Curso de Redes
Curso de Redes
Curso de Redes
Redes y Seguridad
Ing. Luis Cobo
lcobo@paho.org
AGENDA
Redes de computadoras.
Medios de comunicacin.
Interconexin de redes.
Redes locales.
Redes de rea extendida.
Tecnologas de acceso (multiservice).
Protocolo TCP/IP.
Seguridad de redes.
Redes de computadoras
Concepto de redes de
computadoras
Sistema de
comunicacin de
datos que enlaza
dos o ms
computadoras.
NIC
NIC
NIC
Consta de
tarjetas de
interfaz de red,
cables y software
Servidores
Proporcionan los servicios de red en funcin de los
componentes modulares que se decidan implementar.
Servidor de archivo, de correo electrnico,de impresin
de base de datos y servicios de directorio.
Tarjetas de interfaz
Adaptadores instalados en una computadora que proporcionan un
punto de conexin a una red. Se disean para tipos especficos de
redes. Ej: ethernet, red de anillo con paso de testigo (token ring),
FDDI o ARCNET. Funcionan en el nivel 1y 2 del modelo OSI.
El enlace se realiza a travs de un tipo especfico de cable.
Ej: coaxial, par trenzado (TP), fibra ptica o enlace wireless.
Cableado
Medio guiado:
Cable par trenzado (TP), coaxial, fibra ptica
Medio no guiado:
Rayos infrarrojos, microondas
Red de campus
Se extiende a otros edificios del recinto de la organizacin
duea de los terrenos.
Dimensiones y alcance
(cont.)
Modelo OSI
Modelo OSI
OSI - Open System Interconnect
Definido y aprobado por el International
Standards Organization (ISO)
Cada capa es un mdulo independiente
Cada capa recibe paquetes de la capa inferior
y pasa paquetes a la capa superior (comunic.
vertical)
Cada capa slo entiende la informacin que
viene de la misma capa en otro sistema (com.
horizontal)
Modelo OSI
Capas
Comunicacin jerrquica: el modelo OSI divide
Sistema A
Nivel 7
Nivel 6
Nivel 5
Nivel 4
Nivel 3
Nivel 2
Nivel 1
Nivel 7
Nivel 6
Nivel 5
Nivel 4
Nivel 3
Nivel 2
Nivel 1
Sistema B
Modelo OSI
Capa fsica (physical
layer)
Modelo OSI
Capa de enlace de datos (data link
layer)
Establece y termina el enlace de
comunicaciones
Transmite bloques de datos (frames) con la
necesaria sincronizacin, control de errores
y control de flujo
Ejemplos: ethernet, token ring, ATM
Modelo OSI
Capa de red (network layer)
Define protocolos sin conexin
Encamina los bloques de datos y
mantiene las bases de datos dinmicas
con la informacin de las rutas
Ejemplos: X25, IP Internet Protocol, IPX
Internetwork Packet Exchange
Modelo OSI
Capa de transporte (transport layer)
Provee transferencia de datos confiable y
transparente entre puntos
Puede ser orientado a conexin o sin conexin
Maneja recuperacin de errores y control de
flujo (velocidad y control del flujo ordenado de
los paquetes).
Ejemplos: TCP, UDP, NetBEUI, SPX
Capa de sesin (session layer)
Gestiona las solicitudes de transporte de
datos durante una sesin de comunicacin
Modelo OSI
Capa de presentacin (presentation
layer)
Asegura que la informacin se entregue en un
formato inteligible.
Traduce los datos de un cdigo a otro y da
forma a la pantalla de video
Ejemplos: encriptacin, emulacin
Capa de aplicacin (application layer)
Se encarga de la aplicacin real del usuario
final
Ejemplos: FTP, SMTP, SNMP
Modelo OSI -
Interaccin entre
Capas
datos
Nivel 7
datos
datos
Nivel 5
S P
datos
Nivel 4
S P
datos
Nivel 3
S P
datos
Nivel 2
S P
datos
Nivel 1
Nivel 5
Nivel 4
Nivel 3
Nivel 1
R
E
E
paquete
Nivel 7
A
Nivel 6
Nivel 2
datos
paquete
Nivel 6
paquete
Modelo OSI -
Interaccin entre
Capas
Componentes fsicos
de la red
TDM
8000muestras/seg X 8 bits/muestra=64Kbps
Este es el canal digital bsico telefnico y se
denomina DS0 ( Digital Signal Nivel 0) o
tambin E0 en los sistemas TDM europeos.
Tiempo entre muestras 125 microsegundos.
