SlideShare une entreprise Scribd logo
1  sur  31
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 1
Creación de un prototipo de la
WAN
Diseño y soporte de redes de computadoras: capítulo 8
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 2
Objetivos
 Descripción de los métodos para crear un prototipo
del soporte de conectividad remota
 Crear un prototipo de la conectividad WAN.
 Crear un prototipo de la conectividad VPN para
trabajadores remotos.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 3
Descripción de los métodos para crear un prototipo
del soporte de conectividad remota
Métodos para probar la conectividad remota:
 Software de simulación.
 Prueba de prototipos mediante enlaces simulados.
 Prueba piloto en el entorno real.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 4
Descripción de los métodos para crear un
prototipo del soporte de conectividad remota
Beneficios del uso de software de simulación para la
prueba de la conectividad remota:
 Menor costo general.
 Flexibilidad.
 Escalabilidad.
 Control.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 5
Limitaciones del uso de software de simulación para la
prueba del diseño:
 Funcionalidad limitada (software con opciones
desactualizadas)
 Rendimiento irreal.
Descripción de los métodos para crear un
prototipo del soporte de conectividad remota
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 6
Descripción de los métodos para crear un
prototipo del soporte de conectividad remota
Simular la conectividad WAN en un laboratorio de
prototipo:
 Usar una conexión Ethernet para simular el DSL o el
cable, que pueden tener velocidades similares.
 Usar CSU/DSU, módems seriales o cables V.35 para
simular la conectividad serial, y manejar el clockrate
para simular la velocidad real del enlace.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 7
Creación de un prototipo de la conectividad WAN
 Identificar los objetivos comerciales y requerimientos
técnicos del caso práctico, y determine cuáles de estos
objetivos y requerimientos se pueden probar en el
prototipo, ya que no todo se puede probar.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 8
Creación de un prototipo de la conectividad WAN
 Elaborar una lista de verificación de criterios de éxito
para respaldar los objetivos comerciales y los
requerimientos técnicos a verificar en la prueba.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 9
Determinar los elementos de la conexión WAN simulada:
 Simular la conexión Frame Relay con un router de
Cisco que actúe como un switch Frame Relay.
 Simular una
función
cruzada
con cables
V.35.
 Proporcionar la
función DCE con
una frecuencia
de reloj.
Creación de un prototipo de la conectividad WAN
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 10
Creación de un prototipo de la conectividad WAN
Validar la opción de topologías y dispositivos WAN:
 Circuito local de punto a punto.
 Red de conmutación por paquetes.
 Circuito remoto de
punto a punto.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 11
Creación de un prototipo de la conectividad WAN
 Frame Relay tiene al menos 3 componentes:
– Circuito punto a punto local que conecta el router CPE del
cliente con el switch Frame Relay del TSP (Local Loop).
– Red de conmutación del paquetes del TSP.
–Circuito punto a punto remoto que conecta al TSP con el sitio
(Local Loop).
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 12
Creación de un prototipo de la conectividad WAN
 Data-link Connection Identifier (DLCI): identificador del
circuito virtual que viaja por el enlace físico Frame
Relay. Es un identificador capa 2.
 Puede haber más de un circuito virtual por enlace físico
Frame Relay.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 13
Creación de un prototipo de la conectividad WAN
Manejo del Ancho de Banda
 Committed Information Rate (CIR): tasa de
transferencia promedio garantizada por el TSP.
 Zero CIR: todos los paquetes se marcan como Discard
Eligible (DE). Pasan solo si no hay congestión.
 Local Management Interface (LMI): señalización entre
router DTE y switch Frame Relay.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 14
Creación de un prototipo de la conectividad WAN
Control de Congestión
 Forward-explicit congestion notification (FECN)
 Backward-explicit congestion notification (BECN)
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 15
Creación de un prototipo de la conectividad WAN
 Configurar el router para que actúe como el switch
Frame Relay. (frame-relay switching)
 Configurar las interfaces seriales como dispositivos
DCE.
 Configurar las direcciones de capa 3 y el tipo de
encapsulación.(#encapsulation frame-relay {cisco | ietf})
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 16
Creación de un prototipo de la conectividad WAN
