Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware
Autor
|
Tema: Ayuda con la Segmentacion de red (Leído 40,188 veces)
|
josl
Desconectado
Mensajes: 5
|
Saludos a todo el foro, necesito su ayuda: Tengo un trabajo para implementar una pequeña red de cuatro maquinas (Un servidor y tres estaciones de trabajo). Tendrá conexión a Internet, el problema que tengo es en la segmentación de red (la asignación de una dirección IP, mascara de red) para el numero de equipos disponibles y futuros. Por favor, guienme cerca de cómo trabajan los segmentos de red, los tipos de clases y la configuración de equipos. Gracias por su ayuda
|
|
|
|
|
En línea
|
|
|
|
soplo
Ex-Staff
Desconectado
Mensajes: 3.597
Debian rool'z
|
Hola Lo primero es que para montar/administrar redes hay que saber tcp/ip y eso es algo fundamental. Te recomiendo que busques manuales (que los hay por millones).
Dicho esto te explico: Cuando tu conectas con cable un número determinado de ordenadores tienes una red física. Una vez decides utilizar tcp/ip para utilizar esa red puedes decidir en cuantas subredes quieres dividir esa red física. Puede ser una, pueden ser muchas.
Para reconocer a que red pertenece cada ordenador está lo que se llama dirección de red que es una dirección ip no asignable que identifica de forma inequívoca una subred.
Cada subred tiene por tanto una dirección de red y también tiene "per se" una dirección de broadcast (también es no asignable). Todas las direcciones ip que se encuentran entre una y otra son direcciones válidas y asignables.
Para decidir cada red se utiliza lo que se llama máscara de subred de forma que cada ordenador tiene una dirección de difusión (que lo identifica en su red) y una máscara de subred (que identifica a qué red pertenece).
Pongamos un ejemplo corriente: ip ordenador: 192.168.0.20 máscara: 255.255.255.0
Para entender como funciona una máscara hay que verla en binario: 11111111.11111111.11111111.00000000 Donde hay unos se debe coincidir, donde hay ceros se admiten variaciones.
Así en este caso se indica que este ordenador pertenece a una subred donde 192.168.0 es obligatorio (no se admiten variaciones, y por tanto las únicas variaciones posibles para cada ordenador son las del último byte. En el caso de este ordenador su número es 20 y ningún otro ordenador tendrá ese número.
Una subred con máscara 255.255.255.0 identifica una subred cuya dirección de red es 192.168.0.0, dirección de broadcast: 192.168.0.255 y las intermedias (254) son direcciones asignables.
Si la máscara fuera 255.255.255.64 entonces 11111111.11111111.11111111.100000000 En este caso hay 64 posibilidades y cuatro redes. red 1º: 192.168.0.1-192.168.0.62 red 2º: 192.168.0.64-192.168.0.126 red 3º: 192.168.0.128-192.168.0.196 red 4º: 192.168.0.198-192.168.0.254 En todos los casos la ip anterior es la ip de red, la ip posterior es la ip de broadcast. Así un ordenador con ip 192.168.0.20 pertenece obviamente a la primera red y sin embargo un ordenador con ip 192.168.0.68 pertenece a la segunda. y no se verán entre sí.
Para ello es necesario enrutar ambas redes.
máscara 255.255.255.254: (11111110) 2 ips válidas y 128 redes máscara 255.255.255.252: (11111100) 4 ips válidas y 64 redes máscara 255.255.255.248: (111111000) 8 ips válidas y 32 redes máscara 255.255.255.240: (11110000) 16 ips válidas y 16 redes máscara 255.255.255.224: (11100000) 32 ips válidas y 8 redes máscara 255.255.255.192: (110000000) 64 ips válidas y 4 redes máscara 255.255.255.128: (100000000): 126 ips válidas y 2 redes máscara 255.255.255.0: (00000000): 256 ips válidas y 1 red
Un saludo Un saludo
|
|
|
|
|
En línea
|
Callar es asentir ¡No te dejes llevar!
