Simulación de redes con MikroTik y GNS3. Ejemplos de BGP

MikroTik
27 Nov 201851:01

Summary

TLDREl script proporcionado es una transcripción de una presentación técnica sobre BGP (Border Gateway Protocol), utilizada en redes de telecomunicaciones. El ponente, Álvaro Gamarra, un ingeniero en informática y docente universitario, discute la importancia de BGP en la conectividad de Internet y cómo se puede simular su funcionamiento utilizando herramientas como GNS3. Explica los conceptos fundamentales de SN (Sistema Autónomo de Números) y cómo la asignación de SN puede afectar la forma en que las redes se conectan entre sí y con Internet. Además, aborda la importancia de la simulación en el desarrollo y prueba de redes, la gestión de recursos IP y la implementación de filtros en BGP para evitar tráfico no deseado o tránsito indebido. La presentación también toca el tema de la seguridad en las redes y cómo BGP y los filtros adecuados pueden ayudar a proteger contra ataques o abusos de red. Finalmente, Gamarra ofrece una demostración práctica de BGP en GNS3, destacando su potencial para enseñar y capacitar a los estudiantes y profesionales en tecnologías de red avanzadas.

Takeaways

  • 🌐 La simulación de redes es una herramienta valiosa para el desarrollo y pruebas de producción, permitiendo a los profesionales como Álvaro Gamarra, ingeniero en informática y docente, visualizar y probar configuraciones complejas sin la necesidad de routers reales.
  • 📈 El uso de simuladores, como GNC3, es crucial para la enseñanza y el aprendizaje, ya que facilitan el trabajo con entornos de red complejos sin la necesidad de hardware adicional.
  • 🔍 Los simuladores también son útiles para probar actualizaciones de software y evaluar la compatibilidad con productos de otros fabricantes en un entorno controlado.
  • 📚 Los estudiantes pueden beneficiarse al utilizar simuladores para aprender sobre tecnologías de red, mejorando su capacidad para aplicar conocimientos en situaciones prácticas sin depender de la disponibilidad de equipos físicos.
  • 🤝 Álvaro Gamarra trabaja en conjunto con colegas en diferentes regiones, brindando capacitaciones y servicios de consultoría en tecnologías de red, lo que demuestra la importancia de la colaboración y el intercambio de conocimientos.
  • 🌟 La presentación destaca la importancia de BGP (Border Gateway Protocol), un protocolo de enrutamiento exterior que permite a los grandes nodos de Internet encontrar la ruta más eficiente para la conectividad.
  • 📝 La asignación de un ASN (Número de Sistema Autónomo) es crucial para la gestión de recursos IP y la identidad dentro de Internet, permitiendo a las empresas y organizaciones tener control sobre sus propias direcciones IP.
  • 🔒 Los filtros de enrutamiento son una práctica recomendada para asegurar que el tráfico de red no se enrute de manera inesperada o no deseeada, protegiendo así la infraestructura y los recursos de la organización.
  • 🚧 La implementación de filtros en BGP evita que se anuncien rutas no deseadas, lo que puede resultar en tráfico no solicitado o en la utilización de la red como tránsito no intencionado.
  • 🔁 El manejo adecuado de BGP y la aplicación de filtros son esenciales para prevenir incidentes de seguridad y para mantener la estabilidad y eficiencia de la red.
  • ❗ La importancia de mantener actualizado el software y los sistemas operativos para evitar vulnerabilidades, como las que podrían explotar los atacantes en caso de no aplicar parches de seguridad en tiempo oportuno.

Q & A

  • ¿Qué es GNC3 y cómo se relaciona con la simulación de redes?

    -GNC3 es un software de simulación de redes que permite a los usuarios crear y probar diferentes configuraciones y topologías de red de forma virtual. Se utiliza para el desarrollo de pruebas, la producción de entornos de aprendizaje y la realización de demostraciones con un alto grado de certeza sobre el comportamiento de la red.

  • ¿Por qué es importante utilizar un simulador de red como GNC3 en el aprendizaje y la enseñanza?

    -Un simulador de red es crucial en el aprendizaje y la enseñanza porque permite a los estudiantes y profesionales practicar y experimentar con diferentes configuraciones y protocolos sin la necesidad de contar con equipos físicos. Esto reduce los costos y los riesgos asociados con la manipulación de hardware real, y permite un acceso más amplio y flexible al material de estudio.

  • ¿Cómo se puede utilizar GNC3 para probar actualizaciones de software en un entorno de red?

    -GNC3 se puede utilizar para probar actualizaciones de software en un entorno de red de forma segura antes de implementarlos en un entorno de producción. Esto permite a los administradores de red ver los efectos colaterales que una actualización podría tener y evaluar la compatibilidad con otros productos sin interrumpir el servicio en la red real.

  • ¿Qué es BGP y cómo se relaciona con la simulación en GNC3?

    -BGP, o Border Gateway Protocol, es un protocolo de enrutamiento exterior utilizado en internet para conectar los grandes réseaux y encontrar la ruta más eficiente entre los nodos. En GNC3, se puede simular BGP para entender cómo funciona y para practicar la configuración y el manejo de este protocolo en diferentes situaciones y topologías de red.

  • ¿Cómo se define un ASN (Número de Sistema Autónomo) y por qué es importante en BGP?

    -Un ASN es un identificador único asignado a una entidad que opera una red y que tiene autonomía en la administración de sus recursos, como direcciones IP. Es importante en BGP porque BGP utiliza ASN para identificar y gestionar las rutas entre diferentes redes autónomas.

  • ¿Qué es un filtro en el contexto de BGP y cómo afecta la enrutamiento de tráfico?

    -Un filtro en el contexto de BGP es una regla que controla qué rutas se publican o se aceptan en una sesión BGP. Los filtros son cruciales para evitar que los routers anuncien rutas no deseadas o para asegurar que el tráfico fluya por las rutas más eficientes.

  • ¿Cómo se puede usar GNC3 para simular una VPN entre diferentes marcas de routers?

    -GNC3 permite crear máquinas virtuales que representan diferentes marcas y modelos de routers. Utilizando estas máquinas virtuales, se puede simular una VPN entre routers de diferentes marcas, como Microtik y Fortinet, para probar la configuración y el funcionamiento sin la necesidad de hardware físico.

  • ¿Por qué es recomendable tener tu propio ASN al cambiar de proveedor de servicios de internet?

    -Tener un propio ASN evita la necesidad de reconfigurar completamente la red cuando se cambia de proveedor. Como las direcciones IP pertenecen al ASN, el cambio de proveedor no afecta las direcciones IP asignadas a los clientes, minimizando el tiempo de inactividad y la complejidad del proceso.

  • ¿Cómo ayuda la simulación en GNC3 a prevenir problemas en la red?

    -La simulación en GNC3 ayuda a prevenir problemas al permitir a los administradores de red detectar y solucionar potenciales problemas antes de que ocurran en la red real. Esto incluye la posibilidad de probar diferentes configuraciones, actualizar software y evaluar la compatibilidad con otros productos en un entorno controlado.

  • ¿Qué son los intercambios de tráfico y cómo se implementan en GNC3?

    -Los intercambios de tráfico son puntos de interconexión que permiten a los diferentes proveedores de servicios de internet intercambiar tráfico de manera eficiente. En GNC3, se pueden simular estos intercambios para probar y optimizar la distribución del tráfico regional sin recurrir a la salida internacional.

  • ¿Cómo se pueden establecer sesiones BGP en GNC3?

    -Para establecer sesiones BGP en GNC3, se deben definir las instancias de BGP, establecer conexiones con los proveedores de servicios de internet (ISP) o con otros routers BGP utilizando ASN y direcciones IP de interconexión, y luego publicar los prefijos de red que se deseen compartir a través de estas sesiones.

Outlines

00:00

😀 Introducción y Presentación del Evento

Álvaro Gamarra, ingeniero en informática y docente de la Universidad Católica, inicia el segundo día de un evento presentando una simulación de BGP utilizando el software GNC3. Destaca su experiencia docente y su labor en MicroTech, donde imparte capacitaciones y servicios de consultoría en tecnologías de red.

05:02

🔍 Ventajas del Simulador de Redes

Se discuten las utilidades de un simulador de redes como herramienta de desarrollo y pruebas, así como para la enseñanza y aprendizaje. Se menciona la importancia de probar configuraciones complejas y actualizaciones de software en un entorno controlado antes de implementarlos en producción.

10:03

🌐 Simuladores de Redes y su Uso

Se explora la filosofía y la utilidad de diferentes simuladores de redes, incluyendo GNC3, Packet Tracer y otros. Se destaca la capacidad de GNC3 para simular no solo Cisco sino también otros routers y dispositivos de red, brindando flexibilidad en la enseñanza y práctica de tecnologías de red.

