Beruflich Dokumente
Kultur Dokumente
Diciembre 2.006
ndice (I)
01
Introduccin al Servicio
- Descripcin del Servicio
- Velocidades de Acceso
- Caudales Contratables
ACELERAR PARA
SER MS LDERES
02
Modalidades de Acceso
- Acceso a Travs de la Red Multiservicio
- Acceso Directo a Red Nuria
- Acceso Empleando la Red eBA
03
Escenarios
- Escenarios Simples
- Escenarios Redundantes
ndice (II)
04
ACELERAR PARA
SER MS LDERES
- Routing Dinmico
- Plantillas
05
06
07
ndice (y III)
08
ACELERAR PARA
SER MS LDERES
09
NAT/PAT en EDCs
- NAT/PAT en Acceso a Internet
- NAT/PAT en Presencia en Internet
- Ejemplos NAT/PAT
- Asignacin Estndar de Puertos
10
IPv6
- Funcionamiento del Servicio
- La Pasarela IPv4/IPv6
- El EDC
- Escenarios
- Configuraciones
ACELERAR PARA
SER MS LDERES
01 Introduccin
01 Introduccin
ACELERAR PARA
SER MS LDERES
Frame-Relay.
ATM.
ADSL.
IP Nativo.
Fibra ptica (Modalidad Datainternet Banda Ancha o DIBA).
01 Introduccin
Velocidades de Acceso
Las velocidades vlidas para cada uno de los accesos seran las
siguientes:
Velocidad
ACELERAR PARA
SER MS LDERES
Frame-Relay
ATM
IP Nativo
Class
2Mbps/512Kbps
Avanzado
4Mbps/512Kbps
Premium
8Mbps/640Kbps
Class Empresas
2Mbps/640Kbps
Avanzado Empresas
4Mbps/640Kbps
Premium Empresas
8Mbps/640Kbps
ADSL
Bsico
Fibra ptica
01 Introduccin
ACELERAR PARA
SER MS LDERES
Caudal Descendente
1, 2, 3 Mbps
1, 2, 3 Mbps
01 Introduccin
ACELERAR PARA
SER MS LDERES
Caudal Descendente
Bsico
0, 8, 16, 32, 48, 64, 96, 128 Kbps 0, 8, 16, 32, 48, 64, 96, 128 Kbps
Class
0, 8, 16, 32, 48, 64, 96, 128 Kbps 0, 8, 16, 32, 48, 64, 96, 128 Kbps
Avanzado
Premium
Class Empresas
Avanzado Empresas
Premium Empresas
0, 8, 16, 32, 48, 64, 96, 128 Kbps 0, 8, 16, 32, 48, 64, 96, 128 Kbps
0, 8, 16, 32, 48, 64, 96, 128, 192,
256 Kbps
0, 8, 16, 32, 48, 64, 96, 128, 192,
256, 384 Kbps
01 Introduccin
ACELERAR PARA
SER MS LDERES
Caudal Descendente
64, 96, 128, 192, 256, 384, 512, 1024, 64, 96, 128, 192, 256, 384, 512, 1024,
1536, 1984 Kbps, 3, 4, Mbps
1536, 1984 Kbps, 3, 4, .. Mbps
10
01 Introduccin
ACELERAR PARA
SER MS LDERES
11
01 Introduccin
ACELERAR PARA
SER MS LDERES
12
ACELERAR PARA
SER MS LDERES
02 Modalidades de Acceso
13
02 Modalidades de Acceso
Introduccin
ACELERAR PARA
SER MS LDERES
14
02 Modalidades de Acceso
ACELERAR PARA
SER MS LDERES
15
02 Modalidades de Acceso
ACELERAR PARA
SER MS LDERES
Acceso ATM
Red Multiservicio
(Red UNO)
Acceso Frame-Relay
RA
RA
Red NURIA
(Red IP)
16
02 Modalidades de Acceso
ACELERAR PARA
SER MS LDERES
17
02 Modalidades de Acceso
Pasarela
ACELERAR PARA
SER MS LDERES
RTC/RDSI
Frame-Relay
GigaADSL
Red Multiservicio
(Red UNO)
RA
DSLAM
Circuito
GigaADSL
Red NURIA
(Red IP)
VCC Giga
18
02 Modalidades de Acceso
ACELERAR PARA
SER MS LDERES
19
02 Modalidades de Acceso
ACELERAR PARA
SER MS LDERES
Acceso ATM
Red Multiservicio
(Red UNO)
Acceso Frame-Relay
RA
RA
Red NURIA
(Red IP)
RA
Acceso IP-NATIVO
20
02 Modalidades de Acceso
ACELERAR PARA
SER MS LDERES
21
02 Modalidades de Acceso
ACELERAR PARA
SER MS LDERES
VLAN
RA
Red NURIA
MAN
(Red IP)
22
ACELERAR PARA
SER MS LDERES
03 Escenarios
23
03 Escenarios
Introduccin
ACELERAR PARA
SER MS LDERES
Redundancia de Acceso.
Redundancia Completa (Acceso y EDC).
