Mostrando las entradas con la etiqueta Red Privada Virtual. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Red Privada Virtual. Mostrar todas las entradas

lunes, 28 de diciembre de 2015

¿Qué es una VRF?

En la entrada anterior se describe brevemente como funciona un router y el proceso que lleva a instalar un ruta en la tabla de ruteo, el control plane se comunica con otros routers utilizando los protocolos de ruteo e intercambia información de la red.

Este proceso se lleva a cabo por defecto para la tabla de ruteo global y todas las interfaces conectadas a una red participan de esta tabla de ruteo.

La tecnología Virtual Routing Forwarding nos permite separa información de ruteo en el control plane en diferentes instancias, aislando la tabla de ruteo global de la tabla de ruteo de otra VRF. Cuando se utiliza únicamente para aislar las tablas de ruteo, se llama VRF Lite.
Esto permite que el router se comporte como si fueran varios router a la vez, haciendo posible la existencia virtual de varios dispositivos.

Para configurar una vrf hay varios métodos, utilizaré el que recomienda Cisco, aunque hay uno más reciente que de momento no sé que se incluya en alguna certificación.

Definimos el nombre de la VRF, le asignamos un Route Distinguisher y la familia de direcciones que se relaciona con la VRF, con el método anterior sólo podía utilizarse IPv4, con este método se soporta IPv4 e IPv6.
**Este no es el caso, pero cuando se utilizan las address families en conjunto mBGP (u OSPF) se pueden formar VPN layer 3 de MPLS utilizando route-targets.

Pueden ver que ambos routers están conectados directamente del puerto E0/0 al puerto E0/3, y he creado 4 subinterfaces y una instancia de OSPF en 2 VRF para simular que tenemos una red compleja, la prueba será un ping desde el R1 Loopback1 a la Loopback 2 en el mismo R1, el traceroute nos mostrará el camino entre las diferentes VRF y podemos ver que aunque ambas interfaces están en el mismo router, no pueden comunicarse directamente pues el proceso de virtualización las mantiene aisladas:

jueves, 7 de enero de 2010

Comunicaciones Unificadas

Anteriormente les hablé un poco sobre cloud computing y realicé una comparación del rendimiento entre diferentes servicios de Internet, todo esto orientado a lo que es la nueva tendencia de compra de servicios con una inversión mínima en infraestructura.

Pensemos ahora en la disponibilidad de un empleado. Generalmente para desarrollar un trabajo debemos transladarnos al sitio de trabajo, ubicarnos en nuestro escritorio, usar nuestra computadora y conectarnos a los softwares de gestión de recursos o cualquier otra herramienta informática que usemos para trabajar; entre ellas, nuestro teléfono del trabajo y el correo.

Desde hace algunos años, Cisco ha tenido la tendencia de que sus empleados, en la medida de lo posible, hagan Home Office, es decir, que sin tener que transladarse al lugar físico de trabajo, puedan desarrollar su empleo, y todo ésto con el objetivo de lograr ahorros. Ahora, ¿dónde vemos esos ahorros?; las oficinas no tienen que ser tan grandes, la refrigeración de los espacios es más barata, se requiere menor iluminación, requerimos una LAN menor, se consume menos gasolina en el caso de vehículos de la compañía, se tiene una mejor calidad de vida como empleado y en consecuencia, rendimos más.

En mi caso tengo la fortuna de vivir muy cerca de mi trabajo, algo que busqué y que aprecio, y puedo venir caminando a trabajar, y también tengo la fortuna de tener herramientas de home office, y ¿cómo logramos que la oficina vaya a la casa?, con Comunicaciones Unificadas.

El concepto de Comunicaciones Unificadas es contar con una herramienta informática que agrupe mensajería instantánea, correo electrónico, colaboración y telefonía en una solución. Dicha solución puede ser implementada por diferentes marcas como Cisco, Avaya, Nortel, Microsoft, etc. y se hace integrando servidores de correo, con servicios de mensajería instantánea y PBX's que sean capaces de integrarse a las bases de datos existentes de usuarios corporativos.

Todo esto es un poco complejo de implementar y administrar, y si la compañía no tiene un tamaño considerable, no se justifica la contratación de personal especializado en dichas soluciones, ya que involucra una inversiones en sueldos, equipo, licencias, etc.

Por eso, regresando al cloud computing, los proveedores de servicio ofrecen comunicaciones unificadas,dando acceso a servidores de correo, gateways de telefonía y de mensajería instantánea por una renta fija, siendo un servicio que puede deducirse fiscalmente, y sin la necesidad de hacer inversiones en infraestructura, licencias o administración.

Todos esos servicios se contienen dentro de un producto como solución única; contratamos el número de usuarios deseados y gozamos de las terminales móviles (laptops, netbooks, PDA's, etc) con los servicios de la oficina implementados.

Ahora, si tengo en mi laptop la extensión telefónica, necesito en casa un proveedor de Internet que presente parámetros de latencia y jitter bajos, para que la voz funcione; ahí la importancia de conocer el rendimiento de distintos proveedores, ya que en aplicaciones de este tipo no importa tanto el ancho de banda, sino la calidad del enlace.

Ahora si, teniendo un router seguro en casa que pueda hacer VPN,  o un cliente deVPN instalado en laptop, podemos conectarnos a los sistemas de la oficina, e independientemente de ese túnel seguro, tenemos otra solución segura de mensajería instantánea, telefonía y video (sametime, office communicator, etc), herramientas de colaboración (como live meeting, webex, meeting place, log me in, etc); y correo electrónico.

