Saltar al contenido principal

¿Qué es una red de área metropolitana (MAN)? Características clave y configuración

Por Devi Jina
29 November 2023
11 min de lectura
¿Qué es una red de área metropolitana (MAN)? Características clave y configuración

Las empresas modernas que operan en múltiples oficinas, establecimientos minoristas, instalaciones universitarias o pabellones hospitalarios dentro de una ciudad requieren una conectividad de red fluida y de alta velocidad. Conectar estas instalaciones distribuidas únicamente a través de VPN de Internet pública puede generar cuellos de botella por latencia, vulnerabilidades de seguridad y un rendimiento de red inconsistente. Una red de área metropolitana, o Metropolitan Area Network (MAN), cierra la brecha entre las redes de área local (LAN) de un solo edificio y las redes de área amplia (WAN) que abarcan continentes, ofreciendo una comunicación entre sedes de alta velocidad y baja latencia en toda una ciudad o región metropolitana.

Conclusiones clave: redes de área metropolitana (MAN)

  • Qué es una MAN: Una Red de Área Metropolitana (MAN) es una red de telecomunicaciones de alta velocidad que abarca una ciudad o un gran municipio (normalmente de 5 a 50 km) y que interconecta múltiples Redes de Área Local (LANs) en oficinas corporativas, campus o instalaciones municipales.
  • Posición entre LAN y WAN: Cubre una zona geográfica mayor que una LAN (un solo edificio) a la vez que proporciona una menor latencia y un mayor ancho de banda que una Red de Área Amplia (WAN) global.
  • Tecnologías de transmisión principales: Se apoya en fibra óptica oscura, multiplexación por división en longitud de onda densa (DWDM) y estándares Metro Ethernet para transferir grandes volúmenes de datos de forma fiable entre sedes.
  • Seguridad empresarial y control de acceso: Conecta sedes distribuidas con proveedores de identidad en la nube centralizados (Microsoft Entra ID, Okta, Google Workspace) y Cloud RADIUS, aplicando la seguridad basada en certificados 802.1X en todas las ubicaciones.
  • Casos de uso empresarial principales: Esencial para empresas comerciales con múltiples sedes, sistemas de campus universitarios, consorcios hospitalarios sanitarios, cadenas de tiendas físicas e infraestructura de smart cities.

Comprender el alcance y la escala de una MAN

Una Red de Área Metropolitana está diseñada para cubrir una región geográfica más grande que un único campus corporativo, pero más pequeña que un estado, país o continente. Con un alcance típico de entre 5 y 50 kilómetros, una MAN interconecta múltiples sedes de una organización en una ciudad utilizando una infraestructura óptica dedicada.

Históricamente, las redes municipales dependían de conexiones de cobre y de las primeras topologías Token Ring. Hoy en día, las MAN modernas utilizan infraestructura de fibra óptica de alta velocidad, multiplexación por división de longitud de onda densa (DWDM) y estándares Metro Ethernet. Esta arquitectura permite transferencias de datos de gigabits y multigigabits, lo que capacita a las organizaciones para ejecutar voz en tiempo real, videovigilancia de alta definición, copias de seguridad centralizadas en la nube e infraestructura WiFi multisitio sin retrasos en el rendimiento.

Para las organizaciones que evalúan una infraestructura inalámbrica más amplia en ubicaciones con múltiples edificios, nuestra guía maestra de WiFi multiinquilino explica cómo estructurar redes inalámbricas unificadas en entornos físicos complejos.

_complejos.

Comparación de las arquitecturas LAN, MAN y WAN

Para entender dónde encaja una MAN dentro de la arquitectura de red corporativa, es necesario comparar el alcance geográfico, la tecnología de transmisión, la latencia y la gestión de la seguridad:

Característica de red Red de área local (LAN) Red de área metropolitana (MAN) Red de área amplia (WAN)
Cobertura geográfica Una sola habitación, oficina o edificio (< 1 km) Ciudad entera o área metropolitana (5 km - 50 km) Países, continentes o global (> 50 km)
Medio de transmisión Cables de cobre de par trenzado y WiFi local Fibra óptica oscura, DWDM y Metro Ethernet Líneas arrendadas, MPLS, satélite e internet público
Velocidad media y latencia De 1 a 10 Gbps (Latencia ultrabaja < 1 ms) De 10 a 100 Gbps (Latencia baja < 5 ms) De 10 Mbps a 10 Gbps (Latencia variable 10 - 100+ ms)
Propiedad y administración De propiedad privada y gestionada internamente Infraestructura de telecomunicaciones arrendada o consorcio privado Proveedores de servicios comerciales y operadores de telecomunicaciones
Seguridad de acceso empresarial Seguridad local de puerto de switch WPA3 / 802.1X 802.1X Cloud RADIUS y sincronización central de IDP Cifrado SASE, SD-WAN y proxies ZTNA

Una LAN está estrictamente limitada a una única ubicación física, como una planta o un edificio de oficinas. Ofrece el máximo control y una latencia mínima, pero no puede conectar instalaciones remotas. Una WAN abarca distancias geográficas expansivas a través de países o continentes, dependiendo de operadores de internet públicos o de costosos circuitos MPLS, lo que a menudo introduce variaciones en la latencia y complejidad en la seguridad.