 Frame Relay puede ser point-to-point (un DLCI por
conexión física) o multipoint (varios DLCI por cable)
 Para hacer mapas de la red Frame Relay se utiliza la
función Inverse ARP, análoga al ARP de redes ethernet.
 Si se conoce la IP, se pregunta por la dirección Frame
Relay capa 2 (DLCI).
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 17
Creación de un prototipo de la conectividad WAN
Verificar que la WAN Frame Relay funcione según lo
planificado:
 Estado de las interfaces (show interfaces serial)
 Intercambio de mensajes LMI (show frame-relay lmi)
 Estado de los PVC (show frame-relay pvc [interface
interface] [dlci])
 Mapas Frame Relay (show frame-relay map )
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 18
Proporcionar y probar las capacidades de copia de
respaldo:
 Establecer conexiones Ethernet.
 Hacer rutas estáticas flotantes (rutas con una AD
mayor, de forma que sea la ruta a ser instalada en la
tabla de rutas si la primaria falla)
Creación de un prototipo de la conectividad WAN
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 19
Creación de un prototipo de la conectividad WAN
 Llevar a cabo el proceso de resolución de problemas de
la capa 1 mediante el comando show interface serial.
 Llevar a cabo el proceso de resolución de problemas de
la capa 2 mediante el comando show frame-relay lmi,
y se puede usar también debug.
 Verificar la funcionalidad de la capa 3 (mapa FR).
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 20
Creación de un prototipo de la conectividad WAN
 Identifique áreas de riesgo y desventajas del diseño.
 Por ejemplo la funcionalidad de las líneas de backup.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 21
Creación de un prototipo de la conectividad VPN
para trabajadores remotos
Virtual Private Network es una opción de extensión de la
red LAN de la empresa, y el usuario lo percibe como
una conexión punto a punto con la red.
 Seguridad de la VPN.
 Ubicación de servidores VPN.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 22
Creación de un prototipo de la conectividad VPN
para trabajadores remotos
 Elaborar una lista de verificación de criterios de éxito
para respaldar los objetivos comerciales y los
requerimientos técnicos.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 23
Creación de un prototipo de la conectividad VPN
para trabajadores remotos
 EasyVPN.
 Verificar el uso de EasyVPN de Cisco para configurar
un servidor VPN y el software cliente.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 24
Creación de un prototipo de la conectividad VPN
para trabajadores remotos
 Validar la opción de topologías, dispositivos y tecnologías
VPN.
 Considerar el tunneling y opciones de cifrado de los datos.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 25
Creación de un prototipo de la conectividad
VPN para trabajadores remotos
 Una opción para la VPN: IPSec
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 26
Creación de un prototipo de la conectividad VPN
para trabajadores remotos
Hacer un prototipo del soporte para trabajadores remotos:
 IPSec.
 División de túneles: solo tráfico específico para la VPN y
el resto sale directamente al mundo.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 27
Creación de un prototipo de la conectividad VPN
para trabajadores remotos
 Validar la ubicación del servidor VPN y el filtrado de las
listas de acceso en la red prototipo.
 Típicamente at the edge of the network.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 28
Creación de un prototipo de la conectividad VPN
para trabajadores remotos
 Identificar riesgos o debilidades del diseño VPN.
 Una debilidad y riesgo es que no haya personal
calificado para manejar la VPN y agregar usuarios.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 29
Práctica de Laboratorio
 Lab. 8.1.3: Simulación de enlaces WAN.
 Lab 8.2.2: Creación de un plan de prueba de
conectividad WAN.
 Lab. 8.2.5: Configuración y verificación de los enlaces
de respaldo WAN.
 Lab. 8.2.6: Evaluación de la prueba prototipo.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 30
Resumen
 Todos los enlaces Frame Relay tienen tres
componentes: un circuito local de punto a punto, la red
de conmutación por paquetes y un circuito remoto de
punto a punto.
 Frame Relay es un protocolo de acceso múltiple sin
retransmisión.
 Una manera de configurar routers para usar un enlace
de respaldo cuando se produce una falla en el enlace
primario es crear rutas estáticas flotantes.
 Las VPN cuentan con dos componentes importantes:
tunelización y encriptación.
 Los algoritmos de encriptación, como DES, requieren
una clave secreta, compartida y simétrica.
 IPSec proporciona autenticación, integridad y
confidencialidad de los datos en la capa 3.
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 31

