Apuntes de Redes de Datos de Banda Ancha
Apuntes de Redes de Datos de Banda Ancha
Apuntes de Redes de Datos de Banda Ancha
Unidad 1 Tecnologas de Acceso Redes de Banda Ancha El concepto inicial de Redes de Banda Ancha se introduce formalmente en Agosto de 1989 en la Asamblea Plenaria del CCITT (actualmente denominado Unin Internacional de Telecomunicaciones o UIT) celebrada en Brasilia, donde se definieron las nuevas redes pblicas de servicios integrados. El aspecto ms visible, de cara al abonado, sera el acceso a velocidades iguales o superiores a 155 Mbit/s. La definicin oficial de la UIT es algo menos ambiciosa, especificando que un servicio es de banda ancha cuando requiere canales de transmisin con capacidad mayor que un acceso primario de 2,048 Mbit/s. La segunda definicin bastante extendida dice que se considera banda ancha a una conexin cuando esta puede albergar la transmisin de varias seales de distinto tipo al mismo tiempo, tales como contenido multimedial. XDSL: ADSL, HDSL y VDSL La red telefnica es una maquinaria compleja, prueba de ello son los ms de 800 millones de lneas repartidos por todo el planeta y que llegarn a 1000 al principio del nuevo siglo; de hecho, la red de cables de telefona, enterrados y areos, es la mayor mina de cobre existente. Hoy su principal objetivo es conectar telfonos, pero tambin est generalizado su empleo para el envo de faxes y la interconexin de ordenadores, aunque a velocidades bajas, ya que los filtros intercalados en la lnea telefnica limitan el ancho de banda disponible a 3.1 KHz. Actualmente, con tcnicas como la denominada ADSL se pueden conectar ordenadores y permitir la transmisin de televisin a velocidades de hasta 9 Mbit/s, 300 veces ms que lo que se consigue ahora con la Red Telefnica Analgica. Con ADSL se elimina el cuello de botella que se tiene para el acceso a Internet, la interconexin de LANs corporativas, la difusin de TV digital, el vdeo a la carta o bajo demanda, y multitud de otras aplicaciones multimedia que se estn desarrollando. ADSL se encuadra dentro de un conjunto de tecnologas denominadas XDSL para la transmisin a travs de las lneas de cobre actuales, que permite un flujo de informacin asimtrico y alta velocidad sobre el bucle de abonado. El trmino DSL (Digital Subscriber Line), acuado por Bellcore en el ao 1989 designa un mdem o un modo de transmisin, no una lnea ya que stas existen (el bucle de abonado, constituido por un par de cobre) y se convierten en digitales al aplicarles el par de mdems. DSL se emplea sobre todo para proporcionar el acceso bsico a la Red de Datos y transformar el bucle de abonado en un circuito con dos lneas, la de datos y la analgica ya existente.
Con ADSL se pueden conseguir velocidades descendentes (de la central hasta el usuario) de 1,5 Mbit/s sobre distancias de 5 6 Km que llegan hasta los 9 Mbit/s. si la distancia se reduce a 3 Km (muy prxima a los 10 Mbit/s de una LAN Ethernet), y ascendentes (del usuario hasta la central) de 16 a 640 Kbit/s, sobre los mismos tramos. Estas distancias resultan adecuadas para cubrir el 95% de los abonados Con ADSL se conecta un mdem en cada extremo de la lnea telefnica, tal y como se muestra en la figura, crendose tres canales de informacin: uno descendente, otro ascendente dplex (estos dos siguiendo la jerarqua digital americana y europea) y el propio telefnico. ste ltimo, como se ha comentado, se separa del mdem digital mediante filtros, lo que garantiza su funcionamiento ante cualquier fallo del mismo. Con ADSL se pueden crear mltiples subcanales, dividiendo el ancho de banda disponible mediante las tcnicas de multiplexacin por divisin en frecuencia y de divisin en el tiempo, complementadas con la de cancelacin de eco para evitar interferencias. Con FDM (Frecuency Division Multiplex) se asigna una banda para el canal descendente (downstream) y otra para el ascendente (upstream) y stas despus se dividen en subcanales de alta velocidad mediante TDM (Time Division Multiplex).
Muchas de las aplicaciones sobre ADSL incorporaran vdeo digital comprimido, que al ser una aplicacin en tiempo real no tolera los procedimientos de control y correccin de errores propios de la redes de datos, por lo que los propios mdems incorporan tcnicas de correccin de errores FEC (Forward Error Correction) que reducen en gran medida el efecto provocado por el ruido impulsivo en la lnea, aunque introduce algn retardo. Con objeto de promocionar el concepto ADSL y facilitar el desarrollo de los sistemas con arquitectura ADSL, protocolos e interfaces para las aplicaciones, en 1994 se cre el ADSL Forum, que cuenta ya con ms de 200 miembros en representacin de los operadores telefnicos, proveedores de servicios y fabricantes de equipos y semiconductores a lo largo de todo el mundo. Informacin detallada sobre sus actividades y estndares se puede encontrar en Internet en la direccin http://www.adslforum.com Tabla de tecnologas de acceso a travs de lneas de cobre
Mdems 1.2 a 33.6 banda vocal Kbit/s Digital Subscriber Line High data rate Digital Subscriber line Single line Digital Subscriber Line Asymmetric Digital Subscriber Line 160 Kbit/s
Dplex
HDSL
SDSL
ADSL
1.5 a 9 Mbit/s Descendente Acceso 16 a 640 Ascendente Internet, Kbit/s vdeo bajo demanda, multimedia interactiva 13 a 52 Descendente Igual que Mbit/s 1.5 Ascendente ADSL ms TV a 2.3 Mbit/s (en un futuro de alta dplex) definicin
PLC son las siglas de Power Line Comunication, la tecnologa que permite la transmisin de voz y datos a travs de la red elctrica existente. Este sistema posibilita actualmente la transmisin de informacin a velocidades de hasta 135 Mbps. La red elctrica es la ms extensa del mundo, est formada por miles de kilmetros de cable, llega a ms de 3.000 millones de personas y ofrece servicios incluso a aquellos lugares donde no hay telfono. Utilizar esa extensa red para la transmisin de voz y datos. Conectarse a Internet a gran velocidad y usar la lnea telefnica en cualquier enchufe es una realidad tangible por medio de esta Tecnologa. En la actualidad, esta tecnologa nos ofrece una alternativa a la banda ancha ya que las PLC utilizan una infraestructura ya desplegada, como son los cables elctricos. Basta un simple enchufe para estar conectado.
La arquitectura de esta red consta de dos sistemas formados por tres elementos. El primer sistema denominado de Outdoor o de Acceso, cubre el tramo de lo que en telecomunicaciones se conoce ultima milla, y que para el caso de la red PLC comprende la red elctrica que va desde el lado de baja tensin del transformador de distribucin hasta el medidor de la energa elctrica. Este primer sistema es administrado por un equipo cabecera (primer elemento de la red PLC) que conecta a esta red con la red de transporte de telecomunicaciones o backbone. De esta manera este equipo cabecera inyecta a la red elctrica la seal de datos que proviene de la red de transporte. El segundo sistema se denomina de Indoor, y cubre el tramo que va desde el medidor del usuario hasta todos los toma corrientes o enchufes ubicados al interior de los hogares. Para ello, este sistema utiliza como medio de transmisin el cableado elctrico interno. Para comunicar estos dos sistemas, se utiliza un equipo repetidor, segundo elemento de la red PLC. Este equipo, que normalmente se instala en el entorno del medidor de energa elctrica, est compuesto de un MODEM terminal y equipo cabecera. El primer componente de este repetidor recoge la seal proveniente del equipo cabecera del sistema outdoor y el segundo
El tercer y ultimo elemento de la red PLC lo constituye el MODEM terminal o MODEM cliente, que recoge la seal directamente de la red elctrica a travs del enchufe. De esta manera tanto la energa elctrica como las seales de datos que permiten la transmisin de informacin, comparten el mismo medio de transmisin, es decir el conductor elctrico.
A este MODEM se pueden conectar un computador, un telfono IP u otro equipo de comunicaciones que posea una interfaz Ethernet o USB. Por su parte en la tecnologa PLC el equipo cabecera (equipo emisor) emite seales de baja potencia (50mW) en un rango de frecuencias que van desde 1.6 Mhz hasta los 35 Mhz, es decir en una frecuencia varios miles de veces superior a los 50 Hz en donde opera la energa elctrica. Al otro extremo del medio de transmisin (el cable elctrico) existe un receptor (equipo terminal) que es capaz de identificar y separar la informacin que ha sido transmitida en el rango de frecuencia indicado.
Ventajas de PLC. Los beneficios que traera esta tecnologa seran mltiples. Las empresas proveedoras de electricidad podran ingresar fuertemente al mbito de las telecomunicaciones y, lo que es mejor, sin incrementar sus costos pues la conexin es posible hacerla desde cualquier enchufe disponible. Una ventaja importante de este descubrimiento se podra traducir en un salto cuantitativo para el desarrollo de las comunicaciones en pases del tercer mundo, si tomamos en cuenta que la inversin es reducida debido a que las redes de transmisin ya existen en todos los pases de nuestro continente En cualquier caso, las posibilidades de interconectar a las personas y a los pases mediante el tendido elctrico hara accesibles muchos servicios como Internet, y lo transformara en un medio masivo, ampliando el nmero de potenciales. En primer lugar, hay que tener en cuenta que en todos los hogares y oficinas hay enchufes, con lo que no es necesario realizar incmodas obras ni molestas cableadas para obtener el servicio ya que PLC utiliza los cables que ya estn instalados, lo que hace posible conectarse a Internet o hablar por telfono desde cualquier enchufe. En lo que respecta a la conexin a Internet se obtienen velocidades vertiginosas. Carece de las limitaciones del ADSL o del Cable y, al ser la red elctrica la ms extendida del planeta, puede llegar a pueblos o localidades que otras tecnologas no pueden abastecer, ya que no les sale econmicamente rentable.
