Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: Kase en 9 Mayo 2011, 07:09 am



Título: dividir red en subredes (por seguridad entre otras cosas)
Publicado por: Kase en 9 Mayo 2011, 07:09 am
este caso no es actual, lo vivi alguna vez..

alguna vez tube que lidear con una red tan grande de computadoras que superaban las 300 pc  y todas tenian una asignacion de ips dinamicas,  y las ultimas computadoras en conectarse no conseguian ips..

fue todo un problema en ese entonces, hoy que se un poco mas y recordando ese caso. me doy cuenta que una solucion es cambiar el rango de ips.

a una clase B
ips de lan  172.16.0.0 - 172.16.255.255  
la clase B posee una mascara de  255.255.0.0
estos rangos de ips toleran  65 000 pcs.

que son muchisimas mas que las 254 de la clase C
mascara 255.255.255.0  ips 192.168.1.0 a 192.168.1.254


ahora en ese tiempo era una red de una escuela, las computadoras de laboratorios y computadoras administrativas  compartian red (divididas en subredes windows poco seguras) y pense, bueno podria dividir la red en 2 subredes.
este proceso se hace tomando 1 bit ala mascara de subred
mascara anterior
11111111.11111111.0000000.00000000 (255.255.0.0) clase b
mascara nueva
11111111.11111111.1000000.00000000 (255.255.128.0) clase b con dos subredes
todas las ips en el rango 172.168.1.0 a 127.168.127.254 son la subred uno
y la subred 2 son 127.168.128.0 a 127.168.254.254

esto tecnicamente aria que todas las computadoras de la subred 1 no puedan ver a las de la subred2.   y de este modo no hay que acudir a programas adicionales como firewalls que realentisan las pcs o son desactivados por los usuarios idiotas(creanme, lo vivi  :()

mis preguntas son..
esto ultimo que dije es cierto? (lo de la visibilidad entre subredes)
se puede puentear el acceso de una pc a la otra subred?
los routers empleados  necesitan alguna configuracion? (nunca e configurado un router para estos casos)
deberia haber un router por subred? (que se conectan a un servidor y/o modem que les provee internet y otros servicios)





Título: Re: dividir red en subredes (por seguridad entre otras cosas)
Publicado por: fuenteRea en 10 Mayo 2011, 15:02 pm
Te respondo a tus preguntas

Debería existir un router por subred, aunque también se podría aceptar conmutador de nivel 3 o incluso puentes.

Sobre el resto de la preguntas los router necesitan configuración y de esta depende la visibilidad de host, router, switch o lo que sea.

un saludo!!


Título: Re: dividir red en subredes (por seguridad entre otras cosas)
Publicado por: imoen en 10 Mayo 2011, 15:09 pm
Hola

Y no sera mas facil crear las subredes de clase c ?¿ por ejemplo si tiens 300 PC digo yo que seran de varias aulas pues divide asi :


clase de primero
ip 192.168.0.X MK:255.255.255.0
Clase de segundo
IP 192.168.1.X mk 255.255.255.0

Luego todo lo enchufas a un swicth o router , y en el router programas que redes ven a que redes  , al final te toca programar el router de eso no t escapas .

bs imoen


Título: Re: dividir red en subredes (por seguridad entre otras cosas)
Publicado por: Kase en 10 Mayo 2011, 18:14 pm
si tubieras 300 pc no sirve una ip clase C  por que por red solo tiene 254 direcciones disponibles.. aun asi este no era el caso... y en este ejemplo si podria servir xD