Apuntes
Apuntes
Medios de Transmisión
Los medios de transmisión se dividen en:
Cableados
Inalámbricos
Medios cableados
Ópticos
Cobre
● Par trenzado:
○ UTP (Unshielded Twisted Pair) y STP (Shielded Twisted Pair).
○ Usado en redes LAN.
● Coaxial:
○ Mejor inmunidad a interferencias que UTP.
○ Usado en cableado de TV y algunos enlaces de red antiguos.
● LED:
○ Multidireccional.
○ Alcance corto, más pérdidas de información.
IRDA (Infrarrojo):
● LED:
○ Ejemplo: controles remotos, transmisión punto a punto.
○ Puede rebotar en paredes o espejos.
○ Velocidades típicas: hasta 10 Mbps en entornos controlados.
● Láser:
○ Complejo porque se envía en una sola dirección, y como los objetos se
mueven, se vuelve impreciso
○ Cuando se transmite con láser se transmite a la velocidad de la luz, pero a
qué velocidad lo puedo leer?
● No requieren espacios reducidos para mandar la señal, como los medios ópticos.
Frecuencia y transmisión
Cuando se habla de señales, se habla de frecuencias periódicas, que está dando en hz.
● Alta frecuencia (GHz) → más velocidad de transmisión , menor alcance (mayor atenuación).
● Rangos peligrosos: por encima de THz pueden volverse ionizantes que rompe los enlaces y
puede llevar a cáncer y tampoco sirven las señales bajas de frecuencia porque no se puede
mandar nada de datos
Si se tiene una oficina llena de cubículos por cobertura se pone la de 2.4, para tener
una buena cobertura se eligen frecuencias más bajas, pero se pierde la velocidad de
lo que se está mandando y eso hace que se pierda calidad
● AM vs FM:
Ejemplo: Si se pone una emisora en Bogotá que es todo plano, se puede comprar
una frecuencia muy baja de AM y con eso cubre todo, si se pusiera FM se tendrían
que poner unos 3 repetidores, lo cual es muy costoso.
NOTA: Video que no consume mucho --> con baja resolucion, comprimir, se puede hacer por batch o
por lotes, pero la solucion mas simple es en blanco y negro
Perturbaciones
● Atenuación: pérdida de potencia de la señal.
Organismos reguladores
Microondas terrestres
Son las señales que están en la propia tierra, se dan de un punto de la tierra a otro punto de la tierra,
generalmente son unicast (de uno a uno, son puentes(de una red LAN a otra red LAN) o
radioenlaces), es la conexión punto a punto de dos antenas que esta conectadas, pueden mandar y
recibir al mismo tiempo. Una antena le transmite a otras antena
● Afectadas por la curvatura de la Tierra (si la distancia es muy larga entre las antenas, no se
van a ver ) → uso de repetidores o satélites.
RADIOENLACES: las dos antenas se tienen que ver directamente (línea de vista), por las
frecuencias y la radioseñal que tiene, se necesita que estén polarizadas, dependiendo de
cómo se mueva, van a estar o no polarizadas.
La línea de vista es compleja porque si la distancia es muy larga no se puede ver, entonces se
debe poner un repetidor o también cuando por ejemplo un edificio grande hace que no se
vean directamente las antenas
NOTA: Se usa --> troncales de información (backbone). Se debe usar otras tecnologías que no se usa
la línea de vista o es flexible.
Que pasa cuando la distancia es muy grande entre las antenas, o es peligroso o por motivos
ambientales, se entra a la microondas satelitales
Microondas satelitales
A los lados el satélite tiene paneles solares. Para alimentar Órbitas, rutas se requiere de combustible.
Para alimentar las antenas, servomotores y electrónica (parte interna) se necesitan paneles solares.
El problema es el combustible, ya que después de enviarlo, no se puede recargar, entonces en algún
momento cuando se le acabe el combustible se vuelve basura satelital, su vida aprox es de 15 años.
Algunos satélites vienen con antenas, ya que algunos son de telecomunicaciones (enviar datos a una
gran cantidad de personas (radio satelital, tv satelital).
