Está en la página 1de 57

UNIDAD 2

Segmentación de Dominio de Colisión y


Broadcast
• Un segmento es un bus lineal al que están
conectadas varias estaciones y que termina en los
extremos.
• Las características son:

• Cuando se tiene una red grande se divide en trozos,


Segmentación llamados segmentos a cada uno de ellos.
• Para interconectar varios segmentos se utilizan
bridges o routers
• El rendimiento de una red aumenta al dividirla en
segmentos
• A cada segmento junto a las estaciones a él
conectadas se las llama subred
Segmentación
• Segmentar una intranet consiste en dividirla en subredes para así poder aumentar el
número de ordenadores conectados a ella y/o el rendimiento de la misma.

• Cuando se segmenta una intranet, lo que se esta haciendo es crear subredes pequeñas
que, por decirlo de alguna manera, se autogestionan, de forma que la comunicación
entre segmentos se realiza cuando es necesario, es decir, cuando un nodo de un
segmento quiere comunicarse con un nodo del otro segmento; mientras tanto cada
segmento de la intranet está trabajando de forma independiente por lo que en una
misma intranet se están produciendo varias comunicaciones de forma simultánea;
evidentemente esto mejora el rendimiento de la intranet.
TOPOLOGIA DE RED LONGUITUD DE SEGMENTO
MAXIMO
Ethernet de cable fino (Bus) 185 Mts.
Segmentacion Ethernet de par trenzado 100 Mts.
(Estrella/Bus)
Token Ring de par trenzado 100 Mts.
(Estrella/Anillo)
• La tabla siguiente refleja
las longitudes máximas ARCNET Coaxial (Estrella) 609 Mts.
de los segmentos ARCNET Coaxial (Bus) 305 Mts.
dependiendo de las
diferentes topologías de ARCNET de par trenzado 122 Mts.
red. (Estrella)
ARCNET de par trenzado (Bus) 122 Mts.
Segmentación
• El dispositivo que se utiliza para segmentar una red debe ser inteligente ya que
debe ser capaz de decidir hacia qué segmento debe enviar la información llegado
a él: si hacia el mismo segmento desde el que la recibió o hacia otro segmento
diferente.
Segmentación
Existen diferentes motivos por los que se puede hacer necesario la segmentación
de una intranet, como pueden ser:

• Necesidad de sobrepasar el número de nodos que la topología permite. La


limitación del numero de nodos en una intranet vienen impuesta por varios
factores, como son el método de acceso al medio que se utiliza, el tipo de cable,
el ancho de banda, etc.
Segmentación
• Mejorar el rendimiento de una intranet en la que ha aumentado el tráfico. En
ocasiones, una intranet que inicialmente funciona bien, con un tiempo de
repuesta aceptable, empieza a perder prestaciones; el motivo es claro: de forma
paulatina se ha ido incrementando el número de comunicaciones que la intranet
debe gestionar, por diferentes motivos como que los usuarios comienzan a
conocer la red y la aprovechan más, o que se han ido instalando más
aplicaciones.
Las redes locales tienen una serie de limitaciones
inherentes a su naturaleza:

• Limitaciones en el número de host.


