Sei sulla pagina 1di 31

2006 Cisco Systems, Inc. Todos los derechos reservados.

Informacin pblica de Cisco 1


Creacin de un prototipo de la
WAN
Diseo y soporte de redes de computadoras: captulo 8
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 2
Objetivos
Descripcin de los mtodos para crear un prototipo
del soporte de conectividad remota
Crear un prototipo de la conectividad WAN.
Crear un prototipo de la conectividad VPN para
trabajadores remotos.




2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 3
Descripcin de los mtodos para crear un prototipo
del soporte de conectividad remota
Mtodos para probar la conectividad remota:
Software de simulacin.
Prueba de prototipos mediante enlaces simulados.
Prueba piloto en el entorno real.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 4
Descripcin de los mtodos para crear un
prototipo del soporte de conectividad remota
Beneficios del uso de software de simulacin para la
prueba de la conectividad remota:
Menor costo general.
Flexibilidad.
Escalabilidad.
Control.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 5
Limitaciones del uso de software de simulacin para la
prueba del diseo:
Funcionalidad limitada (software con opciones
desactualizadas)
Rendimiento irreal.
Descripcin de los mtodos para crear un
prototipo del soporte de conectividad remota
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 6
Descripcin de los mtodos para crear un
prototipo del soporte de conectividad remota
Simular la conectividad WAN en un laboratorio de
prototipo:
Usar una conexin Ethernet para simular el DSL o el
cable, que pueden tener velocidades similares.
Usar CSU/DSU, mdems seriales o cables V.35 para
simular la conectividad serial, y manejar el clockrate
para simular la velocidad real del enlace.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 7
Creacin de un prototipo de la conectividad WAN
Identificar los objetivos comerciales y requerimientos
tcnicos del caso prctico, y determine cules de estos
objetivos y requerimientos se pueden probar en el
prototipo, ya que no todo se puede probar.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 8
Creacin de un prototipo de la conectividad WAN
Elaborar una lista de verificacin de criterios de xito
para respaldar los objetivos comerciales y los
requerimientos tcnicos a verificar en la prueba.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 9
Determinar los elementos de la conexin WAN simulada:
Simular la conexin Frame Relay con un router de
Cisco que acte como un switch Frame Relay.
Simular una
funcin
cruzada
con cables
V.35.
Proporcionar la
funcin DCE con
una frecuencia
de reloj.
Creacin de un prototipo de la conectividad WAN
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 10
Creacin de un prototipo de la conectividad WAN
Validar la opcin de topologas y dispositivos WAN:
Circuito local de punto a punto.
Red de conmutacin por paquetes.
Circuito remoto de
punto a punto.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 11
Creacin de un prototipo de la conectividad WAN
Frame Relay tiene al menos 3 componentes:
Circuito punto a punto local que conecta el router CPE del
cliente con el switch Frame Relay del TSP (Local Loop).
Red de conmutacin del paquetes del TSP.
Circuito punto a punto remoto que conecta al TSP con el sitio
(Local Loop).
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 12
Creacin de un prototipo de la conectividad WAN
Data-link Connection Identifier (DLCI): identificador del
circuito virtual que viaja por el enlace fsico Frame
Relay. Es un identificador capa 2.
Puede haber ms de un circuito virtual por enlace fsico
Frame Relay.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 13
Creacin de un prototipo de la conectividad WAN
Manejo del Ancho de Banda
Committed Information Rate (CIR): tasa de
transferencia promedio garantizada por el TSP.
Zero CIR: todos los paquetes se marcan como Discard
Eligible (DE). Pasan solo si no hay congestin.
Local Management Interface (LMI): sealizacin entre
router DTE y switch Frame Relay.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 14
Creacin de un prototipo de la conectividad WAN
Control de Congestin
Forward-explicit congestion notification (FECN)
Backward-explicit congestion notification (BECN)
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 15
Creacin de un prototipo de la conectividad WAN
Configurar el router para que acte como el switch
Frame Relay. (frame-relay switching)
Configurar las interfaces seriales como dispositivos
DCE.
Configurar las direcciones de capa 3 y el tipo de
encapsulacin.(#encapsulation frame-relay {cisco | ietf})