|
|
|
cahotico
Desconectado
Mensajes: 191
|
Mas claro, ni el agua!!! Felicidades Soplo, deberian mover este POST a manuales, es breve pero muy explicito FELICIDADES Salu2
|
|
|
|
|
En línea
|
"El hombre es el único animal que come sin tener hambre, bebe sin tener sed y habla sin tener nada que decir"
|
|
|
|
Mr. Cronck
|
Si la máscara fuera 255.255.255.64 entonces 11111111.11111111.11111111.100000000 En este caso hay 64 posibilidades y cuatro redes. red 1º: 192.168.0.1-192.168.0.62 red 2º: 192.168.0.64-192.168.0.126 red 3º: 192.168.0.128-192.168.0.196 red 4º: 192.168.0.198-192.168.0.254
en que te vasas a decir esto, o podrias explicarme por que?????
|
|
|
|
|
En línea
|
Nada es seguro.. en esta vida
|
|
|
soplo
Ex-Staff
Desconectado
Mensajes: 3.597
Debian rool'z
|
Hola Perdona por la tardanza, he estado de vacaciones je je je A ver, hay algunos errores aquí. Gracias por hacérmelos ver. Si la máscara fuera 255.255.255.64 entonces 11111111.11111111.11111111.100000000 En este caso hay 64 posibilidades y cuatro redes. red 1º: 192.168.0.1-192.168.0.62 red 2º: 192.168.0.64-192.168.0.126 red 3º: 192.168.0.128-192.168.0.196 red 4º: 192.168.0.198-192.168.0.254 Para empezar 10000000 no es 64 sino 128 Lo correcto es (cambio la máscara para que quede mas claro): Si la máscara fuera 255.255.255.240 entonces 11111111.11111111.11111111.11110000 veo que hay cuatro ceros 2 4=16 Así que hay 16 redes distintas. En este caso hay 16 redes red 1º: 192.168.0.0-192.168.0.15 red 2º: 192.168.0.16-192.168.0.31 red 3º: 192.168.0.32-192.168.0.47 red 4º: 192.168.0.48-192.168.0.63 red 5º: 192.168.0.64-192.168.0.79 red 6º: 192.168.0.80-192.168.0.95 red 7º: 192.168.0.96-192.168.0.111 red 8º: 192.168.0.112-192.168.0.127 red 9º: 192.168.0.128-192.168.0.143 red 10º: 192.168.0.144-192.168.0.159 red 11º: 192.168.0.160-192.168.0.175 red 12º: 192.168.0.176-192.168.0.191 red 13º: 192.168.0.192-192.168.0.207 red 14º: 192.168.0.208-192.168.0.223 red 15º: 192.168.0.224-192.168.0.239 red 16º: 192.168.0.240-192.168.0.255 En cada una de estas redes debe quedar claro que la primera ip sería la direccion de red de esa red (en el caso de la 8º sería 192.168.0.112) y la última sería la dirección de broadcast (en el caso de la 8º sería 192.168.0.127) Todas las ips que estén entre 112 y 127 son direcciones válidas y asignables en la red 8. Un saludo y disculpas a todos por un error tan tonto. Espero que haya quedado claro. ¿Debería corregir el post anterior? ???
|
|
|
|
|
En línea
|
Callar es asentir ¡No te dejes llevar!
|
|
|
mypc
Desconectado
Mensajes: 3
|
Entonces... que forma seria la correcta para poder tener en una red, por ejemplo, 400 ordenadores con sus ip's
|
|
|
|
|
En línea
|
|
|
|
soplo
Ex-Staff
Desconectado
Mensajes: 3.597
Debian rool'z
|
Hola Poner 400 ordenadores en la misma subred es como norma general un error, porque salvo raras circunstancias lo mas fácil será dividir un problema grande (una red de 400 puestos) en varias mas pequeñas y enrutarlas.
Sin embargo si necesitas 400 puestos en la misma subred necesitas una subred en la que incluyas el tercer byte. La pongo en binario 11111111.11111111.11111110.00000000 Esto corresponde a 255.255.127.0 y te permitiría 29 direcciones. En este caso tendrías 192.168.0.0 como dirección de red 192.168.1.255 como dirección de broadcast y el rango entre ambas (510 direcciones válidas) como rango de direcciones asignable.
Si quieres llevar esto a un extremo mira la máscara: 255.255.0.0
y te encontrarás con 65.535 direcciones en la misma subred
Un saludo
|
|
|
|
« Última modificación: 8 Octubre 2004, 05:56 por soplo »
|
En línea
|
Callar es asentir ¡No te dejes llevar!
|
|
|
Diabliyo
Desconectado
Mensajes: 1.270
M.S.I Angel Cantu
|
Hola:
Exacto, perfecto y correcto....
NOTA: NO e spor burla ni nada, pero... de una vez estaria bueno que te aventaras la explicacion de CLASES DE IPs.
Buena ...
byeee
|
|
|
|
|
En línea
|
|
|
|
inxs
Desconectado
Mensajes: 5
|
leyendo este articulo me surgen unas dudas y quisiera saber si me pueden ayudar, entiendo bien acerca de la segmentaciòn, pero volviendo a la segmentaciòn en 4 subredes, este tipo de segmentaciòn me parece correcto para mi empresa, pero ahora, como llevo todo esto a un servidor con win nt, que es el que quisiera dejar como administrador, cual es el siguiente paso a seguir, le agradeco sus comentarios
|
|
|
|
|
En línea
|
|
|
|
soplo
Ex-Staff
Desconectado
Mensajes: 3.597
Debian rool'z
|
Hola Si divides la red física de tu empresa en cuatro subredes debes considerar que tienes cuatro redes distintas.
Debes pensar los requerimientos de cada una específicamente (normalmente debería ser un dominio y por tanto tener un servidor). Este servidor debería además tener enrutar para poder salir a internet.
Así pues debes considerar el coste. 4 subredes son 4 servidores (que podrían ser servidores windows o bien un linux con samba) y enrutar.
Ya si quieres tener bien montada toda la estructura de la empresa deberías seguir el modelo que propuse al inicio, pero ten cuidado de no usar samba como bdc de un pdc windows o de directorio activo porque ESO NO FUNCIONA.
Si vas a tener mucho tráfico puedes considerar poner un directorio activo y luego cada subred con su servidor linux y los servicios que requiera cada subred.
También puedes pensar en realizar alguna configuración DMZ para disponer de una zona franca, pero ten cuidado porque como no pongas las directivas bien dejas abiertos todos los puertos y conviertes tu red en un coladero.
Por último si vas a poner el directorio activo y piensas poner el servidor DNS en ese mismo servidor pon memoria, porque el servidor DNS de windows consume mucha, mucha, mucha memoria recursos.
¡Ah! no se te ocurra poner un servidor DNS linux, unix, ... en un directorio activo porque NO FUNCIONARÁ. Microsoft ha modificado los estándares DNS para adaptarlos a sus necesidades (hay que joderse) y un bind no funcionará.
Un saludo
|
|
|
|
|
En línea
|
Callar es asentir ¡No te dejes llevar!
|
|
|
galeano_linux
Desconectado
Mensajes: 1
|
Agradezco a todos los amigos de este foro, en especial a Soplo, es importante que esto se tire en un tutoríal. Por mi parte había buscado por todos lados lo de la segmentación, sin respuesta, por lo que estoy implementando VLAN en mi red (en forma de prueba), tengo como mínimo sus 230 host y el tema de la segmentación era mas que urgente. Ahora tengo otros problemas. Resulta que e logrado segmentar con VLAN y los equipos con Win98 son capaces de traspasar los segmentos a través de servidor WINS, pero los con WIN XP no. creo que mi problema esta en el DNS que no lo tengo bien configurado, es posible recibir alguna ayuda de su parte. Salu2 Y gracias
|
|
|
|
|
En línea
|
|
|
|
nauj
Desconectado
Mensajes: 32
|
Hola: No se si habeis escuhado el uso de calculadoras de subred, Wildpackets dispone de una su servidor es http://www.wildpackets.com, en ellas dispondreis de distintas herramientas. Una de ellas es ip subnet calculator, creo que os puede resultar util y facil de manejar. Un saludo, 
|
|
|
|
|
En línea
|
|
|
|
Kryx_SW
Desconectado
Mensajes: 1
|
Hola
Yo tengo una pregunta sobre la segmentacion, cuantos posibles SUBSEGMENTOS distintos se pueden hacer con una direccion de tipo A, B y C ??
