{"id":6478,"date":"2022-03-14T16:50:06","date_gmt":"2022-03-14T15:50:06","guid":{"rendered":"https:\/\/telecomkh.info\/?p=6478"},"modified":"2022-03-14T16:50:06","modified_gmt":"2022-03-14T15:50:06","slug":"arquitecturas-de-red-fabric-tres-escenarios-de-uso-en-entornos-altamente-exigentes","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=6478","title":{"rendered":"Arquitecturas de red \u201cfabric\u201d: tres escenarios de uso en entornos altamente exigentes"},"content":{"rendered":"<p><strong>La proliferaci\u00f3n de entornos de red h\u00edbridos y altamente distribuidos, el uso de tecnolog\u00edas \u201ccloud\u201d y nuevas tendencias tecnol\u00f3gicas como el despliegue masivo de dispositivos IoT ha generado una gran complejidad y nuevos retos de seguridad y gesti\u00f3n de red, sobre todo en entornos donde la digitalizaci\u00f3n y todos estos cambios tecnol\u00f3gicos han irrumpido con m\u00e1s fuerza<\/strong><\/p>\n<p><span style=\"color: #999999;\"><em>Por Francisco Garc\u00eda, Director of Systems Engineering, Extreme Networks<\/em><\/span><\/p>\n<p>Para dar respuesta a estos retos es necesario contar con tecnolog\u00edas de red que simplifiquen y faciliten las tareas de despliegue, configuraci\u00f3n y gesti\u00f3n de la red, que proporcionen seguridad y fiabilidad a las comunicaciones y que permitan controlar los costes. En la actualidad contamos con una alternativa viable y eficiente a las tradicionales arquitecturas de red: la tecnolog\u00eda fabric.<br \/>\nTradicionalmente se ha visto fabric como una tecnolog\u00eda espec\u00edfica para entornos de data center o como mucho de redes de campus m\u00e1s o menos extensas. Sin embargo, esta tecnolog\u00eda puede desplegarse de forma nativa m\u00e1s all\u00e1 estos entornos, y aportar capacidad de escalar, flexibilidad y agilidad para adaptarse r\u00e1pidamente a las necesidades del negocio, de automatizar tareas y configuraciones, de mejorar la seguridad y reducir complejidad de gesti\u00f3n. Veamos las ventajas de esta tecnolog\u00eda en tres entornos espec\u00edficos:<\/p>\n<p><strong>Industria\/fabricaci\u00f3n<\/strong><br \/>\nSi preguntamos a un director de TI de una empresa industrial por cu\u00e1les son los principales retos a los que se enfrenta en las plantas de fabricaci\u00f3n o factor\u00edas, es probable que la respuesta sea que su principal problema es gestionar la complejidad, la incorporaci\u00f3n de dispositivos IoT y los retos de seguridad asociados a ello. Frente a una arquitectura tradicional, una red fabric proporciona un nivel de automatizaci\u00f3n, visibilidad y an\u00e1lisis de red muy superior.<br \/>\nPor un lado, simplifica la movilidad de dispositivos y su incorporaci\u00f3n a red. Por otro lado incrementa la seguridad al poderse definir de forma din\u00e1mica segmentos de red en funci\u00f3n de las necesidades de cada momento, sin importar el puerto f\u00edsico al que est\u00e9n conectados. Al impedir movimientos laterales, se mitigan muchos ataques de red. En tercer lugar proporciona capacidades de visibilidad avanzadas que permiten identificar r\u00e1pidamente los problemas, acelerar el tiempo medio de resoluci\u00f3n y mejorar los niveles generales de servicio.<\/p>\n<p><strong>Sanidad<\/strong><br \/>\nCada vez m\u00e1s sistemas cl\u00ednicos cr\u00edticos dependen de la red para funcionar. La seguridad y la total disponibilidad son dos de los requisitos b\u00e1sicos para cualquier red de un establecimiento sanitario. Las arquitecturas fabric dan respuesta a tres de los requisitos m\u00e1s importantes en este tipo de entornos:<br \/>\n<strong>\u2022 Automatizaci\u00f3n<\/strong>. En un hospital moderno se mueven, agregan o cambian dispositivos de lugar con much\u00edsima frecuencia, por lo que la configuraci\u00f3n manual no es una opci\u00f3n, no solo por el tiempo requerido sino tambi\u00e9n por el riesgo de que un error humano produzca una ca\u00edda de la red o una violaci\u00f3n de la seguridad.