Académique Documents
Professionnel Documents
Culture Documents
Captulo Cinco
Diseo de una Topologa de Red
Copyright 2004 Cisco Press & Priscilla Oppenheimer
Traduccin: Emilio Hernndez
Topologa
Una rama de las matemticas que se ocupa de las
propiedades de configuraciones geomtricas que
permanecen inalteradas por deformaciones
elsticastales como estiramientos y dobleces
Un trmino utilizado en el campo de las redes de
computadoras para describir la estructura de una
red
Jerarquizacin
Redundancia
Modularidad
Entradas y salidas bien definidas
Permetros protegidos
Backbone de WAN
Organizacional
Campus B
Capa Ncleo
o core
Campus C
Capa de Acceso
Edificio C-1
Edificio C-2
Capa de
Distribucin
Plano vs Jerrquico
Sede Principal
en Quito
Sede Principal
en Quito
Sucursal en
Guayaquil
Sucursal en
Riobamba
Sucursal en
Cuenca
Sucursal en
Guayaquil
Sucursal en
Riobamba
Sucursal en
Cuenca
Sucursal en
Ambato
Diseos en
Malla
Sucursales
Regionales
(Distribution
Layer)
Oficina
Regional
Oficina casera
Oficina
Regional
Capa Ncleo
Capa de Distribucin
Capa de Acceso
Cadena
Puerta trasera
Campus de la
empresa
Acceso a
Edificios
Gestin
de Red
Distribution
en edificios
Backbone
de Campus
Granja de
Servidores
Infraestructura de Campus
Comercio-e
Distribution
de Frontera
Conectividad
a Internet
VPN/ Acceso
Remoto
WAN
Area de
proveedor
de servicio
ISP A
ISP B
PSTN
Frame
Relay,
ATM
Mdulos de un Campus
Corporativo
Granja de servidores
Mdulo de gestin de redes
Mdulo de distribucin de frontera, para la
comunicacin con el resto del mundo
Mdulo de infraestructura de campus:
Submdulo de acceso a edificios
Submdulo de distribucin de edificios
Backbone del campus
Suiche 1
Suiche 2
LAN Y
Estacin B
X Suiche 2
Suiche 1
LAN Y
Estacin B
Elegir el Raz
Puente A ID =
80.00.00.00.0C.AA.AA.AA
El menor ID de Puente
Raz
Puente A
Puerto 1
Puerto 2
LAN Segmento 1
100-Mbps Ethernet
Costo = 19
LAN Segmento 2
100-Mbps Ethernet
Costo = 19
Puerto 1
Puerto 1
Puente B
Puente C
Puerto 2
Puerto 2
Puente B ID =
80.00.00.00.0C.BB.BB.BB
Puente C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
Puerto 1
Menor Costo
Gana
Puerto 2
LAN Segmento 1
100-Mbps Ethernet
Costo = 19
LAN Segmento 2
100-Mbps Ethernet
Costo = 19
Puerto Raz
Puerto Raz
Puerto 1
Puerto 1
Puente B
Puente C
Puerto 2
Puerto 2
Puente B ID =
80.00.00.00.0C.BB.BB.BB
Puente C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
Puerto Desginado
Puerto 1
Puerto 2
LAN Segmento 1
100-Mbps Ethernet
Costo = 19
LAN Segmento 2
100-Mbps Ethernet
Costo = 19
Puerto Raz
Puerto Raz
Puerto 1
Puerto 1
Puente B
Puente C
Puerto 2
Puerto 2
Puente B ID =
80.00.00.00.0C.BB.BB.BB
Puerto Designado
Menor ID de Puente Gana
Puente C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
Puerto Designado
Puerto 1
Puerto 2
LAN Segmento 1
100-Mbps Ethernet
Costo = 19
LAN Segmento 2
100-Mbps Ethernet
Costo = 19
Puerto Raz
Puerto Raz
Puerto 1
Puerto 1
Puente B
Puente C
Puerto 2
Puerto 2
Puente B ID =
80.00.00.00.0C.BB.BB.BB
Puerto Designado
Puente C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
100-Mbps Ethernet
Costo = 19
Puerto Bloqueado
Reaccin a Cambios
Puente A ID =
80.00.00.00.0C.AA.AA.AA
Puente Raz A
Puerto Designado
Puerto Designado
Puerto 1
Puerto 2
LAN Segmento 1
LAN Segmento 2
Puerto Raz
Puerto Raz
Puerto 1
Puerto 1
Puente B
Puente C
Puerto 2
Puerto 2
Puente B ID =
80.00.00.00.0C.BB.BB.BB
Puente C ID =
80.00.00.00.0C.CC.CC.CC
LAN Segmento 3
Usar:
STP Loop Guard
BPDU skew detection, o registro (syslog) de
BPDU tardas (BPDU=Bridge protocol Data
Unit)
Estacin A1
Estacin A2
Red A
Suiche B
Estacin A3
Estacin B1
Estacin B2
Red B
Estacin B3
Estacin B1
Estacin A2
Estacin B2
VLAN B
Estacin A3
Estacin B3
Estacin A1
Estacin A2
VLAN A
Estacin A3
Estacin A4
Estacin A5
Suiche A
Estacin B1
Estacin A6
Suiche B
Estacin B2
VLAN B
Estacin B3
Estacin B4
Estacin B5
VLAN B
Estacin B6
WLANs y VLANs
Una LAN inalmbrica (WLAN) se implementa
frecuentemente como una VLAN
Facilita el roaming
Los usuarios permanecen en la misma VLAN y
subred IP mientras se mueven entre APs, de modo
que no hay necesidad de cambiar la informacin
de direccionamiento
Tambin facilita el establecimiento de filtros
(ACLs o listas de control de acceso) para proteger
la red de cable de los usuarios inalmbricos
Comunicacin
Estacin-a-Enrutador
Proxy ARP (no es una buena idea)
Escucha avisos de rutas (tampoco es muy
buena idea)
Solicitudes ICMP (no muy usadas)
Enrutador por defecto provisto por DHCP
(mejor idea pero no provee redundancia)
Usar HSRP (Hot Standby Router Protocol) para
redundancia
HSRP
Enrutador Activo
Red de la Organizacin
Enrutador Virtual
Estacin de
Trabajo
Enrutador en espera
Redundancia (multihoming) en la
conexin a Internet
ISP 1
Organizacin
ISP 1
ISP 1
Opcin A
ISP 2
Organizacin
Quito
ISP 1
Paris
Opcin B
Organizacin
Organizacin
Caracas
Opcin C
ISP 2
Caracas
Opcin D
Topologas de Seguridad
Red de la
Organizacin
Zona Desmilitarizada
(DMZ)
Internet
Topologas de Seguridad
Internet
Firewall
Zona Desmilitarizada
(DMZ)
Red de la
Organizacin
Resumen
Ya saben, usen una metodologa sistemtica,
descendente
Planificar el diseo lgico antes del diseo
fsico
El diseo de la topologa debera incluir
jerarqua, redundancia, modularidad y
seguridad
Repaso
Por qu son importantes la jerarquizacin y la
modularidad en el diseo de redes?
Cules son las tres capas del diseo jerrquico
propuesto por Cisco?
Cules son los mayores componentes del modelo
compuesto de red empresarial?
Cules son las ventajas y desventajas de las
diferentes opciones para tener ms de una conexin
empresarial a Internet?