viernes, 19 de abril de 2013

Preguntas sobre Redes

  1. ¿Qué es una máscara de subred? ¿Para qué sirve?
La máscara de red o redes es una combinación de bits que sirve para delimitar el ámbito de una red de computadoras. Su función es indicar a los dispositivos qué parte de la dirección IP es el número de la red, incluyendo la subred, y qué parte es la correspondiente al host.
  1. ¿Qué es el protocolo IPv4? ¿Qué diferencias tiene con el protocolo IPv6?
El Internet Protocol version 4 (IPv4) (en español: Protocolo de Internet versión 4) es la cuarta versión del protocolo Internet Protocol (IP), y la primera en ser implementada a gran escala. Definida en el RFC 791. IPv4 usa direcciones de 32 bits, limitándola a = 4.294.967.296 direcciones únicas, muchas de las cuales están dedicadas a redes locales (LANs).
  1. ¿Qué es una VLAN? Explica cómo crear dos VLAN en la misma red física usando la práctica de Packet Tracer que hemos realizado como ejemplo.
Es un método de crear redes lógicamente independientes dentro de una misma red física.Varias VLANs pueden coexistir en un único conmutador físico o en una única red física. Son útiles para reducir el tamaño del dominio de difusión y ayudan en la administración de la red separando segmentos lógicos de una red de área local (como departamentos de una empresa) que no deberían intercambiar datos usando la red local.
  1. ¿Qué es un Hub? ¿Qué es un switch? ¿Qué es un enrutador? ¿Cuáles son las diferencias entre ellos?
  2. ¿Qué es un servidor web? explica detalladamente cómo configurarlo, usando la práctica de Packet Tracer como ejemplo
  3. ¿Qué es un servidor DNS? Explica detalladamente cómo configurarlo, usando la práctica de Packet Tracer que hemos realizado como ejemplo.
  4. ¿Qué es un servidor DHCP?Explica detalladamente cómo configurarlo, usando la práctica de Packet Tracer que hemos realizado como ejemplo.
  5. ¿Qué es una red de clase A? ¿Y de clase B? ¿Y de clase C?
- Redes de clase A. Se caracterizan porque el primer bit de los 32 que tiene cada dirección es un 0. Los site bits siguientes codifican la subred y los 24 restantes la identificación del host dentro de esa subred. Los valores posibles para la subred varían entre 1 y 126, que coincide  con el valor del primer byte de la dirección; es decir, hay 126 subredes posibles de tipo A. Cada una de ellas puede contener 16777214 hosts distintos. Este sistema de direccionamiento se utiliza, por tanto, para subredes muy grandes.

- Redes de clase B. Se caracterizan porque los dos primeros bits de la dirección son 10. Los 14 bits siguientes codifican la subred, desde 128 a 191 para el primer byte de la dirección, por lo que son posibles 16384 subredes de tipo B. Cada una de estas subredes puede contener 65534 hosts distintos, los codificados por los 16 bits restantes del campo de dirección.

-Redes de clase C. Se caracterizan por tener sus tres primeros bit con el valor 110. Los 21 siguientes codifican la subred y los 8 restantes el host dentro de la subred. El primer byte de la dirección de una subred de clase C tiene un valor comprendido entre 192 y 223. Es posible codificar 2097151 subredes distintas de 254 hosts distintos cada una.

