La red privada virtual multipunto dinámica ( DMVPN ) [ 1 ] es una forma de túnel dinámico de una red privada virtual (VPN) compatible con enrutadores basados en Cisco IOS , enrutadores Huawei AR G3 [ 2 ] y sistemas operativos tipo Unix .
DMVPN ofrece la capacidad de crear una red VPN de malla dinámica sin necesidad de preconfigurar estáticamente todos los posibles pares de punto final del túnel, como los pares IPsec e ISAKMP . [ 3 ] DMVPN se configura inicialmente para construir una red de concentrador y radios mediante la configuración estática de los concentradores (cabeceras VPN) en los radios; no se requiere ningún cambio en la configuración del concentrador para aceptar nuevos radios. Utilizando esta red inicial de concentrador y radios, los túneles entre los radios se construyen dinámicamente bajo demanda sin configuración adicional en los concentradores ni en los radios. Esta capacidad de malla dinámica elimina la necesidad de sobrecargar el concentrador para enrutar datos entre las redes de radios.
Tecnologías
- Protocolo de resolución del siguiente salto , RFC 2332
- Un protocolo de enrutamiento basado en IP, EIGRP , OSPF , RIPv2 , BGP u ODR (DMVPN solo en configuración hub-and-spoke). [ 4 ]
- Encapsulación de enrutamiento genérico (GRE), RFC 1701 , o GRE multipunto si se desean túneles entre nodos.
- IPsec (Seguridad del Protocolo de Internet) utiliza un perfil IPsec, que está asociado a una interfaz de túnel virtual en el software IOS. Todo el tráfico enviado a través del túnel se cifra según la política configurada (conjunto de transformación IPsec).
- Enrutamiento interno
Los protocolos de enrutamiento como OSPF , EIGRP v1 o v2 o BGP generalmente se ejecutan entre el concentrador y los radios para permitir el crecimiento y la escalabilidad. Tanto EIGRP como BGP permiten un mayor número de radios admitidos por concentrador. [ 5 ]
- Cifrado
Al igual que con los túneles GRE , DMVPN permite varios esquemas de cifrado (incluido ninguno) para el cifrado de los datos que atraviesan los túneles. Por motivos de seguridad, Cisco recomienda que los clientes utilicen AES . [ 6 ]
- Fases
DMVPN tiene tres fases que enrutan los datos de forma diferente.
- Fase 1: Todo el tráfico fluye desde los ramales hacia y a través del centro.
- Fase 2: Comienza con la Fase 1 y luego permite la creación de túneles entre nodos en función de la demanda y los desencadenantes.
- Fase 3: Comienza con la Fase 1 y mejora la escalabilidad, con menos restricciones que la Fase 2.
Referencias
- ↑ Ingenieros de Cisco. "VPN IPsec multipunto dinámicas (Uso de GRE/NHRP multipunto para escalar VPN IPsec)" . Cisco . Cisco . Consultado el 24 de septiembre de 2017 .
- ↑ Configuración de DSVPN de Huawei
- ^ Kurniadi, SH; Utami, E.; Wibowo, FW (diciembre de 2018). "Construcción de una red VPN de malla dinámica utilizando el enrutador MikroTik" . Revista de Física: Serie de conferencias . 1140 012039.doi : 10.1088/1742-6596/1140/1/ 012039 . ISSN 1742-6596 .
- ↑ Guía de diseño de DMVPN: Uso de un protocolo de enrutamiento a través de la VPN
- ↑ Guía de diseño de DMVPN: Configuración del protocolo de enrutamiento
- ↑ Guía de diseño de DMVPN: Mejores prácticas y limitaciones conocidas
Enlaces externos
- DMVPN de Cisco
- Protocolos de Cisco
- Arquitectura de red
- redes privadas virtuales