Professional Documents
Culture Documents
1.2 FUNCIONAMIENTO
Los switches tienen la capacidad de conservar las mencionadas direcciones MAC de los equipos a los que puede llegar desde cada uno de sus puertos. De este modo, la informacin viaja de forma directa desde el puerto origen hasta el puerto de destino (a diferencia de lo que ocurre con los concentradores o hubs).
1.2 FUNCIONAMIENTO
A la hora de hablar del funcionamiento de cualquier switch es importante que destaquemos varias de las operaciones que se llevan a cabo a partir de ellos y de otros elementos igualmente relevantes. As, por ejemplo, estara lo que se conoce como encapsulamiento que puede definirse como aquel proceso mediante el cual los datos que se van a enviar a travs de la red se someten a una tarea de colocacin en paquetes, que se pueden tanto gestionar como rastrear en cualquier momento que sea necesario.
03/11/2013
1.3 CLASIFICACIN
Store-and-Forward (almacenar y expedir) Los switch Store-and-Forward guardan cada trama en un buffer antes del intercambio de informacin hacia el puerto de salida. Mientras la trama est en el buffer, el switch calcula el CRC y mide el tamao de la misma. Si el CRC falla, o el tamao es muy pequeo o muy grande (un cuadro Ethernet tiene entre 64 bytes y 1518 bytes) la trama es descartada. Si todo se encuentra en orden es encaminada hacia el puerto de salida.
Cut-Through (por corte) Los Switch Cut-Through fueron diseados para reducir el tiempo de los anteriores ya que leen los 6 primeros bytes de la trama MAC. El problema es que no detecta tramas corruptas causadas por colisiones (conocidos como runts), ni errores de CRC. Cuanto mayor sea el nmero de colisiones en la red, mayor ser el ancho de banda que consume al encaminar tramas corruptas.
Adaptative Cut-Through (por corte adaptativo) Los switches que procesan tramas en el modo adaptativo soportan ambos tipos anteriores. Cualquiera de los modos puede ser activado por el administrador de la red, o el switch puede ser lo bastante inteligente como para escoger entre los dos mtodos, basado en el nmero de tramas con error que pasan por los puertos.
Switches de Capa 2 (Layer 2 Switches) Son los switches tradicionales, que funcionan como puentes multi-puertos. Su principal finalidad es dividir una LAN en mltiples dominios de colisin, o en los casos de las redes en anillo, segmentar la LAN en diversos anillos. Basan su decisin de envo en la direccin MAC destino que contiene cada trama.
Switches de Capa 3 (Layer 3 Switches) Son los switches que, adems de las funciones de la capa 2, incorporan algunas funciones de enrutamiento o routing, como por ejemplo la determinacin del camino basado en informaciones de capa de red (capa 3 del modelo OSI), validacin de la integridad del cableado de la capa 3 por checksum y soporte a los protocolos de routing tradicionales (RIP, OSPF, etc)
Switches de Capa 4 (Layer 4 Switches) Son los ms recientes y hay una controversia en relacin con la adecuada clasificacin de estos equipos. Muchas veces son llamados de Layer 3+ (Layer 3 Plus), ya que incorporan a las funcionalidades de un switch de capa 3 la habilidad de implementar las polticas y filtros a partir de informaciones de capa 4 o superiores, como puertos TCP/UDP, SNMP, FTP, etc.
03/11/2013
1.4 CARACTERSTICAS
Permiten la Conexin de distintas Redes de rea Local (LAN). Reducen el retardo de relevo o Latency (Empleando la arquitectura cutthrough). Se encargan de solamente determinar el destino de los datos CutThrough. Interconectan las redes por medio de cables. Se les encuentra actualmente con un Hub integrado. Si tienen la funcin de Bridge integrado, utilizan el modo Store-AndForward y por lo tanto se encargan de actuar como filtros analizando los datos. Cuentan con varios puertos RJ45 integrados, desde 4, 8, 16 y hasta 32. Permiten la regeneracin de la seal y son compatibles con la mayora de los Sistemas Operativos de red.
