![Page 1: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/1.jpg)
Fundamentos de Tecnologías y Protocolos de Red Área de Ingeniería Telemática
Diseño de Campus LAN (parte 3)
Area de Ingeniería Telemática http://www.tlm.unavarra.es
Grado en Ingeniería en Tecnologías de
Telecomunicación, 3º
![Page 2: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/2.jpg)
Fundamentos de Tecnologías y Protocolos de Red Área de Ingeniería Telemática
3-tier design
![Page 3: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/3.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio (…)
![Page 4: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/4.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio • ¿Y con varios edificios? (…)
![Page 5: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/5.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio • ¿Y con varios edificios? Repetimos el diseño • Y necesitamos interconectarlos (…)
![Page 6: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/6.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio • ¿Y con varios edificios? Repetimos el diseño • Y necesitamos interconectarlos • Podemos hacerlo directamente, pero (...)
![Page 7: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/7.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio • ¿Y con varios edificios? Repetimos el diseño • Y necesitamos interconectarlos • Podemos hacerlo directamente, pero escala mal (...)
![Page 8: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/8.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio • ¿Y con varios edificios? Repetimos el diseño • Y necesitamos interconectarlos • Podemos hacerlo directamente, pero escala mal
![Page 9: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/9.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio • ¿Y con varios edificios? Repetimos el diseño • Y necesitamos interconectarlos: Core • (...)
![Page 10: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/10.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio • ¿Y con varios edificios? Repetimos el diseño • Y necesitamos interconectarlos: Core • Acceso (access), distribución (distribution) y núcleo (core)
![Page 11: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/11.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • El esquema IDF+MDF (acceso+distribución) sirve hasta una escala • Por ejemplo cuando está todo contenido en un solo edificio • ¿Y con varios edificios? Repetimos el diseño • Y necesitamos interconectarlos: Core • Acceso (access), distribución (distribution) y núcleo (core)
Distribution block
![Page 12: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/12.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Core • Evidentemente necesitamos redundancia en él • Si los switches del core lo soportan podrían agregarse en un switch
virtual y los enlaces del mismo color podrían ser un LAG (...)
![Page 13: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/13.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Core • Evidentemente necesitamos redundancia en él • Si los switches del core lo soportan podrían agregarse en un switch
virtual y los enlaces del mismo color podrían ser un LAG • O cada uno de esos enlaces podría ser un LAG (...)
![Page 14: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/14.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Core • Evidentemente necesitamos redundancia en él • Si los switches del core lo soportan podrían agregarse en un switch
virtual y los enlaces del mismo color podrían ser un LAG • O cada uno de esos enlaces podría ser un LAG
![Page 15: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/15.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Redes más grandes • La arquitectura con core permite escalar de forma sencilla para
campus aún más grandes • El core podría ser también más grande: 3 conmutadores, 4 en anillo, 4
en malla, etc.
![Page 16: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/16.jpg)
Fundamentos de Tecnologías y Protocolos de Red Área de Ingeniería Telemática
Campus-wide VLANs
![Page 17: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/17.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Campus-wide VLANs • Podríamos necesitar extender VLANs por todo el campus • Cuanto más grande sea el dominio de broadcast peor, no solo por los broadcast
sino por la fragilidad de STP
![Page 18: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/18.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Common Spanning Tree • En caso de extenderse la VLAN, root bridge podría ser del core • Suponiendo igual coste en los puertos queda este árbol
![Page 19: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/19.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Mutiple Spanning Tree • Podríamos emplear diferente raíz para dos grupos de VLANs • Conseguimos utilizar todos los enlaces al core • Pero no los de distribución
Ambas VLANs por los mismos enlaces
![Page 20: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/20.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Mutiple Spanning Tree • Podríamos emplear diferente raíz para dos grupos de VLANs • Conseguimos utilizar todos los enlaces al core • Pero no los de distribución • Para aprovechar los enlaces de distribución podríamos alterar prioridades en los
switches de distribución para cada VLAN
Mayor prioridad en VLAN roja
Mayor prioridad en VLAN verde
![Page 21: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/21.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Enrutamiento • Una solución habitual es que esos conmutadores del core sean capa 2/3 y se
encarguen del encaminamiento entre VLANs • Podemos añadir un FHRP y que se repartan tareas de maestro y backup para
diferentes VLANs (...)