Servicio PLC desde diferentes habitaciones. La tecnologa PLC permite conectarse a Internet y/o hablar por telfono desde los enchufes elctricos, ofreciendo la posibilidad de navegar y/o hablar de diferentes habitaciones de la casa u oficina. Hablar y navegar al mismo tiempo. La tecnologa PLC permite la transmisin simultanea de voz y datos (se puede navegar por Internet y hablar por telfono al mismo tiempo). Alta velocidad. Conexin a Internet a alta velocidad (hasta 2 Mbps). Instalacin simple y rpida. Instalacin simple y rpida en casa del cliente (solo es necesario conectar un MODEM PLC), y no requiere obras ni cableado Multitud de nuevos servicios. Puede suministrar mltiples servicios con la misma plataforma tecnolgica IP (un solo MODEM permite el acceso a Internet a alta velocidad y telefona, as como diversos servicios a distancia como Demtica, TV interactiva, Teleseguridad, etc.). Conexin permanente. Proporciona una conexin a Internet permanente (las 24 horas del da) y sin interrupciones. Red local. Los enchufes elctricos son suficientes para disponer de una red local en la vivienda u oficina. Con todo esto, las mayores ventajas de Power Line apuntan a su disponibilidad mundial, efectividad del costo y facilidad de instalacin. A la vez, la conveniencia de conectar cualquier dispositivo a travs de un enchufe de corriente permite navegar, bajar videos, transmitir datos y hablar por telfono
802.16-2004 se adapta en las reas rurales. Las redes de Wi-Fi traen consigo la posibilidad de un servicio inalmbrico barato para las reas urbanas y suburbanas. WiMAX (802.16-2004) provee conectividad inalmbrica de banda ancha a las reas ms all del alcance de la banda ancha tradicional (xDSL y T1) y permite el crecimiento de topologa de Wi-Fi. Con la atencin enfocada en WiMAX, es fcil de olvidarse de que Wi-Fi tambin evoluciona rpidamente. Las radios de Wi-Fi aparecen no slo en computadoras porttiles y asistentes digitales personales (PDAs), sino tambin en equipos tan diversos como telfonos mviles, cmaras y videoconsolas.
El estndar IEEE 802.16 con revisiones especficas se ocupa de dos modelos de uso:
Fijo Mvil
Fijo El estndar del 802.16-2004 del IEEE (el cul revisa y reemplaza versiones del IEEE del 802.16a y 802.16d) es diseado para el acceso fijo. Este estndar se refiere como "fijo inalmbrico" porque usa una antena que se coloca en el lugar estratgico del suscriptor. La antena se ubica generalmente en el techo de una habitacin o en un mstil, parecido a un plato de la televisin del satlite. 802.16-2004 del IEEE tambin se ocupa de instalaciones interiores, en cuyo caso no necesita ser tan robusto como al aire libre. El estndar 802.16-2004 es una solucin inalmbrica para acceso a Internet de banda ancha que provee una solucin de clase interoperable de transportador para la ltima milla. WiMAX acceso fijo funciona desde 2.5GHz autorizado, 3.5-GHz y 5.8-GHz exento de licencia. Esta tecnologa provee una alternativa inalmbrica al mdem cable y las lneas digitales de suscriptor de cualquier tipo (xDSL). Mvil
La interferencia del multicamino y retraso mejora la actuacin en situaciones donde no hay una lnea de vista directo entre la estacin base y la estacin del suscriptor. El Control de Acceso a Medios emergente del 802.16-2004 es optimizado para enlaces de gran distancia porque es diseado para tolerar retrasos ms largos y variaciones de retraso. La especificacin 802.16 acomoda mensajes de manejo de Control de Acceso a Medios que permiten a la estacin base interrogar a los suscriptores, pero introduciendo un cierto retraso temporal. Redes de Fibra ptica La redes de fibra ptica se emplean cada vez ms en telecomunicaciones, debido a que las ondas de luz tienen una frecuencia alta y la capacidad de una seal para transportar informacin aumenta con la frecuencia. En las redes de comunicaciones por fibra ptica se emplean sistemas de emisin lser. Aunque en los primeros tiempos de la fibra ptica se utilizaron tambin emisores LED, en la actualidad estn prcticamente en desuso. Aplicaciones Las Redes LAN de fibra son ampliamente utilizadas para comunicacin a larga distancia, proporcionando conexiones transcontinentales y transocenicas, ya que una ventaja de los sistemas de fibra ptica es la gran distancia que puede recorrer una seal antes de necesitar un repetidor o regenerador para recuperar su intensidad. En la actualidad, los repetidores de los sistemas de transmisin por fibra ptica estn separados entre s unos 100 km, frente a aproximadamente 1,5 km en los sistemas
GSM Es un sistema de radiotelefona mvil digital de acceso global, ya que permite dar cobertura internacional con un gran nmero de abonados. Adems permite el acceso a redes de comunicacin avanzadas como la RDSI. Las directrices que orientaron el desarrollo de las especificaciones fueron:
o
Utilizacin de una banda comn, reservada al GSM en el mbito internacional Estructura celular digital Sistema de acceso mltiple AMDT de banda estrecha Algoritmo de codificacin de fuente de pequea velocidad binaria Control de potencia y de transmisin/recepcin Arquitectura OSI Sealizacin avanzada (CCITT n 7)
o o o
o o o
En cuanto a la arquitectura funcional de un sistema de comunicaciones mviles celular, GSM aade una funcin de autentificacin en base a un
Identificacin del abonado llamante Redireccionamiento de llamadas Llamada en espera Terminacin de llamadas de usuarios ocupados Grupos cerrados de usuarios Tarificacin Mantenimiento de llamada Transferencia de llamada Multiconferencia Prohibicin de determinadas llamadas desde un terminal Permite la emisin de Mensajes cortos
GPRS La red GSM prev unos servicios de transmisin de datos desde la fase inicial (fase 1). Sin embargo, se trata de servicios con modalidad de transferencia por conmutacin del circuito. Esta modalidad de transferencia es ptima slo en el caso en que los dos usuarios tengan que intercambiarse una cantidad significativa de datos (transferencia de ficheros o archivos); resulta ineficiente en cuanto los datos a intercambiarse son de pequea entidad o bien, en el caso ms frecuente, el trfico de datos es de tipo interactivo o transitorio, es decir, el tiempo de uso efectivo de los recursos de la red supone slo una parte con respecto al tiempo total de conexin (como, por ejemplo, la navegacin en Internet a travs de la World Wide Web). Es decir, se crea el mismo problema para el GSM que para la PSTN (Public Switsched Telephone Network) hace unos aos: prever una modalidad de transferencia por paquetes de datos, en la que los datos de los usuarios, contenidos en entidades de protocolo autosuficientes con indicacin del remitente y del destinatario, pueden ser transportados por la propia red sin necesidad de una estrecha asociacin con un circuito fsico. Ya se ha dado un paso intermedio en esa direccin con el GSM de fase 2, previendo servicios con acceso a las a la red PSPDN (Public Switched Packet Data Network). Sin embargo, siempre es necesario establecer una conexin fsica
Transmisin poco frecuente de pequeas o grandes cantidades de datos (por ejemplo, aplicaciones interactivas). Transmisin intermitente de trfico de datos bursty (por ejemplo, aplicaciones en las que el tiempo medio entre dos transacciones consecutivas es de duracin superior a la duracin media de una nica transaccin.)
Control del trfico ferroviario Acceso a internet usando la WWW (World Wide Web)
Desde el punto de vista fsico los recursos pueden ser reutilizados y existen algunos puntos comunes en la sealizacin, as en el mismo portador radio pueden coexistir simultneamente tanto los time slots reservados a la conmutacin del circuito, como los time slots reservados al uso del GPRS. La optimizacin en el empleo de los recursos se obtiene a travs de la reparticin dinmica de los canales reservados a la conmutacin del circuito y de aquellos reservados al GPRS. Cuando se presenta una llamada de voz hay tiempo suficiente para liberar los recursos usados por el GPRS, de tal forma que la llamada por conmutacin de circuito a mayor prioridad, pueda ser efectuada sin problemas. El nodo de soporte GSN (Gateway Support Node) del GPRS es el elemento principal de la infraestructura. Este router puede proporcionar la conexin y la interconexin con otras redes de datos, puede administrar la movilidad de los usuarios a travs de los registros del GPRS y es capaz de entregar los paquetes de datos a las estaciones mviles, independientemente de su posicin. Fsicamente el GSN puede estar integrado en el MSC (Mobile Switching Center) o puede ser un elemento separado de la red, basando en la arquitectura de los routers de las redes de datos. Los paquetes de datos del usuario pasan directamente entre el GSN y el BSS (Base Station Subsystem), gracias a la sealizacin que acontece entre GSN y el MSC. Protocolo El protocolo GPRS es un protocolo de nivel tres, transparente para todas las entidades de red comprendidas entre el terminal mvil MT y el nodo GSN al que el mvil est, lgicamente, conectado; las entidades entre las que se establece una conexin a este nivel estn, de hecho, localizadas en el terminal mvil MT y en el nodo GSN. El formato de una trama GPRS prev los siguientes campos:
identificador del protocolo GPRS identificador del protocolo de los PDU (Packet Data Unit) o identificador de PDP (Packet Data Protocol) mensaje GPRS
El identificador del protocolo GPRS es una informacin numrica cuyo objetivo es el de distinguir los burst que contienen paquetes GPRS, de los burst que contienen informaciones GSM. El identificador del protocolo de los PDU encapsulados en las tramas GPRS es necesario para direccionar stos en cuanto son desencapsulados, hacia el correcto SAP (Service Access Point); tambin esta informacin es de tipo numrico. Se tendr, por tanto, un valor que define los paquetes X25, uno que define los paquetes IP (Internet Protocol), uno que define los paquetes
Calidad del Servicio Cuando se habla de calidad de servicio, QoS, slo se hace referencia a un conjunto de parmetros de prestaciones que pueden ser observados directamente y medidos desde el punto de acceso al servicio utilizado por el usuario. Los criterios que se usan para valorar la calidad de una prestacin de servicio son principalmente:
La velocidad con que es servida una peticin de servicio puede ser valorado en trminos de bit rate con que las informaciones son transportadas o bien en trminos de intervalo de tiempo para terminar la peticin de servicio. El cuidado se refiere, sin embargo, al grado de correccin con el que se atiende una peticin de servicio. La fiabilidad del servicio sintetiza la disponibilidad del servicio sin tener en cuenta la velocidad ni el cuidado con que se atienden las peticiones de servicio. En relacin a cada uno de estos tres criterios de valoracin es posible distinguir diferentes clases de servicio:
servicios de altas prestaciones (guaranteed service) servicios caracterizados por buenas prestaciones (predictive service) servicios caracterizados por discretas prestaciones (best effort service)
Los parmetros significativos de la valoracin prestacional, en trminos de velocidad, son los siguientes:
velocidad neta del flujo binario (throughput) tiempo de transferencia de las informaciones
La caracterizacin del throughput en un canal puede hacerse en base al bit rate medio y al bit rate ms alto ofrecido a todos los usuarios que acceden a l. El tiempo necesario para la transferencia de las informaciones del usuario es la suma del tiempo necesario para acceder al canal radio, del tiempo necesario para la propagacin en el canal radio (irrelevante) y del tiempo necesario para la transferencia a travs de la red. Los parmetros caractersticos en trminos de cuidado son los siguientes:
probabilidad de prdida de un paquete probabilidad de recepcin de paquetes equivocados probabilidad de duplicacin de un paquete probabilidad de secuencia equivocada en la recepcin de los paquetes
Los parmetros caractersticos en la valoracin prestacional en trminos de fiabilidad son los siguientes:
probabilidad de fallo en la negociacin de la QOS entre el usuario y la red probabilidad de que la QOS establecida en fase de negociacin no sea garantizada durante la terminacin de la peticin de servicio. disponibilidad del servicio tiempo medio entre dos back out sucesivos del servicio duracin media de un back out del servicio
Por lo que respecta a los servicios orientados a la conexin de parmetros prestaciones son constituidos por el tiempo medio necesario para establecer una conexin y por el tiempo medio necesario para la finalizacin de la misma. Uso simultneo de los servicios GSM y GPRS La introduccin de un servicio de datos por conmutacin de paquetes, como es el GPRS, no asegura a los usuarios GSM la posibilidad de disfrutar contemporneamente de servicios por conmutacin de circuito (voz, datos).
