Mostrando las entradas con la etiqueta ROUTE. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ROUTE. Mostrar todas las entradas

26 de octubre de 2019

El CCNP R&S actual y el nuevo CCNP Enterprise

Hace ya varios meses, a raíz del anuncio por parte de Cisco de su nuevo sistema de certificaciones denominado genéricamente "next level", publiqué aquí mismo un post titulado "No cambió CCNA... ¡Cambió todo!".
Es que mientras todos esperábamos una actualización de las actuales certificaciones Cisco anunció que a partir del próximo 24 de febrero hay un cambio profundo de su universo de certificaciones.
Y el cambio es ciertamente profundo.
Como dije en aquel post, hay rutas de certificación que se consolidan en una sola y una profunda modificación de los pre-requisitos, de las certificaciones de nivel profesional y del sistema de recertificaciones.

Es por esto que se vuelve difícil responder a las preguntas que intentan establecer comparaciones entre el sistema actual y el que estará disponible a partir del 24 de febrero. Y esto es particularmente así para el caso de la certificación CCNP R&S que de hecho desaparece y es absorbida por una certificación completamente nueva que es CCNP Enterprise.
Veamos primero qué cambia en las certificaciones de nivel profesional:

Las nuevas certificaciones de nivel profesional
En lo que se refiere a las certificaciones de nivel profesional hay varias novedades significativas:


  • Las certificaciones de nivel profesional (todas ellas) no tienen ahora ningún pre-requisito.
    Es decir, ya no es necesario tener una certificación de nivel asociado para certificar el nivel profesional.
  • Todas las certificaciones de nivel profesional se obtienen con la presentación de solamente 2 exámenes:
    - Un examen de Core, diferente para cada ruta de certificación.
    - Un examen de especialización de los varios disponibles para cada ruta de certificación.

  • El período de recertificación se mantiene en 3 años, pero ahora hay un sistema de créditos que permite capitalizar otras acciones (que no son necesariamente exámenes de certificación) para lograr la recertificación.
  • Hay ahora solamente 6 rutas de certificación:
    * CCNP Enterprise
    * CCNP Data Center
    * CCNP Security
    * CCNP Service Provider
    * CCNP Collaboration
    * CCNP DevNet (completamente nueva)
La actual certificación CCNP Routing & Switching
La certificación CCNP R&S es quizás la más popular de las certificaciones de nivel profesional de Cisco en la actualidad. Esta certificación ya no estará disponible a partir del 24 de febrero y las tecnologías que engloba han sido incluidas dentro del nuevo CCNP Enterprise.
Las características principales de esta certificación son:

  • Tiene la certificación CCNA R&S como pre-requisito.
  • Se obtiene luego de aprobar 3 exámenes: ROUTE (300-101), SWITCH (300-115) y TSHOOT (300-135).
  • Tiene 3 años de vigencia.
  • Para recertificar es necesario aprobar cualquier examen de certificación de nivel profesional o cualquier examen escrito de nivel CCIE. 
En la transición:

  • Quienes han certificado CCNP R&S tendrán a partir del 24 de febrero la certificación CCNP Enterprise sin más trámite.
  • A quienes tengan aprobados los exámenes ROUTE y SWITCH al 24 de febrero se les dará por aprobado el nuevo examen ENCOR (350-401).
  • Para más variantes en la transición sugiero revisar la herramienta en línea "Migration Tool".

La posibilidad, en la transición, de que quienes están hoy certificados CCNP R&S obtendrán la certificación CCNP Enterprise el 24 de febrero de 2020 ha generado en muchos la convicción de que es posible comparar par a par ambas certificaciones.
A mi juicio no es posible una comparación directa ya que la nueva certificación CCNP Enterprise es completamente nueva y no solo integra un conjunto de tecnologías antes dispersas en varias certificaciones diferentes, sino que también lo hace con una estructura diferente.

