カテゴリー 全て - división - seguridad - firewall - acceso

によって laura Alejandra Melo Martinez 6年前.

239

Sample Mind Map

La red basada en IP, inicialmente utilizada por agencias gubernamentales y organizaciones de investigación en EE.UU., no tenía grandes preocupaciones de seguridad debido a la confianza entre sus usuarios.

Sample Mind Map

Los diseñadores de redes deben preguntar. ¿En función de qué debe dividirse la red?

INICIAR Una red amplia es demasiado compleja para que se opere y administre en forma eficiente.

GEOGRÁFICO. Los diseñadores de redes deben preguntar. ¿En función de qué debe dividirse la red? Ej: - Oficina oeste - Oficina norte - Oficina este
PROPÓSITO. Los diseñadores de redes deben preguntarse. ¿En función de qué debe dividirse la red? Ej: - Oficina de Recursos Humanos. - Oficina de ventas. - Oficina del Departamento Legal.

PROPIEDAD. Los diseñadores de redes deben preguntarse. ¿ En función de qué debe dividirse la red? Ej: - Piso al público. - Móvil. - Piso privado.

AGRUPACIÓN DE HOSTS PARA PROPÓSITOS ESPECÍFICOS.

Los usuarios que tienen tareas similares usan generalmente software común,herramientas comunes y tienen patrones de tráfico común. A menudo podemos reducir el tráfico requerido por el uso de software y herramientas específicos, ubicando estos recursos de soporte en la red con los usuarios.

El mejor uso de los recursos de la red sería crear varias redes pequeñas a las cuales unos pocos diseñadores tengan acceso y una red más grande para que usen todos los vendedores.

¿POR QUÉ SEPARAR HOSTS EN REDES? - RENDIMIENTO

Como se mencionó anteriormente, a medida que las redes crecen, presentan problemas que pueden reducirse al menos parcialmente dividiendo la red en redes interconectadas más pequeñas.

Los problemas comunes con las redes grandes son:
• Degradación de rendimiento. • Temas de seguridad. • Administración de direcciones.

MEJORAMIENTO DEL RENDIMIENTO

Grandes números de hosts conectados a una sola red pueden producir volúmenes de tráfico de datos que pueden extender, si no saturan, los recursos de red como la capacidad de ancho de banda y enrutamiento.

La división de grandes redes para que los host que necesitan comunicarse estén agrupados reduce el tráfico a través de los internetworks.
Además de las comunicaciones de datos reales entre los hosts, la administración de la red y el tráfico de control (sobrecarga) también aumentan con la cantidad de hosts. Los factores que contribuyen de manera significativa con esta sobrecarga pueden ser los broadcasts de redes.

Un broadcast es un mensaje desde un host hacia todos los otros hosts en la red. Comúnmente, un host inicia un broadcast cuando se requiere información sobre otro host desconocido. Los broadcasts son una herramienta necesaria y útil utilizada por protocolos para permitir la comunicación de datos en redes. Sin embargo, grandes cantidades de hosts generan grandes cantidades de broadcasts que consumen el ancho de banda de la red. Y como los otros hosts tienen que procesar el paquete de broadcast que reciben, las otras funciones productivas que un host realiza son también interrumpidas o degradadas.

Los broadcasts están contenidos dentro de una red. En este contexto, a una red también se la conoce como un dominio de broadcast. La administración del tamaño de los dominios broadcast dividiendo una red en subredes asegura que el rendimiento de la red y de los host no se degraden hasta niveles inaceptables.

COMENZAR. Todos los dispositivos de esta red se conectan en un dominio de broadcast cuando se establece el switch según a configuración predeterminada de fábrica. Debido a que los switches reenvían broadcasts en forma determinada, todos los dispositivos de esta red procesan los broadcasts.

OPTIMIZAR AGRUPACIÓN. El reemplazo del switch central por un router crea 2 subredes IP; por lo tanto, 2 dominios de broadcast diferentes. Todos los dispositivos están conectados pero se incluyen los broadcasts locales.

¿POR QUÉ SEPARAR HOSTS EN REDES? - SEGURIDAD

La red basada en IP, que luego se convirtió en Internet, antiguamente tenía un pequeño número de usuarios confiables en agencias gubernamentales de EE.UU y las organizaciones de investigación por ellas patrocinadas. En esta pequeña comunidad, la seguridad no era un problema importante.

La división de redes basada en la propiedad significa que el acceso a y desde los recursos externos de cada red pueden estar prohibidos, permitidos o monitoreados.
La seguridad entre redes es implementada en un dispositivo intermediario (Router o firewall) en el perímetro de la red. La función del firewall realizada por este dispositivo permite que datos conocidos y confiables accedan a la red.

ACCESO CONCEDIDO. Cada usuario puede acceder a los servidores en su propio departamento.

