Prácticas de laboratorio de Telemática II
|
|
|
- Inmaculada Virginia de la Fuente Soriano
- hace 10 años
- Vistas:
Transcripción
1 Prácticas de laboratorio de Telemática II Práctica 5 Departamento de Ingeniería Telemática (ENTEL) Mónica Aguilar Juanjo Alins Oscar Esparza Jose L. Muñoz Marcos Postigo Antoni X. Valverde
2 II La composición de este manual de prácticas ha sido realizada con el programa LATEX 2ε. Barcelona a 25 de Noviembre de 2002 Revision 1.6 filter.lyx Edición electrónica de este documento. Este manual de prácticas se puede conseguir en
3 Índice de las prácticas 5. Filtrado de paquetes y NAT Introducción El filtrado de paquetes La traducción de direcciones (NAT) Cómo pasan los paquetes por el núcleo Uso de iptables para filtrado de paquetes Operaciones sobre una regla Operaciones sobre una cadena Uso de iptables para la traducción de direcciones Ejercicios III
4 IV
5 Índice de figuras 5.1. Cadenas por defecto del nucleo Linux Estructura para el ejercicio Estructura para el ejercicio V
6 VI
7 PRÁCTICA 5 Filtrado de paquetes y NAT 5.1. Introducción Tanto el filtrado de paquetes como la traducción de direcciones o Network Address Translation (NAT) se realizan en los sistemas unix-like a nivel de núcleo. Para máquinas con núcleos Linux 2.6 (como las que tenemos en el laboratorio) el filtrado y la traducción de direcciones se realizan mediante la herramienta iptables que se ejecuta en el espacio de usuario. Esta herramienta es el interfaz del usuario con el núcleo para especificar que paquetes se deben filtrar o traducir El filtrado de paquetes El método más utilizado para la protección de las redes son los firewalls o cortafuegos. Un firewall es un medio que sirve para regular el acceso a una red de computadoras. Para ello, consulta la información identificativa asociada a la comunicación procedente del exterior, el firewall decide entonces permitir o no la comunicación de acuerdo a una política de seguridad que ha sido configurada previamente. Usualmente el firewall es el router que nos comunica con otras redes, con la particularidad de que es capaz de filtrar paquetes. El filtro de paquetes es un software que examina la cabecera de los paquetes de datos según van pasando y básicamente decide si descartar o aceptar el paquete en cuestión. El filtrado de paquetes sirve para realizar las siguientes funciones: Control y seguridad: cuando un router es lo único entre Internet y nuestra red interna (intranet), es indispensable poder permitir ciertos tipos de tráfico, y restringir otros. Vigilancia: algunas veces, un host mal configurado de la intranet puede emitir paquetes que contengan información delicada al mundo exterior, el filtrado de paquetes puede servir para avisarnos en caso de que ocurra algo anormal La traducción de direcciones (NAT) Normalmente, los paquetes viajan desde su origen a su destino a través de varios routers. Como se vió en la practica 4 ninguno de estos routers altera realmente el paquete: simplemente lo envía al siguiente router. Si uno de estos routers hiciera NAT, podría alterar el origen o destino del paquete según pasa a través suyo. Como puede imaginar, ésta no es 1
8 CÓMO PASAN LOS PAQUETES POR EL NÚCLEO la función para la que se diseñó el sistema, y por tanto NAT es siempre un tanto enrevesado. Normalmente, el router que realiza NAT recordará cómo modificó el paquete, para poder realizar la acción inversa con el paquete de respuesta, de manera que todo funcione como se espera. El uso más extendido de NAT es conseguir una reducción del tamaño de los rangos de direcciones IP públicas, y utilizar en su lugar los rangos de direccionamiento privados, transformando en el router de salida de la red mediante NAT las direcciones privadas a unas pocas direcciones públicas, este esquema permite además ejecutar cambios del direccionamiento público de forma sencilla y centralizada. Por ejemplo, si en nuestra red no realizamos NAT y cambiamos de proveedor o ISP (Internet Service Provider), tendremos que cambiar de rango de direccionamiento público, teniendo que reconfigurar nuestras máquinas. Si se realiza NAT, la configuración de los hosts se puede mantener, y sólo deberemos cambiar unas cuantas reglas del router que realiza NAT. NAT se puede dividir de varias formas, en particular una de ellas es dividirlo según se modifiquen parámetros del destino o parámetros del origen: NAT por origen o Source NAT (SNAT) se produce cuando el router altera el origen del paquete, esto es, cambia algún parámetro del lugar de donde viene. SNAT siempre se realiza después del encaminamiento, justo antes de que el paquete salga del router. NAT por destino o Destination NAT (DNAT) se produce cuando el router altera el destino del paquete, esto es, cambia algún parámetro del lugar a donde va. DNAT siempre se realiza antes del encaminamiento, cuando el paquete entra al router Cómo pasan los paquetes por el núcleo El núcleo empieza con varias listas de reglas, estas listas se llaman cadenas y son las siguientes: PREROUTING, INPUT, OUTPUT, FORWARD y POSTROUTING (tal y como se puede ver en la Figura 5.1). Packet IN PREROUTING (DNAT) Decision routing FORWARD POSTROUTING (SNAT) Packet out INPUT OUTPUT PROCESOS LOCALES Figura 5.1: Cadenas por defecto del nucleo Linux 2.6. A continuación se muestran los posibles itinerarios de un paquete por nuestro sistema Linux 2.6: Cuando un paquete entra por un interfaz (como por ejemplo la tarjeta Ethernet), entra en la cadena PREROU- TING. A continuación, el núcleo realiza el encaminamiento de dicho paquete.
