9 de abril de 2016

¿Qué es Meraki?

En diciembre del año 2012 Cisco adquirió una empresa declarando que su propósito era proveer una solución de redes escalable y fácil de implementar. Sobre la compra inicial Cisco incorporó recursos de investigación y desarrollo con el propósito de lograr un producto de nube de próxima generación.
Desde ese entonces Meraki es parte del portafolios de productos de Cisco, aunque una parte casi desconocida. Muchos creen que se trata de una propuesta de red inalámbrica alternativa a la red Aironet tradicional, pero en realidad es mucho más.

¿Qué es Meraki?
Meraki es una oferta de NaaS (Network as a Service) innovadora que desplaza el plano de gestión de los dispositivos de la red a un servicio de nube brindado desde los data centers de Meraki. Hardware y tráfico de datos en instalaciones de la empresa, gestión desde la nube.



¿Cuál es la oferta de Meraki?
Meraki cubre los requerimientos de una infraestructura de red completa a partir de 3 diferentes tipos e dispositivos:
  • Access Points
    Quizás el dispositivo más conocido. Se trata de una línea completa de dispositivos indoor y outdoor que permiten un despliegue rápido de una red inalámbrica de nivel enterprise.
  • Switches
    Switches tipo enterprise capa 2 y 3, de entre 8 y 48 puertos, para el despliegue de la red de acceso cableado con capacidad PoE.
  • Apliance de seguridad
    Dispositivo de acceso WAN que reúne en un único equipo las prestaciones de un router, un firewall statefull de próxima generación, terminador de VPNs IPsec, IPS de próxima generación, etc. Un gateway de la LAN hacia la WAN o hacia Internet con capacidad de inspección de aplicaciones e implementación de políticas de seguridad avanzadas.
A estos productos de hardware se suma el Systems Manager, que es una especie de cliente instalable en dispositivos terminales (Mac OSX, Microsoft, iOS o Android) que permite tener gestión y monitoreo remoto desde la nube de los terminales de la empresa. Incluye prestaciones como la de acceso de escritorio remoto, posibilidad de instalación remota de aplicaciones y borrado remoto de información almacenada en el dispositivo. Un gestor de terminales corporativas.

Estos dispositivos de hardware instalados en las facilidades de la empresa y las terminales que operan con Systems Manager, son administrados desde un sistema de gestión que opera en la nube de Meraki y que se accede con cualquier navegador web, desde cualquier ubicación.
Para dar soporte a este despliegue el servicio implementa:
  • 5 data centers distribuidos en diferentes regiones que operan en redundancia en caliente asegurando una disponibilidad mínima del 99,99% anual.
  • Los datos de cada cliente se encuentran replicados, en tiempo real, en al menos 3 de estos 5 data centers.
  • Acceso seguro con doble verificación incluyendo llaves RSA.
  • Toda la información del cliente (configuraciones, claves, etc., NO datos de los usuarios) se almacena encriptada.
Algunas características de la red Meraki
  • Solamente el tráfico de gestión de los dispositivos va a la nube de Meraki. El tráfico de datos de los usuarios se resuelve localmente y en ningún momento pasa por la nube.
  • Si se interrumpe el acceso a la red de Meraki por algún motivo, el tráfico local sigue sin complicaciones quedando limitada solamente la posibilidad de realizar cambios de configuración o monitorear la red.
  • En el caso de interrupciones en la conexión con la red, la información de estadísticas de tráfico y otras similares se almacena localmente hasta que se retome la conexión y se pueda descargar a la nube.
  • El hardware Meraki sólo puede ser operado desde la nube Meraki.
  • La nube Meraki solo opera hardware Meraki.
  • La asociación del hardware a la interfaz web del cliente se hace utilizando el número de serie del dispositivo.
  • Es posible el despliegue mixto de tecnologías, por ejemplo, switches Catalyst con access points Meraki. En este caso la nube Meraki solamente gestiona los access points.
  • Las prestaciones del sistema son de nivel enterprise avanzado. Incluye por ejemplo servicios de localización en tiempo real, reporting, filtrado y monitoreo a nivel de usuarios o aplicaciones, etc.
Para ampliar:

Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


26 de marzo de 2016

IPv6: Asignación de bloques de direcciones

El siguiente es el video en el canal de YouTube que corresponde al Power Point que publicara en http://librosnetworking.blogspot.com.ar/2016/02/ipv6-asignacion-de-bloques-de.html

Corresponde al webinar que tuvo lugar el 18 de febrero pasado (no es la grabación del webinar, sino que es una nueva presentación). En aquella ocasión definí como objetivo para este seminario revisar los criterios para la asignación de direccionamiento IPv6 en redes corporativas.



