Julio Gómez López jgomez@ual.es www.adminso.es Universidad de Almería



Documentos relacionados
Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama:

Iptables, herramienta para controlar el tráfico de un servidor

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES

Cortafuegos y Linux. Iptables

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha:

Filtrado de paquetes y NAT

Ejercicios. Creación de redes o Elementos físicos o Direccionamiento IP División de redes Configuración de routers

Dispositivos de Red Hub Switch

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e

66.69 Criptografía y Seguridad Informática FIREWALL

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

Ayudantía Nro.3 Redes De Datos CIT Profesor: Cristian Tala

MODELO OSI Y DISPOSITIVOS DE RED POR CAPA

UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX

5 Cuales de las siguientes opciones son formas de medición del ancho de banda comúnmente utilizadas? (Elija tres opciones).

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras

Firewall en Linux. Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux


Redes de Comunicaciones. José Manuel Vázquez Naya

Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales

DHCP NAT. Redes WAN. DHCP y NAT. Esteban De La Fuente Rubio esteban@delaf.cl L A TEX. Universidad Andrés Bello. 27 abr 2011

INTRODUCCION. Ing. Camilo Zapata Universidad de Antioquia

1 of 6. Visualizador del examen - ENetwork Chapter 5 - CCNA Exploration: Network Fundamentals (Versión 4.0)

IPTABLES. Gonzalo Alvarez Flores

Es un conjunto de dispositivos interconectados entre si que comparten recursos y/o servicios como video, voz y datos a través de medios guiados, no

SERVICIOS. UF 1- Servidor DHCP

Firewall Firestarter. Establece perímetros confiables.

TELECOMUNICACIONES Y REDES

8. Cortafuegos (Firewall).

Dirección IP - Características

REDES DE ORDENADORES. Red. Subred. Ordenador. Dominio

Redes de área local Aplicaciones y Servicios Linux Enrutamiento

EXAMEN FINAL SEGUNDA EVALUACION

Capitulo 10 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

EXAMEN FINAL SEGUNDA EVALUACION

Protocolos de red. IP: Internet Protocol

(decimal) (hexadecimal) 80.0A.02.1E (binario)

REDES INFORMÁTICAS REDES LOCALES. Tecnología de la Información y la Comunicación

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas

Arquitectura de Redes y Comunicaciones

EXAMEN FINAL SEGUNDA EVALUACION

CLASIFICACION DE LAS REDES POR TOPOLOGIAS DE RED

AREA DE TECNOLOGIA E INFORMATICA. Introducción a las Redes de computadores

Diseño de Redes de Área Local

REDES DE ÁREA LOCAL PREGUNTAS DE EXAMEN

Cortafuegos (Firewalls) en Linux con iptables

HOW TO SOBRE FIREWALL

1 NIC/MAU(Tarjeta de red) "Network Interface Card"

Telecomunicaciones: redes e Internet

Direcciones IP IMPLANTACIÓN DE SISTEMAS OPERATIVOS 1º ASIR. En redes IPv4.

Descripción. Los procesos de comunicación son divididos en 7 capas (layers). Por qué?: Cada capa: Modelo de capas protocol stack

TEMA 3. REDES Y SEGURIDAD INFORMÁTICA

TEMA 4 INDICE. José Luis Comesaña

Repercusión de IPv6 en la Administración General del Estado

Configuración del firewall en Linux con IPtables

Redes - Contenido. 1) Concepto redes 2) Clasificación 3) Dispositivos físicos 4) Configuración red 5) Compartir carpetas 6) Compartir impresoras

Firewall en GNU/Linux netfilter/iptables

REDES INFORMATICAS: Protocolo IP

Cortafuegos (Firewalls) en Linux con iptables

Lista de Control de Acceso (ACL) LOGO

Concentradores de cableado

FORMACIÓN Equipos de interconexión y servicios de red

Tema 6. Funciones y protocolos del nivel de red. Ejercicios propuestos (II).

T5.- Redes de datos. TEMA 5 REDES DE DATOS Elementos de la comunicación Elementos de la comunicación.

Seguridad de la información: ARP Spoofing

Evaluación de los aprendizajes Elabora un cuadro comparativo con las principales características de los componentes básicos de una red de datos.

