Sunteți pe pagina 1din 90

CAT5501 – Configuración Avanzada de Routers

Conceptos Básicos de Redes y Enrutamiento


Unidad de Aprendizaje N°1
Implementación de IGP avanzado sobre IPv4 e IPv6

Experiencia:
Conceptos Básicos de Redes y Enrutamiento.
Temas

• En este capítulo se revisarán los siguientes Temas


– Características de los Protocolos de Enrutamiento
• Fundamentos de los Protocolos de Enrutamiento
• Fundamentos de las Tecnologías de Networking
• Fundamentos de TCP/IP
• Estrategias de Migración de Red
– Conectividad de Sitios Remotos
• MPLS VPN
• GRE
• DMVPN
• GRE Multipunto
• NHRP
• IPsec
Objetivos

• Enfocarnos en las conceptos fundamentales del enrutamiento


dentro de una red empresarial
• Revisar las características de los protocolos de enrutamiento y
describir la capacidad de ejecutar múltiples routers virtuales
dentro de un router físico
• Se discutirá cómo una Red Privada Virtual (VPN) puede ser
usada para conectar distintas locaciones de una empresa,
implementado una serie de tecnologías
Conceptos Básicos de Redes y Enrutamiento

PARTE 1. CONCEPTOS
FUNDAMENTALES DE ENRUTAMIENTO
Parte 1. Conceptos Fundamentales de Enrutamiento
Introducción
• El enrutamiento es, en esencia, la capacidad de enviar
paquetes desde su origen en la red hasta su destino en otra
red.
• Existe una multitud de protocolos y técnicas que permiten
completar estar tarea
• Esta parte muestra una discusión conceptual del proceso de
enrutamiento, además de sentar las bases de las tecnologías
de la suite de protocolos TCP/IP
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos del Enrutamiento
• Un router puede saber como alcanzar una red simplemente
teniendo una de sus interfaces conectadas directamente a
dicha red.
• Además, se puede configurar una ruta estática, la cual le
indica al router como alcanzar cierta red, pero para redes
grandes, esta no es una práctica aconsejable
• Para redes grandes existe la alternativa del uso de protocolos
de enrutamiento dinámicos, el cual activa un mecanismo de
intercambio de información de enrutamiento entre distintos
routers
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos del Enrutamiento
• Una red empresarial conecta varias edificaciones, otorgando
conectividad a una o mas oficinas remotas
• Las estructuras que se pueden encontrar en una red
empresarial pueden ser:
– Estructura de Acceso (Building Access): provee el acceso a la red a los
usuarios. Se debe considerar seguridad de acceso entre otros puntos
– Estructura de Distribución (Building Distribution): agrega y organiza
dispositivos de acceso
– Troncal de Campus (Campus Backbone): es parte de la red de Campus
y debe tener una alta tasa de transferencia
– Distribución Limítrofe (Edge Distribution): sirve como punto de ingreso
y egreso de todo el tráfico de la red de Campus
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos del Enrutamiento
• Una red empresarial conecta varias edificaciones, otorgando
conectividad a una o mas oficinas remotas
• Las estructuras que se pueden encontrar en una red
empresarial pueden ser:
– Internet Gateway: contiene routers que conectan la red de Campus
hacia Internet
– Agregación WAN: routers que conectan la red de Campus con las
oficinas remotas
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos del Enrutamiento
Parte 1. Conceptos Fundamentales de Enrutamiento
Selección del Protocolo de Enrutamiento
• A medida que avancemos, revisaremos protocolos de
enrutamiento como RIPv2, RIPng, OSPFv2, OSPFv3, EIGRP,
BGP y MP-BGP
• Entre la variedad de alternativas, el proceso de selección debe
considerar los siguientes puntos:
– Escalabilidad
– Interoperabilidad
– Familiarización con el protocolo por parte de personal TI
– Velocidad de convergencia
– Capacidad de desarrollar sumarización
– Enrutamiento interior o exterior
– Tipo de protocolo de enrutamiento
Parte 1. Conceptos Fundamentales de Enrutamiento
Selección del Protocolo de Enrutamiento
• Convergencia
Parte 1. Conceptos Fundamentales de Enrutamiento
Selección del Protocolo de Enrutamiento
• Sumarización
Parte 1. Conceptos Fundamentales de Enrutamiento
Categorías de Protocolos de Enrutamiento
• Vector Distancia
– Envía copias completas de su tabla de enrutamiento
– Envía actualizaciones periódicas, aunque no se hayan producido
cambios topológicos
– Posee una velocidad de convergencia baja
– Propensos a bucles de enrutamiento, los cuales se pueden prevenir
mediante dos mecanismos
• Horizonte Dividido
• Envenenamiento en Reversa
– Ejemplos son:
• Routing Information Protocol (RIP): actualmente en uso sus versiones RIPv2 y RIPng
(RIP para IPv6)
• Enhanced Interior Gateway Rounting Protocol (EIGRP): Propietario de Cisco, pero
desde el 2013 liberado
Parte 1. Conceptos Fundamentales de Enrutamiento
Categorías de Protocolos de Enrutamiento
• Estado Enlace
– Permite a los routers construir un mapa topológico de la red
– Los routers envían anuncios de estado enlace (LSA) para avisar a sus
vecinos qué conocen y cómo alcanzarlo
– Las actualizaciones de enrutamiento son enviadas durante el arranque
de los routers y cuando se producen cambios en la red
– Tiene un tiempo de convergencia bajo
– Los protocolos que pertenecen a esta clasificación son:
• Open Shortest Path First (OSPF): es escalable, de rápida convergencia e
interoperable
• Intermediate System – t – Intermediate System (IS-IS): similar a OSPF pero no se ha
masificado su uso
Parte 1. Conceptos Fundamentales de Enrutamiento
Categorías de Protocolos de Enrutamiento
• Vector – Ruta
– Incluye información acerca del camino exacto que los paquetes toman
para alcanzar su destino
– La información de ruta consiste en una serie de sistemas autónomos a
través de los cuales viajan los paquetes.
– BGP es el único protocolo de enrutamiento que pertenece a esta
categoría, por lo que es considerado EL protocolo de Internet, ya que
conecta múltiples sistema autónomos
Parte 1. Conceptos Fundamentales de Enrutamiento
Características de los Protocolos
Characteristics RIPv1 RIPv2 EIGRP IS-IS OSPF BGP
Distance vector    
Link-state  
Classless     
VLSM support     

