Redes
Redes
Redes
NDICE DE CONTENIDOS
1. Conceptos generales sobre redes .............................................................. 1. 2. Elementos bsicos de una red. Hardware y Software ................................ 3. 3. Configuracin de una LAN. Protocolo TCPIP ............................................. 5. 4. Recursos compartidos en una red ............................................................ 10.
Redes locales bajo Windows Curso Coordinadores TIC 2. Elementos bsicos de una red. Hardware y Software.
Para montar y configurar una red local (LAN) se necesitan una serie de elementos que se detallan a continuacin: Medio fsico: Su cometido es trasportar la informacin emitida por los ordenadores a la red, en forma de seales elctricas o de otro tipo, dependiendo de la naturaleza del medio utilizado. A continuacin se describen los medios fsicos ms frecuentes utilizados en redes LAN: Cable. Es el medio ms frecuente de conexin (IEEE 802.3). Se suele utilizar par trenzado de 4 pares (UTP) o en algunos casos cable coaxial. Fibra. Es un medio ms fiable que el cable. Se suele utilizar cuando las distancias son ms largas o cuando se necesitan mayores velocidades de transmisin. Microondas. Actualmente se est imponiendo la tecnologa de redes inalmbricas WIFI (IEEE 802.11b IEEE 802.11g) como medio fsico. Esta tecnologa permite un mayor grado de independencia y movilidad de los ordenadores conectados a la red. Tambin evita el coste del cableado de red. Como desventajas podemos citar las posibles interferencias dependiendo de los entornos de trabajo, la necesidad de aumentar los niveles de seguridad para asegurar las comunicaciones, y por ltimo la velocidad de transmisin, menor en este tipo de redes que otras que utilizan medios de cable o fibra. Infrarrojos. Este medio prcticamente no se usa para conexin de redes y bsicamente se utiliza para interconexin de dispositivos mviles (telfonos, PDA) con ordenadores personales. Su aplicacin en redes LAN es prcticamente inexistente.
Interface de red: Es el elemento que permite conectar nuestro ordenador a la red. Ms frecuentemente es conocido como tarjeta de red. En condiciones normales podemos optar por una tarjeta Ethernet 10/100/1000, utilizada en aquellas redes cableadas con cable de par trenzado (UTP). Estas tarjetas tienen conector RJ45 para su interconexin. Tambin es posible colocar tarjetas de red inalmbricas si vamos a optar por una conexin de este tipo. En ese caso el elemento de interconexin de nuestra red ser lo que se denomina como punto de acceso inalmbrico. Para este tipo de conexin el medio fsico no ser el cable y todas las emisiones sern realizadas a travs de microondas. En los sucesivos contenidos nos centraremos en las conexiones de red cableadas.
HUB. Son los elementos ms simples y los menos eficientes. Bsicamente los datos enviados por un ordenador, son repetidos en todas las salidas del hub para que sean recibidos por todos los equipos de la red, independientemente de su destino. Los ordenadores son los encargados de procesar las informaciones recibidas y determinar si estas son para ellos, o por el contrario deben descartarlas. Son poco eficientes cuando el nmero de ordenadores de la red es grande. SWITCH. Los SWITCH son dispositivos con un diseo ms optimizado. Su funcin es la misma que la del HUB pero la ventaja es que envan la informacin nicamente al ordenador destinatario y no a todos como haca el HUB. Esta diferencia permite una mayor eficiencia para los equipos receptores y para la red en general, debido a que los equipos receptores saben que los datos que reciben siempre son para ellos, por lo que no pierden tiempo en averiguar si son los destinatarios. Tambin se genera menos trfico innecesario en la red. El SWITCH puede de esta forma tambin gestionar mejor los envos. La lgica interna de estos dispositivos es ms complicada aunque externamente los HUB y los SWITCH suelen parecerse bastante. Lo que los diferencia es la implementacin interna del dispositivo PUENTES. Los puentes son dispositivos que permiten interconectar dos redes de similares caractersticas para poder establecer comunicacin entre equipos de ambas redes. ENCAMINADORES / ROUTERS. Son dispositivos que permiten la interconexin de redes de diferentes caractersticas como puedan ser una red LAN Ethernet, con la red de un proveedor de servicios de Internet (ISP). Unir estas dos redes supone que los equipos de la LAN tengan acceso a la red de nuestro proveedor, adaptando las distintas caractersticas de ambas para que se pueda producir la comunicacin. Actualmente los proveedores de Internet suministran a sus clientes un equipo que integra las dos funciones (SWITCH / ROUTER) de forma que con el switch se permite la conexin de varios ordenadores en red, mientras que el router tendr como cometido dar salida a la red ordenadores hacia Internet.