15:03

💡 Funciones y Aplicaciones del BGP

Se profundiza en el Border Gateway Protocol (BGP), un protocolo de enrutamiento exterior utilizado para encontrar la ruta más eficiente entre nodos en una red. Se menciona la interoperabilidad entre fabricantes y se destaca el uso de BGP para distribuir rutas internas dentro de una red.

20:06

📈 SN y Gestión de Recursos IP

Se aborda el concepto de un Sistema Autónomo (SN) y la importancia de gestionar recursos IP dentro de Internet. Se discute la transición entre proveedores de servicios de Internet y la ventaja de tener un SN propio para la continuidad del servicio y la visibilidad dentro de Internet.

25:08

🛡️ Redundancia y Filtros en BGP

Se explica cómo la redundancia en las conexiones a proveedores de Internet (ISP) puede ser ventajosa y cómo los filtros en BGP son esenciales para controlar el tráfico y evitar que se use un ente como tránsito no deseado. Se muestra cómo configurar filtros para asegurar que solo se publiquen las rutas necesarias.

30:11

🚀 Demostración de Simulación BGP

Se lleva a cabo una demostración práctica de la configuración y operación de BGP en un entorno simulado. Se muestra cómo definir el ASN, establecer sesiones con proveedores y publicar prefijos. Además, se resalta la importancia de la memoria y el procesador en el rendimiento de las simulaciones.

35:12

🧐 Consideraciones Finales y Preguntas

Se cierran con algunas consideraciones finales sobre la importancia de los filtros en BGP para evitar incidentes como el del 'becario paquistaní', donde se publicaron rutas incorrectas causando un derrame de tráfico. Se invita a la audiencia a hacer preguntas y se ofrecen recursos para mayor información sobre BGP y GNC3.

40:12

📚 Recursos y Consulta Final

Se proporcionan recursos adicionales para profundizar en el tema de BGP y se aborda una consulta sobre la capacidad de GNC3 para simular diferentes protocolos y configuraciones de red. Se destaca la importancia de la configuración correcta y la seguridad en las redes.

Mindmap

Keywords

💡Simulación de red

Una simulación de red es una representación virtual de una infraestructura de red que permite a los profesionales de la informática diseñar, probar y depurar redes sin la necesidad de hardware físico. En el video, se utiliza la simulación para demostrar cómo funciona el protocolo BGP en un entorno controlado, lo que es crucial para entender cómo se enruta el tráfico en Internet.

💡BGP (Border Gateway Protocol)

BGP es un protocolo de enrutamiento utilizado en Internet para conectar redes y asegurar que el tráfico llegue a su destino de la manera más eficiente posible. En el video, BGP es el tema central, ya que se discute cómo se utiliza para la enrutación de tráfico y la asignación de direcciones IP a través de la simulación.

💡ASN (Autonomous System Number)

ASN es un número único asignado a cada sistema autónomo en una red, lo que le permite a los sistemas BGP identificar y comunicarse entre sí. En el script, el hablante menciona que su ASN fue asignado por LACNIC, lo que es fundamental para la gestión de las rutas BGP.

💡Filtros de enrutamiento

Los filtros de enrutamiento son reglas que se aplican a los anuncios BGP para controlar qué rutas se publican y cuáles no. En la presentación, se discute cómo los filtros pueden ser utilizados para evitar que los routers anuncien rutas no deseadas, lo que es esencial para la seguridad y el rendimiento de la red.

💡SN (Sistema Autónomo)

Un SN es una red o grupo de redes bajo la administración de una sola entidad que opera con una política de enrutamiento única. En el video, se destaca la importancia de tener un SN para la asignación de direcciones IP y para la autonomía dentro de Internet.

💡IPv4 y IPv6

IPv4 y IPv6 son versiones del Protocolo de Internet que definen la forma en que se asignan las direcciones IP. Mientras que IPv4 está enfrentando el agotamiento de direcciones, IPv6 ofrece un espacio de direcciones mucho más amplio. En el script, se menciona la transición de IPv4 a IPv6 y los desafíos asociados.

💡LACNIC

LACNIC es la organización no gubernamental responsable de la asignación de direcciones IP y la gestión de los números ASN en América Latina y el Caribe. En el video, se hace referencia a LACNIC como el ente que asigna el ASN al hablante.

💡Cloud

En el contexto del video, 'cloud' hace referencia a una herramienta que permite conectar y gestionar routers de forma remota a través de una interfaz en la nube. Esto permite a los administradores de red acceder y controlar sus dispositivos desde cualquier lugar.

💡Wind Box

Wind Box es una interfaz gráfica de red que se utiliza para la gestión de dispositivos de red. En el video, se menciona que Wind Box se utiliza para gestionar los routers en la simulación, lo que sugiere su importancia en la administración de redes.

💡GNC 3

GNC 3 es un software de simulación de redes que permite a los usuarios crear y probar diferentes configuraciones y topologías de red. En la presentación, se utiliza GNC 3 para ilustrar cómo funciona BGP en diferentes escenarios y configuraciones de red.

💡Ataques de denegación de servicio (DoS)

Un ataque de denegación de servicio (también conocido como DoS) es un tipo de ciberataque que tiene como objetivo hacer que un servicio de red o una red en sí misma sea inalcanzable por los usuarios合法. En el video, se hace referencia a los ataques de DoS como un problema que los administradores de red deben considerar al configurar sus sistemas.

Highlights

El evento es el segundo día de una conferencia donde se presenta una simulación de BGP utilizando el software GNC3.

Álvaro Gamarra, ingeniero en informática y docente, imparte la presentación y es instructor de MicroTech.

Se discute la importancia de los simuladores de red para el desarrollo y pruebas de producción, así como para el aprendizaje.

Gamarra menciona la utilización de simuladores para evitar inconvenientes en la actualización de software y la evaluación de compatibilidad con otros productos.

Se destaca el uso de simuladores en entornos de enseñanza para facilitar el aprendizaje y la práctica sin depender de equipos físicos.

GNC3 es presentado como una herramienta open source para la simulación de redes, capaz de integrar diferentes routers y sistemas.

Se explora la filosofía detrás del uso de simuladores comparándolos con otras herramientas como Tracer y NSP.

Gamarra comparte su experiencia en la configuración de VPN entre diferentes marcas y el uso de simuladores para ello.

Se discute la importancia de los ASN (Números de Sistema Autónomo) para la gestión de recursos y la autonomía dentro de Internet.

Se abordan los beneficios de tener un ASN propio, como la flexibilidad para cambiar de proveedor y la capacidad para publicar contenido directamente.

La presentación destaca el agotamiento de direcciones IP versión 4 (IPv4) y la importancia de IPv6 en el contexto actual.

Se menciona la capacidad de GNC3 para simular no sólo BGP sino también otros protocolos de enrutamiento y túneles.

Gamarra comparte su experiencia con la configuración de filtros BGP para controlar el tráfico de salida y evitar el uso indeseado de tránsito.

Se habla sobre la importancia de la memoria del equipo en lugar del procesador para manejar grandes cantidades de rutas aprendidas.

Se destaca la eficiencia de GNC3 en entornos de simulación, incluso en equipos de gama media.

Se aborda el tema de la seguridad en las redes y cómo los filtros BGP pueden ayudar a prevenir incidentes como el ataque al tráfico de YouTube en Pakistán.

Gamarra ofrece consejos sobre cómo utilizar filtros para especificar qué rutas se deben publicar y cuáles se deben ignorar.

Se destaca la importancia de la comunicación con los proveedores para acordar la publicación de rutas y la configuración de filtros.