Esta solución es vendida ya por Axtel, que de hecho la usa en su organización de más de 5mil empleados, por lo que ya hay una madurez en el desarrollo de la solución. Les recomiendo visitar el sitio y leer un poco más de lo que ellos ofrecen como Axtel UniCo (unified communications).

viernes, 12 de junio de 2009

¿Qué es MPLS? parte 1

MultiProtocol Label Switching es una tecnología que usa etiquetas para hacer decisiones de reenvío de tráfico. Con la tecnología MPLS, el análisis capa 3 del encabezado de un paquete se hace sólo una vez, en el punto donde el paquete entra al dominio MPLS, y por medio de la inspección de las etiquetas se maneja el posterior direccionamiento dentro de la red de MPLS.

Así obtenemos una mayor velocidad al no tener que procesar el encabezado de IP en cada salto (o router) porque las decisiones de reenvío se toman comparando las etiquetas con el switch fabric (como en un switch) en lugar de con una base de información de ruteo. Reduce el overhead dentro de los routers de núcleo o de core (tamaño adicional en los paquetes de datos que se adiciona para su direccionamiento o encabezados), obtenemos también ingeniería de tráfico (TE), calidad de servicio (QoS), todo tipo de transporte sobre MPLS (Any Transport over MPLS o AToM) y redes privadas virtuales (VPN). Y podemos aplicarlo a cualquier protocolo de la capa de red.

Una etiqueta es un identificador de 4 bytes, de longitud fija, que es significativa localmente y que se usa para identificar una clase de equivalencia de reenvío (Forwarding Equivalence Class FEC). La etiqueta que se pone en un paquete particular representa el FEC al que se asignó el paquete. Puede haber más de una etiqueta en un paquete.

Una FEC es un grupo de paquetes IP que son reenviados de la misma manera, sobre la misma trayectoria, y con el mismo tratamiento de reenvío. Puede corresponder a una misma subred de IP de destino, pero también corresponde a cualquier clase de tráfico que el router de acceso a la red de MPLS considere significativa. Por ejemplo, todo el tráfico con un cierto valor de precedencia de IP puede constituir una FEC.

La etiqueta se compone de los campos:
  • Etiqueta (Label) de 20 bits
  • EXP experimental, actualmente usado como Clase de Servicio (CoS), 3 bits, afecta a la cola de paquetes y decisiones de descartar paquetes.
  • S fondo de la pila (botton of stack), 1 bit, si es 0 indica que hay más etiquetas, si es 1 indica que estamos en el fondo de la jerarquía.
  • y el tiempo de vida o time to live (TTL), 8 bits, se decrementa en cada router, si llega a 0 se descarta el paquete.
bits
|0|1|2|3|4|5|6|7|0|1|2|3|4|5|6|7|0|1|2|3|4|5|6|7|0|1|2|3|4|5|6|7|
|_______|_______|_______|_______|_______|_____| |_______|_______|
|____________etiqueta_20 bits___________|_exp_|S|______TTL______|
|_______________________________________|_____| |_______________|
|_____byte 1____|_____byte 2____|_____byte 3____|_____byte 4____|



Esta etiqueta se sitúa entre el encabezado de la capa de enlace de datos (data link layer, capa 2) y el encabezado de red (network layer, capa 3). El principio de la pila de etiquetas, top label, aparece primero en el paquete y después las demás etiquetas. El paquete de la capa de red aparece inmediatamente después de las etiquetas.

┌──────────────┬──────────────┬───┬──────────────┬──────────────┐
│Layer 2 header│_ Top Label _ │...│ Bottom Label │Layer 3 header│
└──────────────┴──────────────┴───┴──────────────┴──────────────┘

martes, 28 de abril de 2009

Cómo funciona una Red Privada Virtual (Virtual Private Network)


from:IPSec Negotiation/IKE Protocols/How Virtual Private Networks Work

El mundo ha cambiado últimamente y ya no sólo nos interesa tratar con asuntos locales o regionales, ahora muchas empresas tienen que lidiar con mercados y logística globales. Algunas empresas deciden hacerlo mediante presencia en todo su país, su continente, o incluso en todo el mundo; pero siempre hay algo que necesitan: comunicación segura, confiable y rápida, sin importar donde estén sus oficinas.

Hasta hace poco, comunicación confiable significaba tener enlaces dedicados para mantener redes WAN, que podían ir desde una línea ISDN (144Kbps) hasta un OC3 (Optical Carrier-3 a 155Mbp o también llamado STM1). Obviamente una red WAN tiene ventajas sobre una red pública, como Internet, en cuanto a confiabilidad, disponibilidad, performance, latencia, seguridad, etc.; pero mantener una red WAN, particularmente usando enlaces dedicados, se puede volver demasiado costoso, y dependiendo del tipo de servicio, puede que la distacia incremente ese costo aún más. Adicionalmente, las redes privadas no son la solución para una empresa que tiene usuarios con alta movilidad (como puede ser el personal de mercadeo), y que requiere conectarse a recursos corporativos para acceder a datos sensiblemente importantes o confidenciales.

Mientras crece la popularidad del internet, las empresas lo han utilizado como un medio para extender sus propias redes. Primero llegaron las intranets, sitios diseñados para el uso de los empleados únicamente. Ahora, muchas compañías tienen sus propias VPNs para dar solución a las necesidades de sus empleados y oficinas remotos.



Una red típica de VPN puede tener una red local (LAN) principal en el edificio corporativo, otras LANs en oficinas remotas y usuarios individuales que se conectan desde campo.
Una VPN es una red privada que usa una red pública (usualmente el internet) para conectar sitios remotos o usuarios. Y en lugar de usar enlaces dedicados, tales como una línea privada, usa conexiones "virtuales" enrutadas a través de internet desde la red privada de la compañía hasta el sitio remoto.

¿Qué hace una VPN?