• Limitaciones en la distancia que puede cubrir.
Segmentación • Limitaciones en el número y tipo de nodos que
se pueden conectar.
• Limitaciones en el acceso a los nodos.
• Limitaciones en la comunicación con los
usuarios.
De forma genérica existen varias maneras de
ampliar las intranets:
• Hubs: Para unir hosts dentro de una red.
• Repetidores: conexión a nivel físico, en el
mismo segmento.
Segmentación • Bridges: Conexión a nivel de enlace entre dos
segmentos (iguales o distintos).
• Routers: Conexión a nivel de red.
• Gateways: Conexión a nivel de presentación,
entre dos redes distintas.
Dominio de Colisión
• Segmentos de la red que comparten el mismo ancho de banda.
Cuando dos o más dispositivos, que comparten el mismo
segmento, intentan comunicarse al mismo tiempo pueden
ocurrir colisiones.
• Un dominio de colisión puede ser representado como una
carretera, los automóviles, comparten el medio y en cualquier
instante pueden colisionar entre ellos.
• Un dominio de colisión es un segmento
Físico de una red de ordenadores donde
es posible que los paquetes puedan
Dominio de Colisión “colisionar” (interferir) con otros. Estas
colisiones se dan particularmente en el
protocolo de red Ethernet.
• A medida que aumenta el número de
nodos que pueden transmitir en un
segmento de red, aumentan las
posibilidades de que dos de ellos
transmitan a la vez. Esta transmisión
Dominio de Colisión simultánea ocasiona una interferencia
entre las señales de ambos nodos, que
se conoce como colisión. Conforme
aumenta el número de colisiones
disminuye el rendimiento de la red.
• A partir de las capas del modelo OSI es posible
Dispositivos determinar qué dispositivos extienden o
componen los dominios de colisión.
con dominios • Los dispositivos de la capa 1 OSI (como los
concentradores y repetidores) reenvían todos
de colisión los datos transmitidos en el medio y por lo
tanto extienden los dominios de colisión.
• Los dispositivos de la capa 2 y 3 OSI (como los
Dispositivos conmutadores) segmentan los dominios de
colisión.
con dominios • Los dispositivos de la capa 3 OSI (como los
de colisión routers) segmentan los dominios de colisión y
difusión
HUB

• Dispositivo de red que


trabaja en la capa física
del modelo OSI, su
funcionamiento es similar
a un cable por lo que solo
cuenta con un dominio
de colisión.
Switch

• Dispositivo de red usados


para dividir los
segmentos de colisión,
cada puerto es un
segmento diferente.
• Contiene todos los
dispositivos que pueden ser
alcanzados por un broadcast.
Un dominio de broadcast es
una red LAN.
• Los dominios de Broadcast
pueden ejemplificarse por
medio de una caseta, ya que
esta no permitirá el acceso
de una carretera a otra.

Dominio de Broadcast
• Un Dominio de Broadcast o dominio de
difusión es un área lógica en una red de
ordenadores en la que cualquier
ordenador conectado a la red puede
Dominio de transmitir directamente a cualquier otro
en el dominio sin precisar ningún
Broadcast dispositivos de encaminamiento, dado
que comparten la misma subred,
dirección de puerta de enlace y están
en la misma VLAN, (VLAN por defecto o
instalada).
• De forma más específica es un área de
una red de ordenadores formada por
Dominio de todos los ordenadores y dispositivos de
Broadcast red que se pueden alcanzar enviando
una trama a la dirección de difusión de
la capa de enlace de datos.
Dominio de Broadcast