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 16
Creacin de un prototipo de la conectividad WAN
Frame Relay puede ser point-to-point (un DLCI por
conexin fsica) o multipoint (varios DLCI por cable)
Para hacer mapas de la red Frame Relay se utiliza la
funcin Inverse ARP, anloga al ARP de redes ethernet.
Si se conoce la IP, se pregunta por la direccin Frame
Relay capa 2 (DLCI).
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 17
Creacin de un prototipo de la conectividad WAN
Verificar que la WAN Frame Relay funcione segn lo
planificado:
Estado de las interfaces (show interfaces serial)
Intercambio de mensajes LMI (show frame-relay lmi)
Estado de los PVC (show frame-relay pvc [interface
interface] [dlci])
Mapas Frame Relay (show frame-relay map )

2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 18
Proporcionar y probar las capacidades de copia de
respaldo:
Establecer conexiones Ethernet.
Hacer rutas estticas flotantes (rutas con una AD
mayor, de forma que sea la ruta a ser instalada en la
tabla de rutas si la primaria falla)
Creacin de un prototipo de la conectividad WAN
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 19
Creacin de un prototipo de la conectividad WAN
Llevar a cabo el proceso de resolucin de problemas de
la capa 1 mediante el comando show interface serial.
Llevar a cabo el proceso de resolucin de problemas de
la capa 2 mediante el comando show frame-relay lmi,
y se puede usar tambin debug.
Verificar la funcionalidad de la capa 3 (mapa FR).
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 20
Creacin de un prototipo de la conectividad WAN
Identifique reas de riesgo y desventajas del diseo.
Por ejemplo la funcionalidad de las lneas de backup.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 21
Creacin de un prototipo de la conectividad VPN
para trabajadores remotos
Virtual Private Network es una opcin de extensin de la
red LAN de la empresa, y el usuario lo percibe como
una conexin punto a punto con la red.
Seguridad de la VPN.
Ubicacin de servidores VPN.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 22
Creacin de un prototipo de la conectividad VPN
para trabajadores remotos
Elaborar una lista de verificacin de criterios de xito
para respaldar los objetivos comerciales y los
requerimientos tcnicos.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 23
Creacin de un prototipo de la conectividad VPN
para trabajadores remotos
EasyVPN.
Verificar el uso de EasyVPN de Cisco para configurar
un servidor VPN y el software cliente.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 24
Creacin de un prototipo de la conectividad VPN
para trabajadores remotos
Validar la opcin de topologas, dispositivos y tecnologas
VPN.
Considerar el tunneling y opciones de cifrado de los datos.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 25
Creacin de un prototipo de la conectividad
VPN para trabajadores remotos
Una opcin para la VPN: IPSec
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 26
Creacin de un prototipo de la conectividad VPN
para trabajadores remotos
Hacer un prototipo del soporte para trabajadores remotos:
IPSec.
Divisin de tneles: solo trfico especfico para la VPN y
el resto sale directamente al mundo.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 27
Creacin de un prototipo de la conectividad VPN
para trabajadores remotos
Validar la ubicacin del servidor VPN y el filtrado de las
listas de acceso en la red prototipo.
Tpicamente at the edge of the network.


2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 28
Creacin de un prototipo de la conectividad VPN
para trabajadores remotos
Identificar riesgos o debilidades del diseo VPN.
Una debilidad y riesgo es que no haya personal
calificado para manejar la VPN y agregar usuarios.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 29
Prctica de Laboratorio
Lab. 8.1.3: Simulacin de enlaces WAN.

Lab 8.2.2: Creacin de un plan de prueba de
conectividad WAN.
Lab. 8.2.5: Configuracin y verificacin de los enlaces
de respaldo WAN.
Lab. 8.2.6: Evaluacin de la prueba prototipo.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 30
Resumen
Todos los enlaces Frame Relay tienen tres
componentes: un circuito local de punto a punto, la red
de conmutacin por paquetes y un circuito remoto de
punto a punto.
Frame Relay es un protocolo de acceso mltiple sin
retransmisin.
Una manera de configurar routers para usar un enlace
de respaldo cuando se produce una falla en el enlace
primario es crear rutas estticas flotantes.
Las VPN cuentan con dos componentes importantes:
tunelizacin y encriptacin.
Los algoritmos de encriptacin, como DES, requieren
una clave secreta, compartida y simtrica.
IPSec proporciona autenticacin, integridad y
confidencialidad de los datos en la capa 3.
2006 Cisco Systems, Inc. Todos los derechos reservados. Informacin pblica de Cisco 31

Potrebbero piacerti anche