ACCESO DENEGADO. Cada usuario tiene bloqueado el acceso a los servidores de otros departamentos.

¿POR QUÉ SEPARAR HOSTS EN REDES? – ADMINISTRACIÓN DE DIRECCIONES

Internet está compuesto por millones de hosts y cada uno está identificado por su dirección única de capa de red.

Esperar que cada host conozca la dirección de cada uno de los otros hosts sería imponer una carga de procesamiento sobre estos dispositivos de red que degradarían gravemente su rendimiento.
Dividir grandes redes para que estén agrupados los hosts que necesitan comunicarse, reduce la carga innecesaria de todos los hosts para conocer todas las direcciones.

Para todos los otros destinos, los hosts sólo necesitan conocer la dirección de un dispositivo intermediario al que envían paquetes para todas las otras direcciones de destino. Este dispositivo intermediario se denomina Gateway. El Gateway es un Router en una red que sirve como una salida desde esa red.

Los hosts desconocen cómo entregar los datos a los dispositivos en una red remota, está es la función del Gateway.

¿CÓMO SEPARAMOS LOS HOST EN REDES? – DIRECCIONAMIENTO JERÁRQUICO

Para poder dividir redes, necesitamos el direccionamiento jerárquico. Una dirección jerárquica identifica cada host de manera exclusiva. También tiene niveles que ayudan a enviar paquetes a través de internetworks, lo que permite que una red sea dividida en base a esos niveles.

Para mantener las comunicaciones de datos entre redes por medio de internetworks, los esquemas de direccionamiento de capa de red son jerárquicos.
Las direcciones de la Capa 3 suministran la porción de la red de la dirección. Los routers envían paquetes entre redes refiriéndose sólo a la parte de la dirección de la capa de Red que se requiere para enviar el paquete hacia la red de destino. Para cuando llega el paquete a la red del host de destino, la dirección de destino completa del host habrá sido utilizada para entregar el paquete.

Usar el esquema de direccionamiento jerárquico significa que pueden conservarse los niveles más altos de la dirección, con el nivel medio denotando las direcciones de la red y el nivel más bajo, los hosts individuales.

DIVISIÓN DE REDES

En lugar de tener todos los hosts conectados en cualquier parte a una vasta red global, es más práctico y manejable agrupar los hosts en redes específicas. Históricamente, las redes basadas en IP tienen su raíz como una red grande.

Como esta red creció, también lo hicieron los temas relacionados con su crecimiento. Para aliviar estos problemas, la red grande fue separada en redes más pequeñas que fueron interconectadas. Estas redes más pequeñas generalmente se llaman subredes.
Red y subred son términos utilizados indistintamente para referirse a cualquier sistema de red hecho posible por los protocolos de comunicación comunes compartidos del modelo TCP/IP.

Cuando planeamos la división de la red, necesitamos agrupar aquellos hosts con factores comunes en la misma red.

Las redes pueden agruparse basadas en factores que incluyen:

• Ubicación geográfica. • Propósito. • Propiedad.

SEPARACIÓN DE HOSTS EN GRUPOS COMUNES.

Una de las principales funciones de la capa de Red es proveer un mecanismo para direccionar hosts. A medida que crece el número de hosts de la red, se requiere más planificación para administrar y direccionar la red.

DIVISIÓN DE HOST EN GRUPOS

INICIAR. Existen muchas ventajas al dividir una red en segmentos administrables.

GEOGRÁFICO. El simple hecho de conectar por cables la red física puede convertir la ubicación geográfica en un lugar lógico para realizar el inicio de la segmentación de una red.
PROPÓSITO. El volumen y el tipo de datos generados por una clase de usuarios pueden hacer que sea adecuada la agrupación de usuarios similares en una red. Ej: - Los artistas necesitan un ancho de banda elevado para crear vídeos. - Los vendedores necesitan el 100% de confiabilidad y velocidad.

PROPIEDAD. La agrupación de hosts en redes según la propiedad puede mejorar la seguridad de los datos.

AGRUPACIÓN DE HOSTS PARA PROPIEDAD.

Utilizar una base organizacional (compañía, departamento) para crear redes ayuda a controlar el acceso a los dispositivos y datos como también a la administración de las redes. En una red grande, es mucho más difícil definir y limitar la responsabilidad para el personal de la red. Dividir hosts en redes separadas provee un límite de cumplimiento y administración de seguridad de cada red.

AGRUPACIÓN DE HOSTS DE MANERA GEOGRÁFICA.

Podemos agrupar hosts de redes geográficamente. El agrupamiento de hosts en la misma ubicación, como cada construcción en un campo o cada piso de un edificio de niveles múltiples, en redes separadas puede mejorar la administración y operación de la red.