Clase A: las estaciones mviles de este tipo permiten al usuario utilizar tanto una conexin por conmutacin de circuito como una por conmutacin de paquetes con el mximo throughput (rendimiento) posible. Clase B: las estaciones mviles de este tipo permiten un uso simultneo de los servicios por conmutacin de circuito y por conmutacin de paquetes, con perjuicio de las prestaciones del servicio por conmutacin de paquetes. Clase C: las estaciones mviles de este tipo no permiten el uso simultneo de los servicios, por tanto, el usuario que est disfrutando de un servicio no puede utilizar tambin otro.
En la tabla siguiente se indica lo que ocurre en la estacin mvil cuando sta recibe una llamada GPRS, mientras est ocupada con una llamada por conmutacin de circuito en relacin a la clase de servicio de la MS.
CLASE A CLASE B PTPCONS PTPCLNS PTM aceptad aceptada a perjuicio aceptad aceptada a perjuicio aceptad aceptada a perjuicio
Caminando hacia la tercera generacin Esta nueva tecnologa permite desdoblar la transmisin de voz y datos en diferentes canales que transmiten de forma paralela, permitiendo mantener conversaciones sin cortar la transmisin de datos. Cuando se trata de datos se estable un comunicacin permanente mientras el terminal est conectado, lo que permite la transmisin contina de la informacin a mayor velocidad. La informacin viaja por paquetes en lugar de circuitos conmutados como sucede en GSM, donde la voz se enva por un canal siempre abierto. En GPRS se puede elegir entre varios canales, de forma similar a como se realiza en Internet. El aumento de la velocidad se produce porque los datos se comprimen y se envan a intervalos regulares, llamado conmutacin por paquetes, lo que aprovecha mejor la banda de frecuencia. La mayor ventaja de GPRS no es la tecnologa en si misma sino los servicios que facilita. Los terminales de este nuevo sistema permiten personalizar
Facilidad de uso y bajos costos: UMTS proporcionar servicios de uso fcil y adaptable para abordar las necesidades y preferencias de los usuarios, amplia gama de terminales para realizar fcil acceso a los distintos servicios, bajo coste de los servicios para asegurar un mercado masivo. Nuevos y mejorados servicios: Los servicios vocales mantendrn una posicin dominante durante varios aos. Los usuarios exigirn a UMTS servicios de voz de alta calidad junto con servicios de datos e informacin. Las proyecciones muestran una base de abonados de
Acceso rpido: La principal ventaja de UMTS sobre la segunda generacin mvil (2G), es la capacidad de soportar altas velocidades de transmisin de datos de hasta 144 kbit/s sobre vehculos a gran velocidad, 384 kbit/s en espacios abiertos de extrarradios y 17.2 Mbit/s con baja movilidad (interior de edificios). Esta capacidad sumada al soporte inherente del Protocolo de Internet (IP), se combinan poderosamente para prestar servicios multimedia interactivos y nuevas aplicaciones de banda ancha, tales como servicios de video telefona y video conferencia.
Arquitectura del sistema UMTS La estructura de redes UMTS est compuesta por dos grandes subredes: la red de telecomunicaciones y la red de gestin. La primera es la encargada de sustentar el transvase de informacin entre los extremos de una conexin. La segunda tiene como misiones la provisin de medios para la facturacin y tarificacin de los abonados, el registro y definicin de los perfiles de servicio, la gestin y seguridad en el manejo de sus datos, as como la operacin de los elementos de la red, con el fin ya de asegurar el correcto funcionamiento de sta, la deteccin y resolucin de averas o anomalas, o tambin la recuperacin del funcionamiento tras periodos de apagado o desconexin de algunos de sus elementos. Dentro de este apartado vamos a analizar slo la primera de las dos subredes, esto es, la de telecomunicaciones. UMTS usa una comunicacin terrestre basada en una interface de radio WCDMA, conocida como UMTS Terrestrial Radio Access (UTRA). Soporta divisin de tiempo duplex (TDD) y divisin de frecuencia duplex (FDD). Ambos modelos ofrecen ratios de informacin de hasta 2 Mbps. Una red UMTS se compone de los siguientes elementos:
Ncleo de Red (Core Network). El Ncleo de Red incorpora funciones de transporte y de inteligencia. Las primeras soportan el transporte de la informacin de trfico y sealizacin, incluida la conmutacin. El encaminamiento reside en las funciones de inteligencia, que comprenden prestaciones como la lgica y el control de ciertos servicios ofrecidos a travs de una serie de interfaces bien definidas; tambin incluyen la gestin de la movilidad. A travs del Ncleo de Red, el UMTS se conecta con otras redes de telecomunicaciones, de forma que resulte posible la comunicacin no slo entre usuarios mviles UMTS, sino tambin con los que se encuentran conectados a otras redes. Red de acceso radio (UTRAN). La red de acceso radio proporciona la conexin entre los terminales mviles y el Core Network. En UMTS recibe el nombre de UTRAN (Acceso Universal Radioelctrico Terrestre) y se compone de una serie de sistemas de red radio o RNC
Terminales mviles. Las especificaciones UMTS usan el trmino User Equipment (UE).
Parte tambin de esta estructura seran las redes de transmisin empleadas para enlazar los diferentes elementos que la integran. EDGE EDGE es el acrnimo para Enhanced Data rates for GSM of Evolution (Tasas de Datos Mejoradas para la evolucin de GSM). Tambin conocida como EGPRS (Enhanced GPRS). Es una tecnologa de la telefona mvil celular, que acta como puente entre las redes 2G y 3G. EDGE se considera una evolucin del GPRS (General Packet Radio Service). Esta tecnologa funciona con redes TDMA y su mejora, GSM. Aunque EDGE funciona con cualquier GSM que tenga implementado GPRS, el operador debe implementar las actualizaciones necesarias, adems no todos los telfonos mviles soportan esta tecnologa. EDGE puede alcanzar una velocidad de transmisin de 384 Kbps en modo de paquetes, con lo cual cumple los requisitos de la ITU para una red 3G, tambin ha sido aceptado por la ITU como parte de IMT-2000, de la familia de estndares 3G. Tambin mejora el modo de circuitos de datos llamado HSCSD, aumentando el ancho de banda para el servicio. EDGE fue estrenado en las redes GSM de Norte Amrica en el ao 2003. Aunque la tecnologa UMTS es de mayor capacidad de transferencia, y cronolgicamente ms reciente, sus altos costos de implementacin, y poco apoyo, hacen que una buena cantidad de operadores de telefona mvil celular tengan implementada la tecnologa EDGE, dominando el mercado global de las comunicaciones GSM/GPRS. Para la implementacin de EDGE por parte de un operador, la red principal, o core network, no necesita ser modificada, sin embargo, las estaciones bases, BTS, s deben serlo. Se deben instalar tranceptores compatibles con EDGE, adems de nuevas terminales (telfonos) y un software que pueda decodificar/codificar los nuevos esquemas de modulacin. La definicin de EDGE, si es de 2 o 3G, depende de su implementacin. Mientras la Clase 3 e inferiores, claramente no son 3G, la Clase 4 y superiores, presentan un ancho de banda superior a otras tecnologas consideradas 3G. En Clase 10, con un ancho de banda superior a 230 Kbps, EDGE logra trascender las definiciones comunes de 2G y 3G. Redes de Cable (Banda ancha via coaxil) En la actualidad la informacin se genera a una velocidad de vrtigo. Por lo tanto el problema con el que deberemos enfrentarnos es la distribucin de
Este esquema es un diagrama simplificado de red HFC desde el punto de vista del canal de retorno. En esta configuracin, del nodo ptico parten 4 buses de coaxial que sirven a 4 reas de distribucin distintas. Si el nodo sirve a 500 hogares, cada bus dar servicio a unos 125 hogares, que compartirn los 50 MHz. del canal de retorno. En cada hogar, una Unidad de Interfaz de Red (UIR) sirve para conectar los distintos equipos terminales de abonado(PC/mdem de cable, TV/set-top-box, y terminal telefnico)a la red HFC. El cable modem Como hemos mencionado anteriormente, el acceso a Internet a velocidades cada vez mayores va camino de convertirse en uno de los grandes negocios de las nuevas redes de acceso de banda ancha. Las redes HFC, mediante el uso de mdems especialmente diseados para las comunicaciones digitales en redes de cable, tienen capacidad para ofrecer servicios de acceso a redes de datos como Internet a velocidades cientos de veces superiores a las que el usuario medio est acostumbrado (hasta 33.6 Kbps desde casa, a travs de la red telefnica). Los mdems de cable estn convirtiendo las redes de CATV en verdaderos proveedores de servicios de telecomunicacin de vdeo, voz, y datos. Un mdem de cable tpico tiene las siguientes caractersticas:
Splitter para lnea ADSL Actualmente, en muchos pases se estn implantando versiones mejoradas de esta tecnologa como ADSL2 y ADSL2+ con capacidad de suministro de televisin y video de alta calidad por el par telefnico, lo cual promete una dura competencia entre los operadores telefnicos y los de cable, y la aparicin de ofertas integradas de voz, datos y televisin.
