DNS, WLC, DHCP, Etc

You might also like

Download as docx, pdf, or txt
Download as docx, pdf, or txt
You are on page 1of 11

Encabezado: [Título abreviado de hasta 50 caracteres] 1

INVESTIGACION

DOCENTE:

ING. E. YAMIL VACA MELGAR

ALUMNO:

DANIEL VELASQUEZ GONZALES

MATERIA:

TECNOLOGIAS INALAMBRICAS
[Título abreviado de hasta 50 caracteres] 2

DNS

El sistema de nombres de dominio (DNS) es el directorio telefónico de Internet. Las personas

acceden a la información en línea a través de nombres de dominio como nytimes.com o

espn.com. Los navegadores web interactúan mediante direcciones de Protocolo de Internet

(IP). El DNS traduce los nombres de dominio a direcciones IP para que los navegadores

puedan cargar los recursos de Internet.

Cada dispositivo conectado a Internet tiene una dirección IP única que otros equipos pueden

usar para encontrarlo. Los servidores DNS suprimen la necesidad de que los humanos

memoricen direcciones IP tales como 192.168.1.1 (en IPv4) o nuevas direcciones IP

alfanuméricas más complejas, tales como 2400:cb00:2048:1::c629:d7a2 (en IPv6).

COMO FUNCIONA

El proceso de solución de DNS supone convertir un nombre de servidor (como

www.example.com) en una dirección IP compatible con el ordenador (como 192.168.1.1). Se

da una dirección IP a cada dispositivo en Internet, y esa dirección será necesaria para

encontrar el dispositivo apropiado de Internet, al igual que se usa la dirección de una calle

para encontrar una casa concreta. Cuando un usuario quiere cargar una página, se debe

traducir lo que el usuario escribe en su navegador web (example.com) a una dirección que el

ordenador pueda entender para poder localizar la página web de example.com.


[Título abreviado de hasta 50 caracteres] 3

Para entender el proceso de la resolución de DNS, es importante conocer los diferentes

componentes de hardware por los que debe pasar una consulta de DNS. Para el navegador

web, la búsqueda de DNS se produce "en segundo plano" y no requiere ninguna interacción

del ordenador del usuario, aparte de la solicitud inicial.

Hay 4 servidores DNS implicados en la carga de un sitio web:

Recursor de DNS: es como un bibliotecario al que se le pide que busque un libro

determinado en la biblioteca. El recursor DNS es un servidor diseñado para recibir consultas

desde equipos cliente mediante aplicaciones como navegadores web. Normalmente, el

recursor será el responsable de hacer solicitudes adicionales para satisfacer la consulta de

DNS del cliente: Servidor de nombres raíz: es el primer paso para traducir (solucionar) los

nombres de servidor legibles en direcciones IP. Se puede comparar a un índice en una

biblioteca que apunta a diferentes estanterías de libros. Generalmente sirve como referencia

de otras ubicaciones más específicas.

Servidor de nombres TLD: el servidor de dominio de nivel superior (TLD) se puede

comparar con una estantería de libros en una biblioteca. Es el paso siguiente en la búsqueda

de una dirección IP específica y aloja la última parte de un nombre de servidor (en

example.com, el servidor TLD es "com").

Servidor de nombres autoritativo: se puede interpretar como un diccionario en una

estantería de libros, en el que se puede consultar la definición de un nombre específico. El

servidor de nombres autoritativo es la última parada en la consulta del servidor de nombres.

Si cuenta con acceso al registro solicitado, devolverá la dirección IP del nombre del servidor

solicitado al recursor de DNS (el bibliotecario) que hizo la solicitud inicial.


[Título abreviado de hasta 50 caracteres] 4

DHCP

El protocolo DHCP es uno de los más utilizados por los routers, tanto domésticos como

también profesionales. De manera predeterminada cualquier cliente cableado o WiFi está

configurado para obtener una dirección IP por DHCP.

El protocolo DHCP (Protocolo de configuración dinámica de host) o también conocido como

«Dynamic Host Configuration Protocol«, es un protocolo de red que utiliza una arquitectura

cliente-servidor. Por tanto, tendremos uno o varios servidores DHCP y también uno o varios

clientes, que se deberán comunicar entre ellos correctamente para que el servidor DHCP

brinde información a los diferentes clientes conectados.

Este protocolo se encarga de asignar de manera dinámica y automática una dirección IP, ya

sea una dirección IP privada desde el router hacia los equipos de la red local, o también una

IP pública por parte de un operador que utilice este tipo de protocolo para el establecimiento

de la conexión.

Cuando tenemos un servidor DHCP en funcionamiento, todas las direcciones IP que ha

proporcionado a diferentes clientes se guardan en un listado donde se relaciona la IP que se le

ha proporcionado (dirección lógica) y la dirección MAC (dirección física de la tarjeta de red).

Gracias a este listado, el servidor DHCP se asegura de no proporcionar a dos equipos

diferentes la misma dirección IP, lo que ocasiona un caos en la red local.

