Manual Micronet Espac3b1ol Basico

download Manual Micronet Espac3b1ol Basico

of 20

Transcript of Manual Micronet Espac3b1ol Basico

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 11

    Ejemplar de distribucin gratuita. Prohibida su venta.

    . 0 1ROUTERS INALMBRICOS

    ANEXOLaboratorio de Hardware 2Manual & Configuracion de MICRONET SP916GN

    Siga los siguientes pasos para configurar la red inalambrica.La PC/Notebook debe permanecer al mismo rango de red y subred.

    ConfiguracionEspecifique la direccion IP de su computadora en:IP Address: 192.168.2.3Subnet mask: 255.255.255.0Default Gateway: 192.168.2.1Preffered DNS Server: 192.168.2.1

    Valores del enrutador por defecto

    IP ADDRESS: 192.168.2.1SUBNET MASK: 255.255.255.0USERNAME: adminPASSWORD: 1234

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 12

    CONTENIDO DE LA CAJA:1 SP916GN 11n WLAN Broadband Router.1 Gua de Instalacin rpida.1 Manual CD1 Transformador de Corriente.

    CARACTERSTICAS TCNICAS:MICRONET WLAN Broadband Router modelo SP916GN

    Compatibles con el estndar 802.11n y compatible con802.11b y 802.11g estndar.Provee transmisin inalmbrica de hasta 150 Mbps.Provee seguridad inalmbrica encriptada 64/124-bitWEP, WPA-PSK, WPA2-PSK.Soporta DNS dinmico (DynDNS, TZO) y VPN Pass-through.Provee un cortafuegos robusto para la seguridad de la red.Provee un Sistema de distribucin Wireless (WDS) paraaumentar el rango de cobertura de la seal inalmbricacon otros Access Point.Fcil administracin y configuracin a travs de unainterfaz.

    / CARACTERSTICAS DEL ROUTERINALMBRICO:

    1.1

    1.2

    PANEL FRONTAL PANEL POSTERIOR

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 13

    Ejemplar de distribucin gratuita. Prohibida su venta.

    DESCRIPCIN PANEL FRONTAL

    L E D STATUS

    ON

    ON

    OFF

    PARPADEANDO

    ON

    OFF

    PARPADEANDO

    ON

    OFF

    PARPADEANDO

    PWR WLAN

    WAN/LAN

    WAN/LAN

    10/100M

    WAN/LAN

    10/100M

    DESCRIPCIN

    EL ROUTER EST ENCENDIDO

    RED WIRELESS O MODO WPS ENCENDIDO

    RED WIRELESS APAGADA

    ACTIVIDAD DE LAN WIRELESS

    PUERTO WAN/LAN (INTERNET) FUNCIONANDO A 100 MBPS

    PUERTO WAN/LAN (INTERNET) FUNCIONANDO A 10 MBPS

    ACTIVIDAD WAN/LAN

    PUERTO WAN/LAN CONECTADO

    PUERTO WAN/LAN NO CONECTADO

    ACTIVIDAD WAN/LAN

    PANEL POSTERIOR

    COMPONENTE

    EL DISPOSITIVO CONTIENE 2 ANTENAS 3DBI BIPOLARES

    CONECTOR DE CORRIENTE

    MANTENER PRESIONADO ESTE BOTN POR MS DE 10

    SEGUNDOS PARA RESETEAR LA CONFIGURACIN A LOS VA L O-

    RES DE FBRICA POR DEFECTO. SI EL BOTN ES PRESIONADO

    POR MENOS DE 5 SEGUNDOS, SE REINICIAR EL DISPOSITIVO

    PUERTOS DE RED DE REA LOCAL (LAN) DEL 1 AL 4

    PUERTO WAN PARA CONEXIN A INTERNET

    ANTENAS

    DC 12V/1A

    RESET/WPS

    LAN 1-4

    WAN

    D E S C R I P C I O N

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 15

    / CONFIGURACIN DEL ROUTER INALMBRICO

    Desde un navegador de Internet (InternetE x p l o r e r, Mozilla Firefox, Google Chrome,etc.) escribir en la barra de direccionesh t t p : / / 1 9 2 . 1 6 8 . 2 . 1 / (Fig. 1)

    Luego de ingresar a esa direccin, el nave g a-dor nos devo l ver la siguiente pantalla (Fig. 2) e nla cual debemos colocar en el campo Username a d m i n y en el campo Pa s s word 1 2 3 4 (Sin comillas), estos son los valores por defe c-to para todos los Routers Inalmbricos.

