jueves, 31 de mayo de 2012

REDES TRONCALES...

LAS VPN

¿Que son las VPN?

Una red privada virtual, RPV, o VPN de las siglas en inglés de Virtual Private Network, es una tecnología de red que permite una extensión de la red local sobre una red pública o no controlada.

CARACTERISTICAS  DE LAS VPN.

OpenVPN provee seguridad, estabilidad y comprobados mecanismos de cifrado sin sufrir la complejidad de otras soluciones VPN como las de IPsec.
Además ofrece ventajas que van más allá que cualquier otra solución como ser:
Posibilidad de implementar dos modos básicos, en capa 2 o capa 3, con lo que se logran túneles capaces de enviar información en otros protocolos no-IP como IPX o broadcast (NETBIOS).
Protección de los usuarios remotos. Una vez que OpenVPN ha establecido un túnel el firewall de la organización protegerá el laptop remoto aun cuando no es un equipo de la red local. Por otra parte, solo un puerto de red podrá ser abierto hacia la red local por el remoto asegurando protección en ambos sentidos.
Conexiones OpenVPN pueden ser realizadas a través de casi cualquier firewall. Si se posee acceso a Internet y se puede acceder a sitios HTTPS, entonces un túnel OpenVPN debería funcionar sin ningún problema.
Soporte para proxy. Funciona a través de proxy y puede ser configurado para ejecutar como un servicio TCP o UDP y además como servidor (simplemente esperando conexiones entrantes) o como cliente (iniciando conexiones).
Solo un puerto en el firewall debe ser abierto para permitir conexiones, dado que desde OpenVPN 2.0 se permiten múltiples conexiones en el mismo puerto TCP o UDP.
Las interfaces virtuales (tun0, tun1, etc.) permiten la implementación de reglas de firewall muy específicas.
Todos los conceptos de reglas, restricciones, reenvío y NAT10 pueden ser usados en túneles OpenVPN.
Alta flexibilidad y posibilidades de extensión mediante scripting. OpenVPN ofrece numerosos puntos para ejecutar scripts individuales durante su arranque.
Soporte transparente para IPs dinámicas. Se elimina la necesidad de usar direcciones IP estáticas en ambos lados del túnel.
Ningún problema con NAT. Tanto los clientes como el servidor pueden estar en la red usando solamente IPs privadas.
Instalación sencilla en cualquier plataforma. Tanto la instalación como su uso son increíblemente simples.

¿COMO SE CONFIGURAN LAS VPN?

  1. En el equipo que está ejecutando Windows XP, confirme que la conexión a Internet se ha configurado correctamente.

    Para obtener más información acerca de cómo probar la configuración de Internet, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    314067  (http://support.microsoft.com/kb/314067/ ) Cómo solucionar problemas de conectividad TCP/IP con Windows XP
  2. Haga clic en Inicio y, a continuación, en Panel de control.
  3. En el Panel de control, haga doble clic en Conexiones de red.
  4. Haga clic en Crear una conexión nueva.
  5. En el Asistente para conexión de red, haga clic en Siguiente.
  6. Haga clic en Conectarse a la red de mi lugar de trabajo y, después, haga clic en Siguiente.
  7. Haga clic en Conexión de red privada virtual y, a continuación, en Siguiente.
  8. Si se lo solicitan, realice una de las operaciones siguientes:
    • Si utiliza una conexión de acceso telefónico para conectarse a Internet, haga clic en Usar automáticamente esta conexión inicial y, a continuación, seleccione la conexión de acceso telefónico a Internet en la lista.
    • Si utiliza una conexión permanente, como un módem por cable, haga clic en No usar la conexión inicial.
  9. Haga clic en Siguiente.
  10. Escriba el nombre de su compañía o un nombre descriptivo para la conexión y, a continuación, haga clic en Siguiente.
  11. Escriba el nombre del host o la dirección del protocolo Internet (IP) del equipo al que desea conectarse y, a continuación, haga clic en Siguiente.
  12. Haga clic en El uso de cualquier persona si quiere que la conexión esté disponible para cualquier usuario que inicie sesión en el equipo o en Sólo para mi uso para que sólo esté a su disposición cuando inicie sesión en la red; a continuación, haga clic en Siguiente.
  13. Haga clic para activar la casilla de verificación Agregar en mi escritorio un acceso directo a esta conexión si quiere crear un acceso directo en el escritorio; a continuación, haga clic en Finalizar.
  14. Cuando se le pregunte si desea conectarse, haga clic en No.
  15. En la ventana Conexiones de red, haga clic con el botón secundario del mouse (ratón) en la nueva conexión.
  16. Haga clic en Propiedades y, a continuación, configure otras opciones para la conexión:
    • Si se va a conectar a un dominio, haga clic en la ficha Opciones y, después, active la casilla de verificación Incluir el dominio de inicio de sesión de Windows para especificar si se va a solicitar información de dominio de inicio de sesión de Windows antes de intentar la conexión.
    • Si desea que el equipo vuelva a marcar en caso de que la conexión se interrumpa, haga clic en la ficha Opciones y, después, active la casilla de verificación Volver a marcar si se interrumpe la línea.
Para utilizar la conexión, siga estos pasos:
  1. Utilice uno de los métodos siguientes.
    • Haga clic en Inicio, seleccione Conectar a y, después, haga clic en la nueva conexión.
    • Si agregó un acceso directo de la conexión en el escritorio, haga doble clic en este acceso directo.
  2. Si actualmente no está conectado a Internet, Windows le ofrece la posibilidad de conectarse.
  3. Una vez que su equipo se conecta a Internet, el servidor VPN le solicita el nombre de usuario y contraseña. Escriba su nombre de usuario y contraseña; a continuación, haga clic en Conectar. Los recursos de red deben estar disponibles del mismo modo que si se conectara directamente a la red.
  4. Para desconectarse de la red privada virtual (VPN), haga clic con el botón secundario del mouse en el icono de la conexión y, a continuación, haga clic en Desconectar.

LAS VLANS

¿Qué es una VLAN?
Una VLAN (acrónimo de virtual LAN, «red de área local virtual») es un método de crear redes lógicamente independientes dentro de una misma red física.

CARACTERISTICAS  DE  LA VLAN…
-Las VLANs tienen los mismos atributos que las LANs físicas-
Los puertos que pertenecen a la misma VLAN pueden recibir lospaquetes de Unicast, Multicast y


Una Vlan es un dominio de Difusión Lógica que se pueden extender por varios segmentos de la Lan física-
Cada VLAN se considera un segmento lógico separado de la red,paquetes destinados fuera de la VLAN o trafico inter-
VLAN debe ser reenviado a través de un ruteador

¿Como se configuran las vlans?
El Switch debe tener soporte VLAN por Puertos o 802.1Q, ademas de tener SNMP para la configuracion por o via , dependiendo del equipo. un switch comun y silvestre (como la mayoria conocemos) no sirve.

Si tienes un switch con esas caracteristicas tienes que habilitar el switch para algun tipo de VLAN (por puerto, 802.1q, por protocolo, etc), creas los ID de las vlan y luego das membresia a los puertos a las distintas VLAN's que creaste.

Bueno es un poco generico, pero depende del equipo en el cual se configura.