Sobre el tema hay varios posts adicionales que pueden enriquecer tu comprensión:


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


24 de marzo de 2016

Cisco anunció la actualización de la certificación CCNP Wireless

Cisco ha anunciado una nueva revisión de la certificación Cisco Certified Network Professional Wireless que ahora cuenta con 4 nuevos cursos oficiales y exámenes.
De esta manera, los técnicos wireless de nivel profesional contarán ahora con una certificación que acredita conocimientos en las últimas tecnologías y estándares disponibles en el mercado y en sintonía con el proceso de digitalización creciente y la extensión de IoE.

Los cambios realizados en los contenidos de la certificación pueden revisarse en el documento CCNP Wireless Exam Revisions.

Los nuevos exámenes
Cuatro nuevos exámenes reemplazan los vigentes hasta el momento:
  • 300-360 WIDESIGN
  • 300-365 WIDEPLOY
  • 300-375 WISECURE
  • 300-370 WITSHOOT
Los exámenes actuales estarán disponibles hasta el 21 de septiembre de 2016, por lo que quienes están preparando en este momento alguno de estos exámenes tienen hasta esa fecha para aprobarlo.
Por otra parte, quienes ya tienen alguno de los exámenes aprobados y necesitan completar la secuencia de 4 para obtener la certificación cuentan con una herramienta de migración que pueden consultar en línea para revisar cómo se complementan los exámenes. En términos generales la correspondencia de los exámenes en retirada y los nuevos es la siguiente:
  • 300-360 WIDESIGN
    Reemplaza a 640-732 CUWSS
  • 300-365 WIDEPLOY
    Reemplaza a 640-742 IUWVN
  • 300-375 WISECURE
    Reemplaza a 640-737 WISECURE
  • 300-370 WITSHOOT
    Reemplaza a 640-747 IUWMS
Hasta el 21 de septiembre próximo es posible elegir rendir unos u otros indistintamente. Cualquiera de los exámenes que se retiran y que haya sido aprobado a esa fecha da los créditos correspondientes al nuevo examen, en orden a obtener la certificación.

Nuevos entrenamientos
Las nuevas certificaciones están acompañadas de nuevos entrenamientos oficiales que estarán disponibles a través de los Cisco Learning Partners en fecha que aún no ha sido anunciada:
  • Designing Cisco Wireless Enterprise Networks (WIDESIGN) 1.0
    Un entrenamiento de 40 hs. previsto para ser dictado en 5 días.
    Ofrece nuevas perspectivas para el diseño de redes inalámbricas, incluyendo el proceso que va desde las primeras conversaciones con el cliente hasta la entrega de los reportes luego de la implementación, incluyendo el site-survey.
  • Deploying Cisco Wireless Enterprise Networks (WIDEPLOY) 1.0
    También previsto como un entrenamiento de 40 hs. en 5 días.
    Orientado al despliegue de redes inalámbricas basadas en controlador y arquitecturas unificadas en switches. Aplica el nuevo Cisco AireOS 8.0 Prime Infrastructure release 2.2 y el MSE (Mobility Services Engine) release 8.0
  • Troubleshooting Cisco Wireless Enterprise Networks (WITSHOOT) 1.0
    Es un entrenamiento de 24 hs. de duración previsto para ser dictado en 3 días.
    Presenta herramientas y metodologías necesarias para identificar y resolver problemas de conectividad o performance de los clientes, y eventos vinculados a radiofrecuencia.
  • Securing Cisco Wireless Enterprise Networks (WISECURE) 1.0
    Otro entrenamiento de 40 hs. de duración, dictado en 5 días.
    Ofrece orientación para la implementación de seguridad en arquitecturas WiFi considerando Cisco AireOS 8.0, Prime Infrastructure release 2.2 e ISE versión 1.3
Enlaces de utilidad


19 de febrero de 2016

Protocolo de Internet versión 6, v3.1

Para continuar la serie de publicaciones que estoy realizando referidas a IPv6, sus características, posibilidades e implementación, publico ahora un manual íntegramente dedicado al análisis y estudio pormenorizado de el nuevo protocolo de Internet.
Este manual va mucho más allá de su predecesor (Protocolo IPv6 Básico versión 2.0) y si bien no supone conocimientos previos del protocolo, para un aprovechamiento pleno de su desarrollo es conveniente contar con conocimientos de seguridad, IPsec VPN, QoS, PBR, etc.
No está orientado a ningún examen de certificación ya que no hay certificaciones explícitas desarrolladas para integrar los últimos desarrollos en esta área. En su desarrollo he integrado ejercicios de laboratorio que permitan elaborar las habilidades básicas de configuración tanto del protocolo, como de los protocolos de enrutamiento asociados, como de los features de seguridad que le son propios. En la dimensión práctica se integra la configuración básica de clientes IPv6 en sistemas operativos Microsoft y Linux, así como en Cisco IOS 15.4(2)S e IOS XE 03.12.00.S; la topología diseñada para los laboratorios puede ser montada con dispositivos virtuales tanto como físicos.
Para quienes estudian por sí mismo (auto-estudio), este manual les sirve como referencia de para el estudio y la consulta. Para quienes participan de entrenamientos que incluyen IPv6, el manual les permitirá contar no solo con bibliografía de consulta, sino también completar, profundizar y ejercitar aquellos conocimientos incluidos en entrenamientos como ICND o ROUTE. Es la base para un curso integral sobre el protocolo, su diseño e implementación.

Fecha de publicación: 19 de febrero de 2016
Autor: Oscar A. Gerometta
CCSI / CCNA R&S / CCDA / CCNAwir / CCNA sec. / CCBF.



Contenidos:
  • Introducción a IPv6
  • Operación de IPv6
    Laboratorios.
  • Servicios IPv6
    Laboratorios.
  • Protocolos de enrutamiento IPv6
    Laboratorios.
  • Mecanismos de transición IPv6
    Laboratorios.
  • Seguridad en IPv6
    Laboratorios.
  • Modelos de implementación de IPv6
Cantidad de páginas: 239

Algunas notas sobre esta versión:
  • Cubre los principales aspectos vinculados al diseño e implementación del protocolo en redes corporativas.
  • En el capítulo de servicios se incluye DNS, DHCPv6 y DHCPv6 Prefix Delegation.
  • En el capítulo de protocolos de enrutamiento se consideran RIPng, OSPFv3, EIGRP, MPLS, PBR, route maps, prefix lists, etc.
  • En los mecanismos de transición se consideran los diferentes mecanismos existentes (incluido NAT 64) con especial énfasis en las implementaciones dual stack.
  • En el capítulo de seguridad, el laboratorio se ocupa de la implementación de IPsec.
Para la compra:
  • Protocolo de Internet versión 6 está disponible en formato ebook para su compra en línea ingresando aquí.
  • Para consulta de precios u formas de pago diferentes diríjase directamente a Ediciones EduBooks por correo electrónico escribiendo a libros.networking@gmail.com
Como siempre, cualquier sugerencia que puedas hacer, será muy bienvenida.

Enlaces relacionados

Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


IPv6: Asignación de bloques de direcciones

El jueves 18 de febrero tuvo lugar el webinar de este nombre en el que desarrollamos lo que algunos llaman "subnetting de IPv6".
Definí como objetivos para este seminario revisar los criterios para la asignación de bloques de direcciones globales IPv6 en redes corporativas.
En el desarrollo hicimos un rápido resumen del direccionamiento IPv6 y sus características específicas para luego enunciar los criterios básicos para la asignación de bloques de direcciones en la red corporativa y volcarlos en un ejemplo.
La presentación que utilicé en este webinar es la siguiente:



Video en el que se desarrolla la presentación.

Sobre el tema hay varios posts adicionales que pueden enriquecer tu comprensión:


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.