Contenu connexe

Tendances

Exploration lan switching_cap_1_diseño
Exploration lan switching_cap_1_diseñoExploration lan switching_cap_1_diseño
Exploration lan switching_cap_1_diseño
jfperaza
 
Exploration Network Chapter10
Exploration Network Chapter10Exploration Network Chapter10
Exploration Network Chapter10
Espol
 
Aspectos Básicos de Networking (Capítulo 8)
Aspectos Básicos de Networking (Capítulo 8)Aspectos Básicos de Networking (Capítulo 8)
Aspectos Básicos de Networking (Capítulo 8)
Cristiān Villegās
 
Aspectos Básicos de Networking (Capítulo 11)
Aspectos Básicos de Networking (Capítulo 11)Aspectos Básicos de Networking (Capítulo 11)
Aspectos Básicos de Networking (Capítulo 11)
Cristiān Villegās
 
Exploration Network Chapter5
Exploration Network Chapter5Exploration Network Chapter5
Exploration Network Chapter5
Espol
 

Tendances (20)

Acceso a la WAN (Capitulo 4)
Acceso a la WAN (Capitulo 4)Acceso a la WAN (Capitulo 4)
Acceso a la WAN (Capitulo 4)
 
Acceso a la WAN (Capitulo 8)
Acceso a la WAN (Capitulo 8)Acceso a la WAN (Capitulo 8)
Acceso a la WAN (Capitulo 8)
 
Acceso a la WAN (Capitulo 7)
Acceso a la WAN (Capitulo 7)Acceso a la WAN (Capitulo 7)
Acceso a la WAN (Capitulo 7)
 
Exploration accessing wan_chapter8
Exploration accessing wan_chapter8Exploration accessing wan_chapter8
Exploration accessing wan_chapter8
 
Problemas de red
Problemas de redProblemas de red
Problemas de red
 
Acceso a la WAN (Capitulo 5)
Acceso a la WAN (Capitulo 5)Acceso a la WAN (Capitulo 5)
Acceso a la WAN (Capitulo 5)
 
6. capa IP
6. capa IP6. capa IP
6. capa IP
 
Exploration lan switching_cap_1_diseño
Exploration lan switching_cap_1_diseñoExploration lan switching_cap_1_diseño
Exploration lan switching_cap_1_diseño
 
7. Routing RIPv2
7. Routing RIPv27. Routing RIPv2
7. Routing RIPv2
 
Exploration Network Chapter10
Exploration Network Chapter10Exploration Network Chapter10
Exploration Network Chapter10
 
Ccnp switchv6 cap1_2011
Ccnp switchv6 cap1_2011Ccnp switchv6 cap1_2011
Ccnp switchv6 cap1_2011
 
Acceso a la WAN (Capitulo 3)
Acceso a la WAN (Capitulo 3)Acceso a la WAN (Capitulo 3)
Acceso a la WAN (Capitulo 3)
 
Acceso a la WAN (Capitulo 6)
Acceso a la WAN (Capitulo 6)Acceso a la WAN (Capitulo 6)
Acceso a la WAN (Capitulo 6)
 
Aspectos Básicos de Networking (Capítulo 8)
Aspectos Básicos de Networking (Capítulo 8)Aspectos Básicos de Networking (Capítulo 8)
Aspectos Básicos de Networking (Capítulo 8)
 
Introduccion a redes
Introduccion a redesIntroduccion a redes
Introduccion a redes
 