• Los routers son usados para


dividir estos dominios, cada
uno de sus puertos
pertenece a un dominio de
broadcast.
• Aunque los puertos de un
router se encuentran en
diferentes dominios de
broadcast, estos también
son dominios de colisión.
Switch o Conmutador
Conmutador o Switch
• Un conmutador o switch es un dispositivo
digital lógico de interconexión de redes de
computadoras que opera en la capa de enlace
de datos del modelo OSI. Su función es
interconectar dos o más segmentos de red, de
manera similar a los puentes de red, pasando
datos de un segmento a otro de acuerdo con la
dirección MAC de destino de las tramas en la
red.
• Los conmutadores se utilizan cuando se desea
Conmutador o conectar múltiples redes, fusionándolas en una
sola. Al igual que los puentes, dado que
Switch funcionan como un filtro en la red, mejoran el
rendimiento y la seguridad de las redes de área
local.
Conmutador o Switch
• Los puentes y conmutadores es una interfaz
física usada para conectar redes de cableado
estructurado. Tiene ocho pines, usados
generalmente como extremos de cables de par
trenzado.
Conmutador o Switch
• Los conmutadores poseen la capacidad de
aprender y almacenar las direcciones de red de la
capa 2 (direcciones MAC) de los dispositivos
alcanzables a través de cada uno de sus puertos.
Por ejemplo, un equipo conectado directamente a
un puerto de un conmutador provoca que el
conmutador almacene su dirección MAC. Esto
permite que, a diferencia de los concentradores, la
información dirigida a un dispositivo vaya desde el
puerto origen al puerto de destino.
• En el caso de conectar dos conmutadores o un
conmutador y un concentrador, cada
Conmutador o conmutador aprenderá las direcciones MAC de
los dispositivos accesibles por sus puertos, por
Switch lo tanto en el puerto de interconexión se
almacenan las MAC de los dispositivos del otro
conmutador.
Bucles de red
• Uno de los puntos críticos de estos equipos son los bucles, que consisten en
habilitar dos caminos diferentes para llegar de un equipo a otro a través de un
conjunto de conmutadores. Los bucles se producen porque los conmutadores
que detectan que un dispositivo es accesible a través de dos puertos emiten la
trama por ambos. Al llegar esta trama al conmutador siguiente, este vuelve a
enviar la trama por los puertos que permiten alcanzar el equipo. Este proceso
provoca que cada trama se multiplique de forma exponencial, llegando a producir
las denominadas inundaciones de la red, provocando en consecuencia el fallo o
caída de las comunicaciones.
Store-and-Forward
• Los conmutadores Store-and-Forward guardan cada trama en un búfer antes del
intercambio de información hacia el puerto de salida. Mientras la trama está en
el búfer, el switch calcula el CRC y mide el tamaño de la misma. Si el CRC falla, o el
tamaño es muy pequeño o muy grande (un cuadro Ethernet tiene entre 64 bytes
y 1518 bytes) la trama es descartada. Si todo se encuentra en orden es
encaminada hacia el puerto de salida
Store-and-Forward
• Este método asegura operaciones sin error y aumenta la confianza de la red. Pero
el tiempo utilizado para guardar y chequear cada trama añade un tiempo de
demora importante al procesamiento de las mismas. La demora o delay total es
proporcional al tamaño de las tramas: cuanto mayor es la trama, más tiempo
toma este proceso.
Cut-Through
• Los conmutadores cut-through fueron diseñados para reducir esta latencia. Esos
switches minimizan el delay leyendo sólo los 6 primeros bytes de datos de la
trama, que contiene la dirección de destino MAC, e inmediatamente la
encaminan.
• El problema de este tipo de switch es que no detecta tramas corruptas causadas
por colisiones (conocidos como runts), ni errores de CRC. Cuanto mayor sea el
número de colisiones en la red, mayor será el ancho de banda que consume al
encaminar tramas corruptas.
Adaptative Cut-Through
• Son los conmutadores que procesan tramas en el modo adaptativo y son
compatibles tanto con store-and-forward como con cut-through. Cualquiera de
los modos puede ser activado por el administrador de la red, o el switch puede
ser lo bastante inteligente como para escoger entre los dos métodos, basado en
el número de tramas con error que pasan por los puertos.
• Cuando el número de tramas corruptas alcanza un cierto nivel, el conmutador
puede cambiar del modo cut-through a store-and-forward, volviendo al modo
anterior cuando la red se normalice.
Adaptative Cut-Through
• Los conmutadores cut-through son más utilizados en pequeños grupos de trabajo
y pequeños departamentos. En esas aplicaciones es necesario un buen volumen
de trabajo o throughput, ya que los errores potenciales de red quedan en el nivel
del segmento, sin impactar la red corporativa.
• Los conmutadores store-and-forward son utilizados en redes corporativas, donde
es necesario un control de errores.
Conmutadores de la capa 2
• Son los conmutadores tradicionales, que funcionan como puentes multi-puertos.
Su principal finalidad es dividir una LAN en múltiples dominios de colisión, o en
los casos de las redes en anillo, segmentar la LAN en diversos anillos. Basan su
decisión de envío en la dirección MAC destino que contiene cada trama.
• Los conmutadores de la capa 2 posibilitan múltiples transmisiones simultáneas
sin interferir en otras sub-redes. Los switches de capa 2 no consiguen, sin
embargo, filtrar difusiones o broadcasts, multicasts (en el caso en que más de una
sub-red contenga las estaciones pertenecientes al grupo multicast de destino), ni
tramas cuyo destino aún no haya sido incluido en la tabla de direccionamiento.
Conmutadores de la capa 3
• Son los conmutadores que, además de las funciones tradicionales de la capa 2,
incorporan algunas funciones de enrutamiento o routing, como por ejemplo la
determinación del camino basado en informaciones de capa de red (capa 3 del
modelo OSI), validación de la integridad del cableado de la capa 3 por checksum y
soporte a los protocolos de routing tradicionales (RIP, OSPF, etc.)
Conmutadores de la capa 3
• Los conmutadores de capa 3 soportan también la definición de redes virtuales
(VLAN), y según modelos posibilitan la comunicación entre las diversas VLAN sin
la necesidad de utilizar un router externo.
• Por permitir la unión de segmentos de diferentes dominios de difusión o
broadcast, los switches de capa 3 son particularmente recomendados para la
segmentación de redes LAN muy grandes, donde la simple utilización de switches
de capa 2 provocaría una pérdida de rendimiento y eficiencia de la LAN, debido a
la cantidad excesiva de broadcasts.
Conmutadores de la capa 3
• Se puede afirmar que la implementación típica de un switch de capa 3 es más
escalable que un enrutador, pues éste último utiliza las técnicas de enrutamiento
a nivel 3 y enrutamiento a nivel 2 como complementos, mientras que los switches
sobreponen la función de enrutamiento encima del encaminamiento, aplicando
el primero donde sea necesario.
Conmutadores de Capa 4
• Están en el mercado hace poco tiempo y hay una controversia en
relación con la clasificación adecuada de estos equipos. Muchas veces
son llamados de Layer 3+ (Layer 3 Plus).
• Básicamente incorporan a las funcionalidades de un conmutador de la
capa 3; la habilidad de implementar la políticas y filtros a partir de
informaciones de la capa 4 o superiores, como puertos TCP/UDP,
SNMP, FTP, etc.
VLAN

