miércoles, 9 de abril de 2014

PRACTICA #9

Tipos de VLAN

Hoy en día, existe fundamentalmente una manera de implementar las VLAN: VLAN basada en puerto. Una VLAN basada en puerto se asocia con un puerto denominado acceso VLAN.
Sin embargo, en las redes existe una cantidad de términos para las VLAN. Algunos términos definen el tipo de tráfico de red que envían y otros definen una función específica que desempeña una VLAN. A continuación, se describe la terminología común de VLAN:

  

VLAN de Datos

Una VLAN de datos es una VLAN configurada para enviar sólo tráfico de datos generado por el usuario. Una VLAN podría enviar tráfico basado en voz o tráfico utilizado para administrar el switch, pero este tráfico no sería parte de una VLAN de datos. Es una práctica común separar el tráfico de voz y de administración del tráfico de datos. La importancia de separar los datos del usuario del tráfico de voz y del control de administración del switch se destaca mediante el uso de un término específico para identificar las VLAN que sólo pueden enviar datos del usuario: una "VLAN de datos". A veces, a una VLAN de datos se la denomina VLAN de usuario.


     VLAN Predeterminada
 Todos los puertos de switch se convierten en un miembro de la VLAN predeterminada luego del arranque inicial del switch. Hacer participar a todos los puertos de switch en la VLAN predeterminada los hace a todos parte del mismo dominio de broadcast. Esto admite cualquier dispositivo conectado a cualquier puerto de switch para comunicarse con otros dispositivos en otros puertos de switch. La VLAN predeterminada para los switches de Cisco es la VLAN 1. La VLAN 1 tiene todas las características de cualquier VLAN, excepto que no la puede volver a denominar y no la puede eliminar. El tráfico de control de Capa 2, como CDP y el tráfico del protocolo spanning tree se asociará siempre con la VLAN 1: esto no se puede cambiar. En la figura, el tráfico de la VLAN1 se envía sobre los enlaces troncales de la VLAN conectando los switches S1, S2 y S3. Es una optimización de seguridad para cambiar la VLAN predeterminada a una VLAN que no sea la VLAN 1; esto implica configurar todos los puertos en el switch para que se asocien con una VLAN predeterminada que no sea la VLAN 1. Los enlaces troncales de la VLAN admiten la transmisión de tráfico desde más de una VLAN.

Beneficios de la VLAN
A.- Identificación de elementos de los de LAN
* Seguridad. A los grupos que tienen datos sensibles se les separa del resto de la red, disminuyendo las posibilidades de que ocurran violaciones de información confidencial.
*Reducción de costos. El ahorro en el costo resulta de la poca necesidad de actualizaciones de red caras y usos más eficientes de enlaces y ancho de banda existente.
Mejor rendimiento: la división de las redes planas de Capa 2 en múltiples grupos lógicos de trabajo (dominios de broadcast) reduce el tráfico innecesario en la red y potencia el rendimiento.

Mitigación de la tormenta de broadcast. La división de una red en las VLAN reduce el número de dispositivos que pueden participar en una tormenta de broadcast.
Mayor eficiencia del personal de TI: las VLAN facilitan el manejo de la red debido a que los usuarios con requerimientos similares de red comparten la misma VLAN.
 Administración de aplicación o de proyectos más simples: las VLAN agregan dispositivos de red y usuarios para admitir los requerimientos geográficos o comerciales.








miércoles, 2 de abril de 2014

verificacion de la conectividad

        ·            Prueba de Stack
Comando Ping 
 Comprueba la conectividad de nivel IP en otro equipo TCP/IP al enviar mensajes de solicitud de eco de ICMP (Protocolo de mensajes de control Internet). Se muestra la recepción de los mensajes de solicitud de eco correspondiente, junto con sus tiempos de ida y vuelta. Ping es el principal comando de TCP/IP que se utiliza para solucionar problemas de conectividad, accesibilidad y resolución de nombres. Cuando se usa sin parámetros, ping muestra ayuda.
-Indicadores de Píng Ios
 • !- indica la recepción de una respuesta de eco ICMP 
• . - indica un límite de tiempo cuando se espera una respuesta  • U - se recibió un mensaje ICMP inalcanzable  El "!" (signo de exclamación) indica que el ping se completó correctamente y verifica la conectividad de la Capa 3.  El "." (punto) puede indicar problemas en la comunicación. Puede señalar que ocurrió un problema de conectividad en algún sector de la ruta.
-Prueba de Loop Back


