Académique Documents
Professionnel Documents
Culture Documents
Por qu se le permiti estar cerca del equipo? Por qu se not el problema despus? Por qu se tardo 6 semanas en determinar el problema? Por qu no habia electricidad redundante? Por qu no habia redundancia en la red?
es de importancia crtica contribuye directamente al xito de la red contribuye directamente al fracaso de la red
Infraesctructura fsica Jerarqua topolgica/protocolo Redundancia Agregacin de direcciones (IGP y BGP) Escalabilidad Implantacin de polticas (dorsal/borde) Administracin/mantenimiento/operaciones Costo
Un taburete de trespatas
Diseando la red pensando en resistencia Usando tecnologa para identificar y eliminar puntos nicos de falla Tener un proceso en operacin para reducir el error humano Todos estos elementos son necesarios e interactan entre s
Diseo
Tecnologa
Proceso
Diseo
Internet/redes de capa 3
vs.
Deseo
A pesar del cambio en la dinmica de Cliente m Proveedor, los conceptos bsicos de construir una red no han cambiado Los expertos ISP pueden aprender de expertos Telefnicos que tienen ms de 100 aos de experiencia Los expertos telefnicos pueden aprender de los expertos ISP de la dura experiencia de escalar +100% por ao
Infraestructura Telefnica
Infraestructura Internet
Diseo
Diseo
Diseo
Diseo Modular/Estructurado
Other ISPs
Hosted Services
to Another POP Consumer DIAL Access Nx64 Customer Aggregation Layer Channelised T1/E1 Circuits Nx64 Leased Line Circuit Delivery Network Core
NxT1/E1 Customer Network Aggregation Layer Operations Centre T1/E1 Leased Line Circuit Delivery Channellized T3/E3 Circuits
Diseo
Diseo Modular/Estructurado
Disea unidades pequeas de la red que se pueden interconectar con otras Cada mdulo se puede construir para una funcin especfica en la red Las actualizaciones estn construidas alrededor de los mdulos, no la red entera
Diseo
Diseo Funcional
Una mquina no puede hacer todo (no importa que tanto la gente lo ha intentado en el pasado) Cada ruteador/switch en una red tiene on conjunto de funciones bien definidos Las diversas mquinas interactan entre ellas El equipo se puede seleccionar y colocar funcionalmente en la red basado en sus fortalezas Una red ISP es un diseo con perspectiva de sistema Funciones que se interconectan e interaccionan forman una solucin en red.
Diseo
Diseo de Niveles/Jerrquico
Topologas de malla plana no escalan La jerarqua en el diseo se usa para que la red escale Buenos conceptos guan, pero se vuelven borrosos cuando se implantan.
Otra Regin
Otras Regiones
Dorsal
Otra Regin
Capa de Distribucin
Capa de Acceso
Diseo
Dorsal
Fallas de capas inferiores son mejores Fallas de capas inferiores pueden causar fallas de capas superiores L2: Dos de todo L3: IGP y BGP proveen redundancia y balanceo L4: retrasmisiones TCP recuperan durante una falla
Borde
Intra-POP Interconnect
Interconexin POP
Acceso
Diseo
Mltiples niveles tambin significa que uno debe ir profundo por ejemplo:
Cableado de planta externa circuitos en un solo paquete fallas por maquinaria Potencia redundante al rack los circuitos se puede sobrecargar y el tcnico puede tropezarse
Problemas introducidos por mantenimiento (son una de las causas de fallas en los ISPs).
Diseo
Lo Bsico: Platforma
Potencia redundante
Dos fuentes de electricidad Qu pasa si uno de los ventiladores falla? Una consideracin adicional, pero menos importante Un ruteador en pareja es mejor Un enlace redundante a un dispositivo en pareja es mejor
Enfriamiento redundante
Interfaces redundantes
Diseo
Lo Bsico: Ambiente
Electricidad redundante
Fuente UPS protege contra fallas en la red elctrica Fuente Sucia protege contra fallas en el UPS Rotura de cables dentro de las instalaciones se pueden reparar usando cables sobrantes Las instalaciones deben de tener cables externos por dos caminos Instalacin de redundancia en aire acondicionado o cualquier otro sistema de enfriamiento
Cableado redundante
Enfriamiento redundante
Diseo
Un solo dominio de colisiones Un solo dominio de seguridad Convergencia de Switch Spanning tree Sin respaldo Desempeo del switch central
Granja de Servidores
Diseo
Un ruteador central
Fcil de construir La resistencia es problema del fabricante Ms caro Ningn ruteador es resistente contra fallas de software o reinicializacin Siempre se necesita un router ms grande
Enlace de Clientes
Granja de Servidores
Diseo
Aun peor!!
