Listas de Control de Acceso (ACL)

Proposito de una ACL ¿Que es una ACL? Una ACL dicho de manera más técnica es una lista de control de acceso, donde podremos obser que el router controlará el acceso de los paquetes y decidirá según la información que hemos añadido a nuestra ACL si descartar o reenviar los paquetes. Varias de las tareas que puede realizar una ACL son, por ejemplo: - Limitar el tráfico de red para aumentar el rendimiento. - Proporcionan control de flujo de tráfico. - Filtran el tráfico según el tipo de tráfico. - Proporcionan a nivel…continue reading →

CONFIGURACIÓN BÁSICA DE UN SWITCH

En la siguiente entrada vamos a comentar la manera de configurar un switch Cisco de forma básica. Una vez encendido el switch y comprobado que se ha ejecutado toda la secuencia de arranque de forma correcta, deberemos configurar unos parámetros básicos para facilitar la gestión del equipo. Lo primero que haremos será configurar el nombre que va a tener nuestro switch, accediendo al modo configuración mediante el comando configure terminal, para después introducir el comando hostname <nombre del equipo>. A continuación, vamos a dotar a nuestro equipo de unos parámetros básicos de seguridad,…continue reading →

Implementación de VLAN

VLAN   Una LAN es, como ya sabemos, una red local. Así que ¿Qué es una VLAN? Una VLAN es una LAN virtual. Con esto quiero decir que es una red lógica en vez de física. Esto nos permite que equipos que se encuentran en diferentes dominios de broadcast actúen como si estuvieran en el mismo dominio. Dicho de otra manera, podemos usar VLAN para simular que equipos que no estén conectados a un mismo Switch actúen como si estuvieran conectados al mismo Switch   Ventajas de una VLAN Una de las principales ventajas es la flexibilidad que las VLAN proporcionan. Al hacer que los equipos actúen como si estuvieran en una misma LAN sin necesidad de…continue reading →

Administración e Implementación de seguridad en los switches

La seguridad en los switches es muy importante en la infraestructura de una red, permitiendo garantizar la confiabilidad al usuario de enviar y recibir información protegida y denegar el acceso a usuarios no autorizados, así evitar ataques maliciosos en la red. En la actualidad existen muchos estándares y protocolos de seguridad permitiendo una red confiable, en este post hablaremos del funcionamiento SSH y la seguridad en los puertos del switch. SSH  Un protocolo que permite la conexión remota es el SSH que nos permite utilizar técnicas criptográficas para garantizar que todas las comunicaciones sean de manera encriptada. Existe también el protocolo telnet, pero no es seguro ya que transmite sin cifrar. Así que en…continue reading →

Enrutamiento de VLAN’s

Enrutamiento de VLAN's ¿Qué son las VLAN’s? Son redes virtuales administradas dentro de una red local. Son herramientas simples y eficientes en la que nos facilita la seguridad de la red y reduce el tamaño de difusión. En los Switches Cisco Catalyst 2960 se pueden llegar a crear hasta 4000 VLAN's. El problema es que no se pueden comunicar entre ellas sin un dispositivo que trabaje en la capa 3 para que los comunique Enrutamiento antiguo: Antiguamente se debía conectar una VLAN a una interfaz física de dicho dispositivo dedicada únicamente a esa…continue reading →

NTP Y SYSLOG

    NTP   NTP son las siglas de Network Time Protocol el cual nos permite sincronizar los dispositivos que funcionan en una red. Esto es muy importante ya que hay una gran variedad de servicios de red que se basan en la correcta sincronización de horarios de los servidores. Para esto, el equipo realiza una referencia a un servidor de horario, que puede comparar y ajustar su fecha y la hora con otro servidor NTP publico en internet. El protocolo NTP utiliza el puerto UDP 123 para establecer la conexión con los servidores…continue reading →