25 de agosto de 2020

Redes definidas por software

Contenido incluido
en el temario de
CCNA 200-301

SDN – Software Defined Networking

Se trata de una propuesta de arquitectura que busca simplificar la forma en que se implementan y gestionan las nuevas redes inteligentes, y cuyo elemento central es el controlador SDN. Este controlador centraliza la operación y administración de los dispositivos de la infraestructura en un único punto; esto reduce la complejidad, la posibilidad de errores del operador y mejora notablemente los tiempos de despliegue de nuevos servicios.

De esta forma:

  • Se reduce la necesidad de acceso individualmente a la CLI y la GUI de dispositivos, lo cual minimiza los puntos de interacción con la red.

  • Se abandona el concepto de implementación de dispositivos independientes entre sí para operarlos en un conjunto único.

  • Se privilegia el acceso a información procesada, útil para el diagnóstico y la gestión, por encima del simple acceso a datos “crudos” generados por comando de monitoreo.

  • Se introduce el uso de interfaces programables con las que se puede interactuar con XML y JSON para automatizar procesos.

¿Qué son, entonces, las redes definidas por software?

  • No se trata de una nueva tecnología sino de un enfoque y propuesta de arquitectura de la red diferentes.
  • En este enfoque y arquitectura los planos de control y de datos están desacoplados entre sí de manera tal que los planos de gestión y control, y la “inteligencia”, están lógicamente centralizados.
  • Es una implementación en la que la infraestructura de red subyacente está abstraída de las aplicaciones (mediante la implementación de virtualización de la red).
  • Es un concepto que aprovecha las interfaces programables (APIs) disponibles para permitir que sistemas externos, basados en aplicaciones, influyan en el aprovisionamiento, el control y la operación de la red.
  • Permite controlar, gestionar y modificar la operación de la red de manera dinámica a través de interfaces abiertas.
  • En este modelo la red se administra como un todo o unidad lo que permite un resultado más predecible respecto del comportamiento de la red hacia las aplicaciones.
En esta propuesta subyace una topología estándar de red sobre la cual se superpone una capa de abstracción basada en virtualización. De esta manera se pasa de un análisis basado en cajas o dispositivos a un análisis de alto nivel orientado a la red en sí misma como unidad integradora. La definición de una capa de abstracción simplifica todas las tareas de provisionamiento de servicios.

Estas redes responden a algunas necesidades:
  • Configuración, administración, control y monitoreo centralizados de todos los dispositivos físicos o virtuales de la red.
  • Posibilidad de superar la operación de los algoritmos de reenvío de tráfico tradicionales para responder a necesidades comerciales o técnicas específicas.
  • Permiten que aplicaciones u otros sistemas externos impacten en las tareas de aprovisionamiento de recursos y el funcionamiento de la red.
  • Permiten una implementación rápida y escalable de los servicios de red con gestión del ciclo de vida de los mismos.
  • Proporcionan un punto único para la gestión y programabilidad de toda la infraestructura.
En esta arquitectura la política de toda la red se puede definir de modo simple y centralizado para luego aplicar esa política de modo coherente a toda la red a partir del controlador. Por ejemplo, en lugar de configurar listas de acceso en cada dispositivo para controlar el flujo de tráfico dentro de la red se definen las políticas de tráfico en el controlador, con una visión unificada, y el mismo controlador se ocupa de la implementación específica necesaria en cada dispositivo, de modo dinámico.
En estas redes hay un controlador que proporciona una visión unificada y holística de toda la red. El controlador permite también abordar desde otra perspectiva la escalabilidad de la red facilitando la incorporación de nuevos dispositivos.

Uno de los aspectos que se mejoran a partir de la automatización y la implementación de controladores, es la gestión del ciclo de vida:
  • Día 0
    Diseño e instalación de los componentes de la infraestructura.
  • Día 1
    Habilitación de los servicios.
  • Día 2
    Gestión y operación de los servicios.
Finalmente, cuando el cliente o usuario ya no requiera del servicio se deben liberar los recursos y limpiar la configuración de los dispositivos involucrados en el servicio.

La red tradicional vs. SDN
La red tradicional está compuesta por múltiples dispositivos diferentes, equipados cada uno con software propio y funcionalidades de red. 
En estas redes el plano de control y el plano de datos residen en cada dispositivo individual.


Esto significa que en la red tradicional cada dispositivo es igualmente “inteligente” y elabora las decisiones de reenvío de tráfico y servicios independientemente.

