Configuración de puntos de acceso



Documentos relacionados
Configuración de puntos de acceso

Configuración de un punto de acceso inalámbrico

Infraestructura de las WLANs

Manual de WRP300 Repetidor de 300 Mbps N

Procedimiento de configuración básica del Router Wireless Broadband Router para el servicio AVIPLUS (Iberbanda) Modelo: WR514R2

Manual de WAP300CP Punto de Acceso de 300 Mbps N

Red inalámbrica con tres veces más velocidad y cinco veces más flexible

CROTALUS CPE. Manual de configuración. AP/Cliente Exterior n 251mW

Manual GOLD-DDWRT b/g 251mW

Guía de Instalación Rápida

Configuración Múltiples SSIDs + VLANs en APs Autónomos

Punto CEIBAL Anexo técnico

Tema 3. TOPOLOGÍAS INALÁMBRICAS. Alejandro Carrasco Muñoz Jorge Ropero Rodríguez

Repetidor Inalámbrico SN-DDWRT740 (Windows 7/8)

Dirección General de Educación Superior Tecnológica INSTITUTO TECNOLÓGICO DE SALINA CRUZ

DRUZ. Número de parte AG DRUZ DRUZ. Adaptador inalámbrico P/VIPN Adaptador inalámbrico P/VIPN-2000

Redes de área local Aplicaciones y Servicios Linux Enrutamiento

Consideraciones Generales: Tradicionalmente, debido al medio de transmisión físico, las redes cableadas son más seguras que las redes inalámbricas.

Adaptador Inalámbrico Altas Prestaciones

UD2.notebook. May 07, Tema 2. Redes. Sonia Lafuente Martínez

CCNA 3 EXAMEN 7 SU PUNTUACION ES 100%. RESPUESTAS CORRECTAS AL PRIMER INTENTO: 21/21 EJERCICIO COMPLETADO

GUÍA PARA LA CONEXIÓN DE DOS ROUTER POR CONSOLA REDES II

Capítulo 1. Introducción

EXAMEN RECUPERACIÓN SEGUNDA EVALUACION

CCNA 1 v3.0 Módulo 5 Cableado LANs y WANs Docente: Mg. Robert Romero Flores

ÍNDICE PRÓLOGO... XIII CAPÍTULO 1. LA REVOLUCIÓN INALÁMBRICA... 1

Configuración básica del Router WIFI Zyxel P320-W para el servicio AVIPLUS (Iberbanda) Modelo: Zyxel Prestige 320-W (P-320W)

INSTITUTO TECNOLOGICO DE SALINA CRUZ REDES DE COMPUTADORAS REALIZADA POR: JIMENEZ GARCIA ANGEL DANIEL

Laboratorio práctico 5.5.3: Desarrollo de las ACL para implementar conjuntos de reglas de firewall

Configurar la red local

Fundamentos y Análisis de una Red Local

ENHWI-N3. Router inalámbrico n

CURSO DE REDES INALÁMBRICAS WIFI SEGURAS

CROTALUS DD-WRT. Manual de configuración. AP/Router/Repetidor Multifunción n 251mW

Tener la WiFi abierta implica tener nuestra conexión a Internet compartida, además de otros riesgos:

2011 Encore Electronics, Inc.

Cómo conectar un Comunicador RightKey RK-IP4 a una red Wifi existente para el monitoreo de alarmas vía IP

Mejores prácticas de Seguridad en Línea

En primer lugar conectamos un cable Ethernet desde un equipo a un router. Ponemos el equipo en la misma red y como puerta de enlace.

Diseño de Redes Inalámbricas Taller de Redes de Computadores

Profesor Santiago Roberto Zunino. Página 1

FUNDACIÓN TECNOLÓGICA DE COSTA RICA Instituto Tecnológico de Costa Rica. Configuración de punto de acceso inalámbrico

Procedimiento de configuración básica del Router Wireless Broadband Router para el servicio AVIPLUS (Iberbanda) Modelo: WR514R2

Introducción al enrutamiento y envío de paquetes

Configuración básica del Router: Barricade Wireless Broadband Router SMCWBR14S-N4 para el servicio AVIPLUS (Iberbanda)

Curso: FT433 - Introducción a la virtualización con VirtualBox

a) Relación con otras asignaturas del plan de estudio

EN2HWI-N3 Router Inalambrico N300 Gigabit para Juegos

Además del Sistema Operativo necesitaremos un adaptador inalámbrico que vamos a describir en el punto siguiente.

Soluciones de Redes para Medianas Empresas

INTRODUCCION. Ing. Camilo Zapata Universidad de Antioquia

TELECOMUNICACIONES Y REDES. Redes Computacionales II. Prof. Cristian Ahumada V.

En el presente manual describiremos con detalle cada una de las funcionalidades de miono.

Práctica de laboratorio 5.5.1: Examen del gateway de un dispositivo

Práctica. Los subestándares de Wi-Fi que actualmente más se están explotando en el ámbito comercial son:

Guía rápida de instalación de la Unidad Base Premium. Observación. Instalación física de la Unidad Base Premium. Equipamiento ADSL» Inalámbrico

Tenga en cuenta que esta es una configuración Básica pero efectiva, rápida y precisa para no tener nuestro Router con una señal abierta.

