domingo, 18 de octubre de 2015

VPN IPSEC

Vpn ipsec es un conjunto de protocolos que se creo para tener una comunicacion segura en redes privadas virtuales.
es unicast

VPN (tunel GRE )

GRE es un protocolo de VPN no segura que permite multicast

ACL extendida

Filtran el paquete por origen, destino y el tipo de protocolo. 

Son sentencias que se configuran en el dispositivo y se aplican dentro de una interface o sub-interface, y permiten realizar un filtrado de los paquetes que entran o salen de las interfaces.
Existen dos tipos, ambos tipos pueden ser nombradas o numeradas:

ACL estandard

Qué solo filtran el origen del paquete

Son sentencias que se configuran en el dispositivo y se aplican dentro de una interface o sub-interface, y permiten realizar un filtrado de los paquetes que entran o salen de las interfaces.
Existen dos tipos, ambos tipos pueden ser nombradas o numeradas:

Wildcard

Es una secuencia de 32 dígitos binarios que indican a un router que parte de una dirección de red debe coincidir para llevar a cabo determinada acción, se utiliza al configurar sentencias de listas de control de acceso (ACLs), tambien al configurar el protocolo de enrutamiento OSPF.
Las máscaras wildcard, también conocidas como máscaras inversas, utilizan unos y ceros binarios para filtrar tráfico IP (direcciones IP individuales o en grupo) utilizando 2 sencillas reglas:


Como machacar una contraseña

A veces, por diferentes motivos, no seremos capaces de entrar a la configuracion del router,ya sea por olvidarnos la contraseña, por una venganza de un antiguo empleado,etc......  necesitaremos machacar esa contraseña y crear una nueva siguiendo estos pasos:


Guardar configuracion en archivo TFTP

Cada vez que configuramos el router seria buena idea crear una copia de seguridad de dicha configuracion,para ello utilizaremos un servidor externo tftp para maximizar la seguridad del archivo

Rutas dinamicas RIPv1 RIPv2


Rutas estaticas

para que haya  comunicacion, es necesario que los routers sepan que camino tomar para enviar los paquetes y para ello  crearemos rutas.
existe dos tipos de enroutamiento,estatico y dinamico 
en esta entrada veremos los comandos para crear una ruta estatica.

Configuracion inicial de un router


Para empezar debemos saber, qué un router de fábrica viene vacío, o sea sin configuración, por lo que deberemos empezar a configurarlo desde la consola del router y para ello usaremos un cable llamado cable de consola, el cual conectaremos un extremo al puerto serie de un portátil y el otro extremo al puerto de consola del router.