lineamientos de wan (redes de área amplia)

Anuncio
LINEAMIENTOS DE WAN (REDES DE ÁREA
AMPLIA) - ROUTING
SECCIÓN
SERIE
SECCIÓN
TIC
GOBERNABILIDAD (GOB)
LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING
1 OBJETIVO
Describir los lineamientos aplicados en la gestión, administración y enrutamiento de datos de la red WAN de la Universidad Autónoma de Tamaulipas. La red
de área amplia (Wide Area Network) permite la interconexión entre las sedes de la Universidad ubicadas geográficamente a grandes distancias; así como
también proporciona acceso a Internet a dichas sedes.
2 ALCANCE
Todas las redes de comunicación de datos en las dependencias de la Universidad Autónoma de Tamaulipas.
3 ÁMBITO DE APLICACIÓN
La aplicación de lineamientos contenidos en el presente documento, corresponde a los Titulares de las Unidades Administrativas o Áreas Responsables de las
TI en las dependencias, así como al personal administrativo cuyas atribuciones o funciones estén relacionadas con la planeación, contratación y
administración de bienes y servicios de TI y en la seguridad de la información en la Universidad Autónoma de Tamaulipas.
4 DEFINICIONES, SIGLAS, ACRÓNIMOS
ACL: Access List Control (Lista de Control de Acceso), permiten controlar el flujo del tráfico en equipos de redes, tales como routers. Su principal objetivo es
filtrar tráfico, permitiendo o denegando el acceso a red de acuerdo a alguna condición.
Byte: Es la unidad fundamental de datos en las computadoras personales, un byte son ocho bits contiguos.
Dirección IP pública: Es una dirección IP que forma parte de un número de red registrado, asignado por una agencia perteneciente a la Agencia de
asignación de números de Internet (IANA, por sus siglas en inglés) para que únicamente la organización para la que se ha registrado la dirección pueda
utilizarla.
DSCP: (Differentiated Services Code Point) hace referencia al segundo byte en la cabecera de los paquetes IP que se utiliza para diferenciar la calidad en la
comunicación que quieren los datos que se transportan.
EIGRP: Enhanced Interior Gateway Routing Protocol. El protocolo de enrutamiento de gateway interior mejorado propiedad de Cisco Systems. EIGRP
combina las ventajas de los protocolos de estado de enlace con las de los protocolos de vector de distancia.
Frame Relay: Es una tecnología de conmutación rápida de tramas, basada en estándares internacionales, que puede utilizarse como un protocolo de
transporte
y
como
un
protocolo
de
acceso
en
redes
públicas
o
privadas
proporcionando
servicios
de
comunicaciones.
HDLC: (High-level Data Link Control o Control de Enlace de Datos de Alto Nivel), protocolo de comunicación de datos punto a punto que opera a nivel de
enlace de datos y ofrece una comunicación confiable entre el transmisor y el receptor, pues proporciona recuperación de errores.
TIC-PG-OSGP-01-F04
Versión: v1.5
Página 25
SECCIÓN
SERIE
SECCIÓN
TIC
GOBERNABILIDAD (GOB)
LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING
ISP: Proveedor de Servicios de Internet
IPv6: Protocolo de Internet versión 6 que incrementa el tamaño de la dirección IP de 32 bits a 128 bits para así soportar más niveles en la jerarquía de
direccionamiento y un número mucho mayor de nodos direccionables.
LER: Label Edge Router, elemento que inicia o termina el túnel (pone y quita cabeceras). Es decir, el elemento de entrada/salida a la red MPLS.
LSR: Label Switching Router, elemento que conmuta etiquetas.
MPLS: (Multiprotocol Label Switching) es un mecanismo de transporte de datos estándar creado por la IETF y definido en el RFC 3031. Opera entre la capa
de enlace de datos y la capa de red del modelo OSI.
PPP: (Point to Point Protocol o Protocolo Punto a Punto), protocolo de nivel de capa de enlace de datos comúnmente usado para establecer una conexión
directa entre dos nodos de red.
Protocolo de Enrutamiento: Conjunto de mensajes y procesos mediante los cuales los routers pueden intercambiar información sobre las rutas que conocen
hacia otras redes.
Protocolo de red: Conjunto de normas que regulan la comunicación (establecimiento, mantenimiento y cancelación) entre los distintos componentes de una
red informática.