La nueva certificación CCNP Enterprise
La nueva certificación CCNP Enterprise aborda en una única área un conjunto de tecnologías que son de implementación habitual en las llamadas redes corporativas o redes de campus: routing, switching, wireless, QoS, automatización, SDN,
Esto la convierte en una certificación completamente diferente.
Sus principales caracterísiticas son:

  • Como todas las certificaciones de nivel profesional next level tiene 3 años de vigencia, no tiene pre-requisitos y se obtiene con la aprobación de solamente 2 exámenes (el examen de core y un examen de especialización).
  • El examen de core requerido es
    ENCOR 350-401
    Este examen engloba temas de arquitectura dual stack (IPv4/IPv6), virtualización, infraestructura, aseguramiento de la red, seguridad y automatización.
  • Hay 6 especializaciones disponibles.* Routing y servicios avanzados que requiere el examne ENARSI (300-410)
    * Soluciones SD-WAN con el examen ENSDWI (300-415)
    * Diseño de redes corporativas aprobando el examen ENSLD (300-420)
    * Diseño de redes wireless corporativas con el examen ENWLSD (300-425)
    * Implementación de redes wireless corporativas aprobando el examen ENWLSI (300-430)
    * Implementación de automatización para redes corporativas con el examen ENAUTO (300-435).

Todos los exámenes mencionados estarán disponibles a partir del 24 de febrero de 2020.

Como se puede apreciar rápidamente, el examen ENCOR está lejos de ser un compilado de los actuales exámenes ROUTE y SWITCH, sino que más bien abarca un conjunto de conocimientos básicos que debe poseer un profesional que hoy trabaja en una red corporativa.

Retomando el tema de las comparaciones, creo que estas son relativamente posibles (no totalmente) en otras rutas de certificación como Service Provider, Data Center, Seguridad y Colaboración. En algunas más fácil la comparación que en otras.
Pero ciertamente la creo muy complicada e inexacta cuando se trata de CCNP Enterprise.

Recursos en línea:




Para despejar dudas, compartir experiencia con otros, realizar consultas, las redes sociales nos dan una gran herramienta. Para eso están los diferentes grupos asociados a este blog.

Estás invitado a participar de nuestro grupo en Facebook:

https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,

podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:

https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



25 de mayo de 2019

Quiero rendir mi examen de certificación

El universo de las certificaciones técnicas es ciertamente complejo y casi iniciático para quienes aún no se han introducido en él. 
Esto hace que al momento de tomar la decisión de iniciar un camino de certificación surjan muchas preguntas que si no tienen una respuesta correcta pueden llevar a tomar decisiones desacertadas que incluso pueden provocar algún fracaso o decepción.

En el caso de las certificaciones ofrecidas por Cisco Systems esto se hace más complicado dada la multitud de foros, blogs (como este), opiniones que circulan. Pero hay una referencia muy clara que es la que debiera darnos siempre la referencia principal: Cisco publica toda la información sobre sus certificaciones en un sólo sitio.
Toda la información oficial publicada y disponible está en el sitio de certificaciones.
Es por esto que siempre digo a mis alumnos que al momento de iniciar la preparación de un examen de certificación la referencia no deben ser foros, grupos particulares o este mismo blog sino el sitio oficial de Cisco.

Para esto he concentrado en un post los enlaces a las principales referencias oficiales al sistema de certificaciones de Cisco y los temarios de los principales exámenes.


En primer lugar, el acceso principal al sitio de certificaciones donde se pueden consultar todas las certificaciones disponibles y desde allí acceder a la información específica de cada entrenamiento oficial y cada examen de certificación.
Todos los exámenes de certificación tienen una mecánica y formato común.
En lo que se refiere a la metodología de cada uno de los formatos de pregunta hay disponible una serie de vídeos explicativos que todos debiéramos revisar antes de presentar nuestro primer examen durante la preparación.
Todos los exámenes de certificación de Cisco se presentan a través de Pearson VUE en un Testing Center autorizado donde se debe registrar el candidato y en el que cada uno elige el Testing Center, fecha y hora en la que desea presentar su examen.

