SlideShare una empresa de Scribd logo
1 de 21
Descargar para leer sin conexión
70-291
              SESION 6
 Rafael Gómez Martinez
rafagm78@hotmail.com
ENRUTAMIENTO Y ACCESO REMOTO
• Configurar Windows Server 2003 como enrutador de red
  •   Enrutamiento capa 3
  •   Servicio instalado en estado deshabilitado
  •   Grupo de seguridad Servidores RAS e IAS
  •   Deshabilitar servicio ICS
ENRUTAMIENTO Y ACCESO REMOTO
• Configurar y administrar Enrutamiento y acceso remoto
ENRUTAMIENTO Y ACCESO REMOTO
• Propiedades del servidor RRAS
ENRUTAMIENTO
• Propiedades del servidor RRAS – PPP
  • Conexiones de multivínculo: Múltiples enlaces físicos pueden
    operar como un solo enlace lógico (requiere configuración en el
    cliente)
  • Extensiones del protocolo de control de vinculo (LCP): Soporte
    funciones avanzadas de PPP como callback
  • Compresión por software: Habilita la compresión de los datos
    para conexiones por modem
ENRUTAMIENTO
• Ver y administras tablas de enrutamiento
  • Host
  • Red
  • Predeterminada
ENRUTAMIENTO
• Enrutamiento estático
  •   Route add
  •   Consola RRAS
  •   No comparte información de enrutamiento
  •   Construcción y mantenimiento manual
• Enrutamiento dinámico
  • Protocolos de enrutamiento dinámico (RIP / OSPF)
  • Compartir tablas de enrutamiento entre routers
  • Construcción y mantenimiento dinámico
ENRUTAMIENTO
• Configurando NAT
ENRUTAMIENTO
• NAT Vs ICS

                    ICS                      NAT
      Check box                 Configuración manual
      1 dirección IP pública    Múltiples direcciones IP
                                públicas
      Bloque de direcciones     Bloque configurable
      192.168.0.0/24
      Conexión a una sola red   Conexión a múltiples redes
      Conexiones de red         Consola RRAS
      W98 en adelante           Windows Server 2000 en
                                adelante
      Windows Firewall          Basic Firewall
ENRUTAMIENTO
• Solución de problemas Servidor de seguridad básico o NAT
  • Agregar Interfaz pública / Interfaz privada
  • Ruta estática predeterminada (0.0.0.0)
  • NAT requiere Servicio de DHCP interno o externo
  • NAT requiere Servicio de DNS en el mismo server o en la red
    (proxy)
  • Verificar la correcta configuración del pool de direcciones
    publicas configuradas para la interfaz pública
  • Verificar dirección y puertos públicos y privados
PROTOCOLOS DE ENRUTAMIENTO
• RIP
  • Determina el mejor camino para enviar los datos según su costo
  • Determina el costo de una ruta en base al numero de saltos o
    routers entre los puntos
  • Descarta las rutas con un costo superior a 15
  • Publica su tabla de enrutamiento cada 30 segundos
  • Recomendado para pequeñas o medianas redes
PROTOCOLOS DE ENRUTAMIENTO
• OSPF
  • Rendimiento eficiente para redes de gran tamaño
  • Complejo de implementar y administrar
  • Algoritmo SPF - Shortest Path First
  • No intercambia tablas de enrutamiento
  • Crea y mantiene un mapa de la red que se actualiza al
    presentarse algún cambio en la red (Base de datos de vinculos de
    estado)
  • Permite configurar áreas, agrupando router vecinos segmentando
    y reduciendo la cantidad de información que debe ser actualizada
    en el mapa de la red
FILTROS DE PAQUETES
• Servidor de seguridad básico
  • Bloquea todas la peticiones originadas desde la red externa de
    forma predeterminada
  • Los filtros de paquetes permiten o restringen tráfico específico
• Filtrado de paquetes
  •   Regla configurada por interfaz
  •   Permite o restringe tráfico
  •   Por dirección de origen o destino
  •   Por dirección del tráfico
  •   Por protocolo
ACCESO REMOTO
• Conexiones de acceso remoto
• Asignación de direcciones
  • DHCP Server
  • Pool de direcciones estático
  • Bloques de 10 direcciones reservadas por RRAS
ACCESO REMOTO
• Autenticación de acceso remoto - cliente
ACCESO REMOTO
• Autenticación de acceso remoto
ACCESO REMOTO
• Autorización de acceso remoto
ACCESO REMOTO
• Políticas de acceso remoto
ACCESO REMOTO
• Perfiles políticas de acceso remoto
ACCESO REMOTO
• IAS Servicio de autenticación de internet
  •   Instalar servicio
  •   Autenticar
  •   Configurar cliente RADIUS
  •   Configurar RRAS para autenticación RADIUS
ITPros-DC 70-291 Sesion 6 RRAS

