Sunteți pe pagina 1din 18

UNIVERSIDAD NACIONAL DE

TRUJILLO
FACULTAD DE INGENIERIA
ESCUELA DE INGENIERÍA DE SISTEMAS

TEMA:
FUNDAMENTOS DEL DISEÑO DE
LA LAN CABLEADA DEL CAMPUS

ALUMNOS:
- GARCIA HIPOLITO, IRVIN

- ROMERO BARDALES, SARITHA


- RUITON RAMIREZ, DENIS
- RUIZ VIDAURRE, CAROLINE
- SALIRROSAS SANCHEZ, IRIS
- SANCHEZ ACEVEDO, MARIO
CURSO:
ANALISIS Y DISEÑO DE REDES

TRUJILLO – PERÚ

2019
Fundamentos del diseño de la LAN
cableada del campus
La LAN es la infraestructura de red que proporciona acceso a servicios y recursos de
comunicación de red para usuarios finales y dispositivos distribuidos en un solo piso o
edificio. Usted crea una red de campus al interconectar un grupo de LAN que están
distribuidas en un área geográfica pequeña. Los conceptos de diseño de la red del campus
incluyen redes pequeñas que usan un único conmutador LAN, hasta redes muy grandes
con miles de conexiones.

La LAN alámbrica del campus permite las comunicaciones entre dispositivos en un edificio
o grupo de edificios, así como también la interconexión con la WAN y el borde de Internet
en el núcleo de la red.

Específicamente, este diseño proporciona una base de red y servicios que permiten:
 Conectividad LAN en niveles.
 Acceso a la red por cable para los empleados.
 IP Multicast para una distribución de datos eficiente.
 Infraestructura cableada lista para servicios multimedia.

Modelo de diseño jerárquico


La LAN alámbrica del campus utiliza un modelo de diseño jerárquico para dividir el diseño
en grupos o capas modulares.

Romper el diseño en capas permite que cada capa implemente funciones específicas, lo
que simplifica el diseño de la red y, por lo tanto, el despliegue y la administración de la red.

La modularidad en el diseño de red le permite crear elementos de diseño que se pueden


replicar en toda la red.

La replicación proporciona una manera fácil de escalar la red, así como un método de
implementación coherente.

En arquitecturas de redes planas o malladas, los cambios tienden a afectar a una gran
cantidad de sistemas. El diseño jerárquico ayuda a restringir los cambios operacionales a
un subconjunto de la red, lo que hace que sea fácil de administrar, así como mejorar la
resiliencia La estructuración modular de la red en elementos pequeños y fáciles de entender
también facilita la resiliencia mediante un aislamiento de fallas mejorado.

Un diseño de LAN jerárquica incluye las siguientes tres capas:


 Capa de acceso: proporciona puntos finales y acceso directo a la red a los usuarios
 Capa de distribución: agrega capas de acceso y proporciona conectividad a los
servicios.
 Capa central: proporciona conectividad entre capas de distribución para entornos
LAN grandes.
Diseño jerárquico LAN

Cada capa de acceso, distribución y núcleo proporciona funcionalidad y capacidad


diferentes a la red. Dependiendo de las características del sitio de implementación, es
posible que necesite una, dos o las tres capas. Por ejemplo, un sitio que ocupa un solo
edificio podría requerir solo las capas de acceso y distribución, mientras que un campus de
edificios múltiples probablemente requerirá las tres capas.

Independientemente de cuántas capas se implementen en una ubicación, la modularidad


de este diseño garantiza que cada capa proporcionará los mismos servicios y, en esta
arquitectura, utilizará los mismos métodos de diseño.

Escalabilidad mediante el uso de un diseño modular


CAPA DE ACCESO

La capa de acceso es donde los dispositivos controlados por el usuario, dispositivos


accesibles al usuario y otros dispositivos de punto final están conectados a la red.
La capa de acceso proporciona conectividad tanto inalámbrica como por cable y
contiene funciones y servicios que garantizan la seguridad y la flexibilidad para toda
la red.

CONECTIVIDAD DEL DISPOSITIVO

La capa de acceso proporciona conectividad de dispositivo de gran ancho de banda.