24
03 Escenarios
Escenarios Simples
ACELERAR PARA
SER MS LDERES
25
03 Escenarios
ACELERAR PARA
SER MS LDERES
26
03 Escenarios
ACELERAR PARA
SER MS LDERES
27
03 Escenarios
ACELERAR PARA
SER MS LDERES
28
03 Escenarios
ACELERAR PARA
SER MS LDERES
Con dos EDCs en salida haremos que la mitad del rango de cliente salga
por uno de ellos y la otra mitad por el otro, haciendo que coincidan con
los rangos en entrada.
29
ACELERAR PARA
SER MS LDERES
30
ACELERAR PARA
SER MS LDERES
Routing Esttico.
Routing Dinmico.
BGP Full-Routing.
BGP Default-Routing.
31
Poltica de Communities
ACELERAR PARA
SER MS LDERES
32
ACELERAR PARA
SER MS LDERES
33
ACELERAR PARA
SER MS LDERES
34
ACELERAR PARA
SER MS LDERES
35
ACELERAR PARA
SER MS LDERES
36
ACELERAR PARA
SER MS LDERES
Full-Routing.
Partial-Routing.
Default-Routing.
37
Para que el EDC pueda funcionar correctamente recibiendo FullRouting, la memoria RAM del equipo tiene que tener capacidad
suficiente para, a parte de almacenar la copia de la IOS, tener
espacio para contener una tabla de rutas tan amplia. Si esto no
ocurriese, la sesin BGP contra el Router de Acceso estara
continuamente cayendo y levantando, o incluso el EDC podra estar
continuamente reinicindose.
ACELERAR PARA
SER MS LDERES
38
ACELERAR PARA
SER MS LDERES
39
ACELERAR PARA
SER MS LDERES
El rango <Agregado RIM> hacia el que se suele establecer la ruta por defecto en los
EDCs es la red 213.0.128.0/17
Telefnica Soluciones de Outsourcing
Centro de Formacin
40
Configuracin en el EDC
ACELERAR PARA
SER MS LDERES
bgp log-neighbor-changes Monitoriza los cambios del estado de los neighbor en el log
del equipo.
next-hop-self Fuerza al router a anunciarse como prximo salto para las rutas que se
distribuyan a sus vecinos.
send-community Hace que el proceso BGP enve las communities BGP asociadas a cada
prefijo (habilitado por defecto).
41
ACELERAR PARA
SER MS LDERES
El route-map REDES_NURIA aplica una local-preference 100 a las redes que se reciban desde
ese neighbor.
Una apuntando la red de cliente a Null0 para que, en caso de caer la LAN de cliente, no se deje
de anunciar su red hacia Internet (si no se podra penalizar el anuncio.
En caso de tener el cliente Gestin en Banda, una ruta flotante hacia el rango de gestin
pblico.
42
ACELERAR PARA
SER MS LDERES
Configuracin en el PE
route-map <103-0 110-0> in Marcaremos las redes que recibamos del cliente con
la community 103 o 110 segn corresponda.
filter-list <filtro AS> in Se filtra la lista de ASs que nos llegan desde el cliente. En
el caso normal slo se permitir el AS del cliente.
43
Aadimos una ruta esttica hacia la IP de gestin del EDC en caso de ser con
gestin en banda.
ip route <loopback EDC> 255.255.255.255 <Subinterface de Cliente> tag 1030
ACELERAR PARA
SER MS LDERES
Permitimos que el camino de los ASs por donde haya pasado el anuncio no
incluya ms que el AS del cliente.
ip as-path access-list <Filtro AS> permit _<AS Cliente>$
Filtramos para que del cliente slo nos llegue el anuncio de sus direcciones IP.
ip prefix-list <CIF_Nombre del Cliente_Servicio> seq 5 permit <red de cliente>/<mascara
en bits>
110-out Full-Routing. Permite todas las redes, tanto de Data, como de Red Internacional.
113-out Partial-Routing. Permite todas las redes menos las recibidas desde Red Internacional.
100-out Default-Routing. Anuncia una pequea cantidad de rangos de Data, donde se incluye
el rango del Agregado RIM.
44
ACELERAR PARA
SER MS LDERES
05
Oficina nica
(Datainternet Clsico sin Firewall)
45
ACELERAR PARA
SER MS LDERES
46
ACELERAR PARA
SER MS LDERES
47
ACELERAR PARA
SER MS LDERES
RA 1
Red Nuria
(Red IP)
MAN
RA 2
TIC
RA 1
Red Nuria
MAN
(Red IP)
RA 2
48
ACELERAR PARA
SER MS LDERES
49
ACELERAR PARA
SER MS LDERES
50
Red NURIA
RA
ACELERAR PARA
SER MS LDERES
Red Multiservicio
(Red IP)
(Red UNO)
RA
Acceso ATM
Acceso Frame-Relay
TIC
Red NURIA
RA
Red Multiservicio
(Red IP)
(Red UNO)
RA
Acceso ATM
Acceso Frame-Relay
Telefnica Soluciones de Outsourcing
Centro de Formacin
51
RTC/RDSI
ACELERAR PARA
SER MS LDERES
GigaADSL
Red Multiservicio
RA
Red NURIA
Sede IP-Nativo:
Red NURIA
RA
(Red IP)
52
Configuracin Frame-Relay:
ACELERAR PARA
SER MS LDERES
53
ACELERAR PARA
SER MS LDERES
Configuracin ATM:
<PCR> = <SCR> Caudal IP * 117. Caudal ATM que corresponde a un determinado caudal IP.