1.5 ESTNDARES
Nombre
Estndar
Caractersticas
Ethernet
10 / 100 Mbps
Se utilizan en todo tipo de redes basadas en cable en escuelas, hospitales, hogares, etc. Alta velocidad, soporta cableado de hasta 100 m, para cable UTP, soporta Half Duplex (enva recibe datos, una accin a la vez, utilizando modo Hub) Full Duplex (enva y recibe datos de manera simultnea utilizando modo Switch)
Ethernet
03/11/2013
La inteligencia de un ruteador permite seleccionar la mejor ruta, basndose sobre diversos factores, ms que por la direccin MAC destino. Estos factores pueden incluir la cuenta de saltos, velocidad de la lnea, costo de transmisin, retraso y condiciones de trfico. La desventaja es que el proceso adicional de procesado de frames por un ruteador puede incrementar el tiempo de espera o reducir el desempeo del ruteador cuando se compara con una simple arquitectura de switch.
03/11/2013
03/11/2013
03/11/2013
El switch de alta velocidad permite la conectividad de los pisos e incrementa la funcionalidad, al proporcionar conexiones switcheadas entre los servidores y cada uno de los switch de los grupos de trabajo. Los switch adicionales pueden ser integrados va concentradores. Aunque en un switch dedicado de alta velocidad y un solo ruteador, la funcionalidad individual de cada uno de ellos puede ser combinada dentro de una plataforma switch / ruteador. No obstante al integrar los dispositivos, no ofrecer el soporte completo, ni las facilidades de un ruteador dedicado, en trminos de las capas de protocolos de red (IP, IPX, AppleTalk, DECnet, VINES, etc.) y protocolos de ruteo (RIP, OSPF, MOSPF, NLSP, BGP-4 y otros). Adems un switch/ruteador generalmente no dispone de acceso WAN.
LA RED).
03/11/2013
Inicialmente los switches estarn en todas las organizaciones que requieran incrementar el ancho de banda y obtener la funcionalidad que necesitan. No obstante al incrementar la complejidad de la red, los administradores necesitarn controlar el ambiente de switch, usando segmentacin, redundancia, firewall y seguridad. En este punto, la disponibilidad de ruteo sofisticado esencialmente crecer y la red se escalar en grandes redes de switches.
03/11/2013
3.1 ETHERNET ANTIGUA: UTILIZACIN DE HUBS CAPITULO III COMPARACIN ENTRE HUBS Y SWITCHES
La Ethernet clsica utiliza hubs para interconectar los nodos del segmento de LAN. Los hubs no realizan ningn tipo de filtro de trfico. En cambio, el hub reenva todos los bits a todos los dispositivos conectados al hub. Esto obliga a todos los dispositivos de la LAN a compartir el ancho de banda de los medios.
3.2 Escalabilidad
En una red con hubs, existe un lmite para la cantidad de ancho de banda que los dispositivos pueden compartir. Con cada dispositivo que se agrega al medio compartido, el ancho de banda promedio disponible para cada dispositivo disminuye. Con cada aumento de la cantidad de dispositivos en los medios, el rendimiento se ve degradado.
3.3 Latencia
La latencia de la red es la cantidad de tiempo que le lleva a una seal llegar a todos los destinos del medio. Cada nodo de una red basada en hubs debe esperar una oportunidad de transmisin para evitar colisiones. La latencia puede aumentar notablemente a medida que la distancia entre los nodos se extiende. A mayor latencia, mayor probabilidad de que los nodos no reciban las seales iniciales, lo que aumenta las colisiones presentes en la red.
03/11/2013
3.5 Colisiones
Segn el CSMA/CD, un nodo no debera enviar un paquete a menos que la red est libre de trfico. Si dos nodos envan paquetes al mismo tiempo, se produce una colisin y los paquetes se pierden. A medida que aumenta la cantidad de trfico en la red, aumentan las posibilidades de colisin.
Los switches Ethernet reenvan selectivamente tramas individuales desde un puerto receptor hasta el puerto en el que est conectado el nodo de destino. Este proceso de reenvo selectivo puede pensarse como la posibilidad de establecer una conexin punto a punto momentneo entre los nodos de transmisin y recepcin. La conexin se establece slo durante el tiempo suficiente como para enviar una sola trama. Durante este instante, los dos nodos tienen una conexin de ancho de banda completa entre ellos y representan una conexin lgica punto a punto.
