Conceptos Esenciales de Redes: Direccionamiento IP, Dispositivos y Seguridad Perimetral

Enviado por Programa Chuletas y clasificado en Informática y Telecomunicaciones

Escrito el en español con un tamaño de 5,84 KB

Tecnologías de Acceso a Redes (LAC y LAD)

Las tecnologías de acceso se clasifican según el tipo de infraestructura utilizada:

LAC (Local Access Network)

Cableadas

  • RTC/RTB: Red Telefónica Conmutada / Red Telefónica Básica.

Inalámbricas

  • NMT/AMPS/TACS/TRAC: Tecnologías celulares analógicas.
  • GSM: Global System for Mobile Communications.
  • EGPRS/EDGE: Enhanced GPRS / Enhanced Data rates for GSM Evolution.

LAD (Local Area Distribution)

Cableadas

  • XDSL: Familia de tecnologías de línea de abonado digital.
  • CATV-HFC: Televisión por Cable - Híbrido Fibra Coaxial.
  • PLC/BPL: Power Line Communications / Broadband over Power Lines.
  • FTTx: Fiber To The X (Fibra hasta el punto X).

Inalámbricas

  • V-SAT: Very Small Aperture Terminal (Comunicación satelital).
  • LMDS/MMDS: Local/Multichannel Multipoint Distribution Service.
  • UMTS/WCDMA: Universal Mobile Telecommunications System / Wideband Code Division Multiple Access.
  • HSPA: High-Speed Packet Access.
  • LTE/SAE: Long-Term Evolution / System Architecture Evolution.
  • WiMax: Worldwide Interoperability for Microwave Access.

Conceptos Fundamentales de Direccionamiento IP

Anycast
Es una dirección que identifica a un grupo de interfaces. Un paquete enviado a esta dirección será recibido solo por la interfaz más cercana.
Multicast
Cuando se envía un paquete, este será recibido por todas las interfaces que forman parte del grupo de multidifusión.
Unicast
Asigna una dirección de red única. Cuando un paquete es enviado, solo se entrega a esa interfaz específica.

Infraestructura de Red y Dispositivos Clave

Máscara de Subred y Puerta de Enlace

La Máscara de Subred determina el número de bits de una dirección IP que identifican la red, permitiendo distinguir la porción de bits que corresponde a los equipos (hosts).

La Puerta de Enlace (Gateway) es la dirección IP que corresponde al router y se utiliza para redirigir el tráfico hacia Internet o hacia otras subredes.

Tecnologías y Dispositivos de Conexión

WiMax (Worldwide Interoperability for Microwave Access)

Es la tecnología que regula las redes metropolitanas inalámbricas (MAN). Posee un radio de cobertura de muchos kilómetros. Por ejemplo, el servicio Wifi Andújar es un ejemplo de red metropolitana.

DNS (Domain Name System)

Los DNS permiten resolver los nombres de dominio y devolver una dirección IP asociada, evitando así la necesidad de memorizar las IPs de los equipos a los que deseamos conectarnos.

Dispositivos de Extensión de Señal

  • Repetidores Inalámbricos: Son extensores de señal WiFi que retransmiten la señal WiFi recibida a un área localizada.
  • Amplificadores: A diferencia de los repetidores, los amplificadores se comunican directamente con su router WiFi mediante un cable.

Dispositivos de Interconexión

  • Concentradores (Hubs): Reúnen todas las conexiones de modo que el fallo de una de ellas no afecta al funcionamiento general de toda la red.
  • Puentes (Bridges): Son componentes que conectan redes con distintas topologías y protocolos en el nivel de subred. Su función es transformar las tramas para que sean compatibles entre sí.
  • Enrutadores (Routers): Son dispositivos que encaminan paquetes entre sus puertos de red, tomando decisiones basadas en la dirección IP de destino.

Seguridad y Acceso Remoto en Redes

Redes Privadas Virtuales (VPN)

Las VPN (Virtual Private Networks) sirven para crear redes privadas para el envío de datos confidenciales. Forman una red virtual dentro de nuestra LAN, pero aprovechan infraestructuras públicas de tipo WAN.

Tipos de Acceso y Conexión

  • Acceso Remoto: El usuario se conecta a la red LAN y crea la VPN con el resto de equipos conectados.
  • Intranet: La conexión unifica segmentos de redes LAN mediante una WAN privada.
  • Extranet: Permite el acceso restringido a los recursos de la red interna a usuarios externos (socios, clientes) mediante una WAN pública.

Mecanismos de Protección

Firewall

El Firewall (cortafuegos) es un software o un dispositivo físico que actúa como barrera de protección, colocado entre una red privada y una red externa (Internet).

Filtros

Son elementos hardware o software que se encargan de filtrar los paquetes indeseados basándose en reglas predefinidas.

Nodo Bastión

Es la máquina (servidor) colocada estratégicamente entre la red LAN e Internet, diseñada para resistir ataques y servir como punto de acceso controlado.

Proxy Caché

El Proxy Caché centra el tráfico entre Internet y una red local. De esta forma, cuando un ordenador vaya a visitar una web, no tiene que conectarse directamente a Internet si el contenido ya está almacenado localmente.

Características del Proxy
  • Permite el acceso a máquinas privadas.
  • Aplica reglas de acceso web.
  • Registra el tráfico de red.
  • Controla el contenido web visitado.
  • Controla la seguridad de la red local.

Entradas relacionadas: