Recursos compartidos en la red
Una red local es caracterizada por prestar varios servicios, entre ellos, compartir
ficheros entre ellos:
• Discos, carpetas y ficheros
Podemos compartir estos recursos como unidad de red mediante protocolos
como el protocolo smb en Windows.
• Impresión
Existe el IPP (Internet Printing Protocol) que permite la comunicación entre
ordenadores e impresoras
• Servicios de infraestructura TCP/IP
La mayoría de servicios en la red son mediante el protocolo TCP/IP, por
ejemplo, los servicios DNS utilizan TCP/IP
Servicio DNS
Un servidor DNS (Domain Name Server) se encarga de “traducir” una cadena de texto a
una dirección IP, esta cadena de texto es conocida como “dominio” la cual es una cadena
de texto que puede estar formada hasta por 255 caracteres separados por puntos de
forma jerárquica, por ejemplo:
dominio: [Link]
Nombre de la máquina Subdominio Dominio de nivel superior
es wikipedia org
Estos servicios tienen 3 componentes principales:
• Clientes DNS
Este cliente genera peticiones al servidor DNS
• Servidor DNS
Recibe las peticiones de los clientes y responden con la dirección si es que
contienen la dirección solicitada
• Zonas de autoridad
Son nombre de dominios sobre la que es responsable el servidor
(.com, .org, .edu, …)
Se puede mostrar y vaciar el caché del DNS con los comandos:
ipconfig /displaydns
ipconfig /flushdns
Página 1 de 7
Existe también los servidores WINS que se encarga de las mismas funciones que los
servidores DNS, pero es propietario de Windows.
Servicio DHCP
El servicio DHCP (Dynamic Host Configuration Protocol) permite que los dispositivos
ubicados en una red puedan obtener una dirección automática según como este
configurado el servidor DHCP.
Intranet y Extranet
Las Intranet y las Extranet son dos tipos de redes de área local que te permiten trabajar
de manera diferente. Las intranets se utilizan en entornos de trabajo, por ejemplo, en la
comunicación entre empleados. Las extranets permiten a terceros colaborar en una red,
por ejemplo la página de tu cuenta en un banco. Y por último está el internet que es de
acceso público.
Servicio de correo
Existen 3 protocolos utilizados por los servidores de correo, estos son:
• IMAP
Significa: “Internet Message Access Protocol” permite acceder al usuario a su
bandeja de correo desde cualquier dispositivo y desde cualquier lugar. Los
correos no se almacenan en el equipo
• POP
Significa: “Post Office Protocol” este servicio comprueba y descarga todos los
correos nuevos que tengas en tu bandeja de entrada
• MIME
Significa: “Multipurpose Internet Mail Extension” este protocolo permite incluir
cualquier información adicional en forma de archivo (ya sea de imagen, de
video, de voz, …)
Sistemas de almacenamiento en la red
Existen tres tipos de sistemas de almacenamiento:
NAS Los discos están conectados a la red local y las estaciones o servidores utilizan
la red para acceder a ellos.
Consiste en conectar una serie de discos duros a una controladora que suma
SAN sus capacidades formando un espacio de almacenamiento global. Después, este
sistema se conecta a servidores que gestionan los datos
DAS Cada estación de red tiene sus discos y los sirve a la red a través de su interfaz
de red.
Página 2 de 7
El acceso remoto a la red
El acceso a los servicios en una LAN suelen ser accesible solo para los miembros de la
misma LAN, pero hay algunas ocasiones en las que podemos acceder a estas.
• Líneas RTC
Estas líneas son accesibles mediante un modulador-demodulador (también
conocido como módem), este convierte las señales digitales en analógicas y
viceversa. Era la forma más común de acceder a internet antes del ADSL
• Líneas RDSI
Es la evolución de las líneas RTC
• Líneas DSL
Es la línea de abonado digital o línea de suscripción digital, estas líneas ofrecen
internet mediante la transmisión por cables de redes de telefonía local. Las
mas notables son ADSL y VDSL
• Redes de televisión por cable
Permite la transmisión de señal de televisión e internet por el mismo cable
mediante un módem.
• Conexiones 3G, 4G y 5G
Usan las redes de telefonía móvil para conectarse a internet. Hay varias
generaciones, las generaciones de la 3 a la 5 permiten la conexión a internet.
• Fibra óptica
La fibra óptica está separada en diferentes tecnologías conocidas como FTTx,
(Fiber To The X), la que tenemos en nuestra casa es FTTH (Fiber To The Home)
• Conexión por satélite
Es posible conectarse mediante satélite en lugares donde el ADSL y las redes
de telefonía móvil no están disponible.
• Conexiones WiMAX
Es una tecnología que transmite los datos mediante ondas de radio. Estas se
utilizan para conectar poblaciones apartadas de las ciudades, como pueblos
pequeños en el campo por ejemplo.
Repetidores y concentradores
Las señales eléctricas se degradan al transmitirse, para solucionar esto se utilizan
repetidores o concentradores.
Un repetidor, es un elemento de red que reconstruye la señal de entrada para
retransmitirla a su nivel original.
Los concentradores o “Hubs” funcionan como repetidores con varios puertos, por esto
también se les denominan “repetidores multipuerto”
Página 3 de 7
Puentes (Bridges)
Permite conectar varios segmentos de la red para que los equipos puedan comunicarse
de segmento a segmento.
Los puentes funcionan construyendo una tabla por cada puerto con las direcciones
físicas de los dispositivos que ve por cada uno de ellos.
Conmutadores (Switch)
Es un dispositivo semejante a los HUBS. Este, a diferencia de los hubs, envía los datos
solamente al dispositivo destino.
Este construye una tabla por cada puerto con las direcciones físicas, luego al llegar los
datos, comprueba la tabla para buscar el dispositivo destino y le envía directamente los
datos.
Estos switches nos permiten dividir las redes en VLANS (LAN virtuales) que son
totalmente independientes aunque se encuentren físicamente dentro de la misma.
Acceso a las redes WAN
Los ordenadores se comunican entre sin mediante área locales, luego estas para
conectarse a otras lans utilizan redes de ámbito mayor: las WAN.
Las WAN utilizan protocolos de comunicación para hacerlas más seguras. Entre estos
protocolos se encuentran los siguientes:
• SLIP
Significa: “Serial Line Internet Protocol”. Es el estándar utilizado desde hace
tiempo en los sistemas UNIX. Permite la conexión remota mediante líneas seria
y conexiones de módem que utilizan el protocolo IP
• PPP
Significa “Point-to-Point Protocol”. Este protocolo funciona a nivel de enlace, se
usa para establecer una conexión directa entre dos nodos. Este protocolos es
comúnmente utilizado por los proveedores de internet para establecer una
línea de abonado digital
◦ PPPoE
Es una derivada del protocolo PPP que utiliza Ethernet
◦ PPPoA
Es una derivada del protocolo PPP que utiliza ATM
Página 4 de 7
Las VPN
Las VPN (Redes Privadas Virtuales) son unos protocolos que nos permite acceder a una
localización remota mediante un túnel de comunicación segura.
Estas actúan como un intermediario entre el cliente y el servidor destinatario.
Estas VPN tienen diferentes protocolos, entre ellos:
• PPTP
Significa “Point-to-Point Tunneling Protocol”. Este protocolo ayuda a
implementar las VPN creando túneles a través de internet.
• L2TP/Ipsec
Significa “Layer 2 Tunneling Protocol”. Este protocolo es utilizado por las VPN
que corrige las deficiencias del protocolo PPTP. Este protocolo no utiliza
encriptación, para incluirla, se utiliza el protocolo IPsec
• SSTP
• OpenVPN
Servicios de acceso remoto
Estos servicios te permiten conectarte a los dispositivos de una red corporativa
prestando los mismos servicios tanto para los clientes en la red local como los clientes
remotos.
Un RAS es un encaminador (Router) multiprotocolo con capacidad de autenticación y
encriptación.
Hay muchas herramientas de acceso remoto como:
• Escritorio remoto de Windows
• LogMeIn Hamachi
• TeamViewer
• JoinMe
• etc...
Los Routers
Los encaminadores (o Router) son dispositivos que se utilizan para encaminar los
paquetes hacia su destino utilizando su dirección lógica (dirección IP).
Hay distintos tipos de routers:
• De interior
• De exterior
• De borde / frontera
Página 5 de 7
Los routers para encaminar los paquetes tienen una tabla de enrutamiento, la cual
registran qué nodos son alcanzables por cada uno de sus puertos. Estas tablas son
generadas por diferentes algoritmos, estos algoritmos son calificados en “static” y
“dynamic” (estáticos y dinámicos). La diferencia entre estos es que en el static requiere
que el administrador preconfigure los nodos.
Podemos ver estas tablas en Windows con el comando:
route print
el comando route también tiene varias opciones que permiten añadir, borrar y modificar
esta tabla.
En Linux también si se utiliza el comando
ip route show
También dispone de las mismas opciones que el comando en Windows.
Enmascaramiento IP
Esta función permite que los ordenadores en una LAN (los cuales tienen direcciones
privadas) se conecten a internet mediante una IP pública. Esto es posible mediante el
protocolo NAT. Este protocolo se encarga de traducir las direcciones privadas a públicas.
Firewall (Cortafuegos)
Un Firewall es un sistema que permite o no permite el transito de paquetes mediante un
puerto. Este sistema protege a los dispositivos de intrusiones que provienen de una red
de terceros. Este Firewall puede ser por Software o por Hardware.
DMZ (Zonas desmilitarizadas)
Las DMZ son redes compuestas por uno o más dispositivos que se sitúan lógicamente
entre la red corporativa (suponiendo que esta es segura) e Internet (la cual es insegura).
En estas zonas se suelen ubicar los servidores HTTP(S), FTP, de correo, y DNS.
Hay diferentes tipos:
A B C
Página 6 de 7
El Proxy
Un proxy es un intermediario entre la red e internet, este se encarga de filtrar las
peticiones que salen y dejarlas pasar según su configuración. Los proxies se suelen
utilizar para las peticiones HTTP, pero también se pueden utilizar para las peticiones
hacia servicio DNS, FTP y ARP.
Muchos sistemas operativos ya incluyen funciones de proxy para compartir el acceso a
internet entre varios equipos.
Página 7 de 7