54
ACELERAR PARA
SER MS LDERES
Configuracin ADSL:
55
ACELERAR PARA
SER MS LDERES
56
ACELERAR PARA
SER MS LDERES
Nuestro EDC anunciar la red del cliente con mayor mtrica por el
acceso de Backup que por el Principal, consiguiendo as que el trfico
de entrada hacia el cliente se vea mejor por el acceso Principal.
Para que el EDC elija siempre salir por el acceso principal, le daremos
a este una mayor Local-Preference, es decir, preferiremos el acceso
Principal antes que el acceso de Backup para el trfico de salida.
57
Modo Backup
Red Pblica de Cliente con
Mtrica 100
ACELERAR PARA
SER MS LDERES
Agregado RIM
Lnea PRINCIPAL
Red NURIA
RA 1
EDC
(Red IP)
Red Multiservicio
(Red UNO)
RA 2
Lnea de BACKUP
Agregado RIM
58
Configuramos el BGP con los dos neighbors. Uno haremos que sea el principal y
el otro el de backup. Esto se elige mediante mtricas y preferencias locales en los
route-maps.
ACELERAR PARA
SER MS LDERES
neighbor <IP
neighbor <IP
Backup
neighbor <IP
neighbor <IP
neighbor <IP
neighbor <IP
WAN
WAN
WAN
WAN
WAN
WAN
WAN
WAN
RA1>
RA1>
RA1>
RA1>
RA2>
RA2>
RA2>
RA2>
next-hop-self
send-community both
route-map REDES_NURIA_PRINCIPAL in
route-map REDES_CLIENTE_PRINCIPAL out
next-hop-self
send-community both
route-map REDES_NURIA_BACKUP in
route-map REDES_CLIENTE_BACKUP out
no auto-summary
59
ACELERAR PARA
SER MS LDERES
REDES_NURIA se utiliza para que en la tabla de rutas del EDC slo se reciba por BGP desde
NURIA el Agregado RIM.
Las redes anunciadas con menor mtrica, sern prioritarias frente a las que lo hagan con una
mtrica mayor.
60
ACELERAR PARA
SER MS LDERES
Aadiremos la ruta por defecto hacia el Agregado RIM, de esta forma saldremos por la
conexin Principal cuando todo funcione bien o por el de Backup cuando el enlace
Principal est caido.
ip classless
ip default-network 213.0.128.0
61
ACELERAR PARA
SER MS LDERES
62
Modo Balanceo
Red Pblica de Cliente
- Primera mitad del rango
- Rango completo
ACELERAR PARA
SER MS LDERES
Agregado RIM
Red NURIA
RA 1
EDC
(Red IP)
Red Multiservicio
(Red UNO)
RA 2
Agregado RIM
63
Configuramos el BGP con los dos neighbors. Uno haremos que sea el principal y
el otro el de backup. Esto se elige mediante mtricas y preferencias locales en los
route-maps.
ACELERAR PARA
SER MS LDERES
<IP
<IP
<IP
<IP
<IP
<IP
WAN
WAN
WAN
WAN
WAN
WAN
RA1>
RA1>
RA1>
RA1>
RA1>
RA1>
remote-as 3352
description Sesion eBGP con <Router de Acceso> - DataInternet
next-hop-self
send-community both
route-map REDES_NURIA in
route-map REDES_CLIENTE_RANGO-1 out
neighbor
neighbor
neighbor
neighbor
neighbor
neighbor
<IP
<IP
<IP
<IP
<IP
<IP
WAN
WAN
WAN
WAN
WAN
WAN
RA2>
RA2>
RA2>
RA2>
RA2>
RA2>
remote-as 3352
description Sesion eBGP con <Router de Acceso> - DataInternet
next-hop-self
send-community both
route-map REDES_NURIA in
route-map REDES_CLIENTE_RANGO-2 out
no auto-summary
maximum-paths 2
-
maximum-paths 2 Permite que, para un mismo destino conocido por BGP pueda haber dos
entradas en la tabla de rutas.
64
65
La ruta por defecto ser hacia el agregado RIM que, con lo descrito, se ver igual por
ambas conexiones, producindose el Balanceo deseado en salida.
ip classless
ip default-network 213.0.128.0
66
ACELERAR PARA
SER MS LDERES
Para decidir cual es el Acceso Principal, se utilizar una mayor LocalPreference a travs de la salida preferente, es decir, preferiremos el
acceso Principal antes que el acceso de Backup para el trfico de
salida.
Ahora bien, resulta que tenemos dos routers, uno Principal y otro de
Backup. Cmo hacemos que los equipos de la red del cliente apunten
a uno o a otro dependiendo de si la lnea Principal est activa o no? Lo
que haremos ser hablar HSRP por la LAN del cliente para configurar
una direccin IP Virtual.
