miércoles, 26 de septiembre de 2012

Red LAN Eternet


ABRIMOS CISCO PACKET TRACER

COLOCAMOS 2 RUTEADORES TIPO “1841”
LOS CONECTAMOS A 1 SWITCH “2950-24” CADA UNO.
NOS APARECERRA LA CONEXIÓN EN COLOR ROJO YA QUE EL PUERT NO ESTA ENCENDIDO, LO ACTIVAREMOS DE LA SIGUIENTE MANERA:
DAMOS CLIC SOBRE EL ROUTER Y NOS DIRGIMOS A LA PESTAÑA “CONFIG”, EN EL APARTADO “INTERFAZ” EN EL SUB-APARTADO ”FASTETHERNET0/0” DONDE EL ÁREA DONDE DICE “ESTADO DEL PUERTO” DAMOS CLIC EN LA CASILLA “ENCENDIDO” Y CERRAMOS LA VENTANA. REALIZAMOS LA MISMA OPERACIÓN CON EL SIG ROUTER
 
POSTERIORMENTE CONECTAMOS 5 PC’S EN EL ROUTER 0 Y 5 LATOPS DE EN EL ROUTER 1
AHORA ASGINAREMOS LAS IP A CADA PC. ESTO SE REALIZA DANDO CLIC SOBRE LA PC, APARECERA UNA VENTANA , EN LA PESTAÑA “CONFIG” EN EL APARATADO “INTERFACE” EN EL SUB APARTADO “FASTETHERNER” EN EL ÁREA DONDE DICE “CONFIGURACION DE IP” COLOCAMOS LA IP 1982.162.1.2 AUTOMATICAMENTE NOS PROPORCIONARA LA MASCARA DE SUBRED Y CERRAMOS
REALIZAMOS LA MISMA OPERACIÓN EN LAS DEMAS MAQUINAS DEL ROUTER0 SOLAMENTE CAMBIANDO EL ULTIMOS DIGITO. POR LO QUE CORRESPONDE AL
COLOCAMOS UNA NUBE
AGREGAMOS MAS ENTRADAS
CERRAMOS
ENCENDER PUERTOS DE ROUTER-NUBE DE LA MISMA MANERA


CONFIGURAMOS DANDO UNA IP PARA EL ROUTER DE LA SIG MANERA
DAMOS CLIC SOBRE EL ROUTER, EN LA PESTAÑA DE “CONFIG” SOBRE EL APARTADO “INTERFAZ” EN EL SUB APARTADO “FASETYHERNET0/0” EN EL ÁREA DONDE DICE “DIRECCION IP” COLOCAMOS PARA LA IP 192.168.1.1 PARA EL ROUTER 0 Y PARA EL ROUTER 1 COLOCAMOS LA IP 192.168.2.1

domingo, 23 de septiembre de 2012

Red Inalambrica


SE ABRE EL PROGRAMA DE CISCO PACKET TRACER

COLOCAMOS UN ROUTER 



COLOCAMOS UN SERVIDOR “SERVER-PT” Y LO CONFIGURAMOS DE MANERA QUE SE VUELVA INALAMBRICO Y SE PUEDA CONECTAR A ROUTER DE LA SIGUIENTE MANERA

LE DAMOS CLIC EN EL SERVIDOR Y APARECERA ESTE RECUADRO

PAGAMOS EL DISPOSITIVO Y RETIRAMOS LA TARJETA DE “FAST ETHERNET”

COLOCAMOS LA NIC INALAMBRICA EN LA MISMA RANURA


 NOS VAMOS A LA PESTAÑA DE “CONFG” EN EL APARTADO “INTERFACE”, DAMOS CLIC EN “WIRELESS”

EN EL ÁREA DE “IP CONFIGURATION” CAMBIAMOS LA IO A “STATIC” , ESCRIBIMOS LA DIRECCIÓN IP 192.168.1.1


CERRAMOS ESA VENTANA Y COLOCAMOS UN SWITCH, LO PODEMOS CONECTAR CON LA SIGIENTE ELECCIÓN

AHORA PODEMOS COLOCAR LA NUBE Y CONECTARLA AL SWITCH EL TIPO DE CABLE “PHONE”



AHORA PODEMOS EMPEZAR A AÑADIR LOS DISPOSITIVOS FINALES ESTOS SERAN 1 PC DE ESCRITORIO INALMBRICA, UNA LAPTOP Y UNA TABLET, LA TABLET SERA LA UNICA QUE SE CONECTE AUTOMATICAMENTE YA QUE ESTA ES DE NATURALEZA INALAMBRICA

