Como funciona el proceso de asignación de direcciones con DHCP (DORA)
Hace algún tiempo no escribía un artículo técnico y ahora tengo algo de tiempo para hacerlo mientras espero que se descarguen los 2.6 GB de una imagen ISO para VMware.
Hoy quiero tocar una parte muy importante del protocolo DHCP que consiste en el proceso de asignación de direcciones IP automáticamente a los hosts de una red, proceso que se conoce como D.O.R.A (Discovery, Offer, Request, Acknowledgement).
DHCP sin duda que facilita la vida en muchas cosas, sobre todo con aquellos usuarios que esperan que sus máquinas se enciendan y “mágicamente” ya puedan acceder a Internet, pero si recordamos el modelo OSI, no puede haber conexión con ninguna capa superior ni ninguna aplicación de red si no tenemos direccionamiento en capa 3.
Tenemos un host A que no tiene dirección IP asignada e intentará buscar una mediante DHCP, obviamente es requisito indispensable que en la red exista un servidor DHCP. Cuando hablo de red me refiero al mismo dominio de broadcast, aunque bajo ciertas excepciones puede haber un servidor DHCP ubicado en otra red detrás de un router (funciona utilizando ip helper address).
El proceso completo se explica en este diagrama.

Use Facebook to Comment on this Post
Direccionamiento básico con IPv6 + RIPng
Cuando se habla de configurar IPv6 inmediatamente nos asustamos y pensamos en esas inmensas direcciones IP con las que tenemos que lidiar. Sin embargo, IPv6 ofrece una sencillez notable respecto a IPv4 en configuraciones de enrutamiento complejas, simplificando estas tareas notoriamente.
En este artículo mostraré una configuración básica de IPv6 y además la implementación de RIPng (RIP New Generation) para el enrutamiento.

En la topología tenemos 3 Routers y dos redes LAN que debemos unir mediante direccionamiento IPv6. Los bloques asignados están escritos y para simplificar la configuración se han dejado todos en /64.Paso 1: Configuramos las direcciones IP en cada interfaz de cada router.
R1
R1(config)#
R1(config)#int s0/0
R1(config-if)#ipv6 address 2001:A:A:A::5/64
R1(config-if)#no shutdown
R1(config-if)#int f0/0
R1(config-if)#ipv6 address 2001:A:A:C::5/64
R1(config-if)#no shutdown
R1(config-if)#int f0/1
R1(config-if)#ipv6 address 2001:0:0:1::1/64
R1(config-if)#no shutdown
R1(config-if)#
Use Facebook to Comment on this Post
Listas de control de acceso basadas en tiempo

Este artículo esta relacionado con la configuración y aplicación de listas de control de acceso complejas donde se restringe el acceso a los dispositivos en rangos de tiempo predeterminados. Esta función es bastante útil cuando queremos controlar el acceso a algunas redes o internet en horarios fueras de oficina o para controlar el uso indiscriminado del recurso por ejemplo los fines de semana.
Para esto es necesario ya conocer un tanto de lista de control de acceso extendidas y su funcionamiento.
Vamos a ver como se hace:
- Primero se parte configurando el rango de tiempo que queremos dejar la conexión que se utilice.
Router(config)#time-range horariotrabajo
Router(config-time-range)#periodic weekdays 8:00 to 17:30
aqui se define el horario laboral, el parametro weekdays corresponde a los días lunes a viernes. Incluso usted puede identificar días específicos.
horariotrabajo es un string que identifica la sentencia.
- Ahora se crea la ACL para relacionarla con el string que creamos anteriomente.
Router(config)#access-list 101 permit ip any any time-range horariotrabajo
Notese que la ACL permite todo el tráfico desde cualquier origen hacia cualquier destino en el horario señalado. Si usted quiere mayor nivel de control puede trabajar sobre protocolos TCP/UDP.
- Ahora se aplica la acl a la interfaz
Router(config-if)#ip access-group 101 in
comando de monitoreo
Router#sh access-lists
Extended IP access list 101
10 permit ip any any time-range horariotrabajo (inactive) (64 matches)
observe la hora del router
Router#sh clock
18:06:56.831 UTC Mon Apr 4 2011 (note que está fuera del horario de trabajo)
vamos a cambiar la hora del router
Router#sh clock
16:00:02.627 UTC Mon Apr 4 2011
lo hemos atrasado 2 horas para que quede dentro del horario de trabajo, observe que cambia de inactive a active
Router#sh access-lists
Extended IP access list 101
10 permit ip any any time-range horariotrabajo (active) (64 matches)
Saludos y espero les sirva.
Juan Carlos Spichiger
Use Facebook to Comment on this Post
Videoclase 12: Listas de control de acceso (ACL)
Recuerda: No te pierdas nuestra video clase de listas de control de acceso el día 9 de abril de 2011 a las 16:00 CLP. Solo debes registrarte en el widget al costado derecho de nuestra página web.
Te esperamos

