DHCP NAT. Redes WAN. DHCP y NAT. Esteban De La Fuente Rubio esteban@delaf.cl L A TEX. Universidad Andrés Bello. 27 abr 2011



Documentos relacionados
Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

Protocolo ARP. Address Resolution Protocol

Qué es DHCP? Una herramienta que puede hacer más agradable la vida de los administradores de una red local.

TUTORIAL - DHCP. RAFAEL BRITO HERNÁNDEZ ( ) Sistema III-Grupo 1 Profesor: José Doñe

Cómo funciona? En la NAT existen varios tipos de funcionamiento: Estática

DHCP:Dynamic Host Configuration Protocol

DHCP. Dynamic Host Configuration Protocol. Protocolo de Configuración Dinámica de Host. Administración de Redes de Computadores

SERVICIOS. UF 1- Servidor DHCP

Examen Cisco Online CCNA4 V4.0 - Capitulo 7. By Alen.-

Vielka Mari Utate Tineo Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRACTICA NO. 13, SERVIDOR DHCP EL SERVIDOR DHCP

Figura 1. Red de ejemplo para DHCP Server

Clase 26 Soluciones al problema de direccionamiento Tema 7.- Ampliación de temas

Configuración del Servidor de DHCP

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

(decimal) (hexadecimal) 80.0A.02.1E (binario)

CCNA 4 v3.1 Módulo 1: Escalabilidad de direcciones IP. 2004, Cisco Systems, Inc. All rights reserved.

Capa de red de OSI. Semestre 1 Capítulo 5 Universidad Cesar Vallejo Edwin Mendoza emendozatorres@gmail.com

Servidor DHCP. Rocío Alt. Abreu Ortiz

Configuración Servidor DHCP

1 of 6. Visualizador del examen - ENetwork Chapter 5 - CCNA Exploration: Network Fundamentals (Versión 4.0)

HOWTO: Cómo configurar SNAT

Introducción. RARP. BOOTP (la misma IP a la misma MAC). DHCP (distintas IPs a la misma MAC). Administración y Gestión de Redes 1

Definición de servidor DHCP

CAPÍTULO HTML Y DHCP DE H0/H2-ECOM100 CONFIGURACIÓN. En este capítulo...

NAT y DHCP Server en los Speedlan

Práctica 7 Network Address Translation en routers Cisco

Servidor DHCP. Existen tres métodos de asignación en el protocolo DHCP:

Expositora: Cindy Prada Hurtado

Cursos ISLA 2007: Administración Avanzada Linux

CÓMO CONFIGURAR DHCP EN SUSE LINUX

- ENetwork Chapter 6 - CCNA Exploration: Network Fundamentals (Versión 4.0)

Práctica 4 - Network Address Translation (NAT)

EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET

Redes de área local Aplicaciones y Servicios Linux Servidor DHCP

MECANISMOS DE TRANSICIÓN MECANISMOS DE TRANSICIÓN. Alberto Cabellos Aparicio

Capítulo 7: Implementando Servicios de direccionamiento IP

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe Como crear un Servidor DHCP en ClearOS

4. Dynamic Host Configuration Protocol (DHCP)

Redes de área local Aplicaciones y Servicios Linux Servidor DHCP

Práctica 9: Configuración de NAT y DHCP

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones IP o protocolos de capa superior.

En caso de que el cliente nunca haya obtenido una concesión de licencia de un servidor DHCP:

Montaje de una red doméstica

Instituto Tecnológico y de Estudios Superiores de Monterrey Práctica de Laboratorio 4 Implementación de un NAPT

CFGM. Servicios en red. Unidad 2. El servicio DHCP. 2º SMR Servicios en Red

Proyecto de Grado 2008 Anexo VII IP4JVM Glosario

ARP. Conceptos básicos de IP

Servidor FTP. Ing. Camilo Zapata Universidad de Antioquia

Aspectos Básicos de Networking

Qué es DHCP? Funcionamiento del protocolo DHCP. DHCP 20 de octubre de 2011

Uso de servidor DHCP para redes de voz y datos

Julio Gómez López Universidad de Almería

DHCP. Simplificando la gestión de direcciones IP. El protocolo DHCP permite manejar rangos de direcciones IP de forma dinámica y automatizada.

TELECOMUNICACIONES Y REDES

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras

5.4.- Instalación de un Servidor DHCP en Ubuntu Configuración de un Servidor DHCP en Ubuntu

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Roles y Características

Universidad de Antioquia Juan D. Mendoza V.

La vida en un mundo centrado en la red

REDES INFORMATICAS: Protocolo IP

2. Qué dispositivo se debe utilizar para enrutar un paquete a una red remota? A switch de acceso B servidor de DHCP C hub D router

UNIDAD DIDACTICA 10 DYNAMIC HOST CONFIGURATION PROTOCOL - DHCP

Ing. Ma. Eugenia Macías Ríos. Administración de Redes

Semestre I Aspectos básicos de Networking

Almacenamiento virtual de sitios web HOSTS VIRTUALES

qwertyuiopasdfghjklzxcvbnmqwerty uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq

Seguridad de la información: ARP Spoofing

Universisdad de Los Andes Facultad de Ingeniería Escuela de Sistemas. Capa de Red. Mérida - Venezuela Prof. Gilberto Díaz

Introducción a las Redes de Computadoras

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula:

Universidad Técnica Federico Santa María Departamento de Electrónica. Proyecto Redes de Computadores Elo322 Routers, Servidor Virtual y Seguridad

DHCP Protocolo de configuración dinámica de host

Redes (4º Ing. Informática Univ. Cantabria)

Dynamic Host Configuration Protocol (DHCP)

CONFIGURACIÓN DE UNA VPN TIPO INTRANET:

Práctica de laboratorio: Uso de Wireshark para examinar una captura de UDP y DNS

Semana 10: Fir Fir w e a w lls

Coexistencia y Transición. Juan C. Alonso juancarlos@lacnic.net

CONEXIÓN A INTERNET Y USO DEL ANCHO DE BANDA CON EQUIPOS VS-DVR

Tabla de contenidos. . Qué es DHCP? .Licencia. .Requerimientos mínimo de hardware y software. .Instalación. Servidor_DHCP

Laboratorio Configuración de un Servidor DHCP

CONFIGURACIÓN DE FIREWALL EN CLOUD DATACENTER

EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET

Protocolos de Comunicación TCP/IP Trabajo de Laboratorio N 3

1.Introducción. 2.Direcciones ip

Práctica 10 - Network Address Translation (NAT)

Implementación de servicios de direccionamiento IP

WINDOWS : SERVIDOR DHCP

Configuración de hosts

Iptables, herramienta para controlar el tráfico de un servidor

IP MULTICAST. Ing Camilo Zapata Universidad de Antioquia

ESCALABILIDAD DE NÚMEROS IP

Luis Villalta Márquez

Lista de Control de Acceso (ACL) LOGO

APENDICE B: ACCESO A TRAVÉS DE INTERNET

Direcciones IP y máscaras de red

Redes Locales: El protocolo TCP/IP

Transcripción:

y esteban@delaf.cl L A TEX Universidad Andrés Bello 27 abr 2011

Tabla de contenidos 1 BOOTP 2

BOOTP Dynamic Host Configuration Protocol Qué equipos utilizarán? Tarea primordial: asignar dirección IP.

BOOTP Tipos de asignación: Dinámica: se elige una IP de un pool y se asigna al cliente. Estática: se tiene una relación IP-cliente mediante la dirección física del cliente.

(2) BOOTP Pasos de la asignación: Descubrir: envio de DISCOVER buscando servidores. Ofrecer: el servidor busca una IP, crea entrada ARP y envia la oferta al cliente mediante OFFER. Solicitar: cliente envia REQUEST para dar origen al arrendamiento y renovar el arrendamiento. Acusar: servidor envia ACK, igual que el OFFER pero con el tipo de mensaje distinto. Cliente hace busqueda ARP para la IP asignada, al no encontrar resultado la IP es válida.

(3) BOOTP Otros envios entre cliente y servidor: NAK DECLINE RELEASE INFORM

(4) BOOTP Figura:

BOOTP BOOTP Predecesor del protocolo. Utilizado en el arranque de la máquina, originalmente en máquinas sin disco. Utiliza puertos UDP 67 y 68 (al igual que ).

BOOTP (2) BOOTP Diferencias entre y BOOTP: Diseñado para tener una configuración previa con la relación IP-cliente. BOOTP no utiliza arrendamiento, IP es fija y permanente para un cliente. proporciona parámetros adicionales (como el nombre de dominio).

Formato mensaje BOOTP Mismo formato que BOOTP por temas de compatibilidad, pero con un campo de opciones de. Código de operación: tipo de mensaje (1=solicitud, 2=respuesta). Tipo de hardware: tipo de hardware utilizado en la red (1=Ethernet, 15=Frame Relay, etc). Longitud de la dirección de hardware. Saltos: utilizado cuando hay relay. Identificador de transacción (generada por el cliente). Segundos: segundos transcurridos desde que el cliente comenzó a intentar adquirir o renovar un arrendamiento.

Formato mensaje (2) BOOTP Señaladores: usado para el señalador de broadcast. Dirección IP del cliente. Dirección IP asignada. Dirección IP del servidor. Dirección IP del gateway: utilizado cuand hay relay. Dirección de hardware del cliente. Opciones.

Formato mensaje (3) BOOTP Figura: Formato mensaje

Formato mensaje (4) BOOTP Figura: Descubrimiento

Formato mensaje (5) BOOTP Figura: Oferta

A tener en cuenta BOOTP No definir más de 3 DNS. Definir un tiempo de arrendamiento prudente según red. Colocar direcciones IP asociadas a direcciones físicas fuera del pool. Servidor servirá una red por interfaz física del servidor.

dhcp3-server BOOTP Instalación # apt-get install dhcp3-server Archivo de configuración /etc/dhcp3/dhcpd.conf option domain-name "delaf.cl"; option domain-name-servers 172.16.1.1, 208.67.220.220; max-lease-time 7200; subnet 172.16.1.0 netmask 255.255.255.192 { range 172.16.1.40 172.16.1.62; option routers 172.16.1.1; }

Direcciones IPs Las direcciones IPs se clasifican en: Direcciones IPs públicas. Direcciones IPs privadas.

Direcciones IPs públicas Direcciones IPs públicas están registradas bajo alguno de los RIR (Regional Internet Registry). Estos asignan las IPs a los ISP. Organizaciones solicitan IPs a los ISP. IP pública solo puede ser asignada por quién haya solicitado una. IPs publican no deben utilizarce en redes privadas. Únicas en toda la red de internet.

Direcciones IPs públicas (2) Figura: Zonas de cada RIR

Direcciones IPs privadas Menor cantidad que IPs públicas. 3 rangos definidos: 10.0.0.0 a 10.255.255.255 172.16.0.0 a 172.31.255.255 192.168.0.0 a 192.168.255.255

Direcciones IPs privadas permiten tener detrás de una única dirección pública muchos hosts conectados. Direcciones IPs privadas no son visibles en Internet. Se debe hacer un mapeo de dirección privada a dirección pública:. : network address translation.

(2) Cuando un host envia paquetes fuera de la red traduce la IP interna a una dirección externa. Para los usuarios externos, el tráfico que sale desde la IP del equipo que hace pertenece toda a un mismo host. Principal uso para el ahorro de direcciones IPs públicas. Agrega privacidad y seguridad a la red. operará generalmente en los equipos de borde.

(3) Conceptos de direcciones: Dirección local interna. Dirección global interna. Dirección global externa. Dirección local externa. Cuando la dirección global externa es igual a la dirección local externa?

(4) Figura: Red usando

Pregunta Es obligación utilizar IP pública para las direcciones externas del? Por qué? De un ejemplo práctico de su justificación?

Un host interno envia un paquete a la red externa. Router de borde cambia IP interna por IP externa. Se envia paquete y espera respuesta. Router recibe respuesta y según IP de destino externa envia la respuesta hacía el host en la red Interna.

(2) Figura: de

(3) Tipos de traducción: Dinámica: asigna un conjutno de direcciones públicas según orden de llegada. Estática. se realiza una asignación 1:1 (utilizada en servidores). Qué pasa si hay más sesiones de usuarios abiertas que IPs externas disponibles?

Sobrecarga de Sobrecarga de o PAT (Port Address Translation) asigna varias direcciones IP privadas a una única dirección IP pública. estándar de los router SOHO. ISP asigna IP al router y varios host pueden navegar por Internet de manera simultánea. Se hace una traducción utilizando IP y puerto de origen. Si el puerto ya fue ocupado por otro host en el equipo que hace se utiliza el siguiente puerto libre. Si no hay más puertos disponibles se utiliza la siguiente dirección IP (de estar configurada).

Sobrecarga de (2) Diferencias entre y la sobrecarga de traduce direcciones IP en una relación 1:1, PAT traduce IP y puertos (permitiendo que varios host usen la misma IP al mismo tiempo). PAT selecciona los puertos que ven los host de la red pública. enruta los paquetes entrantes hasta el destino interno mediante la IP de origen entrante. Mediante PAT esto se realiza consultando por la relación IP puerto.

Reenvío de puertos Reenvío de puertos, tunneling o port forward consiste en reenviar una solicitud a un puerto de un host hacia otro host (y otro puerto). Permite a usuarios externos de la red llegar a un servicio que este situado en la red interna. no permite iniciar solicitudes hacia un puerto específico hacia el interior (si hacia el exterior) he aquí la utilidad de este método. Evita tener una IP pública para cada servicio de la red interna. Ejemplo: servidor web en red interna sin IP pública en él.

Ventajas hace posible que se requieran pocas direcciones externas para admitir muchos hosts internos. aumenta la flexibilidad de las conexiones con la red pública. proporciona uniformidad en los esquemas de direccionamiento internos de red. proporciona seguridad de red.

Desventajas Menor rendimiento. Protocolos dependen de que los paquetes no sean modificados desde el origen al destino. También se pierde la capacidad de rastreo de extremo a extremo. El uso de también complica el funcionamiento de los protocolos de tunneling, por ejemplo IPsec al modificar valores de los encabezados. Problemas con los servicios que requieren el inicio de conexiones TCP desde el exterior de la red.

mediante iptables Para la configuración y habilitación de nat se utilizará IPtables. Se definiran varias IPs en una sola interfaz de red. Mediante MASQUERADE se hará *:1 Mediante D y S se hará 1:1 Mediante D se hará port forward. Nota: revisar laboratorio 01.