Aspectos Básicos de Networking (Capítulo 11)
Aspectos Básicos de Networking (Capítulo 11)Aspectos Básicos de Networking (Capítulo 11)
Aspectos Básicos de Networking (Capítulo 11)
 
3.1. Protocolos de red 2017
3.1. Protocolos de red   20173.1. Protocolos de red   2017
3.1. Protocolos de red 2017
 
Wan
WanWan
Wan
 
6.1. direccionamiento IPv4 IPv6 - 2017
6.1. direccionamiento IPv4   IPv6 - 20176.1. direccionamiento IPv4   IPv6 - 2017
6.1. direccionamiento IPv4 IPv6 - 2017
 
Exploration Network Chapter5
Exploration Network Chapter5Exploration Network Chapter5
Exploration Network Chapter5
 

Similaire à Administración de Redes de Computadoras - Capitulo 8

Exploration accessing wan_chapter3
Exploration accessing wan_chapter3Exploration accessing wan_chapter3
Exploration accessing wan_chapter3
jpalmaco
 
CCNA EXP MOD_IV_CHAPTER_3_EB
CCNA EXP MOD_IV_CHAPTER_3_EBCCNA EXP MOD_IV_CHAPTER_3_EB
CCNA EXP MOD_IV_CHAPTER_3_EB
Edgar Benavente
 
Laboratorio 4 exploration
Laboratorio 4 explorationLaboratorio 4 exploration
Laboratorio 4 exploration
Olgita Ramírez
 

Similaire à Administración de Redes de Computadoras - Capitulo 8 (20)

Exploration accessing wan_chapter3
Exploration accessing wan_chapter3Exploration accessing wan_chapter3
Exploration accessing wan_chapter3
 
CCNA EXP MOD_IV_CHAPTER_3_EB
CCNA EXP MOD_IV_CHAPTER_3_EBCCNA EXP MOD_IV_CHAPTER_3_EB
CCNA EXP MOD_IV_CHAPTER_3_EB
 
Metodologia y diseño
Metodologia y diseñoMetodologia y diseño
Metodologia y diseño
 
Acceso a la WAN (Capitulo 2)
Acceso a la WAN (Capitulo 2)Acceso a la WAN (Capitulo 2)
Acceso a la WAN (Capitulo 2)
 
Exploration accessing wan_chapter2
Exploration accessing wan_chapter2Exploration accessing wan_chapter2
Exploration accessing wan_chapter2
 
Capitulo 6 exponer
Capitulo 6 exponerCapitulo 6 exponer
Capitulo 6 exponer
 
Taller acl estandar
Taller acl estandarTaller acl estandar
Taller acl estandar
 
Bridges Inalambricos
Bridges InalambricosBridges Inalambricos
Bridges Inalambricos
 
Configuraciones de wlans
Configuraciones de wlansConfiguraciones de wlans
Configuraciones de wlans
 
Iberico brige
Iberico brigeIberico brige
Iberico brige
 
Exfinalccna4
Exfinalccna4Exfinalccna4
Exfinalccna4
 
Laboratorio 4 exploration
Laboratorio 4 explorationLaboratorio 4 exploration
Laboratorio 4 exploration
 
Bridges1.1
Bridges1.1Bridges1.1
Bridges1.1
 
Exploration accessing wan_chapter7
Exploration accessing wan_chapter7Exploration accessing wan_chapter7
Exploration accessing wan_chapter7
 
Mitos y alcances de una CCNA | Looptalks
Mitos y alcances de una CCNA | LooptalksMitos y alcances de una CCNA | Looptalks
Mitos y alcances de una CCNA | Looptalks
 
Curso de wifi y redes locales
Curso de wifi y redes localesCurso de wifi y redes locales
Curso de wifi y redes locales
 
Parta1 ppt
Parta1 pptParta1 ppt
Parta1 ppt
 
Bridges Inalambricos
Bridges InalambricosBridges Inalambricos
Bridges Inalambricos
 
Acceso a la WAN (Capitulo 1)
Acceso a la WAN (Capitulo 1)Acceso a la WAN (Capitulo 1)
Acceso a la WAN (Capitulo 1)
 