  1. ¿Qué dirección IP se utiliza para la realización de pruebas de loopback? (En IPv4)
127.0.0.1
  1. ¿Cuál es la particularidad de la dirección IP 192.168.1.0?
Es normalmente conocida la dirección de red.
  1. ¿Cuál suele ser el cometido de las direcciones IP acabadas en 1?
Se refiere a la dirección que puede tener asignada la puerta de enlace.
  1. ¿Qué es RIP?
RIP son las siglas de Routing Information Protocol (Protocolo de Información de Enrutamiento). Es un protocolo de puerta de enlace interna utilizado por los routers, aunque también pueden actuar en equipos, para intercambiar información acerca de redes IP.
  1. ¿Qué realiza la orden ipconfig?
Nos muestra la configuración IP que tenemos en el ordenador, del sistema operativo Windows.
  1. ¿Qué realiza la orden ping?
Envía paquetes de datos a una dirección la cual nos indica después, el estado de de los mismos, indicando si se han recibido o no, y el tiempo que ha tardado.
  1. ¿Qué realiza la orden tracert?
La orden en si no hace nada, es  necesario añadir después una dirección IP, después se ejecutará la orden. Una vez activada, se mostrará los saltos que hace desde nuestra NIC hasta el destino.
  1. ¿Qué es un programa de fuerza bruta?
Es un ataque normalmente usado para descifrar claves del ruter y acceder a internet. Se basa en un ataque constante e incesante, secuencial, utilizando unas posibles contraseñas hasta que se dé con la verdadera y poder acceder.
  1. ¿Qué es un ataque de denegación de servicio?
Es un ataque que se basa en que el objetivo, un servidor, se caiga mediante el uso cin
  1. ¿Qué es el modo ad hoc en una configuración de red inalámbrica?
El modo Ad hoc se utiliza para conectar mediante Wi-Fi dos dispositivos de forma sencilla. La configuración Ad hoc no requiere muchas opciones de configuración. Se pueden conectar en una red Ad hoc hasta 10 dispositivos aunque esto no suele ser habitual.  

¿Cuáles son los protocolos seguros más utilizados?
SSH: Usado exclusivamente en reemplazo de telnet.
SSL: Usado principalmente en comunicaciones de hipertexto pero con posibilidad de uso en otros protocolos.
TSL: Es del mismo estilo del anterior.
HTTPS: Usado exclusivamente para comunicaciones de hipertexto.
  1. ¿Para qué sirve la orden arp?
ARP Son las siglas en inglés de Address Resolution Protocol (Protocolo de resolución de direcciones).
Es un protocolo de la capa de enlace de datos responsable de encontrar la dirección hardware (Ethernet MAC) que corresponde a una determinada dirección IP. Cada máquina mantiene una caché con las direcciones traducidas para reducir el retardo y la carga.
  1. ¿Cuál es la diferencia entre los paquetes TCP y UDP?
  2. ¿Qué significa TTL?
Time To Life.
  1. Si se escribe en la barra de direcciones del navegador la dirección de internet en formato numérico, qué paso se ahorra nuestro interfaz de red?
El tener que traducir el nombre de la dirección en una IP entendible para el ordenador.
  1. ¿Para qué se suelen utilizar las IP acabadas en 255?
Hace referencia al broadcast.
  1. ¿Cómo debe ser una contraseña para ser lo más segura posible?
Además de letras y número, debe contener caracteres especiales. A su vez, no tiene que tener referencia con nosotros mismos, es decir,  no debemos poner nuestro nombre con la fecha de nacimiento cualquier dato de esa misma índole.

  1. ¿Qué son los monitores de red? Nombra al menos dos de ellos.
Monitores de red: muestran un mapa de la actividad de la red en un intervalo de tiempo determinado, ya que capturan los mensajes que circulan por ella. No decodifican el contenido de los mensajes, sino que se limitan a contar los que circulan, su tamaño, los que han llegado con error y el número de ellos que se envían y se reciben por estación.
Microsoft Network Monitor y Wireshark.
  1. ¿Qué es el modo transferencia en una configuración de red inalámbrica?
  2. ¿Cuáles son las principales ventajas de una red inalámbrica?
·         No existen cables físicos (no hay cables que se enreden).
·         Suelen ser más baratas.
·         Permiten gran movilidad dentro del alcance de la red (las redes hogareñas inalámbricas suelen tener hasta 100 metros de la base transmisora).
·         Suelen instalarse más fácilmente.
  1. ¿Qué es un punto de acceso inalámbrico?
Un punto de acceso inalámbrico en redes es un dispositivo que interconecta dispositivos de comunicación alámbrica para formar una red inalámbrica. Normalmente un WAP también puede conectarse a una red cableada, y puede transmitir datos entre los dispositivos conectados a la red cable y los dispositivos inalámbricos.
  1. ¿Cuáles son los tres aspectos fundamentales de la seguridad básica de una red?
·         Confidencialidad: mantenerla lejos de personas no autorizadas.
·         Integridad: impedir que pueda ser modificada o borrada.
·         Disponibilidad: permitir que pueda ser consultada en cualquier momento.