10
03/11/2013
3.9.1 HUB
Un hub recibe una seal, la regenera y la enva a todos los puertos. El uso de hubs crea un bus lgico. Esto significa que la LAN utiliza medios de acceso mltiple. Los puertos utilizan un mtodo de ancho de banda compartido y a menudo disminuyen su rendimiento en la LAN debido a las colisiones y a la recuperacin. Si bien se pueden interconectar mltiples hubs, stos permanecen como un nico dominio de colisiones. Los hubs son ms econmicos que los switches. Un hub generalmente se elige como dispositivo intermediario dentro de una LAN muy pequea que requiera requisitos de velocidad de transmisin (throughput) lenta o cuando los recursos econmicos sean limitados.
3.9.2 SWITCH
Un switch recibe una trama y regenera cada bit de la trama en el puerto de destino adecuado. Este dispositivo se utiliza para segmentar una red en mltiples dominios de colisiones. A diferencia del hub, un switch reduce las colisiones en una LAN. Cada puerto del switch crea un dominio de colisiones individual. Esto crea una topologa lgica punto a punto en el dispositivo de cada puerto. Adems, un switch proporciona ancho de banda dedicado en cada puerto y as aumenta el rendimiento de una LAN. El switch de una LAN tambin puede utilizarse para interconectar segmentos de red de diferentes velocidades. Generalmente, los switches se eligen para conectar dispositivos a una LAN. Si bien un switch es ms costoso que un hub, resulta econmico al considerar su confiabilidad y rendimiento mejorados.
3.9.3.1 Costos
El costo de un switch se determina segn sus capacidades y caractersticas. La capacidad del switch incluye el nmero y los tipos de puertos disponibles adems de la velocidad de conmutacin. Otros factores que afectan el costo son las capacidades de administracin de red, las tecnologas de seguridad incorporadas y las tecnologas opcionales de conmutacin avanzadas. Al utilizar un simple clculo de "costo por puerto", en principio puede parecer que la mejor opcin es implementar un switch grande en una ubicacin central. Sin embargo, este aparente ahorro en los costos puede contrarrestarse por el gasto generado por las longitudes de cable ms extensas que se necesitan para conectar cada dispositivo de la LAN a un switch. Esta opcin debe compararse con el costo generado al implementar una cantidad de switches ms pequeos conectados a un switch central con una cantidad menor de cables largos.
11
03/11/2013
La ejecucin de comandos de configuracin y administracin requiere que el administrador de red use el modo EXEC privilegiado, o un modo especfico que est ms abajo en la jerarqua. El modo EXEC privilegiado se puede reconocer por la peticin de entrada que termina con el smbolo #. Switch# Para ingresar al modo de configuracin global y a todos los dems modos de configuracin ms especficos, es necesario entrar al modo EXEC privilegiado.
La limitacin fsica del acceso a los dispositivos de red con armarios o bastidores con llave resulta una buena prctica; sin embargo, las contraseas son la principal defensa contra el acceso no autorizado a los dispositivos de red. Cada dispositivo debe tener contraseas configuradas a nivel local para limitar el acceso. Presentaremos precauciones de seguridad bsicas mediante el uso de contraseas nicamente. El IOS usa modos jerrquicos para colaborar con la seguridad del dispositivo. Como parte de este cumplimiento de seguridad, el IOS puede aceptar diversas contraseas para permitir diferentes privilegios de acceso al dispositivo.
12
03/11/2013
Por defecto, el IOS incluye el comando login en las lneas VTY. Esto impide el acceso Telnet al dispositivo sin la previa solicitud de autenticacin. Si por error, se configura el comando no login, que elimina el requisito de autenticacin, personas no autorizadas podran conectarse a la lnea a travs de Telnet. Esto representara un gran riesgo de seguridad.
CONCEPTO DE REDES
Es un conjunto de dispositivos fsicos "hardware" y de programas "software", mediante el cual podemos comunicar computadoras para compartir recursos (discos, impresoras, programas, etc.) as como trabajo (tiempo de clculo, procesamiento de datos, etc.). A cada una de las computadoras conectadas a la red se le denomina un nodo. Se considera que una red es local si solo alcanza unos pocos kilmetros.
Tipos de Redes
Red de rea locales (LAN)
Una LAN es un segmento de red que tiene conectadas estaciones de trabajo y servidores o un conjunto de segmentos de red interconectados, generalmente dentro de la misma zona. Por ejemplo un edificio.
13
03/11/2013
Una red MAN es una red que se expande por pueblos o ciudades y se interconecta mediante diversas instalaciones pblicas o privadas, como el sistema telefnico o los suplidores de sistemas de comunicacin por microondas o medios pticos.
