Professional Documents
Culture Documents
de Redes
1
RESUMEN
Introduccin
VLANs
Introduccin
Mtodos de Interconexin
A nivel Fsico: Repetidores y Hubs
Introduccin
HOST
HOST
Aplicacin
Aplicacin
Presentacin
Presentacin
Sesin
Sesin
TCP/UDP
TCP/UDP
IP
IP
IP
IP
Eth
Eth
Eth FR
FR Eth
Eth
Eth
N1
N1 N1
N1 N1
N1 N1
N1 N1
N1
WAN
FR ATM
N1 N1
ATM FR
SDH SDH
SDH SDH
...
SDH SDH
N1 N1
RESUMEN
Introduccin
VLANs
R
Tramo 1
R
Tramo 2
Dominio de colisin
R
Tramo 3
Tramo 4
Segmento de LAN
HUB
200 m
Puertos 10/100
...
...
UTP
UP- LINK
UP- LINK
10 m
HUB
...
Un solo dominio de broadcast
...
UTP
HUB
REPETIDOR
Tx
Rx
Tx
Rx
Tx
Rx
Tx
Rx
UTP
Rx
Tx
NIC
Lmites de distancia
Seguridad
RESUMEN
Introduccin
VLANs
10
BRIDGE
BRIDGE
BRIDGE
11
Caractersticas tpicas:
Soportan varios medios fsicos: thinnet, thicknet, UTP, etc.
Capacidad de filtrado limitada
Token Ring
Ethernet
13
Problemas Principales:
El funcionamiento bajo software lo hace lento
En un Bridge hay slo una instancia de rbol de extensin
(STP), en cambio en un Switch hay mltiples instancias de rboles de
extensin (por lo general los switches soportan un STP por cada
VLAN.)
Carecen de la escalabilidad necesaria para construir redes de gran
tamao (poca capacidad de puertos, 4 u 8 a lo sumo).
No permiten armar VLANs.
Los Switches conmutan por hardware, por lo tanto son mucho
ms rpidos que los bridges, emplean circuitos integrados de
aplicacin especfica (ASIC) y permiten adems la configuracin de
VLANs.
14
backplane
15
SWITCH (II)
El backplane puede ser pasivo o activo. El backplane pasivo se suele dar por lo general en switches
de gran porte, que se emplean en el core de la red. El core es el punto ms lgido de la red y es
donde se procesa todo el trfico proveniente de las reas de acceso y distribucin de la red. En los
switches de acceso o de borde (que son los que estn ms cerca del usuario), el backplane se lo
suele denominar switch fabric y constituye toda la electrnica que hace el fordwarding de los
paquetes. A continuacin vemos un ejemplo de un switch de core correspondiente a la marca
ENTERASYS. Este switch tiene 5 tarjetas, donde cada tarjeta est interconectada con las cuatro
restantes, formando un total de 10 links. El backplane mueve el trfico entre las tarjetas va un Frame
Transfer Matrix (FTM). El FTM es una arquitectura de bus de 32 bits.
16
2 Puertos
10/100/1000 BASE-T
Matriz de conmutacin de 8.8 Gb/s y 6,6 Mpps (millones de paquetes por segundo)
Matriz non-blocking
(2 x 1000 Mb/s + 24 x 100 Mb/s) x 2 = 8.800 Mb/s = 8.8 Gb/s
Con paquetes de 64 bytes una Ethernet de 100 Mb/s equivale a 148,8 Kpps:
2 x 1488,1 Kpps + 24 x 148,8 Kpps = 6,55 Mpps
La multiplicacin por 2 corresponde al hecho que se especifica en full duplex, es decir por ejemplo el puerto 1
transmitindole al puerto 2 a 100 Mbps y el puerto 2 transmitindole al puerto 1 a la misma velocidad. La
caracterstica non-blocking significa que el switch conmutando simultneamente tramas entre todos los puertos
con las caractersticas especificadas no se bloquea.