• Una VLAN (acrónimo de virtual LAN, «red de área local virtual») es un método de
crear redes lógicas e independientes dentro de una misma red física.1 Varias VLANs
pueden coexistir en un único conmutador físico o en una única red física. Son útiles
para reducir el tamaño del dominio de difusión y ayudan en la administración de la
red separando segmentos lógicos de una red de área local (como departamentos
de una empresa) que no deberían intercambiar datos usando la red local (aunque
podrían hacerlo a través de un enrutador o un conmutador de capa 3 y 4).
VLAN
• Una VLAN consiste en una red de
ordenadores que se comportan como si
estuviesen conectados al mismo
conmutador, aunque pueden estar en
realidad conectados físicamente a
diferentes segmentos de una red de área
local. Los administradores de red
configuran las VLANs mediante software
en lugar de hardware, lo que las hace
extremadamente flexibles. Una de las
mayores ventajas de las VLANs surge
cuando se traslada físicamente algún
ordenador a otra ubicación: puede
permanecer en la misma VLAN sin
necesidad de cambiar la configuración IP
de la máquina.
VLAN

• Las LAN se dividen cada vez con mayor frecuencia en grupos de trabajo conectados
mediante backbones comunes para formar topologías VLAN. Las VLAN segmentan
lógicamente la infraestructura física de las LAN en diferentes subredes (o dominios
de broadcast para Ethernet). Las tramas de broadcast se conmutan sólo entre
puertos dentro de la misma VLAN.
Backbone o Redes Troncales

• El backbone (columna vertebral en español) es una línea de transmisión más


grande que transporta los datos recogidos de líneas más pequeñas que con las que
se interconecta.

