2006 Cisco Systems, Inc. Todos los derechos reservados.
Informacin pblica de Cisco 1
Creacin de un prototipo de la WAN Diseo y soporte de redes de computadoras: captulo 8 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 2 Objetivos Descripcin de los mtodos para crear un prototipo del soporte de conectividad remota Crear un prototipo de la conectividad WAN. Crear un prototipo de la conectividad VPN para trabajadores remotos.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 3 Descripcin de los mtodos para crear un prototipo del soporte de conectividad remota Mtodos para probar la conectividad remota: Software de simulacin. Prueba de prototipos mediante enlaces simulados. Prueba piloto en el entorno real.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 4 Descripcin de los mtodos para crear un prototipo del soporte de conectividad remota Beneficios del uso de software de simulacin para la prueba de la conectividad remota: Menor costo general. Flexibilidad. Escalabilidad. Control.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 5 Limitaciones del uso de software de simulacin para la prueba del diseo: Funcionalidad limitada (software con opciones desactualizadas) Rendimiento irreal. Descripcin de los mtodos para crear un prototipo del soporte de conectividad remota 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 6 Descripcin de los mtodos para crear un prototipo del soporte de conectividad remota Simular la conectividad WAN en un laboratorio de prototipo: Usar una conexin Ethernet para simular el DSL o el cable, que pueden tener velocidades similares. Usar CSU/DSU, mdems seriales o cables V.35 para simular la conectividad serial, y manejar el clockrate para simular la velocidad real del enlace.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 7 Creacin de un prototipo de la conectividad WAN Identificar los objetivos comerciales y requerimientos tcnicos del caso prctico, y determine cules de estos objetivos y requerimientos se pueden probar en el prototipo, ya que no todo se puede probar.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 8 Creacin de un prototipo de la conectividad WAN Elaborar una lista de verificacin de criterios de xito para respaldar los objetivos comerciales y los requerimientos tcnicos a verificar en la prueba.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 9 Determinar los elementos de la conexin WAN simulada: Simular la conexin Frame Relay con un router de Cisco que acte como un switch Frame Relay. Simular una funcin cruzada con cables V.35. Proporcionar la funcin DCE con una frecuencia de reloj. Creacin de un prototipo de la conectividad WAN 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 10 Creacin de un prototipo de la conectividad WAN Validar la opcin de topologas y dispositivos WAN: Circuito local de punto a punto. Red de conmutacin por paquetes. Circuito remoto de punto a punto.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 11 Creacin de un prototipo de la conectividad WAN Frame Relay tiene al menos 3 componentes: Circuito punto a punto local que conecta el router CPE del cliente con el switch Frame Relay del TSP (Local Loop). Red de conmutacin del paquetes del TSP. Circuito punto a punto remoto que conecta al TSP con el sitio (Local Loop). 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 12 Creacin de un prototipo de la conectividad WAN Data-link Connection Identifier (DLCI): identificador del circuito virtual que viaja por el enlace fsico Frame Relay. Es un identificador capa 2. Puede haber ms de un circuito virtual por enlace fsico Frame Relay. 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 13 Creacin de un prototipo de la conectividad WAN Manejo del Ancho de Banda Committed Information Rate (CIR): tasa de transferencia promedio garantizada por el TSP. Zero CIR: todos los paquetes se marcan como Discard Eligible (DE). Pasan solo si no hay congestin. Local Management Interface (LMI): sealizacin entre router DTE y switch Frame Relay. 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 14 Creacin de un prototipo de la conectividad WAN Control de Congestin Forward-explicit congestion notification (FECN) Backward-explicit congestion notification (BECN) 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 15 Creacin de un prototipo de la conectividad WAN Configurar el router para que acte como el switch Frame Relay. (frame-relay switching) Configurar las interfaces seriales como dispositivos DCE. Configurar las direcciones de capa 3 y el tipo de encapsulacin.(#encapsulation frame-relay {cisco | ietf})