Más contenido relacionado

La actualidad más candente

Comparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseComparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseIrontec
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcoppuente82
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraAlex Casanova
 
Seminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSSeminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSProzcenter
 
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...Florin Marian Virstiuc
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsenseJOSE Flores
 
11 servidor dhcp
11 servidor dhcp11 servidor dhcp
11 servidor dhcpIsaacVk
 
Enrutamiento dinámico
Enrutamiento dinámicoEnrutamiento dinámico
Enrutamiento dinámicoGisell Sosa
 
PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.gabo_rojo
 
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_esCcna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_esvictdiazm
 
Configuración De Hostpot
Configuración De HostpotConfiguración De Hostpot
Configuración De HostpotRod Hinojosa
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikDiego Murillo
 

La actualidad más candente (19)

APACHE MYSQL SAMBA
APACHE MYSQL SAMBAAPACHE MYSQL SAMBA
APACHE MYSQL SAMBA
 
Practica# (2)
Practica# (2)Practica# (2)
Practica# (2)
 
Comparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseComparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSense
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcop
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructura
 
Seminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSSeminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOS
 
Servidor dhcp
Servidor dhcpServidor dhcp
Servidor dhcp
 
Pfsense
PfsensePfsense
Pfsense
 
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...
 
Clase 9 Enrutamiento Dinámico
Clase 9 Enrutamiento DinámicoClase 9 Enrutamiento Dinámico
Clase 9 Enrutamiento Dinámico
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
 
11 servidor dhcp
11 servidor dhcp11 servidor dhcp
11 servidor dhcp
 
Enrutamiento dinámico
Enrutamiento dinámicoEnrutamiento dinámico
Enrutamiento dinámico
 
PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.
 
Servidor dhcp
Servidor dhcpServidor dhcp
Servidor dhcp
 
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_esCcna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
 
Dhcp
DhcpDhcp
Dhcp
 
Configuración De Hostpot
Configuración De HostpotConfiguración De Hostpot
Configuración De Hostpot
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con Mikrotik
 

Similar a ITPros-DC 70-291 Sesion 6 RRAS

Similar a ITPros-DC 70-291 Sesion 6 RRAS (20)

Sistemas operat
Sistemas operatSistemas operat
Sistemas operat
 
Sistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rrasSistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rras
 
Protocolos de red alejandro e ivan
Protocolos de red alejandro e ivanProtocolos de red alejandro e ivan
Protocolos de red alejandro e ivan
 
Configuracion tcp
Configuracion tcpConfiguracion tcp
Configuracion tcp
 
Evolución del stack de protocolos de Internet - IPv6 y QUIC
Evolución del stack de protocolos de Internet - IPv6 y QUICEvolución del stack de protocolos de Internet - IPv6 y QUIC
Evolución del stack de protocolos de Internet - IPv6 y QUIC
 
Retroalimentacion Segundo Periodo
Retroalimentacion Segundo PeriodoRetroalimentacion Segundo Periodo
Retroalimentacion Segundo Periodo
 
Protocolo IPv6
Protocolo IPv6Protocolo IPv6
Protocolo IPv6
 
Dhcp
DhcpDhcp
Dhcp
 
Red Bridge a Ruteada presentación, Red -
Red Bridge a Ruteada presentación, Red -Red Bridge a Ruteada presentación, Red -
Red Bridge a Ruteada presentación, Red -
 
Construyendo una-red-wireless
Construyendo una-red-wirelessConstruyendo una-red-wireless
Construyendo una-red-wireless
 
Construyendo una-red-wireless
Construyendo una-red-wirelessConstruyendo una-red-wireless
Construyendo una-red-wireless
 
cip_direc_2.ppt
cip_direc_2.pptcip_direc_2.ppt
cip_direc_2.ppt
 
Rut500 guía de configuración rápida
Rut500   guía de configuración rápidaRut500   guía de configuración rápida
Rut500 guía de configuración rápida
 
Protocolos
ProtocolosProtocolos
Protocolos
 
RUT500 - Guía de Configuración Rápida
RUT500 - Guía de Configuración RápidaRUT500 - Guía de Configuración Rápida
RUT500 - Guía de Configuración Rápida
 
Dhcp
DhcpDhcp
Dhcp
 
Sesion3.pptx
Sesion3.pptxSesion3.pptx
Sesion3.pptx
 
Actividad l4
Actividad l4Actividad l4
Actividad l4
 
Arquitectura de Referencia - BGP - GSLB - SLB
Arquitectura de Referencia - BGP - GSLB - SLBArquitectura de Referencia - BGP - GSLB - SLB
Arquitectura de Referencia - BGP - GSLB - SLB
 