Respecto de lo que se debe esperar en el Testing Center al momento de presentar el examen de certificación es muy conveniente revisar este vídeo antes de la primera experiencia: En el micrositio de certificaciones de Cisco se encuentran toda la información y los temarios oficiales (los que en realidad debemos tener en cuenta al momento de estudiar).
Los siguientes son los enlaces a los temarios de los exámenes que se suelen consultar con mayor frecuencia:

Para despejar dudas, buscar experiencia de otros, realizar consultas, las redes sociales nos dan una gran herramienta. Para eso están los diferentes grupos asociados a este blog.

Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


18 de mayo de 2019

Preparando CCNP ROUTE en 30 días

Continuando con la propuesta de proporcionar programas de estudio que nos ayuden a preparar los exámenes de certificación en el término de 30 días, les presento ahora un programa para preparar el examen CCNP ROUTE 300-101.

Como ya aclaré en el caso de la propuesta para preparar CCNA 200-125, este programa de estudio tiene varios supuestos.
En primer lugar no es para establecer un punto de partida desde cero. Supone que tenemos los conocimientos básicos de un CCNA R&S, que quien lo utiliza tiene alguna experiencia en el área de configuración de los protocolos de enrutamiento y que ha cursado en una Academia u otro entrenamiento regular de ROUTE. En ese caso, es posible apuntar a completar la preparación del examen en 30 días con una dedicación diaria de al menos 2 horas.

En la confección de este programa de estudio he incluido:

  • Un repaso de los temas de enrutamiento IP incluidos en el temario de CCNA R&S.
  • El estudio del temario teórico necesario para cubrir el examen.
  • Una serie de laboratorios prácticos para fijar conocimientos teóricos en todos los casos, y preparar las habilidades de configuración requeridas por el examen.
El plan de estudio propuesto
Día 1

