Module 2 Networking+
Infrastructure
WAN Essentials
Virtualization Principles
VPN Principles
WAN Essentials: Es una red que atraviesa una longitud considerable y que une LANs, si una
compañía tiene 3 o 4 oficinas que estan dispersas en un estado o en el país y se tiene que
interconectar sus LANs respectivas para esos casos utilizamos WANs
Los métodos de transmisión dependen de las necesidades del negocio para decidir qué tipo de
tecnología se utilizara, en base a el dinero utilizado en la tecnología se verá afectado el
performance de la WAN
WAN y LAN tienen propiedades comunes
Comparten recursos de Client-host: son similares las topologías de LAN y WAN
Utilizan protocolos de capa 3 o más altos
Utilizan paquetes que digitalizan los datos
Diferencias entre WAN y LAN
Los métodos de acceso de la capa 1 y 2, topología, media
Cableado de LAN: Es propiedad privada
Cableado de WAN: Es publica a través de NSPs (Network Service Providers)
Ejemplo: ATT, Verizon, Sprint
Sitio WAN: Localizaciones geográficas conectadas por WAN, es básicamente una LAN
WAN Link: Conexión de sitio WAN a sitio WAN, cualquier cosa que conecta 2 oficinas juntas
Diferencias en la topología
Distancia cubierta, número de usuarios, trafico: El tráfico en los WAN link es reducido ya
que solo se utiliza para recursos compartidos o información crítica
Sitios conectados por vía dedicada, Links de alta velocidad
Usa diferentes dispositivos de conexión
Conexiones WAN
Requieren dispositivos de capa 3: Routers
Generalmente no pueden transmitir protocolos que no sean ruteables
Topologia BUS
topología WAN Bus
Cada sitio se conecta en serio a un número máximo de dos sitios (de ser más se convertiría
en topología estrella)
Es dependiente a cada uno de los sitios para transmitir y recibir trafico
Une diferentes ubicaciones usando links de punto a punto
Mejor caso de uso: Organizaciones que requieran una WAN pequeña, circuitos dedicados
Desventaja: No es escalable
Si se agregaran más sitios, tardaría demasiado tiempo a llegar a su destino debido a cada link
que tiene que pasar la información, es por esto que no es escalable.
Topología WAN de Ring
Cada sitio se conecta con otros dos sitios
Forma un patrón de anillo
Conecta ubicaciones
Depende de anillos redundantes: Los datos son reruteados si hay una falla en el sitio
Expansión: Es difícil y costosa
Mejor caso de uso: Conectar un máximo de 5 ubicaciones
Topología de estrella WAN
Hay un sitio central de conexión
Separa las rutas de datos entre cualquier par de sitios
Ventajas
Una falla de conexión solo afecta a esa ubicación
Caminos mas cortos entre dos sitios (En término del conteo de hops)
Expansión: Simple y menos costosa
Desventaja: Una falla en el sitio central puede tumbar toda la WAN
La topología WAN seria más útil si los recursos compartidos se encontraran en Madison, no es tan
difícil añadir sitios en este tipo de topología en comparación de Bus y Ring
Topología Mesh
Incorpora muchos sitios interconectados
Los datos viajan en diferentes direcciones desde el origen hasta el destino (no tiene que
pasar por ningún otro sitio, es decir que lo transmite directamente)
Los routers pueden redirigir los datos fácil y rápidamente
Es el tipo de WAN con más tolerancia a falla
Full Mesh WAN
Cada sitio de WAN esta conectado con todos los otros sitios
Desventaja: Costo
WAN de mesh parcial
Es menos costosa (se proveen links directos en los sitios mas importantes)
Topología Tiered WAN: Es cuando se utilizan diferentes tipos de topologías juntas
Los sitios esta conectados en formaciones de estrella o ring
Esta interconectada en diferentes niveles
La interconexión de puntos esta organizada en capas
De grupos jerárquicos
Flexibilidad
Permite muchas variaciones, es practica
Requiere consideraciones muy cuidadosas como la Geografía, patrones de uso, potencial
de crecimiento
Si T3 se cayera ese sería el peor caso posible ya que dejaría aislado tres grupos diferentes
En casi todos los casos para definir cual es la mejor topología la respuesta es que depende
de que tipo de servicio es, cuanto dinero hay, cuantos equipos de ruteos hay, todas estas
variables influyen en la respuesta
En las redes privadas usualmente no se necesita firewalls
PSTN, X.25 and Frame Relay (Se usan en capa 1 y 2)
Son estilos de servicios viejos
PSTN (Public Switch Telephone Network): Conexion de marcacion
X.25 ITU standard: tecnología de switch de paquete análoga: diseñada para largas
distancias
Estándar original de a mediado de los 1970s: Mainframe a computadoras remotas:
64Kbps throughput
Se actualize en 1992 para legar a 2.048 Mbps Throughput
Clientes, servers atraves de WANs
Frame Relay es un protocolo que define cómo se direccionan las tramas en una red de paquetes
rápidos en función del campo de dirección de la trama.
