1 Diseño Jerarquico de Una Red
1 Diseño Jerarquico de Una Red
1 Diseño Jerarquico de Una Red
DISEÑO DE TECONOLOGÍAS
Material Didáctico Oficial de la Asignatura.
Diseño Jerárquico
Tema 1 de la red
INTRODUCCIÓN
El diseño de redes jerárquicas implica la división de la red en capas independientes. Cada capa
cumple funciones específicas que definen su rol dentro de la red general.El modelo de diseño
jerárquico típico se separa en tres capas: capa de acceso, capa de distribución y capa núcleo.
Cuando se analiza el diseño de red, es útil categorizar las redes según la cantidad de dispositivos que se
atienden:
Red pequeña: proporciona servicios para hasta 200 dispositivos.
Red mediana: proporciona servicios para 200 a 1000 dispositivos.
Red grande: proporciona servicios para más de 1000 dispositivos.
Los diseños de red varían según el tamaño y las necesidades de las organizaciones. Por
ejemplo, las necesidades de infraestructura de red de una organización pequeña con menos
dispositivos son menos complejas que la infraestructura de una organización grande con una
cantidad importante de dispositivos y conexiones.
Existen muchas variables para tener en cuenta al diseñar una red. En la figura 1 se muestra
un diagrama de topología de alto nivel de ejemplo es para una red empresarial grande que
consta de un campus principal que conecta sitios pequeños, medianos y grandes.
El diseño de red es un área en expansión y requiere mucho conocimiento y experiencia. El
objetivo de esta sección es presentar conceptos de diseño de red ampliamente aceptados.
1
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
Independientemente del tamaño o los requisitos de la red, un factor fundamental para la
correcta implementación de cualquier diseño de red es seguir buenos principios de ingeniería
estructurada. Estos principios incluyen lo siguiente:
• Jerarquía: un modelo de red jerárquico es una herramienta útil de alto nivel para diseñar
una infraestructura de red confiable. Divide el problema complejo del diseño de red en
áreas más pequeñas y más fáciles de administrar.
• Modularidad: al separar en módulos las diversas funciones que existen en una red, esta
es más fácil diseñar. Cisco identificó varios módulos, incluido el campus empresarial, el
bloque de servicios, el centro de datos e Internet perimetral.
• Resistencia: la red debe estar disponible para que se pueda utilizar tanto en condiciones
normales como anormales. Entre las condiciones normales se incluyen los flujos y los
patrones de tráfico normales o esperados, así como los eventos programados, como los
períodos de mantenimiento. Entre las condiciones anormales se incluyen las fallas de
hardware o de software, las cargas de tráfico extremas, los patrones de tráfico poco
comunes, los eventos de denegación de servicio (DoS), ya sean intencionales o
involuntarios, y otros eventos imprevistos.
• Flexibilidad: la capacidad de modificar partes de la red, agregar nuevos servicios o
aumentar la capacidad sin necesidad de realizar actualizaciones de gran importancia (es
decir, reemplazar los principales dispositivos de hardware).
Para cumplir con estos objetivos fundamentales del diseño, la red se debe armar sobre la base de
una arquitectura de red jerárquica que permita la flexibilidad y el crecimiento, la figura 2 muestra
las características que se deben considerar en la arquitectura de una red empresarial.
2
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
El beneficio de dividir una red plana en bloques más pequeños y fáciles de administrar es
que el tráfico local sigue siendo local. Sólo el tráfico destinado a otras redes se traslada a una
capa superior.
Los dispositivos de Capa 2 en una red plana brindan pocas oportunidades de controlar
broadcasts o filtrar tráfico no deseado. A medida que se agregan más dispositivos y
aplicaciones a una red plana, los tiempos de respuesta se degradan hasta que la red queda
inutilizable.
Haga clic en Reproducir en la figura 3 para ver la transición de un diseño de red plana a un
diseño de red jerárquico.
En la figura 4, se muestra otro ejemplo de diseño de red jerárquico de tres capas. Observe
que cada edificio utiliza el mismo modelo de red jerárquico que incluye las capas de acceso,
de distribución y de núcleo.
3
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
No existen reglas absolutas sobre la forma en que se debe armar físicamente una red de
campus. Si bien es cierto que muchas redes de campus se construyen con tres niveles físicos
de switches, no es un requisito estricto. En un campus más pequeño, la red puede tener dos
niveles de switches en los que los elementos de núcleo y de distribución se combinan en un
switch físico. Esto se denomina “diseño de núcleo contraído”.
4
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
En la figura 5 se puede apreciar un diseño de red empresarial que esta implementada entre
varios edificios
5
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
Como se muestra en la figura 6, la capa de acceso para la red de una pequeña empresa, por
lo general, incorpora switches de capa 2 y puntos de acceso que proporcionan conectividad
entre las estaciones de trabajo y los servidores.
6
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
Si bien el diseño de red jerárquico funciona bien dentro de la infraestructura del campus, las
redes se expandieron más allá de estas fronteras. Como se muestra en la ilustración, las
redes se volvieron más sofisticadas y complejas, y algunas requieren conexiones a centros de
datos dedicados, que por lo general son externos. A menudo, las sucursales requieren
conectividad a los backbones de campus, y los empleados necesitan poder trabajar desde
sus oficinas domésticas u otras ubicaciones remotas. Debido a que la complejidad de la red
para satisfacer estas demandas aumentó, se volvió necesario modificar el diseño de la red
por uno que utilizara un enfoque más modular
Un diseño de red modular separa la red en varios módulos de red funcionales, y cada uno de
estos apunta a un lugar o un propósito específico en la red. Los módulos representan áreas
que tienen una conectividad física o lógica diferente. Se encargan de designar dónde se
llevan a cabo las diferentes funciones en la red. El enfoque modular tiene varios beneficios,
incluidos los siguientes:
Las fallas que ocurren dentro de un módulo se pueden aislar del resto de la red, lo
que permite una detección de problemas más sencilla y una mayor disponibilidad
general del sistema.
7
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
El enfoque modular aplicado al diseño de red divide aún más el diseño jerárquico de tres
capas, ya que elimina bloques específicos o áreas modulares. Estos módulos básicos están
conectados entre sí a través del núcleo de la red.
Los módulos de red básicos incluyen lo siguiente:
Acceso y distribución: también denominado “bloque de distribución”, es el elemento
más conocido y el componente fundamental del diseño de campus (figura 8).
Servicios: este es un bloque genérico que se utiliza para identificar servicios como
los controladores inalámbricos centralizados del protocolo de punto de acceso ligero
(LWAPP), los servicios de comunicaciones unificadas, los gateways de políticas,
entre otros (figura 9).
8
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
9
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
10
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
arquitectura permite que haya flexibilidad en el diseño de red y facilita su implementación y
la resolución de problemas.
Como se muestra en la ilustración, los siguientes son los módulos principales de la
arquitectura empresarial:
Campus empresarial
Enterprise Edge
Extremo del proveedor de servicios
Existen módulos adicionales conectados al perímetro del proveedor de servicios:
Centro de datos de la empresa
Sucursal de la empresa
Trabajador a distancia de la empresa
Una red de campus es un edificio o un grupo de edificios conectados a una red empresarial
que consta de muchas LAN. Por lo general, un campus se limita a un área geográfica fija,
pero puede abarcar varios edificios vecinos, por ejemplo, un complejo industrial o el entorno
de un parque industrial. Es posible que las oficinas regionales, las SOHO y los trabajadores
móviles necesiten conectarse al campus central para obtener datos e información.
El módulo de campus empresarial describe los métodos recomendados para crear una red
escalable, a la vez que aborda las necesidades de las operaciones comerciales del tipo de
campus. La arquitectura es modular y se puede expandir fácilmente para incluir edificios o
pisos de campus adicionales a medida que la empresa crece.