  • Revisión: el reenvío de paquetes
  • Revisión: tabla de enrutamiento
  • Revisión: distancia administrativa y métrica
  • Revisión: CEF
  • Revisión: Rutas estáticas IPv4 e IPv6
Día 2
  • Revisión: protocolos de enrutamiento interior y exterior
  • Revisión: concepto de sistema autónomo
  • Revisión: enrutamiento por vector distancia y por estado de enlace
  • Revisión: sumarización de rutas
  • Revisión: tipos de tráfico (unicast, multicast, anycast, broadcast)
  • Revisión: tipos de redes (point-to-point, broadcast, NBMA)
Día 3
  • Repaso
Día 4
  • RIP v1/v2
  • RIPng
  • Configuración de ruta por defecto
  • Monitoreo
  • Laboratorio: configuración y monitoreo de RIPv2
  • Laboratorio: configuración y monitoreo de RIPng
  • Repaso de RIP
Día 5
  • Introducción a EIGRP
  • Operación de EIGRP (paquetes, descubrimiento de vecinos)
  • El algoritmo DUAL
  • Métricas de EIGRP
  • Temporizadores de EIGRP
  • Implementación de EIGRP
Día 6
  • Monitoreo de EIGRP
  • Configuración de una ruta por defecto y sumarización de rutas
  • Laboratorio: Configuración básica de EIGRP
  • Laboratorio: Observación y análisis de métricas EIGRP
Día 7
  • EIGRP sobre Frame Relay
  • EIGRP sobre Frame Relay utilizando unicast
  • Laboratorio: EIGRP sobre redes Frame Relay
  • EIGRP sobre VPN MPLS
  • Balanceo de carga en EIGRP
  • Laboratorio: Balanceo de carga en rutas EIGRP de igual y diferente métrica
Día 8
  • Enrutamiento stub en EIGRP
  • Laboratorio: Enrutamiento stub en EIGRP
  • Graceful shutdown
  • EIGRP en redes IPv6
  • Named EIGRP
  • Laboratorio: configuración de enrutamiento IPv6 con EIGRP
Día 9
  • Repaso de EIGRP
Día 10
  • Introducción a OSPF
  • Operación de OSPF
  • Arquitectura jerárquica de áreas OSPF
  • Paquetes OSPF
  • Establecimiento de adyacencias
  • Métrica de OSPF
Día 11
  • Configuración básica
  • Verificación de la configuración
  • Laboratorio: configuración básica de OSPF en redes IPv4
  • Impacto del MTU
  • Temporizadores
  • Interfaces pasivas
Día 12
  • Tipos de redes OSPF
  • Configuración de OSPF en redes NBMA
  • Laboratorio: configuración de OSPF en una red Frame Relay
  • OSPF sobre VPNs MPLS
  • Tipos de LSAs
  • Actualización de rutas OSPF
Día 13
  • Enlaces virtuales (virtual link)
  • Laboratorio: Implementación de virtual link
  • Sumarización de rutas
  • Tipos especiales de áreas OSPF
  • OSPFv3
  • Configuración básica de OSPFv3
  • Laboratorio: configuración de OSPFv3 para redes IPv6
Día 14
  • Repaso de OSPF
Día 15
  • Redistribución de rutas, escenarios
  • La métrica por defecto
  • Configuración de redistribución de rutas IPv4
  • Configuración de redistribución de rutas IPv6
Día 16
  • Tipos de redistribución
  • Redistribución utilizando listas de distribución
  • Redistribución utilizando listas de prefijos
  • Redistribución utilizando route maps
  • Manejo de la distancia administrativa
  • Etiquetado de rutas (route tags)
Día 17
  • Laboratorio: redistribución de rutas IPv4
  • Laboratorio: redistribución de rutas IPv6
  • Laboratorio: redistribución de rutas IPv4 usando route maps
Día 18
  • Repaso de redistribución de rutas
Día 19
  • Policy Based Routing
  • Configuración de PBR
  • Laboratorio: configuración de PBR
  • IP SLA
  • IP SLA y PBR
  • Laboratorio: configuración de IP SLA
Día 20
  • Repaso de PBR e IP SLA
Día 21
  • Modelo de conexión corporativa a Internet
  • Utilización de ID de sistema autónomo propio
  • Utilización de espacio de direccionamiento IP propio
  • NAT
  • NAT Virtual Interface
  • Conexión IPv6 single-homed
  • ACLs IPv6
  • Monitoreo de ACLs IPv6
  • Modelo dual-homed
  • Modelo multi-homed
Día 22
  • Introducción a BGP
  • Tipos de mensajes BGP
  • Operación básica de BGP
  • Configuración básica de BGP
  • El próximo salto BGP
  • Estados de las sesiones BGP
  • Reinicio de las sesiones BGP
  • Laboratorio: configuración inicial de BGP en el borde corporativo
Día 23
  • Atributos de BGP
  • Proceso de selección de la mejor ruta BGP
  • Manipulación de las actualizaciones BGP
  • Uno de route maps para manipular las actualizaciones
  • Orden de filtrado de actualizaciones
  • Hard reset / soft reset
  • BGP peer groups
  • Laboratorio: configuración de BGP utilizando peer groups
Día 24
  • Laboratorio: modificación de atributos utilizando route maps
  • BGP para conexión a Internet con IPv6
  • Rutas IPv6 sobre sesiones IPv4
  • Rutas IPv6 sobre sesiones IPv6
  • Filtrado de prefijos IPv6
  • Laboratorio: implementación de BGP para intercambio de rutas IPv6
Día 25

  • Repaso de BGP
Día 26

  • Mejores prácticas para la protección del enrutamiento
  • SSH
  • Implementación de ACLs para la protección de la infraestructura
  • Seguridad de SNMP
  • Respaldo automático de configuraciones
  • Implementación de registro de eventos
  • Desactivación de servicios no utilizados
Día 27