  1. ¿Cuáles son las prácticas no recomendadas con respecto a las contraseñas?
·         Utilizar como contraseña el mismo nombre de usuario.
·         Definir la contraseña de acuerdo con información personal que pueda ser fácilmente investigada.
·         Utilizar palabras del diccionario como contraseñas, ya que se pueden descifrar utilizando programas de fuerza bruta
  1. ¿Qué métodos de cifrado existen?
Existe el método cifrado llamado WEP, el cual permitía tener una clave que se cifraba hasta 256 bits. Sin embargo, ha sido remplazada por la WAP, cuya número de encriptación es de 128bits pero, este tipo de encriptación utiliza al método TKIP, en lugar de tener su clave estática, se genera una nueva clave para cada paquete de información que se envía, lo que significa que es mucho más seguro .
Por otra parte, está el WAP2, cual utiliza el TKIP CCMP, un método basado en AES, por lo que las claves son mucho más fuertes.
También está el WAP-personal, que simplemente funciona dando una clave que comparte con el ordenador o dispositivo para conectarse.
  1. ¿Qué es el filtrado por dirección MAC?
El filtro que se aplica a las direcciones MAC, es una manera de proteger nuestra red de intrusiones no deseadas. Sabemos que tenemos una clave que permite ya de por si restringir el acceso pero, con este filtrado de direcciones MAC permitimos exclusivamente a estas direcciones físicas el acceso o en su defecto, denegarlo.
  1. ¿Cuál es la diferencia entre un analizador de red y un monitor de red?
Un Analizador de Redes es un instrumento capaz de analizar las propiedades de las redes eléctricas, especialmente aquellas propiedades asociadas con la reflexión y la transmisión de señales eléctricas, conocidas como parámetros de dispersión; y un monitor nos permite capturar paquetes en la red que esté conectada, de manera que controlamos el flujo de datos y a diferencia del analizador, no mira las propiedades físicas de la trasmisión.
  1. ¿Qué es NAT?
NAT (Network Address Translation - Traducción de Dirección de Red) es un mecanismo utilizado por routers IP para intercambiar paquetes entre dos redes que asignan mutuamente direcciones incompatibles. Consiste en convertir, en tiempo real, las direcciones utilizadas en los paquetes transportados. También es necesario editar los paquetes para permitir la operación de protocolos que incluyen información de direcciones dentro de la conversación del protocolo.
  1. ¿Qué es la NIC?
Controladora de interfaz de  red, o bien conocida como tarjeta de red.
  1. ¿Cómo se configura la NIC en un ordenador con Windows XP/7/8?
Botón derecho sobre el icono de red, abrir centro de red, pinchamos en conexiones de red en el panel de la derecha. Al entrar en la nueva ventana, tenemos que pinchar con el botón derecho sobre la red utilizada, y seleccionar propiedades. En esta ventana que se nos abre, tenemos que pinchar sobre ipv4 con el botón derecho y dar propiedades de nuevo donde nos aparecerá esta vez, una serie de campos que hay que rellenar.
  1. ¿Cómo se configura la NIC en un ordenador con Linux Ubuntu?
Se puede configurar de varias maneras en Linux, ya sea en entorno gráfico o en texto; prefiero en modo texto.
auto eth0
iface eth0 inet static
address 192.168.1.100
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
Como se puede ver, solo tenemos que añadir unas cuantas líneas en el archivo interfaces. (/etc/network/interfaces)
  1. En el caso de configurar un equipo con Windows Server para que sea controlador de dominio, la IP de ese equipo, ¿Debe ser estática o dinámica?
Estática, siempre que sea un servidor ha de tener una dirección IP estática; si fuera dinámica la dirección variaría y sería difícil a los servicios que nos presta.
  1. ¿Para qué sirven los comprobadores de red?
Un comprobador de red, es un aparato que indica si el cable LAN, al conectarse en una boquilla del aparato en cuestión, funciona correctamente o si ha sido configurado mal.
  1. Describe la práctica de creación de red con un concentrador hecha con Packet Tracer en clase
  2. Describe la práctica de creación de red inalámbrica hecha con Packet Tracer en clase
  3. Describe la práctica de creación de WAN realizada en clase mediante el protocolo RIP
  4. ¿Qué es IEEE 802.11?
El estándar 'IEEE 802.11' define el uso de los dos niveles inferiores de la arquitectura OSI (capas física y de enlace de datos), especificando sus normas de funcionamiento en una WLAN.
  1. ¿Qué es el protocolo TCP/IP?
El modelo TCP/IP, describe un conjunto de guías generales de diseño e implementación de protocolos de red específicos para permitir que un equipo pueda comunicarse en una red. TCP/IP provee conectividad de extremo a extremo especificando cómo los datos deberían ser formateados, direccionados, transmitidos, enrutados y recibidos por el destinatario.
  1. ¿Cuáles son los parámetros de configuración del protocolo TCP/IP?
Los parámetros según el SO, son unos u otros (a la hora de configurarlo es diferente, no que los parámetros sean diferentes). A continuación el de Windows:
Dirección IP. Mascara de sub red, puerta de enlace predeterminada. DNS preferido y DNS secundario.
  1. ¿Qué es un sistema operativo de red? Cita al menos dos de ellos
Es un sistema operativo pensado para ser utilizado como servidor, cual ofrece servicios al cliente; un claro ejemplo es cuanto una persona tiene alojada su página web en el servidor y un cliente, nosotros mismos, queremos acceder a dicha página web. Ubuntu server y Windows2008 server son dos ejemplos de SO en red.
  1. ¿Qué problema tienen la rutas ipv6 con la nomenclatura UNC?
IPv6 no implementa direcciones broadcast.
  1. ¿Qué significa la siguiente dirección ip: http://mipagina.com:8080 en la barra de direcciones del navegador?
Se refiere a que vaya a esa dirección de página web, pero al puerto 8080, que es el puerto con el que escucha las peticiones…
  1. ¿Qué es el protocolo ICMP?
El Protocolo de Mensajes de Control de Internet o ICMP (por sus siglas en inglés de Internet Control Message Protocol) es el sub protocolo de control y notificación de errores del Protocolo de Internet (IP). Como tal, se usa para enviar mensajes de error, indicando por ejemplo que un servicio determinado no está disponible o que un router o host no puede ser localizado.

