Diseño e Instalación de Redes

Diseño e Instalación de Redes

M.C. José David Santana Alaniz

dsantana@uas.edu.mx

https://dsantana.uas.edu.mx

Bienvenido al curso.  Este es el segundo curso de la serie curricular la Licenciatura en Ingenieria en Sistemas de Información. Este curso se centra en las tecnologías de switching y las operaciones de router que admiten redes empresariales de pequeñas a medianas, incluidas las redes de área local inalámbricas (WLAN) y conceptos de seguridad.  Además de aprender los conceptos de key switching y enrutamiento, los estudiantes podrán realizar configuraciones básicas de la red y la solución de problemas, identificar y mitigar las amenazas de seguridad de la LAN, y configurar y proteger una WLAN básica.

Este material del curso lo ayudará a desarrollar las aptitudes necesarias para realizar lo siguiente: 

  • Configure los dispositivos mediante los procedimientos recomendados de seguridad.
  • Explique cómo los switches de capa 2 reenvían datos.
  • Implemente VLAN y enlaces troncales en una red conmutada.
  • Solucione problemas de routing entre redes VLAN en dispositivos de capa 3.
  • Explique cómo STP permite la redundancia en una red de capa 2.
  • Resuelva problemas de EtherChannel en enlaces conmutados.
  • Implemente DHCPv4 para operar en varias LAN.
  • Configure la asignación dinámica de direcciones en redes IPv6.
  • Explique cómo los FHRP proporcionan servicios de Gateway predeterminados en una red redundante.
  • Explique cómo las vulnerabilidades ponen en riesgo la seguridad de LAN.
  • Configure la seguridad del switch para mitigar los ataques de LAN.
  • Explique cómo las WLAN habilitan la conectividad de red.
  • Implemente una WLAN con un router inalámbrico y WLC.
  • Explique cómo los routers utilizan la información en los paquetes para tomar decisiones de reenvío.
  • Configure las rutas estáticas IPv4 IPv6.
  • Resuelva problemas de rutas estáticas y predeterminadas.

Bibliografia:

¿Qué aprenderé en este módulo?

Módulo 1: Configuración básica de dispositivos

Objetivos del módulo: Configuración de los dispositivos mediante los procedimientos recomendados de seguridad.

Título del temaObjetivo del tema
Configuración de Parámetros Iniciales de un SwitchConfigurar los parámetros iniciales en un switch.
Configuración de Puertos de un Switch.Configurar los puertos de un switch para cumplir con los requisitos de red.
Acceso remoto seguroConfigurar el acceso de administración seguro en un switch.
Configuración básica de un routerConfigurar los ajustes básicos en un router para enrutar entre dos redes conectadas directamente, utilizando CLI.
Verificar redes conectadas directamenteVerificar la conectividad entre dos redes que están conectadas directamente a un router.

Módulo 2: Conceptos de switching

Objetivos del módulo: Explique cómo los switches de capa 2 reenvían datos.

Título del temaObjetivo del tema
Reenvío de tramasExplique la forma en la que las tramas se reenvían en una red conmutada.
Dominios de switchingCompare un dominio de colisión con un dominio de difusión.

Módulo 3: VLANs

Objetivos del módulo: Implemente VLAN y enlaces troncales en una red conmutada.

Título del temaObjetivo del tema
Descripción general de las VLANExplique la finalidad de las VLAN en una red conmutada.
Redes VLAN en un entorno conmutado múltipleExplique cómo un switch reenvía tramas según la configuración de VLAN en un entorno conmutado múltiple.
Configuración de VLANConfigure un puerto para switch que se asignará a una VLAN según los requisitos.
Enlaces troncales de la VLANConfigure un puerto de enlace troncal en un switch LAN.
Protocolo de enlace troncal dinámicoConfigure el protocolo de enlace troncal dinámico (DTP).

Módulo 4: Inter-VLAN Routing

Objetivo del módulo: Solución de problemas de inter-VLAN routing en dispositivos de capa 3

Título del temaObjetivo del tema
Funcionamiento del inter-VLAN routingDescriba las opciones para configurar inter-VLAN routing
Router-on-a-Stick Inter-VLAN RoutingConfigure router-on-a-Stick inter-VLAN Routing
Inter-VLAN Routing usando switches de capa 3Configure inter-VLAN routing mediante un switch de capa 3.
Solución de problemas de Inter-VLAN RoutingSolución de problemas comunes de configuración de inter-VLAN

¿Qué aprenderé en este módulo?

Módulo 5: STP Conceptos

Objetivo del módulo: Explique cómo STP permite la redundancia en una red de capa 2.

Título del temaObjetivo del tema
Propósito del STPExplique los problemas comunes en una red conmutada redundante L2.
Funcionamientos del STPExplicar cómo opera STP en una red conmutada simple.
Evolución del STPExplique la forma en que funciona PVST+ rápido.

Módulo 6: EtherChannel

Objetivos del módulo: Resuelva problemas de EtherChannel en enlaces conmutados.

Título del temaObjetivo del tema
Funcionamiento de EtherChannelDescriba la tecnología EtherChannel.
Configuración de EtherChannelConfigure EtherChannel.
Verificación y solución de problemas de EtherChannelSolucione problemas de EtherChannel.

¿Qué aprenderé en este módulo?

Módulo 7: DHCPv4

Objetivos del módulo: Implemente DHCPv4 para operar en varias LAN.

Título del temaObjetivo del tema
Conceptos DHCPv4Explicar la forma en la que funciona DHCPv4 en la red de una pequeña o mediana empresa .
Configurar un servidor DHCPv4 del IOS de CiscoConfigure un router como servidor DHCPv4.
Configurar un cliente DHCPv4Configure un router como cliente DHCPv4.

