Entrenamiento para desarrolladores de Redes de Gran Escala [email protected] +54 9 11 6693 5494 optimixnetworks …bloque 3,… Rutas – Default Gateway Todo dispositivo IP debe tener a quién acudir cuando quiere comunicarse con otros segmentos distintos al suyo. Esa IP, es su Default Gateway, o Puerta de Enlace Predeterminada. OptimixNetworks.com Redes de Gran Escala - Bloque 3 2 Default Gateway en una PC OptimixNetworks.com Redes de Gran Escala - Bloque 3 3 Rutas de retorno Dst. Address Con qué segmento remoto el router debe comunicarse. Gateway A qué IP enviarle el tráfico para lograrlo. OptimixNetworks.com Redes de Gran Escala - Bloque 3 4 Rutas – Default Gateway Gateway – La IP (sin máscara) de la puerta de enlace a la que acudir para acceder a otras redes. No hace falta especificar la interface. Check Gateway – Permite monitorear al Gateway por PING o ARP, para detectar su caída. El monitoreo se realiza cada 10 segundos, y al detectar 2 ausencias, declara caída la ruta. Distance - Permite definir una ruta preferida, sobre otra backup (de mayor distancia). OptimixNetworks.com Redes de Gran Escala - Bloque 3 5 Rutas estáticas o dinámicas Las rutas dinámicas, pueden generarse por la presencia de IPs en los puertos del router, o por la activación de protocolos de ruteo dinámico. OptimixNetworks.com Redes de Gran Escala - Bloque 3 6 Lab – Acceder a Internet La PC pueda acceder al router y el router puede acceder a Internet, pero la PC no puede acceder a Internet. Cuando la PC, llega al AP del aula, éste luego no sabe a quién enviarle las respuestas. Se debe configurar en el router del alumno, una regla Masquerade, para que el AP dialogue con el router del alumno, que sabe a quién enviarle esas respuestas. La LAN del alumno, queda así oculta, y en la WLAN solo se pueden ver routers (no PCs). OptimixNetworks.com Redes de Gran Escala - Bloque 3 7 Laptop – Internet OptimixNetworks.com Redes de Gran Escala - Bloque 3 8 Laptop – Internet OptimixNetworks.com Redes de Gran Escala - Bloque 3 9 Rutas dinámicas – OSPF En OSPF, la publicación de rutas, activa el protocolo. Así, los routers en el mismo entorno de broadcast, comparten las redes que dominan. Los caminos a las distintas redes, se establecen automáticamente. OSPF puede operar simultáneamente a otros protocolos como RIP o BGP. OptimixNetworks.com Redes de Gran Escala - Bloque 3 10 Redes Privadas y Públicas Las redes privadas, son rangos de IP que no pueden existir en Internet. Dentro de las redes privadas, cuentan: 10.0.0.0/8 (10.0.0.0 – 10.255.255.255) 172.16.0.0/12 (172.16.0.0 – 172.31.255.255) 192.168.0.0/16 (192.168.0.0 – 192.168.255.255) 169.254.0.0/16 (169.254.0.0 – 169.254.255.255) 127.0.0.0/8 (127.0.0.0 - 127.255.255.255) – Rango Local Host. Indica "a sí misma". No puede configurarse manualmente en un equipo. Hacerle ping a esta IP, no permite verificar ninguna conexión. En la literatura se la puede encontrar como /32. En IPv6 es reemplazada por la ::1/128. 224.0.0.0/4 (224.0.0.1/4 – 239.255.255.255) – Rango multicast. En IPv6 es reemplazada por la FF::/8. OptimixNetworks.com Redes de Gran Escala - Bloque 3 11 Redes Privadas – Masquerade El Masquerade se utiliza para compartir el acceso a una red pública (como Internet), desde redes privadas. OptimixNetworks.com Redes de Gran Escala - Bloque 3 12 Chequear conectividad – ping OptimixNetworks.com Redes de Gran Escala - Bloque 3 13 Chequear conectividad (ping) OptimixNetworks.com Redes de Gran Escala - Bloque 3 14 Chequear navegación (DNS) OptimixNetworks.com Redes de Gran Escala - Bloque 3 15 IP-> DNS Proxy En el menú IP, submenú DNS, podemos configurar el DNS Proxy que opera en nuestro router. Éste actuará para nuestros usuarios como un servidor DNS, atendiendo sus peticiones. En el campo Servers se indica a quién elevará el router las peticiones cuando deba contestar una nueva consulta de un usuario. Una vez que nuestro router conozca la IP del nombre solicitado, le contestará al usuario, y guardará esa respuesta en su caché para que, cuando otro usuario pida la IP de ese mismo nombre, ya tenga guardada la respuesta en su memoria caché y pueda responder inmediatamente. Un registro DNS tiene un tiempo de vida TTL, así que no siempre el DNS Proxy podrá responder con la información que posea en su caché, sino que igual deberá acudir al servidor superior, cuando lo que contenga en su memoria interna haya caducado. OptimixNetworks.com Redes de Gran Escala - Bloque 3 16 IP-> DNS Static En el campo Servers, se indica a qué DNS superior acudir para resolver las nuevas consultas. Se debe habilitar el Allow Remote Requests para que atienda las peticiones de los usuarios. Se pueden definir entradas estáticas, que prevalecerán sobre lo que digan los Servers. OptimixNetworks.com Redes de Gran Escala - Bloque 3 17 Lab – DNS Proxy Configurar el Router de Servicio para utilizar al Router de Borde como Servers de nuestro DNS Proxy. Crear en el Router de Borde una entrada Static del nombre www.nombrealumno.com. Desde una consola en el Router de Servicio, hacerle ping al nombre www.nombrealumno.com, y verificar que la IP pingueada coincide con la entrada Static definida en el DNS del Router de Borde. OptimixNetworks.com Redes de Gran Escala - Bloque 3 18 Frases importantes Rutas en el Router de Servicio Routers OSPF El router de servicio En OSPF todos los router pueden publicar posee con su default gateway de qué redes son "dueños". la ruta para enviar peticiones. Redes Conectadas en OSPF Rutas en el Router de Borde La opción que activa la publicación El router de borde del "ser dueño de una red" posee en sus rutas de retorno es "Redistribute Connected Routes". las rutas para devolver respuestas. Dominar redes Encender el OSPF La configuración que define Que un router se entienda "dueño" de una red "a quienes le informaré mis propiedades" se define técnicamente bajo el concepto de es tener esa red "conectada". "la red de interconexión con vecinos". Dominar redes v2 Tener una red "conectada" para un router callejeramente implica ser "dueño" de esa red. OptimixNetworks.com Redes de Gran Escala - Bloque 3 19 ¡Gracias! [email protected] +54 9 11 6693 5494 optimixnetworks