En una red SDN:
  • Los planos de control y gestión se encuentran centralizados en un controlador.
  • Cada dispositivo de la infraestructura solamente opera el plano de datos.
Este es el esquema de una arquitectura SDN pura. 
Sin embargo, esta arquitectura ha debido afrontar en los inicios algunos problemas de escalabilidad por la excesiva centralización del plano de control en un único punto. Esto ha dado lugar a una propuesta “SDN híbrida”.

En el modelo híbrido hay igualmente un controlador centralizado pero sin excluir la presencia de un plano de control distribuido en cada dispositivo de la infraestructura. En este modelo el controlador permite una visión centralizada y se comporta como base para la toma de decisiones de la red, lo que proporciona un panel de control y administración únicos para la red como unidad, al mismo tiempo que proporcionan una interfaz API para poder interactuar en lugar de requerir múltiples conexiones a cada dispositivo individualmente.



Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.

8 de agosto de 2020

Diseño de redes corporativas

Contenido incluido
en el temario de
CCNA 200-301


El temario del nuevo examen de certificación CCNA 200-301 incorpora algunos conceptos básicos de diseño de redes que se agregan a los que ya estaban presentes en las certificaciones precedentes.
Es por esto que me parece oportuno realizar una revisión de los principales conceptos de diseño incluidos en el temario actual:

Diseño jerárquico de tres capas
El principio clave de un diseño jerárquico de la red es que cada elemento de la jerarquía tiene un conjunto específico de funciones y servicios que ofrecer, y tiene un papel específico que desempeñar en el diseño lo que permite elegir los dispositivos, sistemas y características más adecuados para cada capa.
Entre los principales beneficios del diseño jerárquico se pueden mencionar:
  • Un diseño jerárquico permite comprender mejor las características que se requieren, dónde son necesarias y qué dispositivos deben incluirlas como parte de la solución.
    Saber qué función se ejecuta en cada lugar ayuda a elegir mejor los dispositivos adecuados.
  • Un diseño jerárquico resiste la prueba del tiempo porque puede actualizarse a medida que la tecnología cambia y evoluciona, y según crecen las necesidades. 
    Esta adaptabilidad permite a una organización mantener una filosofía de diseño y reutilizar los dispositivos tal vez en un lugar diferente.
  • Un diseño jerárquico facilita la discusión técnica, la elaboración y aprendizaje sobre una parte específica de la solución.
  • La modularidad de los modelos jerárquicos se basa en el diseño en capas, cada una con sus propias funcionalidades y dispositivos.
    La red puede expandirse agregando dispositivos adicionales en diferentes capas e interconectándolos.
El modelo jerárquico de tres capas incluye:
  • La capa de acceso 
    Proporciona conexión física para que los dispositivos terminales accedan a la red. 
  • La capa de distribución
    También llamada capa de agregación.
    Es un lugar de tránsito de tráfico apropiado para aplicar políticas, como QoS, enrutamiento o seguridad.
  • La capa núcleo
    Proporciona un transporte rápido entre los dispositivos de la capa de distribución y es un punto de consolidación para el resto de la red.
    Asegura el reenvío de paquetes a alta velocidad y con redundancia.
El número de niveles que se implementan en una red jerárquica depende de las características de la implementación y la extensión de la red. En redes más pequeñas las capas núcleo y distribución se suelen combinar en una misma capa y como resultado la arquitectura obtenida recibe la denominación de Arquitectura de Core Colapsado.
Los dispositivos terminales en la LAN se comunican con los terminales en el mismo segmento de red o en segmentos separados. Si el terminal de destino está en el mismo segmento de red, el paquete se enviará directamente al host conectado. Si el terminal de destino se encuentra en otro segmento de red la solicitud debe a travesar uno o más saltos a través de la capa de distribución hasta el núcleo, lo que introduce latencia. Se dice que la comunicación de dispositivos terminales que fluye a través de otros niveles realiza un desplazamiento "Norte-Sur".
Por lo general, los dispositivos utilizados en capas de distribución y núcleo son más resistentes, tienen mejores características de rendimiento y / o admiten más prestaciones.

Diseño spine and leaf
Se trata de un nuevo enfoque de arquitectura de 2 niveles que se asemeja al diseño de núcleo colapsado tradicional. Es utilizado en el caso de implementaciones en las que hay mucho tráfico horizontal, “este – oeste”, como suele ocurrir en los Data Centers con alto nivel de virtualización de servidores e implementación de aplicaciones distribuidas. En estos entornos hay un alto volumen de tráfico que requiere ser manipulado de modo previsible y con baja latencia.
En esta arquitectura de dos niveles cada switch de nivel inferior (leaf) está conectado a cada uno de los switches de nivel superior (spine) generando una topología de malla completa. 
  • La capa leaf consta de switches de acceso que se conectan a dispositivos como servidores o terminales. 
  • La capa spine es la columna vertebral de la red y es la responsable de interconectar todos los switches inferiores. 
  • Cada switch leaf se conecta a cada switch spine. Por lo general, estas conexiones son de capa 3, por lo que todos los enlaces se pueden usar simultáneamente.
La ruta entre los switches leaf y spine se elige aleatoriamente para que la carga de tráfico se distribuya uniformemente entre los swtiches de nivel superior. Así, si uno de los switches de nivel superior fallara, solo degradaría ligeramente el rendimiento en toda la red. Si se produce una carga excesiva de un enlace, el proceso para expandir la red es sencillo. Se puede agregar un switch spine adicional, y los enlaces ascendentes se pueden extender a cada switch leaf, lo que resulta en la adición de ancho de banda entre capas y la reducción de la carga de cada enlace.
El modelo spine and leaf tiene estos beneficios para un centro de datos moderno:
  • Mayor escalabilidad dentro de la capa spine para crear múltiples rutas de igual costo desde la capa leaf hasta la capa spine.
  • Compatibilidad con switches de alto rendimiento y enlaces de alta velocidad (10 Gbps, 25 Gbps, 40 Gbps y 100 Gbps).
  • Reducción de la congestión de la red al aislar el tráfico y las VLANs en leaf por leaf.
  • Optimización y control de flujos de tráfico este-oeste.



Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.

1 de agosto de 2020

Fundamentos de virtualización: el hypervisor

Contenido incluido
en el temario de 
CCNA 200-301

Continuando con esta introducción a los conceptos de virtualización que nos propone el temario del examen de certificación CCNA 200-301 debemos ahora introducir el concepto de hipervisor.

Un hipervisor debe cubrir algunas tareas esenciales en la implementación de sistemas virtualizados:
  • Proporcionar una plataforma operativa para máquinas virtuales.
    Debe asegurar un acceso unificado y consistente a los recursos de CPU, memoria, red y unidades de entrada y salida de la máquina host.
  • Gestionar la ejecución de él o los sistemas operativos guest.
  • Proporcionar conectividad entre las VMs alojadas en el servidor y entre esas mismas VMs y los recursos de red externos.
Actualmente podemos encontrar diferentes implementaciones de virtualización que difieren principalmente en el modo en que se comunican el sistema operativo invitado, el hipervisor y el hardware. 
La implementación más común es la virtualización completa.
La virtualización completa proporciona una emulación integral del entorno de hardware. De esta manera los sistemas operativos guest o invitados no detectan que de hecho se están ejecutando en un entorno virtual. 

Hay dos tipos de virtualización completa:
  • Tipo 1
    El hipervisor se ejecuta directamente en el hardware del servidor físico.
    Este tipo de implementación se llama también hipervisor nativo o bare-metal (de metal desnudo).
  • Tipo 2
    El hipervisor se ejecuta sobre un sistema operativo host.
    Estas implementaciones se llaman también de hipervisor alojado (hosted). 

Otro tipo de virtualización posible es la virtualización parcial.
En este caso el sistema operativo invitado accede al hardware físico (no hay una capa de hardware virtual) en el que se ejecuta el hipervisor y se ajusta para que la comunicación sea más fácil de traducir para el hipervisor. De esta manera se reducen los gastos generales y la paravirtualización, en la que el sistema operativo invitado conoce los requisitos de comunicación del hipervisor y traduce las llamadas complejas que son las que causan la mayor parte de la sobrecarga en llamadas optimizadas para el hipervisor o inician funciones especiales del hipervisor.

Ejemplos de software de hipervisor son: 
VMware ESXi y VMware Server, Microsoft Hyper-V y Microsoft Virtual PC, Citrix XenServer, Oracle VM y Oracle VM Virtual Box, Red Hat Enterprise Virtualization, etc.



Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.

26 de julio de 2020

Fundamentos de virtualización

Contenido incluido
en el temario de 
CCNA 200-301

La virtualización es una tecnología que transforma un elemento de hardware en un elemento de software que emula el comportamiento del hardware. 
La virtualización no es una novedad en lo que se refiere a su aplicación a sistemas informáticos. En la actualidad la virtualización se aplica a diferentes elementos de la infraestructura IT que van desde el hardware de los terminales hasta la infraestructura de red misma.

