Enrutamiento del tráfico entre subredes

Anuncio
Enrutamiento del tráfico entre subredes
Escrit per José Maria Soler
dilluns, 2 de desembre de 2002 22:48
There are no translations available.
El objetivo del presente artículo es mostrar cómo se puede sacar partido a la intranet para
compartir recursos y facilitar el trabajo cooperativo entre los distintos miembros de la
comunidad escolar..
Algunos centros disponen de varias redes independientes. Frecuentemente se trata de dos:
una de gestión y otra en un aula de informática. El crecimiento lógico de las dotaciones de los
centros incorpora equipos informáticos en las salas de profesores, departamentos y biblioteca.
El objetivo del presente artículo es mostrar cómo se puede sacar partido a la intranet para
compartir recursos y facilitar el trabajo cooperativo entre los distintos miembros de la
comunidad escolar, y además asegurar la privacidad de alguna subred (p.e., la de gestión o la
de profesores) mediante reglas de enrutamiento.
Planteemos la siguiente hipótesis:
Se trata de implementar cuatro subredes correspondientes a los siguientes conceptos:
- Dos aulas de ordenadores
- Una red para la gestión del Centro.
- Una red para Departamentos y salas de profesores.
Pretendemos que la red para la gestión del centro sea independiente del resto de subredes,
que salga a Internet por su propia puerta de enlace y que pueda acceder a un servidor de
1/8
Enrutamiento del tráfico entre subredes
Escrit per José Maria Soler
dilluns, 2 de desembre de 2002 22:48
datos, en donde se almacenan los archivos y carpetas de todos los usuarios de la red. Las
otras tres subredes tienen otra salida a Internet y deben poder comunicarse también con el
ordenador que actúa como servidor de datos.
La conectividad de las distintas subredes se realiza a través de switches colocados en
cascada. El switch de la red 10.0.0.X no está conectado con los switches de las otras redes. Su
integración en el conjunto se realiza a través de un ordenador con dos trajetas de red con las
direciones IP 10.0.0.2 y 10.0.1.2, con lo que pertenece a las dos subredes y actúa como un
puente o bridge entre ambas. Este ordenador lógicamente debe instalar un SO Linux o
Windows NT, 2000 o XP (es decir, SO que soporten la gestión de dos tarjetas de red). Para la
conectividad física hay que tener en cuenta sólo la norma de que los switches no deben estar
distanciados más de 100 m y que en caso de que se incorporen hubs o concentradores en vez
de switches, no se puede incorporar más de tres unidades en cascada.
Configuración de los protocolos TCP/IP y de los grupos de trabajo.
Para que los ordenadores puedan conformar una red, es necesario primero que exista entre
ellos conexiones de red.
Hay de diversos tipos de redes.
La que se comenta aquí es una red en estrella, bajo el protocolo TCP/IP en entorno Windows.
Para conocer cómo se monta una red, existen muchos recursos en la red. En estas páginas
está publicado el artículo "Redes en educación", en Documentos, Monográficos.
Configuración de las subredes
(Los conceptos sobre redes se pueden adquirir de diversas fuentes. Existen numerosos
manuales en Internet sobre redes bajo distintas plataformas. Algunas direcciones útiles son:
2/8
Enrutamiento del tráfico entre subredes
Escrit per José Maria Soler
dilluns, 2 de desembre de 2002 22:48
- http://www.htmlweb.net
- http://www.monografias.com/trabajos/introredes/introredes.shtml
- http://enete.us.es/docu_enete/varios/redes/indice.asp)
Consideremos para facilitar la configuración que en cada subred se permite la comunicación de
todos los equipos que la componen.Ya sabemos que los rangos de direcciones IP reservadas
para intanets (que no se usan por tanto en Internet) son las siguientes:
- 10.0.0.0
- 172.16.0.0 a 172.31.0.0
- 192.168.0.0
Cada número se llama octeto y va desde 0 a 255.
Cada IP debe ser único en la Intranet.
Se complementa la dirección IP con una máscara de subred que va a determinar qué
ordenadores van a poder comunicarse. Simplificando la máscara de subred son cuatro octetos
que pueden estar a 0 (0) ó a 1 (255).
Así cada ordenador de la primera subred deberá tener una IP del rango 10.0.0.x y una máscara
de subred de 255.255.255.0.
Esta configuración se muestra de forma gráfica:
Primer paso:
Instalar la tarjeta de red y los protocolos que se van a necesitar (el protocolo TCP/IP).