TDM consiste en asignar a cada seal que se
muestrea un intervalo de tiempo (time slot)
TDM - Sistema T1
Sistemas T1: Se muestrean 24 seales
y cada muestra se codifica con 8 bits.
24 seales X 8 bits/seal = 192 bits.
(Tamao de una trama)
A cada trama se agrega un bit de
sincronizacin = 193 bits.
193 bits/trama X 8000 tramas/seg =
1.544Mbps
TDM - Sistema E1
Se muestrean 30 canales de voz.
Se agregan dos canales. Uno para
sincronizacin (canal 0) y uno para
sealizacin (canal 16)
Ancho de banda:
64kbps X 32 = 2.048 Mbps.
Medios de transmisin
Par trenzado (TP)
Alambres de cobre aislados y trenzados de 1 mm de
espesor (transmisin analgica o digital). Bajo
costo.
Sencillo de instalar. Conectores ms sencillos y
rpidos de colocar.
Fino y ligero.
Radio de curvatura pequeo, permitiendo de esa
manera su colocacin en mayor nmero de
instalaciones.
Medios de transmisin
Cable de par trenzado (UTP Unshielded Twisted Pair)
- Categora 1- No apropiado para redes de datos.
- Categora 2- Redes de baja velocidad (hasta 1Mbps).
- Categora 3 -Transferencia de datos hasta 16 Mbps.
- Categora 4 -Trfico de LAN a larga distancia,20Mbps.
- Categora 5 - Transmisiones LAN hasta 150 Mbps.
- Categora 6 - Transmisiones hasta 1 Gbps.
Medios de transmisin
(cont.)
Fibras Opticas
Gran ancho de banda. Prdida de potencia pequea. Alta
confiabilidad (no hay interferencia electromagntica). Son
ms delgadas que los cables. Interfases caras. Son
unidireccionales (de difcil derivacin)
Tres componentes:
Fuente de luz
Medio de transmisin
Detector
fibra de vidrio
fotodiodo
Redes inalmbricas
Probados desde 70s sin mucho xito al inicio.
Ventajas
Muy flexible
No se requiere recableado al
mover o aadir estaciones
Ao 1999
2Mbps
Ao 2000
5 y 6 Mbps
Desventajas
Analizar componente de
Seguridad
AP (Access Point)
802.11 b/g
11Mbps/54Mbps (108Mbps)
www.wirelessethernet.org
Cableado estructurado
Sistema
Sistema
Sistema
Sistema
Sistema
Sistema
de campus.
vertical.
horizontal.
del puesto de trabajo.
de equipos.
de administracin.
Sistema de campus
Est formado principalmente por el
medio de transmisin, generalmente
fibra ptica y el hardware de soporte
necesario para proporcionar la
conexin entre diferentes edificios.
Sistema vertical
Es la espina dorsal ( backbone) del
sistema de distribucin. Permite
interconectar los diferentes
repartidores en cada una de las
plantas, con los principales centros
de equipos o distribucin.
Medio de Tx: Cobre o Fibra ptica.
Sistema horizontal
Es la parte del sistema de
distribucin que amplia los circuitos
del sistema vertical a las estaciones
de trabajo. Est localizado en la
planta.
Medio de Tx: Generalmente cobre.
Sistema de equipos.
Est compuesto por cables,
conectores y hardware de soporte
asociado a una sala de equipos, que
interconecta una variada gama de
stos al sistema comn.
Sistema de administracin.
Est formado por los paneles a los
cuales se conectar una variada
gama de equipos, adems de los
puentes necesarios, y desde el cual
se definirn los circuitos de
informacin, proporcionando un
medio de enlace con otros sistemas.
Topologas de red
Define la forma de tender el cable para formar la red.
Workstation
Tower box
Topologa lineal
IBM Compatible
Ethernet
Token Ring
Workstation
Workstation
Topologa de anillo
Workstation
Workstation
Workstation
Topologa de estrella
Hub
Workstation
Workstation
Interconexin de redes
Interconexin de redes
En relacin al modelo OSI varios
dispositivos de interconexin
funcionan a diferentes niveles o
capas.
En general estos dispositivos son
utilizados para el transporte de los
datos de la red, as como tambin
para la organizacin y administracin
del trfico en la LAN y la WAN.
Repetidores
Es un dispositivo que opera en la
capa I (fsica) del modelo OSI.
Su nico propsito es el de regenerar
las seales recibidas de un segmento
de red local y retransmitirlas al
siguiente segmento.
