0% encontró este documento útil (0 votos)
3 vistas5 páginas

Módulo 16

El documento aborda la virtualización de red y la computación en la nube, destacando la importancia de la virtualización y los diferentes tipos de servicios y nubes. Se discuten arquitecturas de red como SDN y Cisco ACI, así como la automatización de redes mediante APIs y herramientas de gestión. Además, se presentan métodos de solución de problemas y diseño de redes, enfatizando la eficiencia y escalabilidad en la infraestructura de red.

Cargado por

Greg Mj
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas5 páginas

Módulo 16

El documento aborda la virtualización de red y la computación en la nube, destacando la importancia de la virtualización y los diferentes tipos de servicios y nubes. Se discuten arquitecturas de red como SDN y Cisco ACI, así como la automatización de redes mediante APIs y herramientas de gestión. Además, se presentan métodos de solución de problemas y diseño de redes, enfatizando la eficiencia y escalabilidad en la infraestructura de red.

Cargado por

Greg Mj
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Módulo 13: Virtualización de Red

• La computación en la nube implica una gran cantidad de computadoras conectadas a través de una red que
puede estar ubicada físicamente en cualquier lugar. La computación en la nube puede reducir costos operativos
al utilizar los recursos con mayor eficacia.

• Los tres principales servicios de cloud computing definidos por el National Institute of Standards and Technology
(NIST) son Software as a Service (SaaS), Platform as a Service (PaaS) e Infrastructure as a Service (IaaS).

• Los cuatro tipos de nubes son públicas, privadas, híbridas y comunitarias.

• La virtualización es la base de la computación en la nube. La virtualización separa el sistema operativo del


hardware.

• Se ahorran costos porque se requieren menos equipos, se consume menos energía y se requiere menos espacio.
Prototipos más fáciles, aprovisionamiento más rápido de los servidores, recuperación tras un desastre mejorada
y soporte para SO antiguos.

• El hypervisor de tipo 1, el hipervisor se instala directamente en el servidor o en el hardware de red. Un


hypervisor, tipo 2, es un software que crea y ejecuta instancias de VM. Se puede instalar en la parte superior del
sistema operativo o se puede instalar entre el firmware y el sistema operativo.

• Los hipervisores de tipo 1 también se denominan de “infraestructura física”, porque el hipervisor está instalado
directamente en el hardware. El hypervisor de tipo 1 tiene acceso directo a los recursos de hardware; por lo
tanto, son más eficaces que las arquitecturas alojadas. Permiten mejorar la escalabilidad, el rendimiento y la
solidez.

• Los hipervisores de tipo 1 requieren una “consola de administración” para administrar el hipervisor.

• La virtualización del servidor oculta los recursos del servidor (por ejemplo, la cantidad y la identidad de los
servidores físicos, de los procesadores y del SO) de los usuarios del servidor. Esta práctica puede crear
problemas si el centro de datos está utilizando las arquitecturas de red tradicionales.

• El flujo de tráfico difieren considerablemente del modelo cliente-servidor tradicional. Normalmente, hay una
cantidad considerable de tráfico que se intercambia entre servidores virtuales (tráfico Este-Oeste) que cambia
de ubicación e intensidad a lo largo del tiempo. El tráfico Norte-Sur se produce entre las capas de distribución y
núcleo y suele ser tráfico destinado a ubicaciones fuera del sitio, como otro centro de datos, otros proveedores
de nube o Internet.

• Se han desarrollado dos arquitecturas de red principales para admitir la virtualización de red: Redes definidas
por software (SDN) y Infraestructura centrada en aplicaciones de Cisco (ACI).

• Los componentes de SDN pueden incluir OpenFlow, OpenStack y otros componentes.

• Un dispositivo de red contiene un plano de control y un plano de datos. El plano de control se considera el
cerebro del dispositivo.

• SDN consiste básicamente en la separación del plano de control y el plano de datos. La función del plano de
control es eliminada de cada dispositivo, y la misma es realizada desde un controlador central.

• El controlador de SDN es una entidad lógica que permite que los administradores de red administren y
determinen cómo el plano de datos de switches y routers debe administrar el tráfico de red.

• El plano de datos también conocido como plano de reenvío, este plano es la estructura de switch que conecta
los distintos puertos de red de un dispositivo.
• El plano de administración se utiliza para administrar un dispositivo a través de su conexión a la red.

• El controlador de SDN es una entidad lógica que permite que los administradores de red administren y
determinen cómo el plano de datos de switches y routers debe administrar el tráfico de red.

• Cisco desarrolló la Infraestructura centrada en aplicaciones (ACI) para alcanzar los siguientes objetivos de
maneras más avanzadas y más innovadoras que los anteriores enfoques de SDN.

