Please enable JavaScript.
Coggle requires JavaScript to display documents.
Protocolos de Enrutamiento IGP (OSPF y EIGRP) - Coggle Diagram
Protocolos de Enrutamiento IGP (OSPF y EIGRP)
OSPF (Open Shortest Path First):
Tipo: Protocolo de estado de enlace (Link-State).
Algoritmo: SPF (Shortest Path First) de Dijkstra para calcular la ruta más corta sin bucles.
Estructura jerárquica: Uso de Áreas (el Área 0 o Backbone es obligatoria) para reducir el tráfico de actualización y optimizar recursos.
Características: Sin límite estricto de saltos, convergencia rápida, envío de actualizaciones por eventos (multicast) y compatibilidad con estándares abiertos (RFC).
MAPA MENTAL
Control, Traducción y Filtrado (NAT y Access Lists)
NAT (Network Address Translation):
Propósito: Conservar el direccionamiento IPv4 y ocultar la red interna hacia internet.
NAT Estática: Mapeo uno a uno ($1:1$) entre una IP privada y una IP pública fija (ideal para servidores web internos).
NAT Dinámica: Mapeo de un grupo de IPs privadas a un bloque de IPs públicas disponibles
PAT (Port Address Translation / NAT Overload): Múltiples IPs privadas comparten una sola IP pública utilizando diferentes puertos de origen (el estándar más usado en hogares y empresas).
ACLs (Access Control Lists):
Propósito: Filtrar paquetes de red basándose en reglas de seguridad y políticas de tráfico.
ACLs Estándar: Filtran únicamente basándose en la Dirección IP de origen. Se deben colocar lo más cerca posible del destino.
ACLs Extendidas: Filtran evaluando IP de origen, IP de destino, puertos específicos (TCP/UDP) y protocolos concretos (HTTP, SSH, ICMP). Se deben colocar lo más cerca posible de la fuente.
Funciones adicionales: Utilizadas también en herramientas de control como Route Maps, QoS y para proteger el plano de control del router.
Conmutación y Enrutamiento (Switching y Routing)
Switching (Capa 2 - Enlace de Datos):
Direccionamiento MAC: Construcción y uso de la tabla de direcciones MAC para el envío eficiente de tramas a nivel local.
VLANs (Virtual LANs): Segmentación lógica de una red física para aislar dominios de difusión y mejorar la seguridad y el rendimiento.
Protocolos de troncal y encapsulamiento: IEEE 802.1Q para etiquetar tráfico entre switches.
STP (Spanning Tree Protocol): Prevención de bucles de capa 2 mediante el bloqueo estratégico de puertos redundantes (evolucionado a RSTP y MSTP).
Routing (Capa 3 - Red):
Direccionamiento IP: Uso de máscaras de subred (VLSM y CIDR) para segmentar lógicamente redes y subredes.
Tabla de Enrutamiento: Decisión de reenvío basada en rutas estáticas, rutas directamente conectadas y rutas aprendidas por protocolos dinámicos (OSPF/EIGRP).
Gateway Predeterminado: Punto de salida para que los dispositivos locales alcancen redes remotas (internet u otras sedes).
Optimización y Balanceo de Carga
Permite utilizar múltiples rutas paralelas hacia un mismo destino si tienen exactamente la misma métrica (costo OSPF o distancia EIGRP).
Balanceo de Carga con Costo Desigual (EIGRP):
Capacidad única de EIGRP para usar rutas de diferentes costos simultáneamente mediante el comando variance.
Balanceo a Nivel de Aplicación / Dispositivos:
Uso de balanceadores de carga físicos o virtuales (como HAProxy, NGINX o F5) para distribuir solicitudes web o de bases de datos entre múltiples servidores backend.
Seguridad en Redes
Firewalls y Sistemas de Prevención:
Firewalls Stateful: Inspectores de estado de paquetes que analizan el contexto de las conexiones (saben si un paquete pertenece a una sesión legítima establecida).
IDS / IPS: Sistemas de detección y prevención de intrusos para identificar patrones de ataques maliciosos en tiempo real.
Seguridad en Infraestructura de Red (Hardening):
Port Security: Limitación de direcciones MAC permitidas en los puertos de los switches de acceso.
DHCP Snooping y Dynamic ARP Inspection (DAI): Mitigación de ataques de suplantación (spoofing) y agotamiento de DHCP.
Autenticación, Autorización y Auditoría (AAA):
Uso de protocolos centralizados como TACACS+ o RADIUS para controlar quién accede a los equipos de red y qué comandos puede ejecutar.
Cifrado y Tunelización:
VPNs IPsec / SSL: Creación de túneles seguros sobre redes públicas (internet) para la interconexión de sedes o acceso remoto de usuarios.
EIGRP (Enhanced Interior Gateway Routing Protocol):
Tipo: Protocolo de enrutamiento avanzado vector-distancia (híbrido).
Algoritmo: DUAL (Diffusing Update Algorithm) para garantizar rutas libres de bucles en todo momento.
Métrica compuesta: Calcula la mejor ruta basándose por defecto en Ancho de banda (Bandwidth) y Retardo (Delay) (también soporta carga y confiabilidad).
Características: Soporta balanceo de carga de costo desigual (unequal-cost load balancing), convergencia extremadamente rápida y es propietario de Cisco (aunque abierto en parte como estándar)