Puentes (bridges)
Dispositivos que operan en la capa 2
del modelo OSI.
Expanden la LAN permitiendo aadir
ms estaciones de trabajo conectando
varios segmentos de red. Ej: Red
token ring soporta un mximo de 250
estaciones por anillo. Un puente
conectado entre dos anillos permitir
500 estaciones en la red.
Puentes
En una red ethernet los puentes son
utilizados para la comunicacin entre
varios segmentos separados. Ej. 200
usuarios en una sola red trabajan con
una menor eficiencia que 4
segmentos de 50 usuarios cada uno
interconectados con ethernet
bridges.
Puentes
Spanning tree. Puentes transparentes: Las
decisiones de ruteo se hacen en los puentes y
son transparentes para las estaciones.
Algoritmo utilizado en redes ethernet. Utilizan
el STP para evitar los lazos en la red.
Source routing: Las estaciones de trabajo
realizan la funcin de ruteo. Algoritmo
utilizado en redes token ring.
Translational bridges: Provee conversin entre
los formatos de diferentes tipos de redes.
Switches
Conceptualmente es similar a los
puentes. Son conocidos como
puentes multipuerto.
Las colisiones no son propagadas a
travs de sus puertos, lo que
produce que cada puerto tenga su
propio dominio de colisiones.
Switches
Clases de reenvo de tramas:
Almacena y reenva ( Store and
forward):
- Utilizado en los puentes. Se recibe
la trama MAC completa, se almacena,
se realiza chequeo de errores, y se
transmite. Existe control de errores,
pero la latencia es muy grande.
Switches
Examina direccin y reenva ( CutThrough): Cuando una trama llega a
un puerto, el switch examina su
direccin MAC destino, busca la
direccin en su tabla de switcheo
para determinar por cual puerto debe
reeenviar la trama.
Latencia pequea, pero tramas
errneas son tambin retransmitidas.
Switches
Examina direccin y reenva
modificado (CutThrough Modified)
Es un compromiso entre las dos
tcnicas anteriores ya que por
ejemplo una trama ethernet se
almacena hasta que los primeros 64
bytes han sido recibidos.
LAN Switching
Los Switches al igual que los bridges conectan
diferentes segmentos de red pero operan a velocidades
de transmisin ms elevadas y pueden soportar otras
funcionalidades como VLANs ( Redes locales virtuales).
Segmentan la red en Dominios de Colisiones ms
pequeos permitiendo un ancho de banda ms amplio.
Pueden instalarse en la estructura de cables existente
para sustituir a los Hubs.
Los paquetes son reenviados basndose en la direccin
de destino MAC contenida en cada paquete sin
considerar otro tipo de informacin.
Operan en el nivel 2 del modelo OSI.
VLANs
Son dominios de broadcast lgicos.
Puenden ser configuradas permitiendo
que un switch fsico pueda ser dividido en
varios dominios de broadcast.
Se pueden crear VLANs por puertos del
switch, direcciones MAC, direcciones IP,
tipo de aplicacin, etc.
La comunicacin de una VLAN con otra
requiere de un router o Switch de nivel 3.
Router
Dispositivo que opera en la capa 3
( Red) del modelo OSI.
Utilizados para separar dominios de
broadcast dentro de la red.
Utiliza protocolos de ruteo. Ej, RIP,
OSPF.
Son utilizados generalmente para la
conexin a la WAN.
Dispositivos de
Internetworking
Repetidores (repeaters)
Regenera la seal de transmisin y duplica la longitud del
cable. Operan en el nivel 1 del OSI.
Puentes (bridges)
Aumenta el alcance de la red y permite aadir ms
estaciones de trabajo conectando varios segmentos de
red.
Operan en el nivel 2 del OSI.
Enrutadores (routers)
Nivel de interconectividad superior. Emplean informacin
de control en los paquetes para determinar los mejores
trayectos hacia la computadora de destino. Nivel 3 del OSI.
Concentradores (hubs)
Forman el centro de una topologa estrella y pueden
formar topologas jerrquicas.Nivel 1 del OSI.
Redes LAN
Datos
0-1500
PAD CRC
IEEE 802.3u/
Ethernet rpida
100 base T
Admite una velocidad de transmisin de 100 Mbps.
Tambin usa el mtodo de acceso CSMA/CD y la misma
trama.
Requiere cable UTP categora 5 o fibra ptica.
Topologa estrella.
Gigabit Ethernet.
Estndar 802.3z.
Permite velocidades de hasta 1000Mbps.
