Bienvenido(a), Visitante. Por favor, ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

15.707 Mensajes en 3.130 Temas- por 372 Usuarios - Último usuario: Javier Cruz
Mayo 23, 2012, 11:40:21
Foro de Hispabyte.netSeguridad y RedesRedes Informáticas (Moderador: actinio)Tema: Configuracion
Páginas: [1]   Ir Abajo
Imprimir
Autor Tema: Configuracion  (Leído 848 veces)
0 Usuarios y 2 Visitantes están viendo este tema.
JMA_SP
Grupo_Moderadores
Miembro Imprescindible
*
Mensajes: 739



Ver Perfil
« : Febrero 04, 2007, 01:04:05 »


El GateWay o Puerta de Salida que es donde se va a buscar cuando le solicitas una direcci?n IP que no est? en tu rango de direccionamiento.
inet addr:192.168.1.103
Bcast:192.168.1.255
Mask:255.255.255.0


 /etc/resolv.conf
nameserver 80.58.32.97
nameserver 80.58.0.33
En este fichero es donde se especifica el servidor de nombres, que viene a ser como un traductor entre direcciones IP y nombres, ya que en caso de no tenerlo definido lo que escribimos no lo entender?a.
Debido a que nos resulta m?s facil recordar nombres que direcciones IP por ejemplo:
www.hispabyte.net es m?s sencillo que recordar por ejemplo 216.234.160.247
Lo normal es que configuremos un servidor de nombres (DNS: Domain Name Server) primario y en caso de que este no este disponible uno que lo supla que es el secundario. Establecer m?s de dos no suele ser de mucha utilidad pero en algunos casos si se puede.
Los servidores de nombres as? definidos preguntan a su vez a otros de mayor nivel de forma que la telara?a global pueda estar actualizada a nivel global mediante enormes tablas cada d?a en crecimiento.
Pensar que si bien hasta hace un tiempo con 4 n?meros de la IP, de 8 bits cada una (0..255) con un total de 32 bits en lo que se conoce como IPV4 era suficiente el incremento tan espectacular de direcciones ha llevado a en su evoluci?n a IPV6
La ventaja de tener un servidor de DHCP (Dynamic Host Configuration Protocol) es que si tu router (enrutador) lo tiene habilitado y se lo indicas a tu sistema operativo, deber?a darle todos los valores necesarios de forma din?mica, en otras palabras el sistema pregunta al router que valores tiene que poner para poder salir a internet y comunicarse con otros equipos de tu red local.
/etc/hosts
Este fichero como m?nimo debe tener la entrada 127.0.0.1 que hace referencia la localhost o equipo local encontr?ndolo incluso si vuestro adapatador de red un tiene IP configurada, lo podeis ver en linux con el mandato ifconfig   en la entrada que pone "lo", bajo sistemas windows con ipconfig /all (en otros anteriores la forma de ver la configuraci?n de red era con winipcfg).
Tambi?n en este fichero podriamos poner una direcci?n de internet con un nombre asociado de forma que como consulta primero este fichero es donde nos mandar?a, sin preguntar al servidor DNS, pr?ctico en el caso de IP que no cambien de valor. Tambi?n permite definir un alias para el equipo asociado.



Otro fichero interesante es donde se guarda el nombre de vuestro equipo  /etc/hostname
Recordar que posiblemente est? protegido y tengais que modificar los atributos para poder escribir en el nuevos valores o bien modificarlo en modo root (es m?s recomendable).

Para ver las conexiones establecidas podemos utilizar el mandato netstat -al

(Para informaci?n sobre un mandato en concreto con man o bien --help ejemplo: netstat --help  o bien man netstat)

Por tanto si alguna vez no podeis acceder a internet pero si al router pensar en la posibilidad del servidor de nombres, de la puesta de enlace o salida, e incluso de que se haya quedado colgado el router, lo cual suele pasar algunas veces y normalmente se resuelve con un simple reinicio del dispositivo.
Para configurar todo esto lo mejor es utilizar una aplicaci?n como las citadas en las respuestas que hacen de frontend (lo que vemos e interact?a con nosotros) que nos pregunta / verifica y configura todos estos ficheros en un entorno m?s manejable. Los scripts o peque?os programas tambi?n funcionan muy bien, pregunt?ndonos secuencialmente todo lo necesario para la configuraci?n, incluyendo la activaci?n de la tarjeta en el proximo reinicio del equipo para que funcione (ifconfig [up|down])
En knoppix tenemos el mandato netcardconfig que para empezar nos pregunta que interface de red (incluidas las wireless o inhal?mbricas) deseamos activar, a continuaci?n si deseamos utilizar DHCP o IP manual, luego los valores normales IP, m?scara de red, broadcast, dns, gateway en otras distros el mandato puede ser diferente.
« Última modificación: Febrero 09, 2007, 10:46:17 por ElTrapecista » En línea
Cortocircuito
Aprendiz
**
Mensajes: 88



Ver Perfil
« Respuesta #1 : Febrero 09, 2007, 05:01:18 »

Uff interesante articulo y bastante bien explicado por fin me entero  que es el broadcast.

Entonces si tu red es muy grande y tiene muchos equipos (gran rango de direccionamiento), ?estariamos ocultando direcciones ip externas al router?.

Un saludo.
« Última modificación: Febrero 09, 2007, 10:46:57 por ElTrapecista » En línea

"Nunca vayas por el camino trazado, porque conduce hacia donde otros han ido ya." - >>*Graham Bell*>>
ElTrapecista
Grupo_Moderadores
Experto
*
Mensajes: 409



Ver Perfil WWW
« Respuesta #2 : Febrero 09, 2007, 11:31:30 »

Cuando hablamos de configurar nuestras redes estamos hablando de LAN donde el esquema m?s com?n es usar una red privada. Se supone que tenemos control sobre como configurar nuestras redes privadas de manera organizada.

As? mismo cientos de personas comparten la t?pica red privada 192.168.1.x, pero no importa porque su red privada esta conectada a otras redes privadas mediante una WAN lo que imposibilita que el tr?fico privado salte de una a otra.

Espero haberme explicado bien. Lee los enlaces para mas informaci?n.

Saludos
En línea

Me interesa la vibraci
JMA_SP
Grupo_Moderadores
Miembro Imprescindible
*
Mensajes: 739



Ver Perfil
« Respuesta #3 : Febrero 10, 2007, 10:56:55 »

Bueno la verdad es que no dije nada del broadcast. El broadcast es lo que realizan los equipos cuando quieren preguntar algo a toda la red dentro de su rango definido por una m?scara de red, por ejemplo:

Si tenemos una direcci?n IP 192.168.2.15 y nuestra m?scara de red es 255.255.255.0  que en binario es 11111111,1111111,11111111,0000000
Los 1 nos marcan lo que queda fijo no modificable y los 0 lo que s?, de forma que como tenemos 8 ceros todo el rango de 00000000 a 11111111 nos deja situar la ?ltima cifra de 0 a 255. Sabiendo esto queda matizar que "normalmente" se reserva uno de estos n?meros al gateway, puerta de enlace o puerta de salida como lo quieras decir que es como decir si en tu sitio local no encuentras la direcci?n buscalo por esa puerta. Normalmente para dicha puerta se establece un 1 o 254 seg?n les de. Esa puerta de enlace o gateway se suele asignar a la direcci?n (interna porque luego tiene otra externa con otra m?scara distinta, es la pata externa y la interna...) que tiene el router (enrutador) que nos conecta a otras redes distintas de la LAN en lo que se conoce como WAN o red de ?rea extensa. En este sentido para el usuario es transparente porque no tiene porque preocuparse de los enrutamientos hacia o desde los sitios que visita y que pueden pasar por montones de routers intermedios (cada uno implica un salto), prueba por tracerouter, trace route, tambi?n como curiosidad route print (mira tambi?n esto /proc/net/arp para ver rutas, si tienes un nombre de equipo haz un ping y si responde deberias poder listar su IP y su MAC.......http://isa.umh.es/cperf/cpr/Practica 3a TCPIP.pdf)
Luego tenemos otro n?mero que no debemos utilizar en la direcci?n ip y es el 255 porque lo que refiramos a esa direcci?n es como decir heyyy responderme todos y cada equipo le devuelve una contestaci?n (suponiendo que algo como un cortafuegos no lo impida claro). Por eso al ir encaminado a todos en una red una esceso de broadcast puede suponer una degradaci?n en las comunicaciones sobre todo en redes lentas de poco ancho de banda (En linux si hago un ping a 192.168.1.255 me suelta el mensaje ?Do you want to ping broadcast? Then -b o lo que es lo mismo ?Necesitas hacer un ping broadcast? entonces utiliza la opci?n -b  ping 192.168.2.255 -b (poco ?til habitualmente)
Dispositivos como switches gestionables pueden limitar el porcentaje de broadcast que admite.
No hay inconveniente en por ejemplo listar en entorno de red todos los equipos tanto de la red local como de otros equipos a otros lados de routers si pertenecen a una misma red enlazada, incluso teniendo m?scaras de red diferentes (existen dispositivos router / bridges).
Lo habitual es que se haga un estudio previo y se decida que distribuci?n de red se va a realizar sobre todo si pasas de los 50 equipos hacia 10.000...
En esto se debe estudiar las clases y las mascaras:
C?lculos....: http://www.subnetmask.info/
Las diferentes clases de red te indican para que est?n reservadas, esto hace posible que mediante un proxy una red interna que puede tener muchisimos dispositivos IP compartan hacia internet una ?nica.
Para m?s informaci?n la wiki: http://es.wikipedia.org/wiki/Dirección_IP
Espero haber sido de ayuda y disculpar la presentaci?n de texto en bloque, no tengo mucho tiempo para esto.
Por cierto una forma de monitorizar el tr?fico en la red de forma sencilla es mediante el mandato iptraf
« Última modificación: Febrero 10, 2007, 11:24:00 por JMA_SP » En línea
Páginas: [1]   Ir Arriba
Imprimir
Foro de Hispabyte.netSeguridad y RedesRedes Informáticas (Moderador: actinio)Tema: Configuracion
Ir a:  


Tema diseñado por RJ-45 para Hispabyte.net basado en el
theme famouspadexx v.09 designed by Formado Comprido
Downloable here. My present to padexx.de