Enrutamiento Inter-VLAN, Router-on-a-Stick y SVI.

Enrutamiento Inter-VLAN, Router-on-a-Stick y SVI. Las Vlans han surgido como una herramienta sencilla y bastante eficiente para facilitar seguridad en las redes. Este método  permite crear redes lógicas independientes dentro de una misma red física. Son útiles para reducir el tamaño del dominio de difusión y ayudan en la administración de la red, separando segmentos lógicos de una red de área local. Sin embargo a nivel de capa 2 no es posible comunicar las Vlans entre si, de manera que existe la necesidad de introducir un dispositivo de Capa 3 que nos permite la comunicación…continue reading →

Seguridad en VLANs y sus tipos de ataques.

Seguridad de VLANs. Empresas de diversos sectores, securizan sus redes e infraestructuras con la idea de que los ataques siempre vendrán desde el exterior y olvidan que desde dentro de la misma puede sufrir la mayoría de ataques ya sean intencionados o no. Todo aspecto a recalcar siempre podrá quedarse corto a la hora de tener cubiertas nuestras espaldas dado que con las nuevas tecnologías tanto de ataque como de defensa no podemos tener opciones de quedarnos rezagados a la hora de implementar y de corregir nuestros sistemas. Securizarlos es una opción ineludible,…continue reading →

Configuración Básica de VLAN.

En este artículo se presentan las características básicas de las VLANs (Virtual Local Área Network), y sus ventajas. Se realiza una explicación de sus fundamentos, así como de su implementación paso a paso,  de forma que se pueda comprender su funcionamiento, y junto con video tutorial aprender su configuración básica, sentando las bases para poder avanzar en la implantación y gestión de VLANs. Que es una VLAN Una Virtual Local Área Network (VLAN) o red de área local virtual es un grupo flexible de dispositivos que se encuentran en cualquier ubicación de una…continue reading →

VLAN Y Virtualización.

VLAN Y VIRTUALIZACIÓN Las VLANES son una de las maneras de brindar flexibilidad a la hora de permitir la división de departamentos de forma lógica, es decir, virtualmente. Para comprender exactamente este concepto, a continuación definiremos que es lo que podemos entender por vitrualización: VIRTUALIZACIÓN: Es la realización de un trabajo en segundo plano, es decir, sin que se esté realizando el trabajo físicamente, siendo los resultados de este trabajo igual de efectivos que si se estuviera realizando de forma física. Es como si se estuviera realizando en otra dimensión. Claro está, que…continue reading →

Configurar Port Security en Switches Cisco.

Configurar Port Security en Switches Cisco.   PORT SECURITY Port Security es un feature o característica de los switches Cisco que les permite retener las direcciones MAC conectadas a cada puerto del dispositivo y permitir solamente a esas direcciones MAC comunicarse a través de esa boca del switch. Si un dispositivo con otra dirección MAC intenta comunicarse a través de esa boca, port-securitydeshabilitará el puerto. Incluso se puede implementar SNMP para recibir en el momento en el sistema de monitoreo la notificación correspondiente al bloqueo del puerto.     ¿Cuál es el lado…continue reading →

Seguridad en Switches. Tipos de ataques.

Un switch mal configurado es un agujero de seguridad tan grande como un hub. Como ya sabemos un switch es un dispositivo intermedio de capa 2 es decir trabaja con direcciones MAC, dirección MAC destino y dirección MAC origen y de esta forma establece la conexión entre los dos hosts (puertos del switch) correctos, por defecto el switch es un dispositivo que “aprende”, es decir nada más encenderlo enviará toda la información por todos los puertos al igual que un hub, pero irá memorizando la MAC del dispositivo que hay conectado a ese…continue reading →