9 PRÁCTICA 5. FILTRADO DE PAQUETES Y NAT 3 Si el paquete está destinado a esta máquina, entra en la cadena INPUT. Si el paquete no está destinado a esta maquina, se comprueba si la máquina puede hacer de router, es decir, si está activada la capacidad de reenvío (forward). Si esta capacidad no está activada, o aunque esté activada, si no se puede encontrar en las tablas de enrutamiento el siguiente salto (router) a donde enviar el paquete, éste es descartado. Si está activado el reenvío y existe una ruta de salida para el paquete, entonces éste pasa a la cadena FORWARD. Los procesos que se ejecutan en la máquina también pueden enviar paquetes a la red. Estos paquetes pasan por la cadena OUTPUT. Finalmente el paquete antes de salir por un determinado interfaz pasa por la cadena POSTROUTING. Cuando un paquete alcanza una cadena del diagrama, se examina esa cadena para decidir la suerte del paquete: Si la cadena dice que hay que realizar NAT, se realiza cambiando en ese instante la dirección origen o destino correspondiente. Si la cadena dice que hay que descartar el paquete, se elimina en ese mismo instante. Si la cadena dice que hay aceptarlo, el paquete continúa su camino por el diagrama de la Figura 5.1. Una cadena no es más que una lista de reglas, donde cada regla dice lo siguiente Si el paquete se parece a esto, entonces esto otro es lo que hay que hacer con él. Si la regla no se ajusta al paquete, entonces se consulta la siguiente regla en la lista. Al final, si no hay más reglas por consultar, el núcleo mira la política de la cadena para decidir qué hacer. En un sistema consciente de la seguridad, esta política suele decirle al núcleo que descarte el paquete Uso de iptables para filtrado de paquetes Las reglas de filtrado se introducen en tres cadenas: En la cadena INPUT para los paquetes destinados a la máquina que llegan a través de los diferentes interfaces. En la cadena OUTPUT para los paquetes que salen por un cierto interfaz. En la cadena FORWARD para los paquetes que entran por un interfaz y salen por otro (o el mismo!). La herramienta iptables dispone de una página de manual bastante detallada (man iptables), por si necesita más detalles. En las siguientes secciones se muestran las operaciones más comunes que se precisan para la realización de las prácticas Operaciones sobre una regla Cada regla especifica un conjunto de condiciones que debe cumplir el paquete, y qué hacer si se ajusta a ellas, es decir, un objetivo. Las operaciones más comunes sobre las reglas que forman una cadena son:
10 USO DE IPTABLES PARA FILTRADO DE PAQUETES 1. Añadir una nueva regla a una cadena (-A). 2. Insertar una nueva regla en alguna posición de la cadena (-I). 3. Mover una regla a otra posición dentro de una cadena (-R). 4. Borrar una regla de un sitio en particular de una cadena (-D). 5. Borrar la primera regla que coincida con los parámetros dados en una cadena (-D). Por ejemplo, podríamos querer descartar todos los paquetes ICMP que viniesen de la dirección de loopback ( ). En este caso nuestras condiciones son que el protocolo sea ICMP y que la dirección de origen del paquete sea Nuestro objetivo será DROP (descartar el paquete). Para probar este ejemplo se pueden ejecutar las siguientes instrucciones: telem2-x# ping -c PING ( ): 56 data bytes 64 bytes from : icmp_seq=0 ttl=64 time=0.2 ms ping statistics packets transmitted, 1 packets received, 0 % packet loss round-trip min/avg/max = 0.2/0.2/0.2 ms telem2-x# iptables -A INPUT -s p icmp -j DROP telem2-x# ping -c PING ( ): 56 data bytes ping statistics packets transmitted, 0 packets received, 100 % packet loss telem2-x# En este ejemplo se puede observar que el primer ping tuvo éxito. Despues se añadió (-A) a la cadena INPUT, una nueva regla que especifica que los paquetes que vengan de (-s ) con protocolo ICMP (-p icmp) deben saltar a la cadena DROP (-j DROP). La cadena DROP es la encargada de descartar el paquete. Luego probamos nuestra regla, usando el segundo ping. Habrá una pausa antes de que el programa se canse de esperar por una respuesta que nunca llegará. Podemos borrar la regla de dos maneras. Primero, como sabemos que es la única regla en la cadena, podemos usar un borrado por número: telem2-x# iptables -D INPUT 1 Para borrar la regla número uno de la cadena INPUT. La segunda manera es repetir la orden -A, pero cambiando -A por -D. Es útil cuando se tiene una compleja cadena de reglas y no queremos estar contándolas para averiguar que es la regla 37 la que queremos eliminar. En este caso, usaríamos: telem2-x# iptables -D INPUT -s p icmp -j DROP La sintaxis de -D debe tener exactamente las mismas opciones que la orden -A (o -I, o -R). Si hay varias reglas idénticas en la misma cadena, sólo se borrará la primera. 1 Recuerde que la dirección IP corresponde a la interfaz de loopback, de la que se dispone incluso aunque no tengamos una conexión de red real.
11 PRÁCTICA 5. FILTRADO DE PAQUETES Y NAT 5 Para las especificaciones del filtrado hemos usado -p para especificar el protocolo, y -s para la dirección de origen, pero podemos usar otras opciones para especificar las condiciones de los paquetes según se muestra en la Tabla. Condición Dirección o direcciones IP de origen Dirección o direcciones IP de destino Protocolo Interfaz Fragmentos IP Opciones de protocolo Tabla 5.1: Condiciones de filtrado Las direcciones IP de origen se especifican con -s, --source, o --src. Las direcciones IP de destino se especifican con -d, --destination, o --dst. Ambas se pueden especificar de cuatro maneras: 1. Nombre: tal como telem2-9 o 2. Dirección IP con notación decimal separada por puntos como Un grupo de direcciones mediante una dirección y una máscara indicando el número de bits de red como / Un grupo de direcciones mediante una dirección y una máscara en notación decimal separada por puntos / Para especificar una inversión se precede el argumento de la opción por el símbolo!. Por ejemplo, -s! telem2-9 coincide con cualquier paquete que no venga de telem2-9. Para especificar un protocolo se utiliza el indicador -p o --protocol. El protocolo se pone usualmente con un nombre simbólico como TCP, UDP o ICMP (no importa si se pone en mayúscula o minúscula). Para especificar la Interfaz se utilizan las opciones -i o --in-interface y -o --out-interface especifican el nombre de una interfaz con la que coincidir. Los paquetes que pasan por la cadena INPUT no tienen un interfaz de salida, con lo que nunca se activará una regla de esta cadena que use -o. De forma similar, los paquetes que atraviesan OUTPUT no tienen interfaz de salida, de manera que ninguna regla que use -i en esta cadena funcionará. Sólo los paquetes que pasan por la cadena FORWARD tienen a la vez interfaz de entrada y de salida. Para especificar fragmentos se utiliza la opción -f o --fragment. Por ejemplo, la siguiente regla descartará cualquier fragmento dirigido a : telem2-x# iptables -A OUTPUT -f -d j DROP Algunos protocolos ofrecen especificar con más detalle las condiciones del paquete. En la actualidad estos protocolos son TCP, UDP e ICMP. Para estos protocolos podrá especificar nuevas condiciones en la línea de comandos tras la opción -p.
