LINEAMIENTOS DE WAN (REDES DE ÁREA AMPLIA) - ROUTING SECCIÓN SERIE SECCIÓN TIC GOBERNABILIDAD (GOB) LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING 1 OBJETIVO Describir los lineamientos aplicados en la gestión, administración y enrutamiento de datos de la red WAN de la Universidad Autónoma de Tamaulipas. La red de área amplia (Wide Area Network) permite la interconexión entre las sedes de la Universidad ubicadas geográficamente a grandes distancias; así como también proporciona acceso a Internet a dichas sedes. 2 ALCANCE Todas las redes de comunicación de datos en las dependencias de la Universidad Autónoma de Tamaulipas. 3 ÁMBITO DE APLICACIÓN La aplicación de lineamientos contenidos en el presente documento, corresponde a los Titulares de las Unidades Administrativas o Áreas Responsables de las TI en las dependencias, así como al personal administrativo cuyas atribuciones o funciones estén relacionadas con la planeación, contratación y administración de bienes y servicios de TI y en la seguridad de la información en la Universidad Autónoma de Tamaulipas. 4 DEFINICIONES, SIGLAS, ACRÓNIMOS ACL: Access List Control (Lista de Control de Acceso), permiten controlar el flujo del tráfico en equipos de redes, tales como routers. Su principal objetivo es filtrar tráfico, permitiendo o denegando el acceso a red de acuerdo a alguna condición. Byte: Es la unidad fundamental de datos en las computadoras personales, un byte son ocho bits contiguos. Dirección IP pública: Es una dirección IP que forma parte de un número de red registrado, asignado por una agencia perteneciente a la Agencia de asignación de números de Internet (IANA, por sus siglas en inglés) para que únicamente la organización para la que se ha registrado la dirección pueda utilizarla. DSCP: (Differentiated Services Code Point) hace referencia al segundo byte en la cabecera de los paquetes IP que se utiliza para diferenciar la calidad en la comunicación que quieren los datos que se transportan. EIGRP: Enhanced Interior Gateway Routing Protocol. El protocolo de enrutamiento de gateway interior mejorado propiedad de Cisco Systems. EIGRP combina las ventajas de los protocolos de estado de enlace con las de los protocolos de vector de distancia. Frame Relay: Es una tecnología de conmutación rápida de tramas, basada en estándares internacionales, que puede utilizarse como un protocolo de transporte y como un protocolo de acceso en redes públicas o privadas proporcionando servicios de comunicaciones. HDLC: (High-level Data Link Control o Control de Enlace de Datos de Alto Nivel), protocolo de comunicación de datos punto a punto que opera a nivel de enlace de datos y ofrece una comunicación confiable entre el transmisor y el receptor, pues proporciona recuperación de errores. TIC-PG-OSGP-01-F04 Versión: v1.5 Página 25 SECCIÓN SERIE SECCIÓN TIC GOBERNABILIDAD (GOB) LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING ISP: Proveedor de Servicios de Internet IPv6: Protocolo de Internet versión 6 que incrementa el tamaño de la dirección IP de 32 bits a 128 bits para así soportar más niveles en la jerarquía de direccionamiento y un número mucho mayor de nodos direccionables. LER: Label Edge Router, elemento que inicia o termina el túnel (pone y quita cabeceras). Es decir, el elemento de entrada/salida a la red MPLS. LSR: Label Switching Router, elemento que conmuta etiquetas. MPLS: (Multiprotocol Label Switching) es un mecanismo de transporte de datos estándar creado por la IETF y definido en el RFC 3031. Opera entre la capa de enlace de datos y la capa de red del modelo OSI. PPP: (Point to Point Protocol o Protocolo Punto a Punto), protocolo de nivel de capa de enlace de datos comúnmente