🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónProtección del plano de control (CoPP)
5 tareas · 38 min · Principiante
Un router reenvía millones de paquetes sin molestar a su procesador, pero todo paquete dirigido al propio router sí lo molesta: los mensajes de sus vecinos, las sesiones de gestión, los pings. Si alguien inunda esa vía, el router deja de atender a sus vecinos y la red cae sin que ningún cable se haya movido. La protección del plano de control reparte y limita ese tráfico por clases. Aquí lees las clases de sab-r1, el router de borde de Conexión Sabana: su límite, su pico y lo que descartó. Es lectura de contadores ya levantados. Junio de 2027.
Objetivo de la sala
Un router reenvía millones de paquetes sin molestar a su procesador, pero todo paquete dirigido al propio router sí lo molesta: los mensajes de sus vecinos, las sesiones de gestión, los pings. Si alguien inunda esa vía, el router deja de atender a sus vecinos y la red cae sin que ningún cable se haya movido. La protección del plano de control reparte y limita ese tráfico por clases. Aquí lees las clases de sab-r1, el router de borde de Conexión Sabana: su límite, su pico y lo que descartó. Es lectura de contadores ya levantados. Junio de 2027.Tres planos conviven en un router. El plano de datos reenvía el tráfico que pasa de largo. El plano de control habla con otros routers para construir la tabla de rutas. El plano de gestión atiende a las personas que lo administran. Los dos últimos corren en el procesador del router, que es pequeño frente a la capacidad de reenvío.
La protección del plano de control, CoPP, agrupa el tráfico dirigido al propio router en clases y le pone a cada una un límite de paquetes por segundo y una acción al superarlo. No mira el tráfico que pasa de largo: mira el que tiene por destino al router.
Responde para continuar
¿Qué tráfico limita la protección del plano de control?
Ver pista de ayuda
«Control» se refiere al propio router, no al tráfico de los clientes que pasa por él.
La tabla clases_de_control lista las clases. La última suele ser la que recoge «todo lo demás» dirigido al router. Si esa clase no tiene límite, es la puerta que queda abierta: cualquier tráfico que no encaje en una clase anterior llega al procesador sin freno.
Responde para continuar
¿Qué clase no tiene límite de paquetes por segundo? Escribe el nombre de la clase.
Ver pista de ayuda
Lee la columna del límite.
Un límite demasiado bajo en una clase esencial es tan dañino como no tener límite: el protocolo de enrutamiento pierde paquetes cuando más se necesita, y las sesiones se caen. Se detecta contrastando el pico observado con el límite: si el pico lo supera y hay descartes, la clase está estrangulando algo legítimo.
Consulta clases_de_control. Una clase esencial tiene un pico por encima de su límite y muestra descartes.
Responde para continuar
¿Qué clase esencial descarta paquetes porque su pico supera su límite? Escribe el nombre de la clase.
Ver pista de ayuda
Filtra por las clases esenciales y compara pico y límite.
Además del límite, cada clase de gestión debería aceptar solo los orígenes que la administran: una red de gestión concreta. Una clase que admite paquetes «de cualquier origen» deja el límite como único freno, y ese freno no distingue a un administrador de un desconocido.
Responde para continuar
¿Qué clase de gestión admite tráfico de cualquier origen? Escribe el nombre de la clase.
Ver pista de ayuda
Filtra las clases de gestión y mira el origen permitido.
CoPP controla cuánto, no quién. Un paquete falso con formato de BGP, dentro del límite de su clase, llega al procesador exactamente igual que uno verdadero. La autenticación de la sesión y el filtrado del origen hacen el otro trabajo. Las tres capas se complementan y ninguna reemplaza a las otras.
Responde para continuar
¿Por qué CoPP no reemplaza la autenticación de las sesiones de enrutamiento?
Ver pista de ayuda
Un límite de paquetes por segundo, ¿distingue a un vecino verdadero de uno falso?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.