12 USO DE IPTABLES PARA FILTRADO DE PAQUETES Condiciones para TCP --tcp-flags permite filtrar dependiendo de ciertos indicadores de TCP. La primera cadena es la máscara: una lista de los indicadores que desea examinar. La segunda cadena indica cuales deben estar activos. Por ejemplo telem2-x# iptables -A INPUT --protocol tcp --tcp-flags ALL SYN,ACK -j DROP Esto indica que deben ser examinados todos los indicadores (ALL es sinónimo de SYN, ACK, FIN, RST, URG, PSH), pero sólo deben estar activos SYN y ACK. --syn es equivalente a tcp-flags SYN,RST,ACK SYN. --source-port o --sport especifica el puerto o rango de puertos TCP. Estos pueden estar representados por su nombre, tal como viene en /etc/services, o por su número. Los rangos pueden ser dos nombres de puerto separados por -, un puerto seguido de - para especificar un puerto mayor o igual al indicado, o un puerto precedido de - para especificar un puerto menor o igual al indicado. --destination-port o --dport son lo mismo que lo anterior, sólo que especifican el puerto de destino, en lugar del de origen. --tcp-option se ajusta a paquetes con una opción TCP igual a ese número. Un paquete que no tenga una cabecera TCP completa, será descartado automáticamente si se intenta examinar sus opciones TCP. Condiciones para UDP Proporciona las opciones --source-port, --sport, --destination-port y --dport con los mismos detalles que los indicados para TCP. Condiciones para ICMP --icmp-type es la única condición proporcionada, y va seguida de un tipo ICMP ya sea en forma simbólica como host-unreachable, de forma numérica como 3, o un tipo numérico y un código 3/3. Se puede ver una lista de los nombres de los tipos icmp disponibles usando telem2-x# iptables -p icmp --help. Ahora que sabemos qué condiciones podemos examinar en un paquete IP, necesitamos una manera de decir qué hacer con los paquetes que se ajustan a nuestras pruebas. A esto se le denomina objetivo (target) de una regla Operaciones sobre una cadena Como se ha comentado, una cadena especifica qué hacer cuando se ha detectado una coincidencia con las condiciones expuestas. Hay dos objetivos implementados en el sistema por defecto: DROP para descartar un paquete. ACCEPT para aceptar un paquete
13 PRÁCTICA 5. FILTRADO DE PAQUETES Y NAT 7 Si una regla coincide con un paquete, y su objetivo es alguno de estos dos, no se consultarán más reglas: la suerte del paquete ha sido decidida. Además de las cadenas (objetivos) implementados en iptables (INPUT, FORWARD, OUTPUT, DROP y ACCEPT) el usuario puede definir otras cadenas para ser utilizadas como objetivo. Por covención las cadenas definidas por el usuario se suelen nombrar en minúsculas para distinguirlas. Cuando un paquete coincide con una regla cuyo objetivo es una cadena definida por el usuario, el paquete empieza a atravesar esa otra cadena. Si en ella no se decide la suerte del paquete, una vez llegado el final de la cadena, se vuelve al mismo punto desde el que se saltó, a la siguiente regla de la antigua cadena. Las siguientes son las operaciones que se pueden realizar sobre una cadena 1. Crear una nueva cadena (-N). 2. Borrar una cadena vacía (-X). 3. Cambiar la política de una cadena de uso interno (-P). 4. Listar las reglas de una cadena (-L). 5. Vaciar de reglas una cadena (-F). 6. Poner a cero los contadores de paquetes y bytes de todas las reglas de una cadena (-Z) Uso de iptables para la traducción de direcciones En Linux las reglas NAT que le dicen al núcleo qué conexiones cambiar, y cómo hacerlo, también se crean utilizando la herramienta iptables usando la opción -t nat. Las reglas de NAT se introducen en tres cadenas: En la cadena PREROUTING para realizar DNAT en los paquetes que llegan a través de los diferentes interfaces al router. En la cadena OUTPUT para realizar DNAT de los paquetes generados en la propia máquina. En la cadena POSTROUTING para realizar SNAT. En cada uno de los puntos anteriores, cuando un paquete pasa miramos la conexión a la que está asociado. Si es una conexión nueva, comprobamos la cadena correspondiente en la tabla de NAT para ver qué hacer con ella. La respuesta que obtenemos se aplicará a cualquier paquete posterior de esa conexión. SNAT (Cambio de Origen) El SNAT se especifica en una determinada regla de la cadena POSTROUTING indicando -j SNAT y la opción --to seguida de una dirección IP, un rango de direcciones IP, un puerto o rango de puertos (los puertos sólo son posibles para paquetes de los protocolos UDP y TCP).
14 USO DE IPTABLES PARA LA TRADUCCIÓN DE DIRECCIONES Esto significa que cualquier otro servicio de la máquina Linux como el encaminamiento o el filtrado de paquetes verá el paquete sin cambiar y que se deberá utilizar si se precisa la opción -o para especificar el interfaz de salida. A continuación se muestran algunos ejemplos para cambiar el origen de los paquetes salientes por el interfaz eth0. telem2-x# iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to Para cambiar la dirección origen a la dirección telem2-x# iptables -t nat -A POSTROUTING -o eth0 \ -j SNAT --to Para cambiar la dirección de origen a una de las siguientes: , o telem2-x# iptables -t nat -A POSTROUTING -p tcp -o eth0 \ -j SNAT --to : Para cambiar la dirección de origen por y a uno de los puertos del rango DNAT (Cambio de destino) El DNAT se especifica en una determinada regla de la cadena PREROUTING para los paquetes que entran al router indicando -j DNAT y la opción --to. Esto significa que cualquier otro servicio de la máquina Linux como el encaminamiento o el filtrado de paquetes verá el paquete con su destino final (después de realizar NAT) y que se deberá utilizar si se precisa la opción -i para especificar la interfaz de entrada. Para alterar el destino de los paquetes generados en una máquina que hace NAT se debe usar la cadena OUTPUT (esto suele ser más inusual). A continuación se muestran algunos ejemplos para cambiar el destino de los paquetes entrantes por el interfaz eth1. telem2-x# iptables -t nat -A PREROUTING -i eth1 -j DNAT --to Para cambiar la dirección destino a la dirección telem2-x# iptables -t nat -A PREROUTING -i eth1 -j DNAT \ --to Para cambiar la dirección destino a una de las siguientes: , o telem2-x# iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth1 -j DNAT \ --to :8080 Para cambiar la dirección de destino del tráfico web (puerto 80) por la dirección y el puerto telem2-x# iptables -t nat -A OUTPUT -d j DNAT --to Para redirigir los paquetes locales que van a hacia el dispositivo loopback. Hay un caso especializado de DNAT llamado redirección: es una simple conveniencia que es exactamente lo mismo que hacer DNAT, pero con la dirección de la interfaz de entrada. Por ejemplo el siguiente comando envía el tráfico que entra dirigido al puerto web (80) al puerto 8080.
15 PRÁCTICA 5. FILTRADO DE PAQUETES Y NAT 9 telem2-x# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 \ -j REDIRECT --to-port Ejercicios Ejercicio 1 En este ejercicio se pretende que se familiarice con los conceptos básicos de filtrado y traducción de direcciones. Para ello se utiliza la estructura de la Figura x Red interna host x router / bastion Red interna x host x router / bastion Red interna x host x router / bastion Red interna x host router / bastion x Figura 5.2: Estructura para el ejercicio 1 1. Cada máquina tendrá una tabla de rutas donde estarán configuradas sus rutas directas y una ruta por defecto. La ruta por defecto para los hosts será a través de su router, mientras que para los router la ruta por defecto será a través de (telem2-9). Configure dichas rutas. 2. Configure sus tablas de filtrado para no permitir ningún tipo de tráfico ICMP entrante. Con este filtrado responda a las siguientes preguntas:
16 EJERCICIOS a) Si la otra máquina de su subred le envía un ping a la suya se transmitirá un paquete ICMP echo-request? y un echo-reply? Describa lo que ocurre en este caso. b) Si realiza un ping desde su máquina a la otra máquina de su subred se transmitirá un paquete ICMP echo-request? y un echo-reply? Describa lo que ocurre en este caso. 3. Borre la configuración anterior y vuelva a configurar en sus tablas de filtrado para que usted pueda realizar un ping a una máquina remota, pero su máquina no responda ninguna petición de ping externo. Responda a las preguntas del apartado anterior. a) El problema de los esquemas de filtrado anteriores es que hay que configurar las tablas de filtrado en cada una de las máquinas, haciendo que la administración de la red sea muy compleja. La solución más utilizada es confiar la seguridad al router de la red, ya que todas las comunicaciones fluyen a través de él y se puede aplicar un control centralizado a las mismas facilitando la administración. Cuando el router realiza funciones de filtrado o firewall se le conoce con el nombre de bastión de la red. Configure su subred con un bastión, para ello elimine las entradas en las tablas de filtrado del host de su subred y añada las entradas necesarias en su bastión. Conéctese a telem2-9 (pídale al profesor el login y password) y compruebe que su configuración funciona correctamente. 1) Desde el host de su subred, realice un ping a telem2-9 funciona? Es un problema de filtrado o de direccionamiento? 2) Para solucionar el problema anterior configure el bastión para que realice SNAT para su subred. Una vez configurado pruebe a realizar el ping a telem2-9 funciona ahora? Utilice las herramientas de análisis de tráfico que conoce para ver que está sucediendo en la red. Ejercicio 2 En Figura 5.3 se muestra el típico esquema de firewall con doble bastión (bastion externo y bastión interno), zona desmilitarizada o DMZ (DeMilitarized Zone) para los servidores con acceso externo, y red interna. En este esquema las máquinas de la red interna pueden establecer conexiones a los servidores de la DMZ y a servidores externos (Internet). Desde el exterior se puede acceder a los servidores de la DMZ pero no a los hosts de la red interna. Proponga e implemente, con sus compañeros, una configuración que cumpla los requisitos anteriores.
17 PRÁCTICA 5. FILTRADO DE PAQUETES Y NAT x Red DMZ www bastion externo Red interna host x bastion interno Red DMZ x www bastion externo Red interna host bastion interno x Figura 5.3: Estructura para el ejercicio 2.
18 EJERCICIOS
Filtrado de paquetes y NAT
Semana 9: Firewalls Filtrado de paquetes y NAT Aprendizajes esperados Contenidos: Filtrado de paquetes NAT Filtrado de paquetes Un # ping c 1 127.0.0.1 Filtrado de paquetes Cada regla especifica un conjunto
Iptables, herramienta para controlar el tráfico de un servidor
Iptables, herramienta para controlar el tráfico de un servidor La seguridad es punto muy importante a tener en cuenta en cualquier organización de ahí que sea fundamental hacer uso de aquellos mecanismos
Cortafuegos (Firewalls) en Linux con iptables
Cortafuegos (Firewalls) en Linux con iptables Sistemas Telemáticos Departamento de Sistemas Telemáticos y Computación (GSyC) Abril de 2012 GSyC - 2012 Cortafuegos (Firewalls) en Linux con iptables 1 c
UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX
UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX Eduard Lara 1 IPTABLES La comanda IPTABLES se utiliza en linux para la configuración de un firewall. IPTABLES permite realizar la programación
Configuración del firewall en Linux con IPtables
Configuración del firewall en Linux con IPtables Un firewall es un dispositivo, ya sea software o hardware, que filtra todo el tráfico de red. El sistema operativo Linux dispone de un firewall llamado
Cortafuegos y Linux. Iptables
Raúl Sánchez Sánchez [email protected] Atica Miércoles 22 de Septiembre de 2004 Introducción Conceptos basicos Filtrado de paquetes Cortafuegos de aplicacion Configuraciones de cortafuegos Conceptos basicos Filtrado
IPTABLES. Gonzalo Alvarez Flores
IPTABLES Gonzalo Alvarez Flores Contenido 1. Qué es un firewall? 2. Netfilter: Historia 3. Qué es Iptables? 4. Políticas para implementar un firewall 5. Iptables: Conceptos Básicos 6. Creando Reglas 7.
Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. [email protected]
Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source Derman Zepeda Vega [email protected] 1 Agenda Introducción a los Firewall Iptables en Linux Elaboración de un firewall básico
INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES
INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES SEGURIDAD DE REDES DE COMPUTADORAS Tarea de Investigación CONFIGURACIÓN DE FIREWALL Autor: Jorge Antonio Cobeña Reyes Tutor:
Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha:
*PRÓPOSITO. En general, un cortafuegos o firewall es un dispositivo que filtra el tráfico entre redes, como mínimo dos. El firewall puede ser un dispositivo físico o un software sobre un sistema operativo.
Cortafuegos (Firewalls) en Linux con iptables
Cortafuegos (Firewalls) en Linux con iptables Sistemas Telemáticos GSyC Departamento de Teoría de la Señal y Comunicaciones y Sistemas Telemáticos y Computación Abril de 2015 GSyC - 2015 Cortafuegos (Firewalls)
Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones IP o protocolos de capa superior.
Listas de control de acceso o ACL. Listas de control de acceso o ACL. Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones IP o protocolos de capa superior.
P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s
P r á c t i c a 1 5 C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s Configuración del firewall 1. Conéctate a tu máquina virtual Centos y utiliza la cuenta de root. 2. Crea
Práctica 4 - Network Address Translation (NAT)
Práctica 4 - Network Address Translation (NAT) 1- Objetivos NAT permite que una red IP parezca hacia el exterior que emplea un espacio de direcciones diferente del que en realidad usa. La utilidad más
66.69 Criptografía y Seguridad Informática FIREWALL
66.69 Criptografía y Seguridad Informática Qué es un Firewall? = Cortafuegos Qué es un Firewall? = Cortafuegos Qué es un Firewall? = Cortafuegos Elemento de hardware o software utilizado en una red de
REDES INFORMATICAS: Protocolo IP
REDES INFORMATICAS: Protocolo IP 1. PRINCIPIOS BÁSICOS DE IP El protocolo IP se basa en tres principios básicos: Un direccionamiento de los ordenadores. Un tipo de dato: el datragrama IP. Un algoritmo
Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales
Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales GSyC, Universidad Rey Juan Carlos 21 de junio de 2011 SEGURIDAD ATENCIÓN: Si ya has usado NetGUI con otro diagrama de red, cierra NetGUI
Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e
Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e intercambian. En este último capítulo vamos a abordar los sistemas
EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET
1 EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET La familia de protocolos TCP/IP fue diseñada para permitir la interconexión entre distintas redes. El mejor ejemplo es Internet: se trata
Redes de área local Aplicaciones y Servicios Linux Enrutamiento
MINISTERIO DE EDUCACIÓN Y CIENCIA SECRETARÍA GENERAL DE EDUCACIÓN Y FORMACIÓN PROFESIONAL DIRECCIÓN GENERAL DE EDUCACIÓN, FORMACIÓN PROFESIONAL E INNOVACIÓN EDUCATIVA CENTRO NACIONAL DE INFORMACIÓN Y COMUNICACIÓN
SEGURIDAD EN SISTEMAS INFORMÁTICOS
Universidad Pública de Navarra Grupo de Redes, Sistemas y Servicios Telemáticos SEGURIDAD EN SISTEMAS INFORMÁTICOS Práctica 3 Seguridad perimetral: Filtrado de paquetes (Primera Parte) Introducción En
Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico
Bloque IV: El nivel de red Tema 10: Enrutamiento IP básico Índice Bloque IV: El nivel de red Tema 10: Enrutamiento IP básico Introducción Tabla de enrutamiento Algoritmo de enrutamiento Direcciones IP
Charla de redes. Carlos Hernando [email protected]. ACM Facultad de Informática Universidad Politécnica de Madrid
Charla de redes Administración de redes sobre GNU/Linux Carlos Hernando [email protected] ACM Facultad de Informática Universidad Politécnica de Madrid 19 de noviembre de 2007 Noviembre Linuxero 07 C.
Laboratorio de PCs. Práctica 3: Montaje de una red de Área local
Laboratorio de PCs Práctica 3: Montaje de una red de Área local INTRODUCCIÓN Se pretende que el alumno comprenda una serie de aspectos básicos para el montaje y funcionamiento de una red de área local
Firewall en Linux. Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux
Firewall en Linux Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux Temario 1) Introducción a Firewall Qué es un Firewall? Objetivos de un
CONVERSIÓN DE UN NÚMERO EN BINARIO A DECIMAL Y VICEVERSA
CONVERSIÓN DE UN NÚMERO EN BINARIO A DECIMAL Y VICEVERSA CONVERSIÓN ENTRE BINARIO Y DECIMAL Si la conversión es de binario a decimal, aplicaremos la siguiente regla: se toma la cantidad binaria y se suman
Práctica 7 Network Address Translation en routers Cisco
Práctica 7 Network Address Translation en routers Cisco 1- Objetivos NAT permite que una red IP parezca hacia el exterior que emplea un espacio de direcciones diferente del que en realidad usa. La utilidad
(decimal) 128.10.2.30 (hexadecimal) 80.0A.02.1E (binario) 10000000.00001010.00000010.00011110
REDES Internet no es un nuevo tipo de red física, sino un conjunto de tecnologías que permiten interconectar redes muy distintas entre sí. Internet no es dependiente de la máquina ni del sistema operativo
Firewall Firestarter. Establece perímetros confiables.
Firewall Firestarter Qué es un Firewall? Un muro de fuego (firewall en inglés) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo
Firewall en GNU/Linux netfilter/iptables
Firewall en GNU/Linux netfilter/iptables SEGURIDAD EN SISTEMAS DE INFORMACIÓN Libre Elección http://ccia.ei.uvigo.es/docencia/ssi 13 de mayo de 2008 FJRP, FMBR 2008 ccia SSI 1. Introducción a netfilter/iptables
HOW TO SOBRE FIREWALL
HOW TO SOBRE FIREWALL 1- En este how to estaremos estableciendo algunas reglas con el firewall para bloquear el acceso, o permitirlo. Lo primero que haremos es abrir la consola, ubicada en aplicaciones,
! " " & '( ) ( (( * (+,-.!(/0"".- 12 3 4 5 6+ 7) 8-*9:!#;9"<!""#
! " "!""#$% & '( ) ( (( )' * (+,-.!(/0"".- 12 3 4 5 6+ 7) 8-*9:!#;9"
Redes I Soluciones de la Práctica 1: /etc/network/interfaces, tcpdump y wireshark
Redes I Soluciones de la Práctica 1: /etc/network/interfaces, tcpdump y wireshark Universidad Rey Juan Carlos Curso 2007/2008 Resumen Los primeros cuatro apartados de la práctica consisten en replicar
Configurar NAT Windows 2003
Inicio Contacto Mapa Sitio Home Tutoriales Fotos Contacto < Volver a Tutoriales Configurar NAT Windows 2003 NAT (Network address translation) posibilita una red con direcciones privadas acceder a información
En el anterior post había explicado que es necesario en un firewall primero denegar todo tráfico entrante, para ello:
Practica IPTABLES Lo siguientes comandos son ejecutados en una terminal, necesitan ser ejecutados con privilegios de administrador, yo antepondré sudo a cada comando, ustedes pueden hacerlo igual o evitar
Julio Gómez López [email protected] www.adminso.es Universidad de Almería
Cableado Dispositivos de Interconexión Redes inalámbricas CABLEADO Coaxial Par trenzado Fibra óptica Coaxial Coaxial - Desventajas -Seguridad -Velocidad (10 equipos -> 1MB/s, 100 -> 0,1Mb/s Par trenzado!