17
6
Dir. Destino
38 - 1500
DATOS (38-1500)
Dir. Origen
4
CRC
Type
2 bytes
Cabecera IP
20 bytes
Paquete IP
18
CPU
(PowerPC)
ASICs
19
Fragment Free
No es tan rpido como
CUT and THROUGH
porque conmuta recin
despus de leer 64 bytes.
Pero como ventaja no
propaga las colisiones!!!
20
E0
E1
SWITCH
E2
1 A B
2 B C
3 E A
4 D E
5 C D
E3
MAC ADDRESS
AAAAAA
BBBBBB
EEEEEE
DDDDDD
CCCCCC
PORT
E0
E1
E3
E3
E2
Importante: Cada Puerto del switch posee tambin una mac address
21
22
23
SWITCH DE CORE
E0/2
Dnde est A
En E0/1 o en E0/5 ?
E0/5
SW de distribucin
SW de acceso
SW de distribucin
SW de acceso
SW de acceso
.....
24
AB
A
7
7
SWITCH 1
5
3
E0
E0
SW 1
SW 2
E1
E1
8
6
4
2
1
6
8
SWITCH 2
MAC
PORT
MAC
PORT
AAAAAA
E0
AAAAAA
E0
AAAAAA
E1
AAAAAA
E1
AAAAAA
E0
Problemas:
Inestabilidades en tablas
1 6
4
2
Solucin: PROTOCOLO
SPANNING TREE
25
RESUMEN
Introduccin
VLANs
26
Segmento 1
Bloqueo
Segmento 2
27
Switch Raz
Switch NO Raz
SW X
SW Y
10BT
El STP proporciona una topologa de red libre de bucles llevando a cabo las siguientes operaciones:
Se elige un Switch Raz. En un dominio de broadcast slo puede existir un nico Switch Raz.
Todos los puertos del Switch Raz se encuentran en estado de retransmisin (Fordwarding) y se
denominan Puertos designados. Cuando un puerto se halla en este estado puede enviar y recibir
trfico. En el ejemplo el Switch X ha sido elegido como Switch Raz.
Para cada Switch NO RAZ, hay un Puerto Raz. El Puerto Raz corresponde a la ruta de menor
mtrica desde el Switch no raz hasta el Switch Raz. Los Puertos Raz se encuentran en estado de
retransmisin y proporcionan conectividad hacia el Switch Raz. El costo de la ruta para llegar al
Switch Raz es un costo acumulativo tomndose como mtrica el ancho de banda. En el ejemplo, la
ruta de menor mtrica desde el Switch Y hasta el Switch Raz (Switch X) tiene lugar a travs del enlace
100BT (Fast Ethernet). En caso de igualdad de mtricas , el factor decisivo sera la MAC ms baja del
Puerto.
28
29
Estados de STP
Bloqueo: Ninguna trama puede ser enviada, slo se
escuchan BPDUs
Escucha: No se envan tramas, slo se escucha para
detectar si hay tramas
Aprendizaje: No se envan tramas, se aprenden
direcciones
Envo: Tramas enviadas, se aprenden direcciones
Desactivado: No se envan tramas,no se escucha
ninguna BPDU
30
P0
P0
BPDU
P1
SW X
SW Y
Switch NO RAZ
P1
Puerto no designado (B)
10BT
En la figura, debido a que ambos switches estn usando la misma prioridad predeterminada, el
que tiene la direccin MAC ms baja es el Switch Raz. As, en este ejemplo, el Switch X es el
Switch Raz, con un Bridge ID de 8000.0C0011111111. El valor hexadecimal 8000 es la prioridad
del bridge (32768 en decimal). El valor 0C0011111111 es la direccin MAC del dispositivo.
Una vez que la BPDU ha sido intercambiada, los estados de los puertos en los switches
seran los siguientes:
Los puertos del Switch X (el Switch Raz), son puertos designados (fordwarding). Slo puede
haber un puerto designado por segmento.
El puerto Fast Ethernet del Switch Y es el puerto Raz (fordwarding). ste posee una
ruta de costo superior hasta el Switch Raz a travs del segmento de red Ethernet 10BT,
con lo cual queda descartada esta ruta.
El puerto Ethernet del Switch Y es el puerto no designado (blocking).
