Implementando Mikrotik en una red con Topología Top Down para construir redes flexibles y administrables VRRP. www.masteringmikrotik.



Documentos relacionados
Balanceo de carga utilizando interfaces VRRP. Ing. Gustavo Angulo Venezuela-Colombia

Diseño de Campus LAN

Gestión de Redes IP. Presentación realizada por: Ing. Pablo Borrelli. Gestión de Redes IP 1

EL64E Redes de Computadores. Marcela Quiroga V. Agenda 5 TCP/IP: Data Link layer

Redes de Nueva Generación Área de Ingeniería Telemática. Diseño de Campus LAN

CAPAS DEL MODELO OSI (dispositivos de interconexión)

Redes de Nueva Generación Área de Ingeniería Telemática. Diseño del data center

16/04/2010 SELVA. Redes Convergentes RUTEO REDUNDANTE

Laboratorio práctico 7.3.5: Prueba de una red prototipo

Qué es el enrutamiento estático?

Windows Server Windows Server 2003

Ejemplo de configuración de ACL en controlador para redes LAN inalámbricas

PROYECTO INTEGRADO CLUSTER DE ALTA DISPONIBILIDAD CON HAPROXY Y KEEPALIVED. Antonio Madrena Lucenilla 21 de Diciembre de 2012 I.E.S.

Introducción de redes LAN y WAN Diseño de una red LAN Mecanismos de control de puertos. Enlaces agregados de ancho de banda.

Capítulo 2 Red UDLA-P

Capítulo 4: Capa Red - IV

8. Las VLAN 8.1. Visión general de las VLAN La solución para la comunidad de la universidad es utilizar una tecnología de networking

MANUAL DE ADMINISTRACIÓN DE FIREWALL AVANZADO

Título del contenido: Windows Server 2012 Detalles técnicos de redes. Módulo 1: Administración de la infraestructura de red

Balanceo de carga y redundancia entre dos ISP con PFSense y MultiWAN

Módulos: Módulo 1. El núcleo de Linux - 5 Horas

CAPÍTULO VI. RESULTADOS, PRUEBAS Y CONCLUSIONES DE LA APLICACIÓN.

Título de la pista: Windows Server 2012 Detalles técnicos de redes

Capa de red de OSI. Aspectos básicos de networking: Capítulo Cisco Systems, Inc. Todos los derechos reservados.

TEMA 12 DISEÑO SEGURO DE REDES: ALTA DISPONIBILIDAD Y REDUNDANCIA

Grupo de Usuarios Linux del Uruguay Mario Bonilla - miope@linux.org.uy

Práctica 8: Ruteo Dinámico

8 Conjunto de protocolos TCP/IP y direccionamiento IP

CAPÍTULO HTML Y DHCP DE H0/H2-ECOM100 CONFIGURACIÓN. En este capítulo...

Monitorización de sistemas y servicios

Capítulo 3 Diseño del Sistema de Administración de Información de Bajo Costo para un Negocio Franquiciable

Actividad de Packet Tracer 7.6.1: Reto de habilidades de integración de Packet Tracer

Laboratorio práctico 5.5.3: Desarrollo de las ACL para implementar conjuntos de reglas de firewall

Si se piden módulos Marca: 3Com part # (3C17221). Significa que los componentes (switches y accesorios de éstos) deberán ser Marca: 3Com?

Capitulo III Implementación.

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

Configuración switches Cisco Small-Business

Alta Disponibilidad! Capa 3!

Uso de servidor DHCP para redes de voz y datos

Conmutación Ethernet

Diseño de Redes de Área Local

TELECOMUNICACIONES Y REDES

Laboratorio práctico Cómo hacer un diagrama de los flujos de tráfico de Intranet

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras

Arquitectura de sistema de alta disponibilidad

1 of 6. Visualizador del examen - ENetwork Chapter 5 - CCNA Exploration: Network Fundamentals (Versión 4.0)

Unidad Didáctica Redes 4º ESO

Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2

Estudio de caso. Redes WAN. Programa de las Academias de Networking de Cisco CCNA 4: Tecnologías WAN v3.1

Red de datos del ININ

Reingeniería y Buenas prácticas en la Implantación, Gestión y Mantenimiento de Redes Industriales

Aspectos Básicos de Networking

Alta Disponibilidad. Qué es? Cómo se consigue?

