Enginyería de Xarxes Daniel Brañas Jaled Yacoub Toni Espinosa

Slides:



Advertisements
Presentaciones similares
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 1 Descripción de cómo la tecnología VPN presta servicios seguros.
Advertisements

Introducción al enrutamiento y envío de paquetes
Características de RIP versión 2
Fragmentación práctico 0: Se envía un paquete de H1 a H2 de 1300 bits (1320 en total con encabezamiento) P P P24600 P IdDespFinalBits.
Aplicaciones Cliente-Servidor
Servicios de red e Internet
OSI TCP/IP MODELO Ing. Camilo Jaramillo Ing. Wilmer Onofre García
PROTOCOLOS Y ESTANDARES DE RED
Punto 3 – Protocolo IP Juan Luis Cano. Internet Protocol (en español Protocolo de Internet) o IP es un protocolo no orientado a conexión usado tanto por.
CAPA DE RED DEL MODELO DE REFERENCIA OSI
Tema 1 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto
Problemas asociados a DHCP. Seguridad
Enginyería de Xarxes Alberto Guerrero Raúl Moreno Carlos Rodríguez
PROTOCOLOS DE ESTADO DE ENLACE
E NRUTAMIENTO E STÁTICO Prof.:Sergio Quesada Espinoza Conf. Dispositivos de Red.
Protocolo IP Direccionamiento de Red – IPv4
OSPF Open Short Path First Conf. Dispositivos de Red
Direccionamiento de red
PROTOCOLOS Un protocolo es un conjunto de reglas que hacen que la comunicación en una red sea más eficiente.
Enrutamiento con un protocolo de Link-State
Conceptos y protocolos de enrutamiento. Capítulo 7
Enrutamiento estático
DIRECCIONAMIENTO IP.
© 2003 Cisco Systems, Inc. All rights reserved.. 2 Session Number Presentation_ID Troubleshooting de Protocolos de Enrutamiento.
Aspectos básicos de networking: Clase 5
Configuración de Area Simple de OSPF
Conceptos y protocolos de enrutamiento. Capítulo 11
Sebastián Barbieri IP - ICMP Comunicación de Datos II Ingeniería en Sistemas – Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As.
1 Capítulo 16: Datagramas IP y Reenvío de Datagramas ICD 327: Redes de Computadores Agustín J. González.
Direccionamiento IP Clases de direcciones. 01 de octubre de 2004Cesar Guisado2 TCP/IP La familia de protocolos TCP/IP fue diseñada para permitir la interconexión.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public1 Configuración y verificación de su red Aspectos básicos de networking: Capítulo.
Enrutamiento estático
Protocolos de Capa 3 Protocolos Tipos de Protocolos
Conceptos y protocolos de enrutamiento. Capítulo 7
Configuración del Router
1 Capítulo 18: El futuro de IP, IPv6 ICD-327: Redes de Computadores Agustín J. González.
Conceptos y protocolos de enrutamiento. Capítulo 5
III. Protocolo RIP Versión 1.
Existen dos tipos básicos de redes VPN:
LISTAS DE CONTROL DE ACCESO (ACL)
© 2006 Cisco Systems, Inc. Todos los derechos reservados.Información pública de Cisco 1 Protocolo “punto a punto” (PPP) Acceso a la WAN: capítulo 2.
FUNCIONES GENERALES –SELECCIÓN DE LA MEJOR RUTA –DIRECCIONAMIENTO DE LA RED.
© 2014 Cisco Systems, Inc. Todos los derechos reservados.Información confidencial de Cisco Presentation_ID 1 Capítulo 11: Traducción de direcciones de.
1 MENSAJES DE CONTROL Y ERROR DE LA PILA TCP/IP Semestre 2 Capítulo 8 Carlos Bran
1°C Eduardo Saldaña Arellano N.L 35
Capítulo 13 Interconectividad: Conceptos, Arquitectura, y Protocolos
Enrutamiento IP. Enrutamiento IP El router como una computadora Describa la función básica de un router Son computadoras que se especializan en el.
OSPF DE UNA SOLA AREA Semestre 3 Capítulo 2
Javier Rodríguez Granados
Aspectos básicos de networking: Unidad 5
111 © 2002, Cisco Systems, Inc. All rights reserved. Presentation_ID.
INSTITUTO TECNOLÓGICO BARÚ
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public 1 RIP versión 1 Conceptos y protocolos de enrutamiento. Capítulo 5.
Jose Carlos Roncero Blanco
CAPA DE RED PROTOCOLOS.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public 1 Enrutamiento estático Conceptos y protocolos de enrutamiento. Capítulo 2.
SEGMENTACIÓN DE LA RED UNIVERSIDAD NACIONAL DE INGENIERÍA
Tecnologías WAN (MODULO ESPECIALIDAD) Instituto Tecnológico Superior de Misantla. INGENIERIA EN SISTEMAS COMPUTACIONALES Unidad II: Protocolos WAN 2.1.-
UD 1: “Introducción a los servicios de red e Internet” Protocolo IP. –Direccionamiento de Red – IPv4 –Direccionamiento de Red.- IPv6 Gustavo Antequera.
LMI (interfaz de administración local)
Diseño de Redes - Capítulo 3
Protocolos de Enrutamiento Multicast
Sistemas de Comunicación Grupal
Cisco 2: Conmutación y Enrutamiento de Datos
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public 1 Enrutamiento estático Conceptos y protocolos de enrutamiento. Capítulo 2.
© 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 Capítulo 8: OSPF de una área Protocolos de enrutamiento.
1.- C onmutadores CISCO 2.- Admin y configuración de Switches Cisco 3.- Redes LAN virtuales (VLAN). 5.- Enrutamiento Inter-VLAN 4.- Spanning Tree.
Sistemas de Comunicación Magistral Nro. 6 Capa 3: Red La Capa de Red provee principalmente los servicios de envío, enrutamiento (routing) y control de.
Enginyería de Xarxes Alberto Guerrero Raúl Moreno Carlos Rodríguez
Transcripción de la presentación:

Enginyería de Xarxes Daniel Brañas Jaled Yacoub Toni Espinosa HSRP Enginyería de Xarxes Daniel Brañas Jaled Yacoub Toni Espinosa

HSRP-Definición El Hot Standby Router Protocol es un protocolo propiedad de CISCO que permite el despliegue de routers redundantes tolerantes a fallos en una red. Este protocolo, que actúa en la capa 3, evita la existencia de puntos de fallo únicos en la red mediante técnicas de redundancia y comprobación del estado de los routers.

HSRP-Funcionamiento El funcionamiento del protocolo HSRP es el siguiente: Se crea un grupo (clúster) de routers en el que uno de ellos actúa como maestro, enrutando el tráfico, y los demás actúan como respaldo a la espera de que se produzca un fallo en el maestro.

HSRP-Ejemplo práctico Entre los routers del grupo HSRP se intercambian mensajes hello que utilizan la dirección multicast 224.0.0.2 y el puerto UDP 1985 , para conocer el estado en el que se encuentran.

HSRP-Router maestro Para determinar cuál es el router maestro se establece una prioridad en cada router. La prioridad por defecto es 100. El router de mayor prioridad es el que se establecerá como activo.

HSRP-Paso de esclavo a maestro Si el router maestro no envía mensajes tipo hello a los routers respaldo dentro de un periodo de tiempo, otro router del grupo se coloca como router maestro una vez pasado el holdtime y obtiene la dirección virtual que identifica al Clúster. Si el router maestro pasa a ser respaldo, por la expiración de tiempo de espera, decrementa su prioridad.

HSRP-Formato de paquetes

HSRP-Descripción campos Versión (8 bits): Número de versión HSRP Código operación (8 bits): Operación que se llevará a cabo.

HSRP-Descripción de campos Estado (8 bits): Este campo describe el estado actual del router al enviar el mensaje.

HSRP-Descripción de campos Hellotime (8 bits) Defecto = 3 segundos. Este campo sólo tiene sentido en mensajes Hello. Contiene el período aproximado entre los mensajes de saludo que el router envía. El tiempo se da en segundos. Si el Hellotime no está configurado en un router, entonces puede ser adquirido en el mensaje Hello del router activo. Un router que envía un mensaje Hello debe insertar el hellotime en el paquete.

HSRP-Descripción de campos Holdtime (8 bits) Defecto = 10 segundos. Contiene la cantidad de tiempo que el actual Hello debe ser considerado válido. El tiempo se da en segundos. Si un router envía un mensaje Hello, a continuación, los receptores deberían considerar la validez en el tiempo Holdtime. El Holdtime debe ser de al menos tres veces el valor del Hellotime.