Transcripts

play00:00

bueno buenos días a todos

play00:04

muchas gracias por estar aquí en el

play00:06

segundo día del evento

play00:08

como siempre es un placer volver a los

play00:11

mundos estar presentando algunas

play00:14

cuestiones en este caso particular

play00:17

vamos a presentar una pequeña simulación

play00:21

de bg p

play00:23

en un software de simulación llamado gnc

play00:25

3

play00:26

algunos ejemplos un ejemplo puntualmente

play00:28

pero vamos a repasar algunas otras

play00:29

topología también

play00:39

funciona cuando tiene que funcionar

play00:44

con pilas

play00:53

bueno mi nombre es álvaro gamarra soy

play00:55

ingeniero en informática docente de la

play00:57

universidad católica es alta instructor

play00:59

de microtech y bueno con algunas

play01:00

certificaciones en otras marcas también

play01:03

soy de la provincia es alta por esos

play01:06

docentes universidad y trabajamos

play01:08

también en conjunto con los chicos de

play01:09

bejucal silvana y luís maría que están

play01:11

por ahí dando vueltas

play01:12

ellos están en tucumán y con marcelo de

play01:16

güines paraguay entonces de esa forma

play01:18

más o menos abarcamos todo lo que es la

play01:20

parte norte de argentina y bueno marcelo

play01:22

en todo paraguay

play01:24

brindando capacitaciones y también

play01:27

servicios de consultoría en general en

play01:28

micro tics y bueno en algunas otras

play01:30

marcas proyectos en redes en general

play01:34

ahora entrando directamente la

play01:36

presentación aquel que estuvo en 2015 en

play01:40

contra bastante parecida por lo menos a

play01:42

la primer parte

play01:44

donde voy a hacer referencia que es el

play01:47

software para qué sirve que lo que

play01:48

podemos hacer con él y después de entrar

play01:50

específicamente en la parte de bgp que

play01:53

es lo que lo que nos interesa para hoy

play01:55

la presentación de 2015 para que la

play01:57

quiera ver está en la página de munt y

play01:59

hacía referencia al mismo producto que

play02:01

en ese 3 pero los ejemplos eran de

play02:03

balanceo de carga con psc

play02:06

a ver si ya funciona esto

play02:10

que tenemos como alternativas a genes y

play02:12

3 no es el único simulador por supuesto

play02:13

el famoso y conocido paquete tracer con

play02:16

el que enseña en la academia de cisco

play02:18

principalmente el curso ccna para las

play02:23

certificaciones más avanzada de cisco

play02:24

están utilizando otros productos

play02:26

inclusive en muchas academias visto que

play02:28

utilizan genes e3 para esa preciosa

play02:31

certificación ccnp o algunas otras en

play02:33

s&p de huawei que usamos en la

play02:35

universidad cátolica dado que huawei

play02:37

donó una serie equipos a la universidad

play02:39

entonces podemos hacer algunas prácticas

play02:41

con con los equipos físicos y también

play02:44

con el simulador

play02:45

v ng un producto bastante bueno lo probé

play02:49

un poco muy similar a la filosofía de

play02:52

gnc 3 me gustó mucho

play02:55

nets y me bueno muchos otros más que ahí

play02:56

les dejo el link para que ustedes puedan

play02:58

verlo por su cuenta qué ventajas y

play03:00

desventajas tienen uno y otro paquete

play03:02

tracer exclusivamente dedicado cisco nsp

play03:06

para huawei hebe en eje al igual que el

play03:08

gnc 3 nos permite incorporar a otros

play03:10

routers gianni pero lo que sea y quizá

play03:13

lo que más nos interesa nosotros micro

play03:14

tics lo que también está bueno para que

play03:17

quiera haga alguna prueba con 9 en g

play03:21

cuál es la idea de utilizar un simulador

play03:23

de red es básicamente la divido en dos

play03:26

como un entorno de desarrollo pruebas

play03:28

prueba producción como entorno de

play03:30

aprendizaje dependiendo de donde yo me

play03:33

quiera parar

play03:36

como entorno de desarrollo de las

play03:39

pruebas de producción que podemos hacer

play03:41

con esto realizar demostraciones con un

play03:42

alto grado de certeza sobre nuestra red

play03:45

entonces y vieron los ingenieros civiles

play03:47

arquitectos por ahí tienen herramientas

play03:50

en autocad

play03:52

hoy en día pueden hacer bueno no van a

play03:56

un arquitecto no está tu casa va a ser

play03:57

así así incluso con los modelos de

play03:59

simulación en 3-d hacen que caminen

play04:01

personas dentro de la cárcel o como

play04:03

mujer y como que nos venden el producto

play04:04

de esa manera

play04:06

después con una entrega a la casa quizá

play04:08

la ventana no está en el lugar donde

play04:09

nosotros queríamos esas cosas pero eso

play04:11

es ya otro tema esta herramienta nos

play04:13

permite a nosotros más o menos

play04:15

presentando de la misma manera armamos

play04:17

una red la simulamos nuestro entorno y

play04:19

ante los jefes de tecnología o lo que

play04:21

sea los que les tenemos que vender el

play04:22

proyecto al dueño y un wish ya que

play04:24

estamos haciendo ver a usted así va a

play04:26

ser tu red va a funcionar esta manera se

play04:29

complementa perfectamente con la

play04:30

presentación que hizo jorge creo que era

play04:33

ayer la mañana que hablaba sobre un

play04:36

whist escalabilidad como como general

play04:39

escala billion guys

play04:40

bueno todo eso lo puedo probar primero

play04:41

el entorno de simulación y después

play04:43

llevarlo acaban en los equipos sin

play04:45

necesidad de romper nada

play04:48

haciendo esto tengo la posibilidad de

play04:51

testear configuraciones complejas sin la

play04:53

necesidad de contar con router reales

play04:55

por ahí en la presentación de ahora

play04:57

vamos que vamos hacer el gp si no me

play04:59

equivoco son un 5 reuters más o menos lo

play05:01

que estoy utilizando bueno puedo llegar

play05:03

a tener 5 rutas chiquitos pero no todos

play05:05

lo tenemos a veces quiero hacerlo más

play05:07

grande de 10 de 15 20 bueno de este

play05:09

mando puede ser sin problemas

play05:11

probar actualizaciones de software en

play05:13

los equipos antes de realizarla en

play05:15

producción para evitar inconvenientes a

play05:17

quien bueno la famosa frase lo que

play05:20

funciona no se arregla pero de repente

play05:21

apareció una nueva versión del software

play05:24

y yo digo que hago auto liso no

play05:26

actualizó este me va a seguir

play05:28

funcionando

play05:29

como estaba funcionando no bueno porque

play05:31

es conveniente hacerlo en un entorno

play05:33

simulado y ver los efectos colaterales

play05:36

que puede llegar a traer esta

play05:37

actualización si va todavía en pasar la

play05:39

producción

play05:41

y también para evaluar compatibilidad

play05:43

con productos de otros fabricantes sin

play05:44

la necesidad de contar con los equipos

play05:46

yo hace cerca de un año me tocó hacer

play05:49

una vpn entre un micro tyc y un

play05:52

fortigate

play05:55

no había trabajado nunca con esa otra

play05:57

marca y encima el equipo estaba en hong

play06:00

kong yo no tenía la posibilidad de

play06:01

tenerlo físicamente como para hacer

play06:03

algunas pruebas entonces bueno en ese 3

play06:05

hice la isla de emo un micro tyc baje

play06:09

una máquina virtual de fortinet y los

play06:11

hice funcionar después cuando lo cual

play06:13

sea producción

play06:14

anduvo bien durante un tiempo en algún

play06:16

momento hice una actualización del

play06:18

firmware del router o ese y empieza a

play06:22

tener un comportamiento extraño

play06:24

se cae el túnel de repente era una vpn

play06:26

basada en ips que se caía no encontraba

play06:29

ningún motivo

play06:30

bueno como las soluciones de la sucursal

play06:33

de sal está mandando ping contra hong

play06:35

kong constantemente y bueno no no se

play06:37

cayó nunca más digamos trabajando

play06:38

perfectamente ayer o antes de ayer en el

play06:42

what's up de entrenadores de micro tics

play06:44

a alguien de algún lugar del mundo

play06:46

pública estoy con una vpn entre un micro

play06:49

thi kim fortinet y de repente se me cae

play06:52

el túnel o sea que bueno primero me

play06:55

sonreía esto que hace un año que me

play06:57

venía sucediendo también le estaba

play06:59

pasando alguien o sea no era un problema

play07:00

con configuración algo entonces sí por

play07:02

ahí pensamos que un protocolo como ips

play07:04

que es un protocolo estándar entre los

play07:07

fabricantes distintos por ahí tienen

play07:09

algunas pequeñas modificaciones que

play07:11

hacen que tenga este comportamiento si

play07:12

no entendía yo por qué pasaba bueno

play07:15

ahora más o menos

play07:17

entre todos hemos ido tirando una serie

play07:19

de ideas que creemos que por donde está

play07:20

el problema así que ya veremos si los

play07:22

solución o si no los hijos tirando ping

play07:24

como está actualmente

play07:30

como entorno de enseñanza o aprendizaje

play07:33

esto me sirve mucho desde mi ámbito de

play07:35

docente en la universidad también desde

play07:38

instructor de microtech facilita la

play07:40

posibilidad de hacer este entrenamiento

play07:43

en línea no los entrenamientos oficiales

play07:44

de micro tics quiero aclarar esta

play07:46

situación no está permitido hacerlo pero

play07:48

entrenamientos de redes en general sin

play07:50

ningún problema con los alumnos de la

play07:53

universidad lo hago muy seguido una

play07:55

plataforma moodle subimos ejemplo si

play07:57

ellos los desarrollan en sus casas

play07:59

podemos hacer referencia como

play08:01

entrenadores a protocolos y topologías

play08:03

complejas sin la necesidad de contar con

play08:06

los equipos 2 3 4 5 en equipos sin

play08:08

ningún problema ya deja de ser una

play08:10

excusa no no quiero no puedo probar este

play08:13

o spf no probaré bgp porque no tengo más

play08:15

de más de un router no hace falta

play08:19

y bueno en la universidad mí me gusta

play08:21

mucho que los alumnos esto un poco lo

play08:23

aprendí de los cursos de micro tics

play08:25

donde es una obligación pero es

play08:28

necesario que los asistentes vayan con

play08:30

sus notebooks a mí me gusta después todo

play08:32

lo trasladé a la universidad que también

play08:33

asistan con sus propios equipos no

play08:35

necesariamente usemos lo de la

play08:36

universidad

play08:38

para que se lleven los laboratorios

play08:40

directamente en sus mochilas en lo que

play08:43

sea y puedan seguirlo trabajando si no

play08:45

trabajamos la universidad después van a

play08:47

casa y si no mira el laboratorio me

play08:49

quedo en la computadora tanto y me lo

play08:51

borraron o no lo pude practicar nunca

play08:53

más bueno no hay excusa con respecto a

play08:55

eso también

play08:57

entonces cuál es la idea de gnc 3

play08:59

puntualmente cisco la vieja escuela

play09:03

tiene su propio simulador pero también

play09:06

tiene la posible de correr simulaciones

play09:08

en gnc 3

play09:11

gianni per le pasa más o menos lo mismo

play09:13

un poco más moderno y bueno en el caso

play09:15

de microtech no tiene su propio

play09:16

simulador serían esos serían ustedes los

play09:19

millennials lo que tienen

play09:22

y este

play09:25

[Música]