1 Mbps
1,2 Mbps
12 Mbps
24 Mbps
2,5 km
2,5 km
10 a 30 s 3 s No S
3s S
Correccin de errores
Ventajas e inconvenientes de la tecnologa ADSL ADSL presenta una serie de ventajas y tambin algunos inconvenientes, respecto a la conexin telefnica a Internet estndar. Ventajas
Ofrece la posibilidad de hablar por telfono mientras se navega mediante la Red Internet, ya que, como se ha indicado anteriormente, voz y datos trabajan en bandas separadas, lo cual implica canales separados. Usa una infraestructura existente (la de la red telefnica bsica). Esto es ventajoso, tanto para los operadores que no tienen que afrontar grandes gastos para la implantacin de esta tecnologa, como para los usuarios, ya que el costo y el tiempo que tardan en tener disponible el servicio es menor que si el operador tuviese que emprender obras para generar nueva infraestructura. Los usuarios de ADSL disponen de conexin permanente a Internet, al no tener que establecer esta conexin mediante marcacin o sealizacin hacia la red. Esto es posible porque se dispone de conexin punto a punto, por lo que la lnea existente entre la central y el usuario no es compartida, lo que adems garantiza un ancho de banda dedicado a cada usuario, y aumenta la calidad del servicio. Esto es comparable con una arquitectura de red conmutada.
Ofrece una velocidad de conexin mucho mayor que la obtenida mediante marcacin telefnica a Internet (Dial Up). ste es el aspecto ms interesante para los usuarios.
Inconvenientes
No todas las lneas telefnicas pueden ofrecer este servicio, debido a que las exigencias de calidad del par, tanto de ruido como de atenuacin, por distancia a la central, son ms estrictas que para el servicio telefnico bsico. De hecho, el lmite terico para un servicio aceptable, equivale a 5,5 km Debido al cuidado que requieren estas lneas, el servicio no es econmico en pases con pocas o malas infraestructuras, sobre todo si lo comparamos con los precios en otros pases con infraestructuras ms avanzadas. El router necesario para disponer de conexin, o en su defecto, el mdem ADSL, es caro (en menor medida en el caso del mdem). No obstante, en Espaa es frecuente que los ISPs subvencionen ambos aparatos. Se requiere una lnea telefnica para su funcionamiento, aunque puede utilizarse para cursar llamadas.
ADSL. Evaluacin de rendimiento Para evaluar el rendimiento de una conexin de banda ancha podemos utilizar varios ejes de medicin, cada uno de los cuales afectar la sensacin de velocidad que experimentaremos. En primer lugar consideraremos el parmetro tpico y conocido por todos: la velocidad de transferencia. La mayora de los tests de velocidad solo consideran la velocidad de bajada o download, ya que es esta la promocionada por todas las publicidades de los proveedores de internet. Sin embargo, es importante tomar una medicin independiente tanto de la velocidad de bajada como de la velocidad de subida, ya que esta afecta en buena medida la sensacin de rapidez que experimenta el usuario. Por otro lado, y hablando de la velocidad de bajada, hay que considerar que los servicios de ADSL normales nos ofrecen una velocidad mxima posible (es la que se promociona) y en el mejor de los casos una velocidad garantizada (es la que figura en la letra chica) que suele ser del 10% de la velocidad mxima. Esto significa que si el backbone general tiene ancho de banda disponible, la conexin llegar como mximo a la velocidad promocionada, mientras que esta velocidad ir disminuyendo a medida que otros usuarios compartan el canal de backbone que se dimensiona considerando una tasa importante de reuso. Tasa de Reuso Qu es esta tasa de Reuso? Es un concepto bastante intuitivo que se utiliza para dimensionar los canales de backbone donde caen las conexiones de todos los usuarios de un sector geogrfico determinado. Ejemplificando sera algo as: Si dimensiono el canal para albergar 100 usuarios que
Fig 1: IP sobre ADSL 1.1 Ethernet sobre ATM (EoA) En la figura 2 se muestra un esquema de este tipo de solucin. En este caso las tramas de Ethernet se encapsulan directamente sobre ATM usando AAL5, segn RFC1483. Este tipo de encapsulado permite tanto la conexin tipo bridge como router. El manejo de direcciones IP puede ser esttico o dinmico con DHCP.
1.2 IP sobre ATM (tambin llamado IP clsico sobre ATM) (IPoA) Este tipo de solucin usa el mismo tipo de encapsulado que el anterior (EoA), Agrega la funcin de resolucin de direcciones de PVCs de ATM. Est basado en los standards RFC1483 y RFC1577/2255. 1.3 PPP sobre ATM (PPPoA) Este tipo de encapsulado permite la mayor compatibilidad entre el terminal de usuario (CPE) y la infraestructura necesria para llegar hasta el ISP.Su gran ventaja es la reduccin de overhead. Est basada en el standard RFC2364 (PPP sobre AAL5). Permite implementar tres tipos de asignacin de IP: 1 2 - - Esttico sobre PPP - - Seudoestatico sobre PPP. En este caso cada vez que se conecta se le adjudica un IP, pero este IP va a ser siempre el mismo apra este usuario. Generalmente se usa para usuarios moviles y para evitar problemas de configuracin.
Fig 3 PPP sobre ATM En este caso la autentificacin se realiza con un nombre de usuario y una contrasea. Esto ltimo ser necesario para abrir la conexin entre el usuario y el ISP. La autentificacin puede realizarse usando mecanismos tipo PAP o CHAP. La sesin PPP se abre con el B-RAS (Broadband Remote Access Server). La sesin LCP se establece entre el B-RAS y el terminal de usuario para manejar el proceso de autentificacin (username y password). El manejo de direcciones IP se realiza generalmente en forma dinmica para usuarios residenciales y esttica para usuarios tipo oficina, epqueas empresas. PPP sobre Ethernet (PPPoE) La configuracin y principio de funcionamiento es similar a la anteriormente mencionada (PPPoA). PPPoE usa networking de ethernet con PPP en un esquema de encapsulado diseado para multi PCs. PPPoE posibilita la conexin de multiples PCs a diferentes destinos usando solamente un terminal de usuario con un solo PVC. Est basado en el standard RFC 2516 PPP sobre Ethernet. 1.4 ATM Nativo Este es el mtodo ms nuevo de encapsulado para aplicaciones de video y voz sobre ADSL. Usa ATM a lo largo de todo el camino evitando de esta forma encapsulados TCP/IP intermedios.
Direcciones IP El encapsulado de los protocolos sobre el cable de cobre que se vieron en la seccin anterios tienen su aplicacin a nivel de la capa 2 del modelo OSI. Si subimos un nivel a la capa 3 del modelo OSI llegamos a las direcciones IP. Cada proveedor propondr su solucin para suministrar una direccin IP y los dems valores necesarios para que funcione el ruteo de TCP/IP. A saber existen las siguientes opciones: Direcciones Ip fijas: algunos proveedores, (los menos) suministran a sus usuarios una direccin IP fija, junto con su correspondiente mascara de subred, compuerta predeterminada y servidores de DNS. Este sistema tiene varias desventajas, entre las cuales encontramos que el cliente debe conocer mnimamente de configuracin de protocolo TCP/IP para poner en funcionamiento la IP suministrada por el proveedor, adems, el proveedor deber poseer tantas direcciones IP como clientes quiera mantener, aun si estos no estn permanentemente conectados a la red. Direcciones IP variables: para solucionar el problema de la cantidad de direcciones IP disponibles, sobre todo si estas han de ser pblicas, muchos proveedores recurren al suministro de direcciones variables que permite hacer uso del hecho de que no todos los clientes estn conectados al mismo tiempo. Para este caso, cada vez que el cliente quiere conectarse a la red solicita al proveedor la entrega de una direccin IP desde un pool de direcciones definidas. De paso, al solicitar la direccin Ip, el proveedor le suministra automticamente los valores que mencionamos en el prrafo anterior y que elimina la necesidad de que el cliente conozca cmo se
ORIGEN DE LA PALABRA FIREWALLS El concepto de firewall proviene de la mecnica automotriz, donde se lo considera una lmina protectora / separadora entre el habitculo de un vehculo y las partes combustibles del motor, que protege a sus pasajeros en caso de incendio. Anlogamente, un firewall, en un sentido ms informtico, es un sistema capaz de separar el habitculo de nuestra red, o sea, el rea interna de la misma, del posible incendio de crackers que se producira en ese gran motor que es internet. Por qu un firewall? Bsicamente la razn para la instalacin de un firewall es casi siempre la misma: proteger una red privada contra intrusos dentro de un esquema de conectividad a Internet. En la mayora de los casos, el propsito es prevenir el acceso de usuarios no autorizados a los recursos computacionales en una red privada y a menudo prevenir el trfico no autorizado de informacin propietaria hacia el exterior. Objetivo de un Firewalls Un firewall sirve para mltiples propsitos, entre otros podemos anotar los siguientes: - Restriccin de entrada de usuarios a puntos cuidadosamente controlados de la red interna. - Prevencin ante los intrusos que tratan de ganar espacio hacia el interior de la red y los otros esquemas de defensas establecidos.
Posturas sobre la poltica del Firewall. La poltica interna propia de la organizacin para la seguridad total. El costo financiero del Proyecto "Firewall". Los componentes o la construccin de secciones del Firewall.
POLTICAS DEL FIREWALL "No todo lo especficamente permitido est prohibido" "Ni todo lo especficamente prohibido est permitido"
Un simple paquete de filtrado puede tener un costo mnimo. Un firewall casero. Un sistema comercial.
Finalmente requiere de soporte continuo para la administracin, mantenimiento general, actualizacin de software, reparacin de seguridad, e incidentes de manejo. Cmo funciona? Un Firewall funciona, en principio, denegando cualquier trfico que se produzca cerrando todos los puertos de nuestro PC. En el momento que un determinado servicio o programa intente acceder al ordenador nos lo har saber. Podremos en ese momento aceptar o denegar dicho trfico, pudiendo asimismo hacer (para no tener que repetir la operacin cada vez) "permanente" la respuesta hasta que no cambiemos nuestra poltica de aceptacin. Tambin puedes optar por configurar el Firewall de manera que reciba sin problemas cierto tipo de datos (FTP, chat o correo, por ejemplo) y que filtre el resto de posibilidades. Un firewall puede ser un dispositivo software o hardware, es decir, un aparatito que se conecta entre la red y el cable de la conexin a Internet, o bien un programa que se instala en la mquina que tiene el modem que conecta con Internet. Windows XP cuenta con un Firewall, aunque muy sencillo. Slo te permite filtrar la informacin que entra en tu ordenador, no la que sale. De esta forma, no te servir de nada si tienes instalado un programa Adware que recoge datos de tu equipo y se conecta al exterior para enviarlos. Conviene que te instales un Firewall ms completo y que te permita configurar polticas de seguridad.