Exploration accessing wan_chapter1
Exploration accessing wan_chapter1Exploration accessing wan_chapter1
Exploration accessing wan_chapter1
 

Plus de Universidad Autónoma de Nayarit

Plus de Universidad Autónoma de Nayarit (20)

Programa admo. de redes de computadoras
Programa   admo. de redes de computadorasPrograma   admo. de redes de computadoras
Programa admo. de redes de computadoras
 
Programa fundamento de redes de datos
Programa   fundamento de redes de datosPrograma   fundamento de redes de datos
Programa fundamento de redes de datos
 
Fundamento de Redes - Capitulo 2
Fundamento de Redes - Capitulo 2 Fundamento de Redes - Capitulo 2
Fundamento de Redes - Capitulo 2
 
Fundamento de Redes - Capitulo 1
Fundamento de Redes - Capitulo 1Fundamento de Redes - Capitulo 1
Fundamento de Redes - Capitulo 1
 
Fundamento de Redes - Capitulo 9
Fundamento de Redes - Capitulo 9Fundamento de Redes - Capitulo 9
Fundamento de Redes - Capitulo 9
 
Fundamento de Redes - Capitulo 8
Fundamento de Redes - Capitulo 8Fundamento de Redes - Capitulo 8
Fundamento de Redes - Capitulo 8
 
Fundamento de Redes - Capítulo 7
Fundamento de Redes - Capítulo 7 Fundamento de Redes - Capítulo 7
Fundamento de Redes - Capítulo 7
 
Fundamento de Redes - Capitulo 6
Fundamento de Redes - Capitulo 6Fundamento de Redes - Capitulo 6
Fundamento de Redes - Capitulo 6
 
Fundamento de Redes - Capitulo 5
Fundamento de Redes - Capitulo 5 Fundamento de Redes - Capitulo 5
Fundamento de Redes - Capitulo 5
 
Fundamento de Redes - Capitulo 4
Fundamento de Redes - Capitulo 4Fundamento de Redes - Capitulo 4
Fundamento de Redes - Capitulo 4
 
Ejemplo de casos de Estudios CCNA
Ejemplo de casos de Estudios CCNAEjemplo de casos de Estudios CCNA
Ejemplo de casos de Estudios CCNA
 
Fundamento de Redes - Capitulo 3
Fundamento de Redes - Capitulo 3Fundamento de Redes - Capitulo 3
Fundamento de Redes - Capitulo 3
 
Programa sistemas-operativos
Programa  sistemas-operativosPrograma  sistemas-operativos
Programa sistemas-operativos
 
Unidad5
Unidad5Unidad5
Unidad5
 
Unidad4
Unidad4Unidad4
Unidad4
 
Unidad3
Unidad3Unidad3
Unidad3
 
Unidad 1
Unidad 1Unidad 1
Unidad 1
 
Unidad7
Unidad7Unidad7
Unidad7
 
Unidad6
Unidad6Unidad6
Unidad6
 
Unidad4
Unidad4Unidad4
Unidad4
 

Dernier

Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
NancyLoaa
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
JonathanCovena1
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
lupitavic
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
El Fortí
 

Dernier (20)

AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIAFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdf
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
actividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° gradoactividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° grado
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptx
 
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática5    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática5    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptxORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
Imperialismo informal en Europa y el imperio
Imperialismo informal en Europa y el imperioImperialismo informal en Europa y el imperio
Imperialismo informal en Europa y el imperio
 