67
Modo Backup
Red Pblica de Cliente con
Mtrica 100
ACELERAR PARA
SER MS LDERES
Agregado RIM
PRINCIPAL
Lnea PRINCIPAL
Red NURIA
RA 1
HSRP
iBGP
(Red IP)
Red Multiservicio
(Red UNO)
RA 2
Lnea de BACKUP
BACKUP
Agregado RIM
EDC Principal
En la LAN de cliente tendremos que configurar HSRP para que los equipos de
cliente enven el trfico hacia el EDC Principal.
ACELERAR PARA
SER MS LDERES
interface Ethernet0/0
description <Descripcion LAN del Cliente>
ip address <IP LAN EDC-1> <mascara>
no ip directed-broadcast
no ip unreachables
no ip redirects
no ip proxy-arp
ip route-cache same-interface
ip mroute-cache
load-interval 30
no cdp enable
standby 1 ip <IP Virtual>
standby 1 priority 105
standby 1 preempt
standby 1 authentication <password>
standby 1 name IP_Virtual_Internet
standby 1 track Serial 0/0
no shutdown
-
standby 1 ip <IP Virtual> Definimos cual va a ser la IP Virtual del Grupo HSRP.
standby 1 priority 105 Indicamos la prioridad de este router en el Grupo HSRP.
standby 1 preempt Fuerza a que, tras recuperarse la lnea, volvamos a tener la misma prioridad.
standby 1 authentication <password> Aadimos una clave al HSRP para que no nos afecten
los posibles Grupos HSRP que pueda tener configurado el cliente.
standby 1 name IP_Virtual_Internet Pequea descripcin.
standby 1 track Serial 0/0 Indicamos que, tras caer el Serial 0/0, se va a quitar 10 (por
defecto) a la prioridad de este router dentro del Grupo HSRP.
69
ACELERAR PARA
SER MS LDERES
Configuramos las sesiones BGP en el EDC Principal. En este caso tendremos una
sesin BGP contra el Router de Acceso Principal y otra contra el EDC de Backup.
Esta ltima sesin nos servir para que, en caso de caer la sesin BGP en el
Router de Acceso (momento en el que, al no haber cada fsica, no conmutara el
HSRP), el cliente no quede aislado, saliendo en este caso a travs del EDC de
Backup.
router bgp <AS Cliente>
no synchronization
bgp log-neighbor-changes
network <Red de Cliente> mask <mascara>
neighbor <IP
neighbor <IP
Principal
neighbor <IP
neighbor <IP
neighbor <IP
neighbor <IP
RA1>
RA1>
RA1>
RA1>
neighbor
neighbor
neighbor
neighbor
neighbor
neighbor
LAN
LAN
LAN
LAN
LAN
LAN
EDC2>
EDC2>
EDC2>
EDC2>
EDC2>
EDC2>
<IP
<IP
<IP
<IP
<IP
<IP
next-hop-self
send-community both
route-map REDES_NURIA in
route-map REDES_CLIENTE out
remote-as <AS Cliente>
description Sesion iBGP con <EDC de Backup>
password <Password>
next-hop-self
send-community
soft-reconfiguration inbound
no auto-summary
-
neighbor <IP LAN EDC2> password <Paswword> Aade una clave al intercambio de BGP a
travs de la LAN del cliente para que, dicha comunicacin no pueda verse afectada por el propio cliente.
70
Las prefix-list, como ya hemos visto, filtrarn las redes anunciadas y recibidas.
ACELERAR PARA
SER MS LDERES
REDES_NURIA se utiliza para que en la tabla de rutas del EDC slo se reciba por BGP desde
NURIA el Agregado RIM.
REDES_NURIA aadir una preferencia local de 200 a las redes recibidas de la red desde este
neighbor
Las redes anunciadas con menor mtrica, sern prioritarias frente a las que lo hagan con una
mtrica mayor.
Las redes con mayor preferencia local se elegirn frente a las que tengan preferencia local
menor.
Telefnica Soluciones de Outsourcing
Centro de Formacin
71
ACELERAR PARA
SER MS LDERES
Si la gestin es Fuera de Banda, los rangos de gestin se enrutarn hacia los DLCIs 500 y 501.
Si la gestin es En Banda, los enrutaremos hacia el interfaz de salida hacia el Router de Acceso.
ip default-network 213.0.128.0
72
EDC Backup
En la LAN de cliente tendremos que configurar HSRP para que los equipos de
cliente enven el trfico hacia el EDC Principal.
ACELERAR PARA
SER MS LDERES
interface Ethernet0/0
description <Descripcion LAN del Cliente>
ip address <IP LAN EDC-2> <mascara>
no ip directed-broadcast
no ip unreachables
no ip redirects
no ip proxy-arp
ip route-cache same-interface
ip mroute-cache
load-interval 30
no cdp enable
standby 1 ip <IP Virtual>
standby 1 priority 100
standby 1 preempt
standby 1 authentication <password>
standby 1 name IP_Virtual_Internet
no shutdown
standby 1 ip <IP Virtual> Definimos cual va a ser la IP Virtual del Grupo HSRP.
standby 1 priority 100 Indicamos la prioridad de este router en el Grupo HSRP (Inferior a la del
router principal).