¡No te la pierdas!
Use Facebook to Comment on this Post
¿70 días para el fin de IPv4?
Hace ya harto tiempo que se viene hablando del agotamiento de las direcciones IPv4 en Internet y que deberemos pasar pronto al protocolo IPv6, y cada vez que sale una noticia al respecto se ha mencionado una fecha estimativa que – hasta ahora – no se ha cumplido. El asunto es que las últimas estimaciones indican que quedan menos de 100.000 direcciones IP públicas disponibles en los RIRs lo cual corresponde a poco menos que un 2% que si todo va como se predice antes de Marzo de 2012 ya no quedarán direcciones IPv4.
¿Es esto acaso el colapso de Internet? ¿Es que ahora estamos todos obligados a entender la lógica de IPv6? La primera respuesta es un rotundo NO y la segunda es quizás. Que se acaben las IPv4 no significa bajo ningún punto de vista que el mundo se va a acabar o empezará una 3ra Guerra Mundial por el control de las IP. Lo que ocurre es que los ISP y empresas que quieran seguir comprando bloques IP públicos para sus clientes (definidos en el RFC 1918) ya no podrán hacerlo una vez que estas se agoten.
La versión 6 del protocolo IP ya está disponible de manera nativa en la mayoría de los sistemas operativos modernos (Windows Vista, Windows 7, 2008 Server, Linux, MAC OS X, etc.) por lo que si de pronto nuestro proveedor nos dice que ya no podemos usar IPv4 si no que está obligado a darnos una IPv6, hoy sería perfectamente aplicable y el usuario final no vería ningún cambio.
¿Que pasará con la actual Internet v4?Seguirá existiendo tal cual y habrá una transición lenta que se estima durará unos 10 años hacia que todo Internet use IPv6.
El gran desafío viene para los técnicos e ingenieros que trabajamos en el área de redes y networking pues será nuestra labor adaptar las redes al nuevo protocolo una vez que sea necesario. El usuario final no tendrá nada que saber sobre IPv6 ya que su amado Facebook o Twitter seguirán funcionando sin problemas, pero los responsables de la red tendrán que estudiar y aplicar este nuevo (no tanto en realidad) protocolo de direccionamiento de capa 3.
Vamos a ver si la predicción de los chicos de Hurricane Electric se cumple y en 70 dias (23 de Febrero de 2011 a partir de hoy, 15 de Diciembre de 2010) se agotó IPv4 definitivamente.
Los proveedores y/o empresas que compren bloques IPv4 podrán seguir usándolos sin problemas después de esa fecha, así que no hay mucho de que alarmarse. Solo hay que estar preparados para comprender este protocolo que es bastante más complejo técnicamente que su antecesor.
Use Facebook to Comment on this Post
Configurando Frame Relay con Subinterfaces Point to Point
Configuración de frame relay en Packet tracert con un adicional de DHCP remoto. El video está sin audio pero es muy simple seguir los pasos de configuración
Configurando Frame Relay Point to Point from Juan Carlos Spichiger on Vimeo.
Use Facebook to Comment on this Post
Clase Práctica de ACL
Hemos preparado una clase práctica sobre lista de control de acceso para el día 6 de Noviembre a las 15:00 hora local de Chile.
Los tópicos a considerar serán:
- Funcionamiento de las lista de control de acceso
- Listas de acceso estandar y lista de acceso extendida
- Comprensión del funcionamiento de las wildcards
- Aplicación de listas de control de acceso.
- Laboratorio práctico de listas de control de acceso.
Los cupos serán limitados así que no demoren en inscribirse
cordialmente
Juan Carlos Spichiger
Use Facebook to Comment on this Post
Tips de Comandos útiles para la configuración
Esta sección está pensada para colaborar con los tips de configuración que nos darán atajos y mejoran nuestra capacidad de configuración de dispositivos Cisco (Acortando los tiempos y haciéndonos mas veloces).
Aquí va mi primer aporte:
Cuantas veces, cuando hemos estado configurando la interfaz de un router nos damos cuenta que nos hemos equivocado en los parámetros o incluso de interfaz. Algunos cortan por lo sano y reinician el routers, otros sobreescriben la interfaz, en fin. Existe un comando que puede volver la configuración de la interfaz a sus valores por defecto. Aquí va:
Router(config)#default interface fastEthernet 0/0
Building configuration…
Interface FastEthernet0/0 set to default configuration
Router(config)#
Listo! nuestra interfaz ha sido reiniciada!
Aporten con más tips!!!!!!!
Use Facebook to Comment on this Post
Videoclase 8: Implementación de NAT
Si no pudiste ver la clase que hicimos sobre Implementación de NAT/PAT, acá te dejamos el video:
Implementación de NAT from Paulo Colomes on Vimeo.
Use Facebook to Comment on this Post
Videoclase 6: Clase de Subredes, Wireless, RIP, DHCP Remoto, Redistribución de Rutas.
Configuración de topologia from Juan Carlos Spichiger on Vimeo.

Últimos Comentarios