Administración de Redes de Computadoras - Capitulo 8

  • 1. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 1 Creación de un prototipo de la WAN Diseño y soporte de redes de computadoras: capítulo 8
  • 2. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 2 Objetivos  Descripción de los métodos para crear un prototipo del soporte de conectividad remota  Crear un prototipo de la conectividad WAN.  Crear un prototipo de la conectividad VPN para trabajadores remotos.
  • 3. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 3 Descripción de los métodos para crear un prototipo del soporte de conectividad remota Métodos para probar la conectividad remota:  Software de simulación.  Prueba de prototipos mediante enlaces simulados.  Prueba piloto en el entorno real.
  • 4. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 4 Descripción de los métodos para crear un prototipo del soporte de conectividad remota Beneficios del uso de software de simulación para la prueba de la conectividad remota:  Menor costo general.  Flexibilidad.  Escalabilidad.  Control.
  • 5. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 5 Limitaciones del uso de software de simulación para la prueba del diseño:  Funcionalidad limitada (software con opciones desactualizadas)  Rendimiento irreal. Descripción de los métodos para crear un prototipo del soporte de conectividad remota
  • 6. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 6 Descripción de los métodos para crear un prototipo del soporte de conectividad remota Simular la conectividad WAN en un laboratorio de prototipo:  Usar una conexión Ethernet para simular el DSL o el cable, que pueden tener velocidades similares.  Usar CSU/DSU, módems seriales o cables V.35 para simular la conectividad serial, y manejar el clockrate para simular la velocidad real del enlace.
  • 7. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 7 Creación de un prototipo de la conectividad WAN  Identificar los objetivos comerciales y requerimientos técnicos del caso práctico, y determine cuáles de estos objetivos y requerimientos se pueden probar en el prototipo, ya que no todo se puede probar.
  • 8. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 8 Creación de un prototipo de la conectividad WAN  Elaborar una lista de verificación de criterios de éxito para respaldar los objetivos comerciales y los requerimientos técnicos a verificar en la prueba.
  • 9. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 9 Determinar los elementos de la conexión WAN simulada:  Simular la conexión Frame Relay con un router de Cisco que actúe como un switch Frame Relay.  Simular una función cruzada con cables V.35.  Proporcionar la función DCE con una frecuencia de reloj. Creación de un prototipo de la conectividad WAN
  • 10. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 10 Creación de un prototipo de la conectividad WAN Validar la opción de topologías y dispositivos WAN:  Circuito local de punto a punto.  Red de conmutación por paquetes.  Circuito remoto de punto a punto.
  • 11. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 11 Creación de un prototipo de la conectividad WAN  Frame Relay tiene al menos 3 componentes: – Circuito punto a punto local que conecta el router CPE del cliente con el switch Frame Relay del TSP (Local Loop). – Red de conmutación del paquetes del TSP. –Circuito punto a punto remoto que conecta al TSP con el sitio (Local Loop).
  • 12. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 12 Creación de un prototipo de la conectividad WAN  Data-link Connection Identifier (DLCI): identificador del circuito virtual que viaja por el enlace físico Frame Relay. Es un identificador capa 2.  Puede haber más de un circuito virtual por enlace físico Frame Relay.
  • 13. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 13 Creación de un prototipo de la conectividad WAN Manejo del Ancho de Banda  Committed Information Rate (CIR): tasa de transferencia promedio garantizada por el TSP.  Zero CIR: todos los paquetes se marcan como Discard Eligible (DE). Pasan solo si no hay congestión.  Local Management Interface (LMI): señalización entre router DTE y switch Frame Relay.
  • 14. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 14 Creación de un prototipo de la conectividad WAN Control de Congestión  Forward-explicit congestion notification (FECN)  Backward-explicit congestion notification (BECN)
  • 15. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 15 Creación de un prototipo de la conectividad WAN  Configurar el router para que actúe como el switch Frame Relay. (frame-relay switching)  Configurar las interfaces seriales como dispositivos DCE.  Configurar las direcciones de capa 3 y el tipo de encapsulación.(#encapsulation frame-relay {cisco | ietf})
