t3-iii.pdf
TRANSCRIPT
1
| vèr
tex
| la
form
ació
cont
ínua
1Diseño de Redes Corporativas
Diseño de Redes de Diseño de Redes de CorporativasCorporativas
•• Tema 3: Diseño de la Red de Acceso: Tema 3: Diseño de la Red de Acceso: conmutación y conmutación y fiabilidad (III)fiabilidad (III)
José Mª Barceló Ordinas
Departamento de Arquitectura de Computadores (DAC) de la Universidad Politécnica de Cataluña (UPC)
| vèr
tex
| la
form
ació
cont
ínua
2Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� � ����������� ����
����������
�������
� �� ��������
� ����� �������
� ���� ������ � ���� ������ � ���� ������
�������
� �� � ���� � �� �����
���� � �����
2
| vèr
tex
| la
form
ació
cont
ínua
3Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� ����� �������������� � �!" #���������$%
� � ������������ � ���� ������� ��� ��� �������� ��������� ��������������������������������������������� � ������������� ���������������������� � ���������������!� ����"������������#������� !����� ������$��% ��
� &������������'���� ��������( &) ���#��������� ���������� ��( &)#� ����������������� ������&'((���'��#�&�)��'�
� * ���� ������� ������+�������������������� ���� �����#������ ��� �������,�������� ���������������������������� ������������������#�
� ��������# �� - �#� � ����������.
� ����/�,������� ����� !�����������0�����������1 &2������������� ��������#��% �����
"TCP/IP Tutorial and Technical overview", IBM redbook
| vèr
tex
| la
form
ació
cont
ínua
4Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� ��(�����������
� '�������������������� ��������������� ������������� ������������� ������������/������������.����������������������
� ����� �������������������
� ����� ����������������������������$������������� ���,�
� ���� ��� (�)��'&� ��� ����� ����� ��� ��������� ���������������������# �� 3����4�������#�
3
| vèr
tex
| la
form
ació
cont
ínua
5Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� ��)��'&��! ������������������%
� ��������������0������� 5�������������������������������,������ 5�������� �������� ��� � ������ ��� ��������# ������ ��� �� ���� ������������/��������� ������������������������� �������������
� ��������������������������.����6��������6����$����������,�����������������������
� '&#'&*
� '&#'&+
� '&#'&,
����(�����*
����(�����*
����(�����*
����(�����,
����(�����,
����(�����,
�-� �&�)��� �-� ���&'��%� ���� �'&. ��'���&'((����& ����� )�� !&)��� �'� �'&#���&'�� '��&'�������'�������&'((�/���'��0������("'&0�1)'�&'(���&2 ����'��(�/���'��(��'��'%
� ���&��)(�/�� �'� (��'��'�� �� �'&#���&'�� ����
��!�����������3(��(����'������('���'�(�&!��
��(4)���'��������("'& ��&����5�����
| vèr
tex
| la
form
ació
cont
ínua
6Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� ��)��'&��! ������������������%
� % ������������� ������ ����� �������������� ����� �$� ��� ��� ������� �����
����� ���,������
� % ��� !��������������� ��������3� 1 �������������������.����������� ���������� ���,�
� '&#'&*
� '&#'&,
� '&#'&*
� '&#'&�
�'1)�'&'����$�('�(������,
4
| vèr
tex
| la
form
ació
cont
ínua
7Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� �����('���'���&!��
� ��� ����� ��� ������ �$����� ��� ���� ������������� ���������������(�&!� ������ �� ����������������������. 3�&�(� ����������������#���� ������������������������������ ���
� � ��������,����������#�� ��������,������������� ������ ��������������������#���� �7������������������� ��
� ��������.������ ���,�� ���������,���������"����
� ���������,����������,�������5� ����������/�����
| vèr
tex
| la
form
ació
cont
ínua
8Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� ��'&��(�����������6)�������8 �0���������'�����#�����������������������������
���#������������% �����,��� �����# ���!� ������� ��������������������������������������� ��� ������������������ ���� �����
� ���������������������������� ��� �������������!� �����������#����������#��
� ���� �����������#������������������#��- ���� .�% ��������������������������������!������6������� #���� �.6�
� ������������������������� ������������������
7 8 �'���(4)�
5
| vèr
tex
| la
form
ació
cont
ínua
9Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� �&�)�����)�'& �'�)����($ -&���(��
� ���������������� ������������������������������������������������!��������� ������� ������
� 9 �� �����#$��� : '')�������������� �������: '')
� : ����������� ��0���������������������: '')� ������5����� ��������� ���� �������� �������3� 1
� �������������������� �������;����0��������( &) ��� �����������3� 1
� ������� : '')���������������������� ��������
� ( &) �� ��� ������� : '')� ������������( &) �������� ���������� ��������,�����������+��$����
� )�� �. ( &)� ( &) ��������������������0��������( &) �$�����
� : ���������� � ����� : '')����� ����������������� ����# ���� ������&)����#����� ������������������� ')��
� : ���������� ���7�� ���7� ����� ��������������������
| vèr
tex
| la
form
ació
cont
ínua
10Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� �&�)�����)�'& �'�)����($ -&���(��
� 2��������������������'���� : �����
9 �- 9 �-�
��� :*
9 �-
� '5�)�� 7 8 5�& � ����
� ��� '��'5��'�)����)�'& �&�)���(��� ��� :*�$����(����������9 �-
�)����� � �(��#�� ��-� �'� ��)�(��� (�. �� . ���'&� (����&��&�����,;;� '��'���)'<���'����9 �-%
�)����� �� �(��#�� ��-� �'� ��)�(��� (�. �� ��(4)�� (����&��&�����*==� $��1)'����'��'���)'<���'����9 �-%
� ��� (�'>��� ��. �&2����&'���������������'�'�(�. ���&���1)'�'��(�. �����5)'�'�'���'5�)�� 7 8
����&� 1)'� 9 �-� ��� �(�?�� (�. �� 9 �- �'� ��(4)�� $��1)'�������'�'. ���)��&�)�'& #�&�)���6���'�'�9 �- (�. ���8 �'& 9 �-
��6���'�'�9 �-� (�. ���8 �'& 9 �-� ���� ��'�'��9 �- (�. ��9 �-7 8
��6� ��� :*� ���'&6� ��� :*
6
| vèr
tex
| la
form
ació
cont
ínua
11Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� �&�)�����)�'& �'�)����($ -&���(��
� 2������������� ���������'���� : �����
9 �- 9 �-�
��� :*
9 �-
� '5�)�� 7 8
� ��
� '��'5��'�)����)�'& �&�)���(��� ��� :*�$����(����������9 �- $���&����)�'& �&�)���(��� ��� :,�$����(����������9 �-�
�)����� � �(��#�� ��-� �'� ��)�(��� (�. �� . ���'&� �'�� ��� :*�(����&��&�����,;;� '��'���)'<���'����9 �-%�$���(4)���'�� ��� :,
�)����� �� �(��#�� ��-� �'� ��)�(��� (�. �� . ���'&� �'�� ��� :,�(����&��&�����,;;� '��'���)'<���'����9 �-�%�$���(4)���'�� ��� :*
��� '�('��&��� . )'��&�� �����('�� �'� (�&!�� . �'��&����. ����&�)�'&� 5)�(���'�
� ��� (�'>��� ��. �&2����&'���������������'�'�(�. ���&���1)'�'�� (�. �� ��� 5)'�'� '�� �'5�)�� 7 8 �'� ���� "����1)'���'�'��7 8 9 �- $�#�('#'&��
�6���'�'�9 �- (�. ���8 �'& 9 �-��6���'�'�9 �-� (�. ���8 �'& 9 �-,�� ���� ��'�'��9 �- (�. ��9 �-7 8
,�� ���� ��'�'��9 �-� (�. ��9 �-7 8
� ���'&6� ��� :*��6� ��� :,
� ���'&6� ��� :,��6� ��� :*
��� :,
9 �-�
� '5�)�� 7 8
| vèr
tex
| la
form
ació
cont
ínua
12Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� �&�)�����)�'& �'�)����($ -&���(��
– Mientras un router está en estado Master funciona haciendo de Gw para la @IP asociada al Router Virtual.
– En este estado (Master) el router:• DEBE responder a ARP requests dirigidas a la @IP asociada al router
virtual– usa la @MAC virtual (no es la física de la interfaz) sino que es una
dirección con valores 00-00-5E-00-01-{VRID}• DEBE hacer forwarding (e.g. mensajes VRRP) de paquetes con
@MACdst =@MAC del router virtual• NO DEBE aceptar paquetes direccionados a @IP asociada a un router
virtual del que no es dueño de la @IP• DEBE aceptar paquetes direccionados a la @IP asociada al router
virtual
7
| vèr
tex
| la
form
ació
cont
ínua
13Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� �&�)�����)�'& �'�)����($ -&���(��
– Mientras un router está en estado Backup monitoriza la disponibilidad y el estado del Master
– En este estado (de backup) el router:• NO DEBE responder a ARP requests dirigidas a la @IP asociada al
router virtual• DEBE descartar los paquetes con @MACdst =@MAC del router
virtual• NO DEBE aceptar paquetes direccionados a la @IP asociada al router