• 1) En el ámbito local, un backbone es una línea o conjunto de líneas a las que las
redes de área local se conectan para tener conexión de red de área amplia (WAN) o
dentro de una red de área local (LAN) para abarcar distancias de manera eficiente
(por ejemplo, entre los edificios).
• 2) En el internet u otra red
de área amplia, un backbone
es un conjunto de caminos a
los que las redes locales o
regionales se conectan para
tener interconexión de larga
distancia. Los puntos de
conexión son conocidos
como nodos de la red o
intercambios de
conmutación de datos (DSE)
de telecomunicaciones.

Backbone o Redes
Troncales
VLAN

• Las primeras implementaciones de VLAN ofrecían una función de asignación de


puertos que establecía un dominio de broadcast entre un grupo de dispositivos por
defecto. Los requisitos actuales de la red exigen la funcionalidad de VLAN que
cubre toda la red. Este enfoque de las VLAN permite agrupar usuarios separados
por grandes distancias físicas en topologías virtuales que abarcan toda la red. Las
configuraciones VLAN agrupan a los usuarios por asociación lógica, en lugar de por
ubicación física
VLAN

• La mayoría de las redes actualmente instaladas ofrecen una segmentación lógica


muy limitada. Los usuarios se agrupan normalmente según las conexiones al hub
compartido y los puertos de router entre los hubs. Esta topología brinda
segmentación sólo entre los hubs, que normalmente se ubican en pisos separados,
y no entre usuarios conectados al mismo hub. Esto impone restricciones físicas en
la red y limita la manera en que los usuarios se pueden agrupar. Algunas
arquitecturas de hub compartido tienen cierta capacidad de agrupación, pero
limitan la forma en que se pueden configurar los grupos de trabajo definidos
lógicamente.
Diferencias entre las LAN conmutadas
tradicionales y las VLAN

• En una LAN que utiliza dispositivos de conmutación LAN, la tecnología VLAN es una manera
económica y eficiente de agrupar usuarios de la red en grupos de trabajo virtuales, más allá de su
ubicación física en la red. Algunas de las diferencias principales son las siguientes:
• Las VLAN funcionan a nivel de Capa 2 y Capa 3 del modelo de referencia OSI.
• La comunicación entre las VLAN es implementada por el enrutamiento de Capa 3.
• Las VLAN proporcionan un método para controlar los broadcasts de red.
• El administrador de la red asigna usuarios a una VLAN.
• Las VLAN pueden aumentar la seguridad de la red, definiendo cuáles son los nodos de red que se
pueden comunicar entre sí.
Diferencias entre las LAN conmutadas
tradicionales y las VLAN

• Mediante la tecnología VLAN, se pueden agrupar los puertos de switch y sus


usuarios conectados en grupos de trabajo lógicamente definidos, como los
siguientes:
• Compañeros de trabajo en el mismo departamento
• Un equipo de producción interfuncional
• Diferentes grupos de usuarios que comparten la misma aplicación de red o
software
Diferencias entre las LAN conmutadas
tradicionales y las VLAN

• Se pueden agrupar estos puertos y usuarios en grupos de trabajo con un solo


switch o switches conectados. Al agrupar los puertos y los usuarios a través de
múltiples switches, las VLAN pueden abarcar infraestructuras contenidas en un
solo edificio, edificios conectados entre sí o aun redes de área amplia (WAN).
Transporte de las VLAN a través de
backbones

• Lo que es importante en cualquier arquitectura de VLAN es la capacidad para


transportar información de la VLAN entre switches interconectados y los routers
que residen en el backbone corporativo. Estas capacidades de transporte:
• Eliminan las fronteras físicas entre los usuarios.
• Aumentan la flexibilidad de la configuración de una solución de VLAN cuando los
usuarios se desplazan.
• Proporcionan mecanismos de interoperabilidad entre los componentes del sistema
de backbone.
Transporte de las VLAN a través de
backbones

