Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Entorno con protocolo IS-IS.

Обновлено 04.10.2025 11:21

 

IS-IS es un protocolo de enrutamiento interno para su uso en redes internas. Esto lo diferencia de los protocolos de enrutamiento externo, principalmente el Border Gateway Protocol (BGP), que se utiliza para enrutar entre sistemas autónomos.

IS-IS es un protocolo basado en el estado de los enlaces, que Opera con información sobre el estado de los enlaces de otros enrutadores. Cada enrutador IS-IS forma su propia base de topología de red, recopilando la información recibida.

Tanto IS-IS como OSPF son protocolos basados en estado (link-state). Ambos admiten longitudes de máscara variables, pueden usar la transmisión grupal para detectar enrutadores vecinos a través de paquetes hello y trabajar con la autenticación de intercambio de rutas.

El enrutamiento IS-IS se realiza de la siguiente manera. Cada ES (red externa) pertenece a un área específica. Es detecta el IS (red interna) más cercano escuchando los paquetes ISH. Si algún ES desea enviar un paquete a otro ES, reenvía el paquete a uno de los IS de la red a la que está conectado directamente. El enrutador busca la dirección del destino y promueve el paquete a lo largo de la mejor ruta. Si el ES del destino está en la misma subred, el IS local lo sabrá como resultado de escuchar el ESH y promoverá el paquete en consecuencia. En este caso, IS también puede garantizar que se envíe un mensaje de redireccionamiento (redirect - RD) al origen del paquete para informar la disponibilidad de una ruta más directa. Si la dirección de destino es algún ES de otra subred de la misma región, entonces IS conocerá la ruta exacta y promoverá el paquete en consecuencia. Si la dirección de destino es un ES de otra región, el is de nivel 1 envía este paquete al IS de nivel 2 más cercano. El avance del paquete a través del nivel 2 de IS continúa hasta que alcanza el nivel 2 de IS en el área de destino. Dentro del área de destino, los IS avanzan el paquete a lo largo de la mejor ruta hasta que se alcanza el ES del destino.

Cada IS genera un ajuste que define el ES y el IS a los que está conectado, así como las métricas asociadas. Este ajuste se envía a todos los IS vecinos que lo promueven a sus vecinos, etc. (direccionamiento de avalancha). Los números de secuencia detienen el direccionamiento de avalancha y distinguen los ajustes antiguos de los nuevos. Dado que cada IS recibe ajustes sobre el estado del canal de todos los demás IS, cada IS puede construir una base de datos completa de toda la topología de la red. Al cambiar la topología, se envían nuevos ajustes.

En consecuencia, las principales amenazas típicas del protocolo de enrutamiento OSPF son:

rutas falsas;

"inundar" con HELLO-packs.

Oleg Petukhov, abogado en el campo del derecho internacional y la protección de datos personales, especialista en información seguridad, protección de la información y datos personales.

Canal de Telegram: https://t.me/protecciondelainformacion1

Grupo de Telegramas: https://t.me/protecciondelainformacion2

Sitio web: https://legascom.ru

Correo electrónico: online@legascom.ru

#proteccióndelainformación #seguridaddelainformación