[ANEXO A] Elementos que componen la capa de transporte de la plataforma NGN de CANTV

MUM Argentina 2015 Buenos Aires. CAPsMAN para redes empresariales

CAPITULO III. TECNOLOGÍA SNMP

Configurar un firewall con failover en PFSense 2.0.1

Semestre I Aspectos básicos de Networking

1 Guión de Contenidos Criterios de evaluación Momentos de la evaluación Instrumentos o pruebas de evaluación...

TELECOMUNICACIONES Y REDES

CCNA 2. Laboratorio Enrutamiento por defecto con los protocolos RIP e IGRP (Hecho con Packet Tracer 4.11)

Cursos MikroTik con Certificación Internacional

10.3.1: Actividad de desafío de integración de aptitudes del Packet Tracer. Diagrama de topología

Certificación CCNP Cisco Certified Network Professional

TEMARIO TEORÍA. Módulo 1: Escalabilidad de direcciones IP. Módulo 2: Tecnologías WAN

Implementación de OpenVPN

ADMINISTRACIÓN CENTRALIZADA DELL POWERVAULT DL2000 CON TECNOLOGÍA SYMANTEC

Experiencia 2 y 3 : Cableado y Switchs (Documentación)

SISTEMA DE RASTREO Y MARCADO ANTIRROBO

Conocer el proceso de comunicación de datos, sus componentes y ser capaz de diseñar e implementar una red de área local.

Conmutación de una red empresarial

REDES INFORMATICAS: Protocolo IP

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: Materia: Sistema Operativo III

TELECOMUNICACIONES Y REDES

Introducción a Switching Ethernet

WNI-MKT. Configuración y Puesta en Marcha

4.1 Introducción a los protocolos por vector distancia.

Segmentación de trafico inalambrico mediante VLANS

OBSERVER Que topologías para el Análisis y Monitoreo de Redes contempla?

Marcela Quiroga V. EL64E Redes de Computadores

SEGURIDAD INFORMATICA HERRAMIENTAS PARA LA SEGURIDAD EN REDES DE COMPUTADORES

CONVERSIÓN DE UN NÚMERO EN BINARIO A DECIMAL Y VICEVERSA

Introducción a los protocolos de enrutamiento dinámico

Taller para Actualización CCNA V5

MS_10533 Deploying, Configuring, and Administering Microsoft Lync Server 2010

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

Autoconfiguración Stateless Autoconfiguración Stateful (DHCPv6) Conclusiones

Módulos: Módulo 1. Hardware & Arquitectura de sistemas - 20 Horas

Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-

Sistemas GPS con Kronos

Implementación de un laboratorio virtual de redes por intermedio de software de simulación.

Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP

CONFIGURACION DEL SERVIDOR VIRTUAL EN EL ROUTER E968

Práctica de laboratorio 6.4.1: Cálculo de VLSM y diseño de direccionamiento básicos

Evaluación, Reestructuración, Implementación y Optimización de la Infraestructura de Servidores, Base de Datos, Página Web y Redes

Práctica 3: Configuración de protocolo OSPF.

Ref. Respuesta a observaciones Subasta Inversa Presencial 05 de 2009.

con servicio de telefonía IP Ing. Gustavo Angulo Venezuela

Gestión y diagnóstico básico de switches ConneXium TCSESM instalados en arquitecturas redundantes (anillo)

Transcripción:

Implementando Mikrotik en una red con Topología Top Down para construir redes flexibles y administrables VRRP

Presentación Mauro Escalante Rediamérica S.A (Gerente de Networking) Mastering MikroTik (Vicepresidente de IT) Guayaquil, Ecuador mescalante@rediamerica.net mescalante@masteringmikrotik.com Experiencia Experiencia MikroTik desde 2006 MikroTik Certified Trainer Especilidad: Análsis y Troubleshooting de redes

Temario 1. Características de un buen diseño de red 2. Modelo Jerárquico (Topología Top-Down) 3. Implementación con MikroTik RouterOS 4. Ejemplos Objetivos principales: Fortalecer conceptos de Diseño de red Aplicación rápida, sencilla y efectiva de VRRP

1) Características de un buen diseño de red Una red bien diseñada debe cumplir 3 requisitos fundamentales: a) Administrable b) Segura c) Confiable Requisitos se cumplen con MikroTik RouterOS

(a) Diseño: Red Administrable Todos los dispositivos de concentración deben ser accesibles a la administración y monitoreo Gateways/routers Switches de distribución Switches de acceso Requerimiento mínimo: monitoreo y revisión de estadísticas de desempeño: CPU Memoria Estadísticas de puertos

Diseño: Administrable - Gestión Administración Herramienta de Gestión/Administración What s Up ($$$) Solarwinds ($$$$) Link Analyst ($$$$) The Dude (FREE)