play09:27

quiero quiero tener un propio simulador

play09:29

no desarrolla el mío perfecto puedo usar

play09:31

sin ningún problema a gnc 39 en eje que

play09:34

hice referencia

play09:36

seguimos desarrollando un poco la idea

play09:38

antes de entrar lo en la demo

play09:41

una presentación como la que estoy por

play09:43

hacer ahora con 5 reuters por ahí

play09:45

necesitaría algunos cables de tensión

play09:47

cables de red bueno así todo

play09:50

desorganizado como lo vemos ahí por

play09:52

tendría que traerlo para cada poner un

play09:54

poco abajo de la mesa para que no lo

play09:55

vean

play09:56

y bueno uno de por sí está un poco

play09:59

nervioso cuando tiene que hacer una

play10:00

presentación de este tipo y sin querer

play10:02

pasó por abajo tocó un cable toco la

play10:05

zapatilla la pague y me autoboicot y en

play10:07

mi propio escenario entonces en el caso

play10:10

de la compu en el peor de los casos en

play10:12

digamos la peor situación se me apaga la

play10:15

compu lo que sea vuelvo a encender la

play10:17

simulación le doy play y lo tenemos el

play10:19

escenario funcionando sin problemas

play10:20

perdón que les dé la espalda a los que

play10:22

están ahí pero voy gracias

play10:27

cuáles son las herramientas necesarias

play10:29

para correr esta simulación bueno en ese

play10:31

3 es de descarga libre open source

play10:36

dentro de gnc 3

play10:38

tiene siete es un compendio de

play10:40

herramientas si bien es el producto del

play10:42

core i3 otras alternativas para hacer la

play10:44

simulación una de esas herramientas para

play10:48

simular es que moscú y que müller thor

play10:49

también es un auto en sur con esto de

play10:51

mulos los micro tics principalmente

play10:54

después hay otras herramientas dinámicos

play10:56

que es la que me permite simular equipos

play10:59

de cisco y así

play11:01

para mi simulación estoy diciendo un

play11:03

micro ti que se ayer en un cloud hostel

play11:06

router que particular ya tiene por

play11:10

defecto la versión que yo bajo de la

play11:12

página micro tyc es full no tengo un

play11:14

límite de tiempo para utilizarla

play11:16

si me limita a un megabit de tráfico por

play11:18

interfaz que para un entorno simulado me

play11:20

viene perfecto no no necesito tráfico

play11:22

antes hacíamos estas simulaciones

play11:25

descargando la iso x86 pero salvo que le

play11:29

ponga una licencia tenía para usar nada

play11:32

más que por 24 horas pues ya lo tenemos

play11:34

resuelto y yo me apoyo en un hipervisor

play11:38

alojado en la computadora estoy

play11:40

corriendo windows y arriba el hipervisor

play11:41

vía web

play11:43

workstation bueno creo que ya conocido

play11:46

por la mayoría

play11:49

como lo pudo correr a gnc 3 de manera

play11:52

nativa en linux instaló el producto para

play11:55

seguramente la gran cantidad público

play11:57

usuario de linux acá debe ser bastante

play12:00

trivial hacer la instalación por ahí

play12:02

para gente que usa más windows que otra

play12:04

cosa con mi caso no no no es tan

play12:06

sencillo o al menos tener doble goteo y

play12:09

esas cosas en medio en congo entonces yo

play12:11

la desecho pero es la mejor alternativa

play12:12

corre de la mejor manera de manera

play12:15

nativa en linux

play12:17

wenger works workstation nc3 workbench

play12:21

que es lo que yo voy a usar ahora es un

play12:24

gen s3 workbench una máquina virtual que

play12:27

publicó una centro de capacitación

play12:30

norteamericano se llama red néctar me

play12:33

descargo la iso ya tengo

play12:35

no es una iso pero no una imagen de bien

play12:38

web ya tengo el gen s3 instalado ya

play12:40

tengo algunas imágenes de reuters y ese

play12:42

tipo de cosas así que lista para usar en

play12:45

bien word workstation play y salgo

play12:47

funcionando con éxito en telar nada

play12:50

en antes de esto

play12:54

había intentado hacerlo funcionar en

play12:56

windows porque si uno entra a la página

play12:57

windows dice tenemos soporte para

play12:59

windows yo decía un poco de manera

play13:00

jocosa en el mundo anterior que yo había

play13:03

perdido el pelo tratando hacer funcionar

play13:05

genes extra en windows o sea lo instalé

play13:07

funcionar o al menos arrancaba el

play13:11

producto pero empezado a las

play13:12

simulaciones y las simulaciones no me

play13:14

andaba o sea no tiraba pins / router y

play13:17

no me respondían y cosas así que no

play13:19

entendía nada

play13:21

había quedado completamente decepcionado

play13:23

con el producto hasta que encontré esa

play13:26

máquina virtual y me di cuenta que el

play13:28

problema no era el producto sino que

play13:30

cómo funciona el producto en windows

play13:33

bien se ve que tuvieron varios varios

play13:36

comentarios al respecto a los de gnc 3 y

play13:38

evolucionaron y sacaron una nueva

play13:40

versión que corre junto luego no se

play13:42

descarga un nexo para windows y una cnc

play13:45

3pm que les llaman eso que no es ni más

play13:47

ni menos que un linux

play13:50

y el gnc 3 no es más ni menos que una

play13:53

interfaz gráfica que gusta la simulación

play13:55

en el linux

play13:56

estamos en la misma situación

play13:59

este así que bueno esta es alternativa

play14:02

para utilizarlo de la misma manera para

play14:04

lo que utilizan mac

play14:06

funciona de la misma manera el producto

play14:08

descargamos y la gnc 3pm y ya tenemos

play14:10

las simulaciones bueno ahora sigue

play14:13

entrando en el tema técnico digamos de

play14:16

la presentación de la demo de hoy vamos

play14:17

a hablar algunos ejemplos sobre bgp el

play14:21

border ghetto y protocolo es un

play14:24

protocolo de reclutamiento de exterior

play14:28

también este tiene una versión si se

play14:31

quiere

play14:33

y gp en realidad no exige psb gp

play14:36

interior sigue siendo un protocolo de

play14:37

tratamiento exterior pero lo utilizamos

play14:39

para las rutas externas y distribuirlas

play14:42

internamente dentro de nuestra red no

play14:43

sea no hay que confundirse con eso que

play14:45

por más que sea

play14:48

y bgp con el pp con iu y bgp no es un

play14:51

protocolo de rozamiento interior se

play14:53

apoya en o spf un protocolo enrutamiento

play14:56

interior para poder funcionar

play14:59

utiliza un algoritmo de vector distancia

play15:03

la idea de gps protocolo difundido que

play15:05

conecta a los grandes nuevos de internet

play15:08

tratando de encontrar el camino más

play15:10

eficiente entre los nodos que utiliza el

play15:12

puerto tcp 179 y la interoperabilidad

play15:16

fabricante está definida en el rfc 42 71

play15:19

es la última

play15:21

bien hay algunas otras guerras y

play15:23

anteriores

play15:25

y ahora sí para avanzar con la demo

play15:27

tenemos que ver unos pequeños conceptos

play15:30

teóricos mínimos y necesarios para poder

play15:32

comprender cómo funciona protocol y para

play15:34

qué nos va a servir el gp

play15:36

esos son que es una sn para que necesito

play15:39

de la sn y cómo puedo gestionar de

play15:42

nuestra región estos recursos

play15:47

sn es un a ese pero es un sistema

play15:49

autónomo

play15:51

un conjunto 'red' es administrado por

play15:53

una única entidad y tiene autonomía

play15:56

dentro de internet seguramente la gran

play15:58

mayoría de acá es una s parcialmente en

play16:02

sí mismo o sea todo entidad que

play16:05

administra una red es quizás una s

play16:07

solamente que algunos pocos tienen

play16:10

autonomía dentro de internet es decir

play16:11

gestionaron sus propios recursos

play16:13

direcciones ip

play16:16

la otra mayoría utilizará los que les

play16:19

entrega directamente su proveedor y a sn

play16:22

se despega del concepto anterior es un

play16:26

número identificatorio que nos asigna en

play16:29

este caso el organismo encargado de a

play16:32

y entregar estos recursos

play16:37

por eso podemos decir que internet es un

play16:39

conjunto de sistemas autónomos todos

play16:41

conectados entre sí

play16:42

inicialmente en la sn estaba definido

play16:46

por el rfc 1931 número 16 bits tenemos

play16:50

la posibilidad de llegar desde el 0 es

play16:51

de 65 mil 535 con la expansión de