• El backbone normalmente funciona como el punto de reunión de grandes


volúmenes de tráfico. También transporta información del usuario final de la VLAN
y su identificación entre switches, routers y servidores directamente conectados.
Dentro del backbone, los enlaces de alto ancho de banda y alta capacidad se
seleccionan normalmente para transportar el tráfico en toda la empresa.
El papel de los routers en las VLAN

• El papel tradicional de un router es proporcionar firewalls, administración de


broadcast y procesamiento y distribución de rutas. Si bien los switches VLAN
asumen algunas de estas tareas, los routers siguen siendo vitales para las
arquitecturas VLAN porque proporcionan rutas conectadas entre VLAN diferentes.
También se conectan a otras partes de la red que están lógicamente segmentadas
con el enfoque más tradicional de subredes o requieren el acceso a sitios remotos
a través de enlaces de área amplia. La comunicación de Capa 3, ya sea incorporada
en el switch o proporcionada externamente, es una parte integral de cualquier
arquitectura de conmutación de alto rendimiento.
El papel de los routers en las VLAN

• Se pueden integrar routers externos de forma económica en la arquitectura de


conmutación utilizando una o más conexiones de backbone de alta velocidad.
Normalmente estas son conexiones Fast Ethernet o ATM, y brindan ventajas:
• Aumentando el rendimiento entre switches y routers
• Consolidando la cantidad total de puertos de router físicos requeridos para la
comunicación entre VLAN
Implementación de VLAN

• Una VLAN forma una red conmutada lógicamente segmentada por funciones,
equipos de proyectos o aplicaciones, sin tener en cuenta la ubicación física de los
usuarios. Cada puerto de switch se puede asignar a una VLAN. Los puertos
asignados a la misma VLAN comparten broadcasts. Los puertos que no pertenecen
a esa VLAN no comparten esos broadcasts. Esto mejora el rendimiento general de
la red. Las siguientes secciones hacen referencia a tres métodos de
implementación de VLAN que se pueden usar para asignar un puerto de switch a
una VLAN
Puerto Central

• En las VLAN de puerto central, a todos los nodos conectados a puertos en la misma
VLAN se les asigna el mismo identificador de VLAN. El gráfico muestra la
pertenencia a la VLAN por puerto, lo que facilita el trabajo del administrador y
hace que la red sea más eficiente porque:
• Los usuarios se asignan por puerto.
• Las VLAN son de fácil administración.
• Proporciona mayor seguridad entre las VLAN.
• Los paquetes no se "filtran" a otros dominios.
VLAN Estática

• Las VLAN estáticas son puertos en un switch que se asignan estáticamente a una
VLAN. Estos puertos mantienen sus configuraciones de VLAN asignadas hasta que
se cambien. Aunque las VLAN estáticas requieren que el administrador haga los
cambios, este tipo de red es segura, de fácil configuración y monitoreo. Las VLAN
estáticas funcionan bien en las redes en las que el movimiento se encuentra
controlado y administrado.
VLAN Dinámica

• Las VLAN dinámicas son puertos en un switch que pueden determinar automáticamente sus
asignaciones de VLAN. Las funciones de las VLAN dinámicas se basan en las direcciones MAC,
direccionamiento lógico o tipo de protocolo de los paquetes de datos. Cuando una estación se
encuentra inicialmente conectada a un puerto de switch no asignado, el switch correspondiente
verifica la entrada de direcciones MAC en la base de datos de administración de la VLAN y
configura dinámicamente el puerto con la configuración de VLAN correspondiente. Los
principales beneficios de este enfoque son una necesidad de administración menor en el centro
de cableado, cuando se agrega o desplaza un usuario y la notificación centralizada cuando se
agrega un usuario no reconocido en la red. Normalmente, se necesita una mayor cantidad de
administración en un primer momento para configurar la base de datos dentro del software de
administración de la VLAN y para mantener una base de datos exacta de todos los usuarios de la
red.

También podría gustarte