- standby 1 preempt Fuerza a que, tras recuperarse la lnea, volvamos a tener la misma prioridad.
- standby 1 authentication <password> Aadimos una clave al HSRP para que no nos afecten
los posibles Grupos HSRP que pueda tener configurado el cliente.
- standby 1 name IP_Virtual_Internet Pequea descripcin.
-
73
ACELERAR PARA
SER MS LDERES
Configuramos las sesiones BGP en el EDC Backup. En este caso tendremos una
sesin BGP contra el Router de Acceso de Backup y otra contra el EDC de
Principal. Esta ltima sesin nos servir para que, en caso de caer la sesin BGP
en el Router de Acceso (momento en el que, al no haber cada fsica, no
conmutara el HSRP), el cliente no quede aislado, saliendo en este caso a travs
del EDC de Backup.
router bgp <AS Cliente>
no synchronization
bgp log-neighbor-changes
network <Red de Cliente> mask <mascara>
neighbor <IP
neighbor <IP
Backup
neighbor <IP
neighbor <IP
neighbor <IP
neighbor <IP
RA2>
RA2>
RA2>
RA2>
neighbor
neighbor
neighbor
neighbor
neighbor
neighbor
LAN
LAN
LAN
LAN
LAN
LAN
EDC1>
EDC1>
EDC1>
EDC1>
EDC1>
EDC1>
<IP
<IP
<IP
<IP
<IP
<IP
next-hop-self
send-community both
route-map REDES_NURIA in
route-map REDES_CLIENTE out
remote-as <AS Cliente>
description Sesion iBGP con <EDC de Backup>
password <Password>
next-hop-self
send-community
soft-reconfiguration inbound
no auto-summary
-
neighbor <IP LAN EDC2> password <Paswword> Aade una clave al intercambio de BGP a
travs de la LAN del cliente para que, dicha comunicacin no pueda verse afectada por el propio cliente.
74
Las prefix-list, como ya hemos visto, filtrarn las redes anunciadas y recibidas.
ACELERAR PARA
SER MS LDERES
REDES_NURIA se utiliza para que en la tabla de rutas del EDC slo se reciba por BGP desde
NURIA el Agregado RIM.
REDES_NURIA aadir una preferencia local de 100 a las redes recibidas de la red desde este
neighbor
Las redes anunciadas con mayor mtrica, sern secundarias frente a las que tengan una
mtrica menor.
Las redes con menor preferencia local igualmente sern secundariasfrente a las que tengan
preferencia local mayor.
Telefnica Soluciones de Outsourcing
Centro de Formacin
75
ACELERAR PARA
SER MS LDERES
Si la gestin es Fuera de Banda, los rangos de gestin se enrutarn hacia los DLCIs 500 y 501.
Si la gestin es En Banda, los enrutaremos hacia el interfaz de salida hacia el Router de Acceso.
ip default-network 213.0.128.0
76
ACELERAR PARA
SER MS LDERES
77
Modo Balanceo
Red Pblica de Cliente
- Primera mitad del rango
- Rango completo
ACELERAR PARA
SER MS LDERES
Agregado RIM
EDC 1
Red NURIA
RA 1
MHSRP
iBGP
(Red IP)
Red Multiservicio
(Red UNO)
RA 2
EDC 2
Agregado RIM
EDC 1
En balanceo, cada uno de los EDCs tendr dos IPs Virtuales. En este caso, el EDC 1
har de Principal de la IP Virtual 1 y de Backup de la IP Virtual 2.
ACELERAR PARA
SER MS LDERES
interface Ethernet0/0
description <Descripcion LAN del Cliente>
ip address <IP LAN EDC-1> <mascara>
no ip directed-broadcast
no ip unreachables
no ip redirects
no ip proxy-arp
ip route-cache same-interface
ip mroute-cache
load-interval 30
no cdp enable
standby
standby
standby
standby
standby
standby
1
1
1
1
1
1
standby
standby
standby
standby
standby
2
2
2
2
2
no shutdown
79
En la configuracin del BGP, lo nico que haremos ser aadir un nuevo network
de la primera mitad del rango de cliente; hay que anunciar tanto el rango
completo como la primera mitad para hacer el Balanceo. Tambin ser necesario
aadirlo posteriormente en las prefix-list
ACELERAR PARA
SER MS LDERES
WAN
WAN
WAN
WAN
RA1>
RA1>
RA1>
RA1>
neighbor
neighbor
neighbor
neighbor
neighbor
neighbor
<IP
<IP
<IP
<IP
<IP
<IP
LAN
LAN
LAN
LAN
LAN
LAN
EDC2>
EDC2>
EDC2>
EDC2>
EDC2>
EDC2>
next-hop-self
send-community both
route-map REDES_NURIA in
route-map REDES_CLIENTE out
remote-as <AS Cliente>
description Sesion iBGP con <EDC 2>
password <Password>
next-hop-self
send-community
soft-reconfiguration inbound
no auto-summary
80
Las prefix-list, como ya hemos visto, filtrarn las redes anunciadas y recibidas.