- ENetwork Chapter 9 - CCNA Exploration: Network Fundamentals (Versión 4.0)

Prácticas de laboratorio de Telemática II

CONFIGURACIÓN DE UNA RED DOMÉSTICA CON ACCESO A INTERNET

GUÍAS FÁCILES DE LAS TIC

Charla de redes. Carlos Hernando ACM Facultad de Informática Universidad Politécnica de Madrid

Informe Final Experiencia 2 Configuración de Firewall, Router y Gateway

TELECOMUNICACIONES Y REDES

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s

COMUNICACIÓN Y REDES DE COMPUTADORES II. Clase 02. Aspetos basicos de Networking Parte 1 de 2

SEGURIDAD EN SISTEMAS INFORMÁTICOS

LAS REDES INFORMÁTICAS

CAPÍTULO 1. LAS REDES...

Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2

Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP

Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables

Redes de Computadoras Capítulo 7: Equipos de comunicaciones

Packet Tracer. Simulación de redes I. José Ángel Vallejo Pinto Universidad de Oviedo. Área de Ingeniería Telemática

Redes (4º Ing. Informática Univ. Cantabria)

EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET

DE REDES Y SERVIDORES

1.Introducción. 2.Direcciones ip

CAPÍTULO HTML Y DHCP DE H0/H2-ECOM100 CONFIGURACIÓN. En este capítulo...

Ing. Ma. Eugenia Macías Ríos. Administración de Redes

Router Fibra Óptica Libertad en una caja. Portal de Configuración

Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-

Direccionamiento IP clásico

CUESTIONARIO SOBRE REDES INFORMÁTICAS

REDES DE ORDENADORES

DIDACTIFICACION DE IPv6 00. TEREDO

Seguridad Informática

Práctica de laboratorio: Visualización de tablas de enrutamiento de host

FUNDAMENTOS DE REDES Y CONECTIVIDAD REDES INFORMATICAS

ADMINISTRACION DE REDES PARA INICIADOS

Transcripción:

Cableado Dispositivos de Interconexión Redes inalámbricas CABLEADO Coaxial Par trenzado Fibra óptica

Coaxial Coaxial - Desventajas -Seguridad -Velocidad (10 equipos -> 1MB/s, 100 -> 0,1Mb/s

Par trenzado! " # " $# " % " &' ()* +, -./ + 0./& ' Par trenzado 1 )! 233345 3 )67# 8 32 1 9 * :!)

Par trenzado Par trenzado ;.<=, >?.<=.<@, >.<@ A<=? A<=! %!? % A<@ $ $ A<@ B 9C? B 4 9C 4! ;!!".<=, >? A<=.<@, > $ A<@ A<=?.<= A<@ $.<@ %

Fibra óptica Fibra óptica - Tipos, %% H -1.2 $ 5H DEC F!! G 1 3 @ $

DISPOSITIVOS DE INTERCONEXIÓN Repetidores Hub Switchs Bridges s Gateways Repetidor Regenera la señal transmitida evitando su atenuación B

HUB Permite conectar varios hosts o segmentos de red. -Limitación de velocidad -Problemas de seguridad Hub... Switchs Al igual que un Hub permite conectar equipos y segmentos de red, pero tiene una memoria asociativa que, a través de la MAC, sólo envía los datos por el puerto destino. Existen switchs que permiten segmentación de red y autentificación por MAC Switch... 4

Switchs Bridges Permiten resolver el problema de limitación de distancias, junto al problema de limitación del número de nodos por segmento. Permiten unir redes de diferentes topologías Cisco Airones 350 Workgroup Bridges 8

s Permite interconectar redes y al permite limitar el tráfico de la red. El router tiene dos funciones básicas: Enrutamiento Filtrado de puertos Cisco 2821 Gateways Se trata de un ordenador o dispositivo de interconexión que permite conectar redes totalmente distintas. Son capaces de traducir información de una red a otra, como por ejemplo las pasarelas de correo electrónico. Cisco AS5800 Series Universal Gateways Red Ethernet Red TookenRing

Puntos de acceso Permiten conectar una red Ethernet con una red inalámbrica Modo Ad-Hoc Puntos de acceso Permiten conectar una red Ethernet con una red inalámbrica 192.168.0.0/24 Punto de Acceso WIFI Modo Infraestructura

Puntos de acceso Permiten conectar una red Ethernet con una red inalámbrica

*) I %:%25 Switch... =%=%2 *) I %:%25 Switch Switch... =%%2...

