SlideShare una empresa de Scribd logo
1 de 21
Descargar para leer sin conexión
70-291
              SESION 6
 Rafael Gómez Martinez
rafagm78@hotmail.com
ENRUTAMIENTO Y ACCESO REMOTO
• Configurar Windows Server 2003 como enrutador de red
  •   Enrutamiento capa 3
  •   Servicio instalado en estado deshabilitado
  •   Grupo de seguridad Servidores RAS e IAS
  •   Deshabilitar servicio ICS
ENRUTAMIENTO Y ACCESO REMOTO
• Configurar y administrar Enrutamiento y acceso remoto
ENRUTAMIENTO Y ACCESO REMOTO
• Propiedades del servidor RRAS
ENRUTAMIENTO
• Propiedades del servidor RRAS – PPP
  • Conexiones de multivínculo: Múltiples enlaces físicos pueden
    operar como un solo enlace lógico (requiere configuración en el
    cliente)
  • Extensiones del protocolo de control de vinculo (LCP): Soporte
    funciones avanzadas de PPP como callback
  • Compresión por software: Habilita la compresión de los datos
    para conexiones por modem
ENRUTAMIENTO
• Ver y administras tablas de enrutamiento
  • Host
  • Red
  • Predeterminada
ENRUTAMIENTO
• Enrutamiento estático
  •   Route add
  •   Consola RRAS
  •   No comparte información de enrutamiento
  •   Construcción y mantenimiento manual
• Enrutamiento dinámico
  • Protocolos de enrutamiento dinámico (RIP / OSPF)
  • Compartir tablas de enrutamiento entre routers
  • Construcción y mantenimiento dinámico
ENRUTAMIENTO
• Configurando NAT
ENRUTAMIENTO
• NAT Vs ICS

                    ICS                      NAT
      Check box                 Configuración manual
      1 dirección IP pública    Múltiples direcciones IP
                                públicas
      Bloque de direcciones     Bloque configurable
      192.168.0.0/24
      Conexión a una sola red   Conexión a múltiples redes
      Conexiones de red         Consola RRAS
      W98 en adelante           Windows Server 2000 en
                                adelante
      Windows Firewall          Basic Firewall
ENRUTAMIENTO
• Solución de problemas Servidor de seguridad básico o NAT
  • Agregar Interfaz pública / Interfaz privada
  • Ruta estática predeterminada (0.0.0.0)
  • NAT requiere Servicio de DHCP interno o externo
  • NAT requiere Servicio de DNS en el mismo server o en la red
    (proxy)
  • Verificar la correcta configuración del pool de direcciones
    publicas configuradas para la interfaz pública
  • Verificar dirección y puertos públicos y privados
PROTOCOLOS DE ENRUTAMIENTO
• RIP
  • Determina el mejor camino para enviar los datos según su costo
  • Determina el costo de una ruta en base al numero de saltos o
    routers entre los puntos
  • Descarta las rutas con un costo superior a 15
  • Publica su tabla de enrutamiento cada 30 segundos
  • Recomendado para pequeñas o medianas redes
PROTOCOLOS DE ENRUTAMIENTO
• OSPF
  • Rendimiento eficiente para redes de gran tamaño
  • Complejo de implementar y administrar
  • Algoritmo SPF - Shortest Path First
  • No intercambia tablas de enrutamiento
  • Crea y mantiene un mapa de la red que se actualiza al
    presentarse algún cambio en la red (Base de datos de vinculos de
    estado)
  • Permite configurar áreas, agrupando router vecinos segmentando
    y reduciendo la cantidad de información que debe ser actualizada
    en el mapa de la red
FILTROS DE PAQUETES
• Servidor de seguridad básico
  • Bloquea todas la peticiones originadas desde la red externa de
    forma predeterminada
  • Los filtros de paquetes permiten o restringen tráfico específico
• Filtrado de paquetes
  •   Regla configurada por interfaz
  •   Permite o restringe tráfico
  •   Por dirección de origen o destino
  •   Por dirección del tráfico
  •   Por protocolo
ACCESO REMOTO
• Conexiones de acceso remoto
• Asignación de direcciones
  • DHCP Server
  • Pool de direcciones estático
  • Bloques de 10 direcciones reservadas por RRAS
ACCESO REMOTO
• Autenticación de acceso remoto - cliente
ACCESO REMOTO
• Autenticación de acceso remoto
ACCESO REMOTO
• Autorización de acceso remoto
ACCESO REMOTO
• Políticas de acceso remoto
ACCESO REMOTO
• Perfiles políticas de acceso remoto
ACCESO REMOTO
• IAS Servicio de autenticación de internet
  •   Instalar servicio
  •   Autenticar
  •   Configurar cliente RADIUS
  •   Configurar RRAS para autenticación RADIUS
ITPros-DC 70-291 Sesion 6 RRAS

