Configuración de Servicios
FTT, AAA, SSH, NTP, SYSLOG,OSPF
Configuración FTP.
FileTransfer
Protocol, Protocolo de Transferencia de Archivos') en informática, es un
protocolo de red para la transferencia de archivos entre sistemas conectados a
una red TCP (Transmission Control Protocol), basado en la arquitectura
cliente-servidor. Desde un equipo cliente se puede conectar a un servidor para
descargar archivos desde él o para enviarle archivos, independientemente del
sistema operativo utilizado en cada equipo.
Paso 1: insertar las Pc , un Router, y un Servidor.
Paso 2: Ingresar
al servidor FTP/DESKTOP/IP CONFIGURACION. Se le asigna la IP address seguido de
la subnet Mack y el Gateway que es la
puerta de enlace.
ejemplo:192.168.1.2 255.255.255.255 192.168.1.1 192.168.1.1
Paso 3: Luego se
registra un usuario en el servidor FTP para que se pueda comunicar con las computadoras enlazadas al servidor, y se le asigna los privilegios de eliminar, renombrar, listar y modificar.esto dependerá de los privilegios que tenga cada usuario en cuanto al acceso de la red. De esta manera se agrega un usuario.
Paso 4: Se le asigna
las IP a cada ordenador.
Ejemplo PC1 :
IP: 192.168.2.2
Subnet Mack: 255.255.255.0
Gateway: 192.168.2.1
Este proceso se realiza con cada computador que se quiera
agregar al servidor FTP
Paso 5: Ingresar al Router e ir a configuración (config), luego
a la interfaz donde están las Fast Ethernet se le asigna la dirección IP y la
puerta de enlace de la PC .
Paso 6: Para realizar una prueba, hay que ingesar a una PC (desktop/commond prompt.) se coloca el comando dir que se utiliza para mostrar todos los archivos que tiene el computador, luego se ingresa el IP del servidor seguido del nombre de usuario y contraseña. al entrar en FTP se coloca nuevamente el comando dir y se muestra todos los archivos que tiene el servidor FTP.
Paso 7: Se realiza una transferencia de archivo a un computador utilizando el comando get + el nombre de archivo o el comando put para cargar un archivo en el servidor, de esta manera se puede comprobar si el servidor FTP funciona.
Paso 8: Salir del FTP y comprobar que el archivo que se transfirió se encuentra en la pc.
Servidor AAA y SSH
AAA
En seguridad informática, el acrónimo AAA
corresponde a un tipo de protocolos que realizan tres funciones: autenticación,
autorización y contabilización (en inglés,Authentication, Authorization and
Accounting). La expresión protocolo AAA no se refiere pues a un protocolo en
particular, sino a una familia de protocolos que ofrecen los tres servicios citados.

SSH
SSH (Secure SHell, en
español: intérprete de órdenes seguro) es el nombre de un protocolo y del
programa que lo implementa, y sirve para acceder a máquinas remotas a través de
una red. Permite manejar por completo la computadora mediante un intérprete de
comandos.
Configuración de AAA y SSH
Configuración Local
Configuración Remota
Servicios NTP Y SYSLOG
NTP
Network Time Protocol (NTP) Es un protocolo de Internet para sincronizar los relojes de los sistemas informáticos a través del enrutamiento de paquetes en redes con latencia variable. NTP utiliza UDP como su capa de transporte, usando el puerto 123. Está diseñado para resistir los efectos de la latencia variable.
SYSLOG
SYSLOG es un estándar
de facto para el envío de mensajes de registro en una red informática IP. Por
syslog se conoce tanto al protocolo de red como a la aplicación o biblioteca
que envía los mensajes de registro.
Un mensaje de
registro suele tener información sobre la seguridad del sistema, aunque puede
contener cualquier información. Junto con cada mensaje se incluye la fecha y
hora del envío.
Configuracion
NTP y SYSLOG
Paso 1:Primero colocamos dos Router.
Paso 2: Entramos
al Router N1
Router>Enable
Router# configure terminal
Router (config)#ntp server 192.168.3.3
Router (config)#ntp update-calendar
Router
(config)#loggin host 192.168.3.1
Router
(config)#service timetamps log datetime msec
Router
(config)#username admin secret 1234
Router (config)#exit
Paso 3:los pasos anteriores
lo aplicamos en el otro Router seguido de los siguientes comandos.
3
Router>enable
Router# configure
terminal.
Router (config)#line
con 0.
Router (config)#login
loc
Router (config)#exit
Router#
OSPF
Open Shortest Path
First (OSPF), camino más corto primero, es un protocolo de red para
encaminamiento jerárquico de pasarela interior o Interior Gateway Protocol (IGP),
que usa el algoritmo SmoothWall Dijkstra enlace-estado (Link State
Advertisement, LSA) para calcular la ruta idónea entre dos nodos cualesquiera
de un sistema autónomo.
Configuración de OSPF
1) Entrar a modalidad de
configuración de terminal del Router.
2) Ejecutar el comando Router OSPF y
se le asigna un numero de proceso, ejemplo Router OSPF 1.
3) Se le asigna un id al Router.
4) Se le dice cuales son los networtk
que van a participar en el OSPF, seguido de la máscara y el código de área.
Ejemplo 192.168.10.0.0.0.0.255
Para configurar el OSPF debe ingresar los siguientes
comandos para cada Router.