Hay satélites:
2. MEO → media → inclinado y concéntrico. Están a 20000 km de la tierra, son capaces de dar
1 o 1 y media vuelta al dia, no sirven para telecomunicaciones, estos sirven generalmente
para geolocalización, este pasa por una zona y luego es reemplazada por otro satélite,
usualmente se necesitan 4, también se utilizan para fotografía y cartografía (mapas de
cultivos de drogas) . Son más pequeños
3. LEO → baja → polar → y helicoidal. Están más cerca, aproximadamente a menos de 5000
km de la tierra, pasan muy rápido, se pueden ver moviéndose y estos sirven de apoyo a
telefonía móvil, internet de las cosas, dar internet a una zona específica, son generalmente
para respaldo, tiene que cumplir con condiciones aeronáuticas.
Flota satelital → Empresa, Grupo de satélites, de diferentes clasificaciones, estos satélites tiene que
tener línea de vista.
Constelación de satélites → Misma aplicación, es cuando todos los satélites están trabajando en lo
mismo, que tecnología necesita que muchos satélites estén trabajando todo el tiempo? → GPS, ya
que se encestan al menos 3 para saber en donde se está todo el tiempo
Conexión → 1 a muchos
El problema es el tiempo que dura un satélite en el espacio antes de que se convierta en basura. Solo
se pueden ver los satélites registrados en la agencia europea espacial o en la nasa. Colombia tiene un
satélite MEO.
¿Cuántas vueltas le da a la tierra un satélite geoestacionario al día? → Podría ser ninguna o 1 que es
la que da la vuelta a la tierra
Ondas de radio
Las ondas de radio son las que juntan todas las tecnologías inalámbricas que uno utiliza, esta wifi,
telefonía móvil, iot (todo lo que tenga que ver con iot), tv, radio, NFC,
A diferencia de los satélites que tiene una cobertura de miles de km, aca son más cortas, pueden ser
hasta cm, además no requiere línea de vista, las antenas no se tienen que ver
Para que una antena funcione se necesita una geometría específica, de acuerdo a la
forma de la antena, se va a tener mejor señal que otras. Las antenas parabólicas son la que
más superficie tienen, entre mayor superficie, tiene mayor alcance y mejor cobertura
A nivel eléctrico lo que amplifica una señal es montar un circuito y un dispositivo que
aumente la frecuencia, puede ser un potenciómetro o un elemento electrónico que
almacena la energía como un condensador, con ambos se puede aumentar la frecuencia.
Por lo cual necesitamos para ampliar la frecuencia necesitamos un circuito con resistencia y
capacitor, también una bobina. puede crear un circuito con una R,C,L variable, aumentar la
frecuencia y con ello se obtiene una ganancia eléctrica
R → se mide en ohmios
C → se mide en faradios
L → se mide en Henrios
Lo que se busca es tener una ganancia eléctrica, la cual se mide con la unidad decibelio,
necesitamos que una antena en algún lado tenga un circuito. Por lo cual se puede usar la
tapa de la olla, conectando un circuito y dependiendo de la geometría se va a tener más o
menos cobertura. De acuerdo a los valores que se escoja se va a tener una ganancia en
decibelios y se va a tener una frecuencia de uso
Cuando se diseña una antena se mira en qué frecuencias funciona y qué ganancia debe
tener
NOTA:
Una antena de wifi se puede usar para bluetooth
Una antena para conectarse con otra antena deben trabajar en la misma frecuencia
NOTA:
No confundir un amplificador operacional con
1. Antenas direccionales: tienen una cobertura muy corta (alrededor), pero con un
gran alcance (una sola línea), llegan muy lejos. Es el tipo de antena que es capaz de
llegar a un satélite, es una antena que apunta a una sola dirección, no apunta a los
lados ni atrás
Tiene rebote de señal, ya que si me hago debajo no tengo señal, pero si por ejemplo
la señal rebota a un edificio, voy a tener señal
Sirven para tener lo mejor de las dos antenas pasadas, mucha cobertura y mucha
distancia.
frec = B
El patrón de radiación de una antena se debe cruzar con el otro patrón de radiación de la
otra antena, de lo contrario hay conectividad.
direccional → 300m
sectorial → 200m
omnidireccional → 50m
De los 3 usuarios hay 1 usuario que es móvil (el dispositivo se mueve por la zona), por lo
que se elige la omnidireccional, ya que la direccional y la sectorial apuntan a un solo lugar
la direccional siempre tiene que estar fija en un mismo punto, por lo cual la única opción de
que funcione es ponerla más cerca (por restricción)
1. Antena parabólica (direccional): Es la que más superficie tiene (apuntando a una
sola dirección) y es capaz de llegar a miles de km, es la que se usa para microondas
satelitales y microondas terrestres.