<br \/>\n<strong>\u2022 Disponibilidad\/Resiliencia<\/strong>. Una arquitectura fabric elimina toda la complejidad de m\u00faltiples protocolos interdependientes, que hace que en caso de ca\u00edda de la red se tarde mucho tiempo en restablecer la conectividad.<br \/>\n<strong>\u2022 Seguridad<\/strong>. Con el creciente n\u00famero de dispositivos cl\u00ednicos IoT conectados a red y la digitalizaci\u00f3n de la informaci\u00f3n sensible de pacientes, incluyendo historiales m\u00e9dicos, la seguridad de las redes hospitalarias se ha convertido en un asunto cr\u00edtico. En una red tradicional, separar diferentes tr\u00e1ficos es complejo y costoso, al requerirse m\u00faltiples VLAN con controles de acceso y firewalls. Fabric proporciona las capacidades de segmentaci\u00f3n que permiten aislar los segmentos de red de dispositivos cr\u00edticos como equipos de goteo o servidores con datos sensibles de pacientes.<\/p>\n<p><strong>Educaci\u00f3n<\/strong><br \/>\nPara un profesional de un centro universitario es sobre todo una extensa red de campus que hay que gestionar, con miles de dispositivos, tanto internos como externos a la organizaci\u00f3n, que se conectan a diario. Hoy d\u00eda, cualquier red en un entorno universitario tiene que ser capaz de soportar cambios y agregaci\u00f3n de nuevos dispositivos y aplicaciones, y evitar que al realizar estas modificaciones de configuraci\u00f3n se produzcan brechas de seguridad por errores humanos.<br \/>\nEs en este punto donde la tecnolog\u00eda fabric aporta un valor inestimable en este tipo de entornos: simplificando y automatizando los cambios de configuraci\u00f3n que se realizan en la red. Mediante el uso del protocolo SPB (Shortest Path Bridging) se sustituye el modo de aprovisionamiento de servicios de red tradicional \u201chop-by-hop\u201d por el aprovisionamiento s\u00f3lo a nivel de extremo de red, y s\u00f3lo cuando en un determinado puerto se requiere un determinado servicio de red. Este enfoque proporciona mayor simplicidad, flexibilidad y resiliencia, al proporcionar seguridad de forma inherente. Adem\u00e1s, esta simplificaci\u00f3n se aplica de forma transparente a toda la red \u2013 cableada e inal\u00e1mbrica \u2013 proporcionando una conectividad y una experiencia de uso excelente.<br \/>\nPor \u00faltimo, las capacidades de segmentaci\u00f3n de red permiten reforzar la seguridad, al compartimentar la red de forma muy flexible y agrupar usuarios o dispositivos por roles o perfiles de usuario, eliminando la posibilidad de movimientos laterales dentro de la red, evitando los riesgos que esto supone. Esta funcionalidad es especialmente \u00fatil en este tipo de entornos, donde conviven decenas de miles de dispositivos conectados, con un elevad\u00edsimo porcentaje de ellos no controlados por el departamento de TI (dispositivos personales de alumnos y profesores, BYOD, etc.).<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Francisco Garc\u00eda, Director of Systems Engineering, Extreme Networks \/ Imagen cortes\u00eda de Extreme Networks<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La proliferaci\u00f3n de entornos de red h\u00edbridos y altamente distribuidos, el uso de tecnolog\u00edas \u201ccloud\u201d y nuevas tendencias tecnol\u00f3gicas como el despliegue masivo de dispositivos IoT ha generado una gran complejidad y nuevos retos de seguridad y gesti\u00f3n de red, sobre todo en entornos donde la digitalizaci\u00f3n y todos estos cambios tecnol\u00f3gicos han irrumpido con &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=6478\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abArquitecturas de red \u201cfabric\u201d: tres escenarios de uso en entornos altamente exigentes\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":6479,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6478"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6478"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6478\/revisions"}],"predecessor-version":[{"id":6480,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6478\/revisions\/6480"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/6479"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}