Dnde debe ir el root ? Qu pasa cuando algo se rompe? Cunto tarda en coverger? Cuntos enlaces bloquados? Gran dominio de fallas!
Broadcast Flooding Multicast Flooding Loops dentro de Loops Tiempo de convergencia de Spanning Tree Multiplica por 100 VLANs?
Edificio 3
Edificio 4
Diseo
Hay lugar a problemas de Spanning Tree, pero ahora los problemas se pueden analizar en forma sistemtica, Bloque y las fallas tienen Servidores limitado el dominio
Granja de Servidores
Acceso L2
Diseo
La mejor arquitectura
Acceso L2
Cliente
Distribucin L3
Dorsal L3
Granja de Servidores
Acceso L2
Tecnologa
Servidores Multi-homed
L3 (ruteador) Dorsal
Usanto drivers y NIC adaptivos y tolerante a fallas NIC tiene una sola direccin IP/MAC (activo un NIC a la vez) Cuando en enlace de falla es reparado, no regresa para evitar flapping Drivers tolerantes a fallas disponibles de muchos proveedores: Intel, Compaq, HP, Sun Muchos proveedores tienen dirvers para soportar etherchannel
L3 (ruteador) Distribucin
L2 Switch
1
Granja de Servidores
Tecnologa
10.1.1.33
10.1.1.3 00:10:7B:04:88:BB
default-gw = 10.1.1.1
Cambio transparente de en caso de falla del default router Se crea un ruteador Fantasma Un ruteador es activo, responde a las direcciones fantasmas L2 y L3 Otros monitorean y toman el lugar de direcciones fantasmas
Tecnologa
HSRP
RFC 2281
Grupo Ruteador #1
Primario
El HSR enva multicast hellos cada 3 segs con una prioridad por omisin de 100 HSR asume el control si tiene la prioridad ms alta y tiene preferencia configurado despus de retraso (omisin=0) segundos HSR resta 10 de la prioridad de la interface si cae
Espera Espera
Primario
Espera
Grupo Ruteador #2
Technology
HSRP
Router1: interface ethernet 0/0 ip address 169.223.10.1 255.255.255.0 standby 10 ip 169.223.10.254
Router2: interface ethernet 0/0 ip address 169.223.10.2 255.255.255.0 standby 10 priority 150 pre-empt delay 10 standby 10 ip 169.223.10.254 standby 10 track serial 0 60
Ruteador 1
Ruteador 2
Servidores
Diseo
Direversidad de Circuitos
Tener PVCs de respaldo a travs del mismo puerto fsico logra poco o nada
Es ms probable que falle el puerto que un PVC individual Use puertos separados
Diseo
Diversidad de Circuitos
Asegure que las instalaciones tiene diversos caminos para los circuitos para uno o ms proveedores Asegure que las trayectorias de respaldo terminen en equipos separados del proveedor de servicio Asegure que las lneas no se unen en una troncal a travs de trayectorias iguales para atravesar la red Pruebe y escriba esto en los contratos de Nivel de Servicio (SLA) con los proveedores
Tecnologa
Diversidad de Circuitos
ESTE es mejor que... Cliente
ESTE, que es mejor que... Cliente Ay! Pasas por una troncal! ESTO Cliente Red del Proveedor de Servicios
Tecnologa
Unin de Circuitos
MUX
MUX en hardware pueden unir mltiples circuitos, proveen redundancia L1 Necesita un MUX similar del otro lado del enlace Ruteador ve circuitos como un enlace
Diseo
Balanceo
El balanceo ocurre cuando un ruteador tiene dos (o ms) caminos de costos iguales a un mismo destino EIGRP permite balanceo con costosdesiguales Balanceo puede ser por-paquete o por-destino (omisin: por-destino) El balanceo puede ser una tcnica poderosa para redundancia, dado que provee un camino alterno en caso de falla de un ruteador
Tecnologa
Balanceo
OSPF balancea en trayectorias de costos iguales por omisin EIGRP balancea con trayectorias de costos iguales por omisin, y puede ser configurado para usar costos desiguales:
router eigrp 111 network 10.1.1.0 variance 2
Balanceo con costos desiguales no es recomendado; puede crear muchos problemas de sincronizacin y retransmisiones.