  • 16. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 16 Creación de un prototipo de la conectividad WAN  Frame Relay puede ser point-to-point (un DLCI por conexión física) o multipoint (varios DLCI por cable)  Para hacer mapas de la red Frame Relay se utiliza la función Inverse ARP, análoga al ARP de redes ethernet.  Si se conoce la IP, se pregunta por la dirección Frame Relay capa 2 (DLCI).
  • 17. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 17 Creación de un prototipo de la conectividad WAN Verificar que la WAN Frame Relay funcione según lo planificado:  Estado de las interfaces (show interfaces serial)  Intercambio de mensajes LMI (show frame-relay lmi)  Estado de los PVC (show frame-relay pvc [interface interface] [dlci])  Mapas Frame Relay (show frame-relay map )
  • 18. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 18 Proporcionar y probar las capacidades de copia de respaldo:  Establecer conexiones Ethernet.  Hacer rutas estáticas flotantes (rutas con una AD mayor, de forma que sea la ruta a ser instalada en la tabla de rutas si la primaria falla) Creación de un prototipo de la conectividad WAN
  • 19. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 19 Creación de un prototipo de la conectividad WAN  Llevar a cabo el proceso de resolución de problemas de la capa 1 mediante el comando show interface serial.  Llevar a cabo el proceso de resolución de problemas de la capa 2 mediante el comando show frame-relay lmi, y se puede usar también debug.  Verificar la funcionalidad de la capa 3 (mapa FR).
  • 20. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 20 Creación de un prototipo de la conectividad WAN  Identifique áreas de riesgo y desventajas del diseño.  Por ejemplo la funcionalidad de las líneas de backup.
  • 21. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 21 Creación de un prototipo de la conectividad VPN para trabajadores remotos Virtual Private Network es una opción de extensión de la red LAN de la empresa, y el usuario lo percibe como una conexión punto a punto con la red.  Seguridad de la VPN.  Ubicación de servidores VPN.
  • 22. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 22 Creación de un prototipo de la conectividad VPN para trabajadores remotos  Elaborar una lista de verificación de criterios de éxito para respaldar los objetivos comerciales y los requerimientos técnicos.
  • 23. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 23 Creación de un prototipo de la conectividad VPN para trabajadores remotos  EasyVPN.  Verificar el uso de EasyVPN de Cisco para configurar un servidor VPN y el software cliente.
  • 24. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 24 Creación de un prototipo de la conectividad VPN para trabajadores remotos  Validar la opción de topologías, dispositivos y tecnologías VPN.  Considerar el tunneling y opciones de cifrado de los datos.
  • 25. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 25 Creación de un prototipo de la conectividad VPN para trabajadores remotos  Una opción para la VPN: IPSec
  • 26. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 26 Creación de un prototipo de la conectividad VPN para trabajadores remotos Hacer un prototipo del soporte para trabajadores remotos:  IPSec.  División de túneles: solo tráfico específico para la VPN y el resto sale directamente al mundo.
  • 27. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 27 Creación de un prototipo de la conectividad VPN para trabajadores remotos  Validar la ubicación del servidor VPN y el filtrado de las listas de acceso en la red prototipo.  Típicamente at the edge of the network.
  • 28. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 28 Creación de un prototipo de la conectividad VPN para trabajadores remotos  Identificar riesgos o debilidades del diseño VPN.  Una debilidad y riesgo es que no haya personal calificado para manejar la VPN y agregar usuarios.
  • 29. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 29 Práctica de Laboratorio  Lab. 8.1.3: Simulación de enlaces WAN.  Lab 8.2.2: Creación de un plan de prueba de conectividad WAN.  Lab. 8.2.5: Configuración y verificación de los enlaces de respaldo WAN.  Lab. 8.2.6: Evaluación de la prueba prototipo.
  • 30. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 30 Resumen  Todos los enlaces Frame Relay tienen tres componentes: un circuito local de punto a punto, la red de conmutación por paquetes y un circuito remoto de punto a punto.  Frame Relay es un protocolo de acceso múltiple sin retransmisión.  Una manera de configurar routers para usar un enlace de respaldo cuando se produce una falla en el enlace primario es crear rutas estáticas flotantes.  Las VPN cuentan con dos componentes importantes: tunelización y encriptación.  Los algoritmos de encriptación, como DES, requieren una clave secreta, compartida y simétrica.  IPSec proporciona autenticación, integridad y confidencialidad de los datos en la capa 3.
  • 31. © 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 31