Este documento describe varios dispositivos de red clave y cómo funcionan en diferentes capas de la pila OSI. Los dispositivos más simples como los concentradores funcionan en las capas física y de enlace de datos, mientras que los dispositivos más avanzados como los firewalls pueden interceptar y analizar paquetes en las capas superiores. El documento concluye que los departamentos de TI deben centrarse en la configuración lógica de los routers y firewalls y en la topología física con switches, puentes y concentradores.
2. Redes de Comunicación IP
Dispositivos de RED
M4
A lo largo de los últimos años, las redes han ido creciendo.
Desde las primeras, montadas manualmente en entornos muy restringidos y con
propósitos muy específicos , hasta llegar a la inmensa red de redes (internet) que
cubre hoy todo nuestro mundo pasando por otros planetas y llegando a los límites
de nuestro Sistema Solar.
3. Redes de Comunicación IP
Dispositivos de RED
M4
Pero este crecimiento no se ha hecho más que uniendo redes pequeñas para formar
otras más grandes. Y éstas se unen a su vez formando otras aún mayores y así hasta
formar Internet (interconnection network)
La clave de esta arquitectura de escala interplanetaria está en unos dispositivos
especialmente diseñados para aislar o comunicar el tráfico entre distintas redes
siguiendo unas pautas bien definidas.
4. Redes de Comunicación IP
Dispositivos de RED
M4
FÍSICA
ENLACE DE DATOS
RED
TRANSPORTE
SESIÓN
PRESENTACIÓN
APLICACIÓN
ACCESO A RED
INTERNET
TRANSPORTE
APLICACIÓN
OSI TCP/IP
El trabajo de estos dispositivos está
estrechamente ligado a la estructura
de capas de la pila OSI.
Algunos, los más sencillos, trabajan en
los niveles más bajos.
Otros en cambio, auténticos
superordenadores, son capaces de
entender el tráfico de red al más alto
nivel.
5. HUB
concentrador
Redes de Comunicación IP
Dispositivos de RED
M4
FÍSICA
ENLACE DE DATOS
RED
TRANSPORTE
SESIÓN
PRESENTACIÓN
APLICACIÓN
ACCESO A RED
INTERNET
TRANSPORTE
APLICACIÓN
OSI TCP/IP
Es el dispositivo de interconexión más
simple que existe.
Tiene muchos puertos de entrada-
salida considerados equivalentes.
Suele regenerar la señal.
Físicamente parece una topología en
estrella, pero internamente es un bus.
6. BRIDGE
puente
Redes de Comunicación IP
Dispositivos de RED
M4
FÍSICA
ENLACE DE DATOS
RED
TRANSPORTE
SESIÓN
PRESENTACIÓN
APLICACIÓN
ACCESO A RED
INTERNET
TRANSPORTE
APLICACIÓN
OSI TCP/IP
Es algo más inteligente que el hub.
Es capaz de discriminar el tráfico entre
dos o más secciones de una misma
red.
Evita el colapso de una red
subdividiéndola en subredes más
pequeñas y aislando el tráfico local
pero permitiendo la comunicación con
dirección a otras secciones de la red.
7. SWITCH
conmutador
Redes de Comunicación IP
Dispositivos de RED
M4
FÍSICA
ENLACE DE DATOS
RED
TRANSPORTE
SESIÓN
PRESENTACIÓN
APLICACIÓN
ACCESO A RED
INTERNET
TRANSPORTE
APLICACIÓN
OSI TCP/IP
Es básicamente un bridge con muchos
puertos y se utiliza más para unir host
de una misma red que para unir
secciones de redes.
Redirige el tráfico exclusivamente
hacia el puerto destino evitando la
saturación de la red.
Es la forma más eficiente de conectar
varios host: formando una topología
de estrella.
8. ROUTER
enrutador
Redes de Comunicación IP
Dispositivos de RED
M4
FÍSICA
ENLACE DE DATOS
RED
TRANSPORTE
SESIÓN
PRESENTACIÓN
APLICACIÓN
ACCESO A RED
INTERNET
TRANSPORTE
APLICACIÓN
OSI TCP/IP
El router sirve para conectar redes
muy distintas.
Es capaz de redirigir el tráfico hacia el
camino más eficiente gracias a su
“memoria” de enrutamiento.
Cada red (conectada a un puerto del
router) debe tener una dirección de
red distinta.
9. FIREWALL
cortafuegos
Redes de Comunicación IP
Dispositivos de RED
M4
FÍSICA
ENLACE DE DATOS
RED
TRANSPORTE
SESIÓN
PRESENTACIÓN
APLICACIÓN
ACCESO A RED
INTERNET
TRANSPORTE
APLICACIÓN
OSI TCP/IP
Es un dispositivo hardware y/o
software capaz de interceptar el
tráfico de red analizando el interior de
los segmentos, datagramas e incluso
datos de aplicación y redirigir,
franquear o impedir su paso.
Permite también su encriptación y
desencriptación.
Es uno de los pilares sobre los que se
asienta la securización .
10. Trama Ethernet
Datagrama IP
TCP/UDP
Aplicación
Redes de Comunicación IP
Dispositivos de RED
M4
Bridge
Switch
Física HUB
Router
Firewall
Simplificando, podríamos decir que cada dispositivo es capaz de interceptar, leer y
tomar decisiones a un nivel distinto de la capa OSI. Desde el simple hub hasta el hábil
firewall, cada uno de ellos está destinado a hacer la estructura de red más manejable.
11. Redes de Comunicación IP
Dispositivos de RED
M4
Bridge
Switch
HUB
Router
Firewall
Por lo tanto, en lo que concierne al diseño, optimización y securización de redes, el
Departamento de IT debe concentrar sus esfuerzos en la configuración lógica de los
dispositivos de alto nivel (routers y firewalls) y en la topología física de la red con los
de bajo nivel (hubs, bridges y switches).