Subsistema de Red sobre GNU/Linux

Slides:



Advertisements
Presentaciones similares
Repaso LAN Características Servidores: dedicados, no dedicados
Advertisements

Primera Jornada sobre Gobierno Electrónico e Inclusión Digital
Enrutamiento con un protocolo de Link-State
Parte III Implementación
Comunicación de Datos I
Capa de Red4-1 Capítulo 4: Capa Red - I ELO322: Redes de Computadores Agustín J. González Este material está basado en:  Material de apoyo al texto Computer.
Ethernet Andrés Marín L. Agosto/2008. Ethernet Idea original de Metclaf ’73, patentado por Xerox en el 76. Xerox creo el grupo DIX junto con Intel.
Enlaces de alta velocidad Universidad La Salle León Guanajuato Expositores: Germán González Alfonso Urbina.
FIUBA Dispositivos de Internetworking - M. Utard - 11/9/09 Pag. 1 Materia Redes de Computadoras Departamento de Electrónica Facultad de.
Daniel E. Coletti CaFeLUG / LUGAr GNU/Linux y ``La Banda Ancha'' 1era Conferencia Abierta de GNU/Linux CaFeLUG – Capital Federal GNU/Linux Users Group.
DIDACTIFICACION DE IPv ORDENES BÁSICAS EN UBUNTU Y WINDOWS.
Conferencia “IPv6 en Chile” NIC Chile un caso de adopción de IPv6 Ejemplos de configuraciones Septiembre 2007.
Conceptos básicos de redes
HORACIO RODRIGUEZ SOTO
66.69 Criptografía y Seguridad Informática FIREWALL.
LOS SERVIDORES DHCP. Acerca del protocolo DHCP DHCP (acrónimo de Dynamic Host Configuration Protocol, que se traduce Protocolo de configuración dinámica.
Filtrado de paquetes y NAT. Aprendizajes esperados Contenidos: Filtrado de paquetes NAT.
Comunicación de Datos I
Redes Ethernet.
Comunicación de Datos I
Capa de Red 4-1 Capítulo 4: Capa Red - II ELO322: Redes de Computadores Agustín J. González Este material está basado en:  Material de apoyo al texto.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public1 Capa de enlace de datos Switching.
Direccionamiento en Internet.
HARDWARE DE COMUNICACION
Seleccionando Tecnologías y Dispositivos para la red del Campus.
Iptables Introduccion Comandos Basicos Ejemplos.
Redes TCP/IP con GNU/Linux
¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros, directorios, discos, programas,
Redes de Computadoras 1. Se define como una red de computadoras a cualquier enlace que interconecte dos o más dispositivos “inteligentes”. Esto va desde.
Teleinformática III Mg. Ing. Juan José Ciarlante – Mg. Ing. Diego F. Navarro Facultad de Ingeniería UNIVERSIDAD DE MENDOZA Teleinformática III.
INFRAESTRUCTURA Mgter. Marcelo J. Marinelli. REDES WAN ARPAC ( ) x28, x25, SDLC Starnet ( ) FR (Frame Relay) ATMósfera (1998) ATM (Asynchronous.
Virtualización Xen libre sobre hardware redundado Virginio García López Ingeniero en Informática.
REDES DE ORDENADORES. Redes de ORDENADORES Objetivo: CompartIR recursos Información y dispositivos Impresoras, discos, etc.. Clasificación jerárquica.
Introducción a las Redes Por Neyci Romero Ricardo Cherigo Julio Zuñiga.
CI REDES DE COMPUTADORAS I. (*) (5 créditos) Conceptos básicos. Internet. Redes locales, de área ancha, etc. Protocolos de uso e implementación de.
Qué es un Firewall Es un dispositivo que filtra el tráfico entre redes, como mínimo dos. Este puede ser un dispositivo físico o un software sobre un sistema.
Configuración de Redes (UBUNTU). Estatica ● Direccion IP ● Mascara de Subred ● Puerta de Enlace ● DNS Dinámica ● DHCP Elementos necesarios.
REDES DE ORDENADORES ● Las redes incluyen: ● Conexión física: ➔ Hardware ➔ Medios de comunicación ➔ Conectores ● Conexión lógica: ➔ Software ➔ Protocolos.
Linux como Firewall. Agenda ● Historia. ● Netfilter. ● Características. ● Filtrado. ● NAT. ● Network Stack. ● Estructura Netfilter.
Valencia Villa Sañuri Valderrama Esquivel Carlos Alberto Yupanqui Paredes Leydi Neftali.
DOCENTE: Lic. Juan Araujo Herencia.  El punto de acceso es un dispositivo de capa 2, por intermedio de estos dispositivos, las estaciones Wireless.
UF0854: Instalación y configuración de los nodos de una red local.

