la Latència: Configuració manual de paràmetres físics als ports (duplex i velocitat) i activació de mecanismes de transició ràpida d’estats de port.
- Redundància sense Bucles (RSTP): Implementació de la variant ràpida de Spanning Tree per assegurar camins alternatius en cas de fallada de maquinari sense provocar bucles a la capa 2.
- Seguretat Avançada: Protecció dels ports d’accés contra atacs de suplantació de dades (DHCP Snooping) i desbordament de taules MAC (Port-Security).
2. Disseny de la Topologia i Taula d’Adreçament
La xarxa s’estructura al voltant d’un Switch Central (CORE) que actua com a node d’interconnexió principal cap als switches de distribució (Switches de Fila). L’encaminament inter-VLAN s’ha mantingut desactivat per disseny per garantir un aïllament estricte de seguretat entre els diferents segments.
Taula de Distribució de VLANs i Subxarxes
| VLAN | Nom de la VLAN | Descripció / Ús | Rang d’Adreçament IP | Prioritat QoS |
|---|---|---|---|---|
| VLAN 10 | JOCS | Ordinadors dels participants de la LAN Party | 192.168.10.0/24 |
Alta (70% Ample de banda) |
| VLAN 20 | ORGANITZACIO | Personal tècnic i logístic | 192.168.20.0/24 |
Mitjana |
| VLAN 30 | SERVIDORS | Servidors web i de partides de joc | 192.168.30.0/24 |
Baixa |
| VLAN 40 | GESTIO | Administració interna dels switches | 192.168.40.0/24 |
Restringida |
3. Script de Configuració CLI (Cisco IOS)
A continuació es presenta el bloc de comandes estructurat per a la seva introducció a la línia de comandes (CLI) del switch principal.
! Accés al mode de configuració global enable configure terminal ! ==================================================================== ! 1. DEFINICIÓ I CREACIÓ DE LES XARXES VIRTUALS (VLANs) ! ==================================================================== vlan 10 name JOCS vlan 20 name ORGANITZACIO vlan 30 name SERVIDORS vlan 40 name GESTIO exit ! ==================================================================== ! 2. ASSIGNACIÓ DE PORTS I OPTIMITZACIÓ DE LA LATÈNCIA ! ==================================================================== ! Ports destinats a la VLAN 10 (Jugadors) - Configuració de rendiment crític interface range fastEthernet 0/1 - 4 switchport mode access switchport access vlan 10 spanning-tree portfast no negotiation auto duplex full speed 100 exit ! Ports destinats a la VLAN 20 (Organització) interface range fastEthernet 0/5 - 6 switchport mode access switchport access vlan 20 spanning-tree portfast exit ! ==================================================================== ! 3. CONFIGURACIÓ DE QUALITAT DE SERVEI (QoS) ! ==================================================================== mls qos interface range fastEthernet 0/1 - 4 mls qos trust cos mls qos cos 5 exit class-map match-all TRAFIC_JOCS match vlan 10 exit policy-map PRIORITAT_JOCS class TRAFIC_JOCS priority percent 70 class class-default fair-queue exit ! ==================================================================== ! 4. PROTOCOL DE PREVENCIÓ DE BUCLES (RAPID-PVST) ! ==================================================================== spanning-tree mode rapid-pvst spanning-tree vlan 1-4094 priority 4096 ! Estableix aquest switch com a Root Bridge ! ==================================================================== ! 5. POLÍTIQUES DE SEGURETAT PER PORT (PORT-SECURITY) ! ==================================================================== interface range fastEthernet 0/1 - 6 switchport port-security switchport port-security maximum 2 switchport port-security violation shutdown switchport port-security mac-address sticky exit ! ==================================================================== ! 6. AGREGACIÓ D'ENLLAÇOS (ETHERCHANNEL) PER A REDUNDÀNCIA ! ==================================================================== interface port-channel 1 switchport mode trunk switchport trunk allowed vlan 10,20,30,40 exit interface range gigabitEthernet 0/1 - 2 channel-group 1 mode active exit ! ==================================================================== ! 7. MITIGACIÓ D'ATACS D'IP (DHCP SNOOPING) ! ==================================================================== ip dhcp snooping ip dhcp snooping vlan 10,20,30,40 interface range fastEthernet 0/1 - 6 ip dhcp snooping trust exit ! Guardar la configuració a la memòria no volàtil end write memory
4. Fase de Verificació i Proves de Connectivitat
Per validar el correcte funcionament de les polítiques aplicades al laboratori o simulador (Cisco Packet Tracer), s’han realitzat proves d’eco (ping).
Prova 1: Connectivitat Intra-VLAN (Dins de la mateixa xarxa)
Comprovació de comunicació entre l’equip PC1 (192.168.10.1) i l’equip PC2 (192.168.10.2), ambdós pertanyents a la VLAN 10.
PC> ping 192.168.10.2
Pinging 192.168.10.2 with 32 bytes of data:
Reply from 192.168.10.2: bytes=32 time=1ms TTL=128
Reply from 192.168.10.2: bytes=32 time=1ms TTL=128
Reply from 192.168.10.2: bytes=32 time=1ms TTL=128
Reply from 192.168.10.2: bytes=32 time=1ms TTL=128
Ping statistics for 192.168.10.2:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 1ms, Maximum = 1ms, Average = 1ms
Resultat: Èxit. El trànsit commuta correctament a nivell 2 a una velocitat òptima de 1ms gràcies a la desactivació de l’autonegociació.
Prova 2: Connectivitat Inter-VLAN (Aïllament entre diferents xarxes)
Comprovació d’intent de comunicació des del PC1 (VLAN 10) cap al PC5 (192.168.20.1, organització).
PC> ping 192.168.20.1
Pinging 192.168.20.1 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.20.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Resultat: Èxit (Seguretat confirmada). Com que no hi ha cap dispositiu de capa 3 que realitzi l’encaminament entre les xarxes virtuals, els paquets es descarten correctament, garantint l’estanquitat del trànsit de l’esdeveniment.
5. Conclusions Tècniques i Evidències
Mitjançant les comandes de diagnòstic del sistema operatiu IOS (show vlan brief, show spanning-tree, show mls qos), es corroboren els següents objectius formatius i tècnics:
- Aïllament de Seguretat: Els usuaris comuns (jugadors) no tenen visibilitat ni accés als equips de l’organització ni als de gestió.
- Mitigació de Risc de Bucles: La topologia està protegida per RSTP, configurant el switch Core amb la prioritat numèrica més baixa (
4096) perquè sigui l’arrel de l’arbre. - Garantia de Rendiment: El trànsit lúdic disposa d’un canal reservat del 70% de l’ample de banda total en cas de congestió en els enllaços troncalitzats gràcies al mapa de polítiques de QoS establert.