QoS: Es un conjunto de tecnologías que garantizan la transmisión de cierta cantidad de información en un tiempo determinado a uno o varios dispositivos.
QoS se encarga de priorizar en ancho de banda disponible en función a las necesidades del usuario basándose en una serie de criterios que clasifican el
tráfico.
RFC: Solicitud de comentarios. Es un documento que se utiliza para comunicar información sobre los protocolos TCP/IP.
Rutas Estáticas: Permiten establecer rutas específicas que deben seguir los paquetes para pasar de un puerto de origen hasta un puerto de destino.
Sistema Autónomo: Es una red que se encuentra bajo el control administrativo de una organización, empresa o agencia gubernamental.
SNMP: El Simple Network Management Protocol o Protocolo Simple de Administración de Red es un protocolo que se usa para administrar redes TCP/IP
complejas.
SSH: Secure Shell es un protocolo que facilita las comunicaciones seguras entre dos sistemas usando una arquitectura cliente/servidor y que permite a los
usuarios conectarse a un host remotamente.
Multicast Routing: Es el envío de la información en múltiples redes a múltiples destinos simultáneamente.
TIC-PG-OSGP-01-F04
Versión: v1.5
Página 26
SECCIÓN
SERIE
SECCIÓN
TIC
GOBERNABILIDAD (GOB)
LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING
Multilink: tecnología de agregación de enlaces que permite la agrupación de varios enlaces físicos Ethernet en un único enlace lógico Ethernet para
proporcionar tolerancia a fallos y enlaces de alta velocidad.
NTP: Network Time Protocol, protocolo de Internet normalmente utilizado para sincronizar el tiempo en clientes de red a una hora precisa.
TACACS: Terminal Access Controller Access Control System, es un protocolo de autenticación remota, propietario de CiscoTM, que se usa para comunicarse
con un servidor de autenticación.
TCP/IP: Es una denominación que permite identificar al grupo de protocolos de red que respaldan a Internet y que hacen posible la transferencia de datos
entre redes de computadoras.
Telnet: Acrónimo de Telecommunication Network. Es un protocolo de red que se utiliza para acceder a una computadora y manejarla de forma remota.
5 MARCO DE REFERENCIA
ESTANDAR
RFC 1163
RFC 1492
RFC 1490
RFC 1973
RFC 2427
Estándar ISO 13239
RFC 1661
RFC 4253
IEEE 802.1p
RFC 2474
draft-­‐savage-­‐eigrp-­‐00 RFC 1812
RFC 4314
RFC 1157
RFC 3410
RFC 854
RFC 5110
RFC 1990
RFC 2460
RFC 958
Descripción
Border Gateway Protocol (BGP)
TACACS (Terminal Access Controller Access Control System)
Frame Relay
HDLC (High-level Data Link Control o Control de Enlace de Datos de
Alto Nivel)
PPP (Point to Point Protocol o Protocolo Punto a Punto)
SSH o Secure SHell
QoS
DSCP (Differentiated Services Code Point)
EIGRP (Enhanced Interior Gateway Routing Protocol)
Rutas estáticas
ACLs
SNMP (Simple Network Management Protocol)
Telnet
Multicast Routing
Multilink
IPv6
NTP (Network Time Protocol)
TIC-PG-OSGP-01-F04
Versión: v1.5
Página 27
SECCIÓN
SERIE
SECCIÓN
TIC
GOBERNABILIDAD (GOB)
LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING
6 MODELO ORGANIZACIONAL (GRUPO INTERDISCIPLINARIO)
Integración del Grupo de Trabajo de Arquitectura Tecnológica
7 MODELO DE DISEÑO MPLS
Todos los servicios de voz, video y datos en la Universidad Autónoma de Tamaulipas están basados en el protocolo IP, es por eso que la red WAN está
estructurada en base a una topología de red MPLS, ya que este diseño permite que todos los servicios puedan ser direccionados y conmutados en esta misma
tecnología, ofreciendo niveles de rendimiento diferenciados y priorización del tráfico.
Las principales características brindadas en la red WAN de la Universidad son:
Servicio orientado a la conexión.
Funciona sobre multitud de tecnologías de nivel de enlace.
Asigna a los datagramas de cada flujo una etiqueta única que permite una conmutación rápida en los routers intermedios.
