Objetivos
Apresentar as topologias de rede roteadas mais utilizadas
atualmente e suas particularidades do ponto de vista da
disponibilidade e performance.
Abordar na prática como podemos tirar mais proveito de
nossa estrutura com pouco ou as vezes sem nenhum
investimento em equipamento.
Apresentar as possibilidades existentes nos protocolos de
roteamentos atuais e propor um conjunto de melhores
práticas para alcançar a disponibilidade e performance
máxima da sua rede.
Apresentação da Turma
Diga seu nome;
Sua função;
Juniper Networks
Cisco Systems
NCS 6000 Series
ASR9000 Series (Até (Até 32 Tbps por
160 Tbps por Chassi Chassi.
9922) Até 1 Pbps em
cluster)
Tipos de Equipamentos (Backbone)
Huawei
NE 9000
Até 209 Tbps por Chassi
Ou 7,68 Pbps em Cluster NE40E-X16A
160 x 400GbE ou 800 x Até 50 Tbps com 64 x
100GbE 100GbE
Tipos de Equipamentos (Backbone)
Outros
De 20 Gbps a 80 Gbps
80 Gbps
Tipos de Equipamentos e capacidade
(Provedor Pequeno e Médio)
Cisco
ASR 1004
ASR 1001
40 Gbps
60 Gbps
Huawei
S6720 NE20E-S2F
1.2 Tbps 320 Gbps
S5720 NE20E-S4
598 Gbps 480 Gbps
Tipos de Equipamentos e capacidade
(Provedor Pequeno e Médio)
Mikrotik
RB3011
500 Mbps CCR1036
11 Gbps
CCR1016
6 Gbps
CCR1009 CCR1072
3 Gbps 42 Gbps
Conectividade e Infraestrutura
Tráfego Latino Americano
Custo do Trafego Global
Como o mundo se conecta a Internet
(Backbone) ?
* Cabos Submarinos
Como o mundo se conecta a Internet
(Backbone) ?
* Cabos Submarinos
Desenvolvimento – Pequenos e Médios
Provedores
Desenvolvimento – Pequenos e Médios
Provedores
* A Estrutura do Sucesso
Capacitação de Pessoal
Disponibilidade
Processos Definidos
Escalabilidade
Gerenciável
Velocidade
Segurança
24
Desenvolvimento – Pequenos e Médios
Provedores
O que é: LACNOG é a comunidade dos operadores de rede na América Latina e no Caribe que
possui um fórum que é o local para discussões, intercambio de informação, aprendizagem e
colaboração em temas diretamente relacionados com a operação de redes que utilizam o protocolo
Internet (TCP/IP).
O fórum é aberto a qualquer pessoa que deseje colaborar com outros operadores ou somente
acompanhar as discussões e intercambio de informações.
Para que: Redes com protocolo Internet existem já há algum tempo, no entanto, têm se tornado
cada vez mais importante com o passar dos anos.
Por isso, problemas nessas redes ou em seus mecanismos de interconexão passam a ser cada vez
mais críticos.
Além disso, se torna cada vez mais importante prover espaço e mecanismos para intercambio de
experiências e para aprendizagem.
Este fórum não existe somente para resolver problemas, senão que para também compartilhar
experiências com outros operadores de redes.
Para quem: Profissionais que esteja interessado em compartilhar e contribuir com o tema de
operação de redes Internet.
https://mail.lacnic.net/mailman/listinfo/lacnog 25
Vamos Importar o Emulador:
2017-11-06 23:18:54-03:00
Monday
Time Zone(Brasil) : UTC-03:00
Estrutura do Sistema Operacional
<Huawei>
[Huawei]
[Huawei-GigabiEthernet0/0/0]
[Huawei-mpls]
Funções úteis de Teclado
Uso da “?”
<Huawei> clo?
clock
<Huawei> clock ?
datetime Specify the time and date
daylight-saving-time Configure daylight saving time
timezone Configure time zone
Uso do <TAB>
<Huawei>cl <TAB>
<Huawei>cluster-ftp
<Huawei>cluster
<Huawei>clear
<Huawei>clock
Identificação do Equipamento
<Huawei> System-view
Enter system view, return user view with Ctrl+Z.
