Documentos de Académico
Documentos de Profesional
Documentos de Cultura
PARA
ENTERPRISE CAMPUS
Participantes
Danilo Castillo
Luis Fanovich
Jonathan Aranda
Master 2013
Core Layer
Aggregation Layer
Access Layer
Campus Enterprise
Núcleo de LAN de Campus
HP 8200 Switch Series zl
CORE CAMPUS
Distribución
de la capa de
Acceo
Alliance ONE
Escalable CORE Open Flow
Rendimiento
y Seguridad
Calidad de Servicio (QoS)
Clase de servicio
Prioridad del tráfico
(CoS)
• Prioridad IEEE • Clasifica el tráfico
802.1p. en 8 niveles,
• Establece el nivel asignados a Colas.
de prioridad del • Límite de velocidad
tráfico por puerto y para seleccionar el
Vlan. tráfico.
Gestión
Estadística
• Interfaz de usuario • Apaga los puertos
gráfica web. en ambos extremos
• Historial, avisos e si detecta una falla.
incidencias.
• Creación de
informes para
HP estadísticas. Detección de enlace
Unified Core-to-Edge unidireccional (UDLD)
Conectividad
Alimentación a través
Conexión a puertos de IEEE 802.3az Green
de Ethernet (PoE) IEEE
alta densidad Ethernet
802.3 af
• Ofrece 12 ranuras • Compatibles con • Reduce el consumo
para módulos de PoE, tales como energético.
interfaz. teléfonos IP. • Permiten prestar
• 288 puertos • Puntos de acceso servicios de alto
preparados para PoE. inalámbricos y rendimiento para
• Velocidades de cable cámaras de copia de seguridad
de 10/100/1000, seguridad. remota.
puertos 10-GbE por
sistema.
Rendimiento
• Versiones de software.
HP 5500 EI
Switch Distribución de LAN de campus
HP 5500 EI Switch Series
Alta
capacidad de
expansión
Excelente
Confiabilidad
calidad de
Multilayer
servicio (QoS)
Preparado
Seguridad para la
convergencia
Calidad de Servicio (QoS)
Restricción Potente función de
Clasificador (QoS)
Broadcast QoS
• Permite limitar la • Clasifica el tráfico • Crea clases de
tasa de tráfico mediante tráfico basadas en
Broadcast. múltiples criterios. las ACL.
• Multicast y • Aplica normativas • Prioridad IEEE
Unicast, para QoS, como el nivel 802.1p.
reducir el tráfico de prioridad.
de no deseado en • Límite de
la red. velocidad del
tráfico
bidireccional por
puerto y Vlan.
Gestión
Facilidad de
Garantiza excelente administrar sin Listas de control de
niveles de Seguridad afectar el acceso (ACLs)
rendimiento de la red
Seguridad
La capacidad de
Stacking, con un
total de cuatro
interruptores
Calidad de servicio (QoS)
Priorización de
Velocidad
tráfico (IEEE 802.1p)
• Permite en tiempo real • Permite asignar
clasificar el tráfico en 8 prioridades según los
niveles de prioridad números de puerto
asignados a 8 cola. TCP/UDP.
Conectividad
Permite
Bajo aumentar el
consumo rendimiento
(PLUS Silver) cantidad de la
cola
Arquitectura
HP ProVision
ASIC
Gestión
Compatibilidad Puerto de
con SNMP gestión Ethernet
• Admite mayor seguridad • Permite la gestión a través
mediante la codificación. de una red de gestión
• Compatibilidad completa física.
con las bases de • Manteniendo el tráfico de
información de gestión segmentado del
administración. tráfico de datos en la red.
Seguridad
• Autenticación de • Fuente Filtrado de
flexibilidad. puertos.
• Listas de control de • Secure FTP.
acceso (ACL). • STP BPDU protección .
• RADIUS / TACACS +. • STP Root Guard.
Conmutación Layer 2
• Rapid Per-VLAN Spanning Tree (RPVST +)
de VLANs
Garantía y soporte
• Garantía de por vida.
• Versiones de software.
Huawei S7706
Características Principales.
Para redes Campus:
• Core Layer.
• Aggregation Layer.
Data Centers.
Integrated Wireless Access.
Servicios de voz, vídeo y data.
Huawei S7706
Procesamiento.
– Expansión de ancho de banda.
– Soporta hasta 480 puertos 10GE.
– Wireless Access.
– MPLS VPNs.
– Multicast.
Huawei S7706
Confiabilidad.
– Redundancia en componentes clave.
– Posibilidad de sustitución de componentes en caliente.
– VRRP.
– Módulo dedicado a detección de fallas.
– Balanceo de carga.
– LACP.
Huawei S7706
QoS.
– Clasificación y marcado.
– Colas de poco retardo para paquetes multicast.
– Mecanismos de Congestion Avoidance (WRED, tail drop).
– Traffic Shaping.
IPv6.
– IPv4/IPv6 dual stack.
– IPv6 static routing.
– OSPFv3.
Huawei S7706
Wireless.
– AC Board.
• Autenticación (MAC Address, 802.1x).
• Layer 2 roaming.
Ahorro de Energía.
– Energy-saving chips.
– PoE.
– 802.3az (Energy Efficient Ethernet).
Huawei S7706
Capa 2.
– VLAN.
– Spanning-tree.
• STP, RSTP y MSTP.
• BPDU Protection.
• Root Protection.
• Loop Protection.
Capa 3.
– Routing.
• RIP, OSPF, BGP, IS-IS.
Huawei S7706
Garantía y Soporte.
• Standard Warranty (1 año).
Huawei S5700-HI
Características Principales.
– Para redes campus:
• Aggregation Layer.
• Access Layer.
– Puertos GE.
– L3 y L2.
– Intelligent Stacking (iStack).
– Netstream.
– PoE.
– Multicast.
Huawei S5700-HI
Capacidad y rendimiento.
– Dual power slot.
– Puertos GE.
– Slot extra para uplinks.
Huawei S5700-HI
QoS.
– Clasificación de tráfico basado en información contenida
en los paquetes.
– ACLs.
– Hasta 8 colas de prioridad en cada puerto.
– Asegura calidad en servicios de voz, vídeo y datos.
Huawei S5700-HI
Seguridad.
• AAA Authentication.
• Medidas de defensa ante ataques DoS.
• DHCP Snooping.
• ARP Learning.
• Autenticación (MAC Address, 802.1x).
• Limitar la cantidad de MAC Addresses
aprendidas.
Huawei S5700-HI
Gestión y Monitorización.
– NetStream para análisis de tráfico.
– Sampled Flow (sFlow).
– SNMP v1/v2/v3.
– GARP VLAN Registration Protocol (GVRP).
– SNMP, Telnet, SSH.
Huawei S5700-HI
• PoE (Teléfonos IP, WLAN APs, Bluetooth APs).
• Escalabilidad
– Intelligent Stacking (iStack).
• IPv6.
– IPv4/IPv6 dual stack.
Huawei S5700-HI
Ahorro de Energía.
• 802.3az - Energy Efficient Ethernet (EEE).
• Port Energy Detection.
• Device Hibernate Technology.
• 3 Modos de Ahorro de Energía.
Huawei S5700-HI
• Capa 2.
– 4K VLANs.
• Guest VLAN y Voice VLAN.
• Asignación de VLANs (MAC Address, Protocolos, Subredes).
– STP.
• STP, RSTP, MSTP.
• BPDU Protection, Root Protection, Loop Protection.
• Capa 3.
– RIPv1/v2.
– OSPF, OSPFv3, IS-IS, BGP.
Huawei S5700-HI
Garantía y Soporte.
• Limited Lifetime Warranty.
Huawei S2700-SI
Características Principales.