Una MAN ofrece el punto medio ideal para las empresas con sede en la ciudad. Proporciona el rendimiento de alta velocidad y la baja latencia de una LAN en todo un entorno municipal, lo que ofrece a los responsables de TI una visibilidad centralizada de la red y una conectividad fluida entre oficinas.

Características clave y topologías de las redes MAN

Topologías en anillo y en malla para la resiliencia empresarial

La fiabilidad de la red es fundamental cuando se conectan múltiples centros operativos. Las MAN modernas utilizan con frecuencia topologías de red en anillo o en malla (como el anillo de paquetes resistente o la conmutación de protección de anillo Ethernet). En una topología en anillo, si una línea de fibra física se corta accidentalmente durante unas obras municipales, el tráfico se redirige instantáneamente en la dirección opuesta alrededor del anillo en cuestión de milisegundos, lo que evita el tiempo de inactividad de la red en las oficinas de las sucursales conectadas.

El papel de la fibra oscura y DWDM en las MAN de alta velocidad

Para maximizar el ancho de banda y mantener una estricta privacidad de los datos, las organizaciones empresariales suelen arrendar fibra oscura a los proveedores de telecomunicaciones. La fibra oscura hace referencia a los cables de fibra óptica ya instalados bajo tierra pero aún sin iluminar. Al conectar sus propios transceptores ópticos y multiplexores DWDM, las empresas obtienen un ancho de banda dedicado y no compartido capaz de transmitir múltiples longitudes de onda de luz a través de un único par de fibras. Esto proporciona un control operativo total, una mayor privacidad y una baja latencia para las operaciones críticas.

_críticas.

_criticals.

Estándares IEEE que regulan las operaciones de MAN

Las redes de área metropolitana se adhieren a rigurosos estándares internacionales de redes. Aunque el estándar IEEE 802.6 (Distributed Queue Dual Bus) definió los primeros protocolos de MAN, las MAN modernas funcionan bajo los estándares IEEE 802.3 Metro Ethernet y las especificaciones de etiquetado VLAN IEEE 802.1Q. Estos estándares garantizan la interoperabilidad entre el hardware de red de proveedores como Cisco, HPE Aruba, Ruckus y Juniper Networks.

Garantizar la seguridad de los datos en una red de área metropolitana

Dado que una MAN transmite el tráfico empresarial a distancias municipales, es fundamental implementar una arquitectura de seguridad estricta. El tráfico no cifrado que atraviesa conductos de telecomunicaciones compartidos corre el riesgo de ser interceptado o de sufrir un acceso no autorizado a los paquetes.

Para proteger los activos empresariales en una MAN, los departamentos de TI aplican tres capas de seguridad clave:

  • Gobernanza de identidad centralizada: La sincronización de la autenticación en todas las sedes a través de Microsoft Entra ID, Okta o Google Workspace garantiza que los permisos de los empleados se validen de forma centralizada. Cuando un empleado cambia de puesto o abandona la organización, el acceso se revoca en cada ubicación conectada de forma instantánea.
  • Seguridad de WiFi empresarial 802.1X y WPA3-Enterprise: Sustituye las contraseñas de WiFi compartidas por certificados digitales EAP-TLS únicos emitidos para cada dispositivo. Esto evita que dispositivos personales no autorizados se unan a la red corporativa en cualquier sucursal. Obtenga más información en nuestra guía completa de seguridad de WiFi empresarial.
  • Redes virtuales segmentadas (VLANs): Aísla el tráfico corporativo, el acceso WiFi para invitados y la telemetría de los dispositivos IoT en redes virtuales independientes, lo que evita el movimiento lateral de amenazas en toda la infraestructura de la ciudad.

Ventajas empresariales de implementar una MAN

1. Transferencia de datos a alta velocidad y latencia ultrabaja

Al aprovechar enlaces ópticos dedicados en lugar de enrutamiento por el internet público, las MAN ofrecen un alto rendimiento de datos con una latencia inferior a 5 milisegundos. Este rendimiento de alta velocidad es esencial para las videoconferencias en tiempo real, las consultas a bases de datos centralizadas, las transferencias de imágenes médicas en el sector sanitario y el acceso rápido a aplicaciones en la nube.

2. Gestión de TI centralizada y uso compartido de recursos

Una MAN permite a las empresas centralizar la infraestructura de TI crítica - como los centros de datos principales, los firewalls y las pasarelas en la nube - en una única ubicación central, al tiempo que da servicio a múltiples sucursales. Esto reduce la duplicación de inversiones en hardware en las sedes secundarias y simplifica la administración de la red.

3. Analíticas detalladas de visitantes y de red

Las organizaciones que operan lugares públicos, centros comerciales o espacios municipales en toda una ciudad pueden unificar la telemetría de afluencia, los datos demográficos de los visitantes y los tiempos de permanencia en un único panel de control. Descubra cómo la inteligencia de ubicación mejora el rendimiento de los establecimientos en nuestra guía de analítica WiFi.

Desafíos clave y consideraciones de costes para la implementación de una MAN

Aunque las redes de área metropolitana ofrecen inmensos beneficios operativos, los responsables de TI deben tener en cuenta varios retos de implementación:

  • Alto gasto de capital: El despliegue de líneas privadas de fibra óptica o el compromiso con arrendamientos de fibra oscura a largo plazo requiere una inversión inicial sustancial en comparación con la banda ancha empresarial estándar.
  • Mantenimiento complejo y gestión de SLA: La gestión de enlaces ópticos físicos a través de vías públicas requiere acuerdos de nivel de servicio (SLA) rigurosos con los proveedores de telecomunicaciones para garantizar tiempos de reparación rápidos en caso de roturas físicas del cable.
  • Competencias de ingeniería especializada: La configuración de equipos Metro Ethernet, transceptores DWDM y enrutamiento complejo de VLAN exige experiencia especializada en ingeniería de redes.

Preguntas frecuentes sobre redes de área metropolitana

¿Cuál es el objetivo principal de una red de área metropolitana (MAN)?

El objetivo principal de una MAN es proporcionar conectividad de red de alta velocidad y baja latencia entre múltiples ubicaciones de una organización, como oficinas corporativas, centros de datos, edificios universitarios o hospitales, situados dentro de la misma ciudad o región metropolitana.

¿Cuál es la diferencia entre una MAN y una WAN?

Una MAN abarca una sola ciudad o área metropolitana (de 5 a 50 km) utilizando enlaces de fibra óptica dedicados para lograr altas velocidades y baja latencia. Una WAN cubre regiones geográficas más grandes a través de países o continentes (> 50 km), dependiendo del tránsito de internet público, MPLS o conexiones satelitales con una latencia más alta y variable.

¿Cómo funciona la fibra oscura en una infraestructura MAN?

La fibra oscura hace referencia a los cables de fibra óptica subterráneos no utilizados que se alquilan a los proveedores de telecomunicaciones. Las organizaciones conectan su propio hardware óptico a estos cables, lo que les proporciona un ancho de banda dedicado y no compartido, así como un control total sobre la velocidad de la red, la seguridad y la configuración de los protocolos.

¿Qué protocolos de seguridad protegen el acceso inalámbrico en una MAN?

El acceso inalámbrico en todos los recintos conectados por MAN se protege mediante autenticación 802.1X, cifrado WPA3-Enterprise y servidores RADIUS en la nube. Esto garantiza que cada usuario y dispositivo conectado se autentique individualmente contra un proveedor de identidad central en la nube, eliminando las contraseñas compartidas y aplicando una seguridad de toque cero.


Proteja y optimice su WiFi empresarial multiubicación

Unifique el análisis de visitantes, la gobernanza de acceso del personal y Cloud RADIUS en todos los espacios de la ciudad con la plataforma de conectividad empresarial de Purple.

Preguntas frecuentes

¿Cuál es el objetivo principal de una red de área metropolitana (MAN)?

El objetivo principal de una MAN es proporcionar conectividad de red de alta velocidad y baja latencia entre múltiples ubicaciones de una organización, como oficinas corporativas, centros de datos, edificios universitarios o hospitales, situados dentro de la misma ciudad o región metropolitana.

¿Cuál es la diferencia entre una MAN y una WAN?

Una MAN abarca una sola ciudad o área metropolitana (de 5 a 50 km) utilizando enlaces de fibra óptica dedicados para lograr altas velocidades y baja latencia. Una WAN cubre regiones geográficas más grandes a través de países o continentes (&gt; 50 km), dependiendo del tránsito de internet público, MPLS o conexiones satelitales con una latencia más alta y variable.

¿Cómo funciona la fibra oscura en una infraestructura MAN?

La fibra oscura hace referencia a los cables de fibra óptica subterráneos no utilizados que se alquilan a los proveedores de telecomunicaciones. Las organizaciones conectan su propio hardware óptico a estos cables, lo que les proporciona un ancho de banda dedicado y no compartido, así como un control total sobre la velocidad de la red, la seguridad y la configuración de los protocolos.

¿Qué protocolos de seguridad protegen el acceso inalámbrico en una MAN?

El acceso inalámbrico en todos los recintos conectados por MAN se protege mediante autenticación 802.1X, cifrado WPA3-Enterprise y servidores RADIUS en la nube. Esto garantiza que cada usuario y dispositivo conectado se autentique individualmente contra un proveedor de identidad central en la nube, eliminando las contraseñas compartidas y aplicando una seguridad de toque cero.

¿Todo listo para empezar?

Reserva una demo con uno de nuestros expertos para ver cómo Purple puede ayudarte a alcanzar tus objetivos de negocio.

Habla con un experto