31
Mtrica (Especificacin
IEEE revisada)
Mtrica (Especificacin
IEEE previa)
10 Gbps
1 Gbps
100 Mbps
19
10
10 Mbps
100
100
32
Switch Z
MAC 0C0011110000
Prioridad predeterminada 32768
Designado (Fordwarding)
Raz (Fordwarding)
Raz (Fordwarding)
Switch X
MAC 0C0011111111
Prioridad predeterminada 32768
Designado (Fordwarding)
Switch Y
MAC 0C0011222222
Prioridad predeterminada 32768
No Designado (Bloqueado)
33
34
RESUMEN
Introduccin
VLANs
35
VLANs
DEFINICIN DE VLAN
Es la formacin de grupos de
trabajo (LANs) independientemente
de su posicin geogrfica
que comparten un mismo dominio
de BROADCAST.
36
VLANs
Evolucin
LANs Tradicionales
SHARED LAN - HUBS
BRIDGES
Segmentacin
de trfico
Un solo dominio de
colisin, un solo dominio
de broadcast.
Varios dominios de
colisin, pero un solo
dominio de broadcast
SWITCHES 1 Generacin
Alta capacidad
de Conmutacin
ASIC
Varios dominios
de colisin, y
varios dominios
de broadcast
VLANS
SWITCHES 2 Generacin
37
VLANs
SWITCHES de 2 GENERACIN: IMPLEMENTACIN DE VLANs (I)
Puertos de
Acceso 10/100
Entrada de consola
para configuracin
38
VLANs
SWITCHES de 2 GENERACIN: IMPLEMENTACIN DE VLANs (II)
VLAN 1
VLAN 3
VLAN 2
39
VLANs
SWITCHES de 2 GENERACIN: IMPLEMENTACIN DE VLANs (III)
ANTES con los Switches de 1 Generacin slo una VLAN o un nico dominio de BROADCAST
VLAN 1
Dominio de Broadcast
VLAN 3
Dominio de Broadcast
VLAN 2
Dominio de Broadcast
40
VLANs
SWITCHES de 2 GENERACIN: IMPLEMENTACIN DE VLANs (IV)
Los puertos de TRUNK se dice que estn tagueados y por ellos pasan
todas las VLANS tagueadas. Los puertos pertenecientes a cada una de las
VLANS son puertos no tagueados o untagged
TRUNK
SW 1
VLAN 1
VLAN 3
VLAN 2
TAGGING PROTOCOLS:
802.1Q (IEEE) ISL (Inter
Switching LINK - CISCO)
TRUNK
SW 2
VLAN 3
VLAN 2
VLAN 1
41
VLANs
SWITCHES de 2 GENERACIN: IMPLEMENTACIN DE VLANs (V)
Qu pasa cundo quiero interconectar dos o ms VLANS?
tagged
2
3
SW 1
12
VLAN 3
VLAN 1
VLAN 2
untagged
untagged
SW 2
6
VLAN 1
tagged
VLAN 3
11
VLAN 2
untagged
802.1q TRUNK
untagged
ROUTER
con subinterfaces
WAN
10
5
42
VLANs
VLANs
Switch Layer 3
SW
L3
Mdulo
de ruteo
Interfaces
Lgicas
VLANS
V1
V2
V3
V4
PORTS
44
VLANs
Trama Ethernet con el agregado del tagging protocol
802 .1Q
45
VLANs
El detalle de los campos es el siguiente:
TPID: Significa Tag Protocol Identifier. Se le asigna el valor 8100h
que identifica a un frame tagueado con 802.1q
Priority: Este campo codifica las clases de servicio (COS que significa
Class of Service) y se lo conoce como el estndar 802.1p y tiene que
ver con lo que se conoce como QOS (Quality of Service) a nivel de
capa 2. El objetivo de este protocolo es la priorizacin de
conmutacin de los paquetes en un switch de capa 2 en funcin del
tipo de trfico.
CFI: Canonical Format Indicator. Este campo consta de un solo bit. Si
dicho bit est a 1 entonces la direccin MAC del switch no est en el
formato de la direccin cannica. En cambio si este bit est a 0,
entonces la MAC adress est en el formato cannico.