NAT: (Network Address Translation) Con el crecimiento exponencial de Internet, y debido a que las direcciones en la versin actualmente usada de IP consisten slo de 32 bits, empez a haber escasez de direcciones nuevas sumado al hecho de que el nmero de direcciones es menor al terico, por la forma en que se distribuyen las direcciones en clases y que otras son reservadas para multicasting, y para usos especiales. Para solucionar esto se dise un protocolo que es capaz de asignar un nmero mayor de direcciones, llamado IPv6, pero tomar muchos aos su implementacin, porque no es del todo compatible con el anterior. Para lidiar momentneamente con este problema se empez a emplear la tcnica NAT, que al traducir la direcciones multiplica las posibilidades efectivas de asignacin. NAT es muy utilizado en empresas y redes caseras, ya que basta tener una sola direccin IP pblica para poder conectar una multitud de dispositivos. Los ISP tambin pueden utilizar NAT para aliviar la escasez de direcciones IP para los usuarios de cable y ADSL, en este caso el ISP le asigna una direccin a cada usuario, usa direcciones no vlidas de internet. Cuando los paquetes de las mquinas de usuario salen del ISP atraviesan una caja NAT que los traduce a la verdadera direccin de Internet del ISP. En el camino de regreso, los paquetes sufren la conversin inversa. En este caso, para el resto de Internet, el ISP y sus usuarios caseros de cable y ADSL se comportan como una compaa grande. Concepto NAT (Network Address Translation - Traduccin de Direccin de Red) es un mecanismo utilizado por routers IP para intercambiar paquetes entre dos redes que se asignan mutuamente direcciones incompatibles. Consiste en convertir en tiempo real las direcciones utilizadas en los paquetes transportados. Tambin es necesario editar los paquetes para permitir la operacin de protocolos que incluyen informacin de direcciones dentro de la conversacin del protocolo. Su uso ms comn es permitir utilizar direcciones privadas (definidas en el RFC 1918) y an as proveer conectividad con el resto de Internet. Existen rangos de direcciones privadas que pueden usarse libremente y en la cantidad que se quiera dentro de una red privada. Si el nmero de direcciones privadas es muy grande puede usarse solo una parte de direcciones pblicas para salir a Internet desde la red privada. De esta manera simultneamente solo pueden salir a Internet con una direccin IP tantos equipos como direcciones pblicas se hayan contratado. Esto es necesario debido a la progresiva escasez de direcciones provocada por el
Traduccin de IP pblicas
Autenticacin
autorizacin:
Quin
est
del
otro
lado?
Integridad: La garanta de que los datos enviados no han sido alterados. Para ello se utiliza un mtodo de comparacin (Hash).Los algoritmos comunes de comparacin son Message Digest(MD) y Secure Hash Algorithm (SHA).
No repudio, es decir un mensaje tiene que ir firmado, y el que lo firma no puede negar que el mensaje lo envi l.
Tipos de VPN Bsicamente existen tres arquitecturas de conexin VPN: VPN de acceso remoto ste es quizs el modelo ms usado actualmente y consiste en usuarios o proveedores que se conectan con la empresa desde sitios remotos (oficinas comerciales, domicilios, hotel, aviones, etctera) utilizando Internet como vnculo de acceso. Una vez autenticados tienen un nivel de acceso muy similar al que tienen en la red local de la empresa. Muchas empresas han reemplazado con esta tecnologa su infraestructura 'dial-up' (mdems y lneas telefnicas), aunque por razones de contingencia todava conservan sus viejos modems. VPN punto a punto Este esquema se utiliza para conectar oficinas remotas con la sede central de organizacin. El servidor VPN, que posee un vnculo permanente a Internet, acepta las conexiones va Internet provenientes de los sitios y establece el tnel VPN. Los servidores de las sucursales se conectan a Internet utilizando los servicios de su proveedor local de Internet, tpicamente mediante conexiones de banda ancha. Esto permite eliminar los costosos vnculos punto a punto tradicionales, sobre todo en las comunicaciones internacionales.... Es ms comn el punto anterior, tambin llamada tecnologa de tnel o tunneling: Tunneling Internet se construy desde un principio como un medio inseguro. Muchos de los protocolos utilizados hoy en da para transferir datos de una mquina a otra a travs de la red carecen de algn tipo de cifrado o medio de seguridad que evite que nuestras comunicaciones puedan ser interceptadas y espiadas. HTTP, FTP, POP3 y otros muchos protocolos ampliamente usados, utilizan comunicaciones que viajan en claro a travs de la red. Esto supone un grave problema, en todas aquellas situaciones en las que queremos transferir entre mquinas informacin sensible, como pueda ser una cuenta de usuario (nombre de usuario y contrasea), y no tengamos un
mantenimiento de PC's remotas. Las VPNs ahorran en costos de comunicaciones y en costos operacionales. Los trabajadores, mediante el uso de las VPNs, pueden acceder a los servicios de la compaa sin necesidad de llamadas. Una organizacin puede ofrecer servicios a sus socios mediante VPN s, ya que stas permiten acceso controlado y brindan un canal seguro para compartir la informacin de las organizaciones.
Conexin de Acceso Remoto Una conexin de acceso remoto es realizada por un cliente o un usuario de un computador que se conecta a una red privada, los paquetes enviados a travs de la conexin VPN son originados al cliente de acceso remoto, y este se autentica al servidor de acceso remoto, y el servidor se autentica ante el cliente. Conexin VPN Router a Router
Autenticacin Autenticacin o autentificacin, en trminos de seguridad de redes de datos, se puede considerar uno de los tres pasos fundamentales (AAA). Cada uno de ellos es, de forma ordenada: 1. Autenticacin En la seguridad de ordenador, la autenticacin es el proceso de intento de verificar la identidad digital del remitente de una comunicacin como una peticin para conectarse. El remitente siendo autenticado puede ser una persona que usa un ordenador, un ordenador por s mismo o un programa del ordenador. En un web de confianza, "autenticacin" es un modo de asegurar que los usuarios son quin ellos dicen que ellos son - que el usuario que intenta realizar funciones en un sistema es de hecho el usuario que tiene la autorizacin para hacer as. 2. Autorizacin Proceso por el cual la red de datos autoriza al usuario identificado a acceder a determinados recursos de la misma. 3. Auditora Mediante la cual la red o sistemas asociados registran todos y cada uno de los accesos a los recursos que realiza el usuario autorizados o no. El problema de la autorizacin a menudo, es idntico a la de autenticacin; muchos protocolos de seguridad extensamente adoptados estndar, regulaciones obligatorias, y hasta estatutos estn basados en esta asuncin. Sin embargo, el uso ms exacto describe la autenticacin como el proceso de verificar la identidad de una persona, mientras la autorizacin es el proceso de verificacin que una persona conocida tiene la autoridad para realizar una cierta operacin. La autenticacin, por lo tanto, debe preceder la autorizacin. Para distinguir la autenticacin de la autorizacin de trmino estrechamente relacionada, existen unas notaciones de taquigrafa que son: A1 para la autenticacin y A2 para la autorizacin que de vez en cuando son usadas, tambin existen los trminos AuthN y AuthZ que son usados en algunas comunidades. Mtodos de autenticacin
Ha de ser fiable con una probabilidad muy elevada Econmicamente factible para la organizacin (si su precio es superior al valor de lo que se intenta proteger, tenemos un sistema incorrecto).
Soportar con xito cierto tipo de ataques. Ser aceptable para los usuarios, que sern al fin y al cabo quienes lo utilicen.
Mecanismo general de autenticacin La mayor parte de los sistemas informticos y redes mantienen de uno u otro modo una relacin de identidades personales (usuarios) asociadas normalmente con un perfil de seguridad, roles y permisos. La autenticacin de usuarios permite a estos sistemas asumir con una seguridad razonable que quien se est conectando es quien dice ser para que luego las acciones que se ejecuten en el sistema puedan ser referidas luego a esa identidad y aplicar los mecanismos de autorizacin y/o auditora oportunos. El primer elemento necesario (y suficiente estrictamente hablando) por tanto para la autenticacin es la existencia de identidades biunvocamente identificadas con un identificador nico (valga la redundancia). Los identificadores de usuarios pueden tener muchas formas siendo la ms comn una sucesin de caracteres conocida comnmente como login. El proceso general de autenticacin consta de los siguientes pasos: 1. El usuario solicita acceso a un sistema.