A medida que el servidor va asignando direcciones IP, también tiene en cuenta cuándo pasa

un determinado tiempo y caducan, quedando libres para que otro cliente pueda obtener esta

misma dirección IP. El servidor DHCP sabrá en todo momento quién ha estado en posesión

de una dirección IP, cuánto tiempo ha estado, y cuándo se ha asignado a otro cliente.
[Título abreviado de hasta 50 caracteres] 5

El protocolo DHCP incluye varias formas de asignación de direcciones IP, dependiendo de la

configuración que realicemos y el escenario, podremos usar una forma de asignación u otra:

 Manual o estática: el servidor DHCP nos permitirá configurar un listado de parejas

IP-MAC con el objetivo de que siempre se le proporcione a un cliente una

determinada dirección IP, y que esta dirección no cambie nunca.

 Automática: el servidor DHCP se encarga de proporcionar una dirección IP al cliente

que realiza la solicitud, y estará disponible para este cliente hasta que la libere.

Existen routers que internamente están configurados para proporcionar direcciones IP

privadas de forma secuencial, sin embargo, hay firmwares que están diseñados para

proporcionar una dirección IP específica dentro del rango y que no es secuencial, en

base a un algoritmo interno y la dirección MAC que se haya conectado.

 Dinámica: este método permite reutilización dinámica de las direcciones IP.

Aunque el protocolo DHCP es muy conocido por proporcionar la dirección IP, máscara de

subred y la puerta de enlace, tres parámetros básicos y fundamentales, también es capaz de

proporcionar otra información de cara a los clientes, como los siguientes parámetros que son

configurables y opcionales:

 Servidor DNS primario y secundario.

 Nombre DNS.

 MTU para la interfaz.

 Servidor y dominio NIS.

 Servidores NTP.

 Servidor de nombre WINS para Windows.

 Otras opciones avanzadas.


[Título abreviado de hasta 50 caracteres] 6

RADIUS

Los servidores RADIUS son ampliamente utilizados por muchas instituciones que

proporcionan conectividad WiFi con autenticación WPA2/WPA3-Enterprise, es decir, una

autenticación donde tendremos un nombre de usuario/contraseña o certificado digital para

autenticarnos en la red inalámbrica. También es ampliamente usado por los operadores para

el acceso de Internet, por los servicios de VPN para autenticar de forma fácil y rápida a los

diferentes clientes VPN con nombre de usuario/contraseña, e incluso para la autenticación por

Ethernet usando el estándar 802.1X.

RADIUS (del inglés Remote Access Dial In User Service) es un protocolo que destaca por

ofrecer un mecanismo de seguridad, flexibilidad, capacidad de expansión y una

administración simplificada de las credenciales de acceso a un recurso de red. Es un

protocolo de autenticación y autorización para el acceso a la red, este protocolo utiliza un

esquema cliente-servidor, es decir, un usuario con unas credenciales de acceso al recurso se

conecta contra un servidor que será el que se encargue de verificar la autenticidad de la

información, y será el encargado de determinar si el usuario accede o no al recurso

compartido.

Gracias al uso de los servidores RADIUS, el administrador de red podrá controlar en todo

momento el inicio y final del periodo de autenticación y autorización de los clientes, por

ejemplo, podremos expulsar fácilmente a un usuario que ha iniciado sesión previamente por

el motivo que sea.

Los servidor RADIUS son ampliamente usados por los operadores de Internet (PPPoE), pero

también se utilizan mucho en las redes WiFi de hoteles, universidades o en cualquier lugar

donde queramos proporcionar una seguridad adicional a la red inalámbrica, también se puede

usar para autenticar a los clientes que hagan uso del protocolo 802.1X para Ethernet, e

incluso también podría usarse para autenticar a los clientes VPN que nosotros deseemos, de
[Título abreviado de hasta 50 caracteres] 7

esta forma, tendremos toda la autenticación centralizada en un único punto de forma fácil y

sencilla, sin necesidad de tener varias bases de datos con diferentes datos.

Los servidores RADIUS hacen uso del protocolo en la capa de transporte UDP en el puerto

1812 para establecer las conexiones entre los equipos para autenticarse. Cuando

configuramos un servidor RADIUS, podremos definir si queremos que utilice TCP o UDP, y

también podremos definir el puerto a utilizar, aunque por defecto siempre es UDP 1812. En lo

que se refiere a los dispositivos a utilizar, existe una gran variedad, muchos routers son

capaces de ofrecer este servicio para autenticar a los clientes WiFi en un servidor RADIUS

local o remoto.

De entre las ventajas que ofrece este tipo de servidor, lo cierto es que se incluyen algunas tan

importantes como las siguientes:

 Tener una mayor seguridad.

 Escalabilidad al tener la opción de controlar una cantidad de usuarios.

 Ahorro de costes.

 Controlar el acceso.