  • Laboratorio: Implementación de ACLs de protección en el borde corporativo
  • Laboratorio: Implementación de respaldo automático de configuraciones
  • Laboratorio: Configuración de registro de eventos
  • Laboratorio: Desactivación de servicios no utilizados
Día 28
  • Autenticación de protocolos de enrutamiento
  • Configuración de autenticación en EIGRP
  • Laboratorio: configuración de autenticación EIGRP
  • Configuración de autenticación OSPF v2
  • Laboratorio: configuración de autenticación OSPFv2
  • Configuración de autenticación OSPF v3
  • Laboratorio: configuración de autenticación OSPFv3 utilizando AH
  • Configuración de autenticación de BGP
  • Laboratorio: configuración de autenticación BGP
Día 29
  • Repaso
Día 30
  • Revisión general del temario
Los días 1 a 3 son una revisión o repaso de la temática de enrutamiento IP que debiste estudiar en su momento para certificar CCNA R&S. En este sentido puede serte de utilidad cualquier material de estudio CCNA que tengas: currículum de Academia, Guía de estudio, etc.
A partir del día 4 comienza el temario específico de CCNP ROUTE, para esto necesitarás un manual desarrollado para el examen de certificación ROUTE 300-101, como por ejemplo el Apunte Rápido ROUTE que publiqué con EduBooks.
No cuento por el momento con una guía de laboratorios para este desarrollo. 
Para poner en práctica estos conceptos se requiere trabajar sobre IOS 15.x utilizando GNS3 o EVE-NG.


Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,

podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


2 de mayo de 2019

Los procesos asociados al enrutamiento IP

En lo que rápidamente denominamos "enrutamiento IP" hay asociados un conjunto de procesos diferentes cada uno de los cuales tiene objetivos específicos y diferentes, algunos de los cuáles son condición o punto de partida para otros.
Conocer y ordenar estos diferentes procesos es necesario para comprender el enrutamiento IP.
Los principales procesos involucrados son:
  • Obtención de la información de enrutamiento.
  • Conformación de la tabla de enrutamiento.
  • Optimización de la información de enrutamiento.
  • Selección de la mejor ruta para cada paquete.
Intentaré revisar la secuencia de ellos, del modo más sencillo posible.

Obtención de información de enrutamiento
El primer paso del proceso requiere obtener información de enrutamiento, es decir, información referida a la existencia de redes remotas y el modo de acceder a esas redes remotas.
La información de enrutamiento se obtiene a partir de 3 mecanismos.
  • Las interfaces del dispositivo incorporan las redes a las que se encuentran directamente conectadas en el momento en que se vuelven operativas. Serán las conocidas como redes directamente conectadas.
  • Se pueden generar manualmente rutas estáticas.
  • Se pueden utilizar diferentes protocolos de enrutamiento para que la tarea de descubrimiento y generación de las rutas se realice dinámicamente.
Para que los protocolos de enrutamiento generen información dinámica es necesario activar el proceso del protocolo que se desea implementar y asociar a ese proceso las interfaces a través de las cuáles se intercambiará el protocolo.
El corazón de la operación de cada protocolo es el algoritmo para el cálculo de los rutas que, en términos generales, puede ser el algoritmo de Bellman-Ford o el de Dijkstra.
Siempre es posible que un protocolo (también puede ocurrir con rutas estáticas) descubra múltiples caminos posibles hacia una red de destino. Para resolver estas situaciones se implementa la métrica de las rutas. La ruta de mejor métrica (menor) es la mejor ruta y la que el protocolo propone para ser incorporada a la tabla de enrutamiento.
Si varias rutas tienen igual métrica, entonces pueden proponerse varias rutas para integrar la tabla de enrutamiento.

Métrica: indica la mejor ruta seleccionada por un protocolo.

Conformación de la tabla de enrutamiento
El paso siguiente es la conformación de la tabla de enrutamiento.
La tabla de enrutamiento o RIB es el corazón del proceso de enrutamiento IP.
Su suministro básico es la información de enrutamiento provista por las diferentes fuentes.
En este caso también puede ocurrir que se reciba información de enrutamiento que apunta al mismo destino a partir de diferentes fuentes, p.e. rutas estáticas y rutas aprendidas por un protocolo; o rutas aprendidas por dos protocolos de enrutamiento diferentes.
En este caso, se selecciona la mejor ruta disponible a cada destino posible, y para definir cuál es la mejor ruta se utiliza la distancia administrativa que es un parámetro que refleja la confiabilidad que se le asigna a cada fuente de información de enrutamiento.
En caso de contar con varias rutas de igual métrica e igual distancia administrativa al mismo destino se ingresan varias rutas a la tabla de enrutamiento para luego hacer balanceo de tráfico.

Distancia administrativa: indica la mejor ruta seleccionada entre diferentes fuentes de información de enrutamiento.

