Enrutamiento del tráfico entre subredes Escrit per José Maria Soler dilluns, 2 de desembre de 2002 22:48 There are no translations available. El objetivo del presente artículo es mostrar cómo se puede sacar partido a la intranet para compartir recursos y facilitar el trabajo cooperativo entre los distintos miembros de la comunidad escolar.. Algunos centros disponen de varias redes independientes. Frecuentemente se trata de dos: una de gestión y otra en un aula de informática. El crecimiento lógico de las dotaciones de los centros incorpora equipos informáticos en las salas de profesores, departamentos y biblioteca. El objetivo del presente artículo es mostrar cómo se puede sacar partido a la intranet para compartir recursos y facilitar el trabajo cooperativo entre los distintos miembros de la comunidad escolar, y además asegurar la privacidad de alguna subred (p.e., la de gestión o la de profesores) mediante reglas de enrutamiento. Planteemos la siguiente hipótesis: Se trata de implementar cuatro subredes correspondientes a los siguientes conceptos: - Dos aulas de ordenadores - Una red para la gestión del Centro. - Una red para Departamentos y salas de profesores. Pretendemos que la red para la gestión del centro sea independiente del resto de subredes, que salga a Internet por su propia puerta de enlace y que pueda acceder a un servidor de 1/8 Enrutamiento del tráfico entre subredes Escrit per José Maria Soler dilluns, 2 de desembre de 2002 22:48 datos, en donde se almacenan los archivos y carpetas de todos los usuarios de la red. Las otras tres subredes tienen otra salida a Internet y deben poder comunicarse también con el ordenador que actúa como servidor de datos. La conectividad de las distintas subredes se realiza a través de switches colocados en cascada. El switch de la red 10.0.0.X no está conectado con los switches de las otras redes. Su integración en el conjunto se realiza a través de un ordenador con dos trajetas de red con las direciones IP 10.0.0.2 y 10.0.1.2, con lo que pertenece a las dos subredes y actúa como un puente o bridge entre ambas. Este ordenador lógicamente debe instalar un SO Linux o Windows NT, 2000 o XP (es decir, SO que soporten la gestión de dos tarjetas de red). Para la conectividad física hay que tener en cuenta sólo la norma de que los switches no deben estar distanciados más de 100 m y que en caso de que se incorporen hubs o concentradores en vez de switches, no se puede incorporar más de tres unidades en cascada. Configuración de los protocolos TCP/IP y de los grupos de trabajo. Para que los ordenadores puedan conformar una red, es necesario primero que exista entre ellos conexiones de red. Hay de diversos tipos de redes. La que se comenta aquí es una red en estrella, bajo el protocolo TCP/IP en entorno Windows. Para conocer cómo se monta una red, existen muchos recursos en la red. En estas páginas está publicado el artículo "Redes en educación", en Documentos, Monográficos. Configuración de las subredes (Los conceptos sobre redes se pueden adquirir de diversas fuentes. Existen numerosos manuales en Internet sobre redes bajo distintas plataformas. Algunas direcciones útiles son: 2/8 Enrutamiento del tráfico entre subredes Escrit per José Maria Soler dilluns, 2 de desembre de 2002 22:48 - http://www.htmlweb.net - http://www.monografias.com/trabajos/introredes/introredes.shtml - http://enete.us.es/docu_enete/varios/redes/indice.asp) Consideremos para facilitar la configuración que en cada subred se permite la comunicación de todos los equipos que la componen.Ya sabemos que los rangos de direcciones IP reservadas para intanets (que no se usan por tanto en Internet) son las siguientes: - 10.0.0.0 - 172.16.0.0 a 172.31.0.0 - 192.168.0.0 Cada número se llama octeto y va desde 0 a 255. Cada IP debe ser único en la Intranet. Se complementa la dirección IP con una máscara de subred que va a determinar qué ordenadores van a poder comunicarse. Simplificando la máscara de subred son cuatro octetos que pueden estar a 0 (0) ó a 1 (255). Así cada ordenador de la primera subred deberá tener una IP del rango 10.0.0.x y una máscara de subred de 255.255.255.0. Esta configuración se muestra de forma gráfica: Primer paso: Instalar la tarjeta de red y los protocolos que se van a necesitar (el protocolo TCP/IP). Segundo paso: Configurar el protocolo TCP/IP. Para ello debe abrirse la ventana de propiedades de entorno de red: En Windows 98 Inicio > Configuración > Entorno de red Tercer paso: Seleccionar TCP/IP y abrir sus propiedades: 3/8 Enrutamiento del tráfico entre subredes Escrit per José Maria Soler dilluns, 2 de desembre de 2002 22:48 4/8 Enrutamiento del tráfico entre subredes Escrit per José Maria Soler dilluns, 2 de desembre de 2002 22:48 Poner Se marca una subred. unidad Especificar en al una unidad una el últimobajo octeto IP yelse del vanrango en cada las direcciones equipo incrementándose a esa1). de Cuarto paso: nombre grupo de dirección trabajo cual vaponiendo a identificarse esta perteneciente subred (p. e.: aula Para configurar la segunda subred, utilizaremos las direcciones IP del siguiente: 10.0.1.x yConfiguración > como máscara de subred 255.255.255.0. tercera subred irá las direcciones IP del rango 10.0.2.x econfigurar igual máscara .del La cuarta subred se identificará con las direcciones 10.0.3.x yel misma máscara de subred. Cada grupo subred ydirecciones un nombre conformará para el equipo grupo (puesto1 de trabajo óderecho identificado equipo1, etc). también con un nombre el De esta forma, las cuatro subredes no se ven entre sí. al servidor datos. Pretendemos servidor las subredes. de datos que yde todos simultáneamente, los ordenadores la red de de la Intranet gestión puedan del centro acceder quede aislada un ordenador resto de con de acceder subredes gestión un ello, rango desde como la del mejor IP centro) los se del solución otros pretende. orden ycon la segmentos otra 10.0.0.x es hacer tarjeta (con de que con lade lo ese subred, la que dirección ordenador ade pero IP quedando de servidor 10.0.1.2, ese interfaz tenga aislada que permite puede dos de tarjetas ella verse que el para resto se de con pueda red, la de red una las El linux-router acceso del yla las resto reglas de las de subredes enrutamiento al servidor que lleva datos aparejadas. se realiza mediante el ordenador Configuración del acceso a Internet. Disponemos cuyas de dos IP conexión son 10.0.0.1 ADSL, yservicios 10.0.1.1. gestionada ala través de dos streaming (MODEM-router), Para necesario señalar que las los configurar DNS equipos del proveedor la puedan puerta acceder de de enlace aconfigura Internet para que Internet através pueda través que salir del se MODEM-router haya equipo contratado. arango Internet, ADSL así es como La que MODEM-router puerta da salida, de enlace es 10.0.1.1, decir, en la 10.0.0.1; yun primera para realizar la subred del resto esa se salida configurará el acceso es necesario a con Internet la dirección se realiza IP el a del través linux-router. MODEM-router del En primer lugar, señalamos cómo se salida de la primera red: o Inicio > propiedades Entorno Panel de de red Control > (botón Entorno del de ratón red. sobre el icono de entorno de red Abrir Propiedades del protocolo TCP/IP. Seleccionar pestaña Puerta de enlace. Teclear enlace proveedor proveedores entre en de el el ypor recuadro servicios que ordenador por nueva tanto e Internet Internet son puerta ellos (que ycon simultáneamente de quienes lógicamente enlace deben la dirección identifica dar señalar esa información). IP cada las del DNS uno dispositivo de que los ofrece distintos que hace el de Después configuramos las otras subredes: En IP tarjetas comunicación), ycada 10.0.3.1 del el subred caso ordenador de de red será las (que la Linux otras la gateway comparte IP de que tres la o subredes, tarjeta puerta rango aa hacer del de como las enlace router cada funciones que una de cada comparte de de de las enlace uno enrutador. tres de rango subredes es los necesario equipos con Como es que ese IP: pertenecientes teclear va 10.0.1.3; equipo akernel poner lallevan tiene dirección 10.0.2.1 en a tres Redireccionamiento de rutas aenrutar través de Linux. Una unas asociadas máquina funcionalidades diferentes Linux dedicada redes para el ova tránsito subredes). a de básicamente paquetes IP dispone entre distintas de un núcleo interfaces o kernel (que que incluye El configurable del kernel fichero necesita procsysetipv4ip_forwarding. etcsysconfigetwork tener habilitada en la veriones función de anteriores enrutamiento al 2.2.x que o bien en Linux con la es simple el archivo existencia Este archivo habilita al kernel para pasar tráfico entre interfaces. elementos Lógicamente debe llevar asociada una tabla se utilizando dos Los rangos IP asociados cada interfaz. -tabla La ruta defecto o gateway. La procesar de el enrutamiento kernel que enruta. sirve para determinar camino de salida de los paquetes que debe Adicionalmente asociados abásicos: una interfaz pueden de incluir salida en en la etcsysconfigstatic-routes. tabla de rutas destinos específicos que irsepa siempre Es necesario momento que qué se dirección habiliten tomar todas para los segmentos llegar ael la de IP de rutas destino. de tal forma que el en cada Para puerta establecer que 10.0.1.1 las las eth0 siguientes yse para (10.0.1.x), que reglas puedan eth1 de (10.0.2.x) enrutamiento acceder al ypuerta eth2 servidor en (10.0.3.x) el archivo de datos salgan etcsysconfigstatic-routes. (10.0.1.2) aconstruye Internet es necesario adeben través de la Los datos que hay introducir son los siguientes: Dirección IP 5/8 Enrutamiento del tráfico entre subredes Escrit per José Maria Soler dilluns, 2 de desembre de 2002 22:48 Máscara Next-hop Interface 10.0.1.0 255.255.255.0 10.0.1.3 Eth0 10.0.2.0 6/8 Enrutamiento del tráfico entre subredes Escrit per José Maria Soler dilluns, 2 de desembre de 2002 22:48 255.255.255.0 10.0.2.1 Eth1 10.0.3.0 255.255.255.0 10.0.3.1 Eth2 0.0.0.0 7/8 Enrutamiento del tráfico entre subredes Escrit per José Maria Soler dilluns, 2 de desembre de 2002 22:48 0.0.0.0 10.0.1.1 Eth0 Con la primera regla, todos los paquetes que van dirigidos hacia cualquier equipo cuya IP se encuentre en el rango 10.0.1.x (incluido el servidor de datos 10.0.1.2) deben encauzarse a través del dispositivo de red (una de las tarjetas del Linux-router) cuya dirección IP es 10.0.1.3. La segunda regla permite la comunicación de la subred 10.0.2.x, a través de su correspondiente dispositivo de red conectado en la misma máquina. La tercera hace lo mismo con los equipos pertenecientes al rango 10.0.3.x. Por último la cuarta regla hace de puerta de enlace por defecto para todas las subredes. Hace que los paquetes que se envían a cualquier dirección incluida o no en las anteriores reglas se encamine hacia la salida de Internet: 10.0.1.1. 8/8