ACELERAR PARA
SER MS LDERES
REDES_NURIA se utiliza para que en la tabla de rutas del EDC slo se reciba por BGP desde
NURIA el Agregado RIM.
Con los route-map aplicaremos modificadores a las redes. En este caso daremos
los mismos valores de mtrica y de preferencia local tanto en el EDC 1 como en
el EDC 2, ya que, lo que queremos, es dar un balanceo.
route-map REDES_CLIENTE permit 10
match ip address prefix-list REDES_CLIENTE
set metric 100
route-map REDES_NURIA permit 10
match ip address prefix-list REDES_NURIA
set local-preference 100
81
ACELERAR PARA
SER MS LDERES
Si la gestin es Fuera de Banda, los rangos de gestin se enrutarn hacia los DLCIs 500 y 501.
Si la gestin es En Banda, los enrutaremos hacia el interfaz de salida hacia el Router de Acceso.
Adems aadiremos otra ruta que permitir que la primera mitad del rango se
vea en la tabla de rutas y pueda anunciarse por BGP:
ip default-network 213.0.128.0
ip route <red de cliente 1/2> <mascara red de cliente 1/2> Ethernet0/0
82
EDC 2
interface Ethernet0/0
description <Descripcion LAN del Cliente>
ip address <IP LAN EDC-2> <mascara>
no ip directed-broadcast
no ip unreachables
no ip redirects
no ip proxy-arp
ip route-cache same-interface
ip mroute-cache
load-interval 30
no cdp enable
standby
standby
standby
standby
standby
1
1
1
1
1
standby
standby
standby
standby
standby
standby
2
2
2
2
2
2
no shutdown
83
En la configuracin del BGP, lo nico que haremos ser aadir un nuevo network
de la segunda mitad del rango de cliente; hay que anunciar tanto el rango
completo como la segunda mitad para hacer el Balanceo. Tambin ser
necesario aadirlo posteriormente en las prefix-list
ACELERAR PARA
SER MS LDERES
WAN
WAN
WAN
WAN
RA2>
RA2>
RA2>
RA2>
neighbor
neighbor
neighbor
neighbor
neighbor
neighbor
<IP
<IP
<IP
<IP
<IP
<IP
LAN
LAN
LAN
LAN
LAN
LAN
EDC1>
EDC1>
EDC1>
EDC1>
EDC1>
EDC1>
next-hop-self
send-community both
route-map REDES_NURIA in
route-map REDES_CLIENTE out
remote-as <AS Cliente>
description Sesion iBGP con <EDC 1>
password <Password>
next-hop-self
send-community
soft-reconfiguration inbound
no auto-summary
84
Las prefix-list, como ya hemos visto, filtrarn las redes anunciadas y recibidas.
ACELERAR PARA
SER MS LDERES
REDES_NURIA se utiliza para que en la tabla de rutas del EDC slo se reciba por BGP desde
NURIA el Agregado RIM.
Con los route-map aplicaremos modificadores a las redes. En este caso daremos
los mismos valores de mtrica y de preferencia local tanto en el EDC 1 como en
el EDC 2, ya que, lo que queremos, es dar un balanceo.
route-map REDES_CLIENTE permit 10
match ip address prefix-list REDES_CLIENTE
set metric 100
route-map REDES_NURIA permit 10
match ip address prefix-list REDES_NURIA
set local-preference 100
85
ACELERAR PARA
SER MS LDERES
Si la gestin es Fuera de Banda, los rangos de gestin se enrutarn hacia los DLCIs 500 y 501.
Si la gestin es En Banda, los enrutaremos hacia el interfaz de salida hacia el Router de Acceso.
Adems aadiremos otra ruta que permitir que la segunda mitad del rango se
vea en la tabla de rutas y pueda anunciarse por BGP:
ip default-network 213.0.128.0
ip route <red de cliente 2/2> <mascara red de cliente 1/2> Ethernet0/0
86
ACELERAR PARA
SER MS LDERES
Singular
06 Punto
(MacroLan/VPN-IP/InterLan)
87
ACELERAR PARA
SER MS LDERES
88
ACELERAR PARA
SER MS LDERES
89
ACELERAR PARA
SER MS LDERES
90
ACELERAR PARA
SER MS LDERES
RA 1
VLAN
Red IP
Metropolitana
MAN
VLAN
Nacional
RA 2
Metropolitana
MAN
Red IP
VLAN
Nacional
RA 2
91
ACELERAR PARA
SER MS LDERES
92
ACELERAR PARA
SER MS LDERES
93
VPN
ACELERAR PARA
SER MS LDERES
RA
Red IP
VPN
Proveedor de
Internet
RA
Red IP
94
ACELERAR PARA
SER MS LDERES
95
ACELERAR PARA
SER MS LDERES
96
Red IP
ACELERAR PARA
SER MS LDERES
RA
Red Multiservicio
(Red UNO)
Proveedor de
Internet
Red Multiservicio
(Red UNO)
97
ACELERAR PARA
SER MS LDERES
Red Multiservicio
(Red UNO)
RA
Red IP
Telefnica Soluciones de Outsourcing
Centro de Formacin
98
frame-relay switching
ACELERAR PARA
SER MS LDERES
interface Serial0/0
encapsulation frame-relay IETF
frame-relay lmi-type q933a
frame-relay interface-dlci 220 switched
interface Serial0/0.16 point-to-point
ip address 192.168.4.1 255.255.255.252
frame-relay interface-dlci 16
interface Serial0/0.17 point-to-point
ip address 192.168.0.3 255.255.255.0
frame-relay interface-dlci 17
. . . .