    INGRESAR A LA APLICACIN DE CONFIGURACIN DEL ROUTER

    (Fig. 1)

    USUARIO Y CONTRASEA

    (Fig. 2) Pantalla de ingreso a la configuracin de Router Inalmbrico

    CONFIGURACIN GENERAL

    Una vez que accedemos a la interfaz de confi-guracin del equipo, obtendremos esta panta-lla (Fig. 3), en la cual debemos ingresar en laopcin General Setu p .

    Fig. 3 - Pantalla de Configuracin General (General Setup)

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 16

    Ejemplar de distribucin gratuita. Prohibida su venta.

    CONFIGURACIN DE CONTRASEA

    Luego de ingresar a la opcin General Setu p(Fig. 4), en la primera pantalla, ingresaremos enla opcin Pa s s word Settings (Men de laizquierda) para cambiar la contrasea del usua-rio admin.S o l i c i tar ingresar el password actual, o sea, 1 2 3 4 (sin las comillas) en primer lugar y luegoingresaremos el nuevo password de entre 0 y30 caracteres alfanumricos, a continuacindeberemos ingresar el nuevo password nueva-mente para confirmarlo. Seleccionamos aplicar(Apply) para guardar los cambios.

    Fig. 4 - Pantalla para el cambio de password del usuario admin.

    I M P O R TANTE: NO SE PODR MODIFICAR EL NOM-BRE DE USUARIO, YA QUE EL MISMO POR DEFEC-TO ES ADMIN.

    CONFIGURACIN WAN

    A continuacin, ingresaremos a la opcin WA N ,donde cambiaremos la forma en la que elRouter recibe su direccin IP. En este casoseleccionaremos la opcin Dynamic IP (Fig. 5),ya que el servidor escolar ser el encargado deasignar direcciones IP a los 2 Routers Wi Fi ubi-cados en cada aula, as como tambin a cadauna de las Netbooks que posean los alumnos.

    Fig. 5 - Configuracin de asignacin de IP para el Router Inalmbrico.

    CONFIGURACIN LAN

    El paso siguiente es la ingresar en el panelizquierdo a LAN, donde se despliegan las opcio-nes de configuracin LAN. Veremos en LAN IPlos valores configurados dejando estos mismosvalores por defecto, La opcin DHCP Serve rdebe siempre quedar deshabilitada (Disable), yaque las direcciones IP las suministra el Serve re s c o l a r.

    Fig. 6 - Configuracin de valores LAN

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 17

    CONFIGURACIN DE RED INALMBRICA (WIRELESS).

    Ahora procederemos a la configuracinWireless, nuevamente seleccionando delmen izquierdo la opcin Wireless y luegoConfiguracin Bsica (Basic Settings - Fig. 7),donde deberemos elegir el modo como A P( Access Point), la banda en 2.4 GHz(B+G+N). En ESSID se deber ingresar el nom-bre de identificacin del Router Inalmbrico dela red Wi r e l e s s .Con respecto al Channel Number (Fig. 9), con-siderando que en el aula se encuentren insta l a-dos 2 o ms Routers Inalmbricos, se debeo p tar por seleccionar canales diferentes paraque no se produzcan colisiones y prefe r e n t e-mente con una distancia entre uno y otro de 6canales, por ejemplo Router 1 ChannelNumber: 1 y Router 2 Channel Number: 6. Luego aplicamos los cambios (Apply) y no noti-ficar que los cambios fueron realizados ex i t o-samente, podemos continuar (Continue) para Fig. 7 - Configuracin Wireless.

    continuar configurando o Aplicar (Apply) nueva-mente para que se reinicie el servicio con lan u eva configuracin.