Network Client Guía de Resolución de problemas

Arquitectura de Redes y Comunicaciones

Contenido de la caja. Guía de instalación de N300 Wireless ADSL2+ Modem Router DGN2200v4

ENH916P-NWY. Conmutador de 16 Puertos Guía del usuario

Practica 4: Redes LAN - WAN

Capitulo 1: Intro. al Enrutam. y reenvio de paquetes

PROCEDIMIENTO DE ENLACE TCPIP

Unidad Didáctica Redes 4º ESO

Duración 11 Meses. Que es una red Clasificación de las redes Arquitecturas de red Elementos que componen una red Placa de red. Cableado.

Configuración básica del Router: Barricade Wireless Broadband Router SMCWBR14S-N4 para el servicio AVIPLUS (Iberbanda)

Router Fibra Óptica Libertad en una caja. Portal de Configuración

REDES INALAMBRICAS CONFIGURACION DE TARJETAS INALAMBRICAS 421/423/424

MÓDULO DE COMUNICACIÓN IP IPS 100 REG

Guía de configuración Access Point DWL-2100AP

Guía rápida de Instalación 123 Radio LanPro LP-1520ai Modo Punto a Punto, Multipunto + AP (WDS+AP)

P2: Configuración Básica de Redes IP con Equipos TELDAT

Agrega rendimiento y seguridad a la red inalámbrica de tu negocio con el Access Point inalámbrico de doble banda AC1750, con PoE Gigabit

Dispositivos de Red Hub Switch

TELECOMUNICACIONES Y REDES. Redes Computacionales II. Prof. Cristian Ahumada V.

Práctica de laboratorio Conexión y configuración de hosts

Conexión del Dispositivo para Configuración

UNIVERSIDAD AUTÓNOMA DE CHIAPAS LICENCIATURA EN SISTEMAS COMPUTACIONALES

Guía para Instalar un Access Point (AP) INTELLINET en modo Repetidor

Manual de configuración del Ubiquiti Nanostation 2 y 5 (AirOS ) Para hacer un enlace Punto-a-Punto entre 2 Ubiquiti

Guía rápida Arris TG862

REDES LOCALES CONTENIDOS DEL TEMA 3 (I). CONTENIDOS DEL TEMA 3 (II).

EW-7416APn v2 & EW-7415PDn

Gateway 4G LTE + WiFi Exterior. Telecomunicaciones Aplicaciones WHITE PAPER.

Productos. Web Hosting. Tel +52 (442) , (55) Mail Web

[ ] introducción. Sistema de información para el análisis de servicios prestados en redes Ad hoc. resumen. Aura Rosa Beltrán A. Gerardo Gutierrez S.

Práctica de laboratorio 5.2.3b Creación de una WAN enrutada básica

8. Las VLAN 8.1. Visión general de las VLAN La solución para la comunidad de la universidad es utilizar una tecnología de networking

Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2

BIPAC 7402G. Router Cortafuegos ADSL g. Guía de Inicio Rápido

Que router usar. Ubiquiti Nanostation Loco M5

Roamabout Solución de Redes Inalámbricas

BIPAC-711C2 / 710C2. ADSL Modem / Router. Guía de Inicio Rápido

Configurar el ipad 3G para conectar a internet

Dispositivos de internetworking y encaminamiento Tarjeta de Interfaz de red (Dirección física o MAC):

Capitulo 2: Enrutamiento Estático

Manual de configuración WISACOM USB 200/WS-HP800 modo Access Point

MANUAL SOFTWARE OPTILINK 3.0

PRÁCTICA 6 Comunicaciones Inalámbricas: red tipo infraestructura

Transcripción:

Unidad 05 Configuración de puntos de acceso Puntos de Acceso Desarrollado por: IT +46, Basado en el trabajo original de: Onno W. Purbo and Sebastian Buettrich Traducido por Lilian Chamorro

Objetivos Proveer una metodología general para la instalación y configuración de puntos de acceso Brindar la comprensión técnica de cada opción de configuración Hacer que el lector sea consciente de cada opción de configuración Proporcionar datos y trucos generales TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 2

Tabla de Contenidos Consejos generales antes de comenzar Instalación de hardware y firmware Configuración hardware(modelo OSI) Capa física (inalámbrica) Capa de enlace (inalámbrica) Capa de red (en el dispositivo inalámbrico) Capa de aplicación (entrada/salida del dispositivo inalámbrico) TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 3

Consejos generales Lea el manual y conozca el punto de acceso Considere el lugar de la instalación física Planee la red (topología, configuración TCP/IP). Tenga acceso físico a la documentación y material (no en línea) Tome nota de cada paso que realice TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 4

Consejos generales Considere el hardware que necesitará (PC/portátil con interfaces Ethernet e inalámbrica) Considere el software necesario: Herramientas de software TCP/IP (ping, route) Software específico del vendedor Software para medir/detectar señales inalámbricas (Kismet, Netstumbler) TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 5

Instalación física: Interfaces Entrada de alimentación (12 V, 6V...): a la fuente de energía DC Botón de Reset: Usado para reestablecer las opciones de configuración por defecto Conectores LAN (RJ45) Puerto WAN (RJ45): conexión a Internet TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 6

Pasos para configurar un Punto de Acceso Reestablezca el dispositivo, si no está seguro/a de que se encuentra en el estado por defecto. Conecte su computador al dispositivo por cable o inalámbricamente Primero: cambie la contraseña de administración por defecto. Hágalo! Ahora! :) Si su dispositivo puede ser más que un Punto de Acceso: Defina el modo: Punto de acceso, Puente, Cliente, Repetidor, Pasarela? TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 7

Actualización del Firmware Un software escrito en la ROM Es parte permanente del dispositivo Los vendedores actualizan el firmware continuamente Ofrece la última configuración estable Corrige errores reportados Mantenga su firmware actualizado TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 8

Conecte su computador al Punto de Acceso Por cable Cable Ethernet vía HTTP Ethernet, usando el software específico del vendedor (SNMP) Cable serial usando HyperTerminal (si el puerto serial está disponible) Inalámbrico (HTTP(S)) TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 9

Configuración del Hardware (Modelo OSI) Capa física Canal de frecuencia, Potencia de transmisión, Velocidad Capa de enlace Modo (AP, GW, PtP...), SSID, filtros MAC, WEP/WPA, WDS Intervalo de Beacon, RTS/CTS, Fragmentación Capa de red (IP) Capa de aplicación TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 10

Configuración del Hardware (Modelo OSI) WDS: Permite la conexión inalámbrica entre puntos de acceso, ya sea como puente o como repetidor TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 11

Capa física Canal Qué frecuencia está disponible?, haga un site survey del sitio, inspeccione los canales disponibles Tecnología TDD Potencia de transmisión Regulaciones Cuál es su propósito? Mayor cobertura o capacidad? No sature el espectro! Tasa de transmisión: Velocidad vs Estabilidad TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 12

Capa de enlace: Modos de operación Punto de acceso (Access Point Bridging) Puente punto a punto (Repetidor, Ad-Hoc) Enrutamiento punto a punto Adaptador inalámbrico Ethernet (Cliente inalámbrico) Extension del punto de acceso (WDS) Pasarela (Gateway, Router) TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 13

Capa de enlace: SSID SSID = Service Set Identifier El nombre de la LAN inalámbrica Usado para asociar/conectar a una u otra red Sensible a mayúsculas, 32 caracteres alfanuméricos Difundido (broadcasted) o no? TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 14

Capa de enalce: Control de acceso al medio Intervalo de Beacon Incrementar la movilidad Acceso al medio: CSMA/CA RTS/CTS Nodos ocultos Fragmentación Interferencia o áreas pobremente cubiertas TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 15

Capa de enlace: Filtros MAC Sólo permite un conjunto limitado de direcciones MAC Una débil medida de seguridad Los clientes pueden capturar los paquetes y encontrar que dirección MAC tiene garantizado el acceso Cambian su dirección MAC a una aceptada engañar al punto de acceso TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 16

Capa de enlace: WEP y WPA WEP: Débil protocolo de encriptación pero usado frecuentemente Claves de 64 o 128 bit (hexadecimal) Fácilmente puede ser rota por un crack TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 17

Capa de enlace: WEP y WPA WPA: Wireless Privacy Access Maneja las debilidades de WEP, es más robusto WPA Autentique su red con WPA + PSK y encripte la llave con TKIP, es el método más seguro de protección de las redes WiFi, implemente radius en la red La misma llave para el AP, el cliente, equipo bridge, equipo WDS Actualice la clave frecuentemente TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 18

Capa de Red (IP) La Capa de Red no es parte de la red inalámbrica Los puntos de acceso con enrutador incorporado incluyen funcionalidades para enrutamiento, servidor DHCP y enmascaramiento(nat): Dirección IP/Máscara de red Gateway/Enrutamiento DNS para DHCP TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 19

Capa de Aplicación Contraseña del punto de acceso Cambie la contraseña por defecto Seleccione una contraseña segura Previene el secuestro de su punto de acceso TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 20

Conclusiones Siga las instrucciones generales para configurar dispositivos inalámbricos Recuerde los pasos generales(conceptos) para poner a funcionar un punto de acceso o un enrutador inalámbrico Proteja su red inalámbrica contra intrusos, no comparta la llave de seguridad con usuarios, genere llaves conformada entre letras, números y caracteres especiales. TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 21

Conclusiones/recomendaciones Enfóquese en comprender que hace cada parámetro y cómo éste depende de los otros Los Conceptos no son específicos al vendedor o interfaz lo importante es reconocer las configuraciones básicas, aún si éstas tienen diferentes nombres o colores Desactive el broadcast SSID, así un hacker no verá fácilmente el nombre de su red. TRICALCAR www.wilac.net/tricalcar - Versión final. Octubre 2007 22