 
Automatic route
summarization
 (can be disabled
using no auto-
(can be disabled 
using no auto-
summary) summary)

Manual route
summarization
    

Hierarchical
topology required
 

Size of network Small Small Large Large Large Very large

Composite
Metric Hops Hops Metric Cost Path attributes
metric

Convergence time Slow Slow Very fast Fast Fast Slow


Parte 1. Conceptos Fundamentales de Enrutamiento
Características Específicas
Protocolo de Número de Número de Distancia Administrartiva
Enrutamiento Protocolo Puerto
RIP -- UDP 520 120
IGRP 9 -- 100
EIGRP 88 -- 90
Summary Routes – 5
Redistributed Routes – 170

OSPF 89 -- 110
IS-IS 124 -- 115
BGP -- TCP 179 eBGP – 20
iBGP – 200
Parte 1. Conceptos Fundamentales de Enrutamiento
Distancia Administrativa
• Los routers cisco usan valores llamados distancia administrativa para
seleccionar el mejor camino cuando aprenden desde dos o más routers al
mismo destino con el mismo prefijo desde diferentes protocolos de
enrutamiento.
• La distancia administrativa mide la credibilidad de un protocolo de
enrutamiento
• Cisco ha asignado una distancia administrativa por defecto a cada
protocolo de enrutamiento soportado por sus routers.
Parte 1. Conceptos Fundamentales de Enrutamiento
Distancia Administrativa
Origen de la Ruta Distancia por Defecto Entrada en la Tabla
Connected interface 0 C
Static route out an interface 0 S
Static route to a next-hop address 1 S
EIGRP summary route 5 D
External BGP 20 B
Internal EIGRP 90 D
IGRP 100 I
OSPF 110 O
IS-IS 115 i
RIPv1, RIPv2 120 R
Exterior Gateway Protocol (EGP) 140 E
ODR 160 O
External EIGRP 170 D EX
Internal BGP 200 B
Unknown 255
Parte 1. Conceptos Fundamentales de Enrutamiento
Protocolos de Enrutamiento
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos de las Tecnologías de Red
• Cuando se diseña una nueva red o se analiza una existente, se
debe contar con la habilidad de determinar cómo fluye el
tráfico a través de la red
• El flujo de tráfico es determinado por:
– El tipo de tráfico
• Unicast
• Multicast
• Broadcast
• Anycast
– El tipo de arquitectura de red
• Punto-a-Punto
• Broadcast
• NBMA
Parte 1. Conceptos Fundamentales de Enrutamiento
Tipos de tráficos de Red
• El tráfico puede ser enviado a un solo host, a todos los host o
a un conjunto definido de host
• Los primeros protocolos de enrutamiento (RIPv1 e IGRP)
usaban broadcast para anunciar cambios en la red, pero en la
actualidad, los protocolos de enrutamiento IGP usan multicast
para realizar esta función
• En el caso de BGP, éste establece una sesión TCP, por lo que se
usa transmisión Unicast para enviar las actualizaciones de ruta
BGP
Parte 1. Conceptos Fundamentales de Enrutamiento
Tipos de tráficos de Red: Unicast
• La mayoría del tráfico de red es Unicast por naturaleza
• En IPv4, las direcciones Unicast son de clase A, B o C, mientras
que es direcciones IPv6 se usan el direccionamiento Unicast
Global, el cual comienza con el prefijo 2000::/3
Parte 1. Conceptos Fundamentales de Enrutamiento
Tipos de tráficos de Red: Broadcast
• El tráfico Broadcast viaja desde un destino a todos los
destinos en una subred
• Una dirección Broadcast 255.255.255.255 muestra que se
deben alcanzar todos los host en la red conectada
• Este tipo de tráfico es usado en redes IPv4, pero no en redes
IPv6
Parte 1. Conceptos Fundamentales de Enrutamiento
Tipos de tráficos de Red: Multicast
• El tráfico Broadcast viaja desde un destino a todos los