usado para establecer una conexión directa entre dos nodos de red. Protocolo de Enrutamiento: Conjunto de mensajes y procesos mediante los cuales los routers pueden intercambiar información sobre las rutas que conocen hacia otras redes. Protocolo de red: Conjunto de normas que regulan la comunicación (establecimiento, mantenimiento y cancelación) entre los distintos componentes de una red informática. QoS: Es un conjunto de tecnologías que garantizan la transmisión de cierta cantidad de información en un tiempo determinado a uno o varios dispositivos. QoS se encarga de priorizar en ancho de banda disponible en función a las necesidades del usuario basándose en una serie de criterios que clasifican el tráfico. RFC: Solicitud de comentarios. Es un documento que se utiliza para comunicar información sobre los protocolos TCP/IP. Rutas Estáticas: Permiten establecer rutas específicas que deben seguir los paquetes para pasar de un puerto de origen hasta un puerto de destino. Sistema Autónomo: Es una red que se encuentra bajo el control administrativo de una organización, empresa o agencia gubernamental. SNMP: El Simple Network Management Protocol o Protocolo Simple de Administración de Red es un protocolo que se usa para administrar redes TCP/IP complejas. SSH: Secure Shell es un protocolo que facilita las comunicaciones seguras entre dos sistemas usando una arquitectura cliente/servidor y que permite a los usuarios conectarse a un host remotamente. Multicast Routing: Es el envío de la información en múltiples redes a múltiples destinos simultáneamente. TIC-PG-OSGP-01-F04 Versión: v1.5 Página 26 SECCIÓN SERIE SECCIÓN TIC GOBERNABILIDAD (GOB) LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING Multilink: tecnología de agregación de enlaces que permite la agrupación de varios enlaces físicos Ethernet en un único enlace lógico Ethernet para proporcionar tolerancia a fallos y enlaces de alta velocidad. NTP: Network Time Protocol, protocolo de Internet normalmente utilizado para sincronizar el tiempo en clientes de red a una hora precisa. TACACS: Terminal Access Controller Access Control System, es un protocolo de autenticación remota, propietario de CiscoTM, que se usa para comunicarse con un servidor de autenticación. TCP/IP: Es una denominación que permite identificar al grupo de protocolos de red que respaldan a Internet y que hacen posible la transferencia de datos entre redes de computadoras. Telnet: Acrónimo de Telecommunication Network. Es un protocolo de red que se utiliza para acceder a una computadora y manejarla de forma remota. 5 MARCO DE REFERENCIA ESTANDAR RFC 1163 RFC 1492 RFC 1490 RFC 1973 RFC 2427 Estándar ISO 13239 RFC 1661 RFC 4253 IEEE 802.1p RFC 2474 draft-­‐savage-­‐eigrp-­‐00 RFC 1812 RFC 4314 RFC 1157 RFC 3410 RFC 854 RFC 5110 RFC 1990 RFC 2460 RFC 958 Descripción Border Gateway Protocol (BGP) TACACS (Terminal Access Controller Access Control System) Frame Relay HDLC (High-level Data Link Control o Control de Enlace de Datos de Alto Nivel) PPP (Point to Point Protocol o Protocolo Punto a Punto) SSH o Secure SHell QoS DSCP (Differentiated Services Code Point) EIGRP (Enhanced Interior Gateway Routing Protocol) Rutas estáticas ACLs SNMP (Simple Network Management Protocol) Telnet Multicast Routing Multilink IPv6 NTP (Network Time Protocol) TIC-PG-OSGP-01-F04 Versión: v1.5 Página 27 SECCIÓN SERIE SECCIÓN TIC GOBERNABILIDAD (GOB) LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING 6 MODELO ORGANIZACIONAL (GRUPO INTERDISCIPLINARIO) Integración del Grupo de Trabajo de Arquitectura Tecnológica 7 MODELO DE DISEÑO MPLS Todos los servicios de voz, video y datos en la Universidad Autónoma de Tamaulipas están basados en el protocolo