    BANDA

    SSID

    CANALES

    2.4 GHZ (802.11 B/G/DRAFT N)

    5 GHZ (802.11 DRAFT N EXCLUSIVAMENTE)

    NOMBRE DE LA RED INALMBRICA

    3 CANALES NO SUPERPUESTOS SEPARADOS POR

    20 MHZ O 2 CANALES NO SUPERPUESTPS SEPARADOS

    POR 40 MHZ EN FRECUENCIA 2.4 GHZ

    24 CANALES NO SUPERPUESTOS SEPARADOS POR

    20 MHZ O 12 CANALES NO SUPERPUESTOS SEPARADOS

    POR 40 MHZ EN FRECUENCIA 5 GHZ

    Fig. 8 - Configuracin Wireless.

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 18

    El espectro de 2.4 Ghz tiene tres canales nosuperpuestos separados por 20 Mhz (canales 1, 6y 11). Usando una separacin entre canales de 40Mhz, se requerira utilizar dos de los tres canalesd i s p o n i b l e s .

    SEGURIDAD WIRELESS

    Dentro del men Wireless del panel izquierdoseleccionamos Configuracin de Seguridad( S e c u r i ty Settings), donde seleccionaremos eltipo de encriptacin de seguridad para nuestrar e d .La sugerencia es la encriptacin W PA Pr e -Shared Key (Fig. 10). W PA (Wireless Pr o t e c t e dAccess) es un estndar avanzado de seguridad.Los usuarios pueden usar una clave compartidapara autenticar a las estaciones wireless ye n c r i p tar los paquetes durante la comunicacin.Utiliza cdigos TKIP o CCMP (AES) para cam-biar la clave de encriptacin a intervalos regula-res, dificultando la tarea de los hackers. En el formato de la contrasea (Pre-Shared KeyFormat) se podr elegir entre PassPhrase quees el formato de caracteres alfanumricos yH ex (64 caracteres) el formato Hex a d e c i m a l .

    Fig. 10 - Configuracin de Seguridad

    Fig. 9 - Channel Numbers

    Una vez definida este esquema de seguridad,las computadoras que deseen conectarse a lared inalmbrica debern ingresar la clave com-partida para poder participar de la misma.Aplicamos los cambios (Apply).

    IMPORTANTE: AL MOMENTO DE DEFINIR UNACONTRASEA DE ACCESO TENER EN CUENTAQUE LA MISMA SI BIEN DEBE SER SEGURATAMBIN DEBE SER FCIL DE RECORDAR PARATODOS LOS USUARIOS DE LA RED. LA MISMADEBE SER DE AL MENOS 8 CARACTERES ALFA-NUMRICOS

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 19

    Ejemplar de distribucin gratuita. Prohibida su venta.

    ESTATUS DE LA RED

    Accediendo a HOME (Panel superior izquierdo),luego a Sta tus y Device Sta tus (Panel izquierdo)podremos verificar la configuracin actu a l( S ta tus) de nuestra red (Fig 11).

    Fig. 11 - Estatus de Red

    APNDICEEn este apndice se explicar la forma de configurar los routers de manera local, debido a que si sec o n e c tan todos las routers al switch no se podrn administrar de forma individual ya que todos pose-en la misma direccin IP de administracin 19 2 . 16 8 . 2 . 1.Para esto debemos conectar una netbook por el puerto LAN 10 / 100Mb Ethernet al router por mediode un patch cord UTP a cualquier de los 4 puertos disponibles en el panel posterior.Luego deberemos seguir los siguientes pasos:

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 20

    .03Entonces se desplegarn las Propieda-des de Conexin de rea local (Fig. 3).Donde veremos la configuracin LAN denuestro equipo. Seleccionamos dentro dela lista de elementos de la conexin elProtocolo Internet (TCP/IP) y hacemosclic en el botn Propiedades.

    Fig. 3 - Propiedades LAN

    .02

    .01Debemos cambiar la IP dinmica de laconexin de rea local por una IP fija.Utilizando como sistema operativoMicrosoft Windows XZ, desde el escri-torio de la netbook acceder con un clicdel botn derecho del Mouse al iconoMis sitos de red accediendo aPropiedades del men de opcionesque se despliega. (Fig. 1)

    A continuacin se muestran las cone-xiones de red disponibles en el equi-po, seleccionando con un doble clic elicono de Conexin de rea local(Fig. 2).

    Fig. 1 - Accediendo a Mis sitios de red

    Fig. 2 - Conexin de rea local.