destinos en una subred
• Una dirección Broadcast 255.255.255.255 muestra que se
deben alcanzar todos los host en la red conectada
• Este tipo de tráfico es usado en redes IPv4, pero no en redes
IPv6
Parte 1. Conceptos Fundamentales de Enrutamiento
Tipos de tráficos de Red: Anycast
• Una sola dirección IPv6 es asignada a múltiples
dispositivos, la comunicación fluye de uno a los
más cercanos
• Anycast es un concepto IPv6 y no
se aplica a redes IPv4
Parte 1. Conceptos Fundamentales de Enrutamiento
Arquitecturas de Red: Punto a Punto
• Arquitectura de red muy básica
• Un segmento de red punto a punto consiste en un solo enlace
interconectando dos routers
• Este tipo de red es comúnmente encontrada en enlaces
seriales
Parte 1. Conceptos Fundamentales de Enrutamiento
Arquitecturas de Red: Broadcast
• En este tipo de arquitectura se puede enviar un broadcast
desde uno a varios routers.
• Un ejemplo común de este tipo de redes son las redes
Ethernet
Parte 1. Conceptos Fundamentales de Enrutamiento
Arquitecturas de Red: NBMA
• NonBroadcast MultiAccess
• Como su nombre lo dice, no soportan broadcast
• Como resultado, si una interface de un router conecta a otros
dos routers, se pueden enviar mensajes individuales a cada
uno de ellos
Parte 1. Conceptos Fundamentales de Enrutamiento
Arquitecturas de Red: NBMA
• La ausencia de soporte de broadcast implica la ausencia de
soporte multicast, lo que puede generar problemas ante
protocolos de enrutamiento dinámicos
• Para resolver esto, se debe configurar direccionamiento IP de
manera estática
• Ejemplos son ATM y Frame Relay
• La necesidad de configuración estática de los vecinos no es el
único problema, además se tiene:
– Problemas de Horizonte Dividido, con protocolos como RIP y EIGRP
– Problemas de Router Designado, especialmente en OSPF
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos de TCP/IP
• Características IPv4
– Campo Versión: IPv4, mostrado con
el valor 0100
– Campo Header Length: indica la
cantidad de palabras de 4 bytes en
la cabecera IPv4
– Campo Type of Service: usado para
fines de QoS
– Campo Total Length: indica el
tamaño del paquete
– Campo Identification: marca
fragmentos
– Campo IP Flags: Marca fragmentos
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos de TCP/IP
• Características IPv4
– Campo Fragment Offset: muestra el
desfase de un fragmento
– Campo TTL: campo que se
decrementa en 1 cada vez que el
paquete es enrutado desde una red
IP a otra
– Campo Protocolo: especifica el tipo
de dato encapsulado
– Campo Source Address: Indica
origen del paquete IPv4
– Campo Destination Address: Indica
el destino del paquete IPv4
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos de TCP/IP
• Características IPv6
– Campo Version: con el valor 0110
indica que es un paquete IPv6
– Campo Traffic Class: realiza la
misma función del campo Type of
Class de IPv4
– Campo Payload Length: indica el
tamaño de la carga transportada en
el paquete IPv6
– Campo Next Header: similar al
campo de protocolo de IPv4
– Campo Hop Limit: equivalente al
campo TTL de IPv4
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos de TCP/IP
• Revisión de Enrutamiento
– Se revisa cómo es usada la cabecera IP para enrutar un paquete desde
una red a otra
– mientras el proceso es similar para IPv6, los siguientes ejemplos
consideran IPv4
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos de TCP/IP