Capítulo 4: Capa Red - I ELO322: Redes de Computadores
Configuración del SERVIDOR Configuración del CLIENTE
Tipos de redes inalámbrica
Capítulo 4: Capa Red - II ELO322: Redes de Computadores
Capítulo 4: Capa Red - II ELO322: Redes de Computadores
Configuración básica de un router CISCO
Kernel.
Point-to-point protocol PPP Multiprotocol Level Switching MPLS
Point-to-point protocol PPP Multiprotocol Level Switching MPLS
Introducción.
Redes TCP / IP.
Capítulo 4: Capa Red - II ELO322: Redes de Computadores
Comandos de red y seguridad
REDES DE ORDENADORES Miguel Cantador. R ED DE ÁREA PERSONAL (PAN) Es una red de computadoras para comunicarse entre distintos dispositivos cercanos al.
Redes de Comunicaciones de Datos. Introducción  Se desarrollaron redes de comunicaciones diferentes, según el tipo de señal  Conceptos: Transmisión.
Redes de Comunicaciones. Introducción  Se desarrollaron redes de comunicaciones diferentes, según el tipo de señal  Conceptos: Transmisión de datos.
66.69 Criptografía y Seguridad Informática FIREWALL.
Redes de Área Local Conceptos Básicos. Contenido Redes: Conceptos Básicos Introducción Clasificación de redes Componentes de las redes LAN Topologías.
Redes de Área Amplia Dispositivos, Routers
Capítulo 4: Contenidos 4.1 Introducción Plano de datos
Ethernet The most popular LAN technology Open Standard
Capítulo 6: Capa Enlace de Datos, LANs III
HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Internal Principios de Operación, Estructura de Hardware y Software CAPÍTULO I.
Certificación de Switching ZyXEL
INTEGRANTES: XZD. Spanning Tree Protocol DEC inventó STP Estándar 802.1D Opera en la capa 2 de OSI.
Capítulo 4: Contenidos 4.1 Introducción Plano de datos
ENRUTAMIENTO IP TABLAS DE RUTAS. FUNCIONAMIENTO DE UN ROUTER Al llegar un paquete se analiza la dirección de Destino (D) Se busca en la Tabla de Ruta.
Transcripción de la presentación:

Subsistema de Red sobre GNU/Linux

Agenda Tecnologías Soportadas. Kernel. Ethernet Switching . IP Routing. Firewall. Alta Disponibilidad. Calidad de Servicio.

Tecnologías Soportadas

Tecnologías Soportadas Cobertura (1/7) PAN. Personal Area Network. SAN. System Area Network. LAN. Local Area Network. WAN Wide Area Network.

Tecnologías Soportadas (2/7) PAN :: Personal Area Network IrDA (Infrared Data Associations). Medio: Aereo. Cobertura: 2 metros. BW: 4 Mbps. Bluetooth. Cobertura: 10 metros. BW: 1 Mbps.

Tecnologías Soportadas (3/7) SAN :: System Area Network HPPI. Medio: Cobre, Fibra. Cobertura: 30 metros. BW: 1,6 Gbps. Myrinet 2000 Medio: Fibra. BW: 2 o 4 Gbps.

Tecnologías Soportadas (4/7) SAN :: System Area Network Fiber Channel Medio: Fibra. BW: 2 o 4 Gbps. InfiniBand. BW: 10 Gbps.

Tecnologías Soportadas (5/7) LAN :: Local Area Network IEEE 802.3 Medio: Cobre, Fibra. Cobertura: Base T, SX, MM. Norma: Ethernet, FastEthernet, GigaEthernet, TenGigaEthernet. BW: 10 Mbps, 100 Mbps, 1000 Mbps, 10000 Mbps.