*) I %:%25 Switch Switch Switch......... %%2 DIRECCIONAMIENTO IP

Direccionamineto IP. Se utiliza para poder identificar cualquier dispositivo de forma única (host, router,...) DNS: Se utiliza para asignarle un nombre de dominio a una dirección IP. Una dirección IP identifica un solo host o router mediante 32 bits. Un dispositivo puede tener más de una dirección IP. (Conectado a más de una red física). También se debe identificar en que red se encuentra el dispositivo. %

# 95 $# 9F 5 Si un dispositivo se conecta a dos redes entonces tiene que tener dos direcciones IP $

Los 32 bits se agrupan en cuatro grupos de 8 bits u octetos. Clases de direcciones Existen 5 clases de direcciones IP: A, B, C, D y E: 37#" B

Clases de direcciones Clases de direcciones Nº de redes Nº de host Clase A Clase B Clase C Clase D 8 2 7 =128 16 2 14 =16.384 24 2 21 =2.097.152 Definida para multicast 24 2 24 =16.777.216 16 2 16 =65.536 8 2 8 =256 Clase E Reservada para usos especiales 4

Direcciones especiales Dirección especial Netid Hostid Fuente/destino Dirección de red Específica Todo a 0 Ninguno Dir. directa de broadcast Específica Todo a 1 Destino Dir. Broadcast limitada. Todo a 1 Todo a 1 Destino Este host en esta red Todo a 0 Todo a 0 Fuente Host específico en esta red Todo a 0 Específica Destino Dirección lookback 127 Cualquiera Destino Direcciones privadas Clase A 10.x.x.x Netids Total 1 B 172.16.x.x a 172.31.x.x 16 C 192.168.0.x a 192.168.255.x 256 Como se comunican las redes Privada -> Pública Pública -> privada Publica, pública Privada, privada 8

*) I %:%25 85$455? %55%$5? 85$455? Switch Switch...... 85$455? 85$455$? 85$455? 85$45$5? "%!&' ' ROUTERS Topologías Configuración

- 969; +A6 5 +3 * * 9 5 +A6.)9*6 6 2 C 965 9 I 96* # F! >5 3 96 F J 6 &0 I9 2/I 9 IK' TOPOLOGÍAS

Dual Home Host Host de Base Dual Screened Host

Screened Subnet Zona neutra Servidores Externos Split-screened subnet Zona neutra Servidores Externos Host de Base Dual Zona neutra2

Split-screened subnet Zona neutra Servidores Externos Zona neutra2 Screened subnet Zona neutra Servidores Servidores Externos Zona neutra VPN Servidores Externos

Mejoras: Utilizar varios host bastion (correcto) Servidores Externos Zona neutra Mejoras: Mezclar el router interior y exterior Zona neutra Servidores Externos %

Mejoras: Mezclar el router exterior y el host bastion (OK) Zona neutra Mejoras: Mezclar el router interior y exterior (MAL) Zona neutra $

Mejoras: Utilizar varios routers interiores (MAL) Servidores Externos Zona neutra Mejoras: Utilizar varios routers interiores Servidores Externos Zona neutra Red interna 1 2 B

Mejoras: Utilizar varios routers exteriores Zona neutra Servidores Servidores Externos TOPOLOGÍAS DE REDES INALÁMBRICAS 4

Modo bridge eth0: IP publica eth1: 192.168.0.1/24 192.168.0.0/24 Punto de Acceso eth0 ath0 ath0 Servidor Linux eth0: 192.168.0.2/24 p.e. 192.168.0.1 DNS: 150.214.156.2 Cliente ath0: 192.168.0.4/24 p.e.: 192.168.0.1 DNS: 150.214.156.2 br0: 192.168.0.3/24 Zona neutra eth0: IP publica eth1: 192.168.0.1/24 192.168.0.0/24 eth0 ath0 Servidor Linux (iptables) eth0: 192.168.0.2/24 p.e. 192.168.0.1 DNS: 150.214.156.2 Zona Neutra 10.0.0.0/24 ath0 Cliente ath0: 10.0.0.13/24 p.e.: 10.0.0.1 DNS: 150.214.156.2 ath0: 10.0.0.1/24 8

Servidor VPN eth0: IP publica eth1: 192.168.0.1/24 ppp0 DATOS CIFRADOS ppp0 192.168.0.0/24 eth0 ath0 Servidor Linux (VPN) eth0: 192.168.0.1/24 ath0: 10.0.0.1/24 ppp0:192.168.0.2/24 Zona Neutra 10.0.0.0/24 ath0 Cliente ath0: 10.0.0.13/24 ppp0:192.168.0.100/24