Módulo 8: SLAAC y DHCPv6

Objetivo del tema: Configure la asignación dinámica de direcciones en redes IPv6.

Título del temaObjetivo del tema
Asignación de direcciones de unidifusión global IPv6Explique cómo un host IPv6 puede adquirir su configuración IPv6.
SLAACExplicar el funcionamiento de SLAAC.
DHCPv6Explique el funcionamiento de DHCPv6.
Configurar un servidor DHCPv6Configurar servidor DHCPv6 stateful y stateless.

Módulo 9: Conceptos de FHRP

Objetivos del módulo: Explique cómo los FHRP proporcionan servicios de gateway predeterminados en una red redundante.

Título del temaObjetivo del Tema
Protocolos de Redundancia de Primer SaltoDescriba el propósito y el funcionamiento de los protocolos de redundancia de primer salto.
HSRPExplique cómo funciona el HSRP.

¿Qué aprenderé en este módulo?

Módulo 10: Conceptos de Seguridad de LAN

Objetivo del Módulo: Explique cómo las vulnerabilidades ponen en riesgo la seguridad de LAN.

Título del temaObjetivo del tema
Seguridad de punto terminalExplique cómo usar la seguridad de punto terminal para mitigar los ataques.
Control de accesoExplique cómo se utilizan AAA y 802.1x para autenticar los terminales y los punto terminal LAN y dispositivos.
Amenazas a la seguridad de Capa 2Identifique vulnerabilidades de la Capa 2.
Ataque de tablas de direcciones MACExplique cómo un ataque de tablas de direcciones MAC compromete la seguridad de LAN.
Ataques a la LANExplique cómo los ataques a la LAN comprometen la seguridad de LAN.

Módulo 11: Configuración de Seguridad de Switch

Objetivo del Módulo Configure la seguridad del switch para mitigar los ataques de LAN.

Título del temaObjetivo del tema
Implementación de Seguridad de PuertosImplemente la seguridad de puertos para mitigar los ataques de tablas de direcciones MAC.
Mitigación de ataques de VLANExplique cómo configurar DTP y la VLAN nativa para mitigar los ataques de VLAN.
Mitigación de ataques de DHCPExplique cómo configurar el snooping de DHCP para mitigar los ataques de DHCP.
Mitigación de ataques de ARPExplique cómo configurar ARP para mitigar los ataques de ARP.
Mitigación de ataques de STPExplique como configurar Portfast y BPDU Guard para mitigar los ataques de STP.

Módulo 12: Conceptos WLAN

Objetivo del módulo: Explique cómo las WLAN habilitan la conectividad de red.

Título del temaObjetivo del tema
Introducción a la tecnología inalámbricaDescriba la tecnología y los estándares WLAN.
Componentes de las WLANDescriba los componentes de una infraestructura WLAN.
Funcionamiento de WLANExplique cómo la tecnología inalámbrica permite el funcionamiento de WLAN.
Funcionamiento de CAPWAPExplique cómo un WLC utiliza CAPWAP para administrar múltiples AP.
Administración de canalesDescriba la administración de canales en una WLAN.
Amenazas a la WLANDescriba las amenazas a las WLAN.
WLAN segurasDescriba los mecanismos de seguridad de WLAN.

Módulo 13: Configuraciones de redes inalámbricas WLAN

Objetivo del Módulo: Implemente una WLAN con un router inalámbrico y WLC.

Título del temaObjetivo del tema
Configuración de WLAN del sitio remotoConfigure una WLAN para admitir un sitio remoto.
Configure un WLC en el WLCConfigure un WLC de red inalámbrica WLAN para que use la interfaz de administración y la autenticación WPA2 PSK.
Configure una red inalámbrica WLAN WPA2 Enterprise en el WLCConfigure un WLC de red inalámbrica WLAN para que use una interfaz VLAN, un servidor DHCP, y autenticación WPA2. Autenticación Enterprise
Solución de problemas de WLANSolucione problemas comunes de configuración inalámbrica.

¿Qué aprenderé en este módulo?

Módulo 14: Conceptos de enrutamiento

Objetivos del módulo: Explique cómo los routers utilizan la información en los paquetes para tomar decisiones de reenvío.

Título del temaObjetivo del tema
Determinación de rutaExplicar cómo los routers determinan la mejor ruta.
Reenvío de paquetesExplicar cómo los routers reenvían los paquetes al destino.
Configuración básica de un routerConfigurar los parámetros básicos en un router.
Tabla de routing IPDescribir la estructura de una tabla de routing.
Enrutamiento estático y dinámicoComparar los conceptos de routing estático y dinámico.

Módulo 15: Rutas IP estáticas

Objetivos del módulo: Configure las rutas estáticas IPv4 e IPv6.

Título del temaObjetivo del tema
Rutas estáticasDescribe la sintaxis del comando para rutas estáticas.
Configuración de rutas estáticas IPConfigure las rutas estáticas IPv4 e IPv6.
 Configuración de rutas estáticas predeterminadas IPConfigure las rutas estáticas predeterminadas IPv4 e IPv6.
Configuración de rutas estáticas flotantesConfigure una ruta estática flotante para proporcionar una conexión de respaldo.
Configuración de rutas de host estáticasConfigure rutas de hosts estáticas IPv4 e IPv6 que dirijan el tráfico hacia un host específico.

Módulo 16: Resuelva problemas de rutas estáticas y predeterminadas

Objetivos del módulo: Resuelva problemas de configuración de rutas estáticas y predeterminadas.

Título del temaObjetivo del tema
Procesamiento de paquetes con rutas estáticasExplicar cómo un router procesa los paquetes cuando una ruta estática es configurada.
Resuelva problemas de configuración de rutas estáticas y predeterminadas IPv4