[Huawei]
[Huawei] aaa
[ftp]
Upload de Arquivo
[ftp] Bin
200 Type set to IMAGE.
[ftp]
Ativando a Nova Imagem
<Huawei> System-View
[Huawei] snmp-agent
<Huawei> System-View
<Huawei>save
The current configuration will be written to the device.
Are you sure to continue?[Y/N]Y
Info: Please input the file name ( *.cfg, *.zip ) [vrpcfg.zip]:
Nov 8 2017 08:38:48-03:00 Huawei %%01CFM/4/SAVE(l)[0]:The
user chose Y when deciding whether to save the configuration to the
device.
Now saving the current configuration to the slot 17..
Save the configuration successfully.
<Huawei>
Perguntas?
Vamos montar nosso primeiro Lab:
Laboratório 0:
- Fazer a topologia abaixo usando as redes informadas e
atendendo a necessidade dos clientes:
Redes disponíveis:
- 172.16.0.0/27
- 172.16.0.44/30
- 172.16.0.32/29
- 172.16.0.48/28
https://pplware.sapo.pt/tutoriais/networking/redes-sabe-o-que-e-o-modelo-osi/
Endereço IP
Dos mais de 4 bilhões de endereços disponíveis, três faixas são reservadas para
redes privadas. Estas faixas não podem ser roteadas para fora da rede privada -
não podem se comunicar diretamente com redes públicas. Dentro das classes A,
B e C foram reservadas redes (normalizados pela RFC 1918) que são conhecidas
como endereços de rede privados. A seguir são apresentados as três faixas
reservadas para redes privadas:
Número de
Classe Faixa de endereços de IP Notação CIDR Número de IPs IPs por rede
Redes
Redes de Testes de
Benchmark
198.18.0.0/15
VLSM
(Variable Length Subnet Mask)
(Máscara de rede de comprimento variável)
Vantagens:
Uso mais eficiente do espaço de endereço atribuído à organização.
Permite agregação de rotas, o que pode reduzir significantemente a
quantidade de informação de roteamento no nível do backbone.
VLSM
- Descobrir o Network:
IP 1 2 3 4 **Dica:
192.172.33.18 11000000 1010 1100 0010001 00010010 1e1=1
255.240.0.0 11111111 1111 0000 00000000 00000000 1e0=0
Resultado 11000000 1010 0000 00000000 00000000 0e1=0
IP 1 2 3 4 **Dica:
192.160.0.0 11000000 1010 0000 0000000 00000000 1e1=1
255.240.0.0 11111111 1111 0000 00000000 00000000 1e0=0
Resultado 11000000 1010 1111 11111111 11111111 0e1=0
128 64 32 16 8 4 2 1 Resultado
1 1 0 0 0 0 0 0 192
1 0 1 0 1 1 1 1 175
Resultado em Decimal 192 175 255 255
1 1 1 1 1 1 1 1 255
1 1 1 1 1 1 1 1 255
Máscara de Rede
**Dica:
IP 1 2 3 4
1e1=1
255.240.0.0 11111111 1111 0000 00000000 00000000
1e0=0
Resultado 00000000 0000 1111 11111111 11111111
0e1=0
128 64 32 16 8 4 2 1 Resultado
0 0 0 0 0 0 0 0 0
0 0 0 0 1 1 1 1 15 Resultado em Decimal 0 15 255 255
1 1 1 1 1 1 1 1 255
1 1 1 1 1 1 1 1 255
Máscara de Rede
Por outro lado, quando switches são usados, cada porta oferece ao
dispositivo à ela conectado a garantia de que 100% daquele segmento de
rede será usado apenas por ele.
Essencialmente, um HUB é um
segmento de rede compartilhado,
onde todas as máquinas conectadas a
ele dividem um mesmo segmento.
