elementos basicos de una arquitectura de red

Download Elementos basicos de una arquitectura de red

If you can't read please download the document

Upload: jose-miguel-bello-valera

Post on 25-Jul-2015

113 views

Category:

Education


1 download

TRANSCRIPT

1. Grupo III Tolerancia a Fallas Escalabilidad Calidad de Servicio Seguridad Mecanismos de Calidad de Servicio Redes Redundantes Caractersticas Bsicas En la arquitectura de Red 2. Tolerancia a Fallas Capacidad de un sistema de comunicacin de acceder a la informacin aun cuando se presenten fallos o anomalas en el sistema 3. Tolerancia a Fallas Su pone que halla mas de una ruta para acceder a un recurso Que la informacin se almacene en mas de un dispositivo al mismo tiempo. 4. Tolerancia a Fallas 5. Tolerancia a Fallas 6. Escalabilidad Habilidad de un sistema para reaccionar y adaptarse sin perder la calidad. Manejar el crecimiento continuo de trabajo de manera fluida, o bien para estar preparado para hacerse ms grande sin perder calidad en los servicios ofrecidos. 7. Escalabilidad Una red escalable puede expandirse rpidamente para admitir nuevos usuarios y aplicaciones sin afectar el rendimiento del servicio enviado a los usuarios actuales. La capacidad de la red de admitir estas nuevas interconexiones depende de un diseo jerrquico en capas para la infraestructura fsica subyacente y la arquitectura lgica. 8. Escalabilidad El funcionamiento de cada capa permite a los usuarios y proveedores de servicios insertarse sin causar disrupcin en toda la red. Los desarrollos tecnolgicos aumentan constantemente las capacidades de transmitir el mensaje y el rendimiento de los componentes de la estructura fsica en cada capa 9. Calidad de servicio QoS Definido en 1994 por la ITU (unin Internacional de las telecomunicaciones) Es el rendimiento promedio que observan los usuarios de una red telefonica o de datos. 10. Elemento que afectal la QoS Bajo Rendimiento (Low throughput) La tasa de bits (el mximo rendimiento) que puede ser provista para una cierta transmisin de datos puede ser muy lenta para servicios en tiempo real si toda la transmisin de datos obtiene el mismo nivel de prioridad. 11. Elemento que afectal la QoS Paquetes Sueltos (Dropped packets) Los ruteadores pueden fallar en liberar algunos paquetes si ellos llegan cuando los buffers ya estn llenos. Algunos, ninguno o todos los paquetes pueden quedar sueltos dependiendo del estado de la red, y es imposible determinar que pasar de antemano. 12. Elemento que afectal la QoS Retardos (Delays) Puede ocurrir que los paquetes tomen un largo perodo en alcanzar su destino, debido a que pueden permanecer en largas colas o tomen una ruta menos directa para prevenir la congestin de la red. 13. Elementos que afectan la QoS Latencia (Latency) Suma de todos los retardos temporales en una red debido a largas colas de paquetes en los buffers. 14. Elementos que afectan la QoS Jitter Los paquetes del transmisor pueden llegar a su destino con diferentes retardos. Un retardo de un paquete vara impredeciblemente con su posicin en las colas de los ruteadores a lo largo del camino entre el transmisor y el destino. Esta variacin en retardo puede afectar seriamente la calidad del flujo de audio y/o vdeo. 15. Seguridad Garantiza que el funcionamiento de todas las mquinas de una red sea ptimo y que todos los usuarios de estas mquinas posean los derechos que les han sido concedidos. 16. Seguridad Evitar que personas no autorizadas intervengan en el sistema con fines malignos Evitar que los usuarios realicen operaciones involuntarias que puedan daar el sistema Asegurar los datos mediante la previsin de fallas Garantizar que no se interrumpan los servicios 17. ATRIBUTOS DE LA SEGURIDAD CONFIDENCIALIDAD DISPONIBILIDAD INTEGRIDAD Se refiere a tener la informacin restringida a aquellos sujetos que no tiene autorizacin, solo para usuarios definidos por la direccin de la empresa tendrn acceso Es muy importante que la informacin de los sistemas est disponible en cualquier momento que lo necesiten los usuarios designados o procesos autorizados Para la empresa es muy importante que su informacin se mantenga sin modificacin y que las personas que estn autorizados para hacerlo trabajen bajo estrictas normas de operacin 18. De quin nos protegemos? Internet Ataque Interno Ataque Acceso Remoto 19. Soluciones Firewalls (cortafuegos) Proxies (o pasarelas) Control de Acceso Cifrado (protocolos seguros) Seguridad del edificio Hosts, Servidores Routers/Switches Intrusin Interna Intrusin Externa Deteccin de Intrusiones 20. Seguridad Inalmbrica Filtros MAC Listas de permitidos Listas de denegados 21. Seguridad Inalmbrica Ocultar ESSID The Extended Service Set Identification Es el nombre de la red. Basic service set identification (BSSID) = MAC del Router 22. Seguridad Inalmbrica Cifrados & Password WEP Wired Equivalent Privacy Vectores de Iniciacion IVs Claves de 64 bits o 128 bits Algoritmo RC4 23. Seguridad Inalmbrica WPA (Wi-Fi Protected Access) PSK(Pre-shared key) Una clave precompartida por todos los usuarios TKIP (Temporal Key Integrity Protocol) Comienza con una clave temporal de 128 bits que es compartida entre los clientes y los puntos de acceso. Combina la clave temporal con la direccin MAC del cliente. Luego agrega un vector de inicializacin relativamente largo, de 16 octetos, para producir la clave que cifrar los datos. Extensible Authentication Protocol (EAP) 24. 24 Mecanismos de QoS Se han desarrollado y estandarizado los dos mecanismos de QoS, reserva y prioridad: IntServ (Integrated Services) y protocolo RSVP. El usuario solicita de antemano los recursos que necesita; cada router del trayecto ha de tomar nota y efectuar la reserva solicitada. DiffServ (Differentiated Services). El usuario marca los paquetes con un determinado nivel de prioridad; los routers van agregando las demandas de los usuarios y propagndolas por el trayecto. Esto le da al usuario una confianza razonable de conseguir la QoS solicitada. Es el ms interesante actualmente. ... (ambos son compatibles y pueden coexistir)... (ambos son compatibles y pueden coexistir) 25. 25 Redundancia Se repiten aquellos datos o hardware de carcter crtico que se quieren para asegurar la tolerancia a fallos