• Cisco ACI es una solución de hardware diseñada específicamente para integrar la computación en la nube con la
administración de centros de datos.

• En un nivel alto, el elemento de políticas de la red se elimina del plano de datos. Esto simplifica el modo en que
se crean redes del centro de datos.

• La arquitectura de ACI consta de tres componentes principales: el perfil de aplicación de red (ANP), el
controlador de infraestructura de política de aplicación (APIC), y el switch Cisco Nexus 9000.

• La estructura Cisco ACI está compuesta por el APIC y los switches Cisco Nexus de la serie 9000 mediante una
topología de dos niveles de nodo principal y nodo secundario.

• En comparación con una SDN, el controlador de APIC no manipula la ruta de datos directamente. En cambio, el
APIC centraliza la definición de políticas y programas a los que cambia el nodo secundario para reenviar tráfico
según las políticas definidas.

• Existen tres tipos de SDN: SDN basado en dispositivos, SDN basado en Controlador y SDN basado en políticas.

• El SDN basado en políticas incluye una capa de políticas adicional que funciona a un nivel de abstracción mayor.
Las SDN basadas en políticas son las más resistentes, lo que proporciona un mecanismo simple para controlar y
administrar políticas en toda la red.

• Cisco APIC-EM es un ejemplo de este tipo de SDN. Cisco APIC-EM proporciona una interfaz única para la
administración de redes, que incluye el descubrimiento y acceso a inventarios de dispositivos y hosts, la
visualización de la topología, el seguimiento de una ruta entre los puntos finales y el establecimiento de
políticas.

• El análisis y el seguimiento de ruta de las ACL permiten que el administrador visualice fácilmente flujos de tráfico
y descubra las entradas de ACL conflictivas, duplicadas o sombreadas. Esta herramienta examina las ACL
específicas en la ruta entre dos nodos finales y muestra todos los problemas potenciales.
Módulo 11: Diseño de redes
• Cisco Borderless Network proporciona el marco para unificar el acceso por cable e inalámbrico, y se basa en una
infraestructura jerárquica de hardware que es escalable y resistente.

• Dos diseños jerárquicos probados, para las redes de campus son el diseño de tres y dos niveles.

• Las tres capas fundamentales dentro de estos diseños con niveles son las capas de acceso, de distribución y de
núcleo.

• Implemente enlaces redundantes entre los dispositivos de núcleo y las capas principales y de acceso.

• Implemente múltiples enlaces entre los dispositivos, ya sea utilizando EtherChannel o Balanceo de Cargas de
mismo costo, para incrementar el ancho de banda.

• Utilice un protocolo de enrutamiento escalable y características de implementación para minimizar el tamaño


de la tabla de enrutamiento.

• Implemente conectividad inalámbrica para permitir movilidad y expansión.

• Existen cinco categorías de switches para redes empresariales: LAN en campus, centro de datos, administración
en la nube, proveedor de servicios y redes virtuales.

• Los factores de forma para switches incluyen configuración fija, configuración modular y pila

• Los routers usan la parte de la red (prefijo) de la dirección IP de destino para enrutar paquetes hacia el destino
correcto.

• Seleccionan una ruta alternativa si el enlace o la ruta falla.

• Cisco tiene varias categorías de routers, incluyendo rama, borde de red, proveedor de servicios e industrial.
Módulo 12: Solución de problemas de red
• La documentación de red común incluye topologías de red físicas y lógicas, documentación de dispositivos de
red y documentación de línea de base de rendimiento de red.

• El proceso de solución de problemas debe guiarse por métodos estructurados como el proceso de solución de
problemas de siete pasos: (es decir, 1. Defina el problema, 2. Recopile información, 3. Analice información, 4.
Elimine posibles causas, 5. Proponga una hipótesis, 6. Pruebe la hipótesis, and 7. Resuelva el problema).

• Las herramientas de solución de problemas incluyen herramientas NMS, bases de conocimiento, herramientas
de base, analizador de protocolos, multímetros digitales, probadores de cables, analizadores de cables,
analizadores de redes portátiles, Cisco Prime NAM y servidores de syslog.

• Los problemas de capa física causan fallas y condiciones subóptimas. Los problemas de capa de vínculo de datos
suelen deberse a errores de encapsulación, errores de asignación de direcciones, errores de trama y fallos o
bucles STP. Los problemas de capa de red incluyen IPv4, IPv6, protocolos de routing (como EIGRP, OSPF, etc.).
Los problemas de la capa de transporte pueden estar mal configurados NAT o ACL. Los problemas de capa de
aplicación pueden resultar en recursos inalcanzables o inutilizables.