Router
NoteBook
Router Router
SWITCH
HUB
NoteBook
ROUTER NoteBook
Exercício:
BRIDGE
Router Cache BRIDGE
PPPOE
BRIDGE
Radius
OLT
Sistema BRIDGE BRIDGE
DSLAN
ONU
BRIDGE
ADSL
BRIDGE BRIDGE
NoteBook
BRIDGE NoteBook
NoteBook
BRIDGE
BRIDGE
BRIDGE
Exercício:
ROUTER
PPPOE
PPPOE ROUTER NoteBook
NoteBook ROUTER ROUTER ROUTER
SWITCH SWITCH
NoteBook ROUTER NoteBook
ROUTER
OLT
ONU
NoteBook
NoteBook
Roteamento
Roteamento
PE2 PE3
P1-G0/0/0 10.0.0.2/30 P1-G0/0/1 10.0.0.6/30
PE3-G0/0/1 10.0.0.9/30 PE2-G0/0/0 10.0.0.10/30
G0/0/2 G0/0/2
172.30.1.1/24 172.29.1.1/24
Switch Switch
CE2 CE4
Loopback0: 10.99.99.2/32 Loopback0: 10.99.99.3/32
LAN – Loopback0 192.168.2.1/24 LAN Loopback0 192.168.4.1/24
PE2 – G0/0/0 172.30.1.3/24 PE3 – G0/0/0 172.29.1.3/24
Rota Default: 0.0.0.0/0 Rota Default: 0.0.0.0/0
GW: 172.30.1.1 GW: 172.29.1.1
Roteamento Dinâmico
Tabela de Borda
Conhece as bases de dados adjacentes.
Contém a lista de vizinhos reconhecidos.
Tabela de Topologia
Referencia tipicamente a LSDB.
Contém todas as rotas e os links conectados às áreas ou redes.
Tabela de Roteamento
Contem a lista dos melhores caminhos para cada destino.
OSPF – LSA
Tipo de LSA
Tipo 1 - Router: Cada roteador gera anúncios para cada área a que
pertence, descrevendo o estado do link do roteador de cada área. O link-
state ID do LSA tipo 1 é o IP do roteador que originou a conexão.
Tipo de LSA
Tipo de LSA
STUB: Esta área não recebe informações sobre as rotas externas dos
AS. Se os roteadores de uma área STUB precisam acessar rotas
externas ao AS, eles devem utilizar a rota default que é o ABR da
área, que também pode desempenhar o papel de ASBR.
Texto simples
[Huawei] interface GigabitEthernet 0/0/0
[Huawei-GigabiEthernet 0/0/0] ospf authentication-mode simple
plain Teste123
[Huawei-GigabiEthernet 0/0/0] display this
#
interface GigabitEthernet0/0/0
ospf authentication-mode simple plain Teste123
#
Criptografado
[Huawei] interface GigabitEthernet 0/0/0
[Huawei-GigabiEthernet 0/0/0] ospf authentication-mode md5 1
Teste123
[Huawei-GigabiEthernet 0/0/0] display this
#
interface GigabitEthernet0/0/0
ospf authentication-mode md5 1 cipher eOurHt4ttLani^>"qh^;SD_#
#
OSPF – Interface Silenciosa
[Huawei] ospf 1
[Huawei-ospf-1] silent-interface GigabitEthernet0/0/0
Perguntas?
Exercício:
- Com apenas os IPs configurados nas interfaces e na LoopBack0 vamos
ativar o OSPF e verificar a propagação de rotas.
- Pingar entre todos os CE`s.
Criando o Processo OSPF
[Huawei-ospf-1] area 0
[Huawei-ospf-1-area-0.0.0.0] network 10.0.0.0 0.0.0.3
[Huawei-ospf-1-area-0.0.0.0] network 10.0.0.4 0.0.0.3
[Huawei-ospf-1-area-0.0.0.0] network 10.99.99.1 0.0.0.0
Perguntas?
MPLS
TV a Cabo
Aplicações e Contéudo
NGN:
LSP estática
LSP dinâmica
LDP
RSVP-TE
MP-BGP
Vantagens do MPLS
Engenharia de tráfego;
Qualidade de Serviço;
Redundância;
Perguntas?
Exercício:
Verificar os lables;
Ativando o MPLS:
Atividade:
[Huawei]interface vlan 20
[Huawei-Vlanif20]
Guia VLAN
CE1 PE2
LoopBack0 192.168.1.1/24 CE1 - VLAN10 172.23.1.1/30
VLAN10 – PE2 172.21.1.2/30 CE2 - VLAN20 172.24.1.1/30
Rota: 0.0.0.0/0 GW: 172.21.1.1 Loopback0: 10.99.99.2
CE2 PE3
LoopBack0 192.168.2.1/24 CE3 - VLAN10 172.23.1.1/30
VLAN20 – PE2 172.22.1.2/30 CE4 - VLAN20 172.24.1.1/30
Rota: 0.0.0.0/0 GW: 172.22.1.1 Loopback0: 10.99.99.3
CE3 CE4
LoopBack0 192.168.3.1/24 LoopBack0 192.168.4.1/24
VLAN10 – PE3 172.23.1.2/30 VLAN20 – PE3 172.24.1.2/30
Rota: 0.0.0.0/0 GW: 172.23.1.1 Rota: 0.0.0.0/0 GW: 172.24.1.1
PWE3 - Pseudowire
Circuito Conectado – AC
Circuito Virtual – VC
Tunel
PWE3 - Pseudowire
[Huawei-l2vpn]
[Huawei-mpls-ldp-remote-pe1]remote-ip 10.99.99.2
Criando a VPWS
MPLS L3VPN podem prover P2MP, mas por terem que conhecer as
rotas dos clientes para que controle as trocas. Isto faz com que os PE
necessitem alto poder de processamento
Soluções:
Os prefixos de rede são anunciados com uma lista dos AS`s que estão
no caminho (AS Path);
OPEN
UPDATE
KEEPALIVE
NOTIFICATION
ROUTE-REFRESH
Mensagens – iBGP
eBGP e iBGP
eBGP – Peering entre roteadores de diferentes AS`s
iBGP – Peering entre roteadores do mesmo AS.
Perguntas?
Exercício:
Com os ips configurados o OSPF e o MPLS ativados e funcionando, vamos levantar as
sessões iBGP nos roteadores do backbone e verificar o estabelecimento das sessões.
Configurando o iBGP
1° Criar a instância BGP.
VRF é uma tecnologia que permite que várias instâncias de uma tabela
de roteamento possam coexistir no mesmo roteador, ao mesmo tempo.
A VRF não é uma aplicação para grande porte por não ser escalável.
Continua....
VRF – Virtual Routing and Forwarding
O BGP tradicional não consegue lidar com rotas aprendidas por VPNs
distintas que utilizem o mesmo prefixo IP
[Huawei-vpn-instance- vpn_a]ipv4-Family
[Huawei-vpn-instance- vpn_a]quit
[Huawei]
Criar o Peer BGP entre os PE
[Huawei]bgp 100
[Huawei-bgp]ipv4-family vpnv4
[Huawei-bgp-af-vpnv4]quit
[Huawei-bgp]quit
[Huawei]
Associar a VRF ao BGP
[Huawei]bgp 100
[Huawei-bgp-vpn_a]import route-static
[Huawei-bgp-vpn_a]quit
[Huawei-bgp]quit
[Huawei]
Adicionar Interfaces e Rotas na VRF
[Huawei-GigabitEthernet0/0/2]quit
Perguntas?
Administrar uma rede sem uma interface gráfica
não é uma tarefa simples, mais também não é
impossível.
Vimos durante estes dias os principais
protocolos e tecnologias recomendadas para a
operação de um provedor.
Depois do que aprendemos, a evolução depende
de dedicação, estudo e prática. A vontade de
continuar aprendendo é essencial em nossa
área.
Obrigado
Prof. Luiz Puppin
luiz.puppin@vlsm.com.br
luiz.puppin.magalhaes
(021) 99184-9795
https://www.linkedin.com/in/luizpuppin
https://www.facebook.com/luizpuppin