Para ayudar a que la red sea una parte transparente del trabajo diario del usuario
final, la capa de acceso debe admitir ráfagas de tráfico de alto ancho de banda
cuando los usuarios realizan tareas rutinarias, como enviar correos electrónicos
grandes o abrir archivos desde una página web interna.
Debido a que muchos tipos de dispositivos de usuario final se conectan en la capa
de acceso (computadoras personales, teléfonos IP, AP inalámbricos y cámaras de
videovigilancia IP), la capa de acceso puede admitir muchas redes lógicas,
entregando beneficios para el rendimiento, la administración y la seguridad.
SERVICIOS DE RESILIENCIA Y SEGURIDAD

El diseño de la capa de acceso debe garantizar que la red esté disponible para todos
los usuarios que lo necesiten, siempre que lo necesiten. Como punto de conexión
entre la red y los dispositivos del cliente, la capa de acceso debe ayudar a proteger
la red de errores humanos y de ataques maliciosos. Esta protección incluye
asegurar que los usuarios tengan acceso solo a los servicios autorizados,
impidiendo que los usuarios finales asuman el rol de otros dispositivos en la red y,
cuando sea posible, verifiquen que cada dispositivo del usuario final esté permitido
en la red.

CAPACIDADES DE TECNOLOGÍA AVANZADA

La capa de acceso proporciona un conjunto de servicios de red que admiten


tecnologías avanzadas, como voz y video. La capa de acceso debe proporcionar
acceso especializado para dispositivos que usan tecnologías avanzadas, para
garantizar que el tráfico de estos dispositivos no se vea afectado por el tráfico de
otros dispositivos y también para garantizar la entrega eficiente del tráfico que
muchos dispositivos necesitan en la red.

PLATAFORMAS DE CAPA DE ACCESO

Las opciones preferidas para la LAN con cable del campus incluyen los siguientes
switches de Cisco como plataformas de capa de acceso:

• Cisco Catalyst 9300 Series Switches


• Cisco Catalyst 9400 Series Switches
• Cisco Catalyst 2960-X and 2960-XR Series Switches
LA CAPA DE DISTRIBUCIÓN
La capa de distribución admite muchos servicios importantes. En una red donde la
conectividad necesita atravesar el LAN de extremo a extremo, ya sea entre
diferentes dispositivos de capa de acceso o desde un dispositivo de capa de acceso
a la WAN, la capa de distribución facilita esta conectividad.
• Escalabilidad: en cualquier sitio con más de dos o tres dispositivos de capa de
acceso, no es práctico interconectar todos interruptores de acceso. La capa de
distribución sirve como un punto de agregación para múltiples switches de capa de
acceso.
La capa de distribución puede reducir los costos operativos haciendo que la red sea
más eficiente, al requerir menos memoria, al crear dominios de falla que
compartimentan fallas o cambios de red, y al procesar recursos para dispositivos en
otras partes de la red. La capa de distribución también aumenta la disponibilidad de
la red que contiene fallas en dominios más pequeños.
• Reduzca la complejidad y aumente la resiliencia: la LAN con cable del campus
tiene la opción de usar una distribución simplificada capa, en la cual un nodo de
capa de distribución consiste en una única entidad lógica que puede implementarse
usando un par de interruptores separados físicamente que operan como un
dispositivo o usan una pila física de interruptores operando como un solo dispositivo.
La resiliencia es proporcionada por componentes físicamente redundantes como
fuentes de alimentación, supervisores y módulos, así como el cambio de estado a
planos de control lógico redundantes.
Este enfoque reduce la complejidad de configurar y operar la capa de distribución
porque hay menos protocolos es requerido. Poco o nada de sintonía es necesaria
para proporcionar una convergencia de segundo o segundo fallas o interrupciones