Debemos considerar que ARP usa broadcast, los


cuales no son soportados en IPv6. En este caso,
IPv6 intercambia mensajes Neighbor Discovery
con los dispositivos adyacentes para desarrollar
funciones similares a ARP
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos de TCP/IP
Parte 1. Conceptos Fundamentales de Enrutamiento
Fundamentos de TCP/IP
Parte 1. Conceptos Fundamentales de Enrutamiento
Enrutamiento Asimétrico
• Muchas veces, las operaciones de
enrutamiento son impactadas por las
funciones de la Capa 2 en una red
• El esquema muestra un esquema
redundante configurado con HSRP, con
dos ubicaciones para la VLAN 100
• Para el tráfico saliente no debería
existir problema, ya que se considera
que DSW1 es el router HSRP Activo y
DSW2 es el router HSRP Standby
• El problema se podría presentar con el
tráfico de vuelta
Parte 1. Conceptos Fundamentales de Enrutamiento
Enrutamiento Asimétrico
Parte 1. Conceptos Fundamentales de Enrutamiento
Enrutamiento Asimétrico
• Para el tráfico de vuelta, ya
que el tráfico puede seguir un
camino distintos al de salida,
se presenta lo que se
denomina enruaminento
asimétrico
• Se recomienda no propagar
una VLAN más allá de una capa
de acceso para evitar este
problema
Parte 1. Conceptos Fundamentales de Enrutamiento
Máxima Unidad de Transmisión (MTU)
• En el contexto de los Routers Cisco, se refiere al mayor
tamaño de paquete soportado en una interface, 1500 bytes es
un valor típico
• Valores pequeños de MTU genera sobrecarga, ya que más
paquetes se requieren para transmitir la misma cantidad de
datos.
• Sin embargo, si se trabaja sobre enlaces lentos, grandes
valores de MTU pueden generar retardo
Parte 1. Conceptos Fundamentales de Enrutamiento
Mensajes ICMP
• ICMP es típicamente asociado con la utilidad PING, la cual
verifica la conectividad con una dirección de red remota
• Existe cierto debate de a cual capa pertenece ICMP en el
modelo OSI. Generalmente es considerado un protocolo de
Capa 3, pero considerando que ICMP se encuentra
encapsulado dentro de un paquete IP, se puede decir que
pertenece a la Capa 4 (y algunos de sus mensajes también)
• Los dos tipos de mensajes que nos interesan son:
– Destination Unreachable: cuando el router no sabe como alcanzar una
dirección
– Redirect: indica que para alcanzar una red en particular, los paquetes
deben ser enviados a cierta IP de Siguiente Salto
Parte 1. Conceptos Fundamentales de Enrutamiento
Características de TCP
• Mecanismo de transporte confiable
• Usa mecanismo de tres fases para establecer conectividad
Parte 1. Conceptos Fundamentales de Enrutamiento
Características de TCP
• El mecanismo de
ventanas
deslizantes
permite enviar uno
o mas segmentos
al mismo tiempo y
recibir acuse de
recibo de todos los
segmentos
Parte 1. Conceptos Fundamentales de Enrutamiento
Características de UDP
• Es considerado un protocolo sin conexión y poco confiable, ya
que carece de números de secuencia, ventanas deslizantes y
acuse de recibo
• Lo último provoca que UDP tenga cabeceras mucho más
pequeñas de TCP, siendo especialmente usado en aplicaciones
que necesitan maximizar el ancho de banda y no requieren
acuso de recibo, como por ejemplo, transmisiones de Audio y
Video
• Para esto, se implementa RTP, el cual se encapsula dentro de
UDP, lo que exige que la latencia no puede ser mayor a 150
ms