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 21

    .04Dentro de las propiedades de Proto-colo Internet (TCP/IP) notaremos que elprotocolo est configurado paraObtener una direccin automtica-mente, entonces deberemos seleccio-nar la opcin Usar la siguiente direc-cin IP para poder configurar unadireccin IP fija. A continuacin en elcampo Direccin IP colocaremos lasiguiente direccin 192.168.2.10 y enMscara de subred 255.255.255.0 (Fig.4). Dejando en blanco los campos siguien-tes, procedemos a aceptar. Tambin acep-tar la ventana de Propiedades deConexin de rea local.

    Fig. 4 - Configuracin IP fija

    .05Ahora tenemos configurada la netbookcon una direccin IP fija que nos permi-tir interactuar con cada router demanera local, continuando con laConfiguracin del Router Inalmbrico(Pg. 5).

    IMPORTANTE: LA CONFIGURACIN DE LA DIRECCIN IP FIJA EN LA NETBOOK SOLOSE DEBE REALIZAR UNA SOLA VEZ. PARA CONFIGURAR LOS DEMS ROUTERS NO ESNECESARIO CAMBIAR LA CONFIGURACIN.LUEGO DE FINALIZAR CON TODOS LOS ROUTERS SE DEBE VOLVER A SELECCIONARLA OPCIN OBTENER UNA DIRECCIN IP AUTOMTICAMENTE PARA QUE UNA VEZCONECTADA A LA RED, SEA ASIGNADA LA MISMA DE MANERA AUTOMTICA.

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 23

    Ejemplar de distribucin gratuita. Prohibida su venta.

    . 0 2APLICACIONES DEL SERVIDOR

    1

    ANEXO

    1. Consultar el manual de referencia de EXO para complementar la informacin.

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 24

    DHCP (Dynamic Host Configuration Protocol) esun conjunto de reglas para asignar direcciones IPy opciones de configuracin a computadoras ydispositivos de una red. Una direccin IP es unnmero que identifica de forma nica a un orde-nador en la red, ya sea en una red corporativa o enInternet.La direccin IP puede se puede asignar esttica-mente (se coloca la direccin IP en el dispositivodeseado) por el administrador o asignada dinmi-camente por un servidor central (dhcp).

    D H C P.01

    DHCP funciona sobre un servidor central (servidoro PC) el cual asigna direcciones IP a otras mqui-nas de la red. Este protocolo puede entregar infor-macin IP en una LAN (Local Area Network o Redde rea Local) o entre varias VLAN (Virtual LAN oRed de rea Local Virtual). Esta tecnologa reduceel trabajo de un administrador, que de otra mane-ra tendra que configurar manualmente todas lasestaciones de trabajo uno por uno, para introducirla configuracin IP consistente en IP, mscara,gateway, DNS, etc.Un servidor DHCP (DHCP Server) es un equipo enuna red que est corriendo un servicio DHCP.Dicho servicio se mantiene a la escucha de peti-ciones broadcast DHCP. Cuando una de estaspeticiones es escuchada, el servidor respondecon una direccin IP y opcionalmente con infor-macin adicional.

    / FUNCIONAMIENTO DE DHCP

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 25

    Ejemplar de distribucin gratuita. Prohibida su venta.

    Existen 3 modos en DHCP para poder asignardirecciones IP a otros equipos:1. Asignacin manual: El administrador configuramanualmente las direcciones IP del cliente en elservidor DCHP. Cuando la PC del cliente pide unadireccin IP, el servidor busca la direccin MAC enuna tabla y procede a asignar la direccin IP quese corresponda con la MAC que solicit la direc-cin.2. Asignacin automtica: El servidor asigna unadireccin IP de forma permanente a una mquinacliente la primera vez que hace la solicitud DHCP,la misma se mantiene asignada a la PC hasta queesta la libera. Se suele utilizar cuando el nmerode dispositivos no vara demasiado.3. Asignacin dinmica: Este es el nico mtodoque permite la reutilizacin dinmica de las direc-ciones IP. El administrador de la red determina un

    / MODOS EN DHCP

    rango de direcciones IP y cada computadoraconectada a la red est configurada para solicitarsu direccin IP al servidor cuando la tarjeta deinterfaz de red se inicializa. Este procedimientoasigna la direccin IP al dispositivo por un interva l ode tiempo determinado. Una vez agotado ese tiem-po, asigna una nueva direccin a la PC que liber.