Optimización de la información de enrutamiento
Para lograr mayor performance y agilizar el mantenimiento de la información de enrutamiento el contenido de la tabla de enrutamiento en la mayoría de las plataformas Cisco es procesado utilizando Cisco Express Forwarding para generar 2 bases de datos:
  • La Forwarding Information Base
    Precalcula la interfaz de salida para cada destino posible y los ordena de manera decreciente a partir de la longitud de la máscara de subred (primero los prefijos de 32 bits, luego los de 31 bits, etc.).
  • La Tabla de Adyacencias
    Precalcula el encabezado de capa de enlace de datos que ha de utilizarse para encapsular cada paquete que se reenvía a través de una interfaz hacia un próximo salto asignado por la FIB.



Selección de la mejor ruta
Finalmente, cada vez que llega un paquete al dispositivo de enrutamiento debe ser procesado para determinar a través de qué interfaz y a qué próximo salto debe ser reenviado ese paquete.
Con este propósito hay 3 mecanismos básicos disponibles:
En la actualidad, los dispositivos Cisco implementan CEF por defecto.
Sin embargo, estos diferentes mecanismos tienen todos un mismo propósito: encontrar la mejor ruta para alcanzar la dirección IP destino del paquete.

Para esto, entre las rutas posibles que se encuentran en la FIB se elegirá la ruta más precisa para alcanzar ese destino (longest prefix match). La FIB indicará a través de qué interfaz se debe reenviar el paquete, con esa información, la tabla de adyacencias proporcionará el encabezado de trama necesario para encapsular ese paquete y enviarlo hacia el próximo salto.

Podés participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O seguir las principales novedades en el grupo de Telegram:

https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


30 de abril de 2019

Un poco más de CEF

Ya en varias oportunidades abordé la temática de cómo se ejecuta en los dispositivos el reenvío de tráfico IP, IP forwarding o enrutamiento IP.

Algunos de los posts ya publicados sobre este tema son:
En este sentido, la introducción de CEF ha sido una respuesta a las necesidades crecientes de throughput y de reducción la latencia de las conexiones.
Los mecanismos precedentes (process switching, fast switching) son mecanismos intensivos en recursos de cómputo con lo que requieren un mecanismo que permita aumentar su eficiencia y mejorar el aprovechamiento de los recursos de cómputo.

Para dar respuesta a estas necesidades CEF optimiza las dos tareas más complejas y demandantes de recursos que incluye el proceso de enrutamiento de un paquete IP:
  • La selección de la mejor ruta (lookup de la tabla de enrutamiento) para alcanzar el destino, incluyendo la interfaz de salida a utilizar para reenviar el paquete.
    A esto busca responder con la implementación de una FIB.
  • La construcción del encabezado de capa de enlace de datos que se debe utilizar, lo que también se conoce como la reescritura de la trama (frame rewrite).
    Para esto implementa la tabla de adyacencias.
El lookup de la tabla de enrutamiento
En el esquema tradicional de operación, para encontrar la mejor ruta a un destino específico para un paquete concreto, es necesario revisar la tabla de enrutamiento (RIB) completa, entrada por entrada, y encontrar la ruta con mejor coincidencia con la dirección IP destino.
La regla primaria de esta búsqueda es encontrar la ruta con la coincidencia más extensa (longer prefix match) que surge de la comparación entre las diversas entradas posibles en la tabla de enrutamiento. Una revisión de la tabla completa debiera ser suficiente para lograr esta respuesta.
Pero si la ruta seleccionada como la más precisa sólo contiene la dirección IP del próximo salto y no la interfaz de salida (a través de la cual se debe sacar el paquete), esta búsqueda no será suficiente y se deberá repetir el proceso hasta localizar una red directamente conectada a través de la cual se puede alcanzar la dirección IP del próximo salto para entonces tener una interfaz de salida.
Esta tarea requiere generalmente entre 2 y 3 revisiones (lookups) de la tabla de enrutamiento.