Es muy habitual la implementación de virtualización en servidores. 
En estos casos cada sistema virtualizado se conoce como máquina virtual (VM) o servidor virtual (VS). Una VM es una emulación de un sistema de cómputo. Para crear y ejecutar una VM en una máquina física se requiere un software especializado de virtualización; este software de virtualización se ejecuta en el hardware físico de una máquina física y emula los elementos de hardware que requiere la máquina virtual. 
La VM funciona como si tuviera su propio hardware físico e instala su propio sistema operativo y demás software de modo completamente independiente.
Al igual que una terminal o servidor físicos una VM tiene sus propias especificaciones de hardware. La diferencia es que en el entorno VM algunas especificaciones de hardware como la memoria y la capacidad de la CPU, pueden variar según los recursos físicos disponibles. Otras especificaciones de hardware no varían, como es el caso de las interfaces de red (NIC) y los controladores de disco.

Antes de la implementación de virtualización en los centros de datos y las granjas de servidores estas instalaciones eran básicamente una gran cantidad de servidores físicos en una instalación que proporcionaban la redundancia necesaria para el funcionamiento estable de las aplicaciones. Esta multiplicación de recursos físicos para asegurar la disponibilidad de los servicios y las aplicaciones daba lugar a menudo a la subutilización de los recursos de hardware, y era difícil cuando no imposible redistribuir los recursos no utilizados en esa infraestructura. Esa subutilización afectaba directamente los gastos operativos y de capital del centro de datos al incrementar el número de servidores necesarios. Cada servidor que se agrega en el centro de datos requiere espacio físico adicional, suministro de energía y sistemas de enfriamiento. De esta manera, a medida que aumentaba el número de servidores, también aumentaba la complejidad de la gestión.

La introducción de la virtualización de servidores en los centros de datos permitió mejorar la utilización de los recursos de hardware disponibles optimizando no solo la utilización del hardware y sino que también simplificó la gestión de los mismos. 
Dependiendo de la carga promedio de las implementaciones existentes, no es inusual poder colocar tres o más servidores virtuales en una única pieza de hardware. En el entorno del centro de datos la proporción de servidores virtuales a servidores físicos puede llegar a estar en el rango de cientos.

El software de virtualización requerido para poder implementar los dispositivos virtuales se denomina hipervisor. El hipervisor es el responsable de fraccionar los recursos físicos de hardware y asignarlos para crear múltiples instancias de VM. El hipervisor aísla los sistemas operativos y las aplicaciones de cada VM del hardware de cómputo y almacenamiento subyacente. 
Esta abstracción permite que la terminal o servidor físico subyacente, también llamado “host” opere independientemente una o más máquinas virtuales como máquinas “guest”.

Una VM ejecuta su propio sistema operativo y sus propias aplicaciones. Las aplicaciones no detectan ninguna consecuencia por el hecho de que se estén ejecutando en un entorno virtualizado.



Para despejar dudas, compartir experiencia con otros, realizar consultas, las redes sociales nos dan una gran herramienta. Para eso están los diferentes grupos asociados a este blog.

Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.

18 de julio de 2020

¿Cómo está hoy el sistema de certificaciones de Cisco?

El 10 de junio de 2019 Cisco anunció un cambio mayor en todo el sistema de certificaciones técnicas que ofrece. Pero las novedades no terminaron ese día y con el transcurso de los meses se han hecho efectivas otras modificaciones.
De hecho, la estructura actual del sistema de certificaciones de Cisco es la siguiente:



De esta manera, hay 3 certificaciones de nivel asociado:
  • CCNA
  • DevNet Asociado
  • Cyber Ops Asociado
Cyber Ops tiene actualmente 2 niveles de certificación:
  • Asociado
  • Profesional
  • Ya está anunciado que en un futuro habrá también un nivel Experto
Y todo el sistema mantiene criterios uniformes que se introdujeron con la reforma operativa desde el 24 de febrero pasado:
  • Ninguna certificación, de ningún nivel, tiene prerequisitos.
  • Todas las certificacione tienen un período de recertificación de 3 años.
  • Toda certificación puede ser recertificada aprobando un examen del mismo nivel o de un nivel superior.
  • También es posible recertificar acumulando créditos asignados a entrenamientos oficiales.
  • Todos los temarios, de los diferentes exámenes están disponibles en el sitio oficial de Cisco (ver más abajo el enlace).
  • Al aprobar cualquier examen de nivel profesional (examen Core o cualquiera de las especializaciones), Cisco otorga el examen de Especialista correspondiente.
  • La certificación de nivel profesional se obtiene aprobando el examen Core dorrespondiente y al menos una especialización.
  • Los exámenes Core aplican tanto para la certificación de nivel Profesional como para la de nivel Experto.
Todos estos exámenes se presentan a través de Pearson VUE sea de modo presencial en un testing center oficial, o de modo virtual a través de Internet.

Enlaces útiles


Para despejar dudas, compartir experiencia con otros, realizar consultas, las redes sociales nos dan una gran herramienta. Para eso están los diferentes grupos asociados a este blog.

Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.