VID: VLAN Identifier, es un nmero de 0 a 4095 (12 bits) que
caracteriza el nmero de VLAN.
46
VLANs
TEMAS
ANEXOS DE
SWITCHING
48
LACP
LACP
LACP (Link Aggregation Control protocol) es un protocolo normalizado por el IEEE conocido
bajo las siglas 802.3ad. La funcin de este protocolo es la de permitir el incremento del
ancho de banda en un switch uniendo varios puertos fsicos (hasta 4 puertos ms dos puertos
de backup) y generando as un nico enlace lgico de un ancho de banda equivalente a la
suma de los anchos de banda de cada puerto fsico. A este enlace lgico que se forma, se lo
denomina TRUNK, ya que inicialmente a este protocolo antes de su estandarizacin se lo
conoca como SMART TRUNK. Este protocolo es muy til cuando se quiere por ejemplo
incrementar el ancho de banda entre dos switches que disponen de puertos de 1 Gbps y por
razones de coste pasar a un switch con puertos de 10 Gbps sera muy oneroso y adems no
llegara a utilizarse tanta potencia de conmutacin, entonces este protocolo permite dar una
solucin sin upgrade de hardware.
49
LACP
LACP adems de permitir el incremento del ancho de banda de un enlace, uniendo varios puertos fsicos,
aporta tambin una mejora en la performance ya que aade redundancia. Si por ejemplo si en un enlace
formado por dos links de 100 Mbps ( en total 200 Mbps, 400 Mbps FULL DUPLEX), un link se corta
nos queda un enlace de 100 Mbps, pero la conectividad no se interrumpe. Adems LACP admite
Spanning tree, el STP considera a cada enlace LACP lgico como si fuera un nico vnculo fsico.
Adems LACP tambin permite hacer un balance de carga entre los links parciales que conforman el
TRUNK.
50
LACP
El esquema anterior nos muestra la relacin de LACP y el modelo OSI. Vemos como entre
cada capa MAC individual de cada puerto fsico y la capa MAC cliente se agrega la capa
denominada LINK AGGREGATION SUBLAYER, que controlar el trunk.
Finalmente para concluir citaremos los tres escenarios de aplicacin de LACP:
1.Conexiones de switch a switch
En este escenario varios puertos se nuclean formando un nico enlace lgico de mayor ancho
de banda. En el ejemplo si los puertos son 100 Mbps cada LACP transporta una capacidad de
300 Mbps.
51
LACP
2. Conexin switch a Server o Switch a router
52
LACP
Este ltimo escenario es menos utilizado.
Finalmente para concluir se indican una serie de reglas a cumplir
para implementar LACP:
1. Los puertos que conformarn parte del LACP debern
configurarse en modo FULL DUPLEX
2. Un vnculo LACP una vez constituido es un enlace que no puede
desagruparse, o sea debe tratarse como una unidad lgica
indivisible.
3. LACP slo soporta puertos Ethernet 802.3
4. Todos los links que conforman un LAG (Link aggregation group)
deben operar todos a la misma velocidad. Es decir no pueden
mezclarse por ejmplo, puertos 1Gbps con fast ethernet.
53
RATE LIMITING
Esta caracterstica es soportada en algunos switches
y lo que permite hacer es regular el ancho de banda
que se le asigna a un puerto. Por lo general la
granularidad es de 1 Mbps, es decir que ste es el
valor ms pequeo de ancho de banda que se le
puede asignar a un puerto fsico. Se suele ir
incrementando en pasos de 1 Mbps hasta asignar la
totalidad del ancho de banda de 100 Mbps
(suponiendo un puerto fast ethernet).
Es til cuando a algunos usuarios se les quiere
limitar el empleo de ciertas aplicaciones que
demandan mucho ancho de banda, como por
ejemplo algunos programas como el kazaa o el
emule. Tambin al limitar el ancho de banda se
puede limitar que por ejemplo ciertos usuarios no
utilizen por ejemplo trfico de tiempo real, como
audio y video.
54