Parte 1. Conceptos Fundamentales de Enrutamiento
Estrategias de Migración de Red
• Al momento de diseñar una red o atender una red en
desarrollo, se debe estar pendiente de las consecuencias de
realizar cambios
• Los aspectos principales que se deben considerar son:
– Cambios en los protocolos de enrutamiento
– Migración a IPv6
– Migración de STP
– Migración a Easy Virtual Networking
Parte 1. Conceptos Fundamentales de Enrutamiento
Cambios en los Protocolos de Enrutamiento
• Debemos asegurar que, dependiendo del protocolo de
enrutamiento, los parámetros entre vecinos permitan la
compatibilidad
• En algunas ocasiones, los ingenieros de redes deben migrar
protocolos completos
• Dos puntos importantes al momento de migrar protocolos de
enrutamiento son:
– Uso de Distancia Administrativa
– Uso de redistribución de ruta
Parte 1. Conceptos Fundamentales de Enrutamiento
Migración de IPv6
• En la actualidad existen dos tipos de redes IPv6
– Las que ya han migrado a IPv6
– Las que están migrando a IPv6
• Con el agotamiento de IPv4, la adopción de IPv6 es inevitable
• Los puntos a considerar cuando se migra una red IPv4 a una
red IPv6 son:
– Verificar la compatibilidad de los equipos con IPv6
– Ejecutar IPv4 e IPv6 al mismo tiempo (Double Stack)
– Verificar el soporte del ISP para IPv6
– Configurar NAT64, solo si es necesario
– Usar NPTv6 (Pasar una red IPv6 a otra red IPv6, cambiando el prefijo)
– Enviar el tráfico IPv6 sobre un túnel IPv6-over-IPv4
Parte 1. Conceptos Fundamentales de Enrutamiento
Migración de STP
• STP soporta redundancia en Capa 2 manteniendo una
topología lógica libre de bucles
• En los Switch Cisco actuales se ejecuta una versión optimizada
de STP, denominada Rapid-PVST+, la cual permite una
convergencia mucho más rápida
• Cuando se migra un switch con Rapid-PVST+, se pueden
remover las siguientes características, porque ya vienen
incluidas
– UplinkFast
– BackboneFast
Parte 1. Conceptos Fundamentales de Enrutamiento
Migración a Easy Virtual Networking
• La virtualización ha sido un tema recurrente en las redes
modernas, permitiendo múltiples instancias lógicas y
maximizando el soporte físico
• Cisco soporta una tecnología denominada Virtual Routing and
Forwarding (VRF), la cual permite a un solo router ejecutar
múltiples instancias de routers virtuales. Cada router virtual
puede tener su propia configuración y su propio proceso de
enrutamiento
• Uno de los grandes beneficios de VRF es su capacidad de
aislar segmentos de red, aumentando la seguridad
Parte 1. Conceptos Fundamentales de Enrutamiento
Migración a Easy Virtual Networking
Parte 1. Conceptos Fundamentales de Enrutamiento
Migración a Easy Virtual Networking
• La implementación clásica de VRF se denomina VRF-Lite. En
los últimos años se ha desarrollado una versión optimizada
por Cisco denominada Easy Virtual Network (EVN),
reduciendo notablemente la configuración requerida por VRF-
Lite
• EVN además usa Virtual Network Trunk (VNET Trunk) para
transporta cada red virtual y eliminar la necesidad de
configurar subinterfaces para cada red virtual en todos los
routers
• A veces no es necesario aislar todas las redes, ya que alguna
de ellas puede tener servidores. Con Cisco EVN este proceso
se denomina Route Replication
Parte 1. Conceptos Fundamentales de Enrutamiento
Migración a Easy Virtual Networking
Conceptos Básicos de Redes y Enrutamiento