interface Serial0/1
encapsulation frame-relay IETF
frame-relay lmi-type q933a
frame-relay intf-type dce
clockrate 2048000
frame-relay interface-dlci 220 switched
connect <conexion> Serial0/0 220 Serial0/1 220
-
frame-relay interface-dlci 220 switched Indica que el circuito referenciado por dicho DLCI no
finaliza en este router, sino que est conmutado.
connect <conexion> Serial0/0 220 Serial0/1 220 Indica que los DLCIs de dichas interfaces forman
un mismo circuito.
99
ACELERAR PARA
SER MS LDERES
Agregado
07 Caudal
(VPN-IP/InterLan)
100
ACELERAR PARA
SER MS LDERES
101
Los Shasta, para dar conexin a Internet a las VPNs, van a tener
configurado lo siguiente:
ACELERAR PARA
SER MS LDERES
102
VPN
ACELERAR PARA
SER MS LDERES
Red IP
Red
Multiservicio
(Red UNO)
RA
RA
VPN
Red IP
Telefnica Soluciones de Outsourcing
Centro de Formacin
103
ACELERAR PARA
SER MS LDERES
VPN
RIP
0/0 mtrica 1
(PRINCIPAL)
0/0 mtrica 5
(BACKUP)
RIP
Red IP
eBGP
104
ACELERAR PARA
SER MS LDERES
08
105
ACELERAR PARA
SER MS LDERES
106
Red de Cliente
mtrica 1
ACELERAR PARA
SER MS LDERES
Sesin BGP
Red
Multiservicio
EDC
Red NURIA
(Red IP)
107
ACELERAR PARA
SER MS LDERES
Red de Cliente
mtrica 1
Lnea PRINCIPAL
Red
Multiservicio
EDC
Lnea de BACKUP
Red NURIA
Ruta esttica por defecto
0/0 mtrica 5
Red de Cliente
mtrica 5
(Red IP)
108
ACELERAR PARA
SER MS LDERES
Red de Cliente
mtrica 1
PRINCIPAL
Lnea PRINCIPAL
HSRP
BACKUP
iBGP
Red
Multiservicio
Lnea de BACKUP
Red NURIA
(Red IP)
Red de Cliente
mtrica 5
Sesin BGP (mtrica 200)
109
ACELERAR PARA
SER MS LDERES
09 NAT/PAT en EDCs
110
09 NAT/PAT en EDCs
Introduccin (I)
ACELERAR PARA
SER MS LDERES
10.0.0.1
10.0.0.0 /24
10.0.0.2 10.0.0.3
111
09 NAT/PAT en EDCs
Introduccin (y II)
ACELERAR PARA
SER MS LDERES
10.0.0.2 10.0.0.3
112
09 NAT/PAT en EDCs
ACELERAR PARA
SER MS LDERES
La asignacin se hace direccin a direccin (slo NAT), con lo que, una vez
agotado el pool pblico, no podrn salir ms hosts.
En el caso de NAT/PAT con pool de direcciones pblicas podra ocurrir que, al acceder a
servidores seguros que requieran que las sesiones establecidas se hagan siempre con la
misma direccin IP, se deniegue la conexin.
Telefnica Soluciones de Outsourcing
Centro de Formacin
113
09 NAT/PAT en EDCs
ACELERAR PARA
SER MS LDERES
NOTA: El rango de direcciones para traduccin dinmica puede ser un pool con un nmero
cualquiera de direcciones (no tiene porque ser un rango de direcciones definido
mediante una mscara).
Telefnica Soluciones de Outsourcing
Centro de Formacin
114
09 NAT/PAT en EDCs
NAT/PAT 1:1
En este ejemplo tendremos un nico host con direccin privada que puede
salir a Internet mediante una direccin pblica y desde Internet,
cualquiera que acceda a cualquier puerto de la direccin pblica, estar
accediendo a dicho puerto en la direccin privada. (es un caso particular
del ejemplo anterior). En este caso podramos hacer o no hacer PAT. En el
ejemplo, cualquier puerto de la direccin 10.0.0.2 se traduce al mismo
puerto de la direccin 195.235.255.2 (slo NAT).
ACELERAR PARA
SER MS LDERES
10.0.0.1
10.0.0.0 /24
10.0.0.2
interface fastethernet0/0
ip nat inside
interface serial0/1.220
ip nat outside
ip nat inside source static 10.0.0.2 195.235.255.2
115
09 NAT/PAT en EDCs
PAT N:1
Un nmero N de hosts de cliente con direccionamiento privado pueden
salir a Internet empleando una nica direccin IP pblica.
ACELERAR PARA
SER MS LDERES
10.0.0.1
10.0.0.0 /24
10.0.0.2 10.0.0.3
interface fastethernet0/0
ip nat inside
interface serial0/1.220
ip nat outside
ip nat pool INTERNET 195.235.255.2 195.235.255.2 netmask 255.255.255.248
ip nat inside source list 1 pool INTERNET overload
access-list 1 permit 10.0.0.0 0.0.0.255
116
09 NAT/PAT en EDCs
ACELERAR PARA
SER MS LDERES
10.0.0.1
10.0.0.0 /24
117
09 NAT/PAT en EDCs
ACELERAR PARA
SER MS LDERES
interface fastethernet0/0
ip nat inside
interface serial0/1.220
ip nat outside
ip nat pool INTERNET 195.235.255.2 195.235.255.2 netmask 255.255.255.248
ip nat inside source list 1 pool INTERNET overload
ip nat inside source static tcp 10.0.0.2 80 195.235.255.2 80
access-list 1 permit 10.0.0.0 0.0.0.255
118
09 NAT/PAT en EDCs
ACELERAR PARA
SER MS LDERES
119
ACELERAR PARA
SER MS LDERES
10 IPv6
120
10 IPv6
Introduccin
ACELERAR PARA
SER MS LDERES
121
10 IPv6
ACELERAR PARA
SER MS LDERES
EDC
RA
Red NURIA
(Red IP)
Tunel IPv4
Pasarela
IPv4-IPv6
Telefnica Soluciones de Outsourcing
Centro de Formacin
122
10 IPv6
ACELERAR PARA
SER MS LDERES
123
10 IPv6
La Pasarela IPv4/IPv6
ACELERAR PARA
SER MS LDERES
124
10 IPv6
El EDC
ACELERAR PARA
SER MS LDERES
125
10 IPv6
Escenarios
ACELERAR PARA
SER MS LDERES
126
10 IPv6
Configuraciones (I)
Configuracin Bsica
ACELERAR PARA
SER MS LDERES
Configuracin de la Pasarela:
ipv6 unicast-routing
ipv6 cef
ipv6 unicast-routing
ipv6 cef
interface loopback X
ip address 194.179.5.194 255.255.255.255
interface loopback Y
ip address 194.179.5.193 255.255.255.255
Interface tunnel X
description Conexion IPv6 Pasarela
no ip address
ipv6 address 2001:0800:0100::2/126
ipv6 cef
tunnel source 194.179.5.194
tunnel destination 194.179.5.193
tunnel mode ipv6ip
Interface tunnel Y
description Conexion IPv6 Cliente
no ip address
ipv6 address 2001:0800:0100::1/126
ipv6 cef
tunnel source 194.179.5.193
tunnel destination 194.179.5.194
tunnel mode ipv6ip
127
10 IPv6
Configuraciones (II)
ACELERAR PARA
SER MS LDERES
interface loopback X
ip address 194.179.5.193 255.255.255.255
Interface tunnel X
description Conexion IPv6 Pasarela
ipv6 address 2001:0800:0100::2/126
. . . .
interface FastEthernet 0/0
ipv6 address 2001:0800:0480::1/48
. . . .
ipv6 route ::/0 tunnel X
Interface tunnel Y
description Conexion IPv6 Cliente
ipv6 address 2001:0800:0100::1/126
. . . .
ipv6 route 2001:0800:0480::/48 tunnel Y
128
10 IPv6
Configuraciones (III)
ACELERAR PARA
SER MS LDERES
interface loopback X
ip address 194.179.5.193 255.255.255.255
Interface tunnel X
description Conexion IPv6 Pasarela
ipv6 address 2001:0800:0100::2/126
. . . .
interface FastEthernet 0/0
ipv6 address 2001:0800:0480::1/48
. . . .
router bgp <AS Cliente>
no bgp default ipv4-unicast
no synchronization
bgp log-neighbor-changes
neighbor 2001:0800:0100::1 remote-as 3352
neighbor 2001:0800:0100::1 update-source tunnel X
neighbor 2001:0800:0100::1 description Datainternet_IPv6
. . . .
address-family ipv6
neighbor 2001:0800:0100::1 activate
neighbor 2001:0800:0100::1 next-hop-self
network 2001:0800:0480::/48
. . . .
exit address-family
129
10 IPv6
Configuraciones (y IV)
ACELERAR PARA
SER MS LDERES
interface loopback Y
ip address 194.179.5.192 255.255.255.255
Interface tunnel Y
description Conexion IPv6 Cliente
ipv6 address 2001:0800:0100::1/126
. . . .
router bgp 65056
no bgp default ipv4-unicast
. . . .
neighbor 2001:0800:0100::2 remote-as <AS Cliente>
neighbor 2001:0800:0100::2 update-source tunnel Y
neighbor 2001:0800:0100::2 description Datainternet_IPv6_Cliente
. . . .
address-family ipv6
neighbor 2001:0800:0100::2
neighbor 2001:0800:0100::2
neighbor 2001:0800:0100::2
neighbor 2001:0800:0100::2
neighbor 2001:0800:0100::2
. . . .
activate
next-hop-self
remove-private-as
prefix-list <Datainternet_IPv6_Cliente> in
filter-list <filtro_AS> in
130