cablemdem, ethernet, Wi-Fi...) requieren que se ingrese un nombre de usuario y contrasea para conectarse a la red. Antes de que el acceso a la red sea concedido, los datos de acceso son pasados por un dipositivo NAS (Network Access Server) sobre un protocolo de capa de enlace (como PPP, para muchos dialups y DSL), luego hacia un servidor RADIUS sobre un protocolo RADIUS. El servidor RADIUS chequea que esa informacin sea correcta usando esquemas de autentificacin como PAP, CHAP o EAP. Si es aceptada, el servidor autorizar el acceso al sistema del ISP y seleccionar una direccin IP, parmetros L2TP, etc. RADIUS tambin es comnmente usado por el NAS para notificar eventos como: * El inicio de sesin del usuario * El final de sesin del usuario * El total de paquetes transferidos durante la sesin * El volumen de datos transferidos durante la sesin * La razn para la terminacin de la sesin
RADIUS fue originalmente especificado en 1991 para controlar accesos dialin al NSFnet. RADIUS es un protocolo de autentificacin comnmente utilizado por el estndar de seguridad del 802.1x (usado en redes inalmbricas). De todas maneras, RADIUS no fue creado inicialmente para ser un mtodo de seguridad PEAP. en redes inalmbricas. RADIUS mejora el estndar de encriptacin WEP, en conjunto con otros mtodos de seguridad como EAP-
Seguridad en redes inalmbricas La seguridad en las redes inalmbricas es sumamente importante, por la facilidad con que cualquiera puede encontrarlas y acceder a ellas. Cualquier persona con una computadora porttil puede encontrar fcilmente el punto de acceso inalmbrico de nuestra red inalmbrica, pudiendo as ingresar en nuestros archivos, utilizar nuestra conexin a internet (piggybacking), obtener datos importantes que se transfieran en la red inalmbrica y con ellos suplantar nuestra identidad (phishing), etc. Por ejemplo, la ausencia de seguridad en nuestra red inalmbrica o nuestro punto de acceso a internet inalmbrico puede hacernos vctimas del piggybacking, del phishing, del robo de informacin, etc. Existen diferentes mtodos de seguridad para limitar el acceso a las redes inalmbricas: * Autentificacin de la direccin MAC. Muchas redes inalmbricas tienen la capacidad de limitar el uso solo a aquellas direcciones MAC autorizadas explcitamente. Es un sistema duro ya que requiere que el administrador cargue cada direccin MAC autorizada. El nico inconveniente que tiene es la clonacin de MAC address que poseen algunos clientes WiFi que me permite enmascarar la MAC real del dispositivo y colocar una autorizada. * Seguridad IP (IPsec). (IP security). Conjunto de protocolos para la seguridad en comunicaciones IP mediante la autentificacin y/o encriptacin de cada paquete IP. Los protocolos IPsec se ubican en la capa de red o capa 3 del modelo OSI. Otros protocolos de seguridad, como SSL y TLS, operan desde la
Voz sobre IP (VoIP) define los sistemas de enrutamiento y los protocolos necesarios para la transmisin de conversaciones de voz a travs de Internet, la cual es una red de conmutacin de paquetes basado en el protocolo TCP/IP para el envo de informacin. Actualmente existen, principalmente, dos arquitecturas de VoIP para la transmisin de voz por Internet que se utilizan de forma abundante: H.323 H.323 fue el primer estndar internacional de comunicaciones multimedia, que facilitaba la convergencia de voz, video y datos. Fue inicialmente construido para las redes basadas en conmutacin de paquetes, en las cuales encontr su fortaleza al integrarse con las redes IP, siendo un protocolo muy utilizado en VoIP. H.323 fue diseado con un objetivo principal: Proveer a los usuarios con tele-conferencias que tienen capacidades de voz, video y datos sobre redes de conmutacin de paquetes. Las continuas investigaciones y desarrollos de H.323 siguen con la misma finalidad y, como resultado, H.323 se convierte en el estndar ptimo para cubrir esta clase de aspectos. Adems, H.323 y la convergencia de voz, video y datos permiten a los proveedores de servicios prestar esta clase de facilidades para los usuarios de tal forma que se reducen costos mientras mejora el desempeo para el usuario. El estndar fue diseado especficamente con los siguientes objetivos: Basarse en los estndares existentes, incluyendo H.320, RTP y Q.931 Incorporar algunas de las ventajas que las redes de conmutacin de paquetes ofrecen para transportar datos en tiempo real. Solucionar la problemtica que plantea el envo de datos en tiempo real sobre redes de conmutacin de paquetes.
Los diseadores de H.323 saben que los requisitos de la comunicacin difieren de un lugar a otro, entre usuarios y entre compaas y obviamente con el tiempo los requisitos de la comunicacin tambin cambian. Dados estos factores, los diseadores de H.323 lo definieron de tal manera que las empresas que manufacturan los equipos pueden agregar sus propias
1. Terminal Un terminal H.323 es un extremo de la red que proporciona comunicaciones bidireccionales en tiempo real con otro terminal
4. MCU La Unidad de Control Multipunto est diseada para soportar la conferencia entre tres o ms puntos, bajo el estndar H.323, llevando la negociacin entre terminales para determinar las capacidades comunes para el proceso de audio y vdeo y controlar la multidifusin. 5. CONTROLADOR MULTIPUNTO Un controlador multipunto es un componente de H.323 que provee capacidad de negociacin con todos los terminales para llevar a cabo niveles de comunicaciones. Tambin puede controlar recursos de conferencia tales como multicasting de vdeo. El Controlador Multipunto no ejecuta mezcla o conmutacin de audio, vdeo o datos. 6. PROCESADOR MULTIPUNTO Un procesador multipunto es un componente de H.323 de hardware y software especializado, mezcla, conmuta y procesa audio, vdeo y / o flujo de datos para los participantes de una conferencia multipunto de tal forma que los procesadores del terminal no sean pesadamente utilizados. El procesador multipunto puede procesar un flujo medio nico o flujos medio mltiples dependiendo de la conferencia soportada. 7. PROXY H.323 Un proxy H.323 es un servidor que provee a los usuarios acceso a redes seguras de unas a otras confiando en la informacin que conforma la recomendacin H.323.El Proxy H.323 se comporta como dos puntos remotos H.323 que envan mensajes call set up, e informacin en tiempo real a un destino del lado seguro del firewall. EJEMPLO A continuacin se analizar detalladamente una llamada. En una llamada H.323 hay varias fases como se indica en el siguiente grfico y varios
Una llamada H.323 se caracteriza por las siguientes fases: 1. ESTABLECIMIENTO En esta fase lo primero que se observa es que uno de los terminales se registra en el gatekeeper utilizando el protocolo RAS (Registro, admisin y estado) con los mensajes ARQ y ACF. Posteriormente utilizando el protocolo H.225 (que se utiliza para establecimiento y liberacin de la llamada) se manda un mensaje de SETUP para iniciar una llamada H.323 . Entre la informacin que
SIP (Session Initiation Protocol) SIP son las siglas en ingls del Protocolo para Inicio de Sesin, siendo un estndar desarrollado por el IETF, identificado como RFC 3261, 2002. SIP es un protocolo de sealizacin para establecer las llamadas y conferencias en redes IP. El inicio de la sesin, cambio o trmino de la misma, son independientes del tipo de medio o aplicacin que se estar usando en la
Las dos primeras transacciones corresponden al registro de los usuarios. Los usuarios deben registrarse para poder ser encontrados por otros usuarios. En este caso, los terminales envan una peticin REGISTER, donde los campos from y to corresponden al usuario registrado. El servidor Proxy, que acta como Register, consulta si el usuario puede ser autenticado y enva un mensaje de OK en caso positivo. La siguiente transaccin corresponde a un establecimiento de sesin. Esta sesin consiste en una peticin INVITE del usuario al proxy. Inmediatamente, el proxy enva un TRYING 100 para parar las retransmisiones y reenva la peticin al usuario B. El usuario B enva un Ringing 180 cuando el telfono empieza a sonar y tambin es reenviado por el proxy hacia el usuario A. Por ultimo, el OK 200 corresponde a aceptar la llamada (el usuario B descuelga). En este momento la llamada est establecida, pasa a funcionar el protocolo de transporte RTP con los parmetros (puertos, direcciones, codecs, etc.) establecidos en la negociacin mediante el protocolo SDP. La ltima transaccin corresponde a una finalizacin de sesin . Esta finalizacin se lleva a cabo con una nica peticin BYE enviada al Proxy, y posteriormente reenviada al usuario B. Este usuario contesta con un OK 200 para confirmar que se ha recibido el mensaje final correctamente.
SIP Vs. H.323 - Comparativa H323 es el protocolo ms definido pero adolece de cierta falta de flexibilidad . SIP est menos definido pero es ms fcil de integrar, Que protocolo ganar al final?. Es dificil de decir pero dependera de la aplicacin que cada uno quiera desarrollar. (SIP es ms facil de implementar aunque los conceptos de H.323 son mejores).
H.323 Arquitectura H.323 cubre casi todos los servicios como capacidad de intercambio,control de conferencia , sealizacin basica, calidad de servicio,
SIP SIP es modular y cubre la sealizacin bsica, la localizacin de usuarios y el registro. Otras carctersticas se implementan en protocolos separados.
Componentes
Terminal/Gateway Gatekeeper
UA Servidores SI SDP
Protocolos
RAS/Q.931 H.245
Funcionalidades de control de llamada Transferencia de llamada (Call Transfer) Expedicin de llamada (Call Forwarding) Tenencia de llamada (Call Holding) Llamada estacionada/recogida (Call Parking/Pickup) LLamada en espera (Call Waiting) Indicacin de mensaje en espera (Message Waiting Indication) Identificacin de nombre (Name Identification) Terminacin de llamada con subscriptor ocupado (Call Completion on Busy Subscriber) Ofrecimiento de llamada (Call Offer) Intrusin de llamada (Call Intrusion) Si Si Si Si Si Si
Si
Si
Si
Si
Si
No
Si
No
Si
Si
No No
protocolos H.450, RAS, H.245 y Q.931 Caractersticas Avanzadas Senalizacin multicast (Multicast Signaling) Si, requiere localizacin (LRQ) y descubrimiento automtico del gatekeeper (GRQ). Si, a travs de pausa de la tercera parte y reenrutando segn esta definido en H.323. Un control ms sofisticado se define en el standard de las series H.450.x Si Si Si, ejemplo, a travs de mensajes de grupo INVITEs. Si, segn se describe en los borradores (Drafts) del protocolo.
Conferencia Pinchar para llamar (Click for Dial) Escalabilidad Nmero amplio de dominios (Large Number of Domains)
Si Si
La intencin inicial de H.323 fue el soporte de LANs, por lo que est pensado para el direccionamiento de redes amplias. El concepto de zona fue aadido para acomodar este direccionamiento amplio. Los procedimientos son definidos por localizacin de usuarios a travs de nombres de email. El anexo G define la comunicacin entre dominios administrativos, describiendo los metodos para resolucin de direcciones, autorizacin de acceso y el reporte entre dominios administrativos. En las busquedas multidominio no hay formas sencillas
SIP soporta de manera inherente direccionamientos de reas. Cuando muchos servidores estn implicados en una llamada SIP usa un algoritmo similar a BGP que puede ser usado en una manera sin estado evitando problemas de escalabilidad. Los SIP Registrar y servidores de redireccin fueron diseados para soportar localizacin de usuarios.
de detectar bucles. La deteccin de bucles se puede realizar a travs del campo "PathValue" pero introduce problemas relativos a la escalabilidad. Gran cantidad de llamadas (Large Number of Calls) El control de llamadas en se implementa de una manera sin estado. Un gateway usa los mensajes definidos en H.225 para ayudar al gatekeeper en el balanceo de carga de los gateways implicados. El control de llamadas en se implementa de una manera sin estado. SIP soporta escalabilidad n a n entre UAs y servidores. SIP necesita menos ciclos de CPU para generar mensajes de sealizacin Por lo tanto, teoricamente un servidor puede manejar ms transacciones. SIP ha especificado un mtodo de balanceado de carga basado en el mecanismo de traslacin DNS SRV. Con estado o sin estado. Una llamada SIP es independiente de la existencia de una conexin en la capa de transporte, pero sin embargo la sealizacin de llamadas tiene que ser terminada explicitamente. Si, SIP usa Unicode (ISO 10646-1), codificado como UTF-8, para todas las cadenas de texto, permitiendo todos los caracteres para nombres, mensajes y parametros. SIP provee metodos para la indicacin del idioma y preferencias del idioma.