TOPOLOGAS EN LAN
Ambas topologas se caracterizan por el uso de un medio multipunto, en el caso de la topologa en bus , todas las estaciones se encuentran directamente conectadas , a travs de interfaces fsicas apropiadas conocidas como tomas de conexin , a un medio de transmisin lineal o bus. La topologa en rbol es una generalizacin de la topologa en bus. El medio de transmisin es un cable ramificado sin bucles cerrados, que comienzan en un punto conocido como raz o cabecera. Uno o ms cables comienzan en el punto raz y cada uno de ellos puede presentar ramificaciones. Las ramas pueden disponer de ramas adicionales, dando lugar a esquemas ms complejos. Nuevamente la transmisin de una estacin se propaga a travs del medio y puede alcanzar el resto de las estaciones.
TOPOLOGA EN ANILLO
En esta topologa, la red consta de un conjunto de repetidores unidos por enlaces punto a punto formando un bucle cerrado. Los enlaces son unidireccionales, es decir, los datos se transmiten solo en un sentido de las agujas del reloj o en el contrario. Como en el resto de las topologas los datos se transmiten en tramas, una trama que circula por el anillo pasa por las dems estaciones de modo que la estacin destino reconoce su direccin y copia la trama, mientras esta la atraviesa, en una memoria temporal local. La trama continua circulando hasta que alcanza de nuevo la estacin origen donde es eliminada del nodo.
TOPOLOGA EN ESTRELLA
En redes LAN con topologa en estrella cada estacin est directamente conectada a un modo central, generalmente a travs de dos enlaces punto a punto, uno para transmisin y otro para recepcin. En general existen dos alternativas para el funcionamiento del nodo central. Una es el funcionamiento en modo de difusin, en el que la transmisin de la trama por parte de una estacin se transmite sobre todos los enlaces de salida del nodo central, en este caso aunque la disposicin fsica es una estrella , lgicamente funciona como un bus ; una transmisin desde cualquier estacin es recibida por el resto de las estaciones y solo puede transmitir una estacin en un instante de tiempo dado.
CASO PRCTICO
14
03/11/2013
Direccin IP
Una direccin IP es una etiqueta numrica que identifica, de manera lgica y jerrquica de un dispositivo (habitualmente una computadora) dentro de una red que utilice el protocolo IP (Internet Protocol), que corresponde al nivel de red del Modelo OSI. Dicho nmero no se ha de confundir con la direccin MAC, que es un identificador de 48bits para identificar de forma nica la tarjeta de red y no depende del protocolo de conexin utilizado ni de la red.
Mscara de Red
La mscara de red o redes es una combinacin de bits que sirve para delimitar el mbito de una red de computadoras. Su funcin es indicar a los dispositivos qu parte de la direccin IP es el nmero de la red, incluyendo la subred, y qu parte es la correspondiente al host. Bsicamente, mediante la mscara de red una computadora (principalmente la puerta de enlace) podr saber si debe enviar los datos dentro o fuera de las redes.
VLSM
VLSM permite que una organizacin utilice ms de una mscara de subred dentro del mismo espacio de direccionamiento de red. La implementacin de VLSM maximiza la eficiencia del direccionamiento y con frecuencia se la conoce como divisin de subredes en subredes.
GIGABIT ETHERNET
Como resultado de la investigacin realizada por Xerox Corporation a principios de los aos 70, Ethernet se consagr como un protocolo ampliamente reconocido aplicado a las capas fsica y de enlace. Posteriormente apareci Fast Ethernet que increment la velocidad de 10 a 100 megabits por segundo (Mbit/s). Gigabit Ethernet fue la siguiente evolucin, incrementando en este caso la velocidad hasta 1000 Mbit/s (1 Gbit/s) Permite el aprovechamiento de las posibilidades de la fibra ptica para conseguir una gran capacidad de transmisin sin tener que cambiar la infraestructura de las redes actuales
DISTRIBUCIN
Departamento Gerencia general Ingeniera Administracin Ventas Marketing Finanzas: Recursos Humanos Legal DATA CENTER 15 10,11,12,13,14 1,2,3 3,4,5 6,7 8 8 9 14 Piso
CASO
Teniendo en cuenta esta disposicin fsica de los distintos departamentos y los requerimientos de trfico y seguridad vistos anteriormente se decidi desarrollar una red departamental, de tal forma que cada departamento cuente con conectividad y alta disponibilidad, que a su vez se conectara al ncleo o backbone de la red principal. Se colocara un Router Sede Central quien ser el encargado de transmitir los datos por internet, este ser colocado en el piso 10 de Ingeniera, para que las polticas de acceso restringido se puedan cumplir. Cada piso segn los requerimientos de la empresa deber estar habilitado para soportar 90 host y que estos a su vez tengan una alta disponibilidad con respecto a los servidores de la empresa. Por cada piso se colocara 2 switch de 48 puertos en cascada para poder cumplir con el requerimiento de 90 host por Piso, estos switch en cascada sern conectados va GIGABITETHERNET para que puedan estar conectados a travs de fibra ptica entre ellos.