Más contenido relacionado

La actualidad más candente

T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcop
puente82
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
JOSE Flores
 
11 servidor dhcp
11 servidor dhcp11 servidor dhcp
11 servidor dhcp
IsaacVk
 
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_esCcna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
victdiazm
 

La actualidad más candente (19)

APACHE MYSQL SAMBA
APACHE MYSQL SAMBAAPACHE MYSQL SAMBA
APACHE MYSQL SAMBA
 
Practica# (2)
Practica# (2)Practica# (2)
Practica# (2)
 
Comparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseComparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSense
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcop
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructura
 
Seminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSSeminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOS
 
Servidor dhcp
Servidor dhcpServidor dhcp
Servidor dhcp
 
Pfsense
PfsensePfsense
Pfsense
 
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...
Resumen INTRODUCCION DE LOS SISTEMAS OPERATIVOS EN RED. REDES LINUX SERVER (T...
 
Clase 9 Enrutamiento Dinámico
Clase 9 Enrutamiento DinámicoClase 9 Enrutamiento Dinámico
Clase 9 Enrutamiento Dinámico
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
 
11 servidor dhcp
11 servidor dhcp11 servidor dhcp
11 servidor dhcp
 
Enrutamiento dinámico
Enrutamiento dinámicoEnrutamiento dinámico
Enrutamiento dinámico
 
PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.
 
Servidor dhcp
Servidor dhcpServidor dhcp
Servidor dhcp
 
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_esCcna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
Ccna exploration routing_protocols_and_concepts_-_chapter_4_overview_es
 
Dhcp
DhcpDhcp
Dhcp
 
Configuración De Hostpot
Configuración De HostpotConfiguración De Hostpot
Configuración De Hostpot
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con Mikrotik
 

Similar a ITPros-DC 70-291 Sesion 6 RRAS

Sistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rrasSistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rras
Rafael Gomez
 

Similar a ITPros-DC 70-291 Sesion 6 RRAS (20)

Sistemas operat
Sistemas operatSistemas operat
Sistemas operat
 
Sistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rrasSistemas distribuidos dns_dhcp_rras
Sistemas distribuidos dns_dhcp_rras
 
Protocolos de red alejandro e ivan
Protocolos de red alejandro e ivanProtocolos de red alejandro e ivan
Protocolos de red alejandro e ivan
 
Configuracion tcp
Configuracion tcpConfiguracion tcp
Configuracion tcp
 
Evolución del stack de protocolos de Internet - IPv6 y QUIC
Evolución del stack de protocolos de Internet - IPv6 y QUICEvolución del stack de protocolos de Internet - IPv6 y QUIC
Evolución del stack de protocolos de Internet - IPv6 y QUIC
 
Retroalimentacion Segundo Periodo
Retroalimentacion Segundo PeriodoRetroalimentacion Segundo Periodo
Retroalimentacion Segundo Periodo
 
Protocolo IPv6
Protocolo IPv6Protocolo IPv6
Protocolo IPv6
 
Dhcp
DhcpDhcp
Dhcp
 
Red Bridge a Ruteada presentación, Red -
Red Bridge a Ruteada presentación, Red -Red Bridge a Ruteada presentación, Red -
Red Bridge a Ruteada presentación, Red -
 
Construyendo una-red-wireless
Construyendo una-red-wirelessConstruyendo una-red-wireless
Construyendo una-red-wireless
 
Construyendo una-red-wireless
Construyendo una-red-wirelessConstruyendo una-red-wireless
Construyendo una-red-wireless
 
cip_direc_2.ppt
cip_direc_2.pptcip_direc_2.ppt
cip_direc_2.ppt
 
Rut500 guía de configuración rápida
Rut500   guía de configuración rápidaRut500   guía de configuración rápida
Rut500 guía de configuración rápida
 
Protocolos
ProtocolosProtocolos
Protocolos
 
RUT500 - Guía de Configuración Rápida
RUT500 - Guía de Configuración RápidaRUT500 - Guía de Configuración Rápida
RUT500 - Guía de Configuración Rápida
 
Dhcp
DhcpDhcp
Dhcp
 
Sesion3.pptx
Sesion3.pptxSesion3.pptx
Sesion3.pptx
 
Actividad l4
Actividad l4Actividad l4
Actividad l4
 
Arquitectura de Referencia - BGP - GSLB - SLB
Arquitectura de Referencia - BGP - GSLB - SLBArquitectura de Referencia - BGP - GSLB - SLB
Arquitectura de Referencia - BGP - GSLB - SLB
 