Panel trasero de un router con 8 puertos RJ45 para los equipos de la LAN. A la derecha conector RJ9 para conexin a red telefnica
TCP: Se encarga de garantizar la entrega de datos de forma fiable y a las aplicaciones correctas, dentro de una red . IP: Se encarga de identificar a cada equipo de la red para permitir una entrega a los diferentes destinatarios. Este cometido lo consigue identificando a cada equipo con lo que se denomina direccin IP, que ser nica para cada equipo conectado a la red en un momento determinado. En el siguiente captulo se comentaran algunos aspectos de configuracin de este protocolo.
Instalar los controladores (drivers) de los diferentes interfaces de red de cada ordenador. Seleccionar el protocolo a utilizar en funcin de la red LAN utilizada. En nuestro caso TCP / IP. Definir los parmetros del protocolo. Comprobar la conectividad del equipamiento de la red. Establecer que recursos compartidos en su caso. (Acceso a internet, Carpetas, Impresoras, etc....). Establecer servicios de red (Ftp - Web - Proxy - etc...). Definir aspectos de seguridad. (Acceso restringido a recursos, Filtros de Contenido, Control de accesos, etc...)
En las propiedades de la conexin de red disponemos de un acceso al protocolo TCP / IP. Haciendo doble "clic" con el botn izquierdo del ratn sobre "Protocolo de Internet TCP / IP" aparecer su ventana de propiedades. En estas propiedades definiremos una direccin IP para cada mquina, una mscara y en su caso puerta de enlace y servidores DNS. Estos valores son definidos por el administrador de la red.
Dentro de los parmetros del protocolo TCP/IP debemos dar una direccin IP a nuestro equipo. Esta direccin debe ser nica dentro de la red y no repetirse en otro equipo. Las direcciones dependen del tipo de red en el que nos encontramos. Por ej. supongamos que tenemos una red LAN de 100 ordenadores y debemos asignar IP a cada puesto. En este caso, si es una red interna de un centro de trabajo o una pequea red domstica nos encontramos ante una red de clase C. Podramos identificar a cada equipo con una IP de la forma 192.168.1.X variando X desde 1 hasta 100 (en el caso de 100 ordenadores en la red). Existen otros rangos vlidos para redes de clase C, pero utilizaremos este para los ejemplos de configuracin de equipos en TCP / IP. En caso de que nuestra red forme parte de una red ms general que agrupe a muchas subredes, es posible que tengamos que consultar el rango de direcciones IP al administrador de la red global. Es posible tambin asignar al protocolo la posibilidad de que solicite una IP automtica a un servidor DHCP. Estos servidores generan automticamente las direcciones IP para aquellos ordenadores que se las solicitan (opcin obtener una direccin automticamente). La direccin que se le asigna a un ordenador que utilice este mtodo ser una de entre aquellas que se encuentren libres (no asignadas) en cada momento. Esto es ms cmodo para la administracin pero se tiene un menor control sobre los equipos y servicios. Adems si el servidor DHCP falla los equipos no pueden acceder a la red al ser imposible asignarles una IP. La mscara de subred permite crear subredes para una rango determinado de direcciones IP En nuestro caso vamos a suponer que solo tenemos una red local tipo C y no deseamos crear subredes dentro de nuestro rango de direccionamiento IP, por lo que el mscara 255.255.255.0 ser vlida para nuestra red. En caso de que nuestra red sea una subred de una mayor, deberemos consultar las mscaras adecuadas al administrador de la red general.
[Profundizacin en la teora de direccionamiento IP y configuracin de mscaras]
La puerta de enlace permite definir a cada equipo el camino a travs del cual puede obtener un servicio determinado, por ej. Si deseamos conectar varios ordenadores a Internet dentro de
-Esquema bsico de configuracin para TCP/IP de una red con acceso a Internet-
El esquema mostrado anteriormente solo pretende dar una idea de configuracin para facilitar la comprensin de los conceptos de direccionamiento IP, aunque no sera el ms ptimo como mecanismo de seguridad ya que no dispone de monitorizacin de accesos a Internet. Esta monitorizacin se puede realizar por ej con servidores proxy que aumentan el control sobre el acceso de la red a Internet.
Si realizamos un ping a un equipo y obtenemos tiempos de respuesta significa que el equipo est funcionando correctamente en la red. Esto nos puede servir para saber si un servidor est fallando por una mala configuracin del servicio que proporciona o debido a que est apagado o desconectado de la red. En este ltimo caso la respuesta del PING ser la indicada en la figura inferior.