DISEÑO DE DOS NIVELES


La capa de distribución proporciona conectividad a servicios basados en red, a la
WAN y a Internet.
Los servicios basados en red pueden incluir y no están limitados a Servicios de
aplicaciones de área amplia (WAAS) y WLAN
Controladores Dependiendo del tamaño de la LAN, estos servicios y la interconexión
a la WAN e Internet el borde puede residir en un conmutador de la capa de
distribución que también agrega la conectividad de la capa de acceso a la LAN. Esto
es también denominado diseño central contraído porque la distribución sirve como
la capa de agregación de Capa 3 para todos dispositivos.
DISEÑO DE TRES NIVELES
Los diseños LAN más grandes requieren una capa de distribución dedicada para
los servicios basados en red versus la conectividad compartida con dispositivos de
capa de acceso. Como la densidad de los enrutadores WAN, los controladores
WAAS, los dispositivos de borde de Internet y la WLAN los controladores crecen, la
capacidad de conectarse a un solo interruptor de capa de distribución se vuelve
difícil de administrar. Cuando se conecta a las menos tres distribuciones juntas,
usando una capa central para la conectividad de distribución deberían ser una
consideración. Hay una serie de factores que impulsan el diseño de LAN con
múltiples módulos de capa de distribución:
• La cantidad de puertos y el ancho de banda del puerto que la plataforma de la
capa de distribución puede proporcionar afecta el rendimiento de la red y
rendimiento.
• La capacidad de recuperación de la red es un factor cuando todos los servicios
LAN y basados en red dependen de una única plataforma, independientemente de
del diseño de esa plataforma, puede presentar un único punto de falla o un dominio
de falla inaceptablemente grande.
• El control de cambio y la frecuencia afectan la resiliencia. Cuando todos los LAN,
WAN y otros servicios de red se consolidan en una sola capa de distribución, los
errores operacionales o de configuración pueden afectar a todas las operaciones de
la red.
• La dispersión geográfica de los conmutadores de acceso LAN a través de muchos
edificios en una instalación más grande del campus requieren más interconexiones
de fibra óptica de vuelta a un solo núcleo colapsado.
Al igual que la capa de acceso, la capa de distribución también proporciona calidad
de servicio (QoS) para flujos de aplicaciones para garantizar
las aplicaciones críticas y las aplicaciones multimedia funcionan según lo diseñado .
Plataformas de nivel de distribución
Los conmutadores Cisco preferidos para implementar la capa de distribución de la
LAN con cable del campus incluyen:
• Switches de la serie Cisco Catalyst 3850-X
• Switches Cisco Catalyst 6807-XL Series con Supervisor Engine 6T
• Switches de la serie Cisco Catalyst 6880-X
• Switches de la serie Cisco Catalyst 6840-X
• Switches Cisco Catalyst 9500-24Q
CAPA DE NÚCLEO

En un entorno LAN grande, a menudo surge la necesidad de tener múltiples


conmutadores de capa de distribución. Una razón para esto es que cuando los
switches de la capa de acceso están ubicados en múltiples edificios
geográficamente dispersos, puede guardar ejecuciones de fibra óptica
potencialmente costosas entre edificios al ubicar un interruptor de capa de
distribución en cada uno de esos edificios.
A medida que las redes crecen más allá de tres capas de distribución en una sola
ubicación, las organizaciones deben usar una capa central para optimizar el diseño

Otra razón para usar múltiples conmutadores de capa de distribución es cuando el


número de conmutadores de capa de acceso que se conectan a una única capa de
distribución excede los objetivos de rendimiento del diseñador de red. En un diseño
modular y escalable, puede colocar capas de distribución para centros de datos,
conectividad WAN o servicios de Internet.

En entornos donde existen múltiples conmutadores de capa de distribución en


estrecha proximidad y donde la fibra óptica proporciona la capacidad de
interconexión de ancho de banda elevado, una capa central reduce la complejidad
de la red, desde N * (N-1) a N enlaces para distribuciones N, como se muestra en
las siguientes dos figuras.
Topología LAN con una capa central

Topología de LAN sin capa central


PLATAFORMAS DE CAPA DE NÚCLEO

Los conmutadores Cisco preferidos utilizados como plataformas de capa núcleo del
campus son:

• Switches de la serie Cisco Nexus 7700 con Supervisor 2E

• Switches Cisco Catalyst 6807-XL con Cisco Catalyst 6500 Supervisor Engine 6T
OPCIONES DE DISEÑO DE RED CABLEADA DEL CAMPUS

Cuando se escala de un único interruptor en una LAN del campus hasta una red
completa de campus de tres niveles, la confiabilidad del la red es cada vez más
importante, porque el tiempo de inactividad de la red probablemente afecte a una
mayor población de usuarios con una mayor lugar de trabajo y significado
económico. Para mitigar las preocupaciones sobre la falta de disponibilidad de
recursos de red, el campus los diseños incluye opciones de flexibilidad adicionales,
como enlaces redundantes, conmutadores y componentes de conmutación. En
diseños tradicionales de campus multicapa, la flexibilidad adicional tiene un costo
de complejidad de configuración, con la mayoría de la complejidad introducida a
partir de la interacción de las capas de acceso y agregación de la LAN del campus.