IP, es por eso que la red WAN está estructurada en base a una topología de red MPLS, ya que este diseño permite que todos los servicios puedan ser direccionados y conmutados en esta misma tecnología, ofreciendo niveles de rendimiento diferenciados y priorización del tráfico. Las principales características brindadas en la red WAN de la Universidad son: Servicio orientado a la conexión. Funciona sobre multitud de tecnologías de nivel de enlace. Asigna a los datagramas de cada flujo una etiqueta única que permite una conmutación rápida en los routers intermedios. Se basa en el etiquetado de los paquetes en base a criterios de prioridad y/o calidad, es decir, ofrece QoS. El etiquetado en capa 2 permite ofrecer servicio multiprotocolo y ser portable sobre multitud de tecnologías de capa de enlace: ATM, Frame Relay, HDLC, PPP líneas dedicadas, LAN. El siguiente Diagrama ilustra los componentes de una red MPLS. TIC-PG-OSGP-01-F04 Versión: v1.5 Página 28 SECCIÓN SERIE SECCIÓN TIC GOBERNABILIDAD (GOB) LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING 8 ARQUITECTURA TECNOLÓGICA La siguiente topología muestra la interconexión actual de las sedes remotas de la Universidad Autónoma de Tamaulipas mediante la tecnología MPLS. TIC-PG-OSGP-01-F04 Versión: v1.5 Página 29 SECCIÓN SERIE SECCIÓN TIC GOBERNABILIDAD (GOB) LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING 9 FUNCIONALIDADES Dentro de las características clave que debe soportar un dispositivo router se encuentran: - - - - Calidades de servicio (QoS) MPLS Listas de Control de Acceso (ACL) IPv6 Protocolos de capa 2 y capa 3 como: o Address Resolution Protocol (ARP) o IP Forwarding o IP Multicast o TCP o Telnet o Trivial File Transfer Protocol (TFTP) o UDP o Virtual LAN (VLAN) Protocolos de enrutamiento como: o EIGRP o IGRP o IS-IS o OSPF o BGP o PIM o RIP Seguridad y mantenimiento: o AAA o CHAP o FTP o RADIUS o SNMP o PAP o TACACS Protocolo Internet Control Message Protocol (ICMP) Host Standby Router Protocol (HSRP) Power Over Ethernet Dynamic Host Connection Protocol (DHCP) Reverse Address Resolution Protocol (RARP) TIC-PG-OSGP-01-F04 Versión: v1.5 Página 30 SECCIÓN SERIE SECCIÓN TIC GOBERNABILIDAD (GOB) LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING Especificaciones de Hardware Interfaces Se debe seleccionar un equipo que soporte la interface adecuada para la conexión física que se va a utilizar, entre las opciones se encuentran: Ethernet 10BASE-T and 10BASE-FL Fast Ethernet 100BASE-T (RJ-45 and MII) Gigabit Ethernet Token Ring (half and full duplex) Synchronous serial ISDN BRI, PRI, HSSI, T3, E3 Multichannel T1, ISDN PRI Multichannel E1, ISDN PRI Multichannel T3, E3 Multichannel STM-1 Packet Over SONET (POS) ATM (single-mode and multimode) Digital Voice Port Adapter, Enhanced Mix-enabled T1/E1 VPN Acceleration Module (VAM) VPN Service Adapter (VSA) Memoria Se recomiendan equipos routers que tengan como mínimo las siguientes cantidades de memoria: Opción 1 Memoria (DRAM ECC [código de corrección de errores] DDR2) - Predeterminada Memoria (DRAM ECC DDR2) - Máxima Memoria Compact Flash (externa) Predeterminada Memoria Compact Flash (externa) - Máxima 512 MB 2 GB Ranura 0: 256 MB Ranura 1: nada Ranura 0: 4 GB Ranura 1: 4 GB TIC-PG-OSGP-01-F04 Versión: v1.5 Página 31 SECCIÓN SERIE SECCIÓN Opción 2 Memoria (DRAM ECC [código de corrección de errores] DDR2) - Predeterminada Memoria (DRAM ECC DDR2) - Máxima Memoria Compact Flash (externa) Predeterminada Memoria Compact Flash (externa) - Máxima TIC GOBERNABILIDAD (GOB) LINEAMIENTOS DE WAN (R EDES DE ÁREA AMPLIA) - ROUTING 1 GB 2 GB*** Ranura 0: 256 MB Ranura 1: nada Ranura 0: 4 GB Ranura 1: 4 GB TIC-PG-OSGP-01-F04 Versión: v1.5 Página 32