Segundo paso:
Configurar el protocolo TCP/IP. Para ello debe abrirse la ventana de propiedades de entorno de
red: En Windows 98 Inicio > Configuración > Entorno de red
Tercer paso:
Seleccionar TCP/IP y abrir sus propiedades:
3/8
Enrutamiento del tráfico entre subredes
Escrit per José Maria Soler
dilluns, 2 de desembre de 2002 22:48
4/8
Enrutamiento del tráfico entre subredes
Escrit per José Maria Soler
dilluns, 2 de desembre de 2002 22:48
Poner
Se marca
una
subred.
unidad
Especificar
en al
una
unidad
una
el
últimobajo
octeto
IP yelse
del
vanrango
en cada
las direcciones
equipo
incrementándose
a esa1). de
Cuarto
paso:
nombre
grupo
de dirección
trabajo
cual
vaponiendo
a identificarse
esta perteneciente
subred
(p. e.: aula
Para
configurar
la
segunda
subred,
utilizaremos
las
direcciones
IP
del
siguiente:
10.0.1.x
yConfiguración >
como
máscara
de
subred
255.255.255.0.
tercera
subred
irá
las
direcciones
IP
del
rango
10.0.2.x
econfigurar
igual
máscara
.del
La
cuarta
subred
se
identificará
con
las
direcciones
10.0.3.x
yel
misma
máscara
de
subred.
Cada
grupo
subred
ydirecciones
un
nombre
conformará
para
el
equipo
grupo
(puesto1
de
trabajo
óderecho
identificado
equipo1,
etc).
también
con
un
nombre
el
De
esta
forma,
las
cuatro
subredes
no
se
ven
entre
sí.
al
servidor
datos.
Pretendemos
servidor
las
subredes.
de
datos
que
yde
todos
simultáneamente,
los
ordenadores
la
red
de
de
la
Intranet
gestión
puedan
del
centro
acceder
quede
aislada
un
ordenador
resto
de
con
de
acceder
subredes
gestión
un
ello,
rango
desde
como
la
del
mejor
IP
centro)
los
se
del
solución
otros
pretende.
orden
ycon
la
segmentos
otra
10.0.0.x
es
hacer
tarjeta
(con
de
que
con
lade
lo
ese
subred,
la
que
dirección
ordenador
ade
pero
IP
quedando
de
servidor
10.0.1.2,
ese
interfaz
tenga
aislada
que
permite
puede
dos
de
tarjetas
ella
verse
que
el para
resto
se
de
con
pueda
red,
la
de
red
una
las
El
linux-router
acceso
del
yla
las
resto
reglas
de
las
de
subredes
enrutamiento
al
servidor
que
lleva
datos
aparejadas.
se
realiza
mediante
el
ordenador
Configuración
del
acceso
a
Internet.
Disponemos
cuyas
de
dos
IP
conexión
son 10.0.0.1
ADSL,
yservicios
10.0.1.1.
gestionada
ala
través
de
dos
streaming
(MODEM-router),
Para
necesario
señalar
que
las
los
configurar
DNS
equipos
del
proveedor
la
puedan
puerta
acceder
de
de enlace
aconfigura
Internet
para
que
Internet
através
pueda
través
que
salir
del
se
MODEM-router
haya
equipo
contratado.
arango
Internet,
ADSL
así
es
como
La
que
MODEM-router
puerta
da
salida,
de
enlace
es
10.0.1.1,
decir,
en
la
10.0.0.1;
yun
primera
para
realizar
la
subred
del
resto
esa
se
salida
configurará
el
acceso
es
necesario
a
con
Internet
la
dirección
se
realiza
IP
el
a
del
través
linux-router.
MODEM-router
del
En
primer
lugar,
señalamos
cómo
se
salida
de
la
primera
red:
o Inicio >
propiedades
Entorno
Panel
de
de
red
Control >
(botón
Entorno
del
de
ratón
red.
sobre
el
icono
de
entorno
de
red
Abrir
Propiedades
del
protocolo
TCP/IP.
Seleccionar
pestaña
Puerta
de
enlace.
Teclear
enlace
proveedor
proveedores
entre
en
de
el
el
ypor
recuadro
servicios
que
ordenador
por
“nueva
tanto
e
Internet
Internet
son
puerta
ellos
(que
ycon
simultáneamente
de
quienes
lógicamente
enlace”
deben
la
dirección
identifica
dar
señalar
esa
información).