Una vez configurada una red podemos utilizarla para trabajar de forma compartida con los recursos de los que dispongamos (archivos, carpetas, impresoras, etc). A continuacin detallamos aspectos importantes para el trabajo en red.
Las redes bajo Windows tienen dos formas bsicas de agrupar el equipamiento para trabajar en red. Los grupos y los dominios bsicamente tienen la misma utilidad (agrupar equipos bajo un nombre) pero con una gran diferencia, mientras en el grupo de trabajo los usuarios que acceden a la red se validan en su equipo y desde ese momento ya tienen acceso a los recursos de la red, en el dominio la validacin la realiza un servidor y en funcin de esta validacin se accede a unos recursos u otros, segn el perfil del usuario. En este documento nos centraremos en Grupos de trabajo y dejaremos los dominios por su amplitud para un posterior documento. En Windows para crear un grupo de trabajo o unirse a uno ya existente, basta con entrar en las propiedades del icono Mis sitios de red. En la ventana de las conexiones de red seleccionaremos la opcin del men superior Opciones Avanzadas e Identificacin de Red. Una vez seleccionadas presionaremos el control cambiar. All podremos cambiar el nombre del equipo y el grupo de trabajo al que pertenece. El acceso a los recursos compartidos se realiza mediante el icono de Mis sitios de red. Al abrir su ventana aparecen los recursos compartidos en la red. Si deseamos acceder a los recursos de un equipo particular, bastar con presionar el enlace ver equipos del grupo de trabajo y aparecern los pertenecientes a nuestro grupo. Al abrir uno de ellos aparecern sus recursos compartidos (carpetas, archivos, etc.).
10
Redes locales bajo Windows Curso Coordinadores TIC Compartir una carpeta o impresora en la red.
Para compartir una carpeta en la red, basta con localizarla en nuestro disco duro y con el botn derecho del ratn sobre ella seleccionar la opcin del men compartir y seguridad. Aparecer una ventana en la que se da la posibilidad de compartir la carpeta con un nombre de recurso y con dos permisos bsicos (solo visualizacin o tambin modificacin). Una vez compartida ser accesible desde el icono Mis sitios de red de cualquier equipo que est conectado en la red, aunque no pertenezca al mismo grupo de trabajo. En el caso de una impresora la opcin del men se denomina compartir y su pantalla de configuracin es ligeramente diferente como muestran las figuras de la parte inferior.
compartir carpetas
Hay que recordar que esta forma de compartir recursos no permite controlar el acceso al ordenador servidor mediante contraseas (no distingue entre usuarios que acceden). En caso de que queramos definir una contrasea de acceso al equipo que comparte recursos es necesario deshabilitar el modo simple para compartir archivos que tiene definido Windows. Esto se hace en la ventana de Mi PC en la opcin Herramientas >Opciones de carpeta>Ver >Configuracin avanzada, desactivando la opcin utilizar uso compartido simple de archivos. Esto activar en la ventana de compartir archivos y carpetas la opcin de permisos que permite definir quien
11
1. Doble clic en Mis sitios de red. 2. Doble clic en Ver equipos del grupo de trabajo. 3. Doble clic sobre el icono del ordenador que comparte el recurso. 4. Clic con botn derecho sobre la carpeta sobre la que queremos montar una unidad de red. Seleccionar Conectar a una unidad de red. 5. Seleccionar la letra deseada para la nueva unidad y si deseamos que est disponible siempre al iniciar la sesin de usuario. 6. De esta forma al abrir Mi Pc ya aparecer como una unidad de red y se podr acceder a sus contenidos. Esta instalacin tambin permitira la instalacin de una aplicacin con soporte para red.
12
13
Formato de representacin
Byte 1
Byte 2
Byte 3
Byte 4
Representacin binaria
11000000
10101000
00000000
00000101
Representacin decimal
192
168
Cualquier direccin IP est formada por dos partes fundamentales. La primera parte identifica a la red y la segunda identifica al equipo dentro de la red. En funcin de cuantos bytes de la direccin se utilicen para uno y otro cometido, se obtienen los distintos tipos de direcciones IP. Las direcciones estn clasificadas en funcin del nmero de redes y estaciones que pueden representar. De esta forma se agrupan en 5 niveles conocidos como clases (A,B,C,D,E). Las clases van evolucionando desde direcciones IP que pueden representar pocas redes con muchas estaciones (Clase A) hasta direcciones que pueden representar muchas redes y con un nmero reducido de equipos (Clase C). Para ello, cada clase utiliza un conjunto diferente de bytes para representar las direcciones de red y las direcciones de equipos. En la figura se muestra el esquema de direccionamiento de las distintas redes.