2. Antena Yagi (direccional): las varillas atravesadas son directas y entre más tenga,
más lejos llega, pero teniendo un límite. Usadas en Tv y en microondas terrestres
3. Antena Tambor (direccional): Son usadas para conectar torres de telefonía móvil
4. Antena monopolo (omnidireccional): para tener conectividad como usuario final o
varios sectoriales
5. Antena lineal (omnidireccional): es flexible, versátil (se puede meter en un tubo
protector)
6. Antena dipolo(sectorial o omni): por ejemplo los audífonos, son dos monopolos
7. Antena Biquad: ya son establecidas, no se pueden mover, se usan para radio fm
8. Antena Panel (patch) (sectorial): puede ser cuadradas o como un panel,
Condiciones básicas de una antena
NOTA:
ANE →
mintic
CRC →
¿Dónde se ponen las antenas? → Una torre de telefonía móvil (comunicación), tiene
legislaciones, por ejemplo si tiene más de 3m de altura hay que tener permiso de
Aerocivil y se debe pintar de naranja- blanco. Tienen que tener respaldo de energía,
de alimentación, en algunas hay switches, routers tierras electricas. Como las
antenas atraen rayos, las torres tiene que tener un anillo de tierras eléctricas y
deben ser sismo resistentes
Las frecuencias si están establecidas y hay pagas y gratis. Una frecuencia gratis es
la 2.4Ghz y la 5Ghz. Las frecuencias pagas son las comerciales.
Hay lugares donde no se puede poner torres porque se ven feas, por ejemplo
meterlas entre árboles, pero esto la mimetiza, por lo cual no es recomendable, es
mejor pintarlas
Caso:
Wifi: se volvió en el estándar por su facilidad de uso, puede implementar cosas avanzadas
pero no es necesario. Además la mayoría de dispositivos de red tiene la tarjeta wifi, por eso
es una buena solución para redes locales.
Wimax: intentó robar el mercado a wifi teniendo anchos de banda de 100Mbps y con 50km
de distancia, pero en la realidad no cumplia con eso, la velocidad no era muy buena, pero
de esta tecnología derivó la telefonía móvil 4G, pero como solución inalámbrica no fue tan
grande
Bluetooth: intenta entrar al mercado pero esta es más WPAN, además consume más
energía que wifi
WIFI
Es una tecnología wlan. Se creó el estándar a (5Ghz), b (2.4Ghz) los cuales están basados
en dos frecuencias específicas, se tenía la a o la b no podían coexistir. Tenía 54 o 11 Mbps.
Tenia 1 antena
g (2003): operaba a una velocidad de 2.4 GHz, lo que le daba mayor alcance pero la misma
velocidad que la banda de 5 GHz. Alcanzaba 54 Mbps, usaba modulación 8-PSK y contaba
con 1 o 2 antenas.
ax (Wi-Fi 6): amplió el rango hasta 7.25 GHz y 60 GHz, alcanzando 106 bps.
be (Wi-Fi 7): también opera en 7.25 GHz y 60 GHz, con una velocidad de hasta 306 bps,
ofreciendo mayor eficiencia y ancho de banda.
El uso de muchas antenas es útil porque si por ejemplo se tienen 3 antenas, el receptor
también tiene 3, por ejemplo tengo 2 routers con 3 enlaces y mandó lo mismo por los tres
caminos, se da redundancia para que el dato llegue, pero si estoy segura de que no hay
problemas en el tráfico puedo mandar 3 datos distintos al mismo tiempo.
MIMO (Multiple Input, Multiple Output): significa múltiples entradas y múltiples salidas.