CONFIGURACIÓN Un router es un dispositivo de interconexión que permite regular el tráfico que pasa entre varias redes. Un router es muy útil a la hora de defendernos de posibles intrusiones o ataques externos TABLAS DE ENRUTADO: Encaminamiento clásico Encaminamiento regulado

Tablas de enrutado ENCAMINAMIENTO CLÁSICO: Las reglas utilizadas para encaminar los paquetes se basan únicamente en la dirección de destino. Se distinguen las siguientes reglas: Permitir un equipo de nuestra red Permitir cualquier equipo de nuestra red Permitir un equipo de otra red Permitir cualquier equipo de otra red Tablas de enrutado ENCAMINAMIENTO REGULADO: la explosión del uso de Internet y la llegada del concepto de calidad de servicio (QoS) y la seguridad, los routers utilizan el llamado encaminamiento regulado, con el que, a la hora de escribir la tabla de enrutado, se pueden utilizar los siguientes elementos: Interfaz Origen / Destino. Normalmente es una dirección IP, pero algunos firewalls permiten utilizar nombres de equipos o usuarios. Puerto Seguimiento de los lugares por donde pasa el mensaje Tiempo en el que es válida la regla Autentificación de usuarios Acción: aceptar, denegar reenviar y registrar.

Tablas de enrutado ENCAMINAMIENTO REGULADO: 0L () / 23MF 6&/2<' * 20N 0 * 0N 7 +,-!. 30N * 2: / Tablas de enrutado ENCAMINAMIENTO REGULADO:

eth0: 150.214.86.9/24 eth1: 192.168.0.1/24 192.168.0.0/24 29!* > 2/6 > 2/ > IP origen / destino O ) 5 85$%55? A 85$%55< 85$%55?$ A 85$%5<5< 85$%55?4 A 85<5<5< 555? A <5<5<5< 85$%55? A 7 &55'

Puerto 36 * &* M6 '#PF P * &* M' 5 @ 3) 25 01!!# 0./.31,3. %./ %, 4"../ // "../ Acción ;, **!; ** 2# 3J ** 2/ %

eth0: 80.7.4.32/24 eth0: 192.168.0.1/24 Zona neutra 192.168.0.0/24 Servidor web 192.168.0.2/24 eth0: 192.168.0.9/24 eth0: 192.168.10.1/24 192.168.10.0/24 IPTABLES $

EJEMPLO IPTABLES (%# 2/;B5$55 ;%%5%%55 /55;B5$55,;%55%$5 eth1: Red interna 2/;555 ;%%5%%5%%5 4:% N#2/555 B5$55 A2 345 2/;555% ;%%5%%5%%5 /M:;555 Habilitar el acceso de la red interna a Internet IPTABLES Habilitamos el reenvío de paquetes ip_fordwarding: echo 1 > /proc/sys/net/ipv4/ip_forward Se puede guardar también en /etc/sysctl.conf Limpiamos la configuración del cortafuegos: iptables F iptables t nat F B

Habilitar el acceso de la red interna a Internet IPTABLES Establecemos que por defecto lo elimine todo iptables P INPUT DROP iptables P FORWARD DROP iptables P OUTPUT DROP Permito las comunicaciones internas iptables A INPUT i lo j ACCEPT Iptables A OUTPUT o lo j ACCEPT Acceso de la red Interna en el puerto 80/TCP y 53/UDP IPTABLES Habilitamos NAT para la red interna iptables t nat A POSTROUTING s 10.0.0.0/24 d 0.0.0.0/0 j MASQUERADE Filtramos todo menos DNS y WEB iptables A FORWARD s 10.0.0.0/24 p TCP --dport 80 j ACCEPT iptables A FORWARD s 10.0.0.0/24 p UDP --dport 53 j ACCEPT Permito las conexiones que se crean a partir del DNS y WEB Iptables A FORWARD m state --state RELATED,ESTABLISHED j ACCEPT 4

Arquitectura: Host Bastión Seleccionado IPTABLES Redirigimos el tráfico al servidor web iptables t nat A PREROUTING i eth0 p tcp --dport 80 j DNAT -- to 10.0.0.100:80 ISA SERVER 8

. ISA Server 0.6 ISA Server!!"