Gracias por la informacion.
|
|
|
|
|
En línea
|
|
|
|
Overlord
Desconectado
Mensajes: 28
|
Segmentaciones:
2 ^ bits de Mascara de subred = direcciones disponibles ej: 255.255.255.0 -> 11111111.11111111.11111111.00000000 La mascara se compone de 8 bits {00000000} 2^8 = 256
Por regla general de segmentación se eliminan el primer y ultimo elemento, entonces el 256 queda en 254 direcciones utilizables.
Cada subred pierde su primera y ultima dirección IP, así mismo en la segmentación se pierde la primera y ultima subred.
Ejemplo de una red clase C con 32 subredes
Calculo de subredes: 2^5= 32 subredes (se toman 5 bits de la máscara de subred) 30 subredes utilizables (se pierda la primera y última subred)
Calculo de nodos: 256/32 = 8 nodos por subred 6 nodos por utilizables por subred
Calculo de direcciones ips perdidas: 2x8 = 16 direcciones perdidas en la primera y ultima subred 2X30 = 60 direcciones perdidas en las subredes utilizables Total = 76 direcciones perdidas
Máscara de subred a utilizar: 11111111.11111111.11111111.11111000 (se toman los 5 bits, siempre de izquierda a derecha) Máscara de subred a utilizar: 255.255.255.248
Calculo de direcciones no validas: Las IPs no utilizables se calculan así (para un buen funcionamiento de las subredes):
Se toma los bits de la máscara de subred de derecha a izquierda hasta el primer 1 y lo transformamos a decimal:
(1000) 1*2^3 + 0*2^2 + 0*2^1 + 0*2^0 8 + 0 + 0 + 0 8.
Las direcciones del 0 al 8 no se pueden utilizar (192.168.0.0 ... 192.168.0.8) ni tampoco los múltiplos de estos números
8,16,24,32,40,48,56,64,72,80,88,96,104,112,120,128,136,144,152,160,168,176,184,192...256 ni tampo los números inmediatamente inferiores a estos 7,15,23,31,39,47...
En resumen es conveniente hacer una tabla asi a la hora de segmentar una red:
Dir no valida D inicial D final Dir no valida 0 a 8 9 14 15 16 17 22 23 24 25 30 31 .. .. 240 241 246 247
248 a 256
Un nodo puede comenzar con la direccion 192.168.0.17 por ejemplo. un nodo con IP 192.168.0.252 no es valido, porque corresponde a la ultima subred.
|
|
|
|
|
En línea
|
|
|
|
BluSky
Desconectado
Mensajes: 5
|
Andaba buscando en google cosas sobre administracion de redes cuando he topado con este foro de redes que me ha clarificado muchisimas cosas; sobre todo en cuanto a segmentacion, que es lo que buscaba. Ahora bien, me surje una duda que a ver si alguien me puede aclarar (vaya por delante que soy bastante nuevo en el tema de redes): trabajo en un colegio que tiene dos aulas de informatica en una unica red (mascara 255.255.255.0 e IPs 172.26.0.xxx) y un router con IP 172.26.0.1. He querido crear dos subredes; una para cada clase y probando con un par de ordenadores de cada una observo que, efectivamente, se ven entre si pero... no entran a internet. Entiendo (corregidme si me equivoco) que es porque el router no está en la misma red que éstos. La pregunta es ésta: ¿Puede un mismo router pertenecer a las dos subredes para darlas acceso a internet?. Es un 3Com 812.
|
|
|
|
|
En línea
|
|
|
|
|
|