Protocolos de capa de red (características,
Protocolos de capa de red (características,Protocolos de capa de red (características,
Protocolos de capa de red (características,
 

Último

Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxFederico Castellari
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxAlan779941
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIhmpuellon
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxJorgeParada26
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativanicho110
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxMiguelAtencio10
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 

Último (12)

Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 

ITPros-DC 70-291 Sesion 6 RRAS

  • 1. 70-291 SESION 6 Rafael Gómez Martinez rafagm78@hotmail.com
  • 2. ENRUTAMIENTO Y ACCESO REMOTO • Configurar Windows Server 2003 como enrutador de red • Enrutamiento capa 3 • Servicio instalado en estado deshabilitado • Grupo de seguridad Servidores RAS e IAS • Deshabilitar servicio ICS
  • 3. ENRUTAMIENTO Y ACCESO REMOTO • Configurar y administrar Enrutamiento y acceso remoto
  • 4. ENRUTAMIENTO Y ACCESO REMOTO • Propiedades del servidor RRAS
  • 5. ENRUTAMIENTO • Propiedades del servidor RRAS – PPP • Conexiones de multivínculo: Múltiples enlaces físicos pueden operar como un solo enlace lógico (requiere configuración en el cliente) • Extensiones del protocolo de control de vinculo (LCP): Soporte funciones avanzadas de PPP como callback • Compresión por software: Habilita la compresión de los datos para conexiones por modem
  • 6. ENRUTAMIENTO • Ver y administras tablas de enrutamiento • Host • Red • Predeterminada
  • 7. ENRUTAMIENTO • Enrutamiento estático • Route add • Consola RRAS • No comparte información de enrutamiento • Construcción y mantenimiento manual • Enrutamiento dinámico • Protocolos de enrutamiento dinámico (RIP / OSPF) • Compartir tablas de enrutamiento entre routers • Construcción y mantenimiento dinámico
  • 9. ENRUTAMIENTO • NAT Vs ICS ICS NAT Check box Configuración manual 1 dirección IP pública Múltiples direcciones IP públicas Bloque de direcciones Bloque configurable 192.168.0.0/24 Conexión a una sola red Conexión a múltiples redes Conexiones de red Consola RRAS W98 en adelante Windows Server 2000 en adelante Windows Firewall Basic Firewall
  • 10. ENRUTAMIENTO • Solución de problemas Servidor de seguridad básico o NAT • Agregar Interfaz pública / Interfaz privada • Ruta estática predeterminada (0.0.0.0) • NAT requiere Servicio de DHCP interno o externo • NAT requiere Servicio de DNS en el mismo server o en la red (proxy) • Verificar la correcta configuración del pool de direcciones publicas configuradas para la interfaz pública • Verificar dirección y puertos públicos y privados
  • 11. PROTOCOLOS DE ENRUTAMIENTO • RIP • Determina el mejor camino para enviar los datos según su costo • Determina el costo de una ruta en base al numero de saltos o routers entre los puntos • Descarta las rutas con un costo superior a 15 • Publica su tabla de enrutamiento cada 30 segundos • Recomendado para pequeñas o medianas redes
  • 12. PROTOCOLOS DE ENRUTAMIENTO • OSPF • Rendimiento eficiente para redes de gran tamaño • Complejo de implementar y administrar • Algoritmo SPF - Shortest Path First • No intercambia tablas de enrutamiento • Crea y mantiene un mapa de la red que se actualiza al presentarse algún cambio en la red (Base de datos de vinculos de estado) • Permite configurar áreas, agrupando router vecinos segmentando y reduciendo la cantidad de información que debe ser actualizada en el mapa de la red
  • 13. FILTROS DE PAQUETES • Servidor de seguridad básico • Bloquea todas la peticiones originadas desde la red externa de forma predeterminada • Los filtros de paquetes permiten o restringen tráfico específico • Filtrado de paquetes • Regla configurada por interfaz • Permite o restringe tráfico • Por dirección de origen o destino • Por dirección del tráfico • Por protocolo
  • 14. ACCESO REMOTO • Conexiones de acceso remoto • Asignación de direcciones • DHCP Server • Pool de direcciones estático • Bloques de 10 direcciones reservadas por RRAS
  • 15. ACCESO REMOTO • Autenticación de acceso remoto - cliente
  • 18. ACCESO REMOTO • Políticas de acceso remoto
  • 19. ACCESO REMOTO • Perfiles políticas de acceso remoto
  • 20. ACCESO REMOTO • IAS Servicio de autenticación de internet • Instalar servicio • Autenticar • Configurar cliente RADIUS • Configurar RRAS para autenticación RADIUS