R1>enable
R1>#configure
terminal
R1(config)#router
ospf 1
R1(config-router)#router-id
1.1.1.1
R1(config-router)#network
192.168.0.0.0.0.255.255 área 0
R1(config-router)#exit
Snmp
El Protocolo Simple de Administración de Red o SNMP (del inglés Simple Network Management Protocol) es un protocolo de la capa de aplicaciónque facilita el intercambio de información de administración entre dispositivos de red. Los dispositivos que normalmente soportan SNMP incluyen routers, switches, servidores, estaciones de trabajo, impresoras, bastidores de módem y muchos más. Permite a los administradores supervisar el funcionamiento de la red, buscar y resolver sus problemas, y planear su crecimiento.
Frame Relay
(Frame-mode Bearer Service) es una técnica de comunicación mediante retransmisión de tramas para redes de circuito virtual, introducida por la ITU-T a partir de la 2 I.122 de 1988. Consiste en una forma simplificada de tecnología de conmutación de paquetes que transmite una variedad de tamaños de tramas o marcos (“frames”) para datos, perfecto para la transmisión de grandes cantidades de datos.
Proxy
Un proxy, o servidor proxy, en una red informática, es un servidor —programa o dispositivo—, que hace de intermediario en las peticiones de recursos que realiza un cliente (A) a otro servidor (C). Por ejemplo, si una hipotética máquina A solicita un recurso a C, lo hará mediante una petición a B, que a su vez trasladará la petición a C; de esta forma C no sabrá que la petición procedió originalmente de A. Esta situación estratégica de punto intermedio le permite ofrecer diversas funcionalidades: control de acceso, registro del tráfico, restricción a determinados tipos de tráfico, mejora de rendimiento, anonimato de la comunicación, caché web, etc. Dependiendo del contexto, la intermediación que realiza el proxy puede ser considerada por los usuarios, administradores o proveedores como legítima o delictiva y su uso es frecuentemente discutido.
__________________________________________________________________
Vlan
Una VLAN, acrónimo de virtual LAN (Red de área local virtual), es un método para crear redes lógicas independientes dentro de una misma red física.[1] Varias VLAN pueden coexistir en un único conmutador físico o en una única red física. Son útiles para reducir el tamaño del dominio de difusión y ayudan en la administración de la red, separando segmentos lógicos de una red de área local.
La traducción de direcciones de red o NAT (del inglés Network Address Translation) es un mecanismo utilizado por routers IP para intercambiar paquetes entre dos redes que asignan mutuamente direcciones incompatibles. Consiste en convertir, en tiempo real, las direcciones utilizadas en los paquetes transportados. También es necesario editar los paquetes para permitir la operación de protocolos que incluyen información de direcciones dentro de la conversación del protocolo.
Voz IP
Un conjunto de routers que ejecutan HSRP trabaja en equipo para darle la impresión a los hosts de la LAN de que son un único router virtual. Este conjunto es conocido como un grupo de HSRP o grupo en espera. Un único router seleccionado del grupo es responsable del reenvío de los paquetes que los hosts envían al router virtual. Este router se denomina Router activo. Se elige otro router como router en espera. En el caso de que el router activo falle, el router en espera actúa como router activo y realiza las tareas de reenvío de paquetes. Si bien un número arbitrario de routers puede ejecutar HSRP, sólo el router activo reenvía los paquetes enviados al router virtual.
Nat
La traducción de direcciones de red o NAT (del inglés Network Address Translation) es un mecanismo utilizado por routers IP para intercambiar paquetes entre dos redes que asignan mutuamente direcciones incompatibles. Consiste en convertir, en tiempo real, las direcciones utilizadas en los paquetes transportados. También es necesario editar los paquetes para permitir la operación de protocolos que incluyen información de direcciones dentro de la conversación del protocolo.
______________________________________________________________________________
Voz IP
(Voice over Internet Protocol) (Voz sobre Protocolo de Internet o Telefonía IP),
Una categoría de hardware y software que permite a la gente utilizar Internet como medio de transmisión de llamadas telefónicas, enviando datos de voz en paquetes usando el IP en lugar de los circuitos de transmisión telefónicos.
Una ventaja del VoIP es que las llamadas telefónicas a través de Internet no incurren en un gasto añadido a lo que el usuario ya paga por el acceso a Internet.
_________________________________________________________________________________
IP Inspect
Consiste en inspeccionar el trafico que se genera en la red, tales como paquetes HTTP, ICMP, FTP, entre otros
_________________________________________________________________________________
VPN
Una conexión VPN lo que te permite es crear una red local sin necesidad que sus integrantes estén físicamente conectados entre sí, sino a través de Internet. Es el componente "virtual" del que hablábamos antes. Obtienes las ventajas de la red local (y alguna extra), con una mayor flexibilidad, pues la conexión es a través de Internet y puede por ejemplo ser de una punta del mundo a la otra.
________________________________________________________________________________
STP
En un diseño de red se agregan enlaces redundantes con el fin de hacer que una red sea tolerable a fallas, de esta manera si falla un enlace de red tiene capacidad de recuperarse rápidamente a través de otra ruta de acceso sin necesidad que el usuario se de cuenta de la falla.
____________________________________________________________________
HSRP