play16:54

internet nos quedamos cortos con esos

play16:56

numeritos de la misma manera que tenemos

play16:58

direcciones ip públicas y direcciones

play17:00

privadas también tenemos a eses públicos

play17:02

y a ese privados desde el 65 2 y hasta

play17:05

65 535 son considerados los privados

play17:08

entonces por eso rápidamente no nos

play17:10

quedamos cortos y hubo una nueva fs la

play17:14

48 93 que tuvo que ampliar el espacio de

play17:17

ellos es n lo convirtió en número 32

play17:19

bits entonces ya tenemos de 0 a ese

play17:22

número que no se es elegible para mí

play17:26

para que necesito una s n

play17:31

el proceso de cambio de operador a

play17:33

internet si yo tengo mi propia escena es

play17:36

más sencillo

play17:37

supongamos yo soy un probador de

play17:38

servicio internet puede ser un wish

play17:40

estoy conectado a

play17:43

telecom

play17:44

me asigna una equis cantidad de

play17:47

direcciones ip

play17:49

yo a través de sevillanas les doy

play17:52

servicio a mis clientes y de repente

play17:54

llegó a mi ciudad ar sat con unos

play17:56

precios quizás irruptivo donde ya no me

play17:59

conviene seguirle pagando lo que me

play18:01

compra lo que me cobra telecom o lo que

play18:02

sea

play18:04

y digo bueno podríamos empezar a pensar

play18:06

cambiarnos de proveedor el tema es que

play18:09

con las direcciones ip que que me daba

play18:11

telecom yo se la estaba asignando al

play18:14

cliente o les hacía alguna especie de

play18:16

nat para que vean cámaras servidores o

play18:18

lo que sea y si me cambia un nuevo

play18:20

proveedor voy a tener nuevas direcciones

play18:23

ip y me implica una reconfiguración

play18:25

completa en mi red y muy probablemente

play18:27

un tiempo de servicio

play18:30

de desconexión teniendo yo mis propios

play18:32

recursos no estoy casado con el

play18:35

proveedor los públicos por uno rompí mi

play18:38

relación contractual con ese tengo otro

play18:40

proveedor los empiezo a publicar por el

play18:42

otro y para el cliente es completamente

play18:44

transparente

play18:46

y después por otro lado esto quizás es

play18:48

no menos importante al tener una sn un

play18:51

proveedor de servicio de internet

play18:52

empieza a ser alguien dentro de internet

play18:55

si no estamos escondidos atrás de

play18:57

nuestro proveedor y los grandes

play18:59

generadores de contenidos llámese google

play19:01

facebook netflix o quien sea no nos

play19:04

conocen entonces les llega mucho

play19:08

supongamos que yo tengo mucho volumen de

play19:10

tráfico le está llegando mucho tráfico

play19:12

pero le está llegando en nombre de

play19:14

nuestro proveedor de nuestro carrier

play19:16

entonces para ellos no nos conocen de

play19:18

repente ponemos nuestro sn les empieza a

play19:21

llegar mucho tráfico desde ese es en ese

play19:24

interesante porque me está llegando

play19:26

tráfico de esta de esta entidad que

play19:28

antes no la conocía vamos a ponerlo en

play19:30

contacto como podemos decir que era la

play19:33

verdad que me está llegando mucho

play19:34

volumen de tráficos de tus redes a mí me

play19:36

interesa que hagamos algún acuerdo si te

play19:38

interesa voz te pongo un servidor de

play19:41

calle dentro de tu infraestructura para

play19:43

que no tengas que venir a buscar el

play19:44

contenido a mis servidores en algún

play19:48

lugar del mundo los tengan localmente

play20:02

o sea vos decís que el proveedor del

play20:06

mayorista te está aprovisionando el

play20:09

contenido desde su calle o sea no

play20:10

necesariamente lo está buscando si

play20:11

efectivamente a vos te cobra quizás han

play20:14

llevando internacional pero lo está

play20:16

sacando de adentro de su data center a

play20:18

un costo pendiente a cero más o menos

play20:27

con eso con esta situación podemos

play20:30

llegar a aspirar cuando somos ni

play20:31

siquiera grandes cuando somos

play20:33

medianamente medianos podemos llegar a

play20:36

aspirar a tener nuestro propio contenido

play20:37

directamente nuestro data center y ahí

play20:39

es donde quizás el negocio de proveer

play20:42

internet empieza a ser redituable pues

play20:44

si no soy preso de revender el servicio

play20:47

de mi proveedor mayorista por más

play20:49

acuerdo económico que haya podido hacer

play20:51

con ellos

play20:53

cuando crezco hay un poquito más también

play20:56

me permite tener redundancia seguramente

play20:59

hay algunos este whisky quizás un poco

play21:02

más pequeños o por ahí no tanto que

play21:04

reciben muchas conexiones domiciliarias

play21:06

las meten un micro tic le aplican

play21:10

algún algoritmo de avance de carga y con

play21:12

ellos llegan a sus clientes de repente a

play21:15

esos cliente que también tienen

play21:17

servicios nate a dos se cayó el servicio

play21:19

por el que estaba saliendo ese cliente y

play21:21

por ello tenía una vpn

play21:23

las cámaras o lo que sea y sigue

play21:26

teniendo internet pero las cámaras o la

play21:28

de pena quedaron offline porque está

play21:29

saliendo por otra ip si yo tengo mis

play21:32

propios recursos público por uno público

play21:34

por otro se cae uno y sigue saliendo el

play21:36

tráfico o entrando el tráfico por el

play21:38

otro sin ningún inconveniente entonces

play21:39

son está bastante bueno poder tener

play21:43

nuestros propios recursos

play21:46

cómo gestionó estos recursos en

play21:48

latinoamérica este es el organismo que

play21:51

se encarga de brindar los lacnic no son

play21:54

recursos este baratos pero dependiendo

play21:59

la cantidad de clientes que yo tenga el

play22:01

prorrateo entre todos mis clientes puede

play22:03

llegar a ser una nimiedad para unir ese

play22:05

pechito por ahí tener que absorber esos

play22:06

costos

play22:08

es medio-alto se paga de manera anual

play22:11

y bueno una mala noticia que seguramente

play22:13

es conocida por todos estamos en etapas

play22:17

críticas de agotamiento de ip versión 4

play22:18

con lo cual si yo voy a pedir recursos

play22:22

estas características a la cmic osea

play22:24

ipv4 me van a pedir que lo justifique

play22:28

muy muy bien para poderme entregar o

play22:30

algún prefijo y seguramente me dan

play22:33

entregar un prefijo bastante chiquito

play22:35

424 es lo mínimo que tienen que entregar

play22:37

y quizás hoy en día es lo máximo hace un

play22:39

tiempo que ya no gestionó nada pero

play22:41

difícilmente estén entregando algo más

play22:43

que eso

play22:44

ipv6 por supuesto este no hay ningún

play22:47

problema

play22:49

en ipv6 los que trabajamos con micro

play22:52

tickets estábamos con otro pequeño

play22:54

inconveniente que microtech tendrá que

play22:56

resolver

play22:59

bueno ya para entrar a la demo

play23:01

específicamente algunos ejemplos de

play23:03

topología un solo y sp

play23:07

este seríamos nosotros el wish el

play23:09

cliente publica sus recursos hasta este

play23:11

y sp

play23:16

gip v6 bueno si quieres lo podemos

play23:19

hablar después más detalladamente pero

play23:22

no como a grandes rasgos no tenemos un

play23:26

soporte

play23:28

necesitamos usar algún mecanismo de

play23:30

transición de ipv6 ipv4 con lo cual

play23:33

también necesitamos ipv4 sí entonces eso

play23:37

eso tenemos que no tenemos soporte ipv6

play23:40

directo

play23:43

en el evento de lacnic sí estuvo alguien

play23:45

le pegaron mucho a nuestra marca con ese

play23:49

tema

play23:52

entonces estos seríamos nosotros

play23:53

publicamos nuestros prefijos por nuestro

play23:56

proveedor y tenemos la salida internet

play23:57

cuál es la ventaja que tenemos eso

play23:58

simplemente las direcciones ip son

play24:00

nuestras el día que queremos cambiarnos

play24:03

de ii-sp lo podemos hacer sin problemas

play24:05

no tenemos que modificar nada dentro de

play24:07

nuestra red al menos en la parte de

play24:09

clientes y en nuestro router de core de

play24:12

borden pero nada más que eso

play24:16

este esquema anterior también no lo

play24:18

dibujé pero podríamos hacer otro vínculo

play24:21

ahí

play24:23

de tal manera de tener una redundancia

play24:24

contra el mismo proveedor de internet ya

play24:26