Se basa en el etiquetado de los paquetes en base a criterios de prioridad y/o calidad, es decir, ofrece QoS.
El etiquetado en capa 2 permite ofrecer servicio multiprotocolo y ser portable sobre multitud de tecnologías de capa de enlace: ATM, Frame
Relay, HDLC, PPP líneas dedicadas, LAN.
El siguiente Diagrama ilustra los componentes de una red MPLS.
TIC-PG-OSGP-01-F04
Versión: v1.5
Página 28
SECCIÓN
SERIE
SECCIÓN
TIC
GOBERNABILIDAD (GOB)
LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING
8 ARQUITECTURA TECNOLÓGICA
La siguiente topología muestra la interconexión actual de las sedes remotas de la Universidad Autónoma de Tamaulipas mediante la tecnología MPLS.
TIC-PG-OSGP-01-F04
Versión: v1.5
Página 29
SECCIÓN
SERIE
SECCIÓN
TIC
GOBERNABILIDAD (GOB)
LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING
9 FUNCIONALIDADES
Dentro de las características clave que debe soportar un dispositivo router se encuentran:
-
-
-
-
Calidades de servicio (QoS)
MPLS
Listas de Control de Acceso (ACL)
IPv6
Protocolos de capa 2 y capa 3 como:
o Address Resolution Protocol (ARP)
o IP Forwarding
o IP Multicast
o TCP
o Telnet
o Trivial File Transfer Protocol (TFTP)
o UDP
o Virtual LAN (VLAN)
Protocolos de enrutamiento como:
o EIGRP
o IGRP
o IS-IS
o OSPF
o BGP
o PIM
o RIP
Seguridad y mantenimiento:
o AAA
o CHAP
o FTP
o RADIUS
o SNMP
o PAP
o TACACS
Protocolo Internet Control Message Protocol (ICMP)
Host Standby Router Protocol (HSRP)
Power Over Ethernet
Dynamic Host Connection Protocol (DHCP)
Reverse Address Resolution Protocol (RARP)
TIC-PG-OSGP-01-F04
Versión: v1.5
Página 30
SECCIÓN
SERIE
SECCIÓN
TIC
GOBERNABILIDAD (GOB)
LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING
Especificaciones de Hardware
Interfaces
Se debe seleccionar un equipo que soporte la interface adecuada para la conexión física que se va a utilizar, entre las opciones se encuentran:
Ethernet 10BASE-T and 10BASE-FL
Fast Ethernet 100BASE-T (RJ-45 and MII)
Gigabit Ethernet
Token Ring (half and full duplex)
Synchronous serial ISDN BRI, PRI, HSSI, T3, E3
Multichannel T1, ISDN PRI
Multichannel E1, ISDN PRI
Multichannel T3, E3
Multichannel STM-1
Packet Over SONET (POS)
ATM (single-mode and multimode)
Digital Voice Port Adapter, Enhanced
Mix-enabled T1/E1
VPN Acceleration Module (VAM)
VPN Service Adapter (VSA)
Memoria
Se recomiendan equipos routers que tengan como mínimo las siguientes cantidades de memoria:
Opción 1
Memoria (DRAM ECC [código de corrección de
errores] DDR2) - Predeterminada
Memoria (DRAM ECC DDR2) - Máxima
Memoria
Compact
Flash
(externa)
Predeterminada
Memoria Compact Flash (externa) - Máxima
512 MB
2 GB
Ranura 0: 256 MB
Ranura 1: nada
Ranura 0: 4 GB
Ranura 1: 4 GB
TIC-PG-OSGP-01-F04
Versión: v1.5
Página 31
SECCIÓN
SERIE
SECCIÓN
Opción 2
Memoria (DRAM ECC [código de corrección de
errores] DDR2) - Predeterminada
Memoria (DRAM ECC DDR2) - Máxima
Memoria
Compact
Flash
(externa)
Predeterminada
Memoria Compact Flash (externa) - Máxima
TIC
GOBERNABILIDAD (GOB)
LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING
1 GB
2 GB***
Ranura 0: 256 MB
Ranura 1: nada
Ranura 0: 4 GB
Ranura 1: 4 GB
TIC-PG-OSGP-01-F04
Versión: v1.5
Página 32
Descargar