PARA CONFIGURAR LA PC DE MANERA QUE SE VUELVA INALAMBIRCA DEBEMOS DAR CLIC SOBRE LA PC Y NOS APARECERA UNA NUEVA VENTANA PARECIDA A CUANDO CONFIGURAMOS EL SERVIDOR, EL PROCEDIMIENTO ES EL MISMO
APAGAMOS EL PC, Y CAMBIAMOS LA NIC POR UNA INALAMBRICA



APROVECHANDO LA VENTANA ABIERTA NOS IREMOS A LA PESTAÑA DE “CONFIG” Y NOS COLOCAMOS EN EL APARTADO DE “INTERFACE” EN LA WIRELESS



LA IP LA CAMBIAMOS A “STATIC” Y COLOCAMOS LA IP 192.168.2.1

FINALIZAMOS EL PROCESO ANTERIOR SOLO CERRANDO LA VENTANA Y DANDO CLIC SOBRE LA LAPTOP PARA CONFIGURARLA

REALIZAMOS LA MISMA OPERACIÓN, LA APAGAMOS, RETIRAMOS LA TARJETA DE RED Y COLOCAMOS LA NIC INALAMBRICA

DE LA MISMA MANERA CONFIGURAREMOS LA IP Y FINALIZAMOS CERRANDO LA VENTANA


miércoles, 19 de septiembre de 2012

Las funciones De la capa de Base de Datos

La finalidad de esta capa logica se refiere al direccionamiento fisico de los cuerpos para realizar dentro de la capa de enlaces los datos fisicos con lo que se permite facilitara todos los dsp de ña red. las tarjetas de red NIC nos permite facilitar yl el control de flujo de todos los servivcios y su conectividad.
Recomendamos que existen muchos protocolos de red donde todos cumplen las mismas torriones que se de identifican las redes las funciones que es de identificar las redes los host asi como TCP / IP  que es el protocolo de comunicaciòn mas utilizado.
La importancio de la direcciòn IP se identifican en tres capas:

1-. Direcciòn de 32 bits / 4 octetos
Este direccionamiento identifica una proporciòn perfectamente perteneciente ala red y otra host

2-. acada direcciòn Ip le corresponde una mascara de red de 32 bits / 4 octetos
el router determina las opciones de red y los hots promedio por las mascaras de red

3-. Las direcciones de IP generalmete se representa de manera decimal para aserlas mas comoprenciblñes esta forma se conoce como decimal punteado o decimal de punto

miércoles, 5 de septiembre de 2012

Configuración de Parámetros para el Establecimiento de la Seguridad y Protección de Dispositivos Inalámbricos.


Descripción general del protocolo de seguridad inalámbrico


 El estándar ‘IEEE 802.11′ define el uso de los dos niveles inferiores de la arquitectura OSI (capas física y de enlace de datos), especificando sus normas de funcionamiento en una WLAN. Los protocolos de la rama 802.x definen la tecnología de redes de área local y redes de área metropolitana.

Wifi N o 802.11n: En la actualidad la mayoría de productos son de la especificación b o g , sin embargo ya se ha ratificado el estándar 802.11n que sube el límite teórico hasta los 600 Mbps. Actualmente ya existen varios productos que cumplen el estándar N con un máximo de 300 Mbps (80-100 estables).

El estándar 802.11n hace uso simultáneo de ambas bandas, 2,4 Ghz y 5,4 Ghz. Las redes que trabajan bajo los estándares 802.11b y 802.11g, tras la reciente ratificación del estándar, se empiezan a fabricar de forma masiva y es objeto de promociones de los operadores ADSL, de forma que la masificación de la citada tecnología parece estar en camino. Todas las versiones de 802.11xx, aportan la ventaja de ser compatibles entre sí, de forma que el usuario no necesitará nada más que su adaptador wifi integrado, para poder conectarse a la red.

Sin duda esta es la principal ventaja que diferencia wifi de otras tecnologías propietarias, como LTE, UMTS y Wimax, las tres tecnologías mencionadas, únicamente están accesibles a los usuarios mediante la suscripción a los servicios de un operador que está autorizado para uso de espectro radioeléctrico, mediante concesión de ámbito nacional.

La mayor parte de los fabricantes ya incorpora a sus líneas de producción equipos wifi 802.11n, por este motivo la oferta ADSL, ya suele venir acompañada de wifi 802.11n, como novedad en el mercado de usuario doméstico.

