Enrutamiento Estático



Documentos relacionados
5.2.- Configuración de un Servidor DHCP en Windows 2003 Server

UNIVERSIDAD DE ALCALÁ - DEPARTAMENTO DE AUTOMÁTICA Área de Ingeniería Telemática LABORATORIO DE COMUNICACIÓN DE DATOS (CURSO 2011/2012)

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones IP o protocolos de capa superior.

Redes I Soluciones de la Práctica 1: /etc/network/interfaces, tcpdump y wireshark

Almacenamiento virtual de sitios web HOSTS VIRTUALES

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Práctica 7 Network Address Translation en routers Cisco

Manual de usuario. Instalación y configuración del cliente VPN OpenVPN para el acceso a los servicios del Laboratorio Virtual

Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware

Hotel pide permiso a ipcop para que por el puerto 339 (control remoto) pueda recibir y enviar paquetes de la empresa y viceversa.

EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET

ANEXO 2. Manual de instalación y configuración del entorno Mininet. Sergio Rodríguez Santamaría

Laboratorio práctico 7.3.5: Prueba de una red prototipo

Administración de la red (Windows 2008)

En caso de que el cliente nunca haya obtenido una concesión de licencia de un servidor DHCP:

Protocolo PPP PPP Protocolo de Internet de línea serie (SLIP)

10.3.1: Actividad de desafío de integración de aptitudes del Packet Tracer. Diagrama de topología

TELECOMUNICACIONES Y REDES

Redes (4º Ing. Informática Univ. Cantabria)

Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-

Práctica 4 - Network Address Translation (NAT)

Ejercicios. Creación de redes o Elementos físicos o Direccionamiento IP División de redes Configuración de routers

ENRUTAMIENTO ESTÁTICO BAJO LINUX

CCNA 2. Laboratorio Enrutamiento por defecto con los protocolos RIP e IGRP (Hecho con Packet Tracer 4.11)

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

Seguridad de la información: ARP Spoofing

Actividad de Packet Tracer 7.6.1: Reto de habilidades de integración de Packet Tracer

Redes de Área Local: Configuración de una VPN en Windows XP

Redes de área local: Aplicaciones y servicios WINDOWS

UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS COORDINACION DE COMPUTACION

La vida en un mundo centrado en la red

Examen de Redes de Datos Tecnólogo en Telecomunicaciones (ROCHA)

Configuración del encaminamiento en Linux

2. Qué dispositivo se debe utilizar para enrutar un paquete a una red remota? A switch de acceso B servidor de DHCP C hub D router

Laboratorio práctico 5.5.3: Desarrollo de las ACL para implementar conjuntos de reglas de firewall

Práctica de laboratorio 1.3.3: Resolución de problemas de una red pequeña

Encaminamiento de paquetes con IP

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

Experiencia 2 y 3 : Cableado y Switchs (Documentación)

Luis Villalta Márquez

5.6.- Probando el Servidor DHCP instalado en Ubuntu

Qué es el enrutamiento estático?

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

DOMINIO CON IP DINÁMICA

Práctica de laboratorio c Funciones de múltiples listas de acceso (Desafío)

Instructivo de funcionamiento helppeople Cloud Viewer

Contenido QUÉ ES SERVIDOR CLOUD?... 3 ACCESO AL SERVIDOR CLOUD... 3 ADMINISTRACIÓN DEL SISTEMA... 6

Preguntas más frecuentes para Ingressio Cliente Servidor 2015

Almacenamiento virtual de sitios web HOST VIRTUALES

Gestión y diagnóstico básico de switches ConneXium TCSESM instalados en arquitecturas redundantes (anillo)