Protocolos de capa de red (características,
Protocolos de capa de red (características,Protocolos de capa de red (características,
Protocolos de capa de red (características,
 

Último

POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
silviayucra2
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
241521559
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Último (10)

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

ITPros-DC 70-291 Sesion 6 RRAS

  • 1. 70-291 SESION 6 Rafael Gómez Martinez rafagm78@hotmail.com
  • 2. ENRUTAMIENTO Y ACCESO REMOTO • Configurar Windows Server 2003 como enrutador de red • Enrutamiento capa 3 • Servicio instalado en estado deshabilitado • Grupo de seguridad Servidores RAS e IAS • Deshabilitar servicio ICS
  • 3. ENRUTAMIENTO Y ACCESO REMOTO • Configurar y administrar Enrutamiento y acceso remoto
  • 4. ENRUTAMIENTO Y ACCESO REMOTO • Propiedades del servidor RRAS
  • 5. ENRUTAMIENTO • Propiedades del servidor RRAS – PPP • Conexiones de multivínculo: Múltiples enlaces físicos pueden operar como un solo enlace lógico (requiere configuración en el cliente) • Extensiones del protocolo de control de vinculo (LCP): Soporte funciones avanzadas de PPP como callback • Compresión por software: Habilita la compresión de los datos para conexiones por modem
  • 6. ENRUTAMIENTO • Ver y administras tablas de enrutamiento • Host • Red • Predeterminada
  • 7. ENRUTAMIENTO • Enrutamiento estático • Route add • Consola RRAS • No comparte información de enrutamiento • Construcción y mantenimiento manual • Enrutamiento dinámico • Protocolos de enrutamiento dinámico (RIP / OSPF) • Compartir tablas de enrutamiento entre routers • Construcción y mantenimiento dinámico
  • 9. ENRUTAMIENTO • NAT Vs ICS ICS NAT Check box Configuración manual 1 dirección IP pública Múltiples direcciones IP públicas Bloque de direcciones Bloque configurable 192.168.0.0/24 Conexión a una sola red Conexión a múltiples redes Conexiones de red Consola RRAS W98 en adelante Windows Server 2000 en adelante Windows Firewall Basic Firewall
  • 10. ENRUTAMIENTO • Solución de problemas Servidor de seguridad básico o NAT • Agregar Interfaz pública / Interfaz privada • Ruta estática predeterminada (0.0.0.0) • NAT requiere Servicio de DHCP interno o externo • NAT requiere Servicio de DNS en el mismo server o en la red (proxy) • Verificar la correcta configuración del pool de direcciones publicas configuradas para la interfaz pública • Verificar dirección y puertos públicos y privados
  • 11. PROTOCOLOS DE ENRUTAMIENTO • RIP • Determina el mejor camino para enviar los datos según su costo • Determina el costo de una ruta en base al numero de saltos o routers entre los puntos • Descarta las rutas con un costo superior a 15 • Publica su tabla de enrutamiento cada 30 segundos • Recomendado para pequeñas o medianas redes
  • 12. PROTOCOLOS DE ENRUTAMIENTO • OSPF • Rendimiento eficiente para redes de gran tamaño • Complejo de implementar y administrar • Algoritmo SPF - Shortest Path First • No intercambia tablas de enrutamiento • Crea y mantiene un mapa de la red que se actualiza al presentarse algún cambio en la red (Base de datos de vinculos de estado) • Permite configurar áreas, agrupando router vecinos segmentando y reduciendo la cantidad de información que debe ser actualizada en el mapa de la red
  • 13. FILTROS DE PAQUETES • Servidor de seguridad básico • Bloquea todas la peticiones originadas desde la red externa de forma predeterminada • Los filtros de paquetes permiten o restringen tráfico específico • Filtrado de paquetes • Regla configurada por interfaz • Permite o restringe tráfico • Por dirección de origen o destino • Por dirección del tráfico • Por protocolo
  • 14. ACCESO REMOTO • Conexiones de acceso remoto • Asignación de direcciones • DHCP Server • Pool de direcciones estático • Bloques de 10 direcciones reservadas por RRAS
  • 15. ACCESO REMOTO • Autenticación de acceso remoto - cliente
  • 18. ACCESO REMOTO • Políticas de acceso remoto
  • 19. ACCESO REMOTO • Perfiles políticas de acceso remoto
  • 20. ACCESO REMOTO • IAS Servicio de autenticación de internet • Instalar servicio • Autenticar • Configurar cliente RADIUS • Configurar RRAS para autenticación RADIUS