Partes de una direccin IP
Bytes de la direccin IP dedicados a identificar la direccin de red. Bytes de la direccin IP dedicados a identificar a las estaciones de la red.
14
Byte1
Byte 2
Byte 3
Byte 4
-IP para red clase A: Pocas redes con un nmero elevado de mquinas.Formato de representacin 1 0 clase B
Byte 1
Byte 2
Byte 3
Byte 4
-IP para red clase B: Nmero medio de redes con un nmero medio de estaciones .Formato de representacin 1 1 0 clase C
Byte 1
Byte 2
Byte 3
Byte 4
-IP para red clase C: Nmero elevado de redes con pocas estaciones. Utilizado en redes LAN pequeas.Formato de representacin 1 1 1 0 Byte 1 clase D
Byte 2
Byte 3
Byte 4
-IP para red clase D: Redes Multicast o MultidifusinFormato de representacin 1 1 1 1 0 Byte 1 clase E
Byte 2
Byte 3
Byte 4
En la figura se puede apreciar que segn el tipo de red al que nos referimos, tendremos un conjunto de bytes diferentes para identificar a las redes y a sus estaciones o mquinas. Todas las direcciones empiezan siempre por los bits indicados en color "rojo" y pertenecientes al primer byte. Esto supone que en funcin del primer nmero decimal de una IP podemos determinar a la clase que pertenece. De esta forma podemos saber que una direccin de clase A para su primer byte puede oscilar entre 0 0 0 0 0 0 0 0 y 0 1 1 1 1 1 1 1 lo que supone que cualquier IP con valor decimal entre 0 y 127 para su primer byte, pertenecer a una red de clase A. Hay que recordar que los valores 00000000 y 01111111 ( 0 y 127) estn reservados. De esta forma podemos establecer una regla sencilla para catalogar el tipo de red al que pertenece una mquina en funcin de su IP con la siguiente regla: Valor decimal del primer Tipo de red al que byte IP pertenece la mquina 1-126 (0 y 127 Clase A reservados) 128-191 Clase B 192-223 Clase C
15
En redes locales de pequeas empresas, centros de trabajo o domsticas, se suelen utilizar direcciones IP de clase C para interconectar varios puestos en red. Por ej. si deseamos configurar una red LAN con 100 puestos y con conexin para salir a Internet podemos utilizar un rango de direcciones IP de la forma 192.168.0.1 hasta 192.168.0.100, siendo el ltimo byte de la direccin el que va variando para cada mquina en el rango (1..100). Un esquema lgico de esta red podra ser el de la figura que se muestra a continuacin:
16
Direccin / Formato
Byte 1
Byte 2
168 10101000 255 11111111
Byte 3
0 00000000 255 11111111
Byte 4
Entre 0 y 255 XXXXXXXX 0 00000000
192 Direccin IP (Decimal) 11000000 Direccin IP (Binario) 255 Mscara Red (Decimal) Mscara Red (Binario) 11111111
Bits para representar direccionamiento de red Bits para representar direccionamiento de mquina en la red nicamente tenemos una red de clase C con 255 mquinas todas dentro de la misma red. Para crear subredes nos veramos obligados a coger bits del ltimo byte (direccionamiento de mquinas) y dedicarlos a direccionamiento de red (en este caso subredes). Por ej si cambiamos la mscara al valor 255.255.255.128, manteniendo el mismo esquema de direccionamiento IP tendramos:
Direccin / Formato
Direccin IP (Decimal) Direccin IP (Binario) Mscara Red (Decimal) Mscara Red (Binario)
Byte 1
192 11000000 255 11111111
Byte 2
168 10101000 255 11111111
Byte 3
0 00000000 255 11111111
Byte 4
Entre 0 y 255 XXXXXXXX 128 10000000
En este nuevo esquema tendramos dos subredes, la primera vendra determinada por mquinas cuyo ltimo byte de direccin est comprendido entre 1 y126 (primer bit del ltimo byte puesto a 0) y la segunda sera formada por las mquinas cuyo ltimo byte de direccin IP est comprendido entre 128 y 254 ( primer bit del ltimo byte puesto a 1), recordando que siempre hay una direccin de broadcast y una de red reservadas. De esta forma una mquina con direccin IP 192.168.0.222 pertenecera a la subred 2 y una mquina con direccin IP 192.168.1.18 pertenecera a la subred 1. Con esta tcnica las mquinas situadas en una subred solo podrn ver a las que pertenezcan a la misma subred.
17
18