El lookup de la tabla de enrutamiento es ineficiente.
Para hacer más eficiente el proceso CEF aplica varios criterios:
  • Ordena la tabla de enrutamiento en función de la longitud de los prefijos partiendo por los prefijos /32, siguiendo por los /31 y así en forma decreciente hasta llegar a la ruta por defecto (0.0.0.0/0) al final de la tabla.
  • La tabla se revisa desde su primer entrada, entrada por entrada, realizando una operación AND entre la dirección IP destino del paquete y la longitud de los prefijos; el resultado se compara con la dirección de red de cada entrada y se detiene al alcanzar la primer coincidencia.
    Dado que la tabla está organizada desde lo más específico a lo más general, la primer coincidencia es automáticamente el prefijo más largo (longest prefix).
  • La información de la ruta proporciona la interfaz de salida para evitar realizar búsquedas recursivas.
  • Esto no es la tabla de enrutamiento, es una tabla diferentes que se almacena como una tabla independiente construida a partir de la información contenida en la tabla de enrutamiento.
    Esta tabla es la Forwarding Information Base (FIB).
La FIB es una base de datos construida dinámicamente a partir de la información proporcionada por la tabla de enrutamiento; en ella se almacenan los prefijos IP vinculados con sus próximos saltos ya resueltos. Esto permite resolver el reenvío del paquete en un único lookup sin necesidad de apelar a 2 o 3 búsquedas recursivas.

La idea básica es guardar los prefijos que corresponden a todas las redes destino conocidas de la RIB en la FIB.
Pero esta base de datos, no sólo almacena las decisiones de reenvío ya resueltas sino que también las ordena de modo de optimizar la velocidad y el uso de procesamiento en la búsqueda de la coincidencia más larga.

Para esto la tabla tiene una estructura lógica de árbol de decisiones en la que la dirección de destino es analizada dígito a dígito (bit a bit, nodo a nodo) hasta encontrar la mejor coincidencia.
Dado que las direcciones IPv4 tienen 32 bits de longitud, estos registros tienen una profundidad máxima de 32 nodos o bits (33 si contamos el nodo root).

Consecuentemente, para realizar un lookup:
  • Parte de un nodo raíz como "current node".
  • Se intenta avanzar buscando un nodo del siguiente nivel que coincida con el siguiente dígito.
  • Si no hay una siguiente coincidencia , la búsqueda se detiene y la última coincidencia alcanzada representa la mayor longitud de prefijo encontrada.
  • Si hay una siguiente coincidencia, se define esta nueva posición como current node y se repite el proceso hasta completar la búsqueda o hasta que no haya nuevas coincidencias.
Así, la selección de la ruta a utilizar para una dirección IP destino demandará como máximo 32 comparaciones consecutivas para alcanzar la definición de la interfaz de salida, sin importar cuál sea la cantidad total de rutas o de prefijos IP almacenados en la tabla.

Si tomamos como ejemplo una dirección destino (para simplificar consideraré un solo octeto) de un octeto con valor 112 (01110000).




  • Current node inicial: el nodo raíz.
  • Revisa el primer bit no procesado de la dirección destino, un cero (0).
  • Se busca en el siguiente nivel de la tabla (A) un bit en cero (0) y como existe, este es ahora el current node.
  • Revisa el siguiente bit no procesado, es un uno (1).
  • Se busca en el nivel B de la tabla un bit en uno derivado del 0 en el nivel A, y como existe, este será el nuevo current node.
  • Nuevamente se toma el siguiente bit sin procesar, en este caso un uno (1).
  • Se busca nuevamente en la tabla si hay un bit en uno (1) en el nivel C asociado al 1 del nivel B, y como existe, se toma este como siguiente current node.
  • El siguiente bit no procesado es otro uno (1).
  • Se revisa la tabla para verificar la presencia de un bit en uno (1) en el nivel D asociado al 1 del nivel C. Existe y por lo tanto se toma este como current node.
  • El siguiente bit no procesado es ahora un cero (0).
  • Busca entonces en la tabla, en el nivel E, un 0 como asociado al 1 del nivel D. Existe y este pasa a ser ahora el current node.
  • Así se continúa hasta completar el análisis del prefijo y definir cuál es la entrada de la tabla FIB que da respuesta al requerimiento de definir un destino para alcanzar la dirección IP destino del paquete.
De esta manera se localiza la ruta con mejor correspondencia (longest matching prefix) con la dirección IP destino del paquete, y con ella la interfaz a través de la cual debe ser reenviado hacia el próximo salto.
El próximo paso es obtener la información necesaria para reescribir el encabezado de la trama, y para eso necesitamos la tabla de adyacencias.

