Documente Academic
Documente Profesional
Documente Cultură
de Informacin
BLOQUE II: Diseo Lgico de la red.
5-1
5-2
NDICE:
Aspectos del Diseo de Topologas de Redes
Jerarqua
Redundancia
Modularidad
5-3
Topologa
Una rama de las matemticas que se ocupa de las
propiedades de configuraciones geomtricas que
permanecen inalteradas por deformaciones
elsticastales como estiramientos y dobleces
Un trmino utilizado en el campo de las redes de
computadoras para describir la estructura de una red
5-4
5-5
Core Layer
Campus B
Campus C
Campus C Backbone
Distribution
Layer
Access Layer
Building C-1
Building C-2
5-6
5-9
Headquarters in
Medford
Grants Pass
Branch Office
Klamath Falls
Branch Office
Ashland
Branch
Office
Grants Pass
Branch
Office
Klamath Falls
Branch Office
Ashland
Branch
Office
White City
Branch Office
5-12
Diseos en
Malla (Mesh)
Partial-Mesh Topology
Full-Mesh Topology
5-13
Sucursales
Regionales
(Distribution
Layer)
Oficina
Regional
Oficina casera
Oficina
Regional 5-15
Core Layer
Distribution Layer
Access Layer
Backdoor
Chain
5-17
5-19
Mdulos de un Campus
Corporativo
Granja de servidores
Mdulo de gestin de redes
Mdulo de distribucin de frontera, para la
comunicacin con el resto del mundo
Mdulo de infraestructura de campus:
Submdulo de acceso a edificios
Submdulo de distribucin de edificios
Backbone del campus
5-21
Switch 1
Switch 2
LAN Y
Estacin B
5-22
X Switch 2
Switch 1
LAN Y
Estacin B
5-23
El menor ID de Switch
ROOT BRIDGE
Switch A
Puerto 1
Puerto 2
LAN Segmento 1
100-Mbps Ethernet
Costo = 19
LAN Segmento 2
100-Mbps Ethernet
Costo = 19
Puerto 1
Puerto 1
Switch B
Switch C
Puerto 2
Puerto 2
Switch B ID =
80.00.00.00.0C.BB.BB.BB
Switch C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
5-25
Menor Costo
Gana
Puerto 1
Puerto 2
LAN Segmento 1
100-Mbps Ethernet
Costo = 19
LAN Segmento 2
100-Mbps Ethernet
Costo = 19
Puerto Raz
Puerto Raz
Puerto 1
Puerto 1
Switch B
Switch C
Puerto 2
Puerto 2
Switch B ID =
80.00.00.00.0C.BB.BB.BB
Switch C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
5-26
Puerto Desginado
Puerto 1
Puerto 2
LAN Segmento 1
100-Mbps Ethernet
Costo = 19
LAN Segmento 2
100-Mbps Ethernet
Costo = 19
Puerto Raz
Puerto Raz
Puerto 1
Puerto 1
Switch B
Switch C
Puerto 2
Puerto 2
Switch B ID =
80.00.00.00.0C.BB.BB.BB
Puerto Designado
Menor ID de Switch Gana
Switch C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
5-27
Puerto Designado
Puerto 1
Puerto 2
LAN Segmento 1
100-Mbps Ethernet
Costo = 19
LAN Segmento 2
100-Mbps Ethernet
Costo = 19
Puerto Raz
Puerto Raz
Puerto 1
Puerto 1
Switch B
Switch C
Puerto 2
Puerto 2
Switch B ID =
80.00.00.00.0C.BB.BB.BB
Puerto Designado
Switch C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
Puerto Bloqueado
5-28
Reaccin a Cambios
Switch A ID =
80.00.00.00.0C.AA.AA.AA
ROOT BRIDGE
Switch A
Puerto Designado
Puerto Designado
Puerto 1
Puerto 2
LAN Segmento 1
LAN Segmento 2
Puerto Raz
Puerto Raz
Puerto 1
Puerto 1
Switch B
Switch C
Puerto 2
Puerto 2
Switch B ID =
80.00.00.00.0C.BB.BB.BB
Switch C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
5-29
Usar:
STP Loop Guard
BPDU skew detection, o registro (syslog) de
BPDU tardas (BPDU=Bridge protocol Data
Unit)
Estacin A1
Estacin A2
LAN A
Switch B
Estacin A3
Estacin B1
Estacin B2
Estacin B3
LAN B
5-32
Estacin B1
Estacin A2
Estacin B2
VLAN B
Estacin A3
Estacin B3
5-33
Station A1
Station A2
VLAN A
Station A3
Station A4
Station A5
Switch A
Station B1
Station A6
Switch B
Station B2
VLAN B
Station B3
Station B4
Station B5
Station B6
VLAN B
5-34
WLANs y VLANs
Una LAN inalmbrica (WLAN) se implementa
frecuentemente como una VLAN
Facilita el roaming
Los usuarios permanecen en la misma VLAN y
subred IP mientras se mueven entre APs, de modo
que no hay necesidad de cambiar la informacin de
direccionamiento
Tambin facilita el establecimiento de filtros (ACLs
o listas de control de acceso) para proteger la red de
cable de los usuarios inalmbricos
5-35
5-36
Redundancia de Servidores
La redundancia generalmente mejora disponibilidad
y rendimiento.
Tipicos servidores que pueden necesitar
redundancia:
ficheros, web, DHCP, nombres, base de datos...
Redundancia Estacin-a-Router
Proxy ARP (no es una buena
idea)
Escucha avisos de rutas
(tampoco es muy buena idea)
Solicitudes ICMP (no muy
usadas)
Router por defecto provisto por
DHCP (mejor idea pero no
provee redundancia)
Usar HSRP (Hot Standby Router
Protocol) para redundancia
5-38
Router Activo
Red de la Organizacin
Router Virtual
Estacin de
Trabajo
Router en espera
5-39
VPN
Site-to-Site
Remote-Access
5-40
ISP 1
Enterprise
Option A
ISP 1
ISP 2
Enterprise
Paris
ISP 1
Paris
Option B
Enterprise
Enterprise
NY
Option C
ISP 2
NY
Option D
5-41
VPN Aplicaciones
Site-to-Site VPNs:
Conecta oficinas remotas o extiende la clsica
red WAN Enterprise.
Topologas habituales: Hub-and-Spoke,
Malla o Red Jerrquica
Remote-Access VPNs:
Usuarios remotos, que acceden a la red
esporadicamente en el momento que lo
demandan.
5-44
Remote-Access VPN
5-45
Red de la
Organizacin
Zona Desmilitarizada
(DMZ)
Internet
5-46
Firewall
Zona Desmilitarizada
(DMZ)
Red de la
Organizacin
5-47
Resumen
Ya saben, usen una metodologa sistemtica,
descendente
Planificar el diseo lgico antes del diseo
fsico
El diseo de la topologa debera incluir
jerarqua, redundancia, modularidad y seguridad
5-48