sea para aprovechar otro camino por si

play24:28

se me corta el principal o si éste está

play24:32

corto de ancho de banda podría tener

play24:33

otro otro vínculo ahí sin ningún

play24:36

problema

play24:38

este es el quizás el ejemplo más típico

play24:40

cuando estoy conectado a 2 carriers 2 y

play24:43

s&p multi coming

play24:46

entonces puedo utilizar un zepelín

play24:52

cepeda y el otro usarlo de backup quizás

play24:55

desde lo económico no es lo más

play24:56

conveniente dependiendo qué arreglo haya

play24:58

hecho con el otro y s&p o puede

play25:00

utilizarlos a los jóvenes simultáneo

play25:02

tendré que jugar con algunos truquitos

play25:04

quizás marcar paquetes o aplicar filtros

play25:07

en bgp que vamos a ver y hacerlo

play25:10

funcionar

play25:14

y este otro esquema que es el que vamos

play25:16

a hacer en la demo que tengo simulado en

play25:18

gnc 3 es quizás un poco más complejo

play25:21

donde tengo el proveedor de servicio de

play25:25

internet

play25:27

y s&p a un y spv y un nuevo intercambio

play25:31

de tráfico un y xp aquí en argentina la

play25:35

cámara argentina de internet cabase

play25:37

promueve la implementación de estos

play25:39

nuevos intercambios de tráfico en las

play25:41

distintas ciudades en la mayoría de las

play25:43

ciudades importantes del país ya están

play25:44

ya tienen presencia en salta hacia un

play25:47

año aproximadamente ya estamos

play25:49

conectados y la idea es que todo el

play25:52

tráfico que sea regional para salta por

play25:55

ejemplo se concentre en este equipo no

play25:57

tenga que salir a otro lado y todo el

play25:59

tráfico que sea regional a argentina se

play26:02

concentre en lo que ellos llaman ruteo

play26:03

central a quien en buenos aires de tal

play26:06

manera de utilizar lo menos posible la

play26:08

salida internacional

play26:09

un poco de acuerdo a las estadísticas

play26:11

que ellos manejan en la orden del 65 o

play26:15

70 por ciento del tráfico si uno está

play26:17

conectado ni xp no tiene que salir bajo

play26:20

ningún concepto internacionalmente

play26:22

entonces de esta manera como ii-sp tengo

play26:25

unos ahorros de costes sumamente

play26:27

importante bueno ahora sí vamos

play26:31

específicamente a la demo

play26:48

en la demo está el escenario planteado

play26:52

es el que acaban de ver en el powerpoint

play26:57

está un poco distinto la organización de

play26:59

los router y lo que sea y ahora voy a

play27:01

explicar por qué esto sigue igual el

play27:04

cliente o el wish proveedora

play27:07

proveedor ve y xp y acá utilice una

play27:12

herramienta que tiene genes estrés que

play27:14

se llama cloud

play27:16

para poder conectar cada uno de estos

play27:19

routers a esta cloud y vincularlo con

play27:20

una interfaz física de mi notebook de

play27:22

tal forma que ahora ya minimizó está

play27:24

este entorno de simulado y vía wind box

play27:28

puedo gestionar cada uno de estos

play27:30

routers incluso este que está acá que si

play27:33

bien le cambio el incógnito

play27:35

para que no sea clásico reuters y no

play27:37

este es el que simula hacer la internet

play27:38

pero no es ni más ni menos que el router

play27:40

entonces tengo la gestión completa del

play27:42

resto de equipos vía wind box podría

play27:44

gestionarlo también

play27:47

desde consola en cuanto a los enciendo

play27:49

los equipos ya tengo el acceso directo a

play27:52

la consola y me lo veo lo que sea pero

play27:54

bueno normalmente estamos un poco más

play27:56

acostumbrados a usar wind box y quizás

play27:58

este va a ser más representativa la

play28:00

simulación mostrada desde ahí

play28:02

entonces ahora vamos a por eso

play28:30

como verán tengo algo único no hay

play28:32

desordenado

play28:34

bueno para la implementación es muy

play28:37

sencilla

play28:39

voy a routing bgp y lo primero que hago

play28:44

en instancias defino el sistema autónomo

play28:49

que me fue asignado en este caso por la

play28:50

cmic

play28:51

si yo puse que me asignó el número de

play28:54

sistema autónomo 100 es lo que están

play28:56

viendo ustedes ahí

play29:00

el segundo paso es

play29:04

establecer lo que llamamos un pin contra

play29:08

mi proveedor o contra él y xp

play29:11

qué datos necesito para hacerlo bueno un

play29:14

nombre

play29:15

la dirección remota con la cual yo me

play29:18

voy a conectar o sea el otro extremo

play29:22

y el número del sistema autónomo del

play29:25

otro lado en este caso 200 suficiente

play29:28

con eso ya estamos por supuesto del otro

play29:31

lado el proveedor

play29:33

juana

play29:35

tiene que hacer el camino inverso o sea

play29:37

si tiene micro ticos y tiene xisco o lo

play29:40

que sea configurará de la otra manera

play29:42

una vez que ya está hecho levantado

play29:47

si aquí se fijan ya tengo los pies

play29:50

listos contra

play29:53

contra los dos proveedores juan y contra

play29:56

él y xp lo único que me queda es aquí en

play29:59

la solapa networks

play30:02

publicaron los prefijos que fueron

play30:05

asignados por la técnica en este caso

play30:07

simplemente me asignaron un para 24 170

play30:11

86 20 0 son

play30:13

no dirección y ficticia son de alguien

play30:15

si aparece alguna dirección de ustedes

play30:17

hay mil disculpas búsquedas y

play30:19

direcciones al azar en internet y las

play30:20

puse

play30:22

con esos tres pasos definir mi adn

play30:25

definir y definir en la red que quiero

play30:28

publicar ya empieza a funcionar mi

play30:31

sesión bgp contra el exterior por

play30:34

supuesto la otra parte tiene que hacer

play30:36

lo suyo

play30:39

en nuestro entorno

play30:42

la otra parte vendrían a hacer eso que

play30:44

ya damos por supuesto que está hecho

play31:10

cuando uno va a levantar una sesión bgp

play31:13

contra un proveedor es lo que

play31:15

normalmente primero acuerda bien en unas

play31:17

slides este más adelante que le dice

play31:20

bueno esta es mi red yo quiero que me la

play31:22

publiques y quiero que definamos que me

play31:27

vas a publicar vos asia mismo si hay

play31:28

tres instancias de publicación que te

play31:31

manden toda la tabla de ruta miento de

play31:33

internet que son alrededor de más de 600

play31:36

mil rutas para eso tienes que tener

play31:37

loader bastante robusto para poderla

play31:40

soportar

play31:42

que te mande la ruta por default si

play31:46

entonces todo lo que lo que quiera sacar

play31:49

sale por él o que te mande una ruta

play31:50

parcial que es la ruta por default más

play31:54

todas las redes que tienen ellos

play31:56

directamente conectados a redes propios

play31:57

de sus propios clientes entonces eso lo

play32:00

acordamos en el momento de levantar la

play32:02

sesión

play32:15

hay unos atributos que vos configuras

play32:17

cuando eso

play32:21

si cuando vos con figuras de la sesión

play32:24

vos tenés un varios atributos pero

play32:27

básicamente peso web y grip en donde vos

play32:31

le puedes decir después vienen cuáles

play32:33

son los criterios que toma bgp para

play32:35

elegir el camino más eficiente entonces

play32:37

con esos atributos que le va a permitir

play32:39

le va a decir al algoritmo que a mí

play32:41

cuando me quieran alcanzar me conviene

play32:43

que me alcancen por él y xp que me

play32:45

conviene por el one con esos vos con

play32:47

esos valores vos jugás para para que

play32:50

lleguen a vos de manera más eficiente

play32:57

bueno ya están entonces fíjense atrás

play33:01

estamos viendo la tabla enrutamiento del

play33:02

cliente no tiene nada parecido en este

play33:04

momento porque todos los piedras están

play33:06

deshabilitados yo ahora voy a empezar a

play33:09

habilitar uno a uno

play33:13

y automáticamente ya empezamos a empieza

play33:17

a aprender el router los prefijos vía

play33:19

bgp fíjense aquí la clásica ley en dicta

play33:23

los que sí

play33:31

si son 600 mil rutas más de 600 mil

play33:35

rutas tiene que tener equipos esté

play33:37

bastante bueno

play33:41

yo tengo un csr 1.009 que no es un tope

play33:44

de gama y lo maneja perfectamente

play34:03

en 1.036 es considerablemente más grande

play34:05

que el mil nueve que hice referencia y

play34:07