Diseño: Administrable - Gestión Qué obtenemos? Layout de la red (LAN/WAN/WLAN) Conocimiento de los tipos de servicio Dispositivos, monitoreo de enlaces, notificaciones Soporte de monitoreo SNMP, ICMP, DNS y TCP Monitoreo estadístico y gráfico de los enlaces Acceso directo remoto a las herramientas de control

(b) Diseño: Red Segura Seguridad basada en controles y niveles de acceso a: Servidores Mail Bases de Datos File Servers Servicios de red Impresoras Dispositivos de almacenamiento en red Servicios de acceso Internet Oficinas remotas

Diseño: Red Segura - Implementación Niveles de control y acceso en las diferentes zonas Reglas de Firewall, NAT Segmentación de red en L3 Segmentación con VLANs VPNs Access Lists RADIUS server

(c) Diseño: Red Confiable La confibilidad depende principalmente de dos aspectos: Escalabilidad Capacidad de fail-over

Diseño: Red Confiable Escalabilidad Escalabilidad: La forma en que se diseñó la red debe permitir que su expansión se ejecute al menor costo y con poco o ningún período de offline, ya sea que se ingresen 10 o 1000 nuevos clientes a la red 1000 = quizá un poco irreal, pero no es descabellado

Diseño: Red Confiable Escalabilidad

Diseño: Red Confiable Fail Over Fail Over: La falla en cualquiera de los equipos neurálgicos de la red (gateways y switches de distribución) NO debe afectar el normal y contínuo funcionamiento de todos los servicios indispensables de la red Cual es un punto de quiebre de la red en un diseño tradicional?

Diseño: Red Confiable Fail Over Gateway = talón de Aquiles de la red Posible solución: Asignar otro gateway en los clientes manipulando el Metric. Que ocurre si hay muchos usuarios?

Diseño: Red Confiable Fail Over SW Acceso = la falla en un switch de acceso corta el acceso a los servicios o los inhabilita. Posible solución: Reset equipo Cambio de equipo

Diseño: MikroTik RouterOS MikroTik RouterOS nos permite cubrir todos estos puntos a) Administrable b) Segura c) Confiable Nos vamos a concentrar en CONFIABILIDAD/FAIL-OVER Necesitamos establecer el diseño de red Modelo Jerárquico / Topología Top Down

2) Modelo Jerárquico (Topología Top-Down) Fail-over en Core VRRP Fail-over en Distribución Spanning Tree STP RSTP

3) Implementación VRRP con MikroTik VRRP es un protocolo usado para asegurar el acceso constante a ciertos recursos. 2 o más routers (referidos como routers VRRP) crean un cluster de Alta Disponibilidad (también referidos como Routers Virtuales) con fail-over dinámico Cada router puede participar en hasta 255 routers virtuales por interfaz La implementación de VRRP en MikroTik RouterOS es compatible con RFC2338

VRRP Una o más direcciones IP se pueden asignar a un router virtual Un nodo de un router virtual puede tener uno de los siguientes estados: Master Backup

VRRP (Master Backup) VRRP Master El router adquiere este estado cuando el nodo responde todos los requerimientos a la dirección IP Puede haber solo un nodo MASTER en un router virtual. Este nodo envía paquetes de aviso a todos los routers BACKUP (usando dirección multicast) cada cierto tiempo (este tiempo se configura en la opción interval) VRRP Backup No responde ningún requerimiento a las direcciones IP de la instancia. Si el MASTER se vuelve no-disponible (si al menos 3 paquetes secuenciales VRRP se pierden) se genera un proceso de elección y se proclama un nuevo MASTER basado en su prioridad.

VRRP - Notas VRRP no trabaja en interfaces VLAN ya que es imposible asegurar que la MAC-address de una VLAN sea diferente de la MAC-address del router virtual El máximo número de clusters en una red es 255 teniendo cada uno un único Virtual Router ID (VRID) Cada router que participa en un cluster VRRP debe tener asignada una prioridad

4) Ejemplos de implementación

VRRP: Implementación Básica

VRRP + Internet (router) Apoyo usando ECMP

VRRP + Internet (router) Apoyo usando ECMP Identificando problemas

VRRP + Internet (router) Apoyo usando ECMP + Bridge + STP

VRRP + Internet (router) Apoyo usando VRRP en 172.19.1.0

VRRP + Internet (router) Requerimiento de 2 Gateways en LAN

Preguntas Mauro Escalante mescalante@rediamerica.net mescalante@masteringmikrotik.com Mastering MikroTik / Rediamerica S.A. http:/// http://forum.masteringmikrotik.com/ http://www.rediamerica.net/