Es un método simple para determinar si los circuitos de la comunicación están funcionando en un nivel básico. Implica a menudo el conectar de un dispositivo del loopback con un circuito y el verificar de que los datos transmitidos vuelven al remitente. La prueba del Loopback se realiza comúnmente en acoplamientos del cuento por entregas, de la red y de teléfono.
        ·            Prueba de asignación de interfaz
Interfaz es la conexión entre dos ordenadores o máquinas de cualquier tipo dando una comunicación entre distintos niveles.
<!--[if !supportLists]-->3. <!--[endif]-->Interfaz como espacio: desde esta perspectiva la interfaz es el lugar de la interacción, el espacio donde se desarrollan los intercambios y sus manualidades

Castellanos Rodriguez Bethsabe Ximena

martes, 1 de abril de 2014

MANEJO DE REDES :)

Configura  los Servicios Integrados en dispositivos de ruteo y conmutación


Configuración física del ISR.
1. Realizar prueba de encendido (POST) y cargar el programa de arranque.
El POST es un proceso que ocurre en casi todos los ordenadores cuando se arranca. POST se utiliza para probar el hardware del router. Después de la POST, el programa de arranque se carga.
2. Localizar y cargar el software Cisco IOS.


Configuración del router dentro de banda y fuera de banda.
Routers DEBE apoyo fuera de banda (OOB) de acceso. el acceso fuera de banda es conveniente proporcionar la misma funcionalidad que el acceso en banda. Este acceso es conveniente aplicar controles de acceso, para evitar el acceso no autorizado. DISCUSIÓN Este acceso fuera de banda permitirá a la NOC una forma de acceder a los routers aisladas en los momentos en acceso a la red no está disponible. Fuera de acceso de banda es una importante herramienta de gestión para el administrador de la red.
Programas del IOS.
 Internetwork OPERACIÓN Sistema ) Un sistema operativo de Cisco que es el programa de control primario usado en sus routersIOS is widely used and robust system software that supports the common functions of all products under Cisco's CiscoFusion architecture. IOS es ampliamente utilizado y robusto sistema de software que soporta las funciones comunes de todos los productos de la arquitectura CiscoFusion de Cisco. 
Administrador de Routers y Dispositivos de Seguridad (SDM).
SDM es una herramienta fácil de usar, herramienta de gestión de dispositivos basadas en Java, diseñado para la configuración de LAN, WAN, y características de seguridad en un  router. SDM ha sido diseñado para los
revendedores y los administradores de redes de pequeñas

Archivos de configuración del dispositivo.
En ejecución. Si Cisco SDM se ha instalado en el router, inícielo abriendo un explorador y especificando la nueva dirección IP que proporcionó a la interfaz LAN, de la misma manera que hizo en la Tarea 5: Vuelva a establecer la conexión con el router utilizando la nueva dirección IP

De inicio. El Administrador de Archivos de Configuraciones provee la opción de tomar un respaldo programado de los archivos de configuración de arranque y ejecución de los en ruta dores / interruptores Cisco. Este provee la flexibilidad de programar el respaldado de los archivos diariamente, mensualmente y anualmente

SDM Express se ejecuta automáticamente un asistente GUI que le permite realizar una configuración inicial básica de un router Cisco utilizando un navegador y la interfaz web del router. SDM Express sólo se activará cuando el router se encuentra en su estado predeterminado de fábrica. 
Configuración de una conexión a In
La serie de router Vigor 2910, tiene dos interfaces WAN Ethernet, estos dos puertos permiten mantener dos conexiones broadband separadas y podrán ser configurados como línea de respaldo (backup) o balanceo de carga automático.

Configuración básica
Un protocolo de comunicación o de red es un conjunto de normas o reglas que especifica como debe producirse el intercambio de datos u órdenes durante el proceso de comunicación entre los distintos host que forman parte de la red.

Configuración de una ruta default
Normalmente las rutas por defecto se implementan en redes con acceso a Internet ya que sería imposible contener en las tablas de en ruta miento de los dispositivos, en este caso los routers A, B y C, todas las rutas a todos los destinos 
Protocolo CDP.
es una poderosa herramienta de control y resolución de problemas de redes. El CDP es una herramienta de recopilación de información utilizada por administradores de red para obtener información acerca de los dispositivos Cisco conectados directamente. 

Asignación de una red con CDP

Los comando show del CDP pueden utilizarse para descubrir información acerca de dispositivos desconocidos en una red. Los comandos CDP show muestran información acerca de dispositivos Cisco conectados directamente, incluida una dirección IP que puede ser utilizada para llegar al dispositivo.