HSRP-Descripción de campos Prioridad (8 bits) Este campo se utiliza para elegir a los routers activos y reservas. Al comparar las prioridades de los dos routers, gana el router con la prioridad más alta. En el caso de empate gana el de la dirección IP más grande. Grupo (8 bits) Este campo identifica el grupo de espera. Para Token Ring, los valores entre 0 y 2 inclusive son válidos. Para otros valores medios de comunicación entre 0 y 255 inclusive son válidos. Reservados (8 bits) Datos de autenticación (64 bits) Este campo contiene una contraseña de 8 caracteres reutilizados. Si no hay datos de autenticación se configura, el valor predeterminado recomendado es de 0x63 0x69 0x73 0x63 0x6F 0x00 0x00 0x00. Dirección IP virtual (32 bits) La dirección IP virtual utilizada por este grupo. Si la dirección IP virtual no está configurada en un router, entonces puede ser adquirida en el mensaje Hello desde el router activo. La dirección sólo se debe aprender si no se ha configurado la dirección y el mensaje Hello esta autenticado.

HSRP-Comandos CISCO standby [grupo] ip [IP virtual] Poner la IP virtual en el grupo HSRP que queramos. enable preempt El router pasa de pasivo a activo cuando se da cuenta de que el router activo ha caído o él mismo tiene la prioridad más alta. standby [grupo] priority [prioridad] Asignamos la prioridad al router. La prioridad por defecto es 100, si ponemos 110 el router será el activo en el grupo. standby [grupo] authentication [string] Cadena de 8 carácteres opcionales que pueden ser usados en los paquetes “hello” multicast para autenticar el grupo HSRP. standby [grupo] timers [hello] [holdtime] Poner el período de tiempo entre los paquetes “hello” y el “holdtime” antes de asumir que un router activo ha caído. Por defecto es 3 10 respectivamente. show standby Muestra la información de HSRP, que incluye el estado de los reenvíos, la prioridad HSRP y las interfaces a las que realizan seguimientos del router al que se realizan consultas. También muestra información acerca de la dirección IP de reserva configurada y las direcciones IP de los posibles routers de reserva de cada grupo HSRP.

HSRP-Topología diseñada

HSRP-Configuración topología

HSRP-Configuración topología

HSRP-Comando show

HSRP-Comando show Haciendo un show interfaces en los routers configurados, podemos comprobar el estado de nuestro punto de acceso virtual, solo necesitamos que uno de los dos routers lo mantenga activo. Pero se puede observar que mientras este en este estado los dos routers lo mostraran en sus respectivos shows. También podemos observar que nos muestran las estadísticas del punto de acceso virtual como si fuera cualquier otra interficie del router.

HSRP-Comando show standby

HSRP-Comando show standby

HSRP-Comando show standby Con show standby pasamos a comprobar el estado del punto de acceso con más detalle. Podemos comprobar que la MAC virtual es la misma aunque configuremos el punto de acceso con más de una interficie. También se observa como es el router con más prioridad el que está activo. Se observa también como el router activo va enviando señales cada cierto tiempo para indicar que está activo.

HSRP-Show standby R3, R2 down

HSRP-Show standby R3, R2 down Con R2 caído, se puede ver como R3 pasa a ser el activo, como en este caso solo tenemos 2 routers, ya no hay ningún otro conocido en espera, como se puede observar, la información del punto de acceso virtual no varía. En cuanto R2 vuelva a iniciarse, se pondrá en espera con menos prioridad de la que tenía antes, y R3 estará activo hasta que tenga algún problema.

HSRP-Captura de paquetes

HSRP-Captura de paquetes

HSRP-Captura de paquetes

HSRP-Captura de paquetes

HSRP-Captura de paquetes En estas fotos también podemos observar que la MAC que se utiliza cuando el archivo llega al router que tiene configurado hsrp, pasa a ser la del propio router, y no la virtual. Si se mira el mismo periodo del router en espera, no encontramos ninguna referencia al ping que acabamos de hacer. Si miramos ahora la respuesta a un ping cuando uno de los dos routers esta caído, se puede comprobar cómo el mensaje enviado siempre está dirigido al router virtual. En este caso el router activo es el que estaba anteriormente en espera

HSRP-Captura de paquetes

HSRP-Captura de paquetes Comparando los dos casos, se observa como la MAC destino al enviar el ping es siempre la del router virtual sin importar cuál de los dos esté activo. Como en el caso anterior, una vez llegamos al router activo la MAC pasa a ser la de éste.