bueno lo podemos hacer sin problemas con

play34:10

micro tías

play34:12

ayer también publicaban con un equipo

play34:15

más chico de los nuevos es que esto que

play34:17

está presentando micro tics que en un

play34:18

entorno de laboratorio le hicieron

play34:20

aprender las 600 mil 600 mil rutas o sea

play34:23

para entorno de prueba lo podemos hacer

play34:24

para entorno de producción algo más

play34:25

grande

play34:31

eso va a depender de su topología si

play34:34

todas las rutas las aprendes a un 5 un

play34:36

10 a un 20 por ciento de procesamiento y

play34:38

bueno lo puedes hacer que le puedes

play34:40

decir que hago otras cosas también ahí

play34:42

sabe cómo cómo lo aprovecha sal al

play34:45

equipo de la mejor manera posible

play34:46

bueno ahí aprendió aproximadamente 25 30

play34:51

rutas se puede hacer

play35:08

lo que pasa que es poco comparable un

play35:11

router simulado con un router físico de

play35:13

verdad o sea no podemos decir este está

play35:16

un tanto por ciento de uno de verdad

play35:21

va a depender el tráfico va a depender

play35:23

del equipo donde estoy haciendo la

play35:24

simulación en mi 7 esta compu por ahí si

play35:28

lo hacemos en un 5 1 y 3 va a converger

play35:31

de una manera mucho más lento o sea hay

play35:33

muchos factores que por ahí no podemos

play35:35

tazón paralelismo con los equipos este

play35:37

de verdad para un entorno simulado como

play35:39

éste es más que suficiente hay una

play35:42

alternativa una máquina virtual con un

play35:44

script que corren

play35:47

en python que me permite también un

play35:51

entorno simulado obtener las 600 mil 600

play35:54

mil rutas de internet para un entorno

play35:56

simulado funciona bastante bien una

play35:58

prueba que se demoró aproximadamente

play36:00

20-25 minutos en este equipo de aprender

play36:02

un solo router contra esa máquina

play36:04

virtual en 25 minutos me aprendió las

play36:06

todas las rutas para una prueba está más

play36:09

que bueno para la producción por

play36:10

supuesto lo desestimó por completo

play36:19

sí señor

play36:24

bien este

play36:27

sí señor muchas gracias a la

play36:29

intervención de mario es más importante

play36:32

la memoria que tenga el equipo que

play36:33

específicamente el procesador porque se

play36:36

está ejecutando en un solo corto todo

play36:39

este aprendiz miento sí entonces es

play36:41

sumamente importante que tengamos buena

play36:43

memoria más que nada

play36:45

bueno en esta simulación cada uno de

play36:48

estos routers tiene 128 megas

play36:51

con todas estas rutas aprendidas el

play36:53

ejemplo ya está 100% funcional pero

play36:56

ahora

play36:57

empecemos a ver un poco el tema filtros

play37:02

porque qué es lo que nos preocupa

play37:06

yo me voy a parar ahora

play37:09

voy a ir al router del s&p dos bandos

play37:16

incluso cuando hagan sus simulaciones

play37:18

hagan los conos con buenas prácticas si

play37:20

se dan cuenta yo no le puse para mí

play37:22

router estoy con una versión 6 32 que es

play37:25

vulnerable

play37:27

bueno a lo que ya conocemos sí así es

play37:30

actualicen vean lo tengo un entorno

play37:32

aislado no corro más peligro pero porque

play37:35

si no nos vamos a conectar a internet

play37:36

bueno

play37:38

que les quería mostrar empecé a publicar

play37:41

yo si bien le puse que publique la red

play37:45

que me asignó me asignó lacnic acá desde

play37:50

la perspectiva del proveedor ve fíjense

play37:53

que hay muchas otras rutas

play37:56

que son alcanzables al proveedor de a

play37:58

través del cliente 1

play38:00

los de atrás no no debe estar viendo

play38:02

nada pero aquí es donde adelante pueden

play38:04

validar les que no le estoy mintiendo

play38:05

entonces de esta manera yo corro el

play38:08

serio peligro que clientes que estén

play38:11

conectados en el iese peor me utilicen

play38:13

como tránsito es decir

play38:26

supongamos yo aprendí la ruta de

play38:29

facebook la aprendió el el ii sp

play38:32

el ii sp

play38:35

ah me la mandó a mí y yo a su vez se la

play38:37

estoy mandando al spv entonces si bien

play38:42

este cliente de lee spv lo más lógico

play38:47

sería que el tráfico fluya de esta

play38:50

manera hacia facebook porque él también

play38:51

lo está aprendiendo directamente desde

play38:53

internet si el cliente yo tengo muy

play38:56

buenas yo ando acá muy buena el ancho de

play38:58

banda ka y éste y s&p dice mira la

play39:00

verdad que el ancho banda que tengo acá

play39:01

es bastante pobre entonces todo ese

play39:04

tráfico en vez de hacerlo salir por

play39:05

internet como por ahí sería lo mejor

play39:07

dado que este gil

play39:09

no puso filtro ese tráfico lo empecemos

play39:12

a enrutar de esta manera y entonces éste

play39:15

y sp

play39:16

empieza a consumir menos ancho anda por

play39:18

su por su enlace y yo empiezo a consumir

play39:21

más ancho anda por este enlace secreto

play39:23

que pagar más a éste si me está usando

play39:26

de tránsito lo que se dice entonces está

play39:28

llegando algunos otros recursos por el

play39:31

camino que yo por ahí consideraba que no

play39:33

era más eficiente pero para él y spb

play39:35

empieza a ser el más eficiente entonces

play39:38

ante esa situación es que

play39:40

tengo que trabajar con lo que se llama

play39:42

filtros hay un filtro sumamente sencillo

play39:45

que es lo que le tengo que decir

play39:50

que todo mi tráfico de salida o mejor

play39:53

dicho todo lo que yo publiqué sean nada

play39:56

más que mis redes o las redes de mis

play39:58

clientes nada más que eso eso

play40:07

se hace desde el routing filters

play40:11

y fíjense tengo

play40:16

filtros de salida para el xp filtros de

play40:19

salida para la aduana otro para la

play40:21

aduana para el agua y para el agua en

play40:23

vez empecemos a ver

play40:27

el del y xp

play40:30

el primer filtro que le estoy diciendo

play40:31

es

play40:35

públicamente el prefijo 170 86 20 0 24 y

play40:38

que me asignó lacnic con como máximo

play40:43

la longitud máxima con un barrio 24

play40:45

acción

play40:48

acepto esta manera estoy aceptando esto

play40:50

diciendo este periódico si lo puedo

play40:52

publicar

play40:56

y después

play40:58

tengo otro más que dice

play41:02

todo lo demás 000 con una longitud de 8

play41:06

a 24 hay una regla no escrita en bgp que

play41:11

dice que lo mínimo que yo puedo el

play41:13

prefijo mínimo que puedo anunciar es un

play41:15

barrio 24 entonces desde 8 a 24 todos

play41:18

los prefijos ahí en el medio acción y lo

play41:21

estoy bloqueando

play41:24

la acción es discal y fíjense esos

play41:29

filtros se llaman y xp

play41:31

out one out

play41:34

juana out igual son exactamente los

play41:38

mismos entonces voy a habilitar los

play41:41

ahora

play41:55

una vez que los habiliten

play42:01

voy a la tabla enrutamiento del router

play42:03

del pspv y ya esos anuncios que yo les

play42:07

hacía hacia facebook hacia google o

play42:10

hacia lo que sea ya no aparecen ya no

play42:13

pueden usar de tránsito

play42:15

desde donde los llamo eso no les había

play42:19

mostrado cuando arme los pierde gp

play42:37

tengo un campo para llamar a los filtros

play42:41

entonces en un lado lo creo desde el

play42:43

routing filters lo creo y desde el pibe

play42:45

gp en el filtro de salida en este caso

play42:48

le pongo que utilice buena auto entonces

play42:50

me utilizará esos criterios para

play42:52

publicar lo que yo le estoy diciendo y

play42:54

lo que necesito que se publique

play42:56

de esta forma ya estoy protegido con

play42:59

respecto a la parte de tráfico entrante

play43:01

con respecto a perdona con respecto al

play43:04

tráfico saliente pero también me tengo

play43:06

que proteger con respecto al traje al

play43:08

tráfico entrante es muy probable o puede

play43:11

llegar a suceder en un mundo anterior

play43:13

creo que presentaron lo que se llama

play43:17

le llamaban en el escenario del becario

play43:20

paquistaní si no me equivoco así era que

play43:23

qué es lo que pasó un supuesto juniors o

play43:25

becario de un proveedor importante de

play43:27

pakistán

play43:28

de repente agarro router y publico rutas

play43:31

que no eran de él entonces todos los

play43:35

clientes las empezaron a aprender y

play43:36

específicamente estas rutas eran de

play43:38

youtube

play43:40

bueno empezaron a aprender las rutas y

play43:42

todo el mundo empezó a creer que youtube

play43:44

se alcanzaba a través de ese y s&p y no

play43:46

nada que ver entonces todo medio oriente

play43:49

éste produjo una caída de d

play43:53

de youtube una caída masiva hace unos

play43:55

tres años aproximadamente

play43:57

bueno aceleró un poco porque con un poco

play43:59

con las preguntas me fui demorando el

play44:01

tiempo de la presentación

play44:14

ahí está lo que mencionábamos hace unos

play44:15

instantes las tres alternativas básicas

play44:18

o las generales que yo puedo recibir de

play44:20

desde un cpu ni xp la tablet

play44:22

enrutamiento full con todos esos

play44:24

prefijos la tabla enrutamiento parcial

play44:26

donde me entregan las redes directamente

play44:28

conectadas ese router o de sus clientes

play44:30

y la tabla enrutamiento por defecto

play44:32

entonces de acuerdo al criterio que yo

play44:34

quiera utilizar le pediré a mi proveedor

play44:36

mayorista mándame la default road

play44:40

mándame la parcial o la full si para el

play44:43

primer escenario que yo planteaba y s&p

play44:46

o sea un cliente con un solo ii-sp y

play44:48

bueno es muy común que le pida la

play44:50

default porque todo el tráfico lo dos lo

play44:51

saco por ahí no tengo nada por hacer

play44:53

cuando ya empiezo a tener algunas

play44:55

alternativas 2 y s p esp y uni x per 2 y

play44:59

s&p y uni xp como lo hicimos ya tengo

play45:02

que jugar un poco más para que el

play45:04

tráfico que sea más conveniente

play45:05

alcanzarlo por un lado lo alcance por

play45:07

ese lado y no por otro

play45:11

qué es lo que pasó puntualmente en el

play45:13

caso de este del escenario del becario

play45:16

paquistaní bgp tiene un criterio para

play45:18

selección de rutas no las voy a repasar

play45:20

a todas simplemente las primeras nada

play45:22

más

play45:23

pero para que entienda un poco el

play45:24

concepto el primer criterio de desempate

play45:27

o sea me llegan dos rutas hacia un mismo

play45:29

destino en nuestra presentación no sé si

play45:32

llegaron a ver

play45:33

tenían servidores de google alcanzables

play45:36

por el agua

play45:37

bueno ave y servidores de google en él y

play45:40

xp o sea un caché de google esté en el

play45:43

equipo que lógicamente como proveedor de

play45:46

internet me va a convenir a alcanzarlo a

play45:48

través de ese ese camino no tenerlo que

play45:50

ir a buscar en vez de internet entonces

play45:52

me llegan las rutas las mismas rutas a

play45:54

los mismos destinos por dos caminos

play45:57

distintos entonces yo tengo que empezar

play45:58

a jugar un poco para ver cuál voy a

play46:00

elegir entonces como define como elige

play46:03

bgp el primer criterio para desempatar

play46:06

es cuando es el tratamiento el

play46:07

enrutamiento más específico

play46:09

entonces supongamos que para el caso del

play46:11

escenario el becario paquistaní se haya

play46:13

publicado la red 8.8 punto 0 puntos 0 16

play46:18

esa es la que llegaba normalmente por

play46:21

éste por internet que me estaba

play46:24

anunciando google este muchachito agarró

play46:26

y puso no es el caso puntual pero para

play46:28

que lo vean puso 8.8 punto 0 8 puntos 8

play46:34

puntos 8 puntos 0 24 entonces

play46:37

es más específica que el anterior por

play46:40

eso ganó esa ruta con respecto a las

play46:43

otras y empezó a rotar el tráfico por

play46:44

ahí

play46:45

es digamos la macana que se manda

play46:50

bueno y el resto de los criterios son

play46:52

esos las rutas con mayor valor de weight

play46:55

mayor valor de peso es lo que me

play46:58

consultaba el valor por defecto es 0 y

play47:00

con eso empiezo a jugar un poco para ver

play47:01

cuál quiero que

play47:03

aprender de manera más eficiente y cual

play47:06

quiero que aprendan también eso con el

play47:08

local preferente

play47:10

bueno ruta con el menor aspa

play47:13

ahí están los los 10 criterios

play47:17

creo que no vale la pena que los lea

play47:19

todos están para consultarlos

play47:22

para dejar unos minutos más si alguien

play47:24

quiere hacer alguna pregunta algunas

play47:26

referencias en el mundo de brasil-2014

play47:29

maya hizo una presentación con respecto

play47:31

a gnc 3 en el mundo indonesia de 2013

play47:34

otra y esta del mundo de 2018 es

play47:37

específicamente con respecto a bgp para

play47:39

que le interesa pueda avanzar un poquito

play47:42

más y ahora sin quitarles más tiempo

play47:45

quedó a la espera de si alguien tiene

play47:47

alguna pregunta

play47:49

si alguien quiere hacerla después en

play47:51

privado también no hay problema

play48:05

te gustan tu servidor para hacer una

play48:07

amplificación de dns te hacen ataques

play48:09

bueno si entiendo creo que lo que hace

play48:12

referencia es que cuando tenés

play48:13

habilitado los ritmos request y está

play48:15

permitiendo exactamente permitir no está

play48:18

muy relacionado eso simplemente en tu

play48:21

firewall en la one tenés que impedir que

play48:22

te hagan con sus altas internas pero

play48:25

viene de la mano de esos similares

play48:29

usan tus recursos ya sea para hacer daño

play48:32

o por ahí con fines útiles pero bueno

play48:34

pues te cuesta ancho banda y es doloroso

play48:38

una consulta respecto a las capacidades

play48:41

de gnc 3 qué tipo de cosas se pueden

play48:45

[Música]

play48:46

no se pueden simular digamos ruteo

play48:48

internas y otros externos y túneles que

play48:51

cosas no sería conveniente lo único que

play48:53

no puedes simular que creo y por motivos

play48:56

obvios es interfaces inalámbricas pues

play49:00

todo lo demás lo puedes hacer

play49:04

haya acabado

play49:06

he tenido experiencia en bgp en

play49:09

particular con los nap cabase que a

play49:13

veces publican redes más chicas de barro

play49:15

24

play49:17

publicando una red es muy muy chiquitas

play49:19

y esas redes justamente son las que no

play49:21

funcionan después hay alguna forma de

play49:23

filtrar de un filtro decirle quiero

play49:26

ignorar todas las que sean menos de

play49:29

sí por supuesto con los filtros puedes

play49:31

decir que quiero mínimamente 24 como que

play49:34

yo acabo poner de 8 a 24 es lo que

play49:36

aceptó no me ha pasado lo que vamos a

play49:38

decir en k base

play49:40

barrio 24 es siempre más quizás porque

play49:43

estás explicando el filtro no sé pero no

play49:45

es como yo decía es una norma no escrita

play49:47

si normalmente no uno como administrador

play49:50

no debe publicar un algo menor que un

play49:52

bar lo 24 pero con un filtro lo lo

play49:55

frenamos

play49:57

dos consultas una el tema del becario no

play50:02

debería haber pasado si se hubiesen

play50:05

tenido los los filtros de parte de los

play50:07

proveedores diseñó algo más es muy raro

play50:09

que no se haya dado y de respecto al

play50:12

primer sí sí eso hay que acordarlo con

play50:15

el proveedor con el otro peer o

play50:17

directamente yo puedo mandarlo con ese

play50:18

atributo símbolo más nos directamente

play50:20

con este atributo y la primera consulta

play50:23

tal cual como decís

play50:25

aplica pero aplica el mismo concepto de

play50:28

esta famosa vulnerabilidad de micro

play50:29

ticket no debería haber pasado si todos

play50:31

tuviésemos firewall en la uaaan todos

play50:34

pagaremos nuestros sistemas operativos

play50:36

pero bueno tenemos los paseos miles de

play50:39

routers infectados todavía al día de hoy

play50:41

y hay muchos administrador de red como

play50:43

es sencillo y configurable gps n network

play50:47

pierce creemos que ya con eso terminamos

play50:49

y bueno hay todo un tema atrás que hay

play50:52

que seguir prestando atención gracias

play50:53

gracias a vos

play50:59

pues

Rate This

5.0 / 5 (0 votes)

Related Tags
Simuladores de RedBGPCapacitaciónConsultoríaTecnología de RedMicrotechCiscoHuaweiIPv4IPv6Redes AutónomasEnrutamientoGNC3Cloud HostingWind BoxSeguridad de Red
Do you need a summary in English?