Problemas asociados a DHCP. Seguridad

Slides:



Advertisements
Presentaciones similares
Implementación de servicios de direccionamiento IP
Advertisements

Que es y su funcionamiento básico
Presentación: Rocío Tablado Martínez.
Interfaz de Línea de Comando
TEMA 3. REDES.
Tema 1 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto
¿Qué puede hacer DHCP? DHCP - Dynamic Host Configuration Protocol
Curso de Actualización Configuración Básica de Switch
Conceptos y protocolos de enrutamiento. Capítulo 7
Enrutamiento estático
UD 2: “Instalación y administración de servicios de configuración automática de red” Servicio DHCP a varias redes. Agente relay DHCP Luis Alfonso Sánchez.
SERVICIO DHCP Mª Begoña Castells 2º S.M.R.. Cuestiones de repaso IP.- Código que identifica una interfaz o dispositivo dentro de una red TCP/IP Es un.
Javier Rodríguez Granados
Implementación y administración de DHCP
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public1 Configuración y verificación de su red Aspectos básicos de networking: Capítulo.
Enrutamiento estático
Conceptos y protocolos de enrutamiento. Capítulo 7
Principios básicos de routing y switching
Conceptos y protocolos de enrutamiento. Capítulo 5
III. Protocolo RIP Versión 1.
DIDACTIFICACION DE IPv6 3.2 Stateless. Introducción a IPv6 RFC 4862: Stateless Address Autoconfiguration (SLAC) En la configuración stateless los equipos.
Introducción Presentación multimedia: Función de DHCP en las infraestructuras de redes Agregar y autorizar un servicio Servidor DHCP Configurar un ámbito.
Capítulo 6: Routing estático
© 2006 Cisco Systems, Inc. Todos los derechos reservados.Información pública de Cisco 1 Implementación de servicios de direccionamiento IP Acceso a la.
LOS SERVIDORES DHCP. Acerca del protocolo DHCP DHCP (acrónimo de Dynamic Host Configuration Protocol, que se traduce Protocolo de configuración dinámica.
DHCP Protocolo de configuración dinámica de host.
Servicios de Direccionamiento IP
© 2014 Cisco Systems, Inc. Todos los derechos reservados.Información confidencial de Cisco Presentation_ID 1 Capítulo 11: Traducción de direcciones de.
1 MENSAJES DE CONTROL Y ERROR DE LA PILA TCP/IP Semestre 2 Capítulo 8 Carlos Bran
DHCP protocolo de configuración dinámica de host.
ESCALABILIDAD DE DIRECCIONES IP Semestre 4 Capítulo 1
LAN VIRTUALES Semestre 3 Capítulo 8
Capítulo 5: Routing entre VLAN
Funcionamiento del protocolo DHCP. Tipo de mensajes
111 © 2002, Cisco Systems, Inc. All rights reserved. Presentation_ID.
“Protocolo Dinámico de Configuración de hosts”
Proceso de resolución de un nombre de dominio Tema 3 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto.
CAPA DE RED PROTOCOLOS.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public 1 Enrutamiento estático Conceptos y protocolos de enrutamiento. Capítulo 2.
Problemas de alcance de las actualizaciones de enrutamiento en NBMA. Continua Frame Relay 3/3.
Servicio DHCP a varias redes. Agente relay DHCP Tema 2 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto.
UD 2: “Instalación y administración de servicios de configuración automática de red” Configuración automática de red (DHCP). Características Luis Alfonso.
Funcionamiento del servicio DHCP. Tipos de mensajes.
Configuración automática de red (DHCP). Características.
COMANDOS ESPECIALES EN LAS REDES ANDERSON YAIR GUERRERO GARCÍA.
BOOTP Luis Villalta Márquez.
Jorge De Nova Segundo. Componentes del servicio DHCP DHCP Consta de dos componentes: -Un protocolo que entrega parámetros de configuración específicos.
Jorge De Nova Segundo. DHCP soporta tres mecanismos para la asignación de direcciones IP: -Asignación automática Asigna automáticamente una dirección.
INSTALACIÓN Y ADMINISTRACIÓN DE SERVICIOS DE CONFIGURACIÓN AUTOMÁTICA DE RED.
LMI (interfaz de administración local)
Comp. del Servicio DHCP Javier Rodríguez Granados.
UD 2: “Instalación y administración de servicios de configuración automática de red” Problemas asociados a DHCP. Seguridad Luis Alfonso Sánchez Brazales.
Jorge De Nova Segundo. Funcionamiento del servicio DHCP. Tipos de mensajes. DHCP Asigna direcciones IP a otras máquinas de la red. Este protocolo puede.
BOOTP Tema 2 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto.
© 2006 Cisco Systems, Inc. Todos los derechos reservados.Información pública de Cisco 1 Implementación del enrutamiento entre VLAN Conmutación y conexión.
Luis Villalta Márquez.  DHCP (protocolo de configuración dinámica de host) es un protocolo de red que permite a los clientes de una red IP obtener sus.
Sistemas de Comunicación Grupal
Javier Rodríguez Granados
Asignaciones. Tipos. Gabriel Montañés León.
© 2008 Cisco Systems, Inc. Todos los derechos reservados.Información confidencial de Cisco Presentation_ID 1 Capítulo 9: División de redes IP en subredes.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public 1 Enrutamiento estático Conceptos y protocolos de enrutamiento. Capítulo 2.
COMANDOS ESPECIALES EN LAS REDES LAURA XIMENA BARBOSA TECNICO EN SISTEMAS OCAÑA 2014.
SERVICIOS EN RED UT2 – Servicios DHCP.
Problemas DHCP: DHCP es un protocolo no autenticado. Cuando un usuario se conecta a una red no necesita proporcionar credenciales para obtener una concesión.
Asignaciones DHCP, Tipos. 07/10/20121Jesús Torres Cejudo.
Módulo 7: Resolución de nombres NetBIOS mediante el Servicio de nombres Internet de Windows (WINS)
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public 1 Enrutamiento estático Conceptos y protocolos de enrutamiento. Capítulo 2.
© 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 Capítulo 5: Enrutamiento Inter- VLAN Routing & Switching.
© 2008 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 Capítulo 10: DHCP Routing and Switching Essentials.
Gabriel Montañés León. DHCP consta de dos componentes: Un protocolo que entrega parámetros de configuración específicos de un servidor DHCP al host Un.
Transcripción de la presentación:

Problemas asociados a DHCP. Seguridad Tema 2 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto

Problemas asociados a DHCP. Seguridad Pueden surgir problemas de DHCP por una variedad de motivos, por ejemplo, defectos de software en sistemas operativos, controladores NIC o agentes relay DHCP/BOOTP, pero los más comunes son ocasionados por problemas de configuración. Debido a la cantidad de áreas potencialmente problemáticas, se requiere un enfoque sistemático para la resolución de problemas.

Problemas asociados a DHCP. Seguridad Tarea 1 Un arrendamiento de dirección IP puede expirar mientras el cliente todavía está conectado a la red. Si el cliente no renueva el arrendamiento, el servidor de DHCP puede reasignar la dirección IP a otro cliente. Cuando el cliente se reinicia, solicita una dirección IP. Si el servidor de DHCP no responde con rapidez, el cliente utiliza la última dirección IP. Así surge una situación en la que dos clientes utilizan la misma dirección IP, lo que crea un conflicto. El comando de conflictos show ip dhcp muestra todos los conflictos de direcciones registrados por el servidor de DHCP. El servidor utiliza el comando ping para detectar conflictos. El cliente utiliza el protocolo de resolución de direcciones (ARP, Address Resolution Protocol) para detectar clientes. Si se detecta un conflicto de direcciones, la dirección se elimina del conjunto y no se asigna hasta que un administrador resuelva el conflicto.