PD: Sin terminar.

miércoles, 17 de abril de 2013

IPv6 configuracion en Tracert rute

enable
show running:config
ipv6 unicast-routing
interface fa0/0
ipv6 enable
ipv6 addr 2001:470: 1::1/64
ipv6 addr fe80::1 link-local
no shutdown
exit

viernes, 22 de marzo de 2013

Test de conocimientos.

1. Indique qué afirmación es falsa:
a)  En Windows 7 se puede configurar el protocolo TCP/IPv6
(b)  En Windows XP se puede configurar el protcolo TCP/IPv6
c)  Se puede obtener una dirección automáticamente si se dispone de un servidor DHCP
d)  La puerta de enlace predeterminada es necesario indicarla para poder acceder a Internet y se corresponde con la dirección IP privada del router

2. Un programa monitor de red:
a) Comprueba la continuidad de los cables
(b) Captura los mensajes y muestra su contenido
c) Muestra estadísticas sobre el tráfico en la red
d) Ninguna es cierta

3. Un ataque de negación de servicio se produce para:
a) Evitar un fallo de seguridad en el sistema.
b) Obtener información confidencial
c) Impedir que un servicio quede bloqueado.
(d) Ninguna de las anteriores

4. Un programa de fuerza bruta
a) Se utiliza para producir un fallo de funcionamiento en el equipo
b) Forzar la ejecución de determinados programas
(c) Probar gran cantidad de contraseñas diferentes hasta conseguir el acceso al sistema
d) ay b son ciertas