Neri Gallardo M. Isabel             Grupo: 608  :)....

sábado, 22 de marzo de 2014


Practica 6

Administración de archivos de configuración 



* Volver a la configuración original del dispositivo

Los routers y los switches dependen de software para su funcionamiento. Se requiere de dos tipos de software: los sistemas operativos y los archivos de configuración.

* Configuración del router

Los routers tiene 2 tipos de configuración:
Mono puesto: es la configuración para un único ordenador, el router no filtra las conexiones. No requiere configuración ni apertura de puertos, pero apenas ofrece seguridad.
Multipuesto: permite conectar varios ordenadores. El router funciona como una terminal, la información de Internet llega al router y este la distribuye a través de los clientes (cada ordenador conectado).
El problema surge en las configuraciones de multipuesto. El router ha de saber a que ordenador mandar cada conexión; a esto se le llama re dirección de IPs .





* Copia de las configuraciones sin
conexión

Los archivos de configuración deben guardarse como archivos de respaldo ante cualquier problema que surja. Los archivos de configuración se pueden almacenar en un servidor Trivial File Transfer Protocol (TFTP), un CD, una barra de memoria USB o un disquete almacenado en un lugar seguro.

* Configuración de respaldo en el servidor
tftp


Para fines de documentación y recuperación es importante mantener copias de respaldo de los
archivos de configuración del router. Se pueden guardar en un lugar central, como un servidor
TFTP, para fines de consulta y recuperación


Inicie el servidor TFTP. Si el computador está conectado correctamente, no será necesario
configurar el servidor TFTP Cisco.

* Eliminación de todas las configuraciones
Si se guardan cambios no deseados en la configuración de inicio, posiblemente sea necesario eliminar todas las configuraciones. Esto requiere borrar la configuración de inicio y reiniciar el dispositivo. La configuración de inicio se elimina con el uso del comando erase startup
 

* Copia de seguridad de las
configuraciones con captura de texto
(HyperTerminal)

Se pueden guardar/archivar los archivos de configuración en un documento de texto. Esta secuencia de pasos asegura la disponibilidad de una copia de trabajo de los archivos de configuración para su modificación o re utilización en otra oportunidad.


* Configuraciones de respaldo con
captura de texto (TeraTerm)

Los archivos de configuración pueden guardarse o archivarse en un documento de texto a través de TeraTerm. los pasos son: 1. En el menú File, haga clic en Log. 2. Elija la ubicación. TeraTerm comenzará a capturar texto.
 
* Restauración de las configuraciones de
texto

Se puede copiar un archivo de configuración desde el almacenamiento a un dispositivo. Cuando se copia en la terminal, el IOS ejecuta cada línea del texto de configuración como un comando. Esto significa que el archivo necesitará edición para asegurar que las contraseñas encriptadas estén en forma de texto y que se eliminen los mensajes de IOS y el texto de no comando.





Angela Yoselyn Gutierrez Hernandez 




miércoles, 12 de marzo de 2014

PRACTICA #5 Configuración básica de dispositivos de red

B. CONFIGURACION BASICA DE DISPOSITVIOS DE RED
APLICACIÓN DE NOMBRES A DISPOSITIVO



      
APLICACIÓN DE NOMBRES A DISPOSITIVO 

El nombre del host se usa en las peticiones de entrada de la CLI. Si el nombre de host no estáexplícitamente configurado, el router usa el nombre de host predeterminado, asignado de fábrica,Router. El switch tiene el nombre de host predeterminado, asignado de fábrica Switch.Imagine que una internetwork tiene varios routers y todos recibieron el nombre predeterminadoRouter. Se crearía una importante confusión durante la configuración y el mantenimiento de lared.Cuando se accede a un dispositivo remoto con Telnet o SSH, es importante tener laconfirmación de que se ha hecho una conexión al dispositivo adecuado. Si todos los dispositivosquedaran con sus nombres predeterminados, no se pordría identificar que el dispositivo correctoesté conectado. Siempre es conveniente crear la convención de denominación al mismo tiempoque el esquema de direccionamiento para permitir la continuidad dentro de la organización.Según ciertas pautas de convenciones de denominación, los nombres deberían:- Comenzar con una letra- No debe incluirse ningún espacio- Finalizar con una letra o dígito- Sólo deben incluirse caracteres que sean letras, dígitos y guiones.- Tener 63 caracteres o menos.Como parte de la configuración del dispositivo, debe configurarse un nombre de host único paracada dispositivo

* Contraseña de Consola

* Limita el acceso de los dispositivos mediante la conexión de consola.