Guía de uso del Cloud Datacenter de acens

UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES WINDOWS EN UN DOMINIO

Servidor Apache. Instalación Configuración Apache con Webmin 24/03/2014. Vicente

REDES DE COMPUTADORES Laboratorio

UNIVERSIDAD TECNICA FEDERICO SANTA MARIA - SEDE VIÑA DEL MAR EXP. 1 / PÁG. 1

WINDOWS : SERVIDOR DHCP

REDES DE COMPUTADORES Laboratorio

Portal de autoservicio Paso 1

ETI/Domo. Español. ETI-Domo Config ES

7.2.2 Plan de prueba de conectividad básica. Construcción de red (Configuración) Fecha de prueba

GUÍA PARA LA REVISIÓN

APENDICE B: ACCESO A TRAVÉS DE INTERNET

PORTAL DE LA CIUDAD DIGITAL DE MAZARRÓN ESQUEMA DE MÓDULOS DE LA PLATAFORMA

Tema: Configuración de red AD-HOC

CONFIGURACIÓN TERMINAL SERVER EN WINDOWS 2003

COPIA SEGURIDAD Y RESTAURACIÓN CURSO

Preguntas Frec uentes Ia a S

PROXY-NAT PARA USUARIOS ADSL DE TELEFÓNICA

Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni

LiLa Portal Guía para profesores

VS-Tv. Manual de usuario. Matriz virtual de vídeo ESPAÑOL

CONSOLIDADO DE PREGUNTAS A LA FCT RECIBIDAS DURANTE EL ESTUDIO DE MERCADO O COSTOS

Iván Daniel Fiedoruk 12 de Marzo de 2013 Buenos Aires - Argentina

CIF-KM. GUÍA DE LOS PRIMEROS PASOS

NAT y DHCP Server en los Speedlan

Direcciones IP IMPLANTACIÓN DE SISTEMAS OPERATIVOS 1º ASIR. En redes IPv4.

Auditoría en Windows NT INTRODUCCIÓN AL WINDOWS NT

Estudio de caso. Redes WAN. Programa de las Academias de Networking de Cisco CCNA 4: Tecnologías WAN v3.1

Guía de Instalación para clientes de WebAdmin

Conexión de un Dominio Windows Server 2003 y XP

Capítulo 3 Diseño del Sistema de Administración de Información de Bajo Costo para un Negocio Franquiciable

Universidad Técnica Federico Santa María Departamento de Electrónica. Proyecto Redes de Computadores Elo322 Routers, Servidor Virtual y Seguridad

Práctica 4: Ethernet, Switching y VLANs

Ayudantía Nro.3 Redes De Datos CIT Profesor: Cristian Tala

Julio Gómez López Universidad de Almería

Manual de Usuario: Servidor Cloud y Servidor Cloud Gestionado

CONEXIÓN A INTERNET Y USO DEL ANCHO DE BANDA CON EQUIPOS VS-DVR

INSTITUTO TECNOLOGICO SUPERIOR DE TEZIUTLAN CONFIGURACION Y ADMON DE REDES

Manual de Usuario Servidor Cloud

SEGURIDAD INFORMATICA HERRAMIENTAS PARA LA SEGURIDAD EN REDES DE COMPUTADORES

COMO CREAR UNA VPN. Primeramente entramos a Administrador, nos vamos a agregar roles y características

Instalación y Configuración de un Servidor FTP

Configuración de la red

Sistemas Operativos. Sesión 5: Protocolos de enrutamiento vector distancia

REDES INFORMATICAS: Protocolo IP

CCNA2 EXAMEN 6 SU PUNTUACION ES 100%. RESPUESTAS CORRECTAS AL PRIMER INTENTO: 20/20 EJERCICIO COMPLETADO

Router Teldat. Protocolo ARP e InARP

RUTEO ESTATICO. Objetivo. Material. Desarrollo. Al término de esta práctica el alumno será capaz de:

Ministerio de Educación, Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. DHCP

Transcripción:

192.168.2.30 192.168.1.10 Enrutamiento Estático 1 Descripción del experimento Se describirá la configuración de un sencillo experimento de enrutamiento estático utilizando el OCF. Este experimento demuestra como crear máquinas virtuales y como asignar una topología de red aislada dentro del testbed FIBRE. El objetivo del experimento es configurar el encaminamiento de paquetes como se indica en la Figura 1; es decir, los paquetes del enviado a la dirección IP 192.168.2.30 del deben encaminarse a través del. 192.168.3.10 Link1 (192.168.1.0/24) VLAN ID 100 192.168.1.20 192.168.2.20 Link3 (192.168.3.0/24) VLAN ID 102 ping 192.168.2.30 ping 192.168.3.30 192.168.3.30 Link2 (192.168.2.0/24) VLAN ID 101 Fig. 1. Experimento de enrutamiento estático. En este experimento, se utilizan tres máquinas virtuales en diferentes sitios del testbed conectadas a través de tres redes aisladas en una topología de malla. Cada enlace de red es una red virtualizada independiente asignada de forma dinámica por intermedio del plano de datos utilizando un ID de VLAN específico (100, 101 y 102 en este caso). El debe ser configurado para encaminar los paquetes que llegan a través de sus interfaces de red. 2 Configuración del experimento El OCF utiliza el concepto de "slice" (feta) para describir un experimento. Los slices describen los recursos que se utilizarán y las configuraciones del experimento. En el caso de que el estudiante tiene permiso para participar en un experimento, puede utilizar slices existentes asociados al experimento o crear slices nuevos. Al crear uno nuevo, debe ser informado el nombre, descripción y fecha de expiración del mismo. Una vez transcurrido el tiempo de duración del slice, la isla FIBRE puede restablecer los recursos reservados. Para configurar un nuevo experimento, el estudiante debe primeramente solicitar el acceso a un proyecto en la interfaz web de OCF. Los estudiantes pueden ver y modificar configuraciones de proyectos en los que se les ha concedido permiso. Estos permisos se conceden generalmente por los propietarios del proyecto (profesores). El alumno usuario debe comenzar el experimento realizando la reserva de los recursos. Los experimentos configurados por una instancia local OCF (mantenida por una de las islas del testbed) pueden utilizar solamente sus propios recursos locales. En experimentos federados con múltiples islas, los usuarios deben acceder a la instancia de OCF mantenida por el NOC y añadir a su proyecto los agregados necesarios de todas las islas deseadas. Los agregados son los grupos de recursos disponibles en las islas, bajo el control de un agregado global (a.k.a. Aggregate Manager ).

En la página de administración del slice mostrada en la Figura 2, el panel de topología muestra la topología física de los recursos en los agregados disponibles para el slice. Estos recursos pueden comprender switches OpenFlow, servidores de virtualización y las conexiones entre switches y servidores. Fig. 2. Topología física del slice. Las máquinas virtuales (VMs) son creadas en el área de recursos computacionales de la página de administración del slice como se muestra en la Figura 3. Durante el proceso de creación, será concedida una dirección IP para la máquina virtual. Esta dirección IP es accesible solamente a través de la red privada (VPN) del testbed FIBRE. Las VMs pueden ser iniciadas, apagadas, reiniciadas o borradas haciendo clic en la acción correspondiente en el área de recursos computacionales. Los experimentadores pueden crear tantas máquinas virtuales como sea necesario para su experimento, respetando los límites de cómputo del servidor. Fig. 3. Área Computational Resources.