• Se puede utilizar un método de solución de problemas de abajo hacia arriba para resolver problemas de
conectividad. Comience a verificar la capa física, verifique si hay discrepancias dúplex, verifique el
direccionamiento y la puerta de enlace predeterminada, verifique que se haya tomado la ruta correcta y
verifique la capa de transporte.

Módulo 14: Automatización de la red


• La automatización es cualquier proceso impulsado de forma automática que reduce y, a la larga, elimina, la
necesidad de intervención humana.

• Cada vez que un dispositivo toma una decisión, en función de información externa, dicho dispositivo se conoce
como dispositivo inteligente. Para que un dispositivo pueda "pensar", el mismo debe ser programado utilizando
herramientas de automatización de red.

• Los formatos son simplemente una manera de almacenar e intercambiar datos de una manera estructurada.

• Los formatos de datos comunes que se utilizan en muchas aplicaciones, incluida la automatización de red y la
programación, son JavaScript Object Notation (JSON), eXtensible Markup Language (XML) y YAML Ain't Markup
Language (YAML).

• El formato de datos posee reglas y estructuras similares a los que tenemos en programación y lenguajes
escritos.

• Es un conjunto de reglas que describe como una aplicación puede interactuar con otra, y las instrucciones para
que esa interacción ocurra.

• Las API abiertas/públicas están, como su nombre indica, disponibles públicamente. Las API internas/privadas se
utilizan dentro de una organización. Las API de socios son API entre una empresa y sus socios comerciales.

• Existen cuatro tipos de API de servicio web: Protocolo simple de acceso a objetos (SOAP), Transferencia de
estado representacional (REST), Llamada a procedimiento remoto de lenguaje de marcado extensible (XML-RPC)
y Llamada a procedimiento remoto de notación de objetos JavaScript (JSON-RPC).

• Define un conjunto de funciones que los desarrolladores pueden usar para realizar solicitudes y recibir
respuestas a través del protocolo HTTP como GET y POST.
• El cumplimiento de las restricciones de la arquitectura REST generalmente se conoce como "RESTful".

• Las API RESTful utilizan métodos HTTP comunes, como POST, GET, PUT, PATCH y DELETE. Estos métodos
corresponden a operaciones RESTful: Crear(Create), Leer (Read), Actualizar (Update) y Eliminar (Delete) (o
CRUD).

• Los recursos web y los servicios web, como las API RESTful, se identifican mediante un URI. Un URI tiene dos
especializaciones, Nombre uniforme de recurso (URN) y Localizador uniforme de recursos (URL).

• En un servicio web RESTful, una solicitud realizada al URI de un recurso obtendrá una respuesta. La respuesta
será una carga normalmente formateada en JSON.

• Las diferentes partes de la solicitud de API son servidor de API, recursos y consulta. Las consultas pueden incluir
formato, clave y parámetros.

• Existen métodos nuevos y diferentes para que los operadores de red supervisen, administren y configuren
automáticamente la red. Como se muestra en la figura, estos incluyen protocolos y tecnologías como REST,
Ansible, Puppet, Chef, Python, JSON, XML y más.

• Las herramientas de administración de configuración utilizan las solicitudes de API RESTful para automatizar
tareas y pueden escalar en miles de dispositivos.

• Las características de la red que se benefician de la automatización incluyendo el control de software y


versiones, los atributos del dispositivo, como los nombres, el direccionamiento y la seguridad, las
configuraciones de protocolo y las configuraciones de ACL.

• Las herramientas de gestión de la configuración suelen incluir automatización y orquestación. La orquestación


organiza un conjunto de tareas automatizadas que dan como resultado un proceso de coordenadas o un flujo de
trabajo.

• IBN se basa en SDN, adoptando un enfoque centrado en el software y totalmente automatizado para diseñar y
operar redes.

• Cisco considera que IBN tiene tres funciones esenciales: traducción, activación y seguridad.

• La infraestructura de red física y virtual es un tejido. El término tejido describe una superposición que
representa la topología lógica utilizada para conectarse virtualmente a los dispositivos.

• La red subyacente es la topología física que incluye todo el hardware requerido para cumplir con los objetivos
comerciales.

• Cisco implementa el tejido IBN utilizando Cisco DNA. Como se muestra en la figura, la intención comercial se
implementa de forma segura en la infraestructura de red (la estructura). Cisco DNA entonces recopila
continuamente los datos de una multitud de fuentes (dispositivos y aplicaciones) para proporcionar un contexto
rico de información.

• Cisco DNA Center es un centro de comando y administración de red para el aprovisionamiento y la configuración
de dispositivos de red. Es una plataforma de hardware y software que proporciona un "panel de vidrio único"
(interfaz única) que se centra en la garantía, el análisis y la automatización.

También podría gustarte