Frame relay aprovecha la fiabilidad de las redes de comunicaciones de datos para reducir al
máximo la comprobación de errores que efectúan los nodos de red. Esto proporciona un protocolo
de conmutación de paquetes parecido a X.25 pero mucho más rápido. La alta velocidad que puede
obtenerse mediante las redes frame relay hace de este un protocolo adecuado para la
conectividad de red de área amplia (WAN). Frame relay se utiliza habitualmente para conectar dos
o más puentes de LAN a través de grandes distancias.
Actualizado de X.25: digital, tecnología de switcheo de paquetes
Protocolos operan en la capa 2 Data Link layer: soporta múltiples redes, protocolos de
transporte de capas (IP, appletalk, etc.)
Ambas hacen chequeo de error
Frame relay: No hay garantía de entrega de datos confiable
X.25: Errores corregidos o retransmitidos
Throughput
X.25: 64Kbps a 45 Mbps
Fram relay: El cliente elige (definido en cuanto esta dispuesto a pagar para proveerle un
mejor servicio al cliente)
Ambos usan circuitos virtuales
Las conexiones de nodos con links físicos disparejos (no importa que tipo de conexión física sea)
En el mapa lógico aparecen como directos
Ventaja: Uso de ancho de banda eficiente
Ambos son configurables como SVCs (switcheo de circuitos virtuales)
Conexión establecida para transmisión, terminada cuando se completa
Ambos son configurables como PVCs (circuitos virtuales permanentes)
Conexión establecida antes de la transmisión y permanece después de la transmisión
DSL (Digital Subscriber Line)
Opera sobre PSTN
Requiere repetidores para largas distancias (Se degrada después de cierta distancia por
eso se necesita repetir la señal)
Esta mejor adecuado para un loop WAN local (es más adecuada para sitios pequeños a la
nube WAN)
Soporta múltiples datos, canales de voces
-En una sola línea
-Frecuencias mas altas e inaudibles frecuencias de línea
Usa técnicas de modulación de datos avanzadas
-La señal de los datos altera las propiedades del portador
-Amplitud o fase de modulación
Tipos de DSL
Xdsl se refiere a todas las variaciones de DSL (ADSL, [Link], HDSL, SDSL, VDSL, SHDSL)
Dos categorías de DSL
Asimétrica (ejemplo descarga más rápido de lo que sube los datos) y simétrica (Sube y baja a la
misma velocidad)
Downstream
Los datos viajan de las instalaciones del proveedor al cliente (De WAN al cliente)
Upstream
Los fatos viajan del cliente a las instalaciones del proveedor (Upload)
A mayor velocidad se requiere mas repeticiones debido a que incrementa la limitación de la
distancia a la que se pueden transmitir los datos
Broadband Cable
Opción de conectividad para las compañías de cable
Basada en el cable de señales de televisión Coaxial: En teoría tiene velocidades de
transmisión de (150 Mbps downstream 10 Mbps Upstream)
Transmision real: 10 Mbps downstream; 2 Mbps Upstream, Transmisión limitada
(Throttled), Conexiones físicas compartidas
Mejores casos de uso (Navegar en la red, Descarga de datos de red)
Modem de cable: Modula, demodula transmisiones, recibe señales vía el cableado
Opera en la capa física y de Data Link
Puede conectarse a un dispositivo de conectividad
ATM (Modo de transferencia asíncrona)
Funciona en la capa 2 Data Link
Método de comunicaciones asíncrona
o Los nodos no se conforman en esquemas predeterminados
Se especifica el tiempo de transmisión de datos
o Cada carácter es transmitido
Bits de inicio y bits de alto
Especifica las técnicas de framing de Data Link
Tamaño de paquete fijo
o Packet (cell) 48 bytes de datos más el header de 5 byte
Tamaños de paquetes más pequeños requieren más overhead
o Decrementa el potencial de throughput
o La eficiencia de las cells compensa la perdida
ATM depende de circuitos virtuales (por eso es similar a frame relay)
o ATM es una tecnología considerada de packet switching
o Los circuitos virtuales proveen ventajas de switcheo de circuitos
o Conexión confiable (da un buen servicio)
Permite QoS especifica (calidad de servicio) garantizada