Utiliza varias antenas para transmitir y recibir datos, funcionando en enlaces uno a uno, lo
que mejora la velocidad y estabilidad de la conexión.
S-MIMOS(Spatial MIMO o MIMO en malla): trabaja como una red en malla, donde varias
antenas pueden comunicarse de forma simultánea y coordinada, optimizando la cobertura y
el rendimiento global.
Acceso al medio
Ethernet → Utiliza una técnica que se llama CSMA/CD solo funciona en un medio en el que
hay colisiones
¿En qué ocasiones se tiene colisiones en una red cableada? → con la topología de
bus y con el aparato hub, entonces cuando hay colisiones se activa el CSMA/CD.
Todas las tecnologías inalámbricas tiene frecuencias y ancho de banda, las frecuencias es
desde donde arranca y ancho de banda es el espacio que tiene (el mínimo y máximo)
Por ejemplo:
Terminología
- SSID → Es el nombre de la red, el identificador de red, el que se ve (“estudiantes”),
el nombre debe ser claro. Se envia
- RSSI → Intensidad de la señal inalámbrica que se mide en -dbm, son las barritas 🛜
Se calcula.
- open
- WEP, WPA, WPA2, WPA3
NOTA:
● Hub → hay para cableado e inalámbrico, para inalámbrico se le llama access point
● Switch → hay para cableado e inalámbrico, para inalámbrico se le llama access
point
● Router → hay para cableado e inalámbrico, para inalámbrico se le llama igual en
ambos.
Un access point no puede conectar redes diferentes, solo equipos
Eth tiene:
Wifi tiene:
SIMULACIÓN 1 →
NOTA: los únicos que deben estar conectados inalámbricamente son los usuarios
Pasos
Simulación 2
Tenemos un router con: puede ser 2 monopolos o un dipolo y también tiene un panel. Si se
tiene más antenas, se tiene más cobertura, más usuarios y por ende más velocidad
Routers de alta densidad → Es un A.P que soporta muchos usuarios, es decir, tiene
muchos canales. En números es un router que puede soportar 1000, 2000 y 3000 usuarios.
Sacar la ip del router, para eso vamos al computador que está directamente conectado y
prendo el dhcp
Privada Pública
1 1 estática
1 n sobrecarga
n m dinámica
Si se tiene dos redes asociadas iguales, si mando un paquete no sabria que hacer el
paquete (se quedaría en un loop), por lo cual una podria ser [Link]/24 y la otra podria
ser [Link]/24
Hacer:
1. Configurar las ips estáticas del router, y de los servidores con gw
2. El enrutamiento: estático predeterminado (porque solo hay un camino)
3. En el lado de NAT con sobrecarga (izquierda) solo poner la ip .1 que está en el
router
4. Configurar el servicio dns con nombre y la ip de donde esta la pagina web y se pone
la ip pública ([Link])
Como solo hay un camino se hace un salto de un router a otro y luego al revés →
Por la forma en que está conectado se tiene 3 redes locales internas, de alguna forma se
debe cambiar el direccionamiento para que no haya conflictos, Como se tiene 3 redes se
debe dejar el direccionamiento listo
Abrimos el router
la parte interna → se debe asegurar que el gateway sea [Link]
dir. externo → en la parte alta de la página (internet setup), hay una opción static, se puede
configurar:
Tenemos la configuración IP
La network setup
El gateway del primero router es [Link], pero los computadores también necesitan
dns, entonces se pone la publica que es [Link]
Direccion externo
NAT con sobrecarga
-Se relaciona la traducción:Para poner con nat le decimos que está en la lista 1 y el decimos
que use la ip de la interfaz serial x/y/z
NOTAS:
- En la simulación hay 4 nats
- El nat con sobrecarga es bueno porque da anonimato
- SE PONE EL CABLE DE INTERNET
Seguridad
Vamos a wireless y deshabilitamos el broadcast ssid, esto hace que el nombre de la red no
se vea, para la seguridad depende porque si es un usuario avanzado puede ver que hay
una red oculta y meterse, pero si se hace para un usuario básico
WPA2 Empresarial → Puede tener una base de datos donde cada usuario tiene una
contraseña, pero necesita tener un servidor de autenticación