El módulo de campus empresarial consta de los siguientes submódulos:
Acceso al edificio
Distribución del edificio
Núcleo del campus
Centro de datos
11
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
Juntos, estos submódulos realizan lo siguiente
12
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
permite que las empresas admitan aplicaciones de comercio electrónico a través de
Internet. Utiliza los diseños de alta disponibilidad del módulo de centro de datos. Los
dispositivos ubicados en el submódulo de comercio electrónico incluyen los
servidores web, de aplicaciones y de bases de datos, el firewall y los routers de
firewall, y los sistemas de prevención de intrusiones (IPS) en la red.
Conectividad a Internet y zona perimetral (DMZ): el submódulo de Internet del
perímetro empresarial proporciona a los usuarios internos una conectividad segura a
los servicios de Internet, como los servidores públicos, el correo electrónico y DNS.
También se proporciona la conectividad a uno o varios proveedores de servicios de
Internet (ISP). Los componentes de este submódulo incluyen el firewall y los routers
de firewall, los routers perimetrales de Internet, los servidores FTP y HTTP, los
servidores de retransmisión de SMTP y los servidores DNS.
Acceso remoto y VPN: el submódulo de acceso remoto y VPN del perímetro
empresarial proporciona servicios de terminación de acceso remoto, incluida la
autenticación para usuarios y sitios remotos. Los componentes de este submódulo
incluyen los firewalls, los concentradores de acceso telefónico, los dispositivos de
seguridad adaptables (ASA) de Cisco y las aplicaciones de sistema de prevención de
intrusiones (IPS) en la red.
WAN: el submódulo WAN utiliza diversas tecnologías WAN para enrutar el tráfico
entre los sitios remotos y el sitio central. Los enlaces de redes WAN empresariales
incluyen tecnologías como la conmutación de etiquetas multiprotocolo (MPLS),
Ethernet metropolitana, las líneas arrendadas, la red óptica síncrona (SONET) y la
jerarquía digital síncrona (SDH), PPP, Frame Relay, ATM, el cable, la línea de
suscriptor digital (DSL) y la tecnología inalámbrica.
13
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
Las empresas utilizan proveedores de servicios (SP) para enlazarse con otros sitios. Como se
muestra en la figura 1, el módulo de perímetro del SP puede incluir lo siguiente:
Proveedores de servicios de Internet (ISP)
Servicios WAN, como Frame Relay, ATM y MAN
Servicios de red pública de telefonía conmutada (PSTN)
También se puede establecer la redundancia con varios ISP, como se muestra en la figura 14.
Las opciones para conectarse a varios ISP incluyen lo siguiente:
Conexión de hosts múltiples: conexiones a dos o más ISP
Conexión de hosts múltiples doble: varias conexiones a dos o más ISP
14
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
Sucursal de la empresa
El módulo de sucursales de la empresa incluye las sucursales remotas que permiten que los
empleados trabajen en ubicaciones fuera del campus. Por lo general, estas ubicaciones son
las que proporcionan opciones de seguridad, telefonía y movilidad a los empleados, así
como conectividad general a la red del campus y a los distintos componentes ubicados
dentro del campus empresarial. El módulo de sucursales de la empresa permite que las
empresas extiendan las aplicaciones y los servicios de la oficina central, como la seguridad,
las Comunicaciones unificadas de Cisco y el rendimiento de las aplicaciones avanzadas, hasta
las sucursales remotas. El dispositivo perimetral que conecta el sitio remoto al sitio central
varía según las necesidades y el tamaño del sitio. Los sitios remotos grandes pueden utilizar
switches Cisco Catalyst de tecnología avanzada, mientras que los sitios más pequeños
pueden usar un router ISR G2. Estos sitios remotos dependen del perímetro del SP para
proporcionar los servicios y las aplicaciones del sitio principal. En la ilustración, el módulo de
sucursales de la empresa se conecta al campus empresarial principalmente mediante un
enlace WAN; sin embargo, también cuenta con un enlace a Internet de respaldo. El enlace a
Internet utiliza la tecnología VPN con IPsec de sitio a sitio para cifrar datos corporativos.