PARTE 2. CONECTIVIDAD DE SITIOS


REMOTOS
Parte 2. Conectividad de Sitios Remotos
Introducción
• Tradicionalmente las conexiones a la WAN se realizaban sobre
líneas arrendadas y circuitos virtuales permanentes, definidas
como:
– Frame Switching (Frame Relay)
– Cell Switching (ATM)
• Sin embargo, actualmente la Internet ha logrado velocidades
de acceso de alta velocidad mediante la implementación de
tecnologías DSL entre otras
Parte 2. Conectividad de Sitios Remotos
Conectividad Remota: MPLS-VPN
• Multiprotocol Laber Switching es una tecnología comúnmente
usada por los proveedores de servicio
• Ejecuta sus decisiones de envío mediante etiquetas en vez de
direcciones IP, específicamente etiquetas de 32 bits insertadas
entre los frames de capa 2 y las cabeceras de capa 3
• MPLS basado en VPN puede ser implementado en dos
categorías principales
– MPLS VPN de Capa 2
– MPLS VPN de Capa 3
Parte 2. Conectividad de Sitios Remotos
Conectividad Remota: VPN y Tunneling
• Un túnel es una conexión virtual que puede extender los
saltos de un router, esto es, el tránsito desde un extremo del
túnel al otro aparece como un solo salto de router
• Múltiples tecnologías VPN usan túneles virtuales. Algunos
ejemplos son:
– Generic Routing Encapsulation (GRE)
– Dynamic Multipoint VPN (DMVPN)
– Multipoint GRE
– IPsec
Parte 2. Conectividad de Sitios Remotos
MPLS – VPN: Layer 2
• MPLS-VPN extiende las capacidades de MPLS, permitiendo
implementar VPN en capa 2 o en capa 3
• Con la MPLS – VPN L2, la red MPLS permite Routers Customer
Edge (CE) en diferentes sitios para formar vecindades de
protocolos de enrutamiento unos contra otros con adyacencia
en capa 2.
Parte 2. Conectividad de Sitios Remotos
MPLS – VPN: Layer 2
Parte 2. Conectividad de Sitios Remotos
MPLS – VPN: Layer 3
• Con una red MPLS-VPN L3, un router PE (Provider Edge)
también conocido como ELSR (Edge Label Switch Router)
establece una relación de vecindad con el router CE
• Las rutas aprendidas desde el router CE son enviadas al router
PE remoto en la nube MPLS, típicamente mediante BGP (MP-
BGP)
Parte 2. Conectividad de Sitios Remotos
MPLS – VPN: Layer 3
Parte 2. Conectividad de Sitios Remotos
GRE
• Este tipo de túnel puede encapsular cualquier tipo de datos
que se pueda enviar por una interface física de un router
• Por si mismo no posee ningún tipo de seguridad sobre los
datos transmitidos, sin embargo, un paquete GRE pueden ser
enviado sobre una VPN IPsec, permitiendo que el paquete
GRE y su contenido sean protegidos
• Esta configuración es muy común debido a la limitación de
IPsec para el transporte de tráfico Multicast
Parte 2. Conectividad de Sitios Remotos
GRE
Parte 2. Conectividad de Sitios Remotos
GRE
• Los pasos para configurar GRE son:
– Crear una interface de túnel virtual con el comando interface tunnel
[id]
– En el modo de configuración de interface, asignar el direccionamiento
IP
– Especificar el origen del túnel con el comando tunel source
[interface|ip_address]
– Especificar el destino del túnel con el comando tunel destination
[ip_address]
– Repetir los pasos previos en el otro extremo del túnel
Parte 2. Conectividad de Sitios Remotos
GRE
!ROUTER R1 !ROUTER R4
interface Tunnel1 interface Tunnel1
ip address 192.168.0.1 255.255.255.252 ip address 192.168.0.2 255.255.255.252
tunnel source Loopback0 tunnel source Loopback0
tunnel destination 4.4.4.4 tunnel destination 1.1.1.1
Parte 2. Conectividad de Sitios Remotos
DMVPN
• Considerar una topología HUB-AND-SPOKE VPN en la cual
múltiples sitios remotos tienen una conexión VPN sitio-a-sitio
con la locación central (HEADQUARTES)
• Si un sitio remoto desea comunicarse de manera segura con
otro sitio remoto, el tráfico deberá pasar necesariamente por
la locación central
• Una manera de corregir este comportamiento es crear una
malla completa de conexiones VPN IPsec sitio-a-sitio, aunque
puede resultar es un esquema complejo y caro de configurar y
mantener
• Una solución más económica es implementar Dynamic
Multipoint VPN (DMVPN)
Parte 2. Conectividad de Sitios Remotos
DMVPN
• DMVPN permite un túnel VPN dinámico entre dos sitios
remotos sólo cuando se necesita
Parte 2. Conectividad de Sitios Remotos
Multipoint GRE
• La escalabilidad ofrecida por DMVPN es posible, en parte,
gracias a Multipoint GRE (mGRE), el cual le permite a un
router soportar múltiples túneles GRE en una sola interface
GRE
• Algunas de sus características son:
– Transporta varios tipos de protocolos, al igual que GRE
– Es una topología HUP-AND-SPOKE, el router HUB puede tener una sola
interface mGRE, y múltiples túneles pueden usar esa interface
– Una interface configurada para mGRE puede formar dinámicamente
un túnel GRE usando Next Hop Resolution Protocol (NHRP) para
descubrir la dirección IP del dispositivo en el otro extremo del túnel
Parte 2. Conectividad de Sitios Remotos
Multipoint GRE
Parte 2. Conectividad de Sitios Remotos
Multipoint GRE
Parte 2. Conectividad de Sitios Remotos
NHRP
• DMVPN requiere que el router ejecute Next Hop Resolution
Protocol (NHRP), el cual usa un modelo cliente-servidor
Parte 2. Conectividad de Sitios Remotos
NHRP
Parte 2. Conectividad de Sitios Remotos
IPsec
• La seguridad de una DMVPN es provista por IPsec. Las
siguientes 4 características son ofrecidas por IPsec:
– Confidencialidad
– Integridad
– Autenticación
– Antireplay
• Mayores detalles y la configuración de IPsec son cubiertos en
el curso Seguridad en Redes Corporativas (SRC5501)
Parte 2. Conectividad de Sitios Remotos
IPsec
Conceptos Básicos de Redes y Enrutamiento