HOWTO: Cómo configurar DNAT para publicar los servicios internos hacia Internet
HOWTO: Cómo configurar DNAT para publicar los servicios internos hacia Internet Casos de uso para configurar VPN con GateDefender Integra Panda Security desea que obtenga el máximo beneficio de sus unidades
Direcciones IP y máscaras de red
También en este nivel tenemos una serie de protocolos que se encargan de la resolución de direcciones: ARP (Address Resolution Protocol): cuando una maquina desea ponerse en contacto con otra conoce su
Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras
Tema 5. Topologías de red Seguras Módulo I : Topologías de Red Seguras Introducción Definición de Firewall: Firewall o cortafuegos se denomina al elemento de enlace entre dos tramos de Red. Intranet Internet
Ing. Ma. Eugenia Macías Ríos. Administración de Redes
Ing. Ma. Eugenia Macías Ríos Administración de Redes Una de las capacidades más importantes que un administrador de red necesita, es el dominio de las listas de control de acceso (ACL) Las ACL se utilizan
PRÁCTICA 5: USO DE CORTAFUEGOS
PRÁCTICA 5: USO DE CORTAFUEGOS IPTABLES 1. Qué es IPTABLES? En linux, el filtrado de paquetes se controla a nivel del kernel. Existen módulos para el kernel que permiten definir un sistema de reglas para
CONFIGURACIÓN DE FIREWALL EN CLOUD DATACENTER
CONFIGURACIÓN DE FIREWALL EN CLOUD DATACENTER Calle San Rafael, 14 28108 Alcobendas (Madrid) 900 103 293 www.acens.com ÍNDICE 1 Firewall en Cloud Datacenter... 3 2 Direccionamiento IP... 4 3 Configuración
Arquitectura de Redes y Comunicaciones
DIRECCIONAMIENTO IP Una dirección IP es un número que identifica de manera lógica y jerárquica a una interfaz de un dispositivo (habitualmente una computadora) dentro de una red que utilice el protocolo
DHCP. Dynamic Host Configuration Protocol. Protocolo de Configuración Dinámica de Host. Administración de Redes de Computadores
DHCP Dynamic Host Configuration Protocol Protocolo de Configuración Dinámica de Host Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez CONFIGURACION DEL SERVIDOR DHCP
Direcciones IP IMPLANTACIÓN DE SISTEMAS OPERATIVOS 1º ASIR. En redes IPv4.
Direcciones IP En redes IPv4. IMPLANTACIÓN DE SISTEMAS OPERATIVOS Cada ordenador en Internet dispone de una dirección IP única de 32 bits. Estos 32 bits,o 4 bytes, se representan normalmente como se muestra
Fundación Universitaria San. Direccionamiento IP
Fundación Universitaria San S Mateo - Interconectividad II Direccionamiento IP Qué son las direcciones IP? Una dirección IP es un número que identifica de manera lógica y jerárquica a una interfaz de un
EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET
1 EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET Cada capa de la pila añade a los datos a enviar a la capa inferior, información de control para que el envío sea correcto. Esta información
Redes Locales: El protocolo TCP/IP
Redes Locales: El protocolo TCP/IP Los protocolos de red son las reglas que siguen los equipos conectados a la red para poder comunicarse entre sí, y hablar así el mismo idioma. El grupo de protocolos
Práctica 9: Configuración de NAT y DHCP
AER Práctica 9 NAT y DHCP Pág. 1 Práctica 9: Configuración de NAT y DHCP Material necesario: maqueta de routers, cables de red y consola y ordenadores de consola. IMPORTANTE: En los ejemplos utilizados
Arquitectura de Redes y Sistemas de Telecomunicación
Práctica 0 Arquitectura de Redes y Sistemas de Telecomunicación Introducción al Wireshark Fundamentos del analizador de protocolos Wireshark. Objetivos En esta introducción se pretenden adquirir las capacidades
HOWTO: Cómo configurar el acceso web en varios interfaces de Integra
HOWTO: Cómo configurar el acceso web en varios interfaces de Integra Casos de uso para configurar VPN con GateDefender Integra Panda Security desea que obtenga el máximo beneficio de sus unidades GateDefender
DIRECCIONAMIENTO DE RED. Direcciones IPv4
DIRECCIONAMIENTO DE RED Direcciones IPv4 Introducción La dirección de capa de red que permiten la comunicación de datos entre los hosts en la misma red o en diversas redes. El protocolo de internet versión
ARP. Conceptos básicos de IP
ARP Daniel Morató Area de Ingeniería Telemática Departamento de Automática y Computación Universidad Pública de Navarra [email protected] Laboratorio de Programación de Redes http://www.tlm.unavarra.es/asignaturas/lpr
HOWTO: Cómo configurar SNAT
HOWTO: Cómo configurar SNAT Casos de uso para configurar SNAT con GateDefender Integra Panda Security desea que obtenga el máximo beneficio de sus unidades GateDefender Integra. Para ello, le ofrece la
MANUAL DE AYUDA TAREA PROGRAMADA COPIAS DE SEGURIDAD
MANUAL DE AYUDA TAREA PROGRAMADA COPIAS DE SEGURIDAD Fecha última revisión: Diciembre 2010 Tareas Programadas TAREAS PROGRAMADAS... 3 LAS TAREAS PROGRAMADAS EN GOTELGEST.NET... 4 A) DAR DE ALTA UN USUARIO...
UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES WINDOWS EN UN DOMINIO
UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES Eduard Lara 1 1. CONFIGURACIÓN PREVIA DE LOS CLIENTES WINDOWS Objetivo: Configurar los clientes Windows XP/Vista en red para posteriormente poderlos integrar
EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama:
EJERCICIOS DE REDES 1. Configurar por completo la red mostrada en el siguiente diagrama: NOTA: no tenemos la posibilidad de configurar el router con ip 192.168.1.1 (manejado por otro administrador), de
Curso: FT433 - Introducción a la virtualización con VirtualBox
forumtecnico.com Curso: FT433 - Introducción a la virtualización con VirtualBox Configuración de red Uno de los aspectos de la virtualización con más número de opciones es la configuración de red. Recordemos
UNLaM REDES Y SUBREDES DIRECCIONES IP Y CLASES DE REDES:
DIRECCIONES IP Y CLASES DE REDES: La dirección IP de un dispositivo, es una dirección de 32 bits escritos en forma de cuatro octetos. Cada posición dentro del octeto representa una potencia de dos diferente.
PRACTICA NO. 17, FIREWALL -EJEMPLO REAL DE USO DEL FIREWALL BLOQUEAR O PERMITIR RED, EQUIPO, PUERTO. HACER NAT, ETC. Vielka Mari Utate Tineo 2013-1518
PRACTICA NO. 17, FIREWALL -EJEMPLO REAL DE USO DEL FIREWALL BLOQUEAR O PERMITIR RED, EQUIPO, PUERTO. HACER NAT, ETC Vielka Mari Utate Tineo 2013-1518 Instituto Tecnológico de las Américas ITLA Profesor
Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware
Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware 1. Tipos de conexiones de red Los software de virtualización son programas que se utilizan para crear y manejar máquinas virtuales,
CCNA 2. Laboratorio 7.3.6. Enrutamiento por defecto con los protocolos RIP e IGRP (Hecho con Packet Tracer 4.11)
CCNA 2. Laboratorio 7.3.6. Enrutamiento por defecto con los protocolos RIP e IGRP (Hecho con Packet Tracer 4.11) Paso 1 Configurar el nombre de host y las contraseñas en los routers a. En los routers,
Informe Final Experiencia 2 Configuración de Firewall, Router y Gateway
Informe Final Experiencia 2 Configuración de Firewall, Router y Gateway Laboratorio de Integración Tecnológica Primer Semestre de 2005 Nombre: Víctor A. Peña y Lillo Zumelzu Rol: 2273001-0 Bloque: Viernes
8. Cortafuegos (Firewall).
8.1. Introducción 8. Cortafuegos (Firewall). En la unidad anterior hemos visto como implementar un servidor proxy con el que podamos controlar los accesos a Internet. Ahora veremos como con un firewall
CONFIGURACIÓN DEL ADAPTADOR DE RED EN LINUX
CONFIGURACIÓN DEL ADAPTADOR DE RED EN LINUX 16/09/2005 Índice de Contenidos 1 INTRODUCCIÓN... 1-1 2 DISTRIBUCIONES LINUX... 2-1 3 CONFIGURACIÓN DE RED EN LINUX... 3-1 3.1 FEDORA CORE 3... 3-1 3.1.1 Configuración
Examen Cisco Online CCNA4 V4.0 - Capitulo 5. By Alen.-
Cuál es la forma predeterminada en la que el tráfico IP se filtra en un router Cisco? bloqueado hacia adentro y hacia afuera de todas las interfaces bloqueado en todas las interfaces entrantes, pero permitido
Monitorizacion de Netflow con NFSen
Monitorizacion de Netflow con NFSen Gestion de Redes Contents 1 Introduccion 1 1.1 Metas................................. 1 1.2 Supuestos............................... 1 2 Generar un poco de trafico 1
Capitulo 2: Enrutamiento Estático
Capitulo 2: Enrutamiento Estático 1. El resultado del comando show interfaces serial 0/1 de Router# muestra lo siguiente: Serial0/1 is up, line protocol is down Cuál es la causa más probable de que el
Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula: 2010-2946.
Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez Matrícula: 2010-2946 How to How to: Firewall!!! Firewall Un cortafuego (firewall en inglés) es una
UNIVERSIDAD DE ALCALÁ - DEPARTAMENTO DE AUTOMÁTICA Área de Ingeniería Telemática LABORATORIO DE COMUNICACIÓN DE DATOS (CURSO 2011/2012)
UNIVERSIDAD DE ALCALÁ - DEPARTAMENTO DE AUTOMÁTICA Área de Ingeniería Telemática it LABORATORIO DE COMUNICACIÓN DE DATOS (CURSO 2011/2012) PRÁCTICA 5 EMULACIÓN DE REDES. CONFIGURACIÓN DE ROUTERS Objetivos
IPTables: Filtrado de paquetes en Linux
: Filtrado de paquetes en Linux Roberto Gómez Cárdenas [email protected] http://homepage.cem.itesm.mx/rogomez Lámina 1 Netfilter/ Las dos piezas principales de producto firewall disponibles gratuitamente
Lab 10. CortaFuegos (Firewall) Área de Telemática. Seguridad de la información Universidad de Antioquia
Lab 10 CortaFuegos (Firewall) Área de Telemática Seguridad de la información Universidad de Antioquia CortaFuegos (Firewall) Un Firewall o cortafuegos, consiste en una solución hardware/software que limita
TELECOMUNICACIONES Y REDES
TELECOMUNICACIONES Y REDES Redes Computacionales I Prof. Cristian Ahumada V. Unidad V: Capa de Red OSI 1. Introducción. 2. Protocolos de cada Red 3. Protocolo IPv4 4. División de Redes 5. Enrutamiento
Qué es el enrutamiento estático?
Sistemas Operativos SISTEMAS OPERATIVOS 1 Sesión No. 2 Nombre: Enrutamiento estático Contextualización Qué es el enrutamiento estático? Los enrutamientos son fundamentales para la red de datos, ya que
Protocolo ARP. Address Resolution Protocol
Protocolo ARP Address Resolution Protocol 1 Problema Ambiente: una LAN La máquina A (con una cierta IP) quiere enviar un paquete IP a la máquina B de su misma LAN (de la cual conoce su IP) Tiene que armar
INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: 2012-1312. Materia: Sistema Operativo III
INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano Matricula: 2012-1312 Materia: Sistema Operativo III Tema: Servidor DNS Profesor: José Doñe Fecha: 28/junio/2014 Servidor DNS
Dispositivos de Red Hub Switch
Dispositivos de Red Tarjeta de red Para lograr el enlace entre las computadoras y los medios de transmisión (cables de red o medios físicos para redes alámbricas e infrarrojos o radiofrecuencias para redes
Toda base de datos relacional se basa en dos objetos
1. INTRODUCCIÓN Toda base de datos relacional se basa en dos objetos fundamentales: las tablas y las relaciones. Sin embargo, en SQL Server, una base de datos puede contener otros objetos también importantes.