15
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
personal puede iniciar sesión en la red de manera segura a través de la VPN y acceder a las
aplicaciones y los servicios autorizados desde una única plataforma rentable.
Centro de datos de la empresa
El módulo de centro de datos de la empresa es un centro de datos con las mismas opciones
funcionales del centro de datos del campus, pero en una ubicación remota. Esto proporciona
una capa de seguridad adicional, dado que el centro de datos externo puede proporcionar a
la empresa servicios de recuperación tras un desastre y de continuidad empresarial. Los
switches de tecnología avanzada, como los switches de la serie Cisco Nexus, utilizan servicios
WAN rápidos como Ethernet metropolitana (MetroE) para conectar el campus empresarial al
centro de datos de la empresa remoto. Los centros de datos redundantes proporcionan
respaldo mediante la replicación síncrona y asíncrona de datos y aplicaciones. Además, la red
y los dispositivos ofrecen balanceo de carga de servidores y aplicaciones para maximizar el
rendimiento. Esta solución permite que la empresa escale sin que se produzcan cambios
importantes en la infraestructura.
16
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
Dado que las empresas se volvieron más dependientes de las redes para lograr el éxito, las
arquitecturas de red evolucionaron con el correr de los años. Originalmente, los usuarios, los
datos y las aplicaciones se alojaban en las instalaciones. Los usuarios solo podían acceder a
los recursos de red con computadoras que pertenecían a la empresa. La red tenía fronteras y
requisitos de acceso claros. Mantener la seguridad, la productividad y los servicios era más
sencillo. Hoy en día, la frontera de la red cambió, lo que presenta nuevos desafíos para los
departamentos de TI. Las redes están pasando de ser un sistema de transporte únicamente
de datos compuesto por dispositivos LAN conectados, a un sistema que permite conectar
personas, dispositivos e información en un entorno de red convergente y con gran variedad
de medios.
A medida que se lanzan al mercado nuevas tecnologías y dispositivos para usuarios finales,
las empresas y los consumidores deben continuar adaptándose a este entorno en constante
evolución. Existen muchas nuevas tendencias de red que continúan afectando a
organizaciones y consumidores.
Algunas de las tendencias principales incluyen las siguientes:
Traiga su propio dispositivo (BYOD)
Colaboración en línea
Comunicación por video
Computación en la nube
Si bien estas tendencias admiten más servicios avanzados que nunca, también presentan
nuevos riesgos de seguridad que los profesionales de TI deben resolver.
Para abordar estas tendencias de red emergentes, se necesitan nuevas arquitecturas de red
empresariales. Estas arquitecturas deben cumplir con los principios de diseño de red
establecidos en la arquitectura empresarial de Cisco, así como con las políticas y las
tecnologías superpuestas que permiten que las organizaciones admitan tendencias
emergentes de manera segura y fácil de administrar.
Para satisfacer esta necesidad, Cisco presentó las siguientes tres arquitecturas de red, las
cuales se muestran en la figura 18:
Arquitectura Cisco Borderless Networks
Arquitectura de colaboración
Arquitectura de centro de datos y virtualización
17
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
Una red emergente la podemos definir como aquella tecnología que se encuentra en el
primer estado de su aplicación en la industria, mostrando un importante potencial de
desarrollo, con la visión de ser la tecnología clave del futuro o como estrategia competitiva
que puede tener una empresa.
Hay quienes la definen como el producto que surge de renovar la tecnología que
anteriormente fue desarrollada para brindar mayores beneficios.
Las redes emergentes innovaciones científicas que pueden crear una nueva industria o
transformar una existente. Incluyen tecnologías discontinuas derivadas de innovaciones
radicales, así como tecnologías más evolucionadas formadas a raíz de la convergencia de
ramas de investigación antes separadas.
