Construye un Bypass óptico por menos de 17€
Divisor optico 1:2 - ElBarbas IT

Construye un Bypass óptico por menos de 17€


Nota: Si prefieres saltarte la teoría y pasar directamente a lo más interesante, desplázate hasta el final.



¿Qué es un Bypass Ethernet?

Un "bypass" en una tarjeta Ethernet es un mecanismo que permite que el tráfico de red continúe fluyendo incluso si la tarjeta falla o se apaga. Esto es particularmente útil en entornos de alta disponibilidad.


Tipos de Bypass en Tarjetas Ethernet

  1. Hardware: Utiliza relés físicos para conectar directamente los puertos de entrada y salida de la tarjeta Ethernet. (Para nuestro invento usaremos un Splitter 1:2 óptico)
  2. Software: Depende de un software, en el ambito de redes se usa ECMP con distinto peso OSPF, BGP pueden ser alguno de los protocolos que hacen uso de rutas alternativas según distintos parametros.
  3. #FrikadaMix: Usaremos componentes fisicos y codigo de programación.


Uso comun de un bypass

En dispositivos que deben inspeccionar y controlar el tráfico de red, un bypass asegura que, en caso de falla del dispositivo, el tráfico no se vea interrumpido.

Un ejemplo concreto es la solución DPI de Bequant , se instala entre el router de borde y el router del operador de transito.


Esquema conexión servidor DPI Bequant


¿Qué es un divisor óptico?

Es un dispositivo pasivo utilizado en redes de fibra óptica para dividir una señal óptica en varias señales, sin más!

Divisor óptico 1:4

Tipos de divisores

  1. Balanceados: Aseguran que cada salida reciba la misma cantidad de señal.
  2. Desbalanceados: Lo que hace es evidente...


Usos Comunes de los Divisores Ópticos

Esto tiene poco que explicar... Los que nos dedicamos a redes sabemos de sobra que se usan en el diseño de Redes FTTH (Fiber to the Home).



Se acabo la teoría.....


Vamos a lo interesante!

Hace unos días, un operador me envió un correo solicitando ayuda para resolver un problema específico. En particular, necesitaba una solución peculiar de "backup automático". Quería conmutar una conexión de fibra de 100G entre su proveedor y dos routers fronterizos.

El inconveniente que me planteaba era que no podía asumir los costos de un segundo puerto de respaldo, que fue lo primero que le recomendé.

Asi que se me ocurrio una idea... ¿Qué pasa si "unimos" dos divisores opticos 1:2?


Splitter 1:2 en acción


Bypass Óptico - ElBarbas IT


Desde una sola entrada podríamos tener dos salidas. Esto cumple, al menos a nivel físico, con lo que buscamos.

A nivel óptico... ¡funciona!

Sin embargo, no podemos tener una señal de origen en dos destinos diferentes...


Resolviendo el problema con Scripting

¿Y si creamos un script que detecte sea capaz de detectar una anomalía en el router principal, apague el puerto y encienda el puerto en el router de backup? De esta manera, estaríamos simulando un único enlace a nivel óptico y conseguimos el bypass automatico.

Me puse manos a la obra y conseguimos una solución factible. El operador pasó de tener que contratar un segundo puerto que le era inviable economicamente a tan solo gastar 17€ en dos divisores ópticos.


Aplicando la solución "Bypass óptico" en otros escenarios

Retomando la solución de Bequant , sería muy interesante considerar el siguiente esquema para abordar el principal inconveniente que varios operadores me han mencionado en más de una ocasión. "El instalar un equipo entre el proveedor de internet y su red"


Divisor optico 1:2 como Bypass en equipo Bequant


Conclusión

Sí! Es un toston de articulo... Mucha teoria, pero no veo otra manera de argumentar la "solución/frikada" implementada en este caso.




Kamal M.

Analista de sistemas sénior en Administración Pública Local

5 meses

Un cluster de 3 nodo P2P sin switches de por medio.

Manuel Rios Fernandez

CEO y Desarrollo de Negocio en EasyDataHost | Virtualización, Infraestructura

5 meses

Suena bien para analizar el trafico en un IPS/IDS paralelo sin afectar al trafico, ademas de para soluciones de filtado con XDP en caso de una caida del host de filtrado podria automaticamente hacerse bypass aunque ya ha tarjetas que realizan esto, pero claro a otro coste. Gracias ElBarbas IT

Brian Huang

FB-LINKmainly produces CWDM/DWDM wavelength division system, 100G/200G wavelength division transmission equipment, 10G/100G/OEO optical amplification transmission platform OTN optical transmission equipment

6 meses

It can actually be solved with optical bypass, using dual 1X2 optical switches

Inicia sesión para ver o añadir un comentario.

Más artículos de ElBarbas IT

  • Quieren controlar la información.

    Quieren controlar la información.

    A principios de agosto de 2024, Malasia dió un paso hacia el control absoluto de la información, el principio del fin…

    12 comentarios
  • Las VPN/Proxy no te hacen anónimo

    Las VPN/Proxy no te hacen anónimo

    Tendrás una IP de otro país al navegar, pero las consultas desde los servidores DNS que tienes configurados revelan tu…

    2 comentarios
  • El Paquete Mágico: La Pesadilla del Hacker

    El Paquete Mágico: La Pesadilla del Hacker

    En el articulo anterior, hablamos sobre Port Knocking y cómo este método puede agregar una capa de seguridad al acceso…

    5 comentarios
  • BGP no optimiza las rutas de Internet

    BGP no optimiza las rutas de Internet

    Me he propuesto escribir este artículo con el objetivo de explicar por qué el protocolo BGP, por sí solo, no es capaz…

    15 comentarios
  • Port Knocking: El Backdoor de los buenos.

    Port Knocking: El Backdoor de los buenos.

    Al revisar las metodologías empleadas para resolver máquinas de CTFs, y al intentar sintetizar un algoritmo común, he…

    11 comentarios
  • Anti-DDoS: Contramedida para Blue Team

    Anti-DDoS: Contramedida para Blue Team

    En el artículo anterior expliqué cómo se estructuran los ataques de denegación de servicio (DoS/DDoS) y lo limitado que…

    5 comentarios
  • Entendiendo los ataques DDoS para asumir que no puedes protegerte con tú Firewall.

    Entendiendo los ataques DDoS para asumir que no puedes protegerte con tú Firewall.

    Un ataque DoS (Denegación de Servicio) es un intento malicioso de interrumpir el funcionamiento normal de un servidor…

    34 comentarios
  • Comprendiendo el Protocolo ICMP para exfiltrar datos.

    Comprendiendo el Protocolo ICMP para exfiltrar datos.

    El protocolo ICMP (Internet Control Message Protocol, se define en RFC729) es un protocolo que opera en la capa de red…

    17 comentarios
  • Reto #Spantan100G

    Reto #Spantan100G

    Después de analizar el artículo "MikroTik CHR – Breaking the 100G barrier" de nuestros compañeros de #Iparchitechs…

    15 comentarios

Otros usuarios han visto

Ver temas