La visibilità sulla topologia e l’efficienza dei link fra switch sono due pilastri del dominio network-access in CCNA. In questa unità colleghi due esigenze pratiche: scoprire chi è connesso a chi con i protocolli di discovery L2 e aumentare banda e ridondanza aggregando più link fisici in un unico canale logico con EtherChannel.

Discovery L2: CDP e LLDP

I protocolli di discovery operano a Layer 2: non serve indirizzamento IP configurato per vedere i vicini, perché scambiano frame direttamente sul segmento. Servono a mappare la rete, documentare i collegamenti e diagnosticare cablaggi errati.

CDP (Cisco Discovery Protocol) è proprietario Cisco ed è abilitato di default sugli apparati IOS/IOS-XE. Invia annunci ogni 60 secondi con un holdtime di 180 secondi. Con show cdp neighbors ottieni Device ID, interfaccia locale e remota, capability e platform; show cdp neighbors detail aggiunge l’indirizzo IP del vicino e la versione IOS. Lo si governa globalmente con cdp run / no cdp run e per interfaccia con cdp enable.

LLDP (Link Layer Discovery Protocol) è lo standard aperto IEEE 802.1AB, quindi interopera con vendor terzi. Su Cisco è disabilitato di default e va attivato con lldp run. Timer di trasmissione 30 secondi, holdtime 120 secondi. Particolarità: transmit e receive sono indipendenti (lldp transmit, lldp receive), quindi un’interfaccia può inviare senza ricevere. show lldp neighbors mostra i vicini; l’estensione LLDP-MED trasporta parametri utili ai telefoni IP (voice VLAN, PoE).

Caratteristica CDP LLDP
Standard Proprietario Cisco IEEE 802.1AB
Default su Cisco Abilitato Disabilitato
Timer / Holdtime 60 s / 180 s 30 s / 120 s
Enable globale cdp run lldp run

EtherChannel unisce fino a 8 link attivi in un’unica interfaccia logica Port-Channel. Vantaggi: banda aggregata, ridondanza (se un membro cade il traffico resta sul canale) e — cruciale — STP vede un solo link logico, evitando che i membri paralleli vengano messi in blocking. Il load balancing distribuisce i flussi per hash (src/dst MAC o IP), non spezzando il singolo flusso.

Esistono tre modalità di formazione del bundle:

  • PAgP (proprietario Cisco): modalità auto e desirable.
  • LACP (standard IEEE 802.3ad): modalità passive e active.
  • mode on (statico): nessuna negoziazione, il canale è forzato.

La regola d’oro: almeno un lato deve avviare attivamente la negoziazione.

Lato A Lato B Risultato
active active Canale UP (LACP)
active passive Canale UP (LACP)
passive passive NO canale
desirable desirable Canale UP (PAgP)
auto auto NO canale
on on Canale UP (statico)
on active NO canale

Condizioni che devono combaciare

Perché i membri entrino nel bundle, le interfacce devono avere parametri identici: stessa speed e duplex, stessa modalità switchport (access o trunk), stessa native VLAN, stesso range di VLAN allowed sul trunk e coerenza dei parametri STP. Un solo mismatch fa passare l’interfaccia in stato suspended (o err-disabled), tenendola fuori dal canale.

Leggere show etherchannel summary

È il comando diagnostico chiave. Osserva i flag accanto a ogni interfaccia e Port-Channel:

  • (P) = membro bundled, correttamente nel Port-Channel.
  • (D) = down.
  • (s) = suspended (tipico di incompatibilità di parametri o mismatch LACP).
  • (I) = stand-alone / individual: l’interfaccia non ha negoziato e resta isolata.
  • (H) = hot-standby, il nono link LACP in attesa.

Colonna Protocol: mostra LACP, PAgP oppure - (trattino) quando il canale è mode on.

Trappole tipiche d’esame

  • Scenario: un lato on, l’altro active (o desirable). Risposta giusta: il canale non sale. mode on non parla né LACP né PAgP, quindi va abbinato solo a un altro on. Nel summary vedrai i membri con flag (I) o (s).
  • Scenario: entrambi i lati auto/auto (PAgP) o passive/passive (LACP). Nessuno inizia la negoziazione → canale down. Serve almeno un desirable o un active.
  • Scenario: bisogna vedere un vicino non-Cisco. CDP non lo mostra: usa LLDP, ricordando che su Cisco va prima abilitato con lldp run.
  • Scenario: un membro appare suspended nel summary. Non è un problema di negoziazione ma un mismatch di parametri (speed/duplex, allowed VLAN, native VLAN o switchport mode diversi fra i due capi).
  • Scenario: show cdp neighbors non riporta l’IP. Serve show cdp neighbors detail (o show cdp entry *) per ottenere indirizzo IP e versione IOS del vicino.