ANEXO: IMPLEMENTANDO RIPNG


Anexo. Implementando RIPng
Introducción
• Routing Information Protocol Next Generation
(RIPng, RFC 2080)
– Basado en su predecesor IPv4 RIPv2
• Similar a RIPv2 debido a:
– Mantiene un límite de salto = 15
– Su distancia administrativa sigue siendo 120
– Sigue usando Horizonte Dividido y Envenamiento
de Ruta en reversa para prevenir los bucles de
enrutamiento
Anexo. Implementando RIPng
Introducción
• A diferencia de RIPv2, RIPng:
– Soporta el transporte de redes IPv6 y sus prefijos
– Usa el puerto UDP 520 (en vez del UDP 521 usado
por RIPv2)
– Usa la dirección de multicast FF02::9 (en vez de la
224.0.0.9)
Anexo. Implementando RIPng
Habilitar RIPng en una Interface
• Habilitar un proceso RIP IPv6 en una interface
Router(config-if)#ipv6 rip [nombre] enable

• El parámetro [nombre] es el nombre del


proceso de enrutamiento RIPng
• Si el proceso de enrutamiento RIPng no existe,
el comando lo creará
Anexo. Implementando RIPng
Habilitar RIPng en una Interface
R1(config)# int fa0/0
R1(config-if)# ipv6 rip ?
WORD User selected string identifying this RIP process

R1(config-if)# ipv6 rip RIP ?


default-information Configure handling of default route
enable Enable/disable RIP routing
metric-offset Adjust default metric increment
summary-address Configure address summarization

R1(config-if)# ipv6 rip RIP enable


R1(config-if)#
Anexo. Implementando RIPng
Habilitar RIPng
• Configurar el proceso de enrutamiento RIP
para IPv6
Router(config)#ipv6 router rip [nombre]

• El parámetro [nombre] es el nombre del


proceso de enrutamiento RIP
Anexo. Implementando RIPng
Habilitar RIPng
R1(config)# ipv6 router rip RIP
R1(config-rtr)#?
default Set a command to its defaults
distance Administrative distance
distribute-list Filter networks in routing updates
exit Exit from IPv6 routing protocol configuration
mode
maximum-paths Forward packets over multiple paths
no Negate a command or set its defaults
poison-reverse Poison reverse updates
port Port and multicast address
redistribute Redistribute IPv6 prefixes from another
routing protocol
split-horizon Split horizon updates
timers Adjust routing timers

R1(config-rtr)#
Anexo. Implementando RIPng
Deshabilitar Horizonte Dividido
• Deshabilitar la característica de prevención de
bucles de enrutamiento
Router(config-rtr)#no split-horizon
Anexo. Implementando RIPng
Verificar y corregir RIPng
Comando Descripción

Muestra los parámetros y estado actual de los procesos de


show ipv6 protocols enrutamiento IPv6 activos.
[summary] La palabra clave summary especifica que solo se muestran los
nombres de los procesos de enrutamiento configurados

