Caso extraño de caída de internet en todo el edificio por un solo cable

A ver si me podéis echar una mano, muchachos. Trabajo en un edificio de 4 plantas, y de vez en cuando algún trabajador, sin mala intención, me la lía. Hace un rato se ha ido internet de TODO el edificio porque un usuario ha conectado un solo cable ethernet donde no debía. Os cuento.

El error que me ha dado hace un rato por el cual se ha ido internet de todo el edificio, es porque se ha conectado un switch a otro switch en cascada con dos tomas de ethernet entre ellos. Haciendo esto en cualquier sitio de la oficia, se va internet en todo el edificio. He hecho un dibujito por si queda más claro.

Lo que nos gustaría conseguir de algún modo es evitar que esto pueda hacerlo algún trabajador cuando no estamos en la oficina los de sistemas, quizá cambiando el rango de la IP y la salida de internet, o algo así.

¿Alguna idea?

Imagen


Imagen
Pues creo que no lo puedes evitar. Se ven por doble y se vuelven locos, eso es creo a nivel de hardware y no solucionable.

Pon un cartel de prohibido tocar a ignorantes y quita todos los cables de red que haya a mano. O que estén los Switch bajo llave.

Si estáis vosotros para el tema de redes nadie debería tocar. Y que si lo hacen que traiga consecuencias para "el listo". Si toca todo el que quiere vais apañados.
@Darumo Yo también creo que no es solucionable, pero yo que se, por preguntar...

La movida es que mi empresa tiene muchos puestos donde se sienta la gente de forma temporal, y se conectan con ethernet a los Switch. No puedo de ninguna manera impedir que alguien sin querer, se le vaya la pinza (o limpiando como pasó una vez) conecte la mandanga como pongo en la foto de antes. Sencillamente no se puede hacer.

Solo me queda encomendarme a los dioses y rezar para que no pase cuando tengo el día de teletrabajo. Porque entonces estoy muy jodido.

Gracias igualmente, y si se os ocurre algo decidmelo por favor!
Primera norma de una oficina: SOLO LOS DE SISTEMAS/REDES pueden tocar, si no hay nadie de sistemas/redes, TELÉFONO y que vengan a arreglar el problema.

Si, yo he sido de redes y cada dos por tres tocaba solucionar cagadas de algún empleado GENIUS. Alguna vez lo que hacia el jefe era pedir quien había tocado el cableado y se le decía que lo arreglara él mismo, quizás estaba todo el día y no hacia nada y luego de una buena bronca del jefe aprendían la lección y ya no tocaban, pero claro, si llegaban nuevos pues no se enteraban y luego a los de redes nos tocaba arreglar la cagada. Sobretodo cuando quieren conectar un servidor y en lugar de llamar pasan cables y cables y luego claro, la red va de pena, faltan IPs, seguridad del DMZ no está y con razón, si es que conectan y desconectan como les da la gana.

Mi idea seria poner un RACK bajo llave, por más que quieran no podrán conectar y desconectar a menos que fuercen la caja. Si eso poner un PatchPanel y solo acceso a eso. Tampoco se como está estructurada la empresa, no se si están los dos Switch uno sobre otro o están en diferentes pisos. También se podrían poner etiquetas a los cables que es lo que se suele hacer o dejar el que es de Switch a Switch de diferente color, normalmente esto lo he visto y suele poner R1/R2 o SW1/SW2 y el cable en lugar de ser gris como los demás es amarillo, azul o rojo. Solo una vez vi que los de SW eran blancos y los demás de diferentes secciones tenían su color y numeración. (Eso si fue un lujo, habitación climatizada con todo en un Rack bien colocado, cada cable con su etiqueta de departamento, IP y número y encima el cable de color según la zona de la empresa).


He encontrado esto: https://es.wikipedia.org/wiki/Trunking_(red) Pero tal vez si ven dos cables capaz de meter un tercero... xD, pero claro eso no tiene nada que ver.