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 26

    Dentro de Webmin, en la solapa de la izquierdahacer click en S e r v i d o r e s y luego en S e r v i d o rde DHCP.En la seccin Subredes y Redes Compartidashacemos click en Aadir una nueva subred".C o m p l e tamos el formulario con la siguientei n fo r m a c i n :

    / CONFIGURACIN DEL DHCP SERVER

    Y hacemos click en el botn "Crear" para guar-dar los datos.Luego seleccionamos la subred que acabamosde crear y hacemos click en "Aadir un paquetesde direcciones y completamos con la siguien-te info r m a c i n :

    Si tenemos conectadas mas de 253 PC, tene-mos que modificar la direccin 176 . 16 . 1. 2 5 4h a s ta el rango que sea necesario.Luego hacemos click en el botn C r e a r , vo l ve-remos a la pantalla inicial de configuracin dels e rvidor DHCP y vamos a la seccin D N S -

    zones y configuraremos las opciones de clien-te haciendo click en el botn E d i tar opcionesde cliente :

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 27

    Luego de hacer click en el botn S a l va r , vo l ve-mos a la pantalla inicial y haciendo click en elbotn Edit Network Interfa c e seleccionamosla interface eth1.

    Ejemplar de distribucin gratuita. Prohibida su venta.

    Si es necesario que una PC tenga una direccinIP fija, como otro serv i d o r, vamos a la seccinMquinas y Grupos de Mquinas, hacemosc l i ck sobre Aadir una nueva mquina y com-p l e tamos con los siguientes datos:

    Hacemos click sobre el botn Crear paraa g r e g a r l a .

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 28

    D N S.02El DNS (Domain Name System) se utiliza prin-cipalmente para la resolucin de nombres, estoes, decidir qu direccin IP pertenece a deter-minado nombre completo de host.

    Un servidor de DNS se utiliza para distintos pro-psitos. Los ms comunes son:Resolucin de nombres: Dado el nombre com-pleto de un host (por ejemplo www. m e . g ov. a r ) ,obtener su direccin IP (en este caso,16 8 . 8 3 . 9 0 . 8 0 ) .Resolucin inversa de direcciones: Es el meca-nismo inverso al anterior. Consiste en, dada unadireccin IP, obtener el nombre asociado a lam i s m a .

    / UTILIZACIN DE LOS DNS

    Resolucin de servidores de correo: Dado unnombre de dominio (por ejemplo gmail.com)obtener el servidor a travs del cual debe reali-zarse la entrega del correo electrnico (en estecaso, gmail-smtp-in.l.google.com).

    Host Name: El nombre de un host es una solapalabra (formada por letras, nmeros y guio-nes). Ejemplos de nombres de host son w w w , blog y o b e l i x .Fully Qualified Host Name (FQHN): Es el n o m-bre completo de un host. Est formado por elhostname, seguido de un punto y su corr e s p o n-diente nombre de dominio. Por ejemplo, s t . m e . g ov. a r Domain Name: El nombre de dominio es una

    / TERMINOLOGA BSICA

    sucesin de nombres concatenados por puntos.Algunos ejemplos son m e . g ov. a r , com.ar y a r .Top Level Domains (TLD): Los dominios de nive lsuperior son aquellos que no pertenecen a otrodominio. Ejemplos de este tipo son c o m , o r g ,ar y e s .

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 29

    Ejemplar de distribucin gratuita. Prohibida su venta.

    Cuando una aplicacin (cliente) necesitaresolver un FQHN enva un requerimiento alservidor de nombres configurado en el siste-ma (normalmente, el provisto por el ISP). Apartir de entonces se desencadena el proce-so de resolucin del nombre:

    / EL PROCESO DE RESOLUCIN DE NOMBRES

    El servidor de nombres inicial consulta a uno delos servidores raz (cuya direccin IP debe conocerpreviamente).Este devuelve el nombre del servidor a quien se le hadelegado la sub-zona.El servidor inicial interroga al nuevo servidor.

    . 2

    . 3

    . 1 El proceso se repite nuevamente a partir del punto 2si es que se trata de una sub-zona delegada.Al obtener el nombre del servidor con autoridad sobrela zona en cuestin, el servidor inicial lo interroga.El servidor resuelve el nombre correspondiente, sieste existe.El servidor inicial informa al cliente el nombre resuelto.

