Seguridad
Editor VIM
para desplazarse sobre el archivo se emplean las teclas j (abajo), k (arriba), h (izquierda) y l (derecha).
Los comandos más comunes y de gran utilidad son:
• Antes del cursor: i
• Después del cursor: a
• Al principio de la línea: I
• Al final de la línea: A
• Abrir nueva línea abajo del cursor: o
• Abrir nueva línea arriba del cursor: O
• Borrar carácter dentro del modo edición: [Backspace]
• Borrar palabra dentro del modo edición: [Ctrl]W
• Salir del modo edición: [Esc]
• Una palabra: dw
• Una línea: dd
• Hasta el final de la línea: D
• El carácter donde está el cursor: x
NAT Traducción de Dirección de Red
Se aplica en redes que fueron implementadas con direcciones IP privadas y necesitan tener un acceso a Internet, se debe solicitar a un proveedor un rango de direcciones válidas para poder asociar dichas direcciones válidas con los hosts que tengan direcciones inválidas y necesiten salida a Internet.
Esto pasa en las empresas que tienen redes internas grandes, también puede suceder que el proveedor sólo le dé una dirección válida a la empresa, basado en esta situación, se configura el router NAT para que asocie un puerto y una dirección IP a todos los host de la red mediante esta única IP válida asignada por el proveedor. Estos problemas también pueden presentarse en redes caseras más pequeñas y son una solución factible para habilitar una conexión a Internet sin tener que hacer una reconfiguración de la red interna, además que el proceso de traducción de direcciones IP es transparente al usuario final que no se da cuenta de lo que pasa.
NAT tiene muchas formas de funcionamiento, entre las que destacan:
Estática
Es un tipo de NAT en el que una dirección IP privada se traduce a una dirección IP pública, y donde esa dirección pública es siempre la misma. Esto le permite a un host, como un servidor Web, el tener una dirección IP de red privada pero aun así ser visible en Internet.
Dinámica
Es un tipo de NAT en la que una dirección IP privada se mapea a una IP pública basándose en una tabla de direcciones de IP registradas (públicas). Normalmente, el router NAT en una red mantendrá una tabla de direcciones IP registradas, y cuando una IP privada requiera acceso a Internet, el router elegirá una dirección IP de la tabla que no esté siendo usada por otra IP privada. Esto permite aumentar la seguridad de una red dado que enmascara la configuración interna de una red privada, lo que dificulta a los hosts externos de la red el poder ingresar a ésta. Para este método se requiere que todos los hosts de la red privada que deseen conectarse a la red pública posean al menos una IP pública asociadas.
Sobrecarga
La más utilizada es la NAT dinámica, conocida también como PAT (Port Address Translation - Traducción de Direcciones por Puerto), NAT de única dirección o NAT multiplexado a nivel de puerto.
Solapamiento
Cuando las direcciones IP utilizadas en la red privada son direcciones IP públicas en uso en otra red, el ruteador posee una tabla de traducciones en donde se especifica el reemplazo de éstas con una única dirección IP pública. Así se evitan los conflictos de direcciones entre las distintas redes.
NAT EN UN ESCENARIO IP V6
La idea es que en la version IP v6, la NAT ya no sea necesario ser usada.
Problemas de RIP
Es un protocolo Distance-vector, usado por los routers para la identificacion de el mejor camino para transportar los datos hacia otros router..
Cuando RIP descubre que una métrica ha cambiado, la difunde por broadcast a los demás "routers".
Cuando RIP recibe una respuesta, el mensaje se valida y la tabla local se actualiza. Esto evita que los "routers" oscilen entre dos o más rutas de igual coste).
RIP TIENE UNA SERIE DE PROBLEMAS DE LOOP, BUCLES E INESTABILIDAD ENTRE OTROS. Y PARA CADA PROBLEMA EXISTE UNA SOLUCION QUE SERA DETALLADA EN ESTA ENTRADA
PROBLEMAS DE RIP
HOLD-DOWN
funciona haciendo que cada router espere un tiempo antes de volver a recibir información de una red que es inalcanzable. Hasta que el tiempo se agota, el router descartara cualquier mensaje. Hasta q se le indique que la ruta es acesible. Se puede resolver el caso en que varios enrutadores están conectados indirectamente.
En otras palabras, Hold-down mantiene un router sin uso hasta que la red vuelve a ser estable, la interfaz deje de cambiar de estado o se halle una ruta mejor.
Si el router detecta una red inalcanzable, se inicia un temporizador. El router entonces esperar
un número predeterminado de segundos hasta que la red es estable. Cuando el tiempo se agota, el router recibirá sus actualizaciones de enrutamiento de otros routers. Por ejemplo, en RIPel temporizador de espera predeterminado es de 180 segundos.
SPLIT HORIZON
es un método de prevención debucles de enrutamiento en protocolos distance-vector mediante el cual, se le prohibe a un router que vuelva a publicar una ruta devuelta a una interfaz conocida.
POISON-REVERSE
Es una variante del split-horizon, donde un router anuncia rutas inaccesibles, esto con el fin de evitar bucles antes de que se puedan propagar por la red. El problema es que puede aumentar significativamente el tamaño de enrutamiento en ciertos tipos de topologías de red.
TRIGGERED-UPDATES
Normalmente, cada enrutador RIP envía en un intervalo de tiempo fijo (por defecto cada 30segundos) toda la información de ruta conocida de su enrutador vecino. Esto puede suceder por una actualización que recibió de uno de sus vecinos.
Básicamente evita que la información de la ruta obsoleta circule mucho tiempo en la red.
http://es.wikipedia.org/wiki/Routing_Information_Protocol)
http://en.wikipedia.org/wiki/Holddown#cite_note-0
http://en.wikipedia.org/wiki/Split_horizon