<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Diario de un aprendiz.</title>
	<atom:link href="http://vnanock.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://vnanock.wordpress.com</link>
	<description>Pequeñas guias  de un administrador novato.</description>
	<lastBuildDate>Tue, 24 Jan 2012 01:41:03 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='vnanock.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Diario de un aprendiz.</title>
		<link>http://vnanock.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://vnanock.wordpress.com/osd.xml" title="Diario de un aprendiz." />
	<atom:link rel='hub' href='http://vnanock.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Montar un servidor NFS</title>
		<link>http://vnanock.wordpress.com/2008/10/01/montar-un-servidor-nfs/</link>
		<comments>http://vnanock.wordpress.com/2008/10/01/montar-un-servidor-nfs/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 14:37:51 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/?p=65</guid>
		<description><![CDATA[NFS (Network File System), es un protocolo de capa de aplicación que nos proporciona un método rápido y eficaz de compartir archivos y espacio entre distintos ordenadores de una red que soporte este sistema. Nos permite compartir carpetas entre diferentes sistemas operativos con diferentes sistemas de archivos. Esto es posible gracias a que NFS nos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=65&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align:justify;"><em><strong>NFS (Network File System)</strong></em>, es un protocolo de capa de aplicación que nos proporciona un método rápido y eficaz de compartir archivos y espacio entre distintos ordenadores de una red que soporte este sistema. Nos permite compartir carpetas entre diferentes sistemas operativos con diferentes sistemas de archivos. Esto es posible gracias a que NFS nos provee de una capa abstracta del sistema de ficheros real, permitiéndonos montarlo en otros sistemas remotamente.</p>
</blockquote>
<p align="justify">Este sistema de compartición es útil y fácil de usar pero es apodado como <em>“No file Security”</em>. Esto es debido a que no usa un sistema de contraseñas, sólo una lista de control de acceso determinada por direcciones IP o nombres de máquina.</p>
<p align="justify">
<p><span id="more-65"></span><strong>Configurando el Servidor de NFS.</strong></p>
<p style="text-align:justify;">Antes de poder usar NFS, como servidor o cliente, debemos asegurarnos de que nuestro núcleo tenga incluido el soporte NFS compilado. Para poder comprobarlo hacemos:</p>
<p align="center"><span style="color:#0000ff;"><em>$ cat /proc/filesystems</em></span></p>
<p style="text-align:justify;">En una de las líneas nos deberá de aparecer NFS. Una vez comprobado que nuestro núcleo soporta NFS deberemos instalar portmap y el paquete nfs (nfs-utils). Portmap nos permitirá realizar conexiones RPC al servidor y será el encargado de permitir o no el acceso al servidor a los equipos que especifiquemos. Para comprobar si está instalado en debian :</p>
<p align="center"><span style="color:#0000ff;"><em>$ ps aux |grep portmap </em></span></p>
<p align="justify">Para comprobar si tenemos instaldo lo necesario en en un red-hat podemos hacer:</p>
<p align="center"><span style="color:#0000ff;"><em>$ rpm -q nfs-utils portmap</em></span></p>
<p align="justify">Si detectamos que nos falta algún paquete deberemos proceder a instalarlo.</p>
<p style="padding-left:30px;" align="left"><em>- Debian: <span style="color:#0000ff;"># aptitude install nfs-kernel-server portmap</span></em></p>
<p style="padding-left:30px;" align="justify">- En red-hat: <span style="color:#0000ff;"><em># rpm -Uvh paquete.rpm</em></span></p>
<p align="justify">Una vez instalado , pasamos a levantar los servicios:</p>
<p style="padding-left:30px;" align="justify">Debian :</p>
<p style="padding-left:90px;" align="justify"><span style="color:#0000ff;"><em># /etc/init.d/portmap start</em><br />
<em># /etc/init.d/nfs-common start<br />
</em># /etc/init.d/nfs-kernel-server start</span></p>
<p style="padding-left:30px;" align="justify">Red Hat:</p>
<p style="padding-left:90px;" align="justify"><span style="color:#0000ff;"><em># Service  portmap start</em><br />
<em># Service  nfs start </em></span></p>
<p style="text-align:justify;">Podemos realizar una consulta  a portmap para comprobar que esta funcionando correctamente y que servicios tiene  corriendo:</p>
<p style="text-align:left;padding-left:90px;"><span style="color:#0000ff;"><em>$ rpcinfo -p </em></span></p>
<p>Para parar o reiniciar los servicios bastará con usar las opciones stop/restart respectivamente.</p>
<p>Una vez arrancados los servicios  podemos empezar a compartir, para ello deberemos editar el archivo     <em>/etc/exports.</em><br />
Para compartir una carpeta deberemos  seguir la siguiente notación:</p>
<p><a href="http://vnanock.files.wordpress.com/2008/10/nfs_1.jpg"><img class="aligncenter size-full wp-image-71" title="nfs_1" src="http://vnanock.files.wordpress.com/2008/10/nfs_1.jpg?w=468&#038;h=49&#038;h=49" alt="" width="468" height="49" /></a></p>
<ol>
<li>Directorio que deseamos compartir.</li>
<li>El cliente puede ser un nombre  ó IP hosts , grupo de red NIS, red o subred (192.168.0.0/255.255.0.0) (192.168.0.0/16), patrones (*,?), etc..</li>
<li>Permisos que le estamos dando al cliente autorizado. Por ejemplo ro/rw. Permitimos o no que se realicen modificaciones en el directorio exportado desde el cliente.<br />
no_access (Podemos dar acceso al directorio principal, pero a lo mejor no queremos que toquen otros subdirectorios, para ello hay que añadir este parámetro en cada línea de los subdirectorios que no se quiera permitir ver).</li>
<li> Aqui podemos encontrar varias opciones:
<ul>
<li><strong><em>Async/sync.</em></strong> Provoca que todas las escrituras a disco sean síncronas, y por tanto ofrece  mayor seguridad ante caídas del sistema.</li>
<li><strong><em>Secure/insecure</em></strong>. Hace que las peticiones de conexión tengan que provenir obligatoriamente de un puerto inferior a 1024.</li>
<li><strong><em>No_root_squash.</em></strong> Normalmente cuando el usario, de la máquina cliente, que hace una petición para montar una partición es el root, sus permisos sobre la partición montada serán de usuario nobody. Si añadimos esta opción, sus permitiremos que el usuario root de la máquina cliente también tenga acceso root a la máquina servidor.</li>
<li><strong><em>Root_squash.</em></strong> Especifica justamente lo contrario que el anterior, que se mapeen los uid de  root a nobody.</li>
<li><strong><em>All_squash.</em></strong> Especifica que se mapeen los uid de cualquier usuario a nobody.</li>
<li><!--[if gte mso 9]&gt;     &lt;![endif]--><!--[if gte mso 9]&gt;  Normal 0   21   false false false  ES X-NONE X-NONE                           &lt;![endif]--><!--[if gte mso 9]&gt;                                                                                                                                            &lt;![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:1; 	mso-generic-font-family:roman; 	mso-font-format:other; 	mso-font-pitch:variable; 	mso-font-signature:0 0 0 0 0 0;} @font-face 	{font-family:Calibri; 	panose-1:2 15 5 2 2 2 4 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:swiss; 	mso-font-pitch:variable; 	mso-font-signature:-1610611985 1073750139 0 0 159 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-parent:""; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} p.MsoListParagraph, li.MsoListParagraph, div.MsoListParagraph 	{mso-style-priority:34; 	mso-style-unhide:no; 	mso-style-qformat:yes; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:36.0pt; 	mso-add-space:auto; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} p.MsoListParagraphCxSpFirst, li.MsoListParagraphCxSpFirst, div.MsoListParagraphCxSpFirst 	{mso-style-priority:34; 	mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-type:export-only; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:0cm; 	margin-left:36.0pt; 	margin-bottom:.0001pt; 	mso-add-space:auto; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} p.MsoListParagraphCxSpMiddle, li.MsoListParagraphCxSpMiddle, div.MsoListParagraphCxSpMiddle 	{mso-style-priority:34; 	mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-type:export-only; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:0cm; 	margin-left:36.0pt; 	margin-bottom:.0001pt; 	mso-add-space:auto; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} p.MsoListParagraphCxSpLast, li.MsoListParagraphCxSpLast, div.MsoListParagraphCxSpLast 	{mso-style-priority:34; 	mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-type:export-only; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:36.0pt; 	mso-add-space:auto; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} .MsoChpDefault 	{mso-style-type:export-only; 	mso-default-props:yes; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} .MsoPapDefault 	{mso-style-type:export-only; 	margin-bottom:10.0pt; 	line-height:115%;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;}  /* List Definitions */  @list l0 	{mso-list-id:689375714; 	mso-list-type:hybrid; 	mso-list-template-ids:-235529840 1907110350 201981977 201981979 201981967 201981977 201981979 201981967 201981977 201981979;} @list l0:level1 	{mso-level-text:"\(%1\)"; 	mso-level-tab-stop:none; 	mso-level-number-position:left; 	text-indent:-18.0pt;} @list l0:level2 	{mso-level-number-format:alpha-lower; 	mso-level-tab-stop:none; 	mso-level-number-position:left; 	text-indent:-18.0pt;} ol 	{margin-bottom:0cm;} ul 	{margin-bottom:0cm;} --><!--[if gte mso 10]&gt; &lt;!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin-top:0cm; 	mso-para-margin-right:0cm; 	mso-para-margin-bottom:10.0pt; 	mso-para-margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-fareast-language:EN-US;} --><strong><em>Anouid y anondig</em></strong>. Especifica los uid y gid que queremos que figuren en la peticiones  anónimas.</li>
</ul>
</li>
</ol>
<p>Ejemplos:</p>
<p style="padding-left:60px;">/var/tmp     *(ro,sync)</p>
<p style="padding-left:60px;">/var/tmp     192.168.1.1(rw,sync)</p>
<p style="padding-left:60px;">/var/tmp     *.local_domain(ro,insecure,all_sqush)</p>
<p style="text-align:justify;">Una vez modificado el archivo deberemos reiniciar el servicio NFS o ejecutar ejecutar <span style="color:#0000ff;"><em>exportfs -ra</em></span>. Para comprobar que directorios están siendo exportados bastara con ejecutar: <em> <span style="color:#0000ff;">exportfs</span></em>.</p>
<p style="text-align:justify;">Podemos hacer otra serie de comprobaciones como las siguientes:</p>
<ul>
<li>Clientes que están conectados a nuestro servidor NFS: <span style="color:#0000ff;"><em>$ cat /var/lib/nfs/rmtab.</em></span></li>
</ul>
<ul>
<li>Que puertos se están utilizando: <em><span style="color:#0000ff;">$ rpcinfo</span></em> (Normalmente 32771, 111, 2049 ).</li>
</ul>
<ul>
<li>En Red Hat podemos ver en que niveles correrá el servidor NFS mediante : <span style="color:#0000ff;"><em># chkconfig –list nfs</em></span> y modificarlo mediante <em><span style="color:#0000ff;">#chkconfig –level 12345 on/off nfs</span></em>.</li>
</ul>
<p><strong>Securizando el servidor NFS.</strong></p>
<p style="text-align:justify;">Para configurar el nivel de seguridad deberemos editar los ficheros <em>/etc/hosts.allow</em> y <em>/etc/hosts.deny</em>. En estos ficheros deberemos especificar que direcciones IP o rango de direcciones IP pueden acceder a los servicios y quienes no pueden hacerlo. La documentación de NFS recomienda las siguientes entradas:</p>
<p style="text-align:justify;">
<li><em>/etc/hosts.deny</em></li>
<p style="padding-left:90px;">portmap: ALL</p>
<p style="padding-left:90px;">lockd: ALL</p>
<p style="padding-left:90px;">mountd:ALL</p>
<p style="padding-left:90px;">rquotad: ALL</p>
<p style="padding-left:90px;">statd: ALL</p>
<p>En el archivo /etc/hosts.allow daremos permisos a los usuarios o rangos que queramos, por ejemplo:</p>
<li><em>/etc/hosts.allow</em></li>
<p style="padding-left:90px;">portmap:192.168.1.0/255.255.255.0</p>
<p style="padding-left:90px;">lockd:192.168.1.0/255.255.255.0</p>
<p style="padding-left:90px;">mountd:192.168.1.0/255.255.255.0</p>
<p style="padding-left:90px;">rquotad:192.168.1.0/255.255.255.0</p>
<p style="padding-left:90px;">statd:192.168.1.0/255.255.255.0</p>
<p>Para que todos estos cambios hagan efecto deberemos reiniciar los servicios que hayamos alterado.</p>
<p><strong>Configuración del Cliente.</strong></p>
<p>Ahora pasemos a explicar un poco la parte del cliente. Si no lo esta, iniciamos el cliente:</p>
<p style="padding-left:90px;"><em><span style="color:#0000ff;"># etc/init.d/nfs-common start</span></em></p>
<p style="text-align:justify;">Creamos una carpeta donde vamos a montar la carpeta del servidor remote: <em><span style="color:#0000ff;">$mkdir /media/servidor_remoto.</span></em><br />
Montamos la carpeta que queremos con la siguiente sintaxis: <em><span style="color:#0000ff;"># mount fileserver:/ruta_remota /ruta_local</span></em>.</p>
<p style="text-align:justify;">Con esto ya deberíamos poder accede a la carpeta remota. Si queremos que está carpeta se nos monte por defecto al arrancar el ordenador podemos incluir la ruta de montaje en el fstab.</p>
<p style="padding-left:30px;"><em><span style="color:#0000ff;">Fileserver:/ruta_remota  /ruta_local  nfs  rsize=8192,wsize=8192, timeo=14, intr.</span></em></p>
<ul>
<li><em>Nsize y wsize</em>. Especifican el tamaño de datagrama usado por los clientes de NFS en las peticiones de lectura y escritura respec- tivamente. El tamaño predeterminado depende de la versión del núcleo, pero normalmente es de 1024 bytes.</li>
</ul>
<ul>
<li><em>timeo</em>. Es el tiempo que el cliente de NFS espera para la respuesta de una petición.</li>
</ul>
<ul>
<li>Para el último parámetro tenemos 3 opciones:
<ul>
<li>Hard. Marca este volumen como montado físicamente. Es el valor predeterminado.</li>
<li>Soft. Monta lógicamente el controlador.</li>
<li>Intr. Permite una señal para interrumpir una llamada a NFS. Útil para abortar cuando el servidor no responde.</li>
</ul>
</li>
</ul>
<p>Usualmente el demonio rpc.mount rastrea que directorios han sido montados por que anfitriones. Esta información puede mostrarse usando la orden showmount.</p>
<div class="snap_preview">
<p style="text-align:justify;padding-left:30px;"><span style="color:#0000ff;"><em># showmount –e IP </em></span> Lista de exportación para el anfitrión local.<br />
<span style="color:#0000ff;"># showmount –d IP</span> Directorios en el anfitrión local.<br />
<span style="color:#0000ff;"># showmount –a </span> Todos los puntos de montaje para el anfitrión local.</p>
<p style="text-align:justify;padding-left:30px;">
<p>Para terminar vamos a hablar un poco del comando<em><span style="color:#0000ff;">exportfs</span></em>.</p>
<p style="text-align:justify;">Cuando el servicio nfs inicia el comando /usr/bin/exportfs se lanza y lee el archivo /etc/exports que es donde se definen los directorios que se van a exportar. Una vez leído el archivo se le pasa el control a proceso de montado, rpc.mount. Entonces rpc.nfsd entra en funcionamiento haciendo visibles las carpetas para los usuarios remotos.<br />
Exportfs se usa para mantener la lista actual de directorios exportados. Tiene varios modificadores que nos pueden hacer la vida más fácil.</p>
<ul>
<li>-r    Recarga el archivo /etc/exports con las nuevas modifi- caciones que hayamos introducido. A la vez provocamos la actualización de /etc/lib/nfs/xtab.</li>
</ul>
<ul>
<li>-a    Provoca que todos los directorios o ninguno sean exportados.</li>
</ul>
<ul>
<li>-o file-systems    Nos permite exportar un directorio que no esta en /etc/exports. Nos permite usar las opciones.</li>
</ul>
<p style="text-align:justify;">Un ejemplo puede ser: <em><span style="color:#0000ff;">exportfs –o async server:/usr/tmp</span></em></p>
<p style="text-align:justify;">
<ul>
<li>- u    Deja de exportar todas las carpetas.</li>
</ul>
<p style="text-align:justify;">Las opciones por defecto de exportación son : sync, ro, root_squash, wdelay. Si no le pasamos parámetros nos muestra la lista de directorios exportados.</p>
</div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/65/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=65&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2008/10/01/montar-un-servidor-nfs/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2008/10/nfs_1.jpg?w=468&#38;h=49" medium="image">
			<media:title type="html">nfs_1</media:title>
		</media:content>
	</item>
		<item>
		<title>windows 2003. Controlador de dominio.</title>
		<link>http://vnanock.wordpress.com/2007/07/29/windows-2003-controlador-de-dominio/</link>
		<comments>http://vnanock.wordpress.com/2007/07/29/windows-2003-controlador-de-dominio/#comments</comments>
		<pubDate>Sun, 29 Jul 2007 22:10:42 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Add new tag]]></category>
		<category><![CDATA[sitemas]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/07/29/windows-2003-controlador-de-dominio/</guid>
		<description><![CDATA[Windows 2003 nos permite configurar diferentes tipos de redes. Por un lado redes entre iguales que permiten a cada usuario controlar configuraciones de escritorio, compartir recursos y seguridad. Por lo tanto, no existe ningún control centralizado de seguridad, ningún entorno de inicio de sesión único y ninguna capacidad de mantener un entorno móvil de escritorio. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=58&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Windows 2003 nos permite configurar diferentes tipos de redes. Por un lado redes entre iguales que permiten a cada usuario controlar configuraciones de escritorio, compartir recursos y seguridad. Por lo tanto, no existe ningún control centralizado de seguridad, ningún entorno de inicio de sesión único y ninguna capacidad de mantener un entorno móvil de escritorio. Por otro lado tenemos una arquitectura tipo cliente servidor que nos resolverá todas las deficiencias que presentan las redes entre iguales.</p>
<p align="justify"><span id="more-58"></span>Si creamos un grupo, lo único que perseguiremos es la posibilidad de compartir recursos en la red, que estará formada por un número reducido de ordenadores. Cada ordenador del grupo se encarga,por lo tanto, de realizar el control de acceso a los recursos que comparten.</p>
<p align="justify">Si optamos por una red cliente/servidor, nos tropezaremos con el concepto de dominio. Un dominio se trata de una forma de agrupación de ordenadores cuyo objetivo fundamental es que la seguridad de la red este centralizada en uno o más servidores. En ocasiones,la red es demasiado grande para crear sólo un dominio, por lo que aparecen múltiples dominios, cada uno de ellos con servidores que controlan los recursos de su dominio.</p>
<p align="justify">Un oredenador en el que se ejecute Windows 2003 puede desempeñar tres funciones distintas en una red:</p>
<p align="justify">- <strong><em>Controlador de dominio</em></strong>.Es un servidor que se encarga de la seguridad de un dominio, es decir, administra toda la información correspondiente a usuarios y recursos de su dominio. Todo dominio necesita almenos un controlador.</p>
<p align="justify"><strong><em>- Servidor miembro</em></strong>. Es un equipo en el que se ejecuta Windows 2003 y pertenece al dominio, pero que no actúa como controlador de dominio. Puede realizar funciones de servidor de aplicaciones, de impresión, etc..</p>
<p align="justify"><em><strong>- Servidor independiente</strong></em>. Es cuando un servidor se incorpora a un grupo en lugar de a un dominio.</p>
<p align="justify">Para configurar la función que va a hacer nuestro equipo en la red podemos utilizar la herramienta &#8220;<em>Administre su servidor</em>&#8221; ubicada dentro de las herramientas administrativas o mediante <em>Ejecutar&gt;dcpromo.exe</em>.</p>
<p align="justify">Los requisitos para la instalación del Directorio Activo son:</p>
<p align="justify">- Microsoft Windows Server 2003 Standar Edition, Enterprise Edition o Datacenter Edition.</p>
<p align="justify">- 250 Megabytes de espacio de disco. 200 MB para la base de datos de Active directory y 50 MB para los logs de transacciones del directorio activo.</p>
<p align="justify">- Una partición o un volumen con formato NTFS. La partición NTFS se requiere para la carpeta SYSVOL.</p>
<p align="justify">- Privilegios necesarios para crear el dominio.</p>
<p align="justify">- TCP/IP instalado.</p>
<p align="justify">Hecha la presentación pasemos a configurar el equipo como controlador de dominio:</p>
<p align="justify">
<ol>
<li>
<p align="justify">Herramientas administrativas &gt;&gt; Administre su servidor y pulsamos agregar o quitar función</p>
</li>
<li>
<p align="justify">Leemos las indicaciones que nos aparecen y pulsamos siguiente. Tras realizar una comprobación de la configuración actual de la red, se nos proporcionan dos opciones: Realizar la configuración típica de un controlador de dominio o añadir una función personalizada al servidor. La primera opción configura automáticamente los servicios necesarios para que nuestro equipo actúe como controlador de dominio. El servicio obligatorio para desempeñar esta función es &#8220;active Directory&#8221;, ya que es la base de datos donde se guarda toda la información del dominio. Adicionalmente, se necesitará el servicio DNS.</p>
</li>
<li>
<p align="justify">Nosotros elegiremos la casilla &#8220;<em>Configuración personalizada</em>&#8221; y continuamos.</p>
</li>
<li>
<p align="justify">Entonces nos aparecerá la lista de servicios que podremos instalar. En este caso seleccionaremos &#8220;Active Directory&#8221;.</p>
</li>
<li>
<p align="justify">Después de un par de siguientes nos da la opción de crear un dominio nuevo o añadir un controlador adicional a un dominio existente. Nosotros vamos a crear un dominio nuevo por lo que escogeremos esta opción y seguiremos adelante. El servidor DNS tiene que estar disponible en la red para poder utilizar Active Directory. Podremos tener un servidor DNS distinto al controlador de dominio o agregar estas funciones al mismo servidor.</p>
</li>
<li>
<p align="justify">Activamos la casilla no, solo instalar y configurar DNS en este equipo.</p>
</li>
<li>
<p align="justify">Llegado este punto deberemos indicar el nombre del dominio que estamos creando. Tenemos tres posibilidades a la hora de nombrar un dominio: utilizar el mismo nombre que el dominio que tenemos registrado en Internet, utilizar un subdominio de éste o utilizar un nombre distinto para el dominio de Windows. En nuestro caso el nombre de dominio será: <em>&#8220;prueba.local&#8221;</em>. Si en la red tenemos equipos con sistemas operativos antiguos, no van a reconocer el nombre del dominio tal como lo hemos escrito. Por lo tanto deberemos recurrir a su nombre Netbios, que en este caso es PRUEBA.</p>
</li>
<li>
<p align="justify">Nos crea la base de datos de los logs de Active directory. La localización por defecto es <em>&#8221; %Systemroot \Ntds &#8220;</em>.</p>
</li>
<li>
<p align="justify">Crea la carpeta compartida del volumen del sistema. Esta estructura se replica para todos los controladores de dominio. Contiene las siguientes carpetas: La carpeta compartida SYSVOL que contiene la información de las políticas de grupo y la carpeta compartida Net Logon, que contienen los logon scripts para computadoras el las que no esta instalado Windows 2003 Server. El lugar por defecto será: <em>&#8221; %Systemroot \SYSVOL &#8220;</em>.</p>
</li>
<li>
<p align="justify">Nos aparecerá un error de diagnostico del servicio DNS. Elegiremos la última opción: <em>&#8220;Corregir el problema más adelante&#8221;</em>.</p>
</li>
<li>
<p align="justify">En el siguiente pasa deberemos introducir la contraseña del usuario Administrador que se utilizará en el caso que necesitamos restaurar el directorio. En este punto debemos tener un par de cosas claras:</p>
<ol>
<li>Al instalar el sistema operativo, se crea el usuario Administrador del equipo (Administrador local) y se establece su contraseña.</li>
<li>Al crear el dominio, se crea la cuenta Administrador del dominio, cuya contraseña coincide con la del administrador local.</li>
<li>
<p align="justify">Además, se permite modificar la contraseña del administrador local, ya que será la que se utilice en el caso de que sea necesario restaurar el dominio. Esto es lógico, ya que, al restaurar el dominio, no puede estar funcionando el servicio Active directory, por lo que sólo podemos usar la cuenta del administrador local.</p>
</li>
</ol>
</li>
<li>
<p align="justify">Por fin llegado el último paso, el asistente nos mostrará un resumen de la configuración que hemos establecido en los pasos anteriores. Si alguna cosa no es correcta, este será el momento de corregirla.</p>
</li>
</ol>
<p align="justify">Si toda va bien el controlador de dominio estará instalado. Para comprobarlo podemos ir a <em>&#8220;Mis sitios de red&#8221;</em> y observar que nos aparece el dominio que hemos creado y que el único equipo que de momento tenemos es el servidor.</p>
<p align="justify">Aquí os dejo un vídeo demostrativo que espero que os sirva de guía.</p>
<!--Google Video Error: bad URL entered-->
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/58/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/58/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/58/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/58/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/58/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=58&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/07/29/windows-2003-controlador-de-dominio/feed/</wfw:commentRss>
		<slash:comments>40</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>
	</item>
		<item>
		<title>Configuración básica de red 3 (Rutas dinámicas,RIP)</title>
		<link>http://vnanock.wordpress.com/2007/05/14/configuracion-basica-de-red3rutas-dinamicasrip/</link>
		<comments>http://vnanock.wordpress.com/2007/05/14/configuracion-basica-de-red3rutas-dinamicasrip/#comments</comments>
		<pubDate>Mon, 14 May 2007 11:30:13 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/05/14/configuracion-basica-de-red3rutas-dinamicasrip/</guid>
		<description><![CDATA[Bueno vamos a comenzar los ejemplos de configuración de rutas dinámicas con el protocolo de enrutamiento RIP,(Routing Information Server). Como ya sabemos pertenece a la familia de protocolos IGP, (Interior Gateway Protocol) y presenta las siguientes características: Pertenece a la familia de protocolos de vector distancia los cuales buscan el camino más corto determinando la [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=55&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Bueno vamos a comenzar los ejemplos de configuración de rutas dinámicas con el protocolo de enrutamiento RIP,<em>(Routing Information Server).</em> Como ya sabemos pertenece a la familia de protocolos IGP, <em>(Interior Gateway Protocol)</em> y presenta las siguientes características:<span id="more-55"></span></p>
<ol>
<li>
<p align="justify"> Pertenece a la familia de protocolos de vector distancia los cuales buscan el camino más corto determinando la dirección y la distancia a cualquier enlace. Estos algoritmos de enrutamiento basados en vectores, pasan copias periódicas de una tabla de enrutamiento de un router a otro y acumulan vectores distancia.</p>
</li>
<li>
<p align="justify">La métrica empleada es el número de saltos que hay entre el router origen y destino. Una red directamente conectada tendrá un coste igual a 1.</p>
</li>
<li>
<p align="justify">Para el intercambio de información emplean datagramas UDP.</p>
</li>
<li>
<p align="justify">El Puerto reservado para este protocolo es el 520.</p>
</li>
<li>
<p align="justify">Emplea el algoritmo de Bellman-Ford distribuido.    Para más información podéis visitar esta página: <a href="http://www.it.uc3m.es/%7Eprometeo/rsc/apuntes/encamina/encamina.html">http://www.it.uc3m.es/~prometeo/rsc/apuntes/encamina/encamina.html </a></p>
</li>
<li>
<p align="justify">Las rutas tienen un tiempo de vida de 180 segundos. Si pasado este  tiempo, no se han recibido mensajes que confirmen que esa ruta está  activa, se borra. Estos 180 segundos, corresponden a 6 intercambios de  información.</p>
</li>
<li>
<p align="justify">RIP no es capaz de detectar rutas circulares, por lo que necesita  limitar el tamaño de la red a 15 saltos. Cuando la métrica de un  destino alcanza el valor de 16, se considera como infinito y el destino  es eliminado de la tabla (inalcanzable).</p>
</li>
</ol>
<p>Pasada esta pequeña introducción pasemos al ejemplo completo. La estructura del ejemplo es la de siempre:</p>
<p><a href="http://vnanock.files.wordpress.com/2007/04/rutas_estaticas.jpg" title="rutas_estaticas.jpg"><img src="http://vnanock.files.wordpress.com/2007/04/rutas_estaticas.jpg?w=397&#038;h=264" height="264" width="397" /><br />
</a></p>
<p align="justify">La configuración de los diferentes dispositivos sería la siguiente:</p>
<p align="justify">Configuración de los switch A:</p>
<p align="justify"><font color="#0000ff" size="-1">&gt;enable<br />
#configure<br />
Enter configuration commands, one per line.  End with CNTL/Z<br />
(config)#ip addres 192.168.1.253 255.255.255.0<br />
(config)#enable secret cisco<br />
(config)#exit<br />
#</font></p>
<p align="justify">Configuración de los switch B:</p>
<p align="justify"><font color="#0000ff" size="-1">&gt;enable<br />
#configure<br />
Enter configuration commands, one per line.  End with CNTL/Z<br />
(config)#ip addres 192.168.2.253 255.255.255.0<br />
(config)#enable secret cisco<br />
(config)#exit<br />
#</font></p>
<p align="justify">Configuración del Router A:</p>
<p align="justify"><font color="#ff0000">// Entramos en el modo configuración:</font><br />
<font color="#0000ff" size="-1">Router&gt;enable<br />
Router#configure terminal<br />
Enter configuration commands, one per line.  End with CNTL/Z</font><br />
<font color="#ff0000">//Pasamos a configurar el interfaz fastethernet.</font><br />
<font color="#0000ff" size="-1">Router(config)#interface f0/1<br />
Router(config-if)#ip address 192.168.1.254 255.255.255.0<br />
Router(config-if)#no shutdown<br />
14:39:15 %LINK-3-UPDOWN:  Interface Fastethernet0/1, changed state to up<br />
14:39:15 %LINEPROTO-5-UPDOWN: Line protocol on Interface Fastethernet0/1, changed state to up</font><br />
<font color="#0000ff" size="-1">Router(config-if)#exit</font><br />
<font color="#ff0000">//Pasamos a configurar el interfaz Serial. Cambia un poco la configuración entrando en juego varios parámetros nuevos. Por un lado <em>&#8220;clock rate&#8221;</em> y por otro <em>Bandwidth&#8221;</em>. Hay que resaltar que estos parámetros solo se deben configurar en el router que haga de DCE. </font><br />
<font color="#0000ff" size="-1">Router(config)#interface s0/0<br />
Router(config-if)#no shutdown<br />
14:39:33 %LINK-3-UPDOWN:  Interface Serial0/0, changed state to up </font><br />
<font color="#0000ff">&lt;<font size="-1">14:39:33 %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0, changed state to up</font></font><font color="#0000ff" size="-1"><br />
Router(config-if)#ip address 10.0.0.1 255.255.255.0<br />
Router(config-if)#clock rate 9600<br />
Router(config-if)#bandwidth 56000<br />
Router(config-if)#exit </font><br />
<font color="#ff0000">//Guardamos la configuración.</font><br />
<font color="#0000ff" size="-1">Router#copy running-config startup-config<br />
Building configuration&#8230;<br />
[OK]<br />
Router#</font></p>
<p align="justify">La configuración del router B es igual que la del A pero cambiando las IPs correspondientes. Con esto tendríamos configurados todos los equipos pero nos quedaría configurar las rutas dinámicas para ello deberemos usar los siguiente comandos:</p>
<blockquote>
<p align="justify"><em># configure terminal</em><br />
(config)# router rip     //Entramos en el modo configuración de protocolo dinámico.<br />
(config-router)#? (algunos de los comandos)</p>
<p><em>Router configuration commands:</em></p>
<p align="justify"><em> <strong>auto-summary </strong>Para restaurar la conducta por default de sumarización automática de  rutas de subredes en rutas a nivel de red, usamos el comandos de configuración de enrutamiento <strong>auto-summary</strong>. Para deshabilitar esta función debemos utilizar el prefijo <strong>no</strong> a este comando.</em></p>
<p><em> <strong>default-information</strong>     Control distribution of default information</em></p>
<p><em> <strong>default-metric</strong> Cambia la métrica de las rutas. </em></p>
<p><em> <strong>distance</strong> Define la distancia administrativa.             </em></p>
<p><em> <strong>distribute-list</strong>         Filter networks in routing updates</em></p>
<p><em> <strong>exit </strong>Sale del modo de configuración. </em></p>
<p><em> <strong>neighbor</strong> Especifica los routers vecinos.             </em></p>
<p><em> <strong>network </strong>Defina las redes directamente conectadas. </em></p>
<p><em> <strong>output-delay</strong>            Interpacket delay for RIP updates</em></p>
<p><em> <strong>passive-interface</strong> Impedir actualizaciones.      </em></p>
<p><em> <strong>timers</strong> Ajustar el tiempo de actualización.              </em></p>
<p><em> <strong>version</strong> Selecciona la versión de protocolo.             </em></p></blockquote>
<p align="justify">Para poder concluir nuestro ejemplo deberemos añadir las siguientes líneas a la configuración:</p>
<p align="justify">Router A:</p>
<p align="justify"><font color="#0000ff" size="-1">(config)#router rip<br />
(config-router)# version 2<br />
(config-router)#</font><em><font color="#0000ff"> network 192.168.1.0<br />
</font></em><font color="#0000ff" size="-1">(config-router)#</font><em><font color="#0000ff"> network 10.0.0.0 </font></em></p>
<p align="justify">Router B:</p>
<p align="justify"><font color="#0000ff" size="-1">(config)#router rip<br />
(config-router)# version 2<br />
(config-router)#</font><em><font color="#0000ff"> network 192.168.2.0<br />
</font></em><font color="#0000ff" size="-1">(config-router)#</font><em><font color="#0000ff"> network 10.0.0.0 </font></em></p>
<p align="justify">Para comprobar que todo va bien, podemos usar <em>&#8220;show ip route&#8221; </em>y por supuesto el comando <em>ping. </em> Por lo tanto para configurar este protocolo de enrutamiento bastará con anunciar las redes a las que estamos directamente conectados.</p>
<p align="justify">Ahora sería interesante que probaseis a hacer el ejemplo con tres routers si tenéis alguna duda preguntar.</p>
<p align="justify">&nbsp;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/55/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/55/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/55/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=55&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/05/14/configuracion-basica-de-red3rutas-dinamicasrip/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/04/rutas_estaticas.jpg" medium="image" />
	</item>
		<item>
		<title>Protocolos de enrutamiento dinámico.(Introducción)</title>
		<link>http://vnanock.wordpress.com/2007/05/06/protocolos-de-enrutamiento-dinamicointroduccion/</link>
		<comments>http://vnanock.wordpress.com/2007/05/06/protocolos-de-enrutamiento-dinamicointroduccion/#comments</comments>
		<pubDate>Sun, 06 May 2007 20:29:42 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/05/06/protocolos-de-enrutamiento-dinamicointroduccion/</guid>
		<description><![CDATA[Las rutas estáticas (explicadas en un post anterior), nos proporcionaban una serie de características que para determinados escenarios podían ser interesantes. Recordemos que este tipo de enrutamiento no imponía sobrecarga en los routers ni en los enlaces de red y era fácil de configurar. Pero a la vez presenta graves limitaciones como la poca escalabilidad [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=53&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Las rutas estáticas (explicadas en un post anterior), nos proporcionaban una serie de características que para determinados escenarios podían ser interesantes. Recordemos que este tipo de enrutamiento no imponía sobrecarga en los routers ni en los enlaces de red y era fácil de configurar. Pero a la vez presenta graves limitaciones como la poca escalabilidad y falta de adaptabilidad a fallas. Situaciones en las que es aconsejable el uso de las rutas estáticas son las siguientes:<span id="more-53"></span></p>
<p align="justify">
<ol>
<li>
<p align="justify">Un circuito de datos que es poco fiable y deja de funcionar constantemente. En estas circunstancias, un protocolo de enrutamiento dinámico podrá producir demasiada inestabilidad, mientras que las rutas estáticas no.</p>
</li>
<li>
<p align="justify">Existe una sola conexión con un solo ISP. En lugar de conocer todas las rutas globales de Internet, se utiliza una sola ruta estática.</p>
</li>
<li>
<p align="justify">Se puede acceder a una red a través de una conexión de acceso telefónico. Dicha red no puede proporcionar las actualizaciones constantes que requieren un protocolo de enrutamiento dinámico.</p>
</li>
<li>
<p align="justify">Un cliente o cualquier otra red vinculada no desean intercambiar información de enrutamiento dinámico. Se puede utilizar una ruta estática para proporcionar información a cerca de la disponibilidad de dicha red.</p>
</li>
</ol>
<p align="justify">Para resolver algunos de los problemas que presenta el enrutamiento estático aparecen los protocolos de enrutamiento dinámico que presentan las siguientes características:</p>
<ul>
<li>Escalables y adaptables.</li>
<li>Originan sobrecargas en la red.</li>
<li>Presentan recuperación frente a fallas.</li>
</ul>
<p align="justify">Por lo tanto los protocolos de enrutamiento dinámico son usados por los enrutadores para descubrir automáticamente nuevas rutas permitiendo a los administradores dejar que la red se regule de una forma automática, pero al precio de un mayor consumo de ancho de banda y potencia del procesador en tareas de adquisición y mantenimiento de información de enrutamiento.</p>
<p align="justify">Antes de meternos de lleno en la explicación debemos aclarar brevemente una serie de conceptos que nos pueden ser útiles.</p>
<p align="justify"><strong><em>Convergencia</em>: </strong>Es el objetivo principal de todos los protocolos de enrutamiento. Cuando un conjunto de enrutadores converge significa que todos sus elementos se han puesto de acuerdo y reflejan la situación real del entorno de red donde se encuentran. La velocidad con la que los protocolos convergen después de un cambio es una buena medida de la eficacia del protocolo de enrutamiento.</p>
<p align="justify"><strong><em>Distancia administrativa y métrica</em></strong><em>:</em> Es una medida de la confianza otorgada a cada fuente de información de enrutamiento Cada protocolo de enrutamiento lleva asociado una distancia administrativa. Los valores más bajos significan una mayor fiabilidad. Un enrutador puede ejecutar varios protocolos de enrutamiento a la vez, obteniendo información de una red por varias fuentes. En estos casos usará la ruta que provenga de la fuente con menor distancia administrativa de los protocolos de enrutamiento.</p>
<p align="justify"><strong><em>Sistema autonomo (SA):</em></strong> Es un conjunto de enrutadores, generalmente administrados por una entidad común, que intercambian información de enrutamiento mediante un protocolo de enrutamiento común. Los sistemas autónomos poseen un identificador numérico de 16 bits.</p>
<p align="justify">Se puede realizar una primera clasificación de los protocolos de enrutamiento en función de si actúan dentro de un sistema autónomo(IGP) o exteriores que conectan sistemas autónomos (EGP).</p>
<p align="justify"><img src="http://vnanock.files.wordpress.com/2007/05/egp-igp.jpg?w=406&#038;h=195" alt="" width="406" height="195" /></p>
<p align="justify">Los protolocolos internos (IGP, Interior Gateway Protocol) permiten el intercambio de información dentro de un sistema autónomo. Ejemplos de protocolos internos son RIP (Routing Information Protocol), RIPv2 (RIP version 2), IGRP (Iter-Gateway Routing Protocol), EIGRP (Enhanced IGRP) y OSPF (Open Shortest Path First).</p>
<p align="justify">Los protocolos externos (EGP, Exterior Gateway Protocol) interconectan sistemas autónomos. Un ejemplo de protocolo de enrutamiento de este tipo es el BGP (Border Gateway Protocol, Protocolo de Pasarela de frontera).</p>
<p align="justify">También pueden clasificarse los protocolos de enrutamiento dinámico en función del algoritmo utilizado para llevar a cavo el enrutamiento. Existen tres grandes categorias:</p>
<p align="justify">
<p align="justify">
<p align="justify"><strong>- Protocolos de vector distancia. </strong></p>
<p align="justify">Buscan el camino más corto determinando la dirección y la distancia a cualquier enlace. Estos algoritmos de enrutamiento basados en vectores, pasan copias periódicas de una tabla de enrutamiento de un router a otro y acumulan vectores distancia. Las actualizaciones regulares entre routers comunican los cambios en la topología..</p>
<p align="justify">Este algoritmo genera un número, denominado métrica de ruta, para cada ruta existente a través de la red. Normalmente cuanto menor es este valor, mejor es la ruta. Las métricas pueden calcularse basándose en una sola o en múltiples características de la ruta. Las métricas usadas habitualmente por los routers son:</p>
<blockquote><p><strong>- Numero de saltos:</strong> Número de routers por los que pasará un paquete.<br />
<strong>- Pulsos:</strong> Retraso en un enlace de datos usando pulsos de reloj de PC.<br />
<strong>- Coste:</strong> Valor arbitrario, basado generalmente en el ancho de banda, el coste económico u otra medida.<br />
<strong>- Ancho de banda:</strong> Capacidad de datos de un enlace.<br />
<strong>- Retraso:</strong> Cantidad de actividad existente en un recurso de red, como un router o un enlace.<br />
<strong>- Carga: </strong>Cantidad de actividad existente en un recurso de red, como un router o un enlace.<br />
<strong>- Fiabilidad:</strong> Se refiere al valor de errores de bits de cada enlace de red.<br />
<strong>- MTU:</strong> Unidad máxima de transmisión. Longitud máxima de trama en octetos que puede ser aceptada por todos los enlaces de la ruta.</p></blockquote>
<p align="justify">RIP,RIPv2,IGRP, son protocolos característicos de vector distancia.</p>
<p align="justify">
<p align="justify">
<p align="justify"><strong>- Protocolos de estado de enlace.</strong></p>
<p align="justify">Los protocolos de estado de enlace crean tablas de enrutamiento basándose en una base de datos de la topología. Esta base de datos se elabora a partir de paquetes de estado de enlace que se pasan entre todos los routers para describir el estado de una red. Utiliza paquetes de estado de enlace (LSP), una base de datos topológica, el algoritpo SPF, el árbol SPF resultante y por último, una tabla de enrutamiento con las rutas y puertos de cada red.</p>
<p align="justify">Sus principales características son las siguientes:</p>
<ol>
<li>Solo envían actualizaciones cuando hay cambios de topología por lo que las actualizaciones son menos frecuentes que en los protocolos por vector distancia.</li>
<li>Las redes que ejecutan protocolos de enrutamiento por estado de enlace pueden ser segmentadas en distintas áreas jerárquicamente organizadas, limitando así el alcance de los cambios de rutas.</li>
<li>Las redes que se ejecutan protocolos de enrutamiento por estado de enlace soportan direccionamiento sin clase.</li>
</ol>
<p align="justify">El protocolo característico es es OSPF.</p>
<p align="justify">
<p align="justify"><strong>- Protocolos híbridos.</strong></p>
<p align="justify">Son algoritmos que toman las características más sobresalientes del vector de distancia y la del estado de enlace. Estos protocolos utilizan la métrica de los protocolos vector distancia como métrica, sin embargo utilizan en las actualizaciones de los cambios de topología bases de datos de topología, al igual que los protocolos de estado del enlace. ejemplos característicos de protocolos híbridos son BGP y EIGRP.</p>
<p align="justify">Terminaremos  esta breve introducción con dos tablas: una comparativa entre vector distancia y estado de enlace y otra tabla con los protocolos que iremos explicando en sucesivos posts.</p>
<p align="justify">
<p align="justify">
<table border="1" width="400" align="center">
<tbody>
<tr>
<th scope="col">
<p align="center">Vector Distancia</p>
</th>
<th scope="col">
<p align="center">Estado de enlace</p>
</th>
</tr>
<tr>
<td bgcolor="#ffffcc">
<p align="justify">Vista de la topología de la<br />
red desde la perspectiva del<br />
vecino</td>
<td bgcolor="#ffffcc">
<p align="justify">Consigue una vista común<br />
de toda la topología de la red</td>
</tr>
<tr>
<td bgcolor="#ffffcc">
<p align="justify">Añade vectores de distancias<br />
de router a router</td>
<td bgcolor="#ffffcc">
<p align="justify">Calcula la ruta más corta<br />
hasta otros routers</td>
</tr>
<tr>
<td bgcolor="#ffffcc">
<p align="justify">Frecuentes actualizaciones<br />
periódicas, convergencia<br />
lenta</td>
<td bgcolor="#ffffcc">
<p align="justify">Actualizaciones activadas<br />
por eventos, convergencia<br />
rápida</td>
</tr>
<tr>
<td bgcolor="#ffffcc">
<p align="justify">Pasa copias de la tabla de<br />
enrutamiento a los routes<br />
vecinos</td>
<td bgcolor="#ffffcc">
<p align="justify">Pasa las actualizaciones de<br />
enrutamiento de estado del<br />
enlace a los otros routers</td>
</tr>
</tbody>
</table>
<p align="center"><em>(*) Comparativa entre vector distancia y estado de enlace.</em></p>
<p align="center">
<p align="center">
<p align="center">
<table border="1" width="450" align="center">
<tbody>
<tr>
<th width="148" scope="col">CARCT.</th>
<th width="76" scope="col">RIP</th>
<th width="87" scope="col">OSPF</th>
<th width="76" scope="col">IGRP</th>
<th width="79" scope="col">EIGRP</th>
</tr>
<tr>
<td bgcolor="#ffffcc"><strong>Tipo</strong></td>
<td bgcolor="#ffffcc">Vector-Dist.</td>
<td bgcolor="#ffffcc">Estado-enlace</td>
<td bgcolor="#ffffcc">Vector-Dist</td>
<td bgcolor="#ffffcc">Vector-Dist.</td>
</tr>
<tr>
<td bgcolor="#ffffcc"><strong>Tiempo de converg.</strong></td>
<td bgcolor="#ffffcc">Lento</td>
<td bgcolor="#ffffcc">Rápido</td>
<td bgcolor="#ffffcc">Lento</td>
<td bgcolor="#ffffcc">Rápido</td>
</tr>
<tr>
<td bgcolor="#ffffcc"><strong>Soporta VLSM</strong></td>
<td bgcolor="#ffffcc">No</td>
<td bgcolor="#ffffcc">Si</td>
<td bgcolor="#ffffcc">No</td>
<td bgcolor="#ffffcc">Si</td>
</tr>
<tr>
<td bgcolor="#ffffcc"><strong>Consumo de A. B. </strong></td>
<td bgcolor="#ffffcc">Alto</td>
<td bgcolor="#ffffcc">Bajo</td>
<td bgcolor="#ffffcc">Alto</td>
<td bgcolor="#ffffcc">Bajo</td>
</tr>
<tr>
<td bgcolor="#ffffcc"><strong>Consumo de recursos</strong></td>
<td bgcolor="#ffffcc">Bajo</td>
<td bgcolor="#ffffcc">Alto</td>
<td bgcolor="#ffffcc">Bajo</td>
<td bgcolor="#ffffcc">Bajo</td>
</tr>
<tr>
<td bgcolor="#ffffcc"><strong>Mejor escalamiento</strong></td>
<td bgcolor="#ffffcc">No</td>
<td bgcolor="#ffffcc">Si</td>
<td bgcolor="#ffffcc">Si</td>
<td bgcolor="#ffffcc">Si</td>
</tr>
<tr>
<td bgcolor="#ffffcc"><strong>De libre uso o propietario</strong></td>
<td bgcolor="#ffffcc">Libre Uso</td>
<td bgcolor="#ffffcc">Libre Uso</td>
<td bgcolor="#ffffcc">Propietario</td>
<td bgcolor="#ffffcc">Propietario</td>
</tr>
</tbody>
</table>
<p align="center"><em>(*) Comparativa entre protocolos. </em></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/53/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/53/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/53/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=53&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/05/06/protocolos-de-enrutamiento-dinamicointroduccion/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/05/egp-igp.jpg" medium="image" />
	</item>
		<item>
		<title>Configuración básica de red 2. (Rutas Estáticas)</title>
		<link>http://vnanock.wordpress.com/2007/04/21/configuracion-basica-de-red-2-rutas-estaticas/</link>
		<comments>http://vnanock.wordpress.com/2007/04/21/configuracion-basica-de-red-2-rutas-estaticas/#comments</comments>
		<pubDate>Sat, 21 Apr 2007 14:52:53 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/04/21/configuracion-basica-de-red-2-rutas-estaticas/</guid>
		<description><![CDATA[En el ejemplo anterior,(configuración básica de red 1), explicamos como conectar dos redes mediante un router. Como las dos redes estaban conectadas directamente no necesitábamos configurar el enrutamiento. Pero el ejemplo de hoy será un poco más complicado ya que las redes están conectadas mediante dos routers y deberemos recurrir al enrutamiento para lograr conectarlas. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=50&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">En el ejemplo anterior,(<a href="http://vnanock.wordpress.com/2007/04/15/configuracion-basica-de-red-1/">configuración básica de red 1</a>),  explicamos como conectar dos redes mediante un router. Como las dos redes estaban conectadas directamente no necesitábamos configurar el enrutamiento. Pero el ejemplo de hoy será un poco más complicado ya que las redes están conectadas mediante dos routers y deberemos recurrir al enrutamiento para lograr conectarlas. En este caso concreto vamos a tratar de hacerlo mediante rutas estáticas. El esquema elegido será el siguiente:</p>
<p align="justify"><img src="http://vnanock.files.wordpress.com/2007/04/rutas_estaticas.jpg?w=397&#038;h=264" height="264" width="397" /></p>
<p align="justify"><span id="more-50"></span>La función básica de un router es encaminar la información hacia su destino. para hacerlo necesitan tener información acerca de las rutas existentes para alcanzar los distintos destinos. Esta información puede configurarse estáticamente o dinámicamente. La forma estática nos permite controlar las rutas tomadas por los paquetes pero deja de ser práctico cuando nos encontramos con redes grandes. La velocidad de cambio de estas redes hace inviable la reprogramación manual.</p>
<p align="justify">Nosotros podemos comprobar la tabla de rutas del router mediante, <em>show ip route</em>. Si probamos obtendremos algo como esto:</p>
<p align="justify"><font color="#0000ff" size="-1"> Router&gt;show ip route<br />
Codes: C &#8211; connected, S &#8211; static, I &#8211; IGRP, R &#8211; RIP, M &#8211; mobile, B &#8211; BGP<br />
D &#8211; EIGRP, EX &#8211; EIGRP external, O- OSPF, IA &#8211; OSPF inter area<br />
N1 &#8211; OSPF NSSA external type 1, N2 &#8211; OSPF NSSA external type 2<br />
i &#8211; IS-IS, L1 &#8211; IS-IS level-1, L2 &#8211; IS-IS level-2, * &#8211; candidate default<br />
U &#8211; per-user static route, o &#8211; ODR, P &#8211; periodic downloaded static route<br />
T &#8211; traffic engineered route</font></p>
<p align="justify"><font color="#0000ff" size="-1">Gateway of last resort is not set</font></p>
<p align="justify"><font color="#0000ff" size="-1"> 10.0.0.0/24 is subnetted, 1 subnets<br />
C     10.0.0.0 is directly connected, Serial0/0<br />
C     192.168.2.0/24 is directly connected, FastEthernet0/0<br />
S     192.168.1.0 [1/0] via 10.0.0.1<br />
Router&gt;</font></p>
<p align="justify">Si nos fijamos en la tabla de rutas podemos ver como las rutas configuradas estáticamente están designadas por <em>&#8220;S&#8221;</em>  y las redes conectadas directamente por <em>&#8220;C&#8221;</em>.</p>
<p align="justify">Bueno hecha la pequeña introducción pasemos a la configuración de los dispositivos.</p>
<p align="justify">Configuración de los switch A:</p>
<p align="justify"><font color="#0000ff" size="-1">&gt;enable<br />
#configure<br />
Enter configuration commands, one per line.  End with CNTL/Z<br />
(config)#ip addres 192.168.1.253 255.255.255.0<br />
(config)#enable secret cisco<br />
(config)#exit<br />
#</font></p>
<p align="justify">Configuración de los switch B:</p>
<p align="justify"><font color="#0000ff" size="-1">&gt;enable<br />
#configure<br />
Enter configuration commands, one per line.  End with CNTL/Z<br />
(config)#ip addres 192.168.2.253 255.255.255.0<br />
(config)#enable secret cisco<br />
(config)#exit<br />
#</font></p>
<p align="justify">Configuración del Router A:</p>
<p align="justify"><font color="#ff0000">// Entramos en el modo configuración:</font><br />
<font color="#0000ff" size="-1">Router&gt;enable<br />
Router#configure terminal<br />
Enter configuration commands, one per line.  End with CNTL/Z</font><br />
<font color="#ff0000">//Pasamos a configurar el interfaz fastethernet.</font><br />
<font color="#0000ff" size="-1">Router(config)#interface f0/1<br />
Router(config-if)#ip address 192.168.1.254 255.255.255.0</font></p>
<p><font color="#0000ff" size="-1">Router(config-if)#no shutdown<br />
14:39:15 %LINK-3-UPDOWN:  Interface Fastethernet0/1, changed state to up<br />
14:39:15 %LINEPROTO-5-UPDOWN: Line protocol on Interface Fastethernet0/1, changed state to up</font></p>
<p><font color="#0000ff" size="-1">Router(config-if)#exit</font><br />
<font color="#ff0000">//Pasamos a configurar el interfaz Serial. Cambia un poco la configuración entrando en juego varios parámetros nuevos. Por un lado <em>&#8220;clock rate&#8221;</em> y por otro <em>Bandwidth&#8221;</em>. Hay que resaltar que estos parámetros solo se deben configurar en el router que haga de DCE. </font><br />
<font color="#0000ff" size="-1">Router(config)#interface s0/0</font></p>
<p><font color="#0000ff" size="-1">Router(config-if)#no shutdown<br />
14:39:33 %LINK-3-UPDOWN:  Interface Serial0/0, changed state to up  </font><br />
<font color="#0000ff">14:39:33 %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0, changed state to up</font><font color="#0000ff" size="-1"><br />
Router(config-if)#ip address 10.0.0.1 255.255.255.0<br />
Router(config-if)#clock rate 9600<br />
Router(config-if)#bandwidth 56000<br />
Router(config-if)#exit<br />
</font><br />
<font color="#ff0000">//Guardamos la configuración.</font><br />
<font color="#0000ff" size="-1">Router#copy running-config startup-config<br />
Building configuration&#8230;<br />
[OK]<br />
Router#</font></p>
<p align="justify">La configuración del router B es igual que la del A pero cambiando las IPs correspondientes. Con esto tendríamos configurados todos los equipos pero nos quedaría configurar las rutas estáticas para ello deberemos usar el siguiente comando:</p>
<blockquote>
<p align="justify"><em># ip route red [mascara] interfaz/dirección {peso}</em></p>
</blockquote>
<p align="justify">Cuando se refiere a interfaz/dirección debemos especificar interfaz de salida hacia la red deseada o interfaz de próximo salto del router.En nuestro caso deberemos ejecutar las siguientes instrucciones:</p>
<p align="justify">Router A:</p>
<blockquote>
<p align="justify"><font color="#0000ff" size="-1">#ip route 192.168.2.0 255.255.255.0 10.0.0.2<br />
#ip route 192.168.2.0 255.255.255.0 s0  </font></p></blockquote>
<p align="justify">Router B:</p>
<blockquote>
<p align="justify"><font color="#0000ff" size="-1">#ip route 192.168.1.0 255.255.255.0 10.0.0.1<br />
#ip route 192.168.1.0 255.255.255.0 s0 </font></p></blockquote>
<p align="justify">Para comprobar que todo va bien, podemos usar <em>&#8220;show ip route&#8221; </em>y por supuesto el comando <em>ping. </em></p>
<p align="justify">Con esto acabamos el próximo día rutas dinámicas.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/50/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/50/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/50/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=50&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/04/21/configuracion-basica-de-red-2-rutas-estaticas/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/04/rutas_estaticas.jpg" medium="image" />
	</item>
		<item>
		<title>Configuración básica de red 1</title>
		<link>http://vnanock.wordpress.com/2007/04/15/configuracion-basica-de-red-1/</link>
		<comments>http://vnanock.wordpress.com/2007/04/15/configuracion-basica-de-red-1/#comments</comments>
		<pubDate>Sun, 15 Apr 2007 10:52:01 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/04/15/configuracion-basica-de-red-1/</guid>
		<description><![CDATA[Había decidido explicar la configuración básica de un router de forma genérica pero creo que será mejor ir poco a poco, explicando las diferentes opciones mediante ejemplos, y al final cuando ya tengamos una idea general de la configuración haremos una pequeña recapitulación con los comandos básicos. Hecha la pequeña aclaración pasemos al primer ejemplo. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=48&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Había decidido explicar la configuración básica de un router de forma genérica pero creo que será mejor ir poco a poco, explicando las diferentes opciones mediante ejemplos, y al final cuando ya tengamos una idea general de la configuración haremos una pequeña recapitulación con los comandos básicos.</p>
<p align="justify">    Hecha la pequeña aclaración pasemos al primer ejemplo. Consta de una estructura sencilla compuesto por un router 2600 y dos switch 1900. Por lo tanto podremos aprender a configurar los interfaces del router pero todavía no nos meteremos con las configuraciones de enrutamiento. El esquema del primer ejemplo e el siguiente:</p>
<p align="justify"><img src="http://vnanock.files.wordpress.com/2007/04/red-basica.jpg?w=464&#038;h=296" height="296" width="464" /></p>
<p align="justify"><span id="more-48"></span>Para no liarnos mucho comenzaremos con las configuraciones. Las de los equipos son obvias asi que no le voy a dedicar mucho tiempo, tal vez habría que indicar que la puerta de enlace es el interfaz del router que pertenece a su red. Para configurar los switchs deberemos seguir los siguientes pasos:</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify">&nbsp;</p>
<p><font color="#0000ff" size="-1">&gt;enable</font></p>
<p><font color="#0000ff" size="-1">#configure</font></p>
<p><font color="#0000ff" size="-1">Enter configuration commands, one per line.  End with CNTL/Z</font></p>
<p><font color="#0000ff" size="-1">(config)#hostname madrid</font></p>
<p><font color="#0000ff" size="-1">madrid(config)#ip address 192.168.2.253 255.255.255.0</font></p>
<p><font color="#0000ff" size="-1">madrid(config)#enable secret cisco</font></p>
<p><font color="#0000ff" size="-1">madrid(config)#exit</font></p>
<p><font color="#0000ff" size="-1">madrid#</font></p></blockquote>
<p align="justify">    Bastará cambiar los datos apropiados para cada uno de ellos (IP, Nombre). Una vez configurados los switchs pasamos a configurar el router, la configuración en este ejemplo es muy sencilla. Primero deberemos ir hasta el modo interface y configurar cada uno de ellos de la misma forma que configuramos un switch con la salvedad de que en el router los interfaces estan desactivados (caídos) y deberemos activarlos (levantarlos) mediante el comando <em>no shutdown</em>. Para terminar la configuración del router no deberemos olvidarnos copiar la configuración que hemos hecho que se encuentra en el <em>running-config</em> en el archivo de inicio <em>startup-config</em>. Los pasos a seguir para la configuración son los siguientes:</p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff" size="-1">Router Con0 is now available</font></p>
<p align="justify"><font color="#0000ff" size="-1">Press RETURN to get started!</font></p>
<p align="justify"><font color="#0000ff" size="-1">Router&gt;enable</font></p>
<p><font color="#0000ff" size="-1">Router#configure terminal </font></p>
<p><font color="#0000ff" size="-1">Enter configuration commands, one per line.  End with CNTL/Z</font></p>
<p><font color="#0000ff" size="-1">Router(config)#interface f0/0</font></p>
<p><font color="#0000ff" size="-1">Router(config-if)#ip address 192.168.2.254 255.255.255.0</font></p>
<p><font color="#0000ff" size="-1">Router(config-if)#no shutdown</font></p>
<p><font color="#0000ff" size="-1">12:02:21 %LINK-3-UPDOWN:  Interface Fastethernet0/0, changed state to up</font></p>
<p align="justify"><font color="#0000ff" size="-1">12:02:21 %LINEPROTO-5-UPDOWN: Line protocol on Interface Fastethernet0/0, changed state to up</font></p>
<p align="justify"><font color="#0000ff" size="-1">Router(config-if)#exit</font></p>
<p><font color="#0000ff" size="-1">Router(config)#interface f0/1</font></p>
<p><font color="#0000ff" size="-1">Router(config-if)#ip address 192.168.1.254 255.255.255.0</font></p>
<p><font color="#0000ff" size="-1">Router(config-if)#no shutdown</font></p>
<p><font color="#0000ff" size="-1">12:03:09 %LINK-3-UPDOWN:  Interface Fastethernet0/1, changed state to up</font></p>
<p align="justify"><font color="#0000ff" size="-1">12:03:09 %LINEPROTO-5-UPDOWN: Line protocol on Interface Fastethernet0/1, changed state to up</font></p>
<p align="justify"><font color="#0000ff" size="-1">Router(config-if)#exit</font></p>
<p><font color="#0000ff" size="-1">Router(config)#exit</font></p>
<p><font color="#0000ff" size="-1">Router#copy running-config startup-config</font></p>
<p><font color="#0000ff" size="-1">Destination filename [startup-config]?</font></p>
<p><font color="#0000ff" size="-1">Building configuration&#8230;</font></p>
<p><font color="#0000ff" size="-1">[OK]</font></p>
<p><font color="#0000ff" size="-1">Router#</font></p></blockquote>
<p align="justify">&nbsp;</p>
<p align="justify">Por lo tanto resumiendo un poco, la configuración del router consta de los siguientes pasos:</p>
<ul>
<li>Entramos en modo configuración.</li>
</ul>
<ul>
<li>Entramos en el modo configuración del interfaz que queremos configurar.</li>
</ul>
<ul>
<li>Le damos una IP mediante &#8220;<em>ip address</em>&#8221; y levantamos el puerto con &#8220;<em>no shutdown</em>&#8220;.</li>
</ul>
<ul>
<li>Despues de configurar todos los interfaces copiamos la configuración en el archivo startup-config mediante copy running-config to startup-config.</li>
</ul>
<ul>
<li>Comprobamos la configuración mediante &#8220;<em>show running-config</em>&#8221; ó &#8220;<em>show interface</em>&#8221; .</li>
</ul>
<p align="justify">Bueno esto es todo por hoy.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/48/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/48/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/48/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=48&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/04/15/configuracion-basica-de-red-1/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/04/red-basica.jpg" medium="image" />
	</item>
		<item>
		<title>Configuración básica de un switch 1900 Cisco.</title>
		<link>http://vnanock.wordpress.com/2007/04/01/configuracion-basica-de-un-switch-1900-cisco/</link>
		<comments>http://vnanock.wordpress.com/2007/04/01/configuracion-basica-de-un-switch-1900-cisco/#comments</comments>
		<pubDate>Sun, 01 Apr 2007 21:06:33 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/04/01/configuracion-basica-de-un-switch-1900-cisco/</guid>
		<description><![CDATA[Vamos a tratar de aprender a configurar un Switch 1900 de Cisco, para ello deberemos aprender varios comandos. Al conectarnos al Switch vía puerto serial o vía telnet nos aparecerá la siguiente pantalla, en la que podremos elegir configurarlo por menús o desde línea de comandos. Nosotros elegiremos la segunda. Catalyst 1900 Management Console Copyright [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=10&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Vamos a tratar de aprender a configurar un Switch 1900 de Cisco, para ello deberemos aprender varios comandos.</p>
<p align="justify">Al conectarnos al Switch vía puerto serial o vía  telnet nos aparecerá la siguiente pantalla, en la que podremos elegir  configurarlo por menús o desde línea de comandos. Nosotros elegiremos  la segunda.</p>
<blockquote>
<blockquote><p><span id="more-10"></span><em><font color="#0000ff">Catalyst 1900 Management Console<br />
Copyright (c) Cisco Systems, Inc. 1993-1999<br />
All rights reserved.<br />
Enterprise Edition Software<br />
Ethernet Address: 00-30-80-C7-BE-C0</font></em></p>
<p><font color="#0000ff"><em>PCA Number: 73-3122-04<br />
PCA Serial Number: FAB033723WJ<br />
Model Number: WS-C1912-A<br />
System Serial Number: FAB0338S10A<br />
Power Supply S/N: APQ032404SA<br />
PCB Serial Number: FAB033723WJ,73-3122-04<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</em></font></p>
<p><font color="#0000ff"><em>1 user(s) now active on Management Console.</em></font></p>
<p><font color="#0000ff"><em>User Interface Menu</em></font></p>
<p><font color="#0000ff"><em>[M] Menus<br />
[K] Command Line</em></font></p>
<p><font color="#0000ff"><em>Enter Selection:</em></font></p></blockquote>
</blockquote>
<p>Pulsamos K y apareceremos en la línea de comandos.</p>
<p><img src="http://vnanock.wordpress.com/wp-includes/js/tinymce/themes/advanced/images/spacer.gif" alt="More..." height="10" width="100%" />Modos de la línea de comandos.</p>
<p align="justify">Existen tres modos: invitado(&gt;), usuario  privilegiado(#) y modo configuración((config)#). Representan los  niveles de privilegios para llevar a cabo la configuración del Switch.  En el modo que aparecemos por defecto es obviamente el de invitado. Los  comando para pasar de un modo a otro son los siguientes:</p>
<table align="center" border="0" width="432">
<tr>
<td width="118"><em>Menú Inicial</em></td>
<td width="298">Pulsamos k para pasar a modo invitado</td>
</tr>
<tr>
<td><em>&gt;</em></td>
<td>Modo invitado</td>
</tr>
<tr>
<td><em>&gt; Exit</em></td>
<td>Volvemos al Menú</td>
</tr>
<tr>
<td><em>Menú k</em></td>
<td>&nbsp;</td>
</tr>
<tr>
<td><em>&gt; enable</em></td>
<td>Pasamos de modo invitado a modo privilegiado</td>
</tr>
<tr>
<td><em>#</em></td>
<td>Modo privilegiado</td>
</tr>
<tr>
<td><em># disable</em></td>
<td>Volvemos al modo invitado</td>
</tr>
<tr>
<td><em># configure</em></td>
<td>Pasamos al modo configuración.</td>
</tr>
</table>
<p align="justify"><a href="http://vnanock.files.wordpress.com/2007/02/dibujo1.jpg" title="dibujo1.jpg"><img src="http://vnanock.files.wordpress.com/2007/02/dibujo1.jpg?w=396&#038;h=169" alt="dibujo1.jpg" height="169" width="396" /></a></p>
<p align="justify">Dependiendo en que modo estemos podremos usar unos comandos u otros. Para ver que comandos podemos utilizar dentro del modo en el que nos encontramos bastara con utilizar &#8220;?&#8221; en la línea de comandos.Por ejemplo estos serán los comandos que podremos usar desde el modo invitado.</p>
<p><em><font color="#0000ff">&gt;? </font></em></p>
<p><em><font color="#0000ff">Exec commands:</font></em></p>
<table border="0" width="400">
<tr>
<td><em><font color="#0000ff">enable</font></em></td>
<td><em><font color="#0000ff">Turn on privileged commands</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">exit</font></em></td>
<td><em><font color="#0000ff">Exit from the EXEC</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">help</font></em></td>
<td><em><font color="#0000ff">Description of the interactive help system</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">ping</font></em></td>
<td><em><font color="#0000ff">Send echo messages</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">session</font></em></td>
<td><em><font color="#0000ff">Tunnel to module</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">show</font></em></td>
<td><em><font color="#0000ff">Show running system information</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">terminal </font></em></td>
<td><em><font color="#0000ff">Set terminal line parameters</font></em></td>
</tr>
<tr>
<td>&nbsp;</td>
<td>&nbsp;</td>
</tr>
</table>
<p align="justify">De entre estos comandos se encuentra uno muy importante, &#8220;show&#8221;. Con este comando podremos mostrar desde la versión del sistema hasta la configuración. Podemos probar con los siguientes modificadores:</p>
<ul>
<li><em><font color="#0000ff">&gt;show ip</font></em> (Muestra la configuración IP).</li>
<li><font color="#0000ff"><em>&gt;show version</em></font> (Muestra la versión del sistema).</li>
<li><font color="#0000ff"><em>&gt;show history</em></font> (Muestra la lista de comandos utilizados).</li>
</ul>
<p>Para saber los modificadores de cada uno de los comandos bastará con utilizar otra vez &#8220;?&#8221; de la siguiente forma:</p>
<blockquote><p><em><font color="#0000ff">#show ?</font></em></p></blockquote>
<p>Nos aparecerá una lista de los posibles modificadores.</p>
<p>Ya tenemos una idea general asi que vamos a pasar a lo importante y empecemos a configurar el Switch, para hacerlo vamos a seguir los siguientes pasos:</p>
<ol>
<li>Le daremos un nombre.</li>
<li>Le daremos una IP.</li>
<li>Le daremos una contraseña al mode enable para que automáticamente se active el servicio de terminal.</li>
</ol>
<p>Para realizar esta configuración nos bastará con seguir los siguientes pasos:</p>
<table align="center" border="0" width="373">
<tr>
<td width="367"><em><font color="#0000ff">&gt;enable</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">#configure</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">(config)# hostname Bilbao </font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">bilbao(config)# ip address 192.168.1.1 255.255.255.0 </font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">bilbao(config)#enable secret cisco </font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">bilbao(config)#exit</font></em></td>
</tr>
<tr>
<td><em><font color="#0000ff">bilbao#show ip </font></em></td>
</tr>
<tr>
<td><em>Explicación:</em></td>
</tr>
</table>
<table align="center" border="0" width="375">
<tr>
<td width="369">Entramos en el modo usuario privilegiado.</td>
</tr>
<tr>
<td>Pasamos al modo configuración.</td>
</tr>
<tr>
<td>Le damos el nombre Bilbao al Switch.</td>
</tr>
<tr>
<td>Configuramos la IP.</td>
</tr>
<tr>
<td>Ponemos &#8220;cisco&#8221; como contraseña de entrada al modo enable.</td>
</tr>
<tr>
<td>Volvemos al modo privilegiado.</td>
</tr>
<tr>
<td>Mostramos la configuración.</td>
</tr>
<tr>
<td>&nbsp;</td>
</tr>
</table>
<p align="justify">Con esto ya habremos hecho la configuración básica del switch. Otro día pasamos a otras configuraciones.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=10&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/04/01/configuracion-basica-de-un-switch-1900-cisco/feed/</wfw:commentRss>
		<slash:comments>28</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>

		<media:content url="http://vnanock.wordpress.com/wp-includes/js/tinymce/themes/advanced/images/spacer.gif" medium="image">
			<media:title type="html">More...</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/02/dibujo1.jpg" medium="image">
			<media:title type="html">dibujo1.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Gráficos Kiviatt.</title>
		<link>http://vnanock.wordpress.com/2007/03/31/graficos-kiviat/</link>
		<comments>http://vnanock.wordpress.com/2007/03/31/graficos-kiviat/#comments</comments>
		<pubDate>Sat, 31 Mar 2007 12:06:35 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Varios]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/03/31/graficos-kiviat/</guid>
		<description><![CDATA[El diseño y configuración de equipos es un campo muy complejo, en el que aparecen muchas variables que influyen determinantemente en el equipo final. Para realizar el análisis de la configuración nos podemos ayudar de muchas herramientas como monitores hardware o software. Todos los datos que dichas herramientas nos proporcionan los podemos representar en los [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=39&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">El diseño y configuración de equipos es un campo muy complejo, en el que aparecen muchas variables que influyen determinantemente en el equipo final. Para realizar el análisis de la configuración nos podemos ayudar de muchas herramientas como monitores hardware o software. Todos los datos que dichas herramientas nos proporcionan los podemos representar en los diagramas de kiviat, proporcionándonos una visión rápida y clara del rendimiento del equipo.</p>
<p align="justify"><span id="more-39"></span>Los diagramas de Kiviatt son unos gráficos circulares en cuyos ejes radiales se representan diferentes indices de prestaciones. Las intersecciones entre los radios y la circunferencia representan los valores máximos que pueden alcanzar las variables representadas en los mismos. Aunque en principio, el número de ejes que puede tener un gráfico de este tipo es arbitrario y depende de los datos que se van a representar, se suelen seguir unos convenios de representación. El más conocido es la versión de Kent.</p>
<p align="justify">Diagrama de <em>Kent-Kiviat</em>t:</p>
<p align="justify">&nbsp;</p>
<ol>
<li>Se selecciona un número par de variables que hay que estudiar, frecuentemente ocho, la mitad de ellas deben ser buenos índices de prestaciones y la otra mitad malos.</li>
<li>Se divide el círculo en tantos sectores como variables hay que representar.</li>
<li>Se enumeran los semiejes secuencialmente, normalmente en sentido horario, comenzando por el semieje vertical superior.</li>
<li>Se asocian los buenos indices de prestaciones a los semiejes impares y los malos a los pares.</li>
</ol>
<p><strong>Ejemplo de construcción de un gráfico Ken-Kiviatt.</strong></p>
<p>Se consideran las siguientes variables:</p>
<ol>
<li>CPU ocupada o activa.<em>(CPU)</em></li>
<li>Sólo CPU ocupada. <em>(CPU*NCH)</em></li>
<li>Solapamiento de CPU y canal.<em>(CPU * CH)</em></li>
<li>Sólo canal ocupado sin solape en la CPU. <em>(NCPU * CH)</em></li>
<li>Cualquier canal ocupado. <em>(CH)</em></li>
<li>CPU en estado de espera. <em>(NCPU)</em></li>
<li>CPU atendiendo a programas de usuario. <em>(CPU usuario)</em></li>
<li>CPU en estado supervisor. <em>(CPU supervisor)</em></li>
</ol>
<p align="justify"> <a href="http://vnanock.files.wordpress.com/2007/03/kiviat.jpg" title="kiviat.jpg"><img src="http://vnanock.files.wordpress.com/2007/03/kiviat.jpg?w=468" alt="kiviat.jpg" /></a></p>
<p align="center"><em>(*) Diagrama Ken-Kiviatt</em></p>
<p>Teniendo en cuenta estas variables pueden aparecer diversas formas características. A continuación explicamos las formas más comunes.</p>
<p align="justify">&nbsp;</p>
<p align="justify">(A) <em><strong>Estrella de Kiviat</strong></em>. Se corresponde a una situación ideal en la que todas las variables están compensadas.</p>
<p><a href="http://vnanock.files.wordpress.com/2007/03/kiviat-strella.jpg" title="kiviat-strella.jpg"><img src="http://vnanock.files.wordpress.com/2007/03/kiviat-strella.jpg?w=468" alt="kiviat-strella.jpg" /></a></p>
<p align="justify">&nbsp;</p>
<p align="justify">(B) <strong><em>Vela de Barco</em></strong>. Corresponde a sistemas limitados por la CPU, es decir sistemas con mucha demanda de CPU y poca utilización de los canales.</p>
<p><a href="http://vnanock.files.wordpress.com/2007/03/kiviat-veladebarco.jpg" title="kiviat-veladebarco.jpg"><img src="http://vnanock.files.wordpress.com/2007/03/kiviat-veladebarco.jpg?w=468" alt="kiviat-veladebarco.jpg" /></a></p>
<p align="justify">&nbsp;</p>
<p align="justify">(C)<strong><em>  Cuña.</em></strong> Corresponde a sistemas limitados por la E/S. Poseen una elevada utilización de los recursos de E/S y baja de la CPU</p>
<p><a href="http://vnanock.files.wordpress.com/2007/03/kiviat-cuna.jpg" title="kiviat-cuna.jpg"><img src="http://vnanock.files.wordpress.com/2007/03/kiviat-cuna.jpg?w=468" alt="kiviat-cuna.jpg" /></a></p>
<p align="justify">&nbsp;</p>
<p align="justify">(D) <strong><em>Flecha de E/S</em></strong>. Sistemas limitados por la E/S que además tienen una elevada utilización de la CPU.</p>
<p><a href="http://vnanock.files.wordpress.com/2007/03/kiviat-flecha-de-e-s.jpg" title="kiviat-flecha-de-e-s.jpg"><img src="http://vnanock.files.wordpress.com/2007/03/kiviat-flecha-de-e-s.jpg?w=468" alt="kiviat-flecha-de-e-s.jpg" /></a></p>
<p align="justify">&nbsp;</p>
<p align="justify">(E)<strong><em> Thrshing</em></strong>. Sistema saturado por la paginación.</p>
<p><a href="http://vnanock.files.wordpress.com/2007/03/kiviat-trashing.jpg" title="kiviat-trashing.jpg"><img src="http://vnanock.files.wordpress.com/2007/03/kiviat-trashing.jpg?w=468" alt="kiviat-trashing.jpg" /></a></p>
<p align="justify">Por lo tanto estos gráficos nos pueden servir para presentar de una forma visual las características de rendimiento de un equipo. Podemos utilizar Systemometer, que es un programa que nos va dibujando los diferentes gráficos de Kiviatt de nuestro ordenador.</p>
<p align="justify">Fuentes:</p>
<p align="justify">&nbsp;</p>
<ul>
<li>Apuntes Uned &#8220;Diseño y evaluación de configuraciones&#8221;</li>
<li>Libro: Evaluación y explotación de sistemas informáticos.</li>
<li>&#8220;http://www.iftix.com/systemometer/&#8221; para bajar la versión gratuita del programa.</li>
</ul>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/39/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/39/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/39/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=39&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/03/31/graficos-kiviat/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/03/kiviat.jpg" medium="image">
			<media:title type="html">kiviat.jpg</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/03/kiviat-strella.jpg" medium="image">
			<media:title type="html">kiviat-strella.jpg</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/03/kiviat-veladebarco.jpg" medium="image">
			<media:title type="html">kiviat-veladebarco.jpg</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/03/kiviat-cuna.jpg" medium="image">
			<media:title type="html">kiviat-cuna.jpg</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/03/kiviat-flecha-de-e-s.jpg" medium="image">
			<media:title type="html">kiviat-flecha-de-e-s.jpg</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/03/kiviat-trashing.jpg" medium="image">
			<media:title type="html">kiviat-trashing.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Ficheros stream (Invisibles).</title>
		<link>http://vnanock.wordpress.com/2007/03/10/fichero-stream-invisibles/</link>
		<comments>http://vnanock.wordpress.com/2007/03/10/fichero-stream-invisibles/#comments</comments>
		<pubDate>Sat, 10 Mar 2007 13:46:08 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/03/10/fichero-stream-invisibles/</guid>
		<description><![CDATA[Vamos a tratar de explicar un poco como funciona este método que aprovecha una capacidad del sistema NTFS para usarlos llamados Alternate Data Stream (ADS). Esta capacidad nos permite asociar información a un archivo y existe para mantener una cierta compatibilidad con el HFS (Sistema de archivos de Macintosh). La idea es que podemos asociar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=38&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Vamos a tratar de explicar un poco como funciona este método que aprovecha una capacidad del sistema NTFS para usarlos llamados Alternate Data Stream (ADS). Esta capacidad nos permite asociar información a un archivo y existe para mantener una cierta compatibilidad con el HFS (Sistema de archivos de Macintosh).</p>
<p align="justify"><span id="more-38"></span>La idea es que podemos asociar un archivo1 a un archivo2 sin modificar archivo2 pero conteniendo al archivo1. Ya se que parece un poco lio pero enseguida vereis lo que tratamos de hacer.</p>
<p align="justify">Lo primero que deberemos hacer es comprobar que tenemos instalado nuestro sistema Operativo en una partición NTFS, para ello podemos usar el método que queraís. Uno sencillo puede ser chkdsk.</p>
<p align="justify">&nbsp;</p>
<blockquote>
<blockquote></blockquote>
</blockquote>
<blockquote>
<blockquote>
<p align="justify"><font color="#0000ff">C:\&gt;chkdsk</font></p>
<p align="justify"><font color="#0000ff"><em><font size="-1">Microsoft Windows XP [Versión 5.1.2600]<br />
(C) Copyright 1985-2001 Microsoft Corp.</font></em></font></p>
<p align="justify"><font color="#0000ff" size="-1"><em>C:\Documents and Settings\vmartinez&gt;chkdsk<br />
El tipo del sistema de archivos es <font color="#ff0000">NTFS</font>.</em></font></p>
<p align="justify"><font color="#0000ff" size="-1"><em>Advertencia: parámetro /F no especificado.<br />
Ejecutando CHKDSK en modo de sólo lectura.</em></font></p></blockquote>
</blockquote>
<p align="justify">Una vez comprobado que tenemos sistema de ficheros NTFS pasemos a ver como funciona el método.</p>
<p align="justify">- Creamos un fichero de texto en el que escribiremos fichero1.</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff">C:\&gt;echo fichero1 &gt; fichero1.txt</font></p>
</blockquote>
<p align="justify">- Creamos un fichero de texto en el que escribiremos fichero2.</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff">C\:&gt;echo fichero2 &gt; fichero2.txt.</font></p>
</blockquote>
<p align="justify">- Fijaros bien en los pesos de los archivos. Normalmente unos 20-30 bytes.</p>
<p align="justify"> &#8211; Utilizamos el método de la siguiente forma:</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff">C:\&gt;type fichero2.txt &gt; fichero1.txt:oculto</font></p>
</blockquote>
<p align="justify">- Ahora eliminamos el fichero2.txt ( &#8220;del fichero2.txt&#8221;) y comprobamos que se ha borrado (&#8220;dir&#8221;).   Y comprobamos que fichero1.txt sigue pesando igual que antes. Lo abrimos con el editor y sigue poniendo lo mismo &#8220;fichero1&#8243;.</p>
<p align="justify">- Llegado este momento vamos a recuperar nuestro fichero2.txt. Aunque el sistema operativo nos indique que ya no existe sigue estando ahí.</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff">C:\&gt; more &gt; fichero1.txt:oculto</font></p>
<p align="justify">Y comprobamos sorprendidos &#8220;fichero2&#8243;. Hemos recuperado el otro fichero aunque el S.O. se empeñe en decir que no existe.</p>
</blockquote>
<p align="justify">Realmente lo que ha pasado es que hemos asociado el contenido del archivo fichero2.txt al archivo fichero1.txt mediante &#8220;stream&#8221;. Cuando hacemos esto el contenido del archivo asociado queda oculto dentro del fichero1.txt. Por más increible que parezca este archivo sería capaz de pasar un test byte a byte o un test de crc, o un test de antivirus(Algunos antivirus ya los detectan) porque no ha sido modificado.</p>
<p align="justify">Con este método podemos realizar cosas como estas:</p>
<p align="justify">&nbsp;</p>
<ul>
<li>Sobre el mismo fichero de antes vamos a ocultar un video cualquiera:<br />
<blockquote></blockquote>
</li>
</ul>
<ul>
<li>
<blockquote>
<p align="justify"><font color="#0000ff">C:\&gt; video.avi &gt; fichero1.txt:oculto2.avi  </font></p>
<p align="justify"><font color="#0000ff">C:\&gt;start .\fichero1.txt:oculto2.avi</font></p>
</blockquote>
</li>
</ul>
<p align="justify">Como veis podemos crear varios enlaces a un mismo fichero sin ningún tipo de problema.</p>
<p align="justify">&nbsp;</p>
<ul>
<li>Sobre el mismo fichero de antes vamos a ocultar un ejecutable (*.exe).</li>
</ul>
<blockquote>
<blockquote></blockquote>
</blockquote>
<blockquote>
<blockquote>
<p align="justify"><font color="#0000ff">C:\&gt; type ejecutable.exe &gt; fichero1.txt:ejecutable.exe</font></p>
<p align="justify"><font color="#0000ff">C:\&gt; start .\fichero1.txt:ejecutable.exe</font></p>
</blockquote>
</blockquote>
<p align="justify">&nbsp;</p>
<ul>
<li>Ejecución de scripts.<br />
<blockquote></blockquote>
</li>
</ul>
<ul>
<li>
<blockquote>
<p align="justify"><font color="#0000ff">C:\&gt; Echo MsgBox &#8220;Hola mundo&#8221; &gt; hola.txt:hola.vbs</font></p>
<p align="justify"><font color="#0000ff">C:\&gt; Start .\hola.txt:hola.vbs</font></p>
<p align="justify">Nos aparecerá una venta con Hola mundo.</p>
</blockquote>
</li>
</ul>
<p align="justify">A partir de aqui podeís probar vosotros mismos todas las posibilidades que tiene este método.</p>
<p align="justify">Que Windows no sea capaz de ver estos archivos no quiere decir que no haya programas que sean capaces. Una herramienta que se puede utilizar es LADS. que la podemos obtener en <a href="http://www.heysoft.de">http://www.heysoft.de</a>. Para utilizarlo basta con copiar el archivo lads.exe dentro del directorio que queramos examinar y ejecutarlo.</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff" size="-1">C:\Documents and Settings\vmartinez&gt;C:\DOCUME~1\VMARTI~1\CONFIG~1\Temp\Rar$DR00.<br />
469\lads.exe</font></p>
<p align="justify"><font color="#0000ff" size="-1">LADS &#8211; Freeware version 4.10<br />
(C) Copyright 1998-2007 Frank Heyne Software (http://www.heysoft.de)<br />
This program lists files with alternate data streams (ADS)<br />
Use LADS on your own risk!</font></p>
<p align="justify"><font color="#0000ff" size="-1">Scanning directory C:\Documents and Settings\vmartinez\</font></p>
<p align="justify"><font color="#0000ff" size="-1"> size  ADS in file<br />
&#8212;&#8212;&#8212;-  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
22  C:\Documents and Settings\vmartinez\hola.txt:hola.vbs<br />
22 bytes in 1 ADS listed</font></p></blockquote>
<p align="justify">Podemos obtener la ayuda del programa de la siguiente forma:</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff" size="-1">C:\Documents and Settings\vmartinez&gt;C:\DOCUME~1\VMARTI~1\CONFIG~1\Temp\Rar$DR00.<br />
469\lads.exe /?</font></p>
<p align="justify"><font color="#0000ff" size="-1">LADS &#8211; Freeware version 4.10<br />
(C) Copyright 1998-2007 Frank Heyne Software (http://www.heysoft.de)<br />
This program lists files with alternate data streams (ADS)<br />
Use LADS on your own risk!</font></p>
<p align="justify"><font color="#0000ff" size="-1">Usage: LADS [Directory] [/S] [/D] [/A] [/Xname]<br />
Directory: directory to scan, current if ommitted<br />
/S     include Subdirectories<br />
/D     Debug LADS <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
/V     Verbose error reports<br />
/A     give a summary of All bytes used in the scanned directories<br />
(All files and directories are considered as uncompressed<br />
and all security decriptions are skipped<br />
for calculating this number!)<br />
/Xname eXclude any ADS &#8220;name&#8221;<br />
/Pfile read Parameters from &#8220;file&#8221;</font></p>
<p align="justify">&nbsp;</p>
</blockquote>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/38/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/38/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/38/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=38&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/03/10/fichero-stream-invisibles/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>
	</item>
		<item>
		<title>Ataques contra los archivos de contraseñas.</title>
		<link>http://vnanock.wordpress.com/2007/03/10/ataques-contra-los-archivos-de-contrasenas/</link>
		<comments>http://vnanock.wordpress.com/2007/03/10/ataques-contra-los-archivos-de-contrasenas/#comments</comments>
		<pubDate>Sat, 10 Mar 2007 11:09:13 +0000</pubDate>
		<dc:creator>vnanock</dc:creator>
				<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://vnanock.wordpress.com/2007/03/10/ataques-contra-los-archivos-de-contrasenas/</guid>
		<description><![CDATA[Usuarios que no recuerdan su contraseña, contraseñas de administradores perdidas&#8230; Estos suelen ser problemas habituales que nos pueden traer muchos quebradores de cabeza. Lo que vamos a tratar de hacer ahora es mostrar la forma de sobreescribir o lo que es más interesante recuperar estas contraseñas perdidas. En caso de poder arrancar el ordenador desde [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=35&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">Usuarios que no recuerdan su contraseña, contraseñas de administradores perdidas&#8230; Estos suelen ser problemas habituales que nos pueden traer muchos quebradores de cabeza. Lo que vamos a tratar de hacer ahora es mostrar la forma de sobreescribir o lo que es más interesante recuperar estas contraseñas perdidas.</p>
<p align="justify"><span id="more-35"></span>En caso de poder arrancar el ordenador desde dispositivos alternativos al raíz, el primer objetivo sera el archivo de passwords. En Windows buscaremos el archivo SAM que es el archivo de Log en el que se encuentran los datos y las contraseñas de todas las sesiones. En principio es un archivo de sistema que no se puede abrir, por lo que deberemos usar diferentes técnicas para volcarlo. En Linux buscaremos los archivos &#8220;passwd&#8221; y &#8220;shadow&#8221; que es donde se encuentran los usuarios y contraseñas. Las ubicaciones de estos archivos son las siguientes:</p>
<p align="justify">&nbsp;</p>
<ul>
<li><em>C:\windows\system32\config\Sam</em>  <font color="#0000ff">en Windows NT/2K/XP.</font></li>
<li>C:\windows\repair\sam.  <font color="#0000ff">en Windows NT/2K/XP</font> <font color="#0000ff">[+expand]</font> .</li>
<li>/etc/passwd ó /etc/shadow <font color="#0000ff">en Linux.</font></li>
</ul>
<p align="justify">Por lo tanto si podemos arrancar desde un cd o disquete existen muchas herramientas para cambiar la contraseña. Ojo! cambiar la contraseña, que no es lo mismo que conseguir la contraseña. Una lista de las herramientas que podemos utilizar es la siguiente:</p>
<p align="justify">&nbsp;</p>
<ul>
<li>Trinux. [<a href="www.trinux.org">www.trinux.org</a>].</li>
<li>ERD Commander.</li>
<li>CIA Commander.</li>
<li>ntfsdospro.</li>
</ul>
<p align="justify">Estas herramientas funcionan más o menos de la misma forma. Arrancamos el ordenador desde el cd y seguimos los pasos. ERD Commander es una suite completa que nos permite hacer muchas cosas, entre las cuales nos permite cambiar contraseñas de usuarios. Es un entorno Windows con ventanas asi que no creo que haya ningún problema en usarlo.</p>
<p align="justify">Trinux, en cambio, es una mini distribución linux y apareceremos en un entorno de linea de comandos, pero sin ningún tipo de dificultad.</p>
<p align="justify"><strong><font size="+1">Ejemplo de uso de CIA Commander.</font></strong></p>
<p align="justify">&nbsp;</p>
<ul>
<li> Arrancamos desde el disquete y nos aparecerá una pantalla como la siguiente:</li>
</ul>
<p style="text-align:center;"><img src="http://vnanock.files.wordpress.com/2007/03/cia-commander1.jpg?w=468" /></p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<ul>
<li>Seleccionamos <em>&#8220;User manager&#8221;</em> y nos aparecerá una pantalla con los usuarios que ha encontrado. Solo tendremos que ir seleccionándolos y nos dira si tienen contraseña o no. Para cambiarla sólo tendremos que pulsar &#8220;F3&#8243; y nos aparecerá un pequeño cuadro de diálogo para escribir la nueva contraseña. Con lo que habremos cumplido nuestro objetivo de sobreescribir la contraseña.</li>
</ul>
<p style="text-align:center;"><img src="http://vnanock.files.wordpress.com/2007/03/cia-commander3.jpg?w=468" /></p>
<p align="justify">&nbsp;</p>
<p align="justify">&nbsp;</p>
<p align="justify"><font size="+1"><strong>Obteniendo las contraseñas. 	 </strong></font></p>
<p align="justify">Como siempre existen métodos, un poco más elaborados, que nos permiten obtener la contraseña original y no sobreescribirla. Para ello usaremos dos herramientas:</p>
<p align="justify">&nbsp;</p>
<ul>
<li>Pwdump.</li>
<li>Jhon the ripper.</li>
</ul>
<p align="justify">Pwdump nos permitirá extraer las passwords dinámicamente de la LSA [Local Security Authority], del registro. Para hacer esto simplemente hacemos<font color="#0000ff"><em>:</em></font></p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff"><em>C:\&gt; pwdump.exe &gt; claves.txt</em></font></p>
</blockquote>
<p align="justify">Con lo que redirigimos las claves a un archivo que podemos leer y editar. El archivo se parecerá a algo como esto:</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff"><em>C:\&gt; more claves.txt.</em></font></p>
<p align="justify"><font size="-1"><em>Administrador:500:c16bbd4cc3e06f85eb7e087d5f3aaf47:569ertgc7f3bcgfhfswrg546545589ffa012:::<br />
Asistente de ayuda:1000:cbffaf481c09908133d6a743dd2b332e:ec02da0d2f7039c890e9ee575d5f75bc:::<br />
Invitado:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::<br />
SUPPORT_388945a0:1002:aad3b435b51404eeaad3b435b51404ee:7836502367e0a931943e430d51bd8fbb:::<br />
vmartinez:1003:aad3b435b51659875453b435b51404ee:31d54689pokae931b73c59d7e0c089c0:::<br />
__vmware_user__:1005:aad3b435b51404eeaad3b435b51404ee:2563987pa887c0005b906e86f7a8f246:::</em></font></p></blockquote>
<p align="justify">Ahora solo nos quedará descifrar las claves. Para ello usaremos Jhon the Ripper. Este es un programa de ataque a contraseñas que puede usar diccionario, diccionario con reglas, fuerza bruta y fuerza restringida. Otro día explicaré más a fondo como funciona este programa. Hoy lo usaremos mediante fuerza bruta y con los parámetros por defecto.</p>
<p align="justify">&nbsp;</p>
<blockquote></blockquote>
<blockquote>
<p align="justify"><font color="#0000ff"><em>C:\&gt;jhon-386.exe claves.txt </em></font></p>
</blockquote>
<p align="justify">Ya sólo nos quedará esperar a que el ataque tenga efecto. Ya sabeis que esto dependerá de la longitud de la contraseña, Por lo que puede llegar a tardar muchas horas. Pero bueno finalmente tendremos la contraseña buscada y sin que tengamos que cambiarla, cosa de la que el usuario se enteraría&#8230;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/vnanock.wordpress.com/35/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/vnanock.wordpress.com/35/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/vnanock.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/vnanock.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/vnanock.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/vnanock.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/vnanock.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/vnanock.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/vnanock.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/vnanock.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/vnanock.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/vnanock.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/vnanock.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/vnanock.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/vnanock.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/vnanock.wordpress.com/35/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=vnanock.wordpress.com&amp;blog=744084&amp;post=35&amp;subd=vnanock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://vnanock.wordpress.com/2007/03/10/ataques-contra-los-archivos-de-contrasenas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/df8fb33e0d899a8f941c5f56a76ab6ac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">vnanock</media:title>
		</media:content>

		<media:content url="http://vnanock.files.wordpress.com/2007/03/cia-commander1.jpg" medium="image" />

		<media:content url="http://vnanock.files.wordpress.com/2007/03/cia-commander3.jpg" medium="image" />
	</item>
	</channel>
</rss>
