Beruflich Dokumente
Kultur Dokumente
1. DATOS INFORMATIVOS
1.1 TEMA:
1.2 NIVEL
OCTAVO B
1.3 INTEGRANTES:
2.2. Especficos
3. Marco terico
Ruteo interautnomo
Ruteo intrautnomo
Ruteo de pasc.
DMVPN
Una Dynamic Multipoint VPN (Red privada virtual multipunto dinmica) es
una iteracin evolucionada de los tneles "Hub and Spoke" (Note que
DMVPN por s misma no es un protocolo, ms bien un concepto de diseo).
En una topologa genrica "Hub and Spoke" se implementan tneles
estticos (usando tpicamente GRE o IPSEC) entre un router "hub" ubicado
en el centro y sus "Spokes" o satlites, los cuales generalmente conectan
oficinas sucursales a la sede central.
Cada nuevo "Spoke" requiere que se haga una configuracin adicional en el
router "Hub" y el trfico entre los "Spokes" debe ser desviado a travs del
"HUB" para que salga de un tnel y luego ingrese en otro. Mientras que esta
podra ser una solucin aceptable a pequea escala, se vuelve difcil de
manejar cuando los "Spokes" van multiplicndose y creciendo en nmero.
BENEFICIOS DMVPN
DMVPN ofrece una serie de beneficios que han ayudado a hacer de ellos
muy popular y muy recomendable. stas incluyen:
1 Configuracin del router Hub simplificado . Interfaces de tnel no ms
mltiples para cada rama de VPN (radios). Una sola mGRE, el perfil de IPSec
sin ningn tipo de listas de acceso de cifrado, es todo lo que se requiere
para manejar todos los enrutadores radiales. No importa cuntos
enrutadores radiales conectan al concentrador, la configuracin del
concentrador permanece constante.
2 Soporte completo para los enrutadores radiales con direccionamiento
IP dinmico . Enrutadores radiales pueden utilizar direcciones IP pblicas
dinmicas. Gracias a PNDH, Radio de routers se basan en el router hub para
encontrar la direccin IP pblica de otros enrutadores radiales y construir un
tnel VPN con ellos.
3 Creacin dinmica de radios -to-Spoke tneles VPN . Enrutadores
radiales son capaces de crear dinmicamente tneles VPN entre ellos como
datos de red necesita para viajar de una rama a otra.
4 Los costos de administracin ms bajas . DMVPN simplifica en gran
medida la topologa de red WAN, permitiendo al administrador para hacer
frente a otros problemas ms que consumen mucho tiempo. Una vez
configurado, DMVPN contina trabajando durante todo el da, la creacin de
redes privadas virtuales dinmicas como sea necesario y mantener
actualizado todos los routers en la topologa VPN.
5 Seguridad fuerte opcional con IPSec . Opcionalmente, ipsecurity
puede ser configurado para proporcionar cifrado de datos y la
confidencialidad. IPSec se utiliza para asegurar los tneles mGRE mediante
el cifrado del trfico de tnel usando una variedad de algoritmos de cifrado
disponibles. Ms sobre GRE IPSec se pueden encontrar en nuestra
configuracin de P-to-P GRE Tneles VPN IPSec artculo.
4. Procedimiento
4.1.1 armado de la topologa
4.1.2 configuracin en el router R1
5. Resultados
5.1 OSPF Multirea
PC2 <-> PC4 PC2 <-> PC5
6. Conclusiones
7. Recomendaciones
8. Referencias
[1] http://www.cisco.com/cisco/web/support/LA/7/76/76167_bgp-toc.html
[2] https://es.wikipedia.org/wiki/Frame_Relay
[3] https://supportforums.cisco.com/es/blog/12882846
[4]http://www.firewall.cx/cisco-technical-knowledgebase/cisco-services-
tech/896-cisco-dmvpn-intro.html