IP
cada
las
del
DNS
uno
dispositivo
de
que
los
ofrece
distintos
que
hace el
de
Después
configuramos
las
otras
subredes:
En
IP
tarjetas
comunicación),
ycada
10.0.3.1
del
el
subred
caso
ordenador
de
de
red
será
las
(que
la
Linux
otras
la
gateway
comparte
IP
de
que
tres
la
o
subredes,
tarjeta
puerta
rango
aa
hacer
del
de
como
las
enlace
router
cada
funciones
que
una
de
cada
comparte
de
de
de
las
enlace
uno
enrutador.
tres
de
rango
subredes
es
los
necesario
equipos
con
Como
es
que
ese
IP:
pertenecientes
teclear
va
10.0.1.3;
equipo
akernel
poner
lallevan
tiene
dirección
10.0.2.1
en
a
tres
Redireccionamiento
de
rutas
aenrutar
través
de
Linux.
Una
unas
asociadas
máquina
funcionalidades
diferentes
Linux
dedicada
redes
para
el
ova
tránsito
subredes).
a
de
básicamente
paquetes
IP
dispone
entre
distintas
de
un
núcleo
interfaces
o
kernel
(que
que
incluye
El
configurable
del
kernel
fichero
necesita
procsysetipv4ip_forwarding.
etcsysconfigetwork
tener
habilitada
en
la
veriones
función
de
anteriores
enrutamiento
al
2.2.x que
o
bien
en
Linux
con
la
es
simple
el
archivo
existencia
Este
archivo
habilita
al
kernel
para
pasar
tráfico
entre
interfaces.
elementos
Lógicamente
debe
llevar
asociada
una
tabla
se
utilizando
dos
Los
rangos
IP
asociados
cada
interfaz.
-tabla
La
ruta
defecto
o
gateway.
La
procesar de
el
enrutamiento
kernel
que
enruta.
sirve
para
determinar
camino
de
salida
de
los
paquetes
que
debe
Adicionalmente
asociados
abásicos:
una
interfaz
pueden
de
incluir
salida
en
en
la
etcsysconfigstatic-routes.
tabla
de
rutas
destinos
específicos
que
irsepa
siempre
Es
necesario
momento
que
qué
se
dirección
habiliten
tomar
todas
para
los
segmentos
llegar
ael
la
de
IP
de
rutas
destino.
de
tal
forma
que
el
en
cada
Para
puerta
establecer
que
10.0.1.1
las
las
eth0
siguientes
yse
para
(10.0.1.x),
que
reglas
puedan
eth1
de
(10.0.2.x)
enrutamiento
acceder
al
ypuerta
eth2
servidor
en
(10.0.3.x)
el
archivo
de
datos
salgan
etcsysconfigstatic-routes.
(10.0.1.2)
aconstruye
Internet
es
necesario
adeben
través
de
la
Los
datos
que
hay
introducir
son
los
siguientes:
Dirección IP
5/8
Enrutamiento del tráfico entre subredes
Escrit per José Maria Soler
dilluns, 2 de desembre de 2002 22:48
Máscara
Next-hop
Interface
10.0.1.0
255.255.255.0
10.0.1.3
Eth0
10.0.2.0
6/8
Enrutamiento del tráfico entre subredes
Escrit per José Maria Soler
dilluns, 2 de desembre de 2002 22:48
255.255.255.0
10.0.2.1
Eth1
10.0.3.0
255.255.255.0
10.0.3.1
Eth2
0.0.0.0
7/8
Enrutamiento del tráfico entre subredes
Escrit per José Maria Soler
dilluns, 2 de desembre de 2002 22:48
0.0.0.0
10.0.1.1
Eth0
Con la primera regla, todos los paquetes que van dirigidos hacia cualquier equipo cuya IP se
encuentre en el rango 10.0.1.x (incluido el servidor de datos 10.0.1.2) deben encauzarse a
través del dispositivo de red (una de las tarjetas del Linux-router) cuya dirección IP es 10.0.1.3.
La segunda regla permite la comunicación de la subred 10.0.2.x, a través de su
correspondiente dispositivo de red conectado en la misma máquina.
La tercera hace lo mismo con los equipos pertenecientes al rango 10.0.3.x.
Por último la cuarta regla hace de puerta de enlace por defecto para todas las subredes. Hace
que los paquetes que se envían a cualquier dirección incluida o no en las anteriores reglas se
encamine hacia la salida de Internet: 10.0.1.1.
8/8
Descargar