Resumen
Resumen
Resumen
Como ustedes saben las redes tienen un par de componentes básicos: enrutadores,
conmutadores, puntos de acceso y hosts. Estos bloques de construcción utilizan un
conjunto particular de reglas al reenviar bits de información de un lado de la red a
otro.
Estos bits están envueltos en un pequeño paquete ordenado llamado paquete. Los
paquetes tienen muchas cualidades, pero una cosa que nunca hacen es mentir. Si un
paquete está presente, está allí porque algún dispositivo o host de red lo colocó allí. Al
observar los paquetes que se ejecutan en una red y comprender las fuerzas (a veces
buenas, a veces malas) que los ponen allí, podemos obtener una comprensión profunda
de cómo operan las redes y qué está sucediendo en un momento dado.
Casi todos los dispositivos de red y hosts utilizan tablas para tomar decisiones. Los
paquetes están en la red porque se consultó una tabla y el resultado indicó que se
envió una transmisión. Entonces los paquetes son el resultado final.
¿Qué es un modelo?
Suite de protocolos
Tanto el modelo OSI como el modelo TCP/IP usan capas para describir las funciones
y servicios que pueden ocurrir en esa capa.
Ambos modelos se pueden utilizar con las siguientes diferencias:
El modelo OSI se denomina modelo de referencia. Esto significa que este modelo en
particular proporciona un método mediante el cual se pueden comparar estándares y
protocolos para ayudar en la conectividad y la coherencia. Los desarrolladores pueden
usar un modelo de referencia para comprender cómo se encuadran las transmisiones y
crear métodos para traducir entre sistemas. Según el ISO / IEC 7498 tiene cuatro partes:
La manera que adopta una porción de datos en cualquier capa se denomina unidad de
datos del protocolo (Protocol Data Unit, PDU).
Durante el encapsulamiento, cada capa encapsula las PDU que recibe de la capa inferior
de acuerdo con el protocolo que se utiliza.
Cuando los mensajes se envían en una red, el proceso de encapsulación funciona de
arriba a abajo.
En la capa de transporte, hay en realidad, existen dos protocolos: TCP y UDP. Si bien este
modelo comparte su nombre con el anterior, muchas operaciones se basan en UDP, por lo
que los dos protocolos comparten en esa capa. La capa física y acceso se rigen por el
protocolo de red de área local, pero la capa de internet pertenece a IP con componentes de
protocolo de mensajes de control de Internet (ICMP) y de protocolo de pertenencia a
grupos de Internet (IGMP) de operaciones basadas en IP.
En cada etapa del proceso, una PDU tiene un nombre distinto para reflejar sus
funciones nuevas. Las PDU se nombran según las siguientes capas:
Una aplicación utiliza un conjunto de protocolos para enviar los datos de un host a otro.
Bajando por las capas, desde la superior hasta la inferior en el host de envío y luego la
ruta inversa desde la capa inferior hasta la capa superior en el host receptor, en cada capa
los datos se encapsulan.
En cada capa, los protocolos realizan la funcionalidad requerida por esa capa específica.
Planos de un router
La lógica de un enrutador es administrada por tres planos funcionales:
Topología de red
La red permite que los dispositivos se comuniquen entre sí y compartan datos.
Todos los dispositivos host y de red que están interconectados, dentro de un área física
cercana, forman una red de área local (LAN).
Los dispositivos de red que conectan LAN, a grandes distancias, forman una red de área
amplia (WAN).
Ethernet
Ethernet es un conjunto de pautas publicadas por IEEE que especifica el cableado y la
señalización en las capas físicas y de enlace de datos del modelo OSI.
Trama de Ethernet
El contenedor en el que se colocan los datos para su transmisión se denomina trama. El
marco contiene información de encabezado, información de avance y los datos reales
que se están transmitiendo.
Los campos más importantes de la trama de Ethernet incluyen:
Las direcciones MAC se utilizan para transportar una trama a través de un medio local
compartido. Si los datos (paquete IP encapsulado) son para un dispositivo en otra red, la
dirección MAC de destino será la del router local (puerta de enlace predeterminada). El
router desencapsula el encabezado Ethernet. El paquete se encapsula en un nuevo
encabezado Ethernet utilizando la dirección MAC de la interfaz de salida del router como
dirección MAC de origen.
Si el salto siguiente es otro router, entonces la dirección MAC de destino será la del router
de salto siguiente. Si el router está en la misma red que el destino del paquete, la
dirección MAC de destino será la del dispositivo final.
Direcciones MAC
Todos los dispositivos de red en la misma red deben tener una dirección MAC única.
La dirección MAC es el medio por el cual los datos se dirigen al dispositivo de destino
adecuado.
Una dirección MAC se compone de 12 números hexadecimales. Hay dos componentes
principales de un MAC:
● 24-bit OUI - El OUI identifica al fabricante de la NIC.
● 24-bit, asignado por el proveedor, dirección de la estación final - Esta parte
identifica de forma exclusiva el hardware Ethernet.
Las direcciones MAC de destino incluyen los tres tipos principales de comunicaciones de
Red (¿cuales son?)
Switching
El switch crea y mantiene dinámicamente una tabla (llamada tabla de direcciones MAC)
que hace coincidir la dirección MAC de destino con el puerto que se usa para conectarse
a un nodo.
Proceso de switching
Una LAN virtual (VLAN) se utiliza para segmentar diferentes dominios de difusión de
Capa 2 en uno o más conmutadores.
Una VLAN agrupa dispositivos en una o más LAN que están configuradas para
comunicarse como si estuvieran conectados al mismo cable, cuando en realidad están
ubicados en varios segmentos de LAN diferentes.