Se conoce que el futuro estándar sustituto de 802.11n será 802.11ac con tasas de transferencia superiores a 1 Gb/s



Autenticación de una LAN inalámbrica


La seguridad es una de las principales preocupaciones de las empresas que están interesadas en implementar redes inalámbricas. Afortunadamente, tanto el conocimiento de los usuarios sobre la seguridad como las soluciones ofrecidas por los proveedores de tecnología están mejorando. Las redes inalámbricas actuales incorporan funciones completas de seguridad, y cuando estas redes cuentan con una protección adecuada, las compañías pueden aprovechar con confianza las ventajas que ofrecen.
"Los proveedores están haciendo un gran trabajo para mejorar las funciones de seguridad, y los usuarios están obteniendo conocimiento de la seguridad inalámbrica", afirma Richard Webb, analista de orientación para redes de área local inalámbricas (LAN) de Infonetics Research. "Sin embargo, las amenazas aún se consideran importantes, y los proveedores siempre necesitan tener en cuenta la percepción inamovible de que las redes LAN son inseguras".
De hecho, la seguridad es el principal obstáculo para la adopción de redes LAN inalámbricas. Y esta preocupación no es exclusiva de las compañías grandes. En lo que respecta a la conexión de redes inalámbricas, "la seguridad sigue siendo la preocupación nº 1 de las compañías de todos los tamaños", afirma Julie Ask, directora de investigaciones de Jupiter Research.
Tener un mejor conocimiento de los elementos de la seguridad de LAN inalámbricas y el empleo de algunas de las mejores prácticas pueden ser de gran ayuda para ayudarle a beneficiarse de las ventajas de las redes inalámbrica 

Encriptación

es el proceso mediante el cual cierta información o texto sin formato es cifrado de forma que el resultado sea ilegible a menos que se conozcan los datos necesarios para su interpretación. Es una medida de seguridad utilizada para que al momento de almacenar o transmitir información sensible ésta no pueda ser obtenida con facilidad por terceros. Opcionalmente puede existir además un proceso de desencriptación a través del cuál la información puede ser interpretada de nuevo a su estado original, aunque existen métodos de encriptación que no pueden ser revertidos. El término encriptación es traducción literal del inglés y no existe en el idioma español. La forma más correcta de utilizar este término sería cifrado. 





Identificación de Amenazas Comunes a la Seguridad Inalámbrica.




ACCESO NO AUTORIZADO


consiste en acceder de manera indebida, sin autorización o contra derecho a un sistema de tratamiento de la información, con el fin de obtener una satisfacción de carácter intelectual por el desciframiento de los códigos de acceso o passwords.


PUNTOS DE ACCESO NO AUTORIZADO


Esto se refiere a la encriptación de una red inalámbrica como todos conocemos en la actualidad. Se en cripta una red para evitar el ingreso de  personas que no pertenecen a la comunidad de trabajo. Se conoce que se le asigna una clave  para tener seguridad en nuestra red y poder tener la certeza que solo esta siendo utilizada por nuestro grupo de trabajo


ATAQUES MAN IN THE MIDDLE
El ataque "man in the middle", a veces abreviado MitM, es una situación donde un atacante supervisa una comunicación entre dos partes y falsifica los intercambios para hacerse pasar por una de ellas.



DENEGACION DE SERVICIO

Es un ataque a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red.

Configuración de una Tarjeta de Red


1. Haga clic en el botón “Inicio”, luego en “Panel de Control”.

2. En la siguiente ventana haga doble clic en el icono “Conexiones de Red e Internet”.



3. Luego haga clic en “Conexiones de Red”.



4. Haga doble clic en el icono “Conexión de área local”.


5. Presione el botón “Propiedades”.





6. Seleccione “Protocolo Internet (TPC/IP)” y a continuación presione el botón “Propiedades”.



7. Aparecerá una ventana con campos en blanco inactivos, debe seleccionar la opción “Usar la siguiente dirección IP:”, al presionar esta opción se activarán los campos en blanco.



8. A continuación ingrese los parámetros de configuración de la red. Es importante aclarar que estos datos son suministrados exclusivamente por el personal técnico de RedULA, luego presione el botón “Opciones avanzadas…”



9. Seleccione la pestaña “DNS”, y presione la opción “Anexar estos sufilos DNS (en este orden), y luego el botón “Agregar…”



10. A continuación agregue los datos que fueron suministrados por el personal técnico de RedULA.



11. Acepte la configuración en todas las ventanas y ejecute Internet Explorer.

Configuración de SSID


Paso 1: Comprobar si su Sistema Operativo está actualizado.
 En primer lugar, compruebe qué versión de Service Pack tiene instalada: pulse en ‘Inicio’ -> opción ‘Panel de Control’ -> icono "Sistema".