 Gestión centralizadas de las cuentas de los usuarios y la autenticación en un único

lugar.
[Título abreviado de hasta 50 caracteres] 8

Principales características

Hay que tener en cuenta que un servidor RADIUS se usa para autorizar a los usuarios que

intentan acceder a una red o servicio. Por lo tanto, de entre sus características más comunes

se pueden encontrar las siguientes:

 Ofrece compatibilidad con diferentes protocolos de autenticación como es el caso de

PPP, VPN o Wi-Fi.

 También permite la integración con sistemas de autenticación que son externos como

Active Directory o LDAP.

 Ofrece la capacidad de usar métodos de autenticación adicionales como podría ser el

caso de tokens de un único uso o de hasta certificados digitales.

 Te permitirá monitorear, es decir, te da la posibilidad de registrar y controlar el acceso

de los usuarios, al igual que permite la detección de intentos de inicio de sesión que

sean fallidos.

 Almacena información sobre los perfiles de los usuarios y consigue asignar

configuraciones de red más específicas a distintos grupos de usuarios.

WLC

Los Controladores de Acceso Inalámbrico (Wireless Access Controllers, AC) aparecen para

resolver este cuello de botella al ejecutar y administrar estos múltiples puntos de acceso

inalámbrico. El punto de acceso inalámbrico (AP) pierde sus características inteligentes,

mientras que el controlador de acceso inalámbrico se convierte en el nuevo cerebro para

WLAN.
[Título abreviado de hasta 50 caracteres] 9

En el caso de la red de LAN inalámbrica, también conocida como WLAN, puedes utilizar el

WLC o Wireless LAN Controller (Controlador de LAN Inalámbrica), cuyo propósito es

centralizar el control de los Puntos de Acceso (AP).

pongámoslo de esta manera: lo que un Punto de Acceso Inalámbrico (AP) hace por tu red es

similar a lo que un amplificador hace por tu equipo de música en casa. Toma el ancho de

banda proveniente de un dispositivo enrutador y lo extiende para que varios otros dispositivos

puedan conectarse desde distancias más lejanas.

Un Wireless LAN Controller (WLC), o Controlador de LAN Inalámbrica -en español, es un

dispositivo centralizado en la red que se utiliza en combinación con el Protocolo Ligero para

Punto de Acceso (LWAPP) para gestionar múltiples puntos de acceso ligeros en grandes

cantidades por el administrador de la red o el centro de operaciones de red.

También llamados puntos de acceso “gordos”, estos puntos de acceso en la red son

gestionados, operados y configurados de forma independiente. El WLC maneja

automáticamente la configuración de los puntos de acceso inalámbricos.

Debido a su posición centralizada y capacidad cerebral, el Wireless LAN Controller está al

tanto del entorno de LAN inalámbrica. Ofrece servicios que pueden reducir el costo de

implementación, facilitar el proceso de gestión y proporcionar varios niveles de seguridad.


[Título abreviado de hasta 50 caracteres] 10

HOSTPOTS

Un hotspot es un punto de acceso inalámbrico que te permite conectar teléfonos, tabletas,

computadoras y otros dispositivos a Internet cuando estás en movimiento. Están incorporados

en la mayoría de los teléfonos inteligentes, pero también puedes obtener dispositivos de

hotspot móvil dedicados que ofrecen velocidades más rápidas, conectan más dispositivos y

tienen una mayor duración de la batería que tu teléfono. También puedes encontrar hotspots

públicos de Wi-Fi en muchos restaurantes y edificios públicos.

Los hotspots pueden alcanzar velocidades que van desde 1 Mbps hasta 1,000 Mbps. Por lo

general, vienen con restricciones de datos limitadas, ya que es muy raro encontrar un hotspot

con datos ilimitados, por lo que no son ideales para reemplazar tu conexión de internet en

casa. Sin embargo, algunos proveedores ofrecen planes de servicio generosos que te permiten

aprovechar al máximo un hotspot cada mes.

¿Cómo funciona un hotspot?

Un hotspot Wi-Fi utiliza datos inalámbricos de un proveedor celular para brindarte acceso a

Internet en teléfonos, computadoras, tabletas y otros dispositivos habilitados para Wi-Fi.

Un hotspot móvil por lo general proporciona una conexión a través de la tecnología

inalámbrica 4G LTE, que ofrece velocidades máximas de alrededor de 30 Mbps. Pero algunos
[Título abreviado de hasta 50 caracteres] 11

hotspots móviles más nuevos tienen capacidad 5G, por lo que alcanzan velocidades de 50

Mbps o incluso superiores a 1,000 Mbps en algunos lugares.

Los hotspots no funcionan sin servicio celular. Los hotspots necesitan servicio celular para

crear una señal de Wi-Fi. Por lo tanto, necesitarás un plan de datos de tu compañía de

telefonía celular u otro proveedor para que tu propio hotspot funcione. Y también necesitarás

un servicio celular adecuado.

You might also like