Estado de la conexin
Internationalizacin
Si, H.323 usa Unicode (BMPString con ASN.1) para alguna informacin textual (h323-id), pero generalmente tiene pocos parametros textuales
Seguridad
Define mecanismos de seguridad y facilidades de negociacin mediante H.235, puede usar SSL para seguridad en la capa de transporte.
SIP soporta autentificacin de llamante y llamado mediante mecanismos HTTP. Autenticacin criptogrfica y encriptacin son soportados salto a salto por SSL/TSL pero SIP puede usar cualquier capa de transporte o cualquier mecanismo de seguridad de HTTP, como SSH o S-HTTP. Claves para encriptacin multimedia se ofrecen usando SDP. SSL soporta autenticacin simtrica y asimtrica. SIP tambin define autenticacin y encriptacin final usando PGP o S/MIME. En SIP, una nueva versin puede descartar caractersticas que no van a ser soportadas ms. Esto consigue reducir el tamao del cdigo y la complejidad del protocolo , pero hace perder cierta compatibilidad entre versiones. SIP no prevee ninguna gua de interoperabilidad
La compatibilidad hacia ats de H.323 permite que todas las implementaciones basadas en diferentes versiones de H.323 sean fcilmente integrables.
Implementacin de la Interoperabilidad
H.323 provee una gua de implementacin, que clarifica el standard y ayuda a la interoperabilidad entre diferentes implementaciones. Incluso con el modelo de llamada directa H.323, la posibilidad de facturar la llamada no se pierde porque los puntos finales reportan al gatekeeper el tiempo de inicio y finalizacin de la llamada mediante el
Facturacin
Si un proxy SIP quiere recoger informacin de facturacin no tiene otra opcin que revisar el canal de sealizacin de manera constante para detectar cuando se completa la llamada. Incluso as, las
protocolo RAS.
Codecs
H.323 suporta cualquier codec, estandarizado o propietario, no slo codecs ITU-T, por ejemplo codecs MPEG o GSM. Muchos fabricaantes soportan codecs propietarios a travs de ASN.1 que es equivalente en SIP a "cdigos privados de mutuo acuerdo" Cualquier codec puede ser sealizado a travs de la caracterstica GenericCapability aadida en H.323v3. Un gatekeeper H.323 puede controlar la sealizacin de la llamada y puede bifurcar a cualquier nmero de dispositivos simultaneamente. Fiable (Reliable) o no fiable (unreliable), ej., TCP o UDP. La mayora de las entidades H.323 usan transporte fiable (TCP) para sealizacin. H.323 codifica los mensajes en un formato binario compacto adecuado para conexiones de gran ancho de banda. Mecanismos de sealizacin flexibles, incluyendo URLs y nmeros E.164.
SIP soporta cualquier codec IANA-registered (es una caracterstica hererada) o cualquier codec cuyo nombre sea de mutuo acuerdo.
Un proxy SIP puede controlar la sealizacin de la llamada y puede bifurcar a cualquier nmero de dispositivos simultaneamente. Fiable (Reliable) o no fiable (unreliable), ej., TCP o UDP. La mayora de las entidades SIP usan transporte no fiable (UDP) para sealizacin. SIP codifica los mensajes en formato ASCII, adecuado para que lo puedan leer los humanos. SIP slo entiende direcciones del estilo URL.
Protocolo de transporte
Direccionamiento (Addressing)
H.323 toma prestado de la red telefnica pblica protocolos como Q.931 y est por tanto bien adecuada para la integracin. Sin embargo, H.323 no emplea la analoga a tecnologa de conmutacin de circuitos de red telefnica pblica de SIP. H.323 es totalmente una red de conmutacin de paquetes. El como los controles deben implementarse en la arquitectura H.323 est bien recogido en el estndar. Si, los gatekeepers pueden detectar bucles mirando los campos "CallIdentifier" y "destinationAddress" en los mensajes de procesamiento de la llamada. Combinando ambos se pueden detectar bucles
SIP no tiene nada en comn con la red telefnica pblica y esa sealizacin debe ser "simulada" en SIP. SIP no tiene ninguna arquitectura que describa cmo deben implementarse los controles.
Si, el campo "Via" de la cabecera de los mensajes SIP facilita el proceso. Sin embargo, este campo "Via" puede generar complejidad en los algoritmos de deteccin de bucles y se prefiere usar la cabecera "MaxForwards" para limitar el nmero de saltos y por tanto los bucles. 5 (Sealizacin de llamada, 2 RTP, and 2 RTCP.) SIP no soporta protocolos de vdeo como T.120 y no tiene ningn protocolo para control de la conferencia.
5 (Sealizacin de llamada, 2 RTP, and 2 RTCP.) H.323 suporta todo tipo de conferencia de vdeo y datos. Los procedimientos permiten control de la conferencia y sincronizacin de los streams de audio y vdeo,
FXS y FXO
FXS / FXO sin Centralita Si tiene centralita, debe conectar las lneas que suministra la empresa telefnica a la centralita y luego los telfonos a la centralita. Por lo tanto, la centralita debe tener puertos FXO (para conectarse a los puertos FXS que suministra la empresa telefnica) y puertos FXS (para conectar los dispositivos de telfono o fax)
Centrales Telefnicas
Streaming de Audio y Video Streaming es un trmino que se refiere a ver u or un archivo directamente desde internet sin necesidad de descargarlo antes al ordenador o computador. Se podra describir como hacer click y obtener. En trminos ms complejos podra decirse que describe una estrategia sobre demanda para la distribucin de contenido multimedia a travs del internet. Antes de que la tecnologa "streaming" apareciera en abril de 1995 (con el lanzamiento de RealAudio 1.0), la reproduccin de contenido Multimedia a travs de internet necesariamente implicaba tener que descargar completamente el "archivo contenedor" al disco duro local. Como los archivos de audio y especialmente los de video tienden a ser enormes, su descarga y acceso como paquetes completos se vuelve una operacin muy lenta. Sin embargo, con la tecnologa del streaming un archivo puede ser descargado y reproducido al mismo tiempo, con lo que el tiempo de espera es mnimo. Para poder proporcionar un acceso claro, continuo y sin interrupciones, el streaming se apoya en las siguientes tecnologas: Cdecs Son archivos residentes en el ordenador que permiten a uno o varios programas descifrar o interpretar el contenido de un determinado tipo de archivo multimedia. Protocolos Ligeros UDP y RTSP (los protocolos empleados por algunas tecnologas de "streaming") hacen que las entregas de paquetes de datos desde el servidor a quien ve la pgina se hagan con una velocidad mucho
La curva (1) representa el comportamiento ideal de la red: hay linealidad hasta llegar a la capacidad nominal de la red, momento en el que el trfico cursado se satura. La curva (2) representa el comportamiento real tpico de una red. Como puede observarse, al llegar a la zona de saturacin, cuanto ms trfico se ofrece menos trfico se cursa. Esto es debido, por ejemplo, a que los paquetes tardarn mucho tiempo en llegar a su destino, y mientras tanto sern retransmitidos por la fuente, pensando que se han perdido por el camino. Esto, a su vez, origina una explosin de trfico, ya que cada paquete es retransmitido varias veces, hasta que consigue llegar a tiempo al destino. Para evitar esa degradacin, se introduce el control de congestin que trata de aproximar el comportamiento de la red al dado por la curva (3), evitando as entrar en una zona de degradacin.
Vemos que el retardo no aumenta linealmente, sino que el aumento de ste es mayor que el aumento de trfico ofrecido. Hay varias causas de congestin. Las ms importantes son: -La Memoria insuficiente de los conmutadores o routers. Los paquetes se reciben demasiado deprisa para ser procesados (lo que produce que se llene la memoria de entrada). Adems puede ser que en la memoria de salida haya demasiados paquetes esperando ser asentidos, entonces se llena memoria de salida. -Insuficiente CPU en los nodos. Puede que el nodo sea incapaz de procesar toda la informacin que le llega, con lo que har que se saturen las colas. -Velocidad insuficiente de las lneas. Las lneas de salida no tienen la capacidad necesaria para manejar la cantidad de paquetes que tienen los buffers de salida. Diferencia entre control de flujo y control de congestin. Control de flujo. Es una tcnica que permite sincronizar el envo de informacin entre dos entidades que producen/procesan la misma a distintas velocidades. Por ejemplo, supongamos el caso representado en la siguiente figura:
En este caso, dada la gran velocidad a la que produce y enva informacin, el nodo desborda al PC, por lo que ste debe enviar informacin de control (control de flujo) para que el nodo reduzca su tasa de envo de datos. De esta forma , parando a la fuente cada cierto tiempo, el PC puede procesar el trfico que le enva el nodo. Control de congestin. Es un concepto ms amplio que el control de flujo. Comprende todo un conjunto de tcnicas para detectar y corregir los problemas que surgen cuando no todo el trfico ofrecido a una red puede ser cursado, con los requerimientos de retardo, u otros, necesarios desde el punto de vista de la calidad del servicio. Por tanto, es un concepto global, que involucra a toda la red, y no slo a un remitente y un destinatario de informacin, como es el caso del control de flujo. Figura 4 Congestin en un nodo
El control de flujo es una ms de las tcnicas para combatir la congestin. Se consigue con ella parar a aquellas fuentes que vierten a la red un trfico excesivo. Sin embargo, como veremos, hay otros mecanismos. Control de la Congestin
Decimos que una red ofrece Calidad de Servicio o QoS (Quality of Service) cuando se garantiza el valor de uno o varios de los parmetros que definen la calidad de servicio que ofrece la red. Si la red no se compromete en ningn parmetro decimos que lo que ofrece un servicio best effort tal como es el caso de Internet en general. Parmetros de Calidad de Servicio Si bien existen una gran cantidad de parmetros que pueden definirse en una red como componentes de QOS, vamos a enumerar los ms usados e importantes en redes de banda ancha. Parmetro Disponibilidad Significado Tiempo mnimo que el operador asegura que funcionamiento Ancho de Banda la red estar en Ejemplo 99,9%
Indica el ancho de banda mnimo que el 2 Mb/s operador garantiza al usuario dentro de su red
Prdida paquetes
de Mximo de paquetes perdidos (siempre y 0,1% cuando el usuario no exceda el caudal garantizado)
El retardo de ida y vuelta medio de los 80 mseg paquetes a un punto determinado de la red
Calidad de Servicio en IPv4 La primera aplicacin de Calidad de Servicio en IPv4 fue la utilizacin de un octeto del encabezado del paquete IP llamado TOS, dividido en dos partes: 1 2 Tres bits para indicar una prioridad (llamada precedencia). Los routers deban enviar antes los paquetes con mayor precedencia Varios bits que actuaban de flags para indicar que tipo de ruta prefiere el paquete: mnimo retardo mximo rendimiento mxima fiabilidad mnimo costo
Longitud total XDM Desplazamiento F F fragmento Protocolo Checksum Direccin de origen Direccin de destino Opciones
Octeto TOS
Precedencia: prioridad (ocho niveles). Mayor es mejor D,T,R,C: flags para indicar la ruta que se quiere utilizar: D: Delay (mnimo retardo)
T: Throughput (mximo rendimiento) R: Reliability (mxima fiabilidad) C: Cost (mnimo costo), RFC 1349
X: bit reservado
Ocho niveles de prioridad (en la prctica seis) a veces es insuficiente. Solo es posible indicar prioridad de envo, no otros aspectos como prioridad de descarte. Los fabricantes han implementado de forma no consistente el campo precedencia y los flags DTRC. La interoperabilidad entre fabricantes e ISPs es muy limitada. La precedencia se ha usado poco. Los flags DTRC no se han usado nada.