* Contraseña de Enabe y Enabe Secret.

Enable Limita el acceso al modo EXEC privilegiado. Y enable secret Encriptada, limita el acceso del modo EXEC privilegiado. Para proporcionar una mayor seguridad, utilice el comando enable password o el comando enable secret. Puede usarse cualquiera de estos comandos paraestablecer la autenticación antes de acceder al modo EXEC privilegiado (enable). Si es posible, use siempre el comando enable secret, no el comando anterior. El comando enable secret proveemayor seguridad porque la contraseña está encriptada. El comando enable password puede usarse sólo si enable secret no se ha configurado aún. Ejemplo de comandos para configurar las contraseñas.
 
-VISUALIZACIÓN DE CONTRASEÑAS DE ENCRIPTACIÓN
  
   

si lo que estamos almacenando es, por ejemplo, números de tarjetas de crédito, una simple ojeada de un usuario malintencionado bastará para echar por tierra la reputación de nuestro negocio, y la economía de nuestros clientes. Para evitarlo, PHP incluye la función crypt(), que transforma la contraseña que le hemos dado en un algoritmo codificado.
Su forma de utilización es la siguiente:


crypt('contraseña', 'clave')



-CONTRASEÑA VTY

RouterA> enable
RouterA# configure terminal
RouterA(config)# enable secret contraseña * (configura contraseña Enable Secret)
RouterA(config)# enable password contraseña (configura contraseña Enable Password)
RouterA(config)#






                                                                                             Valdivia Cano Zabdi Shalem





 

lunes, 10 de marzo de 2014

PRACTICA 4

MÉTODOS DE OPERACIÓN DEL IOS 

Los dos modos de operación principales son: EXEC del usuario EXEC privilegiado Como característica de seguridad, el software IOS de Cisco divide las sesiones EXEC en dos modos de acceso. Estosdos modos de acceso principales se usan dentro de la estructura jerárquica de la CLI de Cisco.Cada modo tiene comandos similares. Sin embargo, el modo EXEC privilegiado tiene un nivel de autoridad superior encuanto a lo que permite que se ejecute.


Modo EXEC privilegiado


La ejecución de comandos de configuración y administración requiere que el administrador de red use el modo EXECprivilegiado, o un modo específico que esté más abajo en la jerarquía. El modo EXEC privilegiado se puedereconocer por la petición de entrada que termina con el símbolo#.Switch# 

Teclas de acceso rápido y métodos abreviados

La interfaz de línea de comandos IOS provee teclas de acceso rápido y métodos abreviados que facilitan laconfiguración, el monitoreo y la resolución de problemas.La figura muestra la mayoría de los métodos abreviados. La siguiente información merece una nota especial:
Tab: Completa la parte restante del comando o palabra clave
Ctrl-R: Vuelve a mostrar una línea

Ctrl-Z: Sale del modo de configuración y vuelve al EXEC
Flecha abajo: Permite al usuario desplazarse hacia adelante a través los comandos anteriores
Flecha arriba: Permite al usuario desplazarse hacia atrás a través de los comandos anteriores

miércoles, 26 de febrero de 2014

PRACTICA # 3

A. IDENTIFICACIÓN DE AMENAZAS COMUNES A LA SEGURIDAD INFORMÁTICA

Integrantes:

Gutiérrez Hernandez 
Castellanos Rodriguez
Neri Gallardo 
Valdivia 
Ramirez
ACCESO NO AUTORIZADO 

En este tipo de amenaza un  intruso puede introducirse en el sistema de una red WLAN, donde puede violar la confidencialidad e integridad del trafico de red haciéndose pasar como un usuario autorizado 
PUNTOS DE ACCESO NO AUTORIZADO 
Esto se refiere a la encriptación  de una red inalámbrica como todos conocemos en la actualidad 
DESCRIPCIÓN GENERAL  DEL PROTOCOLO DE SEGURIDAD INALÁMBRICA 
La seguridad es muy importante en una red inalámbrica debido a que es muí fácil acceder a la red simplemente estando en un lugar cercano donde llegue la señal.

AUTENTICACIÓN DE UNA LAN INALÁMBRICA 

La autenticación de una LAN inalámbrica sirve para verificar los datos o información que entra y viaja dentro de la red 

PROBLEMAS CON EL RADIO DE ACCESO 

La solución consiste en usar un programa como Netstumbler. este programa genera una lista de las redes inalambricas WIFI  cercanas  del as cual podras elegir el canal menos utilizado 
para que puedas mejorar la velocidad de tu conexión inalámbrica