18
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
CLIENTE LIGERO
Un cliente liviano o cliente ligero es una computadora cliente o un software de cliente en una
arquitectura de red cliente-servidor que depende primariamente del servidor central para las
tareas de procesamiento, y se enfoca principalmente en transportar la entrada y la salida
entre el usuario.
Un cliente ligero engloba tanto un software como un equipo real que utiliza los recursos de
otro equipo para hacer la mayor parte de su trabajo.
TECNOLOGIA INALAMBRICA
Es aquella en la que extremos de la comunicación no se encuentran unidos por un medio de
propagación físico, sino por la modulación de ondas electromagnéticas a través del espacio.
19
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerarquico de la Red
requiera ninguna licencia para su uso.
REDES RADIO MOVIL
Las redes públicas tienen dos protagonistas principales “ARDIS” (asociación de Motorola) y
“RAM Mobile Data”, estas redes permiten la transmisión a través decanales 8
de radio en áreas metropolitanas que pueden ser utilizadas como redes de larga distancia, la
infraestructura de estas redes incluye controladores de ares y estación base, sistemas de
cómputo tolerantes a fallas, estos sistemas soportan el estándar de conmutación de
paquetes X.25., así como su propia estructura de paquetes, estas redes proporcionan
flexibilidad en las capas de aplicación, permitiendo al cliente desarrollar aplicaciones de
software.
HOME-RF
La idea de este estándar se basa en el teléfono inalámbrico digital mejorado (Digital
Enhanced Cordless Telephone, DECT) que es un equivalente al estándar de los teléfonos
celulares GSM. Transporta voz y datos por separado, al contrario que protocolos como el
WiFi que transporta la voz como una forma de datos. Los creadores de este estándar
pretendían diseñar un aparato central en cada casa que conectara los teléfonos y además
proporcionar un ancho de banda de datos entre las computadoras. Las prestaciones de este
sistema son:
ZIGBEE
es el nombre de la especificación de un conjunto de protocolos de alto nivel de
comunicación inalámbrica para su utilización con radiodifusión digital de bajo consumo,
basada en el estándar IEEE 802.15.4 de redes inalámbricas de área personal (wireless
personal área network , WPAN). Su objetivo son las aplicaciones que requieren
comunicaciones seguras con baja tasa de envío de datos y maximización de la vida útil de sus
baterías. En principio, el ámbito donde se prevé que esta tecnología cobre más fuerza es en
domótica. La razón de ello son diversas características que lo diferencian de otras
tecnologías.
20
DISEÑO DE TECNOLOGÍAS
Tema 1 – Diseño Jerárquico de la Red
Dado que las empresas se volvieron más dependientes de las redes para lograr el éxito, las
arquitecturas de red evolucionaron con el correr de los años. Originalmente, los usuarios,
los datos y las aplicaciones se alojaban en las instalaciones. Los usuarios solo podían
acceder a los recursos de red con computadoras que pertenecían a la empresa. La red tenía
fronteras y requisitos de acceso claros. Mantener la seguridad, la productividad y los
servicios era más sencillo.
Hoy en día, la frontera de la red cambió, lo que presenta nuevos desafíos para los
departamentos de TI. Las redes están pasando de ser un sistema de transporte únicamente
de datos compuesto por dispositivos LAN conectados, a un sistema que permite conectar
personas, dispositivos e información en un entorno de red convergente y con gran variedad
de medios.
Existen muchas nuevas tendencias de red que continúan afectando a organizaciones y
consumidores. Algunas de las tendencias principales incluyen las siguientes:
Traiga su propio dispositivo (BYOD)
Colaboración en línea
Comunicación por video
Computación en la nube
Si bien estas tendencias admiten más servicios avanzados que nunca, también presentan
nuevos riesgos de seguridad que los profesionales de TI deben resolver
21
NOMBRE DE LA ASIGNATURA
Tema X - Nombre del Tema
22