• Para redes Campus:
– Access Layer.
• Energy-Saving Technology.
• Despliegue rápido de VLANs.
• Políticas QoS.
• PoE+.
• Port Mirroring.
• Multicast.
Huawei S2700-SI
Capacidad y Rendimiento.
• Puertos GE.
QoS.
• Clasificación de Tráfico (puertos, VLAN IDs,
source MAC/IP, prioridad).
• 8 colas de prioridad en cada puerto.
• ACLs.
Huawei S2700-SI
Seguridad.
• DHCP Snooping.
• MAC Address Learning.
• Limitar la cantidad de MAC Addresses
aprendidas.
• Autenticación 802.1x, RADIUS, TACACS.
• Port Security.
• Packet Filtering (MAC Address).
Huawei S2700-SI
Gestión y Monitorización.
• Port Mirroring.
• Stacking.
• Accesso remoto (Telnet, SSHv2).
• Web-based Device Management.
• GVRP.
Huawei S2700-SI
Ahorro de energía.
• Idle ports.
• Energy-Saving Integrated Circuit.
• Silencioso (no contiene Fans).
Huawei S2700-SI
Capa 2.
• 4K VLANs (802.1Q).
• Asignación de VLANs (puertos, MAC Address).
Garantía y Soporte.
• Limited Lifetime Warranty.
Rendimiento y Capacidad
• Ranuras de Expansión: 8 (total)/6 (libre)
• Módulos instalados: 3 (instalados) / 8 (máx.)
• Capacidad de 6.2 Tbps
• Soporte de 10 Gb
• Junos OS
Características Principales
Capa 2 Capa 3
• Jumbo frames (9216 Bytes) • Static routing
• 4,096 VLANs • OSPF v1-v2-v3.
• VLAN Registration Protocol (GVRP) • IGMPv2-v3
• Private VLAN (PVLAN) • Virtual Router Redundancy Protocol
• 802.3ad – Link Aggregation Control (VRRP)
Protocol (LACP) • BGP (Advanced Feature license)
• 802.1D – Spanning Tree Protocol (STP) • IS-IS (Advanced Feature license)
• 802.1w – Rapid Spanning Tree Protocol • IPv6 (Advanced Feature license)
(RSTP) • Bidirectional Forwarding Detection (BFD)
• 802.1s – Multiple Instance Spanning Tree • Virtual routers
Protocol (MSTP)
• VLAN Spanning Tree Protocol (VSTP)
• Redundant Trunk Group (RTG)
Quality of Services - QoS
• Seguridad
• Protección firewall
• Filtros de Firewall (ACLs–Security and QoS)
• Algoritmo de Cifrado MD5, TLS, PEAP, TTLS
Gestión Remota
• Enrutamiento en Capa 3
• Conmutación en Capa 2
• Soporte de DHCP
• Soporte ARP
• Soporte VLAN
• Soporte para Syslog
• Prevención de ataque de DoS
• Soporte de MPLS
• Non-Stop Bridging (NSB),
• Non-Stop Routing (NSR),
Características Principales
Capa 2 Capa 3
• Numero maximo de acceso MAC : 32,000 IPv4
• Jumbo frames: 9,216 bytes • Protocolo de Routing: OSPFv2-v3, BGP, IS-
• Numero de VLANs: 4,096 IS IGMPv2-v3, IGMPv3
• Routed VLAN interface (RVI) • Número máximo de rutas unicast: 10,000
• 802.3ad – Link Aggregation Control • Número máximo de rutas multiast: 4,000
Protocol (LACP) • Rutas Estáticas
• Policitcas de Enrutamiento
• Virtual Router Redundancy Protocol
(VRRP)
• Bidirectional Forwarding Detection (BFD)
IPv6
• Número máximo de rutas unicast: 1,000
• Número máximo de rutas multiast: 1,000
Quality of Services - QoS
• RADIUS
• TACACS+
• Access control lists (ACLs)
• Local proxy Address Resolution Protocol (ARP)
• Soporte Estático ARP
• Algoritmo de Cifrado MD5, TLS, PEAP, TTLS.