Muestra los mensajes de estado de las transacciones de


debug ipv6 rip enrutamiento IPv6 RIPng
[interface-type La opción interface-type interface-number puede
interface-number] ser usada para mostrar los mensajes de estado específicos de
dicha interface
Anexo. Implementando RIPng
Configuración Ejemplo de RIPng
R1
S0/0/0 2001:12::1/64

DLCI: 102 DLCI: 103

Lo102: 2001:22::2/64 2001:12::2/64 2001:12::3/64 Lo103: 2001:33::3/64


Frame Relay
DLCI: 201 DLCI: 301
R2 S1/1.7 S1/1.7 R3

R1# show run interface s0/0/0


Building configuration...
Current configuration : 132 bytes
!
interface Serial0/0/0
no ip address
encapsulation frame-relay IETF
ipv6 address 2001:12::1/64
frame-relay lmi-type cisco
frame-relay map ipv6 2001:12::2 102
frame-relay map ipv6 2001:12::3 103
end
R1#
Anexo. Implementando RIPng
Configuración Ejemplo de RIPng
R1
S0/0/0 2001:12::1/64

DLCI: 102 DLCI: 103

Lo102: 2001:22::2/64 2001:12::2/64 2001:12::3/64 Lo103: 2001:33::3/64


Frame Relay
DLCI: 201 DLCI: 301
R2 S1/1.7 S1/1.7 R3

R2# show run interface s1/1.7


Building configuration...
Current configuration : 80 bytes
!
interface Serial1/1.7 multipoint
ipv6 address 2001:12::2/64
frame-relay map ipv6 2001:12::1 201
cdp enable
end
R2#
Anexo. Implementando RIPng
Configuración Ejemplo de RIPng
R1
S0/0/0 2001:12::1/64

DLCI: 102 DLCI: 103

Lo102: 2001:22::2/64 2001:12::2/64 2001:12::3/64 Lo103: 2001:33::3/64


Frame Relay
DLCI: 201 DLCI: 301
R2 S1/1.7 S1/1.7 R3

R3# show run interface s1/1.7


Building configuration...
Current configuration : 80 bytes
!
interface Serial1/1.7 multipoint
ipv6 address 2001:12::3/64
frame-relay map ipv6 2001:12::1 301
cdp enable
end
R3#
Anexo. Implementando RIPng
Configuración Ejemplo de RIPng
R1
S0/0/0 2001:12::1/64

DLCI: 102 DLCI: 103

Lo102: 2001:22::2/64 2001:12::2/64 2001:12::3/64 Lo103: 2001:33::3/64


Frame Relay
DLCI: 201 DLCI: 301
R2 S1/1.7 S1/1.7 R3

R1# ping 2001:12::2


Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:12::2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 56/57/60 ms
R1#
R1# ping 2001:12::3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:12::3, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 56/57/60 ms
R1#
Anexo. Implementando RIPng
Configuración Ejemplo de RIPng
R1
S0/0/0 2001:12::1/64

DLCI: 102 DLCI: 103

Lo102: 2001:22::2/64 2001:12::2/64 2001:12::3/64 Lo103: 2001:33::3/64


Frame Relay
DLCI: 201 DLCI: 301
R2 S1/1.7 S1/1.7 R3

R1(config)# ipv6 unicast-routing


R1(config)# interface s0/0/0
R1(config-if)# ipv6 rip RIPTag enable
R1(config-if)# exit
R1(config)# ipv6 router rip RIPTag
R1(config-rtr)# no split-horizon
R1(config-rtr)#
Anexo. Implementando RIPng
Configuración Ejemplo de RIPng
R1
S0/0/0 2001:12::1/64

DLCI: 102 DLCI: 103

Lo102: 2001:22::2/64 2001:12::2/64 2001:12::3/64 Lo103: 2001:33::3/64


Frame Relay
DLCI: 201 DLCI: 301
R2 S1/1.7 S1/1.7 R3

R2(config)# ipv6 unicast-routing


R2(config)# interface s1/1.7
R2(config-subif)# ipv6 rip RIPTag enable
R2(config-subif)# exit
R2(config)# interface lo102
R2(config-if)# ipv6 rip RIPTag enable
R2(config-if)#

R3(config)# ipv6 unicast-routing


R3(config)# interface s1/1.7
R3(config-subif)# ipv6 rip RIPTag enable
R3(config-subif)# exit
R3(config)# interface lo103
R3(config-if)# ipv6 rip RIPTag enable
R3(config-if)#

S-ar putea să vă placă și