Diseo
Convergencia
El tiempo de convergencia de un protocolo de enrutamiento seleccionado puede afectar la disponibilidad general de la red de rea amplia Un rea a examinar es el impacto del diseo de L2 en la eficacia de L3
Diseo
Tamao de la red Limitaciones del nmero de saltos Arreglos de Peering (borde, dorsal) Velocidad de deteccin de cambios Propagacin de informacin de cambio Diseo de Red: jerarqua, resumen (summarization) y redundancia
Diseo
OSPF
ABR
Estructura Jerarquca
Dorsal Area #0
Area #1
Area #2
Area #3
LSA flooding es limitado al rea Calculo de SPF se realiza separadamente en cada rea
Diseo
Mantenga el nmero pequeo de dispositivos de ruteo en cada rea (entre 15 20) Evite mallas complejas de dispositivos en un rea
Reduce el tiempo requerido para convergencia Usualmente dos enlaces son todo lo necesario
Utilice valores por omisin del fabricante para protocolos de ruteo a menos que entienda el impacto de mover las perillas
Design
Un ruteador no puede hacer todo Redundancia redundancia redundancia Los ISPs exitosos construyen dos de todo Dos dispositivos pequeos en vez de uno grande:
Dos ruteadores para una funcin Dos switches para una funcin Dos enlaces para una funcin
Diseo
Dos de todo no significa complejidad Evita diseos de redes complejas con mucha malla
Difcil de operar Difcil de depurar Difcil de escalar Usualmente demuestra desempeo pobre
Diseo
Incorecto
POP Vecino
Diseo
Corecto
POP Vecino
Dorsal 1
Dorsal 2
SW 1
SW 2
Acceso 1
NAS 1
NAS 2 PSTN/ISDN
Tecnologa
Hubs (Repetidor)
Switches cuestan un poco ms Realmente es un sustitucin del cable coaxial Ethernet Seguridad!? 10Mbps compartido entre todos los dispositivos de LAN Trfico alto en un dispositivo impacta a todos los demas
Tecnologa
Switches
Switches 10/100 son comunes y baratos Utilice un switch sin bloqueo en la dorsal
10/100Mbps por puerto Trfico cargado en un puerto no impacta a los dems puertos
Capacidad de Administracin (SNMP va IP, CLI) Fuentes de electricidad redundantes son tiles
Diseo
Problemas
NO escala Rutas /32 de clientes en el IGP IGP no escala Mas clientes, convergencia del IGP mas lento El soporte se hace mas costoso Enruta los clientes Dial Esttico al mismo RAS o grupo de RAS detrs del ruteador de distribucin Utilice bloque de direcciones continuas Hazlo muy caro te cuesta dinero implantar y soportar
Soluciones
Proceso
Dialup, SSH,
Entrena la gente para operarlo Escala de una PC y soporte conforme crece la organizacin
Proceso
Operaciones
El NOC es esencial para todos los ISPs Los procedimientos operacionales son necesarios
Monitorea los circuitos fijos, dispositivos de acceso, servidores Si algo falla, alguien debe ser notificado Ignorar un problema no ayuda a arreglarlo Decide sobre el tiempo a reparar, escala arriba la cadena de reporte hasta que alguien lo arregla
Proceso
Operaciones
Modificaciones a la red Una red bien diseada corre tan bien como los que la operan
Decida y publique los itinerarios de mantenimiento Y utilcelos como SON No haga cambios fuera del perodo de mantenimiento, no importa que tan triviales puedan parecer
En Resumen
Implantar una red IP altamente resistente requiere una combinacin de procesos, diseo y tecnologa y ahora obedece diseo, tecnologa y proceso; pero el ms grande de estos es proceso Y no olvide mantgalo sencillo ! (KISS)
Diseo
Tecnologa
Proceso