Utiliza como medio de transmisin fibra ptica
multimodo ( 1000Base-SX para ditancias hasta
550 m) y la monomodo (1000Base-LX para
distancias de hasta 2 Km).
Permite operaciones half duplex y full duplex.
_____________________________________
10GB. Utiliza fibra ptica o cobre cat 6a o 7
Redes de rea
extendida
WAN
Tecnologas de conmutacin de
datos
Conmutacin de circuitos TDM
(Multiplexacin por divisin en
tiempo)
Conmutacin de paquetes:
Switcheo de paquetes X25
Switcheo de tramas ( Frame relay)
Switcheo de celdas (ATM)
Sistema TDM
A
B Vaco
Switch
B vaco
Switch
Sistema ATM
A
B
Switch
Circuitos virtuales
Circuito virtual conmutado (SVC):
Cuando se requiere transmitir datos,
se hace una llamada de una estacin
a otra. Cuando se ha logrado
establecer la conexin, comienza la
transmisin de paquetes de datos y
cuando concluye, la conexin o
llamada es desconectada.
Circuitos virtuales
Circuito virtual permanente: Se
requiere que dos estaciones estn
permanentemente conectadas por
un circuito virtual que asegure que
hay una conexin siempre
disponible entre las dos estaciones.
ATM
Maneja el concepto de circuitos
virtuales proporcionando tanto SVC
como PVC. En un circuito virtual de
ATM, se establece una conexin
lgica entre una fuente y un destino
y se escoge una ruta fija durante el
tiempo que dure la sesin, asignando
ancho de banda al usuario en forma
dinmica.
Arquitectura de ATM
Capa Fsica:
Interfaces basadas en SONET (Synchronous Optical
Network): OC-1 a 51.84Mbps
OC-3 a 155.52 Mbps
OC-12 a 622.08 Mbps
OC-48 a 2.5 Gbps
ITU- Recomendacin SDH
STM-1 a 155.52 Mbps
STM-4 a 622.08 Mbps
STM-16 a 2.5 Gbps.
Adems T1 a 1.544 Mbps
E1 a 2.048 Mbps
E3 a 34.368 Mbps
T3 a 44.736 Mbps
Arquitectura de ATM
El ATM Forum ha recomendado para redes
privadas el FDDI a 100 Mbps, UTP y STP a
155.52 Mbps.
Capa ATM:
Es la capa encargada de la generacin del
encabezado de las celdas, as como el ruteo,
el multiplexaje y desmultiplexaje de las
celdas.
Capa entre la capa fsica y la AAL (Capa de
adaptacin a ATM).
Capa AAL
AAL 1: Servicio de rgimen de bits
constante: Ej: Comunicacin telefnica.
AAL2: Servicio de rgimen de bits variable
Ej: Video paquetizado.
AAL3: Aplicaciones de datos orientadas a
conexin. Ej: X25 y Frame Relay.
AAL4:Aplicaciones de datos no orientadas a
conexin.
AAL5: Protocolo ms eficiente para la
transmisin de datos. Utilizado actualmente
para el TCP/IP.
MPLS
Multiprotocol Label Switching (MPLS).
La seleccin de las rutas tiene lugar en los
atributos de capa 2. Se inserta una etiqueta
entre el encabezado de capa 2 y 3.
Especifica rutas en la red de acuerdo a las
necesidades de ancho de banda de las
aplicaciones.
Basado en el Tag Switching de Cisco.
Red
ISDN
RDSI
No es ms que la versin digital de la Red
Telefnica Convencional.
Puede transportar cualquier tipo de
informacin que se digitalice, como audio de
telefona, imgenes fijas, grficos, video, etc.
Es una red multimedia que conserva las
mejores ventajas de la red telefnica como es
el sistema de numeracin.
Desde una lnea RDSI se marca el nmero de
otra lnea RDSI en el mundo y se establece la
comunicacin. Servicios multimedia,
videoconferencias, etc.
Servicios RDSI
Basic Rate Interface (BRI) : Consiste en
dos canales B, de 64 kbps de ancho de
banda, ms un canal D, de 16 kbps.
Los canales B estn pensados para
llevar datos de usuarios, mientras que
el canal D est destinado
principalmente a sealizacin.
Norma I.430 del ITU.
Servicios RDSI
Primary Rate Interface (PRI) :
Consiste en 30 canales B de 64 kbps
de ancho de banda cada uno (en
USA 23) ms un canal D, de 64 kbps
tambin.
Es utilizado el RDSI o ISDN para
enlaces suplementarios a INTERNET.