La tabla de adyacencias
La FIB sólo proporciona la información referida a la interfaz a través de la cual se debe reenviar el paquete, pero no cuenta aún con la información necesaria para construir el nuevo encabezado de la trama o completar el frame rewrite.
Encapsular el paquete con el encabezado de trama correcto es un requisito para poder finalmente enviar el paquete hacia su próximo salto y esto debe repetirse para cada paquete que se envía al mismo próximo salto o vecino.

El dispositivo puede conocer cientos de miles de rutas a diferentes destino, pero en general está conectado a un número reducido de dispositivos vecinos que ofician como próximos saltos de cada ruta. 
Por este motivo múltiples entradas de la FIB utilizan el mismo próximo salto, la misma interfaz de salida y por lo tanto el mismo encabezado de la trama para el reenvío de los paquetes.
Esto hace que lo más eficiente sea que la información necesaria para concretar el envío del paquete se complete aún antes de que haya algún flujo de datos.
Los próximos saltos se conocer a partir de la RIB y sus direcciones de capa 2 se pueden obtener de mecanismos como ARP. 

Esta información se almacena en otra base de datos conocida como tabla de adyacencias.

La tabla de adyacencias es una base de datos que contiene la lista de todos los dispositivos adyacentes conocidos por nuestro router y la información correspondiente.
Una adyacencia es la información completa necesaria para reenviar el paquete a otro dispositivo que está directamente conectado: la interfaz de salida junto con el encabezado de trama que se puede utilizar para enviar los paquetes a ese vecino.

Supongamos un router conectado a otros routers vecinos a través de interfaces GigabitEthernet.
Para revisar su tabla de adyacencias debemos utilizar el comando show adjacency detail


Router# show adjacency detail
Protocol Interface            Address

...
IP       GigabitEthernet0/2   192.168.3.3(7)
                              0 packets, 0 bytes
                              epoch 0
                              sourced in sev-epoch 0
                              Encap length 14
                              005079666802CA0320A4003D0800
                              ARP

Lo que se muestra es la información necesaria para prefabricar el encabezado Ethernet.

En particular el encabezado completo:

005079666802CA0320A4003D0800

005079666802   Dirección MAC destino
CA0320A4003D   Dirección MAC origen
0800                     Ethertype del paquete que se encapsula


El contenido es semejantes cuando se trata de subinterfaces 802.1Q ya que incluye el valor del campo clase de servicio y el ID de VLAN.

Router# show adjacency detail
Protocol Interface               Address

...
IP       GigabitEthernet0/2.100  192.168.3.3(7)
                                 0 packets, 0 bytes
                                 epoch 0
                                 sourced in sev-epoch 0
                                 Encap length 14
                                 005079666802CA0320A4003D81000064
                                 0800
                                 ARP

005079666802CA0320A4003D81000064

005079666802   Dirección MAC destino

CA0320A4003D   Dirección MAC origen
8100           Ethertype para un encabezado 802.1Q
0              Clase de servicio (0)
064            Etiqueta de VLAN 100 (64 en hexadecimal)
0800           Campo Ethertype original de la trama antes del etiquetado

La FIB y la tabla de adyacencia son 2 componentes clave de CEF.

La FIB contiene los prefijos IPv4 que identifican todas las redes destino conocidas y los organiza de modo de acelerar el proceso de lookup. El resultado de la búsqueda en la FIB apunta a una entrada en la tabla de adyacencias.
La tabla de adyacencias contienen los encabezados de trama a utilizar con cada uno de los próximos saltos de modo de aplicarlos inmediatamente a los paquetes para su envío a los dispositivos adyacentes.


Podés participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O seguir las principales novedades en el grupo de Telegram:

https://t.me/LibrosNetworking


Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.