Como se asocia que un usuario tenga solo una contraseña basada en un único número →
MAC
Continuacion WLAN
Simulación
Nota: el dot1Q son las tramas etiquetadas que vienen de la etiqueta → 802.1Q
#int f 0/0.2
# encapsulation dot1Q 2
#ip address [Link] [Link]
Protocolos de autenticación
WEP → HEX
WPA → Alfa#
Pero estos no son seguros ya que solo teniendo la contraseña se puede logger, para
solucionar, se podría tener una contraseña única para cada usuario, asociándolo a la MAC,
pero tampoco es tan confiable porque la MAC se puede duplicar, por lo cual existen otras
formas:
Protocolo TLS → A cada usuario se le crea un certificado digital, viene con un password de
alto nivel, una llave de conexión (para generar un enlace con el servidor), tiene tiempos
(cada cierto tiempo se renueva el password) e información. Si se implementa bien se le
puede poner la S a los protocolos, por ejemplo https
Nota: Ambos juntos (OTP y TLS) es la mejor idea para seguridad, pero es más costoso
servidor radius → se puede usar para identificar múltiples usuarios en redes inalámbricas,
pero también se puede en no inalámbricas, que es el que vamos a implementar en la
simulación
Servidor radius → servidor de autenticación
Información
Y está traducido
Pero en este momento debe ir a la int f x/y que será la 0/0 y borrarla porque ya no tenemos
la interfaz lógica, sino que tenemos 2 lógicas
Para poner las dos interfaces lógicas de entrada nos metemos a la subinterfaz y ponemos
inside en cada una
Nueva simulación: Convertir el router en un access point
Hay un problema en la simulación actual tenemos 6 subredes, pero implica que se debe
tener mucho control en la administración ip, entonces vamos a minimizar tanta dirección ip,
por lo cual red 4, 5 y 6 se comporte como una sola subred, entonces vamos a convertir los
routers en acces point y así se ahorran las segmentación ip.
No se van a tener 6 subredes, sino que toda la parte inalámbrica va a quedar en una única
subred que va a ser la 4, vamos usar el direccionamiento de la subinterfaz [Link] /16
Los routers funcionan como puntos de acceso,entonces no va a tener parte WAN, entonces
ya no sirve el cable que tenemos, porque en este momento del router inalámbrico sale de la
interfaz WAN (internet), entonces la única forma de conectarlo por cable es por LAN, y si va
de LAN (sw) a se usa un cable cruzado porque es de LAN a LAN (sw a sw)
Un access point no necesita una ip para funcionar, pero se puede tener, se ponen para
tener conectividad de forma remota, hay que configurar algo en los routers inalámbricos
(access point en este caso), se le puede configurar el SSID, los protocolos de seguridad,
entonces es bueno que tenga una ip, aunque son aparatos de capa 2, si deberían tener
dirección ip.
En esa zona solo debe haber un DHCP, pero los routers inalámbricos también tiene DHCP,
entonces se debe deshabilitar
Un aparato es administrable cuando se puede configurar, pero hay unos aparatos que son
semi configurables, los routers de la casa para administrarlo está bloqueado, no se ingresa
por la ip del gateway, sino por otra ip, puede estar bloqueada y debe ser por mediante url,
pero para forzar el ingreso es actualizar el firewall porque las configuraciones del servicio
mueren, también hay aparatos que no se pueden administrar, porque es limitado o porque lo
administra un tercero, ahí entra el concepto de autonomía, por ejemplo el router que se
puede comprar es autónomo porque lo podemos configurar, pero hay otros que no son
autónomos, por lo que no se puede configurar, este tiene una controladora wifi
SIMULACIÓN
En una red de hogar o de una oficina, cuando se compra internet nos dan un router
Podría ponerse que todo el segmento de los routers inalámbricos y el compu pertenezca a
un solo conjunto, tomando en cuenta que no se puede tener más de 5 segmentos de red
(extendiendo la red) si pasa eso es mejor cambiar de medio a fibra óptica, etc.