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 16 Creacin de un prototipo de la conectividad WAN Frame Relay puede ser point-to-point (un DLCI por conexin fsica) o multipoint (varios DLCI por cable) Para hacer mapas de la red Frame Relay se utiliza la funcin Inverse ARP, anloga al ARP de redes ethernet. Si se conoce la IP, se pregunta por la direccin Frame Relay capa 2 (DLCI). 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 17 Creacin de un prototipo de la conectividad WAN Verificar que la WAN Frame Relay funcione segn lo planificado: Estado de las interfaces (show interfaces serial) Intercambio de mensajes LMI (show frame-relay lmi) Estado de los PVC (show frame-relay pvc [interface interface] [dlci]) Mapas Frame Relay (show frame-relay map )
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 18 Proporcionar y probar las capacidades de copia de respaldo: Establecer conexiones Ethernet. Hacer rutas estticas flotantes (rutas con una AD mayor, de forma que sea la ruta a ser instalada en la tabla de rutas si la primaria falla) Creacin de un prototipo de la conectividad WAN 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 19 Creacin de un prototipo de la conectividad WAN Llevar a cabo el proceso de resolucin de problemas de la capa 1 mediante el comando show interface serial. Llevar a cabo el proceso de resolucin de problemas de la capa 2 mediante el comando show frame-relay lmi, y se puede usar tambin debug. Verificar la funcionalidad de la capa 3 (mapa FR). 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 20 Creacin de un prototipo de la conectividad WAN Identifique reas de riesgo y desventajas del diseo. Por ejemplo la funcionalidad de las lneas de backup.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 21 Creacin de un prototipo de la conectividad VPN para trabajadores remotos Virtual Private Network es una opcin de extensin de la red LAN de la empresa, y el usuario lo percibe como una conexin punto a punto con la red. Seguridad de la VPN. Ubicacin de servidores VPN.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 22 Creacin de un prototipo de la conectividad VPN para trabajadores remotos Elaborar una lista de verificacin de criterios de xito para respaldar los objetivos comerciales y los requerimientos tcnicos.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 23 Creacin de un prototipo de la conectividad VPN para trabajadores remotos EasyVPN. Verificar el uso de EasyVPN de Cisco para configurar un servidor VPN y el software cliente.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 24 Creacin de un prototipo de la conectividad VPN para trabajadores remotos Validar la opcin de topologas, dispositivos y tecnologas VPN. Considerar el tunneling y opciones de cifrado de los datos.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 25 Creacin de un prototipo de la conectividad VPN para trabajadores remotos Una opcin para la VPN: IPSec 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 26 Creacin de un prototipo de la conectividad VPN para trabajadores remotos Hacer un prototipo del soporte para trabajadores remotos: IPSec. Divisin de tneles: solo trfico especfico para la VPN y el resto sale directamente al mundo.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 27 Creacin de un prototipo de la conectividad VPN para trabajadores remotos Validar la ubicacin del servidor VPN y el filtrado de las listas de acceso en la red prototipo. Tpicamente at the edge of the network.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 28 Creacin de un prototipo de la conectividad VPN para trabajadores remotos Identificar riesgos o debilidades del diseo VPN. Una debilidad y riesgo es que no haya personal calificado para manejar la VPN y agregar usuarios. 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 29 Prctica de Laboratorio Lab. 8.1.3: Simulacin de enlaces WAN.
Lab 8.2.2: Creacin de un plan de prueba de conectividad WAN. Lab. 8.2.5: Configuracin y verificacin de los enlaces de respaldo WAN. Lab. 8.2.6: Evaluacin de la prueba prototipo. 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 30 Resumen Todos los enlaces Frame Relay tienen tres componentes: un circuito local de punto a punto, la red de conmutacin por paquetes y un circuito remoto de punto a punto. Frame Relay es un protocolo de acceso mltiple sin retransmisin. Una manera de configurar routers para usar un enlace de respaldo cuando se produce una falla en el enlace primario es crear rutas estticas flotantes. Las VPN cuentan con dos componentes importantes: tunelizacin y encriptacin. Los algoritmos de encriptacin, como DES, requieren una clave secreta, compartida y simtrica. IPSec proporciona autenticacin, integridad y confidencialidad de los datos en la capa 3. 2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 31