La función principal de la capa de distribución es agregar conmutadores de capa de


acceso en un edificio o campus determinado.

La capa de distribución proporciona un límite entre el dominio de capa 2 de la capa


de acceso y la capa 3 dominio que proporciona una ruta de acceso al resto de la
red. Este límite proporciona dos funciones clave para la LAN.

En el lado de Capa 2, la capa de distribución crea un límite para el protocolo de


árbol de expansión (STP), lo que limita la propagación de fallas de Capa 2. En el
lado de Layer 3, la capa de distribución proporciona un punto lógico para resumir el
enrutamiento IP información cuando ingresa a la red. El resumen reduce las tablas
de rutas IP para facilitar la solución de problemas y reduce la sobrecarga de
protocolo para una recuperación más rápida de fallas.
Diseño de capa de distribución de campus multicapa tradicional

Los diseños de LAN tradicionales utilizan un enfoque de varios niveles con Capa 2
desde la capa de acceso hasta la capa de distribución, donde existe el límite de
Capa 3. La conectividad desde la capa de acceso a la capa de distribución puede
dar como resultado un diseño sin bucles o en bucle.

En el diseño de red tradicional, la capa de distribución tiene dos conmutadores


independientes para la flexibilidad. Se recomienda restringir una LAN virtual (VLAN)
de Capa 2 a un único armario de cableado o acceder al par de enlace ascendente
para reducir o eliminar los bucles de topología que STP debe bloquear y que son un
punto de falla común en las LAN. Restringir una VLAN a un solo interruptor
proporciona un diseño sin bucles, pero limita la flexibilidad de la red.

Para crear una puerta de enlace IP flexible para VLAN en el diseño tradicional, debe
usar protocolos de redundancia de primer salto, que proporcionan a los hosts una
dirección MAC consistente y una IP de puerta de enlace para una VLAN. El
protocolo de enrutamiento de espera activo (HSRP) y el protocolo de redundancia
de enrutador virtual (VRRP) son los protocolos de redundancia de puerta de enlaces
más comunes, pero solo permiten a los hosts enviar datos de uno de los enlaces
ascendentes de acceso a la capa de distribución y requieren configuración adicional
para cada conmutador de agregación. Para permitirle distribuir VLAN a través de
enlaces ascendentes. El protocolo de equilibrio de carga de puerta de enlace
(GLBP) proporciona una mayor utilización de enlace ascendente para el tráfico que
sale de la capa de acceso al equilibrar la carga de hosts a través de múltiples
enlaces ascendentes, pero solo puede usarlo en una topología sin bucle.

Todos estos protocolos de redundancia requieren que ajuste la configuración


predeterminada del temporizador para permitir el segundo convergencia de red, que
puede afectar los recursos de conmutación de CPU.

Algunas organizaciones requieren que la misma capa 2 VLAN se extienda a los


armarios de capa de acceso múltiple para acomodar una aplicación o servicio. El
diseño en bucle hace que el árbol de expansión bloquee los enlaces, lo que reduce
el ancho de banda del resto de la red y puede provocar una convergencia de red
más lenta. Las ineficiencias y la un mayor potencial de configuración errónea
impulsa a los ingenieros de red a buscar alternativas más atractivas.
Capa de acceso enrutador al diseño de distribución

En otro enfoque para el diseño de la capa de acceso y distribución, puede usar la


capa 3 hasta la capa de acceso. Los beneficios de este diseño son que elimina los
bucles de árbol de expansión y reduce los protocolos porque la puerta de enlace IP
ahora es el interruptor de acceso. Como no hay enlaces de bloqueo de árbol de
expansión, puede usar ambos enlaces ascendentes al acceder a la capa y aumentar
el ancho de banda efectivo disponible para los usuarios.