Tecnologías Soportadas (6/7) LAN :: Local Area Network IEEE 802.4 Token Ring de IBM. BW: 4 Mbps, 16 Mbps. IEEE 802.5 FDDI. IEEE 802.11 Wireless Fidelity. Medio: Aereo. Norma: 802.11a, 802.11b, 802.11g. BW: 54 Mbps, 11Mbps, 54Mbps Lo nuevo 802.11n, ~ 150 Mbps, Banda 5.8 Ghz.

Tecnologías Soportadas (7/7) WAN :: Wide Area Network. X.25. Conmutación de Paquetes. BW: 2 Mbps. Frame Relay. Retrasmisión de Paquetes. ATM. Asynchronous Transfer Mode. BW: 622 Mbps.

Kernel 2.6

Kernel 2.6 ¿Donde obtenerlo? FTP ftp://ftp.kernel.org HTTP http://www.kernel.org <whoami>:/usr/src# tar jxvf linux- 2.6.xx.yy.tar.bz2 <whoami>:usr/src/linux-2.6.xx.yy# make menuconfig

Kernel 2.6 :: Entrada Linux Kernel Configuration

Kernel 2.6 :: Networking Linux Kernel Configuration

Kernel 2.6 :: Networking Linux Kernel Configuration -->> Networking

Kernel 2.6 :: Networking Networking -->> Networking Options (a)

Kernel 2.6 :: Networking Networking -->> Networking Options (b)

Kernel 2.6 :: Networking Networking -->> Networking Options (c)

Kernel 2.6 :: Networking Networking -->> Networking Options (d)

Kernel 2.6 :: Device Drivers Linux Kernel Configuration

Kernel 2.6 :: Device Drivers Linux Kernel Configuration -->> Device Drivers

Kernel 2.6 :: Device Drivers Device Drivers -->> Network Device Support (a)

Kernel 2.6 :: Device Drivers Device Drivers -->> Network Device Support (b)

Kernel 2.6 :: Salida

Kernel 2.6 :: Compilar <whoami>:/usr/src# make <whoami>:usr/src/linux-2.6.xx.yy# make modules_install <whoami>:/usr/src# make install

Linux IEEE 802.3

Linux IEEE 802.3 ¿Como saber las caracteristicas de mi Hardware ? Utilizar aplicación lspci Mirar Ethernet Controller <whoami>:# lspci -v 0000:01:03.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ (rev 10) Subsystem: Elitegroup Computer Systems: Unknown device b551 Flags: bus master, medium devsel, latency 64, IRQ 11 I/O ports at c800 [size=256] Memory at e00ff400 (32-bit, non-prefetchable) [size=256] Capabilities: [50] Power Management version 2

Dispositivos IEEE 802.3

Dispositivos IEEE 802.3

Dispositivos Ethernet IEEE 802.3 :: Pasos a Seguir Cargar Modulo. <whoami>:# modprobe 8139too Configurar Interfaz. <whoami>:# ifconfig eth0 10.1.1.2 netmask 255.255.255.0 Configurar Ruta por Defecto. <whoami>:# route add default gw 10.1.1.100 Archivo de Configuración y Script(Debian GNU/Linux). <whoami>:# vi /etc/network/interfaces <whoami>:# /etc/init.d/networking [stop,start]

Dispositivos Ethernet IEEE 802.3 :: Pasos a Seguir Mostrar Datos de la Interfaz <whoami>:# ifconfig eth0 eth0 Link encap:Ethernet HWaddr 00:11:5B:1F:F3:CC inet addr:10.1.1.2 Bcast:10.1.1.255 Mask:255.255.255.0 inet6 addr: fe80::211:5bff:fe1f:f3cc/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:350737 errors:272 dropped:527 overruns:272 frame:0 TX packets:80237 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:129293091 (123.3 MiB) TX bytes:9908421 (9.4 MiB) Interrupt:11 Base address:0xc800

Linux Ethernet Bridge IEEE 802.1D

Linux Ethernet Bridge IEEE 802.1D :: Pasos para su Uso Cargar Modulo. <whoami>:# modprobe bridge Instalar Utilidades(Debian GNU/Linux). <whoami>:# apt-get install bridge-utils Crear un Dispositivo Bridge. <whoami>:# brctl addbr bridge0 Agregar Dispositivos al Bridge. <whoami>:# brctl addif bridge0 eth0 <whoami>:# brctl addif bridge0 eth1