Maestro Backup
Maestro Backup
![Page 22: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/22.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Enrutamiento • Seguramente tampoco compense repartir las VLANs (un CST) • Con lo que el segundo switch del core queda completamente como backup • La mejor forma de utilizarlo es poder crear un switch virtual con el otro
![Page 23: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/23.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Enrutamiento • Al final en capa 3 se quedaría simplemente en esto (solo dos
subredes/VLANs en el dibujo pero podría haber muchas más)
![Page 24: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/24.jpg)
Fundamentos de Tecnologías y Protocolos de Red Área de Ingeniería Telemática
Enrutamiento con VLANs restringidas
![Page 25: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/25.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
VLANs restringidas • Campus-wide VLANs poco recomendadas para red grande • Sin ellas, tenemos VLANs localizadas en cada distribution block • En este caso, en cada edificio • Deben extenderse hasta el core si el router es un switch del mismo
![Page 26: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/26.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Enrutamiento • Si el root bridge es el mismo en las VLANs de edificios diferentes puede
interesar que el primario del FHRP sea el mismo root bridge (...)
![Page 27: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/27.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Capa 3 en distribución • La siguiente alternativa es tener conmutadores capa 2/3 en la distribución • Ahora sí que las VLANs están restringidas al sistema de distribución • (…)
![Page 28: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/28.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Capa 3 en distribución • La siguiente alternativa es tener conmutadores capa 2/3 en la distribución • Ahora sí que las VLANs están restringidas al sistema de distribución • Habrá que enrutar en ese sistema de distribución • Y ya que nos ponemos, que sea con redundancia (FHRP) (…)
![Page 29: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/29.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Capa 3 en distribución • ¿Y cómo gestionamos la interconexión con el core? • (…)
VLAN 1 VLAN 2
![Page 30: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/30.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Capa 3 en distribución • ¿Y cómo gestionamos la interconexión con el core? • De nuevo podemos hacerlo en capa 2 (STP), por ejemplo con un FHRP (…)
VLAN 1 VLAN 2
![Page 31: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/31.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Capa 3 en distribución • ¿Y cómo gestionamos la interconexión con el core? • De nuevo podemos hacerlo en capa 2 (STP), por ejemplo con un FHRP • (…)
VLAN 1 VLAN 2
VLAN 3
VIP1 VIP2
![Page 32: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/32.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Capa 3 en distribución • ¿Y cómo gestionamos la interconexión con el core? • De nuevo podemos hacerlo en capa 2 (STP), por ejemplo con un FHRP • O en capa 3, también con un FHRP (…)
VLAN 1 VLAN 2
![Page 33: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/33.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Capa 3 en distribución • ¿Y cómo gestionamos la interconexión con el core? • De nuevo podemos hacerlo en capa 2 (STP), por ejemplo con un FHRP • O en capa 3, también con un FHRP • (…)
VLAN 1 VLAN 2
VLAN 3
VLAN 4
VLAN 1 VLAN 3
VLAN 4 VLAN 2
Core Distribución Distribución
![Page 34: Diseño de Campus LAN - Área de Ingeniería Telemática ...daniel/docencia/ftpr/ftpr17_18/slides/... · Fund. c to. de Red ca Redes más grandes • El esquema IDF+MDF (acceso+distribución)](https://reader031.vdocumento.com/reader031/viewer/2022022117/5cae44c488c993b41b8bafd8/html5/thumbnails/34.jpg)
Fund
. Tec
. Y P
roto
. de
Red
Á
rea
de In
geni
ería
Tel
emát
ica
Capa 3 en distribución • ¿Y cómo gestionamos la interconexión con el core? • De nuevo podemos hacerlo en capa 2 (STP), por ejemplo con un FHRP • O en capa 3, también con un FHRP • O todo en capa 3 y emplear un protocolo de encaminamiento
VLAN 1 VLAN 2