Propuesta de Portal de la Red de Laboratorios Virtuales y Remotos de CEA
Propuesta de Portal de la Red de Laboratorios Virtuales y Remotos de CEA Documento de trabajo elaborado para la Red Temática DocenWeb: Red Temática de Docencia en Control mediante Web (DPI2002-11505-E)
Cortafuegos ( Firewall ) Arquitecturas de cortafuegos Juan Nieto González IES A Carballeira -
Cortafuegos ( Firewall ) Arquitecturas de cortafuegos Juan Nieto González IES A Carballeira - 1 ÍNDICE 1.- Qué es un firewall 2.- Tecnologías de Firewall Filtros de paquetes Puertas de enlace de aplicación
Redes (4º Ing. Informática Univ. Cantabria)
Problema 1 Sea la red de la figura: Indica en cada uno de los siguientes casos si se trata de una entrega directa o indirecta y cuál es la dirección MAC que aparecerá en las tramas generadas por el nodo
Escritorio remoto y VPN. Cómo conectarse desde Windows 7
Escritorio remoto y VPN. Cómo conectarse desde Windows 7 Hay ocasiones en las que es necesario conectarnos a un equipo informático situado a mucha distancia de donde nos encontramos para realizar sobre
Manual de configuración de Thunderbird ÍNDICE
Manual de configuración de Thunderbird ÍNDICE 1. ARRANCANDO THUNDERBIRD POR PRIMERA VEZ... 2 2. ARRANCANDO THUNDERBIRD POR N-ÉSIMA VEZ... 2 3. CONFIGURACIÓN DE CUENTA DE CORREO... 4 4. SERVICIO DE DIRECTORIO
Router Teldat. Proxy ARP
Router Teldat Proxy ARP Doc. DM734 Rev. 10.00 Noviembre, 2002 ÍNDICE Capítulo 1 Introducción...1 1. Proxy ARP... 2 Capítulo 2 Configuración...4 1. Configuración del Proxy ARP... 5 1.1. Habilitar el funcionamiento
1.- Convierte las direcciones: 145.32.59.24 y 200.42.129.16 a formato binario e identifica su clase.
1.- Convierte las direcciones: 145.32.59.24 y 200.42.129.16 a formato binario e identifica su clase. 2.- Para las siguientes direcciones IP de red: a) Indica a que clase pertenecen. b) Escríbelas en representación
Direccionamiento IPv4
Direccionamiento IPV4 Página 1 de 15 www.monografias.com Direccionamiento IPv4 1. Direccionamiento IP 2. Componentes de una dirección IP 3. Determinación de la clase de dirección 4. Determinación de los
Ejercicios. Creación de redes o Elementos físicos o Direccionamiento IP División de redes Configuración de routers
Ejercicios Creación de redes o Elementos físicos o Direccionamiento IP División de redes Configuración de routers Creación de redes Ejercicio 1. Crear una red para una empresa compuesta por 20 empleados,
5.2.- Configuración de un Servidor DHCP en Windows 2003 Server
5.2.- Configuración de un Servidor DHCP en Windows 2003 Server En este apartado vamos a configurar el servidor DHCP de "Windows 2003 Server", instalado en el apartado anterior. Lo primero que hemos de
Lista de Control de Acceso (ACL) LOGO
Lista de Control de Acceso (ACL) ACL (access control list) Una Lista de Control de Acceso o ACL (del inglés, Access Control List) es una configuración de router que controla si un router permite o deniega
Práctica 2. Montaje de Redes Locales. Parte III
Práctica 2. Montaje de Locales. Parte III 2º Informática Curso 2003/2004 1 Conceptos Adicionales Qué son las? Cómo funciona un router? Qué es y cómo funciona un firewall? Qué es el servicio DNS? Qué es
Práctica GESTIÓN Y UTILIZACIÓN DE REDES LOCALES. Curso 2001/2002. TCP/IP: protocolo ICMP
Práctica GESTIÓN Y UTILIZACIÓN DE REDES LOCALES Curso 2001/2002 TCP/IP: protocolo ICMP Introducción El protocolo IP tiene como cometido el transporte de datagramas desde un host origen a otro cualquiera
Unidad I: La capa de Red
ARP El protocolo de resolución de direcciones es responsable de convertir las dirección de protocolo de alto nivel (direcciones IP) a direcciones de red físicas. Primero, consideremos algunas cuestiones
Cómo funciona? En la NAT existen varios tipos de funcionamiento: Estática
Que es nat? Internet en sus inicios no fue pensado para ser una red tan extensa, por ese motivo se reservaron sólo 32 bits para direcciones, el equivalente a 4.294.967.296 direcciones únicas, pero el hecho
1.Introducción. 2.Direcciones ip
1.Introducción El papel de la capa IP es averiguar cómo encaminar paquetes o datagramas a su destino final, lo que consigue mediante el protocolo IP. Para hacerlo posible, cada interfaz en la red necesita
Configuración de correo en Mozilla Thunderbird
Configuración de correo en Mozilla Thunderbird INTRODUCCIÓN El propósito de este manual es configurar nuestro cliente de correo Mozilla Thunderbird. Podremos añadir nuevas cuentas o cambiar los parámetros
SOLUCIÓN ACTIVIDAD. Diagrama de topología Red punto a punto Redes conmutadas. Objetivos de aprendizaje. Información básica
Diagrama de topología Red punto a punto Redes conmutadas SOLUCIÓN ACTIVIDAD Objetivos de aprendizaje Al completar esta práctica de laboratorio, usted podrá: Identificar correctamente los cables que se
& '( ) ( (( * (+,-.!(/0"".- 12 3 4 5 6+ 7) 8-*9:!#;9"<!""#
Panda Software desea que obtenga el máximo beneficio de sus unidades GateDefender Integra. Para ello, le ofrece la información que necesite sobre las características y configuración del producto. Consulte
FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED
FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Mario Alberto Cruz Gartner [email protected] CONTENIDO Direcciones privadas Subredes Máscara de Subred Puerta de Enlace Notación Abreviada ICMP Dispositivos