5. El cifrado con clave pública:
a) No es seguro porque todo el mundo puede ver la clave
(b) Utiliza una clave privada para cifrar los mensajes.
(c) Es menos seguro que el cifrado con la clave privada
d) Ninguna de las anteriores

6. Un punto de acceso inalámbrico :
a) Puede configurarse en modo ad hoc
b) Puede configurarse en modo infraestructura
c) Requiere un cifrado WEP o WPA
(d) Todas son ciertas

lunes, 18 de marzo de 2013

Actividades de seguridad en redes

1. Analiza la veracidad o falsedad de las siguientes afirmaciones, razonando las respuestas:

  V- Siempre que el asaltante de un equipo de red no tenga acceso físico al mismo, el sistema estará seguro
  F- Un sistema está seguro porque el asaltante no tiene acceso por red aunque tenga acceso físico al equipo
  F- El antivirus protege totalmente de virus
  V- Un sistema de filtrado de contenidos de páginas web impide con una alta probabilidad el acceso a páginas no permitidas por el administrador de la red



2. Declara si las actuaciones siguientes en la gestión de una avería son o no correctas:

  NO- Una tarjeta de red ha empezado a fallar, pero no la sustituimos hasta que no se estropee totalmente
  SI- Un virus ha dañado un sistema operativo. Nos encontramos con el administrador en el pasillo y se lo comunicamos de viva voz
  NO- El servicio de help desk repara una avería de un usuario, pero no le comunica que la reparación ya ha sido realizada


3 ¿Cuáles son las analogías y diferencias entre los mapas de red y los mapas de nodos?
Ambos instrumentos tienen un aspecto gráfico y un aspecto semántico.
Con respecto al aspecto gráfico, puede decirse que los mapas y las redes conceptuales se parecen.
 De hecho, ambos instrumentos están formados por nodos (es decir, palabras enmarcadas) y conexiones entre nodos (es decir, líneas que unen los nodos y que dan cuenta de que entre ellos existe alguna relación).
Una diferencia importante es que los mapas conceptuales tienen jerarquía gráfica, los conceptos más abarcativos se explicitan en la parte superior del mismo y, descendiendo por el mapa, se encuentran los conceptos de jerarquía
intermedia y luego los menos abarcativos. La lectura de un mapa conceptual es, entonces, de arriba hacia abajo.
Las redes conceptuales, en cambio, no requieren jerarquía gráfica vertical; por lo tanto, las conexiones entre nodos, en vez de líneas, son flechas que orientan el sentido de la lectura.
Es en el aspecto semántico donde los mapas y las redes se diferencian fundamentalmente. Es decir, importa con qué tipo de palabras está permitido llenar los nodos y completar las leyendas sobre los nexos.
4. ¿Cuáles pueden ser las razones por las que los documentos que componen una documentación de red tienen que actualizarse frecuentemente?

   Por que alguno de los usuarios que tiene acceso a ellos ha podido modificarlo. Si está en constante actualización, esta modificación realizada por un usuario la podrán visualizar también los usuarios que tengan acceso a esos documentos.


5 ¿Qué tipo de filtrado propondrías para limitar las siguientes actuaciones profesionales? Puedes elegir entre filtrado de páginas, de conexiones, de ficheros, de contenidos o de protocolos

Que no se pueda acceder a la página www.marca.es -FILTRADO DE PÁGINAS
Que sólo se pueda acceder al servicio web -FILTRADO DE PROTOCOLOS
Que se pueda utilizar solo correo web -FILTRADO DE CONEXIONES
Que el correo sea solo SMTP/POP -FILTRADO DE PROTOCOLOS
Que no entre en la red un virus por descarga desde una página web -FILTRADO DE PÁGINAS
Que no se puedan descargar videos -FILTRADO DE CONTENIDOS
Que no se pueda acceder a ficheros ejecutables -FILTRADO DE CONTENIDOS
Que no todas las direcciones IP de la red puedan acceder a un recurso -FILTRADO DE PROTOCOLOS