Linux Ethernet Bridge IEE 802.1D :: Pasos para su Uso Mostrar Configuración del Bridge <whoami>:# brctl show bridge name bridge id STP enabled interfaces bridge0 8000.00004c9f0bd2 no eth0 eth1 Mostrar Direcciones MACs. <whoami>:# brctl showmacs bridge0 port no mac addr is local? ageing timer 1 00:00:4c:9f:0b:ae no 17.84 1 00:00:4c:9f:0b:d2 yes 0.00 2 00:00:4c:9f:0b:d3 yes 0.00

Linux Ethernet Bridge IEEE 802.1D + Spanning Tree IEEE 802.1s Habilitación Spanning Tree <whoami>:# brctl stp bridge0 on Mostrar Spanning Tree <whoami>:# brctl showstp bridge0 bridge0 bridge id 8000.00004c9f0bd2 designated root 0000.000480295a00 root port 1 path cost 104 max age 20.00 bridge max age 200.00 hello time 2.00 bridge hello time 20.00 forward delay 150.00 bridge forward delay 15.00 ageing time 300.00 gc interval 0.00 hello timer 0.00 tcn timer 0.00 topology change timer 0.00 gc timer 0.33 flags

Linux Ethernet Bridge IEEE 802.1D + Spanning Tree IEEE 802.1s port id 8001 state forwarding designated root 0000.000480295a00 path cost 100 designated bridge 001e.00048026b901 message age timer 17.84 designated port 80c1 forward delay timer 0.00 designated cost 4 hold timer 0.00 flags eth1 (2) port id 8002 state disabled designated root 8000.00004c9f0bd2 path cost 100 designated bridge 8000.00004c9f0bd2 message age timer 0.00 designated port 8002 forward delay timer 0.00 designated cost 0 hold timer 0.00

Linux VLAN IEEE 802.1q

Linux VLAN IEEE 802.1q Pasos para su Uso Cargar Modulo. <whoami>:# modprobe 8021q Instalar Utilidades(Debian GNU/Linux). <whoami>:# apt-get install vlan Agregar una VLAN a un Dispositivo. <whoami>:# vconfig add eth0 5 Quitar una VLAN de un Dispositivo. <whoami>:# vconfig rem eth0.5

IP Routing Utilidad sysctl <whoami>:# sysctl -a | grep net Habilitación de Reenvio de Paquetes. <whoami>:# sysctl -w net.ipv4.ip_fordward=1 Instalación de Iproute2(Debian GNU/Linux) <whoami>:# apt-get install iproute

IP Routing ip link <whoami>:# ip link ls eth0 <whoami>:# ip -s link ls eth0 ip address <whoami>:# ip address ls eth0 ip neighbour <whoami>:# ip neigh ls ip route <whoami>:# ip route ls

Network Address Translation ¿Cuando ocupar NAT ? Generalmente para Compartir acceso a Internet. Traduce de Dirección IP publica a IP privada. DNAT Destination NAT. SNAT Source NAT.

Firewall ebtables. Filtering para Bridge. http://ebtables.sourceforge.net/ iptables. Filtering para IP. www.netfilter.org

NetFilter

Netfilter Cargar Módulo. <whoami>:# modprobe ip_conntrack Instalar utilidad iptables <whoami>:# apt-get install iptables Ver Reglas. <whoami>:# iptables -L Ver Reglas para NAT. <whoami>:# iptables -L -t nat

Netfilter Construir una Regla. <whoami>:# iptables -A INPUT -s 127.0.0.1 -j ACCEPT Borrar Reglas. <whoami>:# iptables -F Borrar Reglas NAT. <whoami>:# iptables -F -t nat

Redundancia Cargar Modulo. <whoami>:# modprobe bonding Instalar aplicación ifenslave. <whoami>:# apt-get install ifenslave Tecnicas. Balanceo RR, XOR. LACP. Fault Tolerance.

QoS Diffserv ToS. CBQ. Shaper.

Preguntas y Respuestas