Compruebe que su sistema tiene al menos el Service Pack 2. Si no es así, actualice su sistema operativo.
Paso 2: Instalar el cliente de autenticación.
    Descargue e instale el programa cliente de autenticación SecureW2.
  1.     Descargue el programa SecureW2 desde aquí.
  2.     Instale el programa siguiendo las siguientes pantallas:





    No es necesario que instale los componentes: Tray y Service.


    1.      Reinicie el sistema.

    Paso 3: Configuración del TCP/IP.
        Configure el protocolo TCP/IP. Pulse el botón ‘Inicio’ -> opción ‘Panel de Control’ -> icono "Conexiones de Red" -> y pulse con el botón derecho del ratón sobre "Conexiones de Red Inalámbrica" y seleccione "Propiedades".

    Debe asegurarse de que NO tiene forzada una dirección IP fija en la interfaz de red inalámbrica, sino que la IP se obtendrá dinámicamente por DHCP. Para ello: En la pestaña "General", pulse sobre la opción "Protocolo Internet (TCP/IP)" y a continuación pulse en el botón de "Propiedades". En el nuevo cuadro de diálogo "Propiedades de Protocolo Internet (TCP/IP) en la pestaña General, asegúrese de que están marcadas la opciones "Obtener una dirección IP automáticamente" y "Obtener la dirección del servidor DNS automáticamente" y pulse el botón "Aceptar".



    Paso 4: Configuración Inalámbrica.
        En la pestaña "Redes inalámbricas", asegúrese de que la opción "Usar Windows para establecer mi configuración de red inalámbrica" está marcada, si no, tendrá que configurar la red inalámbrica con el software proporcionado por el fabricante de la tarjeta de red. En el apartado "Redes preferidas", añada la red "eduroam" de la siguiente forma:

    Pulse el botón "Agregar" y en el nuevo cuadro de diálogo "Propiedades de red inalámbrica", en la pestaña "Asociación", en el campo "Nombre de la red (SSID)" escriba eduroam. En "Autenticación de red" seleccione WPA2 y en cifrado de datos seleccione "AES".
    Si no aparece la opción WPA2 o WPA en "Autenticación de red" es porque la tarjeta de red o el driver de la misma no soportan dicho protocolo. Actualice si es posible el software de su tarjeta de red. Si no es posible, no podrá utilizar el ssid eduroam y no podrá usar ReInUS.
        En la pestaña "Autenticación", asegúrese de que está marcada la opción "Habilitar la autenticación IEEE 802.1X en esta red" y seleccione como "Tipo de EAP" SecureW2 EAP-TTLS.

    Para configurar el cliente SecureW2, pulse en el botón "Propiedades" y le aparecerá el cuadro de diálogo de configuración del software SecureW2 Enterprise Client. Puede crear distintos perfiles (profiles) con distintas configuraciones o usar el perfil por omisión (default). En este caso pulse en el botón "Configurar".

    En el nuevo cuadro de diálogo que aparece:En la pestaña "Conexión", asegúrese de que esta marcada la opción "Usar identidad externa alternativa" y Usar identidad externa anónima.
    1.     

    1.     Para aumentar la seguridad en el acceso al SSID eduroam, en la pestaña "Certificados", marque "Comprobar certificado de servidor" y pulse el botón "Añadir CA" y en la ventana que se le presenta, seleccione "FNMT Clase 2 CA" y pulse el botón "Añadir CA". A continuación, marque "Comprobar nombre servidor" e introduzca "RADIUS.US.ES" (en MAYUSCULAS, es IMPORTANTE). Si no encuentra el certificado "FNMT Clase 2 CA" en la lista de certificados, descárguelo del siguiente enlace e instálelo haciendo doble clicksobre él, aceptando las pantallas que se le presentan.
      De esta forma, cada vez que acceda a eduroam, desde ReInUS se comprobará que los certificados de los servidores de Autentificación, están firmados por la Autoridad de Certificación (CA) que indicó.



    1.      En la pestaña "Autenticación", en la opción "Método Autenticación", seleccione la opción "PAP".


      1. En la pestaña "Cuenta de usuario" tiene dos opciones:
        •     Si activa la opción "Pedir credenciales de usuario", cada vez que se intente conectar al SSID "eduroam" se le solicitará el nombre y la clave de su usuario virtual de la US(incluyendo @us.es). Si no pertenece a la Universidad de Sevilla, tendra que introducir su correo electrónico (incluyendo @ y el dominio de la organización a la que pertenece).