La verdad que no se, poner una nota o algo para que no toquen. Lo ideal seria hacer una instalación limpia en la empresa de tener todo en un Rack con sus Routers Switch y PatchPanels y de aquí a tirar cables hacia las rosetas distribuidas en cada planta y que se conecten a esas rosetas.
Y si ya dejáis puntos preinstalados para esa gente temporal? Que tengan una roseta de conexión en una mesa o pared, y no tengan que ir al switch a toquetear y fastidiaros el día.
Todas vuestras ideas molan mucho, pero de momento sin irrealizables. No tengo tiempo material para hacer tantas cosas. No me da la vida. Ya me dediqué hace unos meses exclusivamente a tener la red bien puesta, con las IP's dadas por el NAS por cada MAC individual de cada portátil y torre y usuario (que configuré de cero con todo lo que eso significa), todas en orden y bien bonitas, con routers nuevos con mejor cobertura wifi, los switch nuevos y bonitos debajo de cada isla de mesas, etc.

No solo me encargo de la red del edificio, también soy el de sistemas y el helpdesk del edificio y además N3 para nuestros clientes del extranjero. Vamos, que no me da la vida.

En general nunca hay problemas, nos llevamos todos bastante bien y somos casi todos usuarios con perfil bastante técnico (casi todos) ya que la empresa es creadora de software y hardware.

Esto concreto solo ha pasado tres veces en los 4 años que llevo aquí. Pero las tres veces que ha pasado ha sido un caos ver como 80 personas no pueden trabajar (los que somos) y tengo que estar mirando a ver donde coño está el error. Por eso pensé que igual se podía arreglar de algún modo. Pero veo que no. Así que nada, me toca consagrarme a la virgen y al Jefe Maestro y rezar porque esto no pase un jueves, que es cuando curro desde casa.

¡Gracias guapis!

@Darumo lo tengo puesto como dices. Pero no se como le dió a uno de los compañeros conectar un switch 2 veces. Dice que se le cayó el cable (no tenía pinza para sujetar) y se agachó al suelo, vió u ncable suelto y lo conectó. Vamos, es algo que nos podría pasars a todos. Uno no va a pensar que por conectar un cable a un switch va a petar todo el edificio, jajaja.
Regla de oro:
Boca de un equipo que no utilices, o bien tirada la interfaz o sin configurar.

-

Por otro lado, deberías tener claro cual es el mapa de red que tú administras, y una vez hecho esto segmentar la red de un modo que no solo cumpla los requisitos de lo que te piden tus superiores si no que además facilite tu trabajo.


Un saludo
@Delta_15 Creo que en mis switch (TP-LINK) no se pueden dejar sin configurar las bocas que no se utilicen, a no ser que sea físicamente.
Tienes tapones físicos también, pero esto no solventa el problema que representa el que alguien meta mano.
De todos modos si subes el escenario se te ayuda.
@Delta_15 Claro, que necesitas un mapa de como está estructurada la red más o menos? Lo puedo dibujar a mano en un momentico.

Imagen

Ahí va. Es una versión simplificada pero se entiende más o menos (creo yo).

Todas las plantas son más o menos iguales, pero en la planta 3 es donde van a parar todas las bocas de pared a la sala del router.
El problema que tienes es algo mucho mas común de lo que piensas y tienes 3 maneras de solventarlo de manera profesional. Estas soluciones requieren de unos switches un poco más avanzados que los que compras en mediamarkt (no he revisado el modelo, solo me refiero a este dato por tu afirmación de que no se pueden hacer muchas cosas con ellos).
-Tienes la opción de configurar un route poisoning que básicamente haría que los saltos entre switches caduquen de forma que al generar un loop los paquetes caduquen antes de saturar la red.
-Tiene la opción de deshabilitar bocas que no uses. Seguro que esto lo puedes hacer. Si no es con el firmware de fábrica, igual puedes actualizarlo o buscar un manual avanzado que por telnet te deje hacerlo.
-Tienes la opción de configurar las bocas para que detecten una determinada MAC o número de MACs en un determinado tiempo. Si haces un loop en cuanto pasen 2 o más MACs en menos de 1 segundo tirará el puerto y parará el loop.
Luego puedes poner tapones en las bocas de los switches que no uses para que nadie haga involuntariamente un loop, pero a mi me lo han llegado a hacer tirando un cable de la boca de una pared a la boca de otra pared XD.
Y bueno, dejar todos elemento informático de uso común como un switch o un servidor bajo llave en una sala o armario debería ser un requisito si quiere tu empresa que se la tome en serio.
Hola, acabo de leer y ver el croquis. Poco más que añadir a lo dicho por DeathWalk.