    . 5

    . 6

    . 4

    . 7

    Ya en redes de tamao medio (quizs ms de 5equipos) es conveniente la utilizacin de DNS.Esto nada tiene que ver con el DNS de Internet(aunque el servidor local puede estar vinculadoa este sistema).Bsicamente, es conveniente montar un serv i-dor local de DNS por los siguientes motivo s :Agilizar el acceso a Inte rn e t : Al tener un serv i-

    / USO DEL DNS EN UNA RED LOCAL

    dor de nombres en nuestra propia red local (queacceda al DNS de nuestro proveedor o directa-mente a los root servers) se agiliza el mecanis-mo de resolucin de nombres, manteniendo enc a ch los nombres recientemente usados en lared y disminuyendo el trfico hacia/desdeI n t e r n e t .

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 30

    Simplificar la administracin de la red local:Al contar con un DNS propio (ya sea uno ovarios servidores de nombres) es posible definirzonas locales (no vlidas ni accesibles desdeInternet) para asignar nombres a cada uno de

    los hosts de la LAN. De esta forma es posible,por ejemplo, referirnos a una pc local como p c a-l u m n o 1 . r e d e s c o l a r. l o c a l en vez de 1 7 2 . 1 6 . 0 1 5 y anuestro servidor de correo interno como s m t p . r e d e s c o l a r. l o c a l en vez de 1 7 2 . 1 6 . 0 . 2 .

    P R O X Y.03Un proxy es un programa o dispositivo que rea-liza una tarea acceso a Internet en lugar de otroequipo. Un proxy es un punto intermedio entreun equipo conectado a una red local y el serv i-dor que est accediendo. Cuando navegamos at r avs de un prox y, nosotros en realidad noe s tamos accediendo directamente al serv i d o r,sino que realizamos una solicitud sobre el prox yy es ste quien se conecta con el servidor quequeremos acceder y nos dev u e l ve el resulta d ode la solicitu d .

    Una PC cliente realiza una peticin (p. ej.mediante un navegador web) de un recurso deInternet (una pgina web o cualquier otro arch i-vo) especificado por una URL.Cuando el proxy recibe la peticin, busca la URLr e s u l tante en su cach local. Si la encuentra,c o n t r a s ta la fe cha y hora de la versin de la pgi-na demanda con el servidor remoto. Si la pginano ha cambiado desde que se cargo en cach lad ev u e l ve inmediatamente, ahorrndose de estamanera mucho trfico pues slo intercambia unpaquete para comprobar la versin. Si la ve r s i nes antigua o simplemente no se encuentra en lac a ch, lo captura del servidor remoto, lo dev u e l-ve al equipo que lo pidi y guarda o actualiza unacopia en su cach para futuras peticiones.

    / F U N C I O N A M I E N T O

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 31

    Los proxies web tambin pueden filtrar elcontenido de las pginas Web serv i d a s .Algunas aplicaciones que intentan bloquearcontenido Web ofensivo estn implementa-das como proxies Web. Otros tipos de proxy

    FTP (sigla en ingls de File Tr a n s fer Protocol -Protocolo de Tr a n s ferencia de A r ch i vos) es unprotocolo de red para la transferencia de arch i-vos entre sistemas conectados a una red T C P( Transmission Control Protocol), basado en laa r q u i t e c tura cliente-serv i d o r. Desde un equipocliente se puede conectar a un servidor paradescargar arch i vos desde l o para env i a r l ea r ch i vos, independientemente del sistemao p e r a t i vo utilizado en cada equipo.

    El Servicio FTP es ofrecido por la capa deAplicacin del modelo de capas de red TCP/IPal usuario, utilizando normalmente el puertode red 20 y el 21. Un problema bsico de FTPes que est pensado para ofrecer la mximavelocidad en la conexin, pero no la mximaseguridad, ya que todo el intercambio de

    Ejemplar de distribucin gratuita. Prohibida su venta.

    F T P.04

    cambian el formato de las pginas web paraun propsito o una audiencia especficos,para, por ejemplo, mostrar una pgina en untelfono celular.

    informacin, desde el login y password delusuario en el servidor hasta la transferenciade cualquier archivo, se realiza en texto planosin ningn tipo de cifrado, con lo que un posi-ble atacante puede capturar este trfico,acceder al servidor, o apropiarse de los archi-vos transferidos.