Gestión Remota
Garantía y Soporte
• Juniper Networks ofrece una garantía de por vida
limitada en los equipos EX4200.
Rendimiento y Capacidad
• Procesador de 1,2 Ghz
• 2 GB RAM
• 1 GB Flash
• 1 Puerto de Gestión
• 48 x 10BaseT/100BaseTX/1000BaseT
• Soporte para PoE
• 1 Ranura de Expansión
Características Principales
• Virtual Chassis
• Alto Rendimiento
• Seguridad
• Alta Disponibilidad
• Eficiencia Energética
• Spanning Tree
• Support jumbo frames (9,000)
• QoS
• Multicast
• Soporte para MPLS
Características Principales
• Soporte de DHCP
• Soporte ARP
• Soporte de MPLS
• Snooping IGMP
• Soporte para Syslog
• Prevención contra ataque de DoS
• Snooping DHCP
• Tecnología Virtual Chassis
• Non-Stop Bridging (NSB)
• Non-Stop Routing (NSR)
• Soporte para PoE+
Características Principales
Layer 2 Layer 3
• IEEE 802.1AB: Link Layer Discovery IPv4
Protocol (LLDP) • Protocolo de Routing: OSPFv2-v3, BGP, IS-
• LLDP-MED with VoIP integration IS IGMPv2-v3, IGMPv3
• IEEE 802.1D: Spanning Tree Protocol • Número máximo de rutas unicast: 8,000
• IEEE 802.1p: CoS prioritization • Número máximo de rutas multiast: 4,000
• IEEE 802.1Q: VLAN tagging • Rutas Estáticas
• IEEE 802.1Q-in-Q: VLAN stacking • Policitcas de Enrutamiento
• IEEE 802.1s: Multiple Spanning Tree • Virtual Router Redundancy Protocol
Protocol (MSTP) (VRRP)
• IEEE 802.1ak Multiple VLAN Registration • Bidirectional Forwarding Detection (BFD)
Protocol (MVRP) IPv6
• IEEE 802.1w: Rapid Spanning Tree Protocol • Número máximo de rutas unicast: 1,000
(RSTP) • Número máximo de rutas multiast: 1,000
• Soporte de PVLAN
• 802.3ad (LACP) support
Quality of Service - QoS
Garantía y Soporte
• Juniper Networks ofrece una garantía de por vida
limitada en los equipos EX3300.
vs vs
Comparación Capa Core y Capa de Distribución
HP HUAEWI JUNIPER
QoS
Seguridad
Routing
Switching
Gestión
Rendimiento
(10/100/1000BaseT)
PoE+
Mantenimiento
(SSHv2)
Interoperabilidad
Instalación (Rack)
Ahorro Energía
(802.3az)
QoS
Routing
POE
Autenticación
DHCP Snooping
Port Security
Protección BPDU
Proteccion contra
Bucles
Filtrado de Paquetes
Stacking
Gestión
GVRP
Ahorro de Energía
Uplinks GB
Multicast
Virtualización
7.000,00 €
6.000,00 €
5.000,00 €
HP
4.000,00 €
HUAWEI
JUNIPER
3.000,00 €
2.000,00 €
1.000,00 €
0,00 €
CORE DITRIBUCIÓN ACCESO
Precio para la Propuesta Campus
FABRICANTE TOTAL
HP 32.380,00 €
HUAWEI 26.100,00 €
JUNIPER 32.000,00 €
35.000,00 €
30.000,00 €
25.000,00 €
20.000,00 €
HP
HUAWEI
15.000,00 €
JUNIPER
10.000,00 €
5.000,00 €
0,00 €
TOTAL
Ventajas y Desventajas
FABRICANTE VENTAJAS DESVENTAJAS