Vous êtes sur la page 1sur 144

CCNA 4

Acceso a la WAN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 1
Capítulo 1

INTRODUCCIÓN A LAS REDES


WAN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 2
Introducción

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 3
Modelo de red jerárquico

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 4
Arquitectura empresarial

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 5
Redes WAN y modelo OSI

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 6
Conceptos de la capa física

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 7
Conceptos de la capa física

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 8
Protocolos de la capa de enlace

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 9
Conceptos de conmutación

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 10
Opciones de conexiones WAN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 11
Líneas arrendadas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 12
Conexión telefónica ISDN (RDSI)

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 13
Tecnologías de conmutación de paquetes

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 14
Opciones de conexión por Internet

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 15
Tecnología VPN
 Una VPN es una conexión
encriptada a través de una red
pública como Internet
 Beneficios
–Ahorro de costos
–Seguridad
–Escalabilidad
–Compatibilidad con servicios de banda
ancha

 Tipos
–VPN de sitio a sitio
–VPN de acceso remoto

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 16
Selección
de conexión
WAN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 17
Resumen capítulo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 18
Capítulo 2

PPP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 19
Introducción

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 20
Comunicación serial

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 21
TDM

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 22
DCE y DTE

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 23
Protocolos de encapsulación WAN (HDLC)

 HDLC es un protocolo
orientado a bit de la capa de
enlace de datos
 Usa transmisión serial
síncrona
 Su incompatibilidad
multiprotocolo se ha visto
superada mediante el
protocolo cHDLC (Cisco)

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 24
PPP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 25
Enlace PPP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 26
Opciones de configuración PPP

 PPP puede incluir las


siguientes opciones
–Autenticación: CHAP y PAP
–Compresión: Stacker y Predictor
–Detección de errores
–Multienlace
–Devolución de llamadas PPP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 27
Comandos de configuración PPP

 Los pasos son:


–Habilitación
–Compresión
–Monitoreo de calidad de enlace
–Balanceo de cargas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 28
Autenticación PPP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 29
Autenticación PAP y CHAP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 30
Resumen capítulo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 31
Capítulo 3

FRAME-RELAY

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 32
Introducción

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 33
Introducción a Frame – Relay

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 34
Operación de Frame – Relay

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 35
Circuitos virtuales
 La conexión a través de una red
frame-relay se denomina circuito
virtual (VC)
 Existen dos tipos de VC
–SVC
–PVC

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 36
Topologías Frame – Relay

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 37
Asignación de direcciones Frame – Relay

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 38
Configuración Frame – Relay

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 39
Mapas estáticos Frame – Relay

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 40
Problema de horizonte dividido

Una solución puede ser inhabilitar el horizonte dividido, pero esto


es posible solamente con IP, ya que IPX y AppleTalk no. Además
esta acción aumentaría la ocurrencia de bucles
Otra solución es usar una topología de malla completa, pero es
muy costosa. Sólo queda el uso de subinterfaces.

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 41
Problema de horizonte dividido

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 42
Configuración de subinterfaces

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 43
Resumen capítulo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 44
Capítulo 4

SEGURIDAD EN LA RED

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 45
Introducción

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 46
Amenazas comunes: vulnerabilidades

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 47
Medidas de seguridad físicas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 48
Amenazas a las redes e ingeniería social

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 49
Tipos de ataques a redes

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 50
Ataques con acceso
 Explotan vulnerabilidades
conocidas de los servicios de
autenticación, los servicios
FTP y los servicios WEB para
obtener acceso a cuentas,
bases de datos e información
confidencial

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 51
Ataques DOS y DDOS

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 52
Ataques de código malicioso

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 53
Políticas de seguridad

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 54
Administración de seguridad en los
routers

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 55
Protección de acceso administrativo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 56
Configuración de seguridad SSH

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 57
Servicios vulnerables del router

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 58
Protección de los protocolos de enrutamiento:
RIP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 59
Protección de los protocolos de enrutamiento:
RIP

 Los comandos
mostrados se deben
repetir en los demás
routers, en especial el
paso de la creación
de autenticación MD5
(Paso 2)

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 60
Protección de los protocolos de enrutamiento:
EIGRP y OSPF

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 61
Auto-Secure de Cisco

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 62
SDM de Cisco

 Herramienta de administración
basada en WEB
 Se puede ejecutar tanto desde
el router como de forma local
en el computador

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 63
Administración de imágenes IOS

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 64
Recuperación de imágenes IOS

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 65
Recuperación de imágenes IOS

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 66
Recuperación de contraseña

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 67
Recuperación de contraseña

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 68
Resumen capítulo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 69
Capítulo 5

ACL

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 70
Introducción

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 71
Filtrado de paquetes

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 72
Definición ACL

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 73
Tipos de ACL

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 74
Donde ubicar las ACL

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 75
Máscara WILDCARD

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 76
Máscara WILDCARD

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 77
Aplicación ACL a interfaces y VTY

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 78
Edición de ACL numeradas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 79
ACL nombrada

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 80
Agregar una ACL nombrada

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 81
ACL extendidas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 82
Aplicar ACL extendida a una interfaz

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 83
ACL extendida denominada

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 84
ACL complejas

 ACL dinámicas
–Los usuarios que deseen atravesar el router son bloqueados
hasta que usan TELNET para conectarse al router y son
autenticados

 ACL reflexivas
–Permiten el tráfico saliente y limitan el tráfico entrante como
respuesta a sesiones que se originan dentro del router

 ACL basadas en tiempo


–Permiten el control de acceso según la hora del día y la semana

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 85
ACL dinámicas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 86
ACL reflexiva

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 87
ACL basadas en tiempo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 88
Errores típicos con ACL

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 89
Resumen capítulo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 90
Capítulo 6

SERVICIOS DE
TRABAJADORES A
DISTANCIA
© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 91
Introducción

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 92
Trabajos a distancia y conexiones remotas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 93
Conexiones WAN de trabajadores a distancia

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 94
Servicios de banda ancha: cable

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 95
Servicios de banda ancha: DSL

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 96
DSL: Separación de información

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 97
Conexión inalámbrica de banda ancha

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 98
Redes VPN

Los beneficios de usar VPN son:


•Económicos
•Seguridad
•Escalabilidad

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 99
Tipos de VPN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 100
Componentes y características de VPN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 101
Tunneling de VPN  El tunneling permite el uso de redes
públicas como internet para
transportar datos de usuarios
 El tunneling encapsula un paquete
entero dentro de otro paquete y lo
envía por una red pública

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 102
Integridad de datos VPN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 103
Integridad de datos VPN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 104
Protocolos de seguridad IPsec

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 105
Resumen capítulo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 106
Capítulo 7

SERVICIOS DE
DIRECCIONAMIENTO IP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 107
Introducción

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 108
DHCP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 109
Configuración de servidor DHCP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 110
Relay DHCP

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 111
Direcciones públicas y privadas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 112
¿Qué es NAT?

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 113
Sobrecarga de NAT

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 114
Ventajas de NAT

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 115
Configuración NAT estático

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 116
Configuración NAT dinámico

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 117
Configuración NAT sobrecarga

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 118
Configuración NAT sobrecarga

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 119
IPv6

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 120
Características IPv6

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 121
Direccionamiento IPv6

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 122
Tunneling IPv6

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 123
Consideraciones de enrutamiento IPv6

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 124
Configuración de direcciones IPv6

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 125
Configuración de RIPng con IPv6

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 126
Resumen capítulo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 127
Capítulo 8

RESOLUCIÓN DE PROBLEMAS
DE RED

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 128
introducción

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 129
Documentación de red

 Diagnosticar y corregir de
manera eficaz problemas de
red
 La documentación de la red
debe incluir estos
componentes
–Tabla de configuración de red
–Tabla de configuración de sistema
final
–Diagrama de topología de la red

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 130
Documentación de la red Diagrama de topología

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 131
Uso de modelos en capas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 132
Recopilación de síntomas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 133
Tecnologías de conexión WAN

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 134
Interpretación de diagramas de red para
identificar problemas

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 135
Problemas en la capa física

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 136
Problemas en la capa de enlace

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 137
Problemas en la capa de enlace

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 138
Problemas en la capa de enlace

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 139
Problemas en la capa de red

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 140
Problemas en la capa de transporte

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 141
Problemas en la capa de aplicación

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 142
Resumen capítulo

© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 143
© 2007 Cisco Systems, Inc. Todos los derechos reservados. Cisco Public 144

Vous aimerez peut-être aussi