Problemas asociados a DHCP. Seguridad Tarea 2 Primero utilice el comando de interfazshow interface para confirmar que la interfaz del router que está actuando como gateway predeterminado para el cliente esté funcionando bien. Si el estado de la interfaz es diferente de activo, el puerto no deja pasar el tráfico, incluidas las solicitudes de los clientes DHCP. Tarea 3 Al resolver cualquier problema de DHCP, verifique la conectividad de la red mediante la configuración de una dirección IP estática en una estación de trabajo cliente. Si la estación de trabajo no puede conectarse con los recursos de la red a través de una dirección IP configurada estáticamente, la causa raíz del problema no es DHCP. En este punto, se necesita resolver el problema de conectividad de la red.

Problemas asociados a DHCP. Seguridad Tarea 4 Si el cliente DHCP no puede obtener una dirección IP del servidor de DHCP al iniciar, intente obtener una dirección IP del servidor de DHCP forzando manualmente al cliente a enviar una solicitud de DHCP. Si hay un switch entre el cliente y el servidor de DHCP, verifique que el puerto tenga la opción STP PortFast activada y la opción de enlace troncal y canales desactivada. La configuración predeterminada consiste en que PortFast esté desactivado y la opción de enlace troncal y canales esté en el modo automático, si corresponde. Estos cambios de configuración resuelven los problemas más comunes de clientes DHCP que ocurren con la instalación inicial de un switch Catalyst. Repase CCNA Exploration: Conmutación de LAN y redes inalámbricas como ayuda para resolver este problema.

Problemas asociados a DHCP. Seguridad Tarea 5 Es importante distinguir si DHCP está funcionando correctamente cuando el cliente está en la misma subred o VLAN que el servidor de DHCP. Si DHCP está funcionando bien, el problema puede residir en el agente relay DHCP/BOOTP. Si el problema persiste aún después de probar DHCP en la misma subred o VLAN que el servidor de DHCP, el problema puede ser el servidor de DHCP.

Problemas asociados a DHCP. Seguridad Verifique la configuración de relay del router DHCP/BOOTP Cuando el servidor de DHCP se encuentra en una LAN separada del cliente, la interfaz del router con la que se conecta el cliente debe estar configurada para retransmitir solicitudes de DHCP. Esto se logra mediante la configuración de la dirección IP de helper. Si la dirección IP de helper no está bien configurada, las solicitudes de DHCP del cliente no se reenvían al servidor de DHCP. Siga estos pasos para verificar la configuración del router: Paso 1. Verifique que el comando ip helper-address esté configurado en la interfaz correcta. Debe estar presente en la interfaz de entrada de la LAN que contiene las estaciones de trabajo clientes DHCP y debe estar dirigido al servidor de DHCP correcto. En la figura, el resultado del comando show running-config verifica que la dirección IP de relay DHCP hace referencia a la dirección IP del servidor de DHCP 192.168.11.5. Paso 2. Verifique que el comando de configuración global no service dhcp no se haya configurado. Este comando desactiva el servidor de DHCP y las funciones de relay en el router. El comando service dhcp no aparece en la configuración porque es la configuración predeterminada.

Problemas asociados a DHCP. Seguridad Verifique que el router esté recibiendo las solicitudes de DHCP mediante los comandos debug. En los routers configurados como servidores de DHCP, el proceso DHCP falla si el router no recibe solicitudes del cliente. Como tarea de resolución de problemas, verifique que el router esté recibiendo las solicitudes de DHCP del cliente. Este paso de la resolución de problemas incluye la configuración de una lista de control de acceso para el resultado de la depuración. La lista de control de acceso de depuración no es intrusiva para el router. En el modo de configuración global, cree la siguiente lista de control de acceso: access-list 100 permit ip host 0.0.0.0 host 255.255.255.255 Comience la depuración con ACL 100 como parámetro de definición. En modo exec, introduzca el siguiente comando debug: debug ip packet detail 100

Problemas asociados a DHCP. Seguridad Verifique que el router esté recibiendo y reenviando las solicitudes de DHCP mediante el comando debug ip dhcp server packet. El comando debug ip dhcp server events es útil para resolver problemas de funcionamiento de DHCP. Este comando informa sucesos del servidor, por ejemplo, asignaciones de direcciones y actualizaciones de bases de datos. También se utiliza para decodificar recepciones y transmisiones de DHCP.