Se han desarrollado y estandarizado dos modelos de QoS en Internet: IntServ (Integrated Services), 1994. El usuario solicita de antemano los recursos que necesita; cada router del trayecto ha de tomar nota y efectuar la reserva solicitada (modelo carril bus). DiffServ (Differentiated Services), 1998. El usuario marca los paquetes con una determinada etiqueta que marca la prioridad y el trato que deben recibir por parte de los routers; stos no son conscientes de los flujos activos (modelo ambulancia).
Para ofrecer QoS IntServ se basa en la reserva previa de recursos en todo el trayecto. Para esa reserva se emplea el protocolo RSVP (Resource reSerVation Protocol), parte esencial del modelo IntServ
Concepto de Flujo
Flujo: dcese de una secuencia de datagramas que se produce como resultado de una accin del usuario y que requiere la misma QoS Un flujo es la entidad ms pequea a la que los routers pueden aplicar una determinada QoS Un flujo es simplex (unidireccional) Ejemplo: una videoconferencia estara formada por cuatro flujos, audio y vdeo de ida, audio y vdeo de vuelta.
Un flujo se identifica por los siguientes cinco parmetros: Direccin IP de origen Puerto de origen Direccin IP de destino Puerto de destino Protocolo de transporte utilizado (TCP o UDP)
Los flujos pueden agruparse en clases; todos los flujos dentro de una misma clase reciben la misma QoS.
Protocolo RSVP
Es un protocolo que reserva la capacidad solicitada por un flujo en todos los routers del camino. Realmente es un protocolo de sealizacin pues crea informacin de estado en los routers (como al establecer SVCs en ATM). Aunque se utilice en IP es un servicio orientado a conexin. Est pensado principalmente para trfico multicast
Funcionamiento de RSVP
Problemas del Modelos de Servicios Integrados RSVP El principal problema que tiene este modelo es que en redes muy grandes (como internet) es altamente costoso mantener la informacin de los flujos a lo largo de toda la extensin tal como lo requiere RSVP. Esto ha traido como consecuencia que los fabricantes de hardware no pusieran foco en este tipo de protocolos. Modelo de Servicios Diferenciados (DiffServ) Intenta evitar los problemas de escalabilidad que plantea IntServ/RSVP. Se basa en marcar los paquetes con una etiqueta y acordar con todos los routers un tratamiento segn la etiqueta: No hay reserva de recursos por flujo (los routers no ven los flujos)
Las garantas de calidad de servicio no son tan estrictas como en IntServ, pero en muchos casos son suficientes. Puesto que los paquetes se clasifican en clases a veces a esto se le denomina CoS (Class of Service). A cada clase le corresponde un SLA (Service Level Agreement). Los usuarios pueden contratar unos determinados valores de los parmetros QoS para cada clase. El nmero de clases posibles es limitado e independiente del nmero de flujos o usuarios; por tanto la complejidad es constante, no proporcional al nmero de usuarios. La informacin se puede sumarizar fcilmente, la arquitectura es escalable. La informacin de QoS cabalga montada en los datagramas en un campo nuevo llamado DS. Los routers solo han de saber que tratamiento deben dar a cada clase. Esto lo saben por configuracin (no es informacin de estado)
Longitud total X D M Desplazamiento F F fragmento Tiempo de vida Protocolo Checksum Direccin de origen Direccin de destino Opciones
Campo DSCP
Valores 32 16 16
Implemantacin de DiffServ
El DSCP (la clase) se asigna segn alguna caracterstica del paquete: IP origen/destino o puerto origen/destino. Se puede incluso identificar y clasificar paquetes que pertenecen a protocolos que utilizan puertos dinmicos por el patrn de trfico que generan (p. ej. peer-to-peer). El Traffic Policing slo se ejerce en los routers de entrada a la red del ISP y en los que atraviesan fronteras entre ISPs (normalmente en las fronteras entre sistemas autnomos). Esto es lo que se conoce como un Dominio DiffServ El router de ingreso al dominio DiffServ se encarga de marcar el campo DSCP (de acuerdo con la poltica de QoS). Los siguientes solo han de realizar el tratamiento que corresponde segn el DSCP
IntServ vs DiffServ
IntServ fue desarrollado con anterioridad a DiffServ. Sin embargo DiffServ se ha extendido ms que IntServ DiffServ permite agregar flujos, el modelo es escalable. Debido a estas diferencias muchos fabricantes de routers implementan versiones eficientes de DiffServ, pero no de IntServ. Actualmente muchos ISP implementan DiffServ.
Problemas de implementacin de QOS en redes IP El principal problema de la implementacin de QOS en redes IP es la separacin del trfico priorizado por cliente y no solo por servicio. Es imposible para un ISP controlar que el trfico de los clientes Premium sea dirigido por los enlaces de alta capacidad en un esquema como el de ms abajo.
Es difcil encaminar eficientemente los datagramas cuando hay que respetar reglas externas, ajenas a la direccin de destino, es decir hay que hacer policy routing o enrutamiento por polticas de uso Resulta difcil hacer Gigarouters eficientes que respeten el policy routing Esto es especialmente crtico en los enlaces troncales de las grandes redes. ATM puede resolver el problema gracias a la posibilidad de fijar la ruta de los datagramas mediante el establecimiento del VC
MPLS (Multiprotocol Label Switching) intenta conseguir las ventajas de ATM, pero sin sus inconvenientes Asigna a los datagramas de cada flujo una etiqueta nica que permite una conmutacin rpida en los routers intermedios (solo se mira la etiqueta, no la direccin de destino) Las principales aplicaciones de MPLS son:
Funciones de ingeniera de trfico (a los flujos de cada usuario se les asocia una etiqueta diferente) Policy Routing Servicios de VPN
Servicios que requieren QoS
MPLS funciona sobre multitud de tecnologas de nivel de enlace: lneas dedicadas (PPP), LANs, ATM o Frame Relay. En ATM y Frame Relay la etiqueta MPLS ocupa el lugar del campo VPI/VCI o en el DLCI La etiqueta MPLS se coloca delante del paquete de red y detrs de la cabecera de nivel de enlace. Las etiquetas pueden anidarse, formando una pila. Esto permite ir agregando (o segregando) flujos. El mecanismo es escalable.
Terminologa MPLS FEC (Forwarding Equivalence Class): conjunto de paquetes que entran en la red MPLS por la misma interfaz, que reciben la misma etiqueta y por tanto circulan por un mismo trayecto. Normalmente se trata de datagramas que pertenecen a un mismo flujo. Una FEC puede agrupar varios flujos, pero un mismo flujo no puede pertenecer a ms de una FEC al mismo tiempo. LSP (Label Switched Path): camino que siguen por la red MPLS los paquetes que pertenecen a la misma FEC. Es equivalente a un circuito virtual en ATM o Frame Relay. LSR (Label Switching Router) : router que puede encaminar paquetes en funcin del valor de la etiqueta MPLS LIB (Label Information Base): La tabla de etiquetas que manejan los LSR. Relaciona la pareja (interfaz de entrada etiqueta de entrada) con (interfaz de salida - etiqueta de salida)
Los LSR pueden ser a su vez de varios tipos: LSR Interior: el que encamina paquetes dentro de la red MPLS. Su misin es nicamente cambiar las etiquetas para cada FEC segn le indica su LIB LSR Frontera de ingreso: los que se encuentran en la entrada del flujo a la red MPLS (al principio del LSP). Se encargan de clasificar los paquetes en FECs y poner las etiquetas correspondientes.
Creacin de los LSP (Label Switched Path) Se puede hacer: Por configuracin, de forma esttica (equivalente a los PVCs en ATM) Por un protocolo de sealizacin: LDP: Label Distribution Protocol RSVP mejorado
El enrutamiento del LSP se hace en base a la informacin que suministra el protocolo de routing, normalmente IS-IS o (ms raramente) OSPF. Siempre se usan algoritmos del estado del enlace, que permiten conocer la ruta completa y por tanto fijar reglas de ingeniera de trfico. Si una vez fijado el LSP falla algn enlace hay que crear un nuevo LSP por otra ruta para poder pasar trfico
Aplicacin de MPLS Redes de alto rendimiento: las decisiones de encaminamiento que han de tomar los routers MPLS en base a
Protocolo LDP Es la opcin recomendada aunque no obligatoria del IETF [10]. para el intercambio de mensajes entre LSRs (Label Switched Router) se realiza mediante el envo de PDs de LDP. Este envo se basa en la utilizacin se sesiones LDP que se establecen sobre conexiones TCP. GMPLS Para ejercer control con el nivel ptico, GMPLS (Generalized MPLS) extiende el concepto de plano de control para abarcar los dominios de MPLS tales como SONET/SDH, ATM y Gigabit Ethernet. GMPLS es un paradigma de plano de control multipropsito que soporta no solamente dispositivos que realicen conmutacin de paquetes, sino tambin dispositivos que realicen conmutacin en el dominio del tiempo (TDM), longitud de onda (Lambda) y espacio (Fibra/Puerto)