virtual
| vèr
tex
| la
form
ació
cont
ínua
14Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� �&�)�����)�'& �'�)����($ -&���(��
� <���������= ����
9 �- 9 �-�
��� :*
9 �-
� '5�)�� 7 8
� ��
�������'��6��� �'�'(���1)'�'��. ���'&�"��(���� �'@���'� '�()("�&� . '���@'�� ��-� �'� '��'%� $� �'�'(��� 1)'���� "�$� ���!?�� ��&�� &�)�'& ��(4)�� (��� �&��&����� . 2�������1)'�3�
�� '�#A��)���-�!&��)������&��1)'������ ���� 0��. ��'�0��)� �-� (�("' 9 � � �'� � ���(����� �� 9 �-%� $� ����)'�����)�����)�& ��&�9 � �B#�&�)������(�������9 �-
�-�!&��)�������� � ���(�'� $���'�#A�� )���-�&'1)'��(��� 9 �-���:� 9 �-�&(:9 �- $� 9 � ����:� �&���(��� $�9 � ��&(:� 9 � �� ���� ����!�� �� 1)'� ���� "����&'5&'�1)'�� �)� � ����� �-� �� ��� � �� 1)'� 1)�'&�� �����(��&������9 �-
��-�"�('����. ��. ���'&��(������� ��#�&�)��
�6���'�'�9 �- (�. ���8 �'& 9 �-��6���'�'�9 �-� (�. ���8 �'& 9 �-,�� ���� ��'�'��9 �- (�. ��9 �-7 8
,�� ���� ��'�'��9 �-� (�. ��9 �-7 8
� ���'&6� ��� :*��6� ��� :,
� ���'&6� ��� :,��6� ��� :*
��� :,
9 �-�
� '5�)�� 7 8
8
| vèr
tex
| la
form
ació
cont
ínua
15Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� � � �-� � ��� � �����$ ��)���! -&���(��%
� % �����,��2&% 28
� : '')�����&*9 <������������- % ')
� - % ')�.�: '')��������� $��� �������������
| vèr
tex
| la
form
ació
cont
ínua
16Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques� � ��'<���'�����1)'��'�(��. )��(�/��$C��� �
� 2��� ������ ��� �##�#���,� � ����� ��� = ������.� % � ���� ����������������������������# ����� �����#���������������#��������������������
� ��.�������� ��� ��������� ��� 3>�� ��� ���������� ��� ������� ��������� ���,������������������������+���,������
access switches
aggregation switch
router functionality
coreL3
L2
VRRP
VLANs, STP, clusteringy dual NICS
VLANs 1 ... N VLANs N+1 ... M
9
| vèr
tex
| la
form
ació
cont
ínua
17Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques2��� ����������������� ��������= ������.� % � ����
� *�������� ��������% 9 )���������������������������#�#���,��.�� �����.�������� ����$���������������������#�#���,��
� ��� ����������������� .�� �0������� �����������#�����
� ��������# .� 1 &2� ���� ��# �����#���� �� #���� ��� �� ������ �������������������.�����������3>�����������+���,��
access switches
aggregation switch
router functionality
coreL3
L2/L3
VRRP
VLANs, STP, clusteringy dual NICS
VLANs 1 ... N VLANs N+1 ... M L2
OSPF
| vèr
tex
| la
form
ació
cont
ínua
18Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques
� �?. '&���'��)'&����#�&�)��'����&����' ��&�� 2����3��� 2�� �����������������������������#��3��� 2�� <*?�� <*?�?��<*?�@��������<*?�1
fe0.1
fe0.4fe0.5fe0.6
10 VLANs 25 VLANs
D �)'&��� �&�)��'��:�� ). ���'��&)�4� E�D ���
�" #��� #�&�)��B��&� ���� =
-�&� �&�)��B��&��5'=F* +;5'=F, +;5'=F+ +;5'=FG +;5'=F; *=5'=FH ,;
� ���� *I;
35 VLANs
Fast EtherChannelaccess switch
aggregation switch
10
| vèr
tex
| la
form
ació
cont
ínua
19Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques
� �?. '&���������'��)'&�����/!�(���� � -��(��#��� ������������ ��������������� ,������������ �����,������
���������
fe0.1
fe0.4fe0.5fe0.6
D �)'&��� �&�)��'��:��&)�4� E�D ��� J����B�&)�4�
5'=F*B5'=FG����� +=� ���5'=F;� ���� ,;� ���5'=FH ���� *=� ���
� ����� ���� H;� ���
35 VLANs
10 VLANs 25 VLANs
access switch
aggregation switch
| vèr
tex
| la
form
ació
cont
ínua
20Diseño de Redes Corporativas
Diseño de la Red de Acceso y bloques
� �A. ��'��'���)'&�����/!�(���$��)'&����#�&�)��'�� 1 ��� �� ���� �������� ���� ����� ���� �5� ��� ��� �� ������ ���
������� ������� �����������.�: 3� 1 � ���#������������� �������� � !/�� �������A��� ������ ������������� ����������#�#���,�� � !/�� �������@??�: 3� 1 � �������� �� ����� � �0��������������������� ������ ����#�#���,�
~1200-1800per switching
module
~5000-6000per switching
module
Total Virtual Ports per Line
Card
~12000~ 30000Total Active STP Logical Interfaces
PVST+MST
access switches
aggregation switch