Para utilizar recursos OpenFlow, los experimentadores se lo deben añadir en sus slices, especificando un controlador de OpenFlow para el experimento. En el área de agregado OpenFlow de la página de administración del slice representado en la Figura 4, es posible seleccionar los data paths disponibles en el slice (identificación y número de puerta) para definir los FlowSpaces para el experimento. Al iniciar el slice, un ID de VLAN específico es reservado para cada FlowSpace definido en el plano de datos. Cada máquina virtual instanciada tiene una interfaz dedicada que se encuentra conectada a la red del plano de datos. Fig. 4. Área OpenFlow Aggregate. Una vez seleccionados los FlowSpaces y creadas las máquinas virtuales, el usuario debe configurar la dirección IP para que coincida con la VM que alberga el controlador OpenFlow. Para llevar a cabo el experimento, el estudiante inicia el slice en la página de administración. Entonces, se desencadenará una solicitud de FlowSpace para los switches OpenFlow involucrados, asegurando que todas las VMs del slice estén activas. Dentro del slice, el experimentador puede usar las máquinas virtuales como end-hosts y los FlowSpaces como la red del plano de datos. Los estudiantes pueden acceder a las VMs a través de SSH en la VPN del testbed FIBRE, utilizando sus nombres de usuario y contraseñas. Los estudiantes pueden instalar en las VMs cualquier controlador OpenFlow o software necesario para el experimento. Es válido mencionar que un conjunto de controladores OpenFlow se encuentran preinstalados en las imágenes de las VMs, pero los estudiantes tienen la opción de adicionar su propia implementación de controlador. 3 Configurar la red y ejecutar el experimento En esta sección, se describirán los procedimientos de configuración de red para el experimento de enrutamiento estático mostrado en la figura 3. En este experimento, se asignaron tres FlowSpaces y tres máquinas virtuales. La topología de cada FlowSpace reservado se muestra en la figura 5.

a) Link 1 - VLAN 100 b) Link 2 - VLAN 101 192.168.2.30 192.168.1.10 192.168.1.20 192.168.2.20 c) Link 3 - VLAN 102 192.168.3.30 192.168.3.10 Fig. 5. La topología de red virtual del experimento. Una máquina virtual adicional debe ser creada para albergar el controlador OpenFlow del experimento, como Floodlight 1, POX 2 o Ryu 3, actuando como un learning switch L2. Ese switch Nível 2 (L2) aprende el mapeo entre direcciones MAC y puertas observando los paquetes. Si el switch ha visto un envío de paquete para un destino particular, el paquete es enviado para la puerta exacta; de lo contrario, se debe inundar todas las puertas con el paquete como hace un hub para averiguar el destino correspondiente. Para configurar la red del plano de datos en las VMs instanciadas, el estudiante debe acceder a cada máquina virtual a través del plano de control IP y configurar la red virtualizada para el experimento, de acuerdo con la configuración que se muestra en la Figura 1. Por ejemplo, el Listado 1 muestra los pasos para configurar las interfaces de red, VLANs, IPs y el enrutamiento de la VM. Listado 1. Configuración del para el experimento de enrutamiento. root@:~# vconfig add eth1 100 Added VLAN with VID == 100 to IF -:eth1:- root@:~# ifconfig eth1 up root@:~# ifconfig eth1.100 192.168.1.10 root@:~# vconfig add eth1 102 Added VLAN with VID == 102 to IF -:eth1:- root@:~# ifconfig eth1.102 192.168.3.10 root@:~# route add -host 192.168.2.30 gw 192.168.1.20 eth1.100 Después de configurar la red de todos los endhosts, el experimentador debe activar el encaminamiento de paquetes en la VM del con el comando que se muestra en el Listado 2. 1 http://www.projectfloodlight.org/floodlight/ 2 http://www.noxrepo.org/pox/about-pox 3 http://osrg.github.io/ryu/

Listado 2. Habilitando el encaminamiento de paquetes IP en la VM del. root@:~# echo 1 > /proc/sys/net/ipv4/ip_forward Por último, el experimentador puede verificar la exactitud de su configuración mediante el comando ping en la VM, como se describe en el Listado 3. Se puede observar que la latencia (RTT) del primer paquete es mayor debido al comportamiento del learning switch L2, que debe descubrir la puerta de forma dinámica. Listado 3. Probando el experimento de enrutamiento. root@:~# ping 192.168.2.30 PING 192.168.2.30 (192.168.2.30) 56(84) bytes of data. 64 bytes from 192.168.2.30: icmp_req=1 ttl=62 time=641 ms 64 bytes from 192.168.2.30: icmp_req=2 ttl=62 time=53.0 ms... A través de los procedimientos descritos en ese documiento, los estudiantes y los profesores pueden usar el testbed FIBRE para asignar tanto las redes virtuales dedicadas como las máquinas virtuales necesarias. De esta manera, se puede configurar un experimento básico de enrutamiento de paquetes entre múltiples redes.