    Un servidor FTP es un programa especial que see j e c u ta en un equipo servidor normalmentec o n e c tado a Internet (aunque puede esta rc o n e c tado a otros tipos de redes). Su funcin espermitir el intercambio de datos entre dife r e n t e ss e rv i d o r e s / c o m p u ta d o r a s .Por lo general, los programas servidores FTP nosuelen encontrarse en los ordenadores persona-les, por lo que un usuario normalmente utilizarel FTP para conectarse remotamente a uno y as

    / SERVIDOR FTP

    intercambiar informacin con l.Las aplicaciones ms comunes de los serv i d o-res FTP suelen ser el alojamiento web, en el quesus clientes utilizan el servicio para subir suspginas web y sus arch i vos correspondientes; ocomo servidor de backup (copia de seguridad)de los arch i vos importantes que pueda teneruna empresa.

  • INSTALACIN Y CONFIGURACIN DEL EQUIPAMIENTO 32

    Cuando un navegador no est equipado con lafuncin F T P, o si se quiere cargar arch i vos en unordenador remoto, se necesitar utilizar un pro-grama cliente F T P. Un cliente F T P es un programaque se instala en el ordenador del usuario, y queemplea el protocolo F T P para conectarse a uns e rvidor F T P y transferir arch i vos, ya sea paradescargarlos o para subirlos.

    / CLIENTE FTP

    Samba es una implementacin libre del proto-colo de arch i vos compartidos de MicrosoftWi n d ows (antiguamente llamado SMB,renombrado recientemente a CIFS) para siste-mas de tipo UNIX. De esta forma, es posibleque ordenadores con GNU/Linux, Mac OS X oUnix en general se vean como servidores oacten como clientes en redes de Wi n d ow s .Samba tambin permite validar usuarioshaciendo de Controlador Principal de Dominio(PDC), como miembro de dominio e inclusocomo un dominio Ac t i ve Directory para redesbasadas en Wi n d ows; aparte de ser capaz des e rvir colas de impresin, directorios compar-tidos y autentificar con su propio arch i vo deu s u a r i o s .Entre los sistemas tipo Unix en los que sepuede ejecutar Samba, estn las distribucio-

    S A M BA.05nes GNU/Linux, Solaris y las diferentes va r i a n-tes BSD entre las que podemos encontrar elMac OS X Server de A p p l e .El Servicio FTP es ofrecido por la capa deAplicacin del modelo de capas de red TCP/IPal usuario, utilizando normalmente el puertode red 20 y el 21. Un problema bsico de FTPes que est pensado para ofrecer la mximavelocidad en la conexin, pero no la mximaseguridad, ya que todo el intercambio deinformacin, desde el login y password delusuario en el servidor hasta la transferenciade cualquier archivo, se realiza en texto planosin ningn tipo de cifrado, con lo que un posi-ble atacante puede capturar este trfico,acceder al servidor, o apropiarse de los archi-vos transferidos.

    Samba nos ofrece mltiples posibilidades:Acceso a recursos de red (servidores de arch i-

    vos, impresoras, etc. )Autenticacin y Control de Ac c e s o sResolucin de NombresPublicacin de Serv i c i o s

    Su versatilidad permite, incluso que seaControlador de Dominio de una red Wi n d ow s .Por supuesto tambin funciona como un simple

    VENTAJAS DE SAMBAmiembro del Dominio, ya sea de una red estiloNT o de una red basada en Ac t i ve Directory. Sinembargo, para un uso hogareo en general, esc o nveniente prescindir del Dominio y utilizar unared del tipo Grupo de Trabajo , mucho mssencilla y, por lo tanto, ms adecuada para estefin; por lo cual en la presente nota ve r e m o scmo trabajar con SA M BA en este tipo der e d e s .

    Para utilizar un cliente F T P, se necesita conocer elnombre del arch i vo, el ordenador en que reside( s e rv i d o r, en el caso de descarga de arch i vos), elordenador al que se quiere transferir el arch i vo(en caso de querer subirlo nosotros al serv i d o r ) ,y la carpeta en la que se encuentra.