15
03/11/2013
CASO
El Switch principal de cada piso (A) Se conectara con Switch intermedios (A-B) ubicados en los pisos 4 y 12 tambin por puertos GIGABITETHERNET para la conexin de fibra ptica. Estos dos Switch intermedios se conectaran a un Switch Core a travs del puerto GIGABITETHERNET el cual ser ubicado en el piso 10. El switch core se conectara va GIGABITETHERNET al Backbone. En el piso 14 se colocaran la granja de servidores con un router que tendr conexin con el Router SEDE CENTRAL via GIGABITETHERNET.
Pblica10.0.0.0 Privada 192.168.0.0 Privada 172.16.0.0
Redes
La sede central necesita una red pblica para poder conectar el Backbone a travs del FrameRelay para poder transmitir los paquetes a internet. La sede central utilizara la direccin 172.16.0.0 para la granja de servidores y que no sean de acceso pblico, a su vez utilizara la direccin 192.168.0.0 para asignar las IPs para los colaboradores de la empresa. Se realiz VLSM para la obtencin de los rangos asignables de IP
Segunda y Tercera Red (172.16.0.0 172.16.0.8) Nro Host 6 2 Direccin 172.16.0.0 172.16.0.8 Mascara de Red /29 /30 Broadcast 172.16.0.7 172.16.0.11 Rango Asignable 172.16.0.1 - 172.16.0.6 172.16.0.9 - 172.16.0.10
CONCLUSIONES
Es necesario conocer en profundidad los dispositivos para poder comprender lo que sucede con los mismos y como se pueden configurar adecuadamente. As mismo es necesario revisar los diferentes documentos relacionados con seguridad para entender los propsitos de cada medida y apoyarse en software que ayuda realmente en la identificacin las vulnerabilidades de los dispositivos. Es importante resaltar la importancia del aseguramiento de los dispositivos tales como enrutadores y switches puesto que generan graves riesgos de seguridad para una red si no se toman las medidas adecuadas
Las VLANs permiten segmentar las redes segn una topologa lgica en lugar de utilizar una topologa fsica.
16
03/11/2013
CONCLUSIONES
Los Switch se utilizan cuando se desea conectar mltiples redes, fusionndolas en una sola. Al igual que los puentes, dado que funcionan como un filtro en la red, mejoran el rendimiento y la seguridad de las LAN Un Switch proporciona circuito virtual dedicado y punto a punto entre dos dispositivos de red conectados, de modo que no se producen colisiones. Los switches pueden operar de modo dplex, lo que significa que pueden enviar y recibir datos simultneamente.
RECOMENDACIONES
Cuando sub-redes son utilizadas, asegurarse que todas las terminales y la PC Host estn conectadas a la misma LAN y la misma Sub Red. Si ms de 7 terminales son utilizadas para reproduccin de video, evite utilizar un switch que este limitado a 10/100 mbps. Se deben no separar las reas de las funciones administrativas por router porque agregan complejidad a la red, se deben usar VLANS
BIBLIOGRAFA
Referencias de Libros: Cisco Networking Academy. CCNA Exploration 4.0 Aspectos bsicos de networking. Andrew S. Tanenbaum, Redes de Ordenadores - Segunda edicin. Editorial Prentice Hall. Referencias Electrnicas: El Switch para LAN. Recuperado de http://www.informaticamoderna.com/Switch.htm#est http://www.webexpert.net/vasilios/telecom/telecom.htm http://www.telezoo.com http://www.wow-com.com/ http://www.anixter.com
VIDEO DIDCTICO
http://www.youtube.com/watch?v=hlqke3WGKZE
17