Esto es para soluciones rápidas, de pocos equipos, para conectar el router inalámbrico al
router se usa un cable directo y va de LAN a fast (sw a router), del router de abajo sale de
LAN a LAN entonces es un cable cruzado (sw a sw), no se usa la interfaz internet porque
ninguno de los routers inalámbricos son routers
Ejercicio
El de router inalámbrico de arriba es acces point, pero el de abajo es router, qué tipo de
cable se usa, como se conecta, como cambia la segmentación ip
Como el de abajo funciona como router entonces funciona la interfaz de internet, entonces
conectamos de internet a ethernet, ponemos un cable directo
Ahora la segmentación ip, se debe cambiar algunas cosas, hay 3 subredes entonces deben
haber 3 segmentos de red, entonces la parte LAN de abajo no debe ser el mismo de WAN
ya que WAN queda con la [Link], entonces a la LAN le ponemos [Link]
NOTA: Tener access point es estar en el mismo segmento, pero cuando tenemos un router
es tener otro segmento
1. cable e interfaz → ahora van a trabajar como puntos de accesos, la parte wan del
router ya no va a funcionar, entonces ya no funcionará el cable que tenemos
(WAN-internet). si vemos el router como punto de acceso la unica forma de conectar
será por la LAN y como ahora va de LAN a SW se debe conectar con cable cruzado
ya que se conectará de LAN - LAN (si fuera SW-SW también debe ser con cable
cruzado).
2. segmentación IP → lo que se busca es que toda la parte de abajo funcione en el
rango [Link]//16 y no por segmentos.
Se necesita deshabilitar la parte WAN, es decir, dejarla por dhcp y como el cable no
está conectado entonces no haría nada.
//Después se pone la ip
//quitamos la seguridad
Por ejemplo, si se tiene un plano de una zona y se colocan puntos de acceso (AP) en la
parte superior, cada uno genera una cobertura radial. Al superponer esas áreas, se puede
determinar cuántos AP son necesarios; por ejemplo, 9 puntos de acceso podrían cubrir
toda la zona de forma uniforme.
No es lo mismo hacerlo a mano, que hacerlo con un software de análisis de sitios, hay que
analizarlo donde se pone, hay que pensar en la electricidad, por ejemplo si se pone en
pasillos, se debe mirar hasta donde va la cobertura, entonces el software va mostrando
cómo se va perdiendo la potencia. Se necesita saber que hay mucha cobertura, muchos
usuarios y que haya puntos de alimentación eléctrica.
Además de que se escoja el sitio se haga recorrido, puede que haya muchos usuarios y se
necesita comprar un punto de acceso de alta densidad y muy buena cobertura. No es lo
mismo un router inalámbrico en interiores que en exteriores
Esto de los círculos no es buena idea ya que existen muchos obstáculos los cuales tienen
materiales que generan atenuación
Simulación:
Si le damos click a ese botón, se puede meter una MAC de un equipo y el entregar esa ip,
es decir que es dinámico pero no automático, si siempre le digo que haga eso, se vuelve la
ip estática, Se puede hacer enrutamiento con un router inalámbrico.
Se puede filtrar por MAC restringiendo, pero es más fácil bloquear por ip y permitir por
MAC
Al hacer esto se puede administrar el router desde la WAN, desde el compu .10
Los routers inalámbricos tienen opciones de seguridad internas para el tráfico:
¿Qué tan potente es? → no mucho, ya que se pueden tener 10 políticas de acceso y se
pueden bloquear 4 url por cada política de acceso, esto es poco robusto. No es tan potente
ya que para eso se usan las ACL’s.
Controladora
- DHCP
- VLAN
- SSID
- Seguridad
- Canales, control de acceso
- Id → access point debe tener ip
Simulación
Configuración dhcp
Ponemos la ip de la controladora
Ponemos el DHCP, podríamos ponerla estática, pero si se tiene muchos aparatos y con
autenticación wpa2, no es necesario
La configuración del celular, como no tiene wireless hay que conectarse de forma manual
Continuación simulación
La controladora está muy limitada, pero vamos a probarla cuando es un controlador real
Esta controladora no tiene una pestaña con interfaz gráfica, por eso se puso el compu, se
va a administrar desde ahí.
Luego vamos