La figura muestra tres VLAN basadas en la función de sus usuarios: ingeniería, marketing
y contabilidad. Muestra claramente que los dispositivos no necesitan estar en el mismo
piso.
Las VLAN definen los dominios de broadcast de Capa 2. Las VLAN en los conmutadores
de Capa 2 crean dominios de difusión según la configuración del conmutador. Para
interconectar dos VLAN diferentes, se debe utilizar un switch o un router de Capa 3.
Las VLAN suelen asociarse con redes IP o subredes.
La siguiente tabla explica que las VLAN están organizadas en tres rangos: reservada,
normal y extendida.
IPV4
Cada dispositivo de una red tiene una dirección IP única. Una dirección IPv4 es de 32
bits, con cada octeto (8 bits) representado como un valor decimal separado por un punto.
Esta representación se denomina notación decimal punteada.
Hay tres tipos de direcciones IPv4:
- Dirección de red
- Direcciones de host
- Dirección de broadcast
La máscara de subred IPv4 (o la longitud del prefijo) se usa para diferenciar la porción de
red de la porción de host de una dirección IPv4. Una red se puede dividir en redes más
pequeñas llamadas subredes. Se pueden proporcionar subredes a unidades
organizativas individuales para simplificar la red. La subred proporciona un rango
específico de direcciones IP para que un grupo de hosts utilice.
Los dispositivos que utilizan direcciones IPv4 privadas pueden acceder a Internet a través
de la traducción de direcciones de red (NAT) y la traducción de direcciones de puerto
(PAT).
IPV6
IPv6 está diseñado para ser el sucesor de IPv4. IPv6 tiene un espacio de direcciones de
128 bits más grande. La arquitectura de IPv6 se ha diseñado para permitir a los usuarios
existentes de IPv4 realizar la transición fácilmente a IPv6, al tiempo que proporciona
servicios como seguridad de extremo a extremo, calidad de servicio (QoS) y direcciones
únicas a nivel mundial.
La agregación previa de IPv6, la remuneración simplificada de la red y las capacidades
de multihoming de sitios IPv6 proporcionan una jerarquía de direccionamiento IPv6 que
permite un enrutamiento más eficaz.
● Dirección de unidifusión global (GUA): Se trata de una dirección IPv6 similar a una
dirección IPv4 pública que es global única y enrutable en Internet IPv6.
● Direcciones de enlace local (LLA): Esto permite que un dispositivo se comunique
con otros dispositivos habilitados para IPv6 en el mismo enlace y solo en ese
enlace (subred).
● Direcciones locales únicas: Estos aún no se implementan comúnmente. Sin
embargo, se pueden usar direcciones locales únicas para dirigir dispositivos a los
que no se debe acceder desde el exterior, como servidores internos e impresoras.
● Direcciones de multicast: Se utilizan en lugar de direcciones de difusión para
enviar un único paquete a uno o más destinos (grupo de multidifusión). Ten en
cuenta que las direcciones de multidifusión sólo pueden ser direcciones de
destino y no direcciones de origen.
Nota: Hay otros tipos de direcciones de unidifusión IPv6 además de las cuatro
mencionadas anteriormente. Estos cuatro son los más significativos para la discusión en
este curso.
Enrutamiento y enrutadores
Los routers utilizan una tabla de routing para el routing entre redes.
Determinación de ruta
Reenvío de paquetes
Una vez que el router determina la ruta correcta para un paquete, reenvía el paquete a
través de una interfaz de red hacia la red de destino.
Una tabla de enrutamiento puede contener los siguientes tipos de entradas:
Dispositivos de red
Switch
● Alta densidad de puertos: Los switches tienen una gran cantidad de puertos,
desde 24 a 48 puertos por switch en dispositivos más pequeños, hasta cientos de
puertos por chasis de switch en switches modulares más grandes.
● Grandes búferes de tramas: Los switches tienen la capacidad de almacenar
tramas recibidas cuando puede haber puertos congestionados en servidores u
otros dispositivos en la red.
● Conmutación interna rápida Los switches tienen una conmutación interna muy
rápida. Son capaces de cambiar el tráfico del usuario del puerto de entrada al
puerto de salida extremadamente rápido.
Routers
Los routers son necesarios para llegar a dispositivos que no están en la misma LAN y
utilizar tablas de enrutamiento para enrutar tráfico entre diferentes redes.
Firewalls
Este tipo de muro de fuego realiza una inspección de cabecera y también realiza un
seguimiento del estado de la conexión. Para realizar un seguimiento del estado, estos
firewall mantienen una tabla de estado. Cualquier sesión o tráfico iniciado por dispositivos
en las redes internas de confianza se permite a través del firewall.
El firewall comprende una solicitud inicial, por lo que se permite una respuesta adecuada
del servidor a través del firewall. Solo permitirá paquetes de respuesta válidos que
provienen del servidor específico. El firewalls comprende el flujo de paquetes TCP / IP
estándar, incluido el cambio coordinado de información entre hosts internos y externos
que se produce durante la vida de la conexión.
Estos firewall con estado son más expertos en manejar la seguridad de capa 3 y capa 4
que un dispositivo sin estado.
Este es el tipo más avanzado de firewall. La inspección profunda del paquete ocurre
hasta la capa 7 del modelo OSI. Esto brinda un control de acceso más confiable y capaz
para las capas OSI 3–7, con una configuración más simple.
Diagramas de red
● Diagramas de conectividad física de capa 2: Estos son los diagramas de red que
representan la conectividad del puerto entre los dispositivos en la red.
● Diagramas de conectividad lógica de capa 3: Estos son los diagramas de red que
muestran la conectividad IP entre dispositivos en la red.