Únicamente como opinión, no veo mucho sentido el tener tanto switch en solo una planta, no solo por ahorro y eficiencia, si no para evitarte problemas como el que comentas en este thread, me explico.

Normalmente al plantear instalaciones como la de tu esquema, en la sala que nombras "Sala Routers" se ubica un backbone de donde parten el resto de ramificaciones que vas a tener en tu "Planta 3". Un armario (bajo llave) a donde llegarán los accesos (conversores de medios/ont/etc), justo detrás tus routers y conectados a ellos un switch o dos en condiciones (por el esquema que aportas con 48 puertos lo tienes solucionado), detras de los switch un par de paneles de parcheo (que serán la terminación en esta sala) y de donde partiran cada una de las canalizaciones para tus tomas de pared.

Pasas de tener los 3 cpe y 5 switch de tu esquema a 1 (depende de los accesos) y 2 switch a lo sumo.

Dicho esto, el tema del direccionamiento lo que te dije anteriormente, con mimo y que te facilite la labor, para mi el segmentar una red en condiciones una vez hecho el resto del trabajo es lo mas gratificante porque tienes toda la información para el día de mañana evitarte problemas.
@Delta_15 @DeathWalk

Muchas gracias a los dos, me ha quedado bastante claro los pasos a seguir.

Los switch creo que son estos:
https://www.amazon.es/TP-Link-TL-SG108- ... way&sr=8-4

el lunes lo confirmo y me pongo a ver si puedo hacer eso que dice DeathWalk.

Por otro lado, Delta, el croquis es un poco simplificado. Tenemos muchos puestos en cada "cuadrado" que he dibujado, no solo son 4 personas (era por resumir, jeje). El resto de la sala de router está tal y como mencionas, literalmente :-D, y ahí solo entro yo.
Hola, esos equipos si permiten tirar la interfaz.
Por otro lado, no he insinuado que sean 4 puestos por mesa, a lo que me referia es que los switch en caso de haberlos tendrían que estar en la sala, no en los puestos.

Un saludo
Al final no era ese, era este:

https://www.amazon.es/D-Link-DGS-108-me ... filter-bar

D-Link DGS-108

¿Con ese puedo hacer lo que comentáis?

Gracias por vuestro tiempo chicos.

@delta_15, en el tema que comentas, no se como podría hacer para conectar los equipos de las mesas sin el switch, la verdad. Al menos no tal y como está configurado el edificio y las tomas de pared.
@deathwalk

He estado mirando y no parece que mis switch sean gestionables, así que no hay mucho que hacer. ¡gracias guapis!
Pues ese modelo ni idea, la verdad. Aparte en la web del fabricante tampoco aportan mucha información al respecto.

Para lo que te comentaba de evitar que los switch estén en las mesas de los usuarios, tienes que centralizarlo todo en la sala routers como te comenté con anterioridad. Esto implica que desde la sala routers tienen que salir tiradas de cable a tantos puestos como quieras dar servicio, si tienes canalizaciones lo tienes mas facil, también puedes utilizar el falso techo, pero con mas cuidado.
@Delta_15 Ah, ya. Eso sería ideal, pero es totalmente imposible. Gracias por la ayuda guapitos!
16 respuestas