Articulo de referencia

Red privada virtual multipunto dinámica

La red privada virtual multipunto dinámica ( DMVPN ) [ 1 ] es una forma de túnel dinámico de una red privada virtual (VPN) compatible con enrutadores basados ​​en Cisco IOS , en...

La red privada virtual multipunto dinámica ( DMVPN ) [ 1 ] es una forma de túnel dinámico de una red privada virtual (VPN) compatible con enrutadores basados ​​en Cisco IOS , enrutadores Huawei AR G3 [ 2 ] y sistemas operativos tipo Unix .

DMVPN ofrece la capacidad de crear una red VPN de malla dinámica sin necesidad de preconfigurar estáticamente todos los posibles pares de punto final del túnel, como los pares IPsec e ISAKMP . [ 3 ] DMVPN se configura inicialmente para construir una red de concentrador y radios mediante la configuración estática de los concentradores (cabeceras VPN) en los radios; no se requiere ningún cambio en la configuración del concentrador para aceptar nuevos radios. Utilizando esta red inicial de concentrador y radios, los túneles entre los radios se construyen dinámicamente bajo demanda sin configuración adicional en los concentradores ni en los radios. Esta capacidad de malla dinámica elimina la necesidad de sobrecargar el concentrador para enrutar datos entre las redes de radios.

Tecnologías

Enrutamiento interno

Los protocolos de enrutamiento como OSPF , EIGRP v1 o v2 o BGP generalmente se ejecutan entre el concentrador y los radios para permitir el crecimiento y la escalabilidad. Tanto EIGRP como BGP permiten un mayor número de radios admitidos por concentrador. [ 5 ]

Cifrado

Al igual que con los túneles GRE , DMVPN permite varios esquemas de cifrado (incluido ninguno) para el cifrado de los datos que atraviesan los túneles. Por motivos de seguridad, Cisco recomienda que los clientes utilicen AES . [ 6 ]

Fases

DMVPN tiene tres fases que enrutan los datos de forma diferente.

  • Fase 1: Todo el tráfico fluye desde los ramales hacia y a través del centro.
  • Fase 2: Comienza con la Fase 1 y luego permite la creación de túneles entre nodos en función de la demanda y los desencadenantes.
  • Fase 3: Comienza con la Fase 1 y mejora la escalabilidad, con menos restricciones que la Fase 2.

Referencias

  1. Ingenieros de Cisco. "VPN IPsec multipunto dinámicas (Uso de GRE/NHRP multipunto para escalar VPN IPsec)" . Cisco . Cisco . Consultado el 24 de septiembre de 2017 .
  2. Configuración de DSVPN de Huawei
  3. ^ Kurniadi, SH; Utami, E.; Wibowo, FW (diciembre de 2018). "Construcción de una red VPN de malla dinámica utilizando el enrutador MikroTik" . Revista de Física: Serie de conferencias . 1140 012039.doi : 10.1088/1742-6596/1140/1/ 012039 . ISSN 1742-6596 . 
  4. Guía de diseño de DMVPN: Uso de un protocolo de enrutamiento a través de la VPN
  5. Guía de diseño de DMVPN: Configuración del protocolo de enrutamiento
  6. Guía de diseño de DMVPN: Mejores prácticas y limitaciones conocidas
  • DMVPN de Cisco
Obtenido de " https://en.wikipedia.org/w/index.php?title=Dynamic_Multipoint_Virtual_Private_Network&oldid=1322601598 "