El desafío con el diseño de la capa de acceso enrutador es que los dominios de


Capa 2 están confinados a un único acceso armario, que limita la flexibilidad para
las aplicaciones que requieren conectividad de Capa 2 que se extiende a través de
acceso múltiple armarios.

Diseño de acceso definido por software

Puede superar las limitaciones antes mencionadas de Capa 2 del diseño de capa
de acceso enrutador agregando capacidad de tejido a una red de campus que ya
está utilizando una red de acceso de Capa 3; la adición de la tela está automatizada
utilizando la tecnología de acceso SD. El diseño de acceso SD permite el uso de
redes virtuales (redes superpuestas) ejecutándose en una red física (red
subyacente) para crear topologías alternativas para conectar dispositivos. En
Además de la virtualización de red, SD-Access permite la segmentación definida
por software y la aplicación de políticas basado en la identidad del usuario y la
pertenencia a un grupo, integrado con la tecnología Cisco TrustSec. Para
información adicional, vea la Guía de diseño de acceso diseñada por software.
Diseño simplificado de la capa de distribución

Una alternativa que puede manejar los requisitos de acceso de Capa 2 y evitar la
complejidad de la tradicional multicapa el campus se llama diseño de capa de
distribución simplificada. El diseño usa múltiples interruptores físicos que actúan
como un único conmutador lógico, como la pila de conmutadores o un VSS, o el
único físico menos preferido, altamente redundante cambiar. Una ventaja de este
diseño es que la dependencia del árbol de expansión se minimiza, y todos los
enlaces ascendentes de la capa de acceso a la distribución está activa y transitando
el tráfico. Incluso en el diseño de VLAN distribuido, eliminas spanning tree bloqueó
enlaces debido a topologías en bucle. Se reduce la dependencia del árbol de
expansión mediante el uso de EtherChannel a la capa de acceso con enlaces
ascendentes de doble conexión. Esta es una característica clave de este diseño, y
usted puede equilibre la carga hasta ocho enlaces si es necesario para un ancho de
banda adicional. Al mismo tiempo, múltiples enlaces en un EtherChannel tener
mejores características de rendimiento versus enlaces independientes individuales
EtherChannel es una interfaz lógica que puede usar un protocolo de plano de control
para administrar los miembros físicos del haz. Es mejor ejecutar un protocolo de
canal en lugar de usar el modo forzado porque un protocolo de canal funciona
verificaciones de consistencia para interfaces programadas para estar en el canal y
proporciona protección al sistema de configuraciones inconsistentes. Los switches
Cisco Catalyst proporcionan ambos protocolos de agregación de puertos (PAgP),
que es un protocolo ampliamente diseñado diseñado por Cisco y un protocolo de
agregación de enlaces (LACP), que se basa en IEEE 802.3ad.

El diseño simplificado de la capa de distribución presenta otras ventajas. Ya no


necesita una puerta de enlace IP protocolos de redundancia como HSRP, VRRP y
GLBP, porque la puerta de enlace IP predeterminada ahora está en una única lógica
la interfaz y la resistencia son proporcionadas por el conmutador o conmutadores
de la capa de distribución. Además, la red convergerá más rápido ahora que no está
dependiendo del árbol de expansión desbloquear enlaces cuando ocurre una falla,
porque EtherChannel proporciona failover rápido de sub-segundo entre enlaces en
un paquete de enlace ascendente.

La topología de la red desde la capa de distribución hasta la capa de acceso es


lógicamente una topología de hub-and-spoke, lo que reduce la complejidad del
diseño y la resolución de problemas. El diseño de topología de hub-and-spoke
proporciona una mayor operación eficiente para IP Multicast en la capa de
distribución porque ahora hay un único enrutador designado lógico para reenviar
paquetes de multidifusión IP a una VLAN dada en la capa de acceso.

Finalmente, al usar el diseño de la única capa de distribución lógica, hay menos


cajas para administrar, lo que reduce cantidad de tiempo dedicado al
aprovisionamiento y mantenimiento continuo.

S-ar putea să vă placă și