o Es importante para aplicaciones sensibles al tiempo (streaming, voice)
Velocidades de 25-622 Mbps
Virtualización es la operación de una computadora, un ambiente de sistema operativo o
aplicación
o En un sistema físico
Máquinas virtuales (VMs)
o Workstations virtuales
o Servers virtuales
o Firewalls virtuales
o Routers virtuales
o Switches virtuales
o Pueden ser configuradas de dos tipos de:
CPU
Disco de almacenamiento
NIC
Ventajas
o Uso eficiente de recursos (Alocación dinámica de memoria por ejemplo o de
almacenamiento)
o Ahorro de costo y energía
o Aislamiento de fallas
o Backups sencillos, recuperación y recopilación
Desventajas
o Se compromete el performance (Si no se tiene la memoria de procesamiento necesaria)
o Incrementa la complejidad (Porque ahora no es solo un dispositivo sino varias maquinas y
diferentes sistemas operativos)
o Incrementan los costos de licencia (diversos costos de licencia)
o Es un solo punto de falla
Componentes de Redes Virtuales
o Red Virtual: Pueden ser creadas y consistir solamente de máquinas virtuales en un
servidor físico (No es lo mismo que VLAN)
o La mayoría de las redes combinan elementos físicos y virtuales
Switches Virtuales o bridges
o Creados cuando la primer NIC de la VM es seleccionada y habilitada
o Conecta la VM con el host
o Reside en la RAM (Es un constructo lógico virtual)
Switch virtual
o Dispositivo lógicamente definido (No es diferente a un switch real)
o Opera en la capa Data Link
o Pasa los frames entre los nodos
Bridge Virtual
o Conecta los vNICs con una red
Si el switch virtual y el bridge virtual residen en la RAM ¿No se pierden al apagarse el equipo?
Si pero al iniciar el dispositivo se vuelve a configurar
Virtual Appliances
Alternativa a los test servers para nuevo software
o Los virtual appliance incluyen: Imagen de sistema operativo, Software, Especificaciones de
Hardware y configuración de aplicaciones
La mayoría de las veces son servidores virtuales
Funciones populares
o Firewall
o Soluciones de E-mail
o Manejo de redes
o Acceso remoto
Remote Virtual computing
o Permite a una Workstation acceder remotamente y controlar a otra Workstation
o El host puede permitir a varios clientes con diferentes privilegios
o Puede mandar presiones de teclas y clicks de mouse al host
o Recibir una salida de la pantalla de regreso
o Thin Client es un cliente que no tiene Sistema Operativo y se conecta remotamente
o Una Workstation que usa tal software para acceder a LAN
o Requiere muy poco espacio de disco duro o poder de procesamiento
Remote Virtual Computing
Ventajas
o Simple de configurar
o Corre en cualquier tipo de conexión (WAN, LAN etc.)
o Un solo host puede aceptar conexiones simultaneas de múltiples clientes
Programas populares
o Microsoft Remote Desktop
o VNC (Virtual Network Computing)
o ICA (Independent Computing Architecture)
Remote desktop
o Viene con cliente de Windows y sistemas operativos de servidor
VNC (Virtual Network Computing)
o Sistema Open Source
ICA (Independent Computing Architecture)
o Citrix System’s XenApp
o Puede trabajar virtualmente con cualquier sistema operativo o aplicación
o Fácil de utilizar
VPNs (Virtual Private Networks) Usamos el internet y construimos un túnel encriptado por
donde pasamos nuestros datos privados
Redes lógicamente definidas en sistemas de transmisión públicos
o Aislados de otros tráficos en las mismas líneas publicas
Requiere software que no es costoso
Consideraciones importantes
o Interoperabilidad
o Seguridad (Algunos VPN tienen niveles altos de seguridad y otros no)
Tipos
o Site-to-site
o Client-to-site
Enterprise Wide VPN
o Puede incluir elementos de Client-to-site y site-to-site
VPNs hechas a medida de la distancia del cliente, usuario y necesidades de ancho de banda
2 tipos principales de protocolos de Tunel
o PPTP (Point-to-Point Tunneling Protocol)
o L2TP (Layer 2 Tunneling Protocol) es un poco menos seguro que PPTP y se usa en
circunstancias especificas
*SSL VPN es la de navegador de internet así que no es exactamente igual a una VPN privada