10.01.2023 Views

Designing Cisco Network Service Architectures

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

a la red. Una vez autenticado, el switchport se cambia dinámicamente a la VLAN apropiada

y, opcionalmente, se puede empujar una ACL al switch, imponiendo un acceso específico a

la red.

Enrutamiento y Reenvío virtuales (VRF)

Como el objetivo de cada diseño de red sólida es minimizar el alcance del dominio de

difusión y la exposición a los bucles capa 2, se requiere un método para traducir la VLAN

de Capa 2 a una red virtual de Capa 3 o VPN (Virtual Private Network). Esta VN de Capa 3

debe ser capaz de soportar su propio plano de control único, con su propia estructura de

direccionamiento y tablas de enrutamiento para el reenvío de datos completamente

aislado de cualquier otra VPN de Capa 3 en ese dispositivo y en la red. La tecnología que

permite este tipo de funcionalidad se conoce como la instancia virtual de enrutamiento y

reenvío (VRF).

Por otra parte, basados en el modelo de diseño del campus (multicapa versus acceso

enrutado) utilizado, los VRFs se definen donde las VLAN de capa 2 bordean la red de capa

3. Por lo tanto, si la capa de acceso está conectada a la de agregación a través de la Capa 2,

los VRF se definen en la distribución o los switches de núcleo colapsados que agregan la

capa de acceso. Sin embargo, si la capa de acceso está conectada a la capa 3 (el modelo de

acceso enrutado), los VRF se definen en el propio switch de acceso.

Técnicas de aislamiento de ruta

La instancia VRF en un dispositivo de red es un objeto aislado que debe estar vinculado a

otras instancias del mismo VRF en otros dispositivos a través de la red. Hay varios medios

por los cuales esto se logra. Los siguientes son los métodos más comunes para lograr el

aislamiento de la ruta en la red del campus:

26

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!