martes, 11 de enero de 2011

Redes caseras

Estos son los componentes que uds usan para poder conectar maquinas entre si y para darle enlace a Internet, para que no queden dudas, lo que es cada cosa:

Cables: UTP y Cable telefónico, UTP es el cable de 8 pines con el cual interconectar los dispositivos y el cable telefónico el de 2 pines.

Conectores: RJ45 y RJ15, estos son las fichas en las puntas de los cables: RJ45 es el que se usa para cables UTP, RJ15 es el que se usa para Cable Telefónico.

Hubs: este es un pequeño aparato que se usa para interconectar diversas PCs a través de cables UTP, estos son baratos, y ya casi no se venden, ya que los reemplazaron los Switches-hubs, Los hubs solo propagan la información obtenida en un puerto por los demas, creando colisiones y lo cual con una red de varias PCs, reduce la velocidad de transmisión.

Switches-hub: Este tipo de dispositivo aparecio como un aparato para redes caseras, ya que se sacaron muchas funciones del switch (como la posibilidad de crear VLANs, y usar puertos troncales), estos solo tienen bocas de 10/100 mb/s solamente, pero a diferencia de los hubs, estos crean una tabla MAC en sus memorias, memorizando que PC esta conectada a cada puerto, y solo mandan los paquetes al puerto donde esta conectada la PC Correcta, esto permite que las PCs solo les llegue al información correcta, y no la información que no era requerida por esta misma

Switches: Este tipo de dispositivo, es como el switch-hub, pero tiene las características avanzadas de VLANs, puertos troncales y demas cosas, las cuales no usamos en LAN casera, aparte de que son caros.

Placas de Red: Estas son las NICs, las palcas las cuales se van a conectar al puerto PCI de cada PC y nos va a dar acceso a los diferentes recursos.

Modem: Estos son los dispositivos WAN los cuales nos van a dar acceso a Internet, estos tienen la característica de siempre depender de una PC para lograr el logeo al ISP, hay distintos tipos de Modem:

Modem Dial Up: estos modem en su mayoría son internos, y nos van a dar acceso a Internet por medio de discado normal, nos utilizan la línea telefónica, es de baja velocidad (54 kb/s en su mejor caso) y siempre dependen de una PC.

Modem ADSL: estos modem son externos, vienen en versiones Ethernet (RJ45) o USB. Estos tipos de modem utilizan un tipo de acceso por medio del protocolo PPPoE, lo cual también usan la línea telefónica pero al no discar un numero de teléfono, nos dejan la línea libre para hacer o recibir llamadas telefónicas

Modem-Router: Estos tipo de modem son una clase de Modem ADSL, son los mismos que acabo de nombrar en el punto anterior, pero estos son si o si Ethernet (no USB), pero no son todos, estos tipo de modem tiene la posibilidad de poder conectarse a través de una interfaz http o Telnet para configurarlos, muchas veces al contratar un servicio de ADSL, el ISP les entrega un modem Ethernet, el cual se puede configurar como Modem-router, La característica mas importante es que al se Router, se conecta automáticamente a Internet sin depender de una PC y dar conexión a toda la LAN por medio de ruteado de paquetes.


2: Tipos de topología Física
Una ves que ya sabemos que tipos de dispositivos tenemos, vamos a definir que tipo de topología utilizamos, las que les voy a mostrar son variante de Topología Estrella y Topología Estrella Extendida. Para armarlas, hay que definir que topología usar, y esto se debe únicamente a que tipo de dispositivo de Capa 3 tengo, es decir, tengo un Modem o un Modem-router

Caso 1: Modem:
En este caso, hay dos topologías disponibles:


Topología A:

En este caso, la PC server tiene varias funciones, Tiene que conectarse al modem ya sea por vía WinPoET para el caso de ADSL, o DUN para el caso de Dial Up. También tiene que tener un sistema para proveer servicio a las demás PCs (PC-A, PC-B, PC-C). También como ven, la PC- Server, tiene aparte del modem (ya sea incorporado, por Ehternet o USB) tiene 3 placas de red (4 en total si el modem fuese Ethernet), y cada PC cliente tiene 1 sola placa de red.

Topología B:

En este caso, la PC server tiene las funciones de enlace al modem para la conexión a Internet, y tambien tiene que tener un sistema para proveer servicios a las demás PCs (PC-A, PC-B, PC-C), Pero esta topología aparte de tener el modem (ya sea incorporado, por Ethernet o USB), tiene solo 1 placa de red (2 en total si el modem fuese Ethernet), y en cambio utiliza un Hub / Switch hub para conectarse al resto de la PC de la LAN, y las demas PCs siguen teniendo una sola placa de red.

En ambas topologías, es obvio que la conexión se interrumpe cuando la PC-Server se apaga, lo cual es necesario que quede siempre encendida

Caso 2: Modem-Router:

En este caso, solo hay 1 sola topología:

Como verán, hay varios cambios en la topología de red, en este caso, el PC-D que era PC-Server ya no es necesario para sus funciones como server y se convirtió en una PC cliente como las demas, con una unica placa de red. Ahora el Modem-router no depende de una PC para conectarse a Internet, y se conecta a través de un UTP al hub / Switch-hub para darle conexión a las PCs clientes.

3: SO, configuración de protocolos y topología lógica

El tipo de SO que tengan es indiferente, ya que todos se comunican por el mismo protocolo (TCP/IP), el cual hay que configurar.
Al momento de configurar el protocolo, hay que tener varias cosas en cuenta, una es que ninguna PC de la misma Red puede tener la misma IP que otra PC, es decir, no se pueden repetir la IP, todas tienen que tener la misma mascara de Red (que tendría que explicar como funciona, pero les haría un nudo en la cabeza), y las PCs Clientes tienen que configurar una puerta de enlace, al igual que los DNS.

Topología Caso 1-A

Como verán, cada NIC del PC-Server, tiene su propia IP, y cada cliente (PC-A, PC-B, PC-C) tiene el Gateway (puerta de enlace) apuntada a la NIC directamente conectada en PC-Server y las NICs del PC-Server no se configuran Gateway ya que ellas son las puertas de enlaces. Las DNS tienen que estar configurada en todas las PCs, en el caso de las PCs Clientes, se van a configurar las que el ISP les provee, en el caso del PC-Server, no se van a configurar DNS en ninguna de las NICs, ya que las DNS ya están configurada en el protocolo TCP/IP del Modem, el cual aprende automáticamente por DHCP del ISP (de ahí pueden sacar las DNS del ISP con el comando winipcfg)

Topología Caso 1-B

En este caso, todas las PC clientes se van a configurar con el mismo Gateway, y el tema de las DNS es exactamente igual que en el caso 1-A.

Topología Caso 2

En este caso, todas las PC se van a configurar con el mismo Gateway (incluyendo el ex-server ya que ahora es una PC cliente normal) y las DNS ahora se configuran con la IP 192.168.1.1 el cual es el Modem-Router ya que este mismo hace el pedido de DNS por los clientes.

4: Ruteado (solo aplicable a los Casos 1-A y 1-B)

El ruteado es la operación que se hace para transferir de una red a otra red, en este caso, de su red LAN, a las demás redes LAN/MAN/WAN que conforman Internet, acá les voy a explicar algo de teoría, Ustedes configuraron una red LAN privada, que no existe en internet, es decir, las IPs de los Clientes y del PC-Server (las que empiezan con 192.168.1.X) son IPs que no existen en Internet, la única publica que existe en Internet es la que les da el ISP al momento del enlace y es la que identifica al Modem, pero esa IP no pertenece a la red de Ustedes, y por eso ninguno de los clientes en este momento van a poder navegar en la red.
Para que esto sea posible, van a tener que “unir” las 2 redes (la privada o LAN con la publica o Internet) y eso es a través de la conversión de direcciones de los paquetes o Ruteo.
Tienen varias formas para hacerlo, 1 es a través de un programa, por ejemplo Kerio Winroute (el que lo quiera, me manda un PM y se lo mando al E-Mail con el serial) en el cual se configura cual es al placa de red en el que esta conectado el modem y cual es la placa de red donde esta conectada el LAN, y el resto lo hace automáticamente el programa. O tambien pueden utilizar ISC de windows.
En el caso de que Uds. tengan en el PC-Server Windows 2K o XP, puede habilitar ISC, ISC significa Internet Shared Connetion, el cual se activa en las propiedades de la conexión de red en “conexiones de red y adaptador telefónica a redes”, tienen que tildar compartir Internet, y elegir la 2da placa de red que esta conectada hacia la LAN
También pueden configurar un servidor proxy en el PC-server, el cual con solo instalarlo pueden directamente usarlo, pero algunos limitan los puertos con los que el proxy usa y solo podrían usar http (80), https (443), FTP (21) y Sock en sus versiones 4 y 5, pero tambien tendrían que configurar en sus PC-Clientes el acceso a Internet por Proxy, como por ejemplo el Internet explorer (Herramientas-Opciones de Internet-Conexiones-configuracion LAN) y el MSN (Herramientas-Opciones-Conexión) y todos los programas que vallan a Internet.

5: Otros temas.

Firewall: yo personalmente les recomiendo utilizar un firewall en la PC-Server (en el caso 1-A y 1-B, ya que en el caso 2 no es necesario), ya que esta es la unica PC que puede tener ataques externos. Las demas PCs no necesitan Firewall ya que al no estar directamente conectada a Internet, no existen, y no son visibles a ataques, tengan cuidade de agregar en el listado de red segura a la red interna y habilitar todos lo puertos para que puedan verse y navegar los clientes (Ej: Sygate Personal Firewall)

Antivirus: Recomiendo que todas las PCs (PC-server y clientes) tengan un antivirus instalado, ya que todas las PCs se pueden infectar de algun virus. (Ej: AVG)

Spyware: Tambien recomiedo que todas las PCs (PC-Server y clientes) tengan un Anti-Spyware instalado (Ej: Ad-Aware SE)

Verse en la red Interna: Uds pueden verse en la red interna de varias manera, ya se a por IP o por Nombre de la PC (netbeui), fijense que tengan este protocolo instalado en cada PC (en el caso de Windows XP, utiliza Calidad de servicio (QoS). En el caso de que los sistemas operativos instalados sean las versiones Profesional de cada uno (XP o 2K), tienen que ver el tema de permisos:
Los permisos en 2k y Xp en versiones Profesional puede causarles un dolor de cabeza en el momento de verse en la LAN, ya que tienen que permitir a los Usuarios de las demas PC ver su PC...

Reglas de permisos:
1: Desde XP o 2K se puede ver todas las PCs Con Me o 98, Siempre.
2: Desde XP o 2K se puede ver todas las PC con 2k o XP siempre y cuando estemos permitidos en la lista de usuarios de 2k y XP
3: Desde Me o 98 se puede ver todas las PCs con Me o 98, Siempre
4: Desde Me o 98 se puede ver todas las PCs con 2k o XP, siempre y cuando estemos permitidos en la lista de usuarios de 2k y XP

Para permitir usuarios en 2k y XP tienen que ir a Panel de Control-herramientas administrativas-administración de equipos-usuarios locales y grupos-usuarios y agregar tantos usuarios como PCs quieran dejar entrar:
En el caso de Ejemplo: PC-Server utiliza el Usuario Administrador para iniciar sesión local, pero va a tener que agregar como usuarios a José, Andrea y a Martín como usuarios avanzados en su propia PC, entonces desde ese momento José, Andrea y Martín pueden acceder a los recursos compartidos de PC-Server
Lo mismo va a tener que hacer la PC-A para que los demás puedan acceder a los recursos compartidos locales
Pero PC-B y PC-C no hacen nada, solo inician sesión local con Andrea y Martín respectivamente para poder usar los recursos y como en las reglas de permisos, dice que Desde XP o 2K se puede ver todas las PCs Con Me o 98, Siempre, Andrea y Martín van a poder verse siempre, y podran ver a PC-A y PC-Server siempre y cuando los agreguen como usuarios locales.

Consejo y advertencia:
Recomiendo no usar passwords para los usuarios o si no se puede complicar a la hora de dar permisos. Y si o si las PCs con Windows ME y 98 tienen que iniciar sesión con los nombres que están permitidos. En el caso de que al iniciar sesión en ME o 98 se cancele en ves de aceptar, esa PC no podrá utilizar los recursos de red. Y por ultimo, la PC-Server tiene que habilitar la red interna como segura en el Firewall para que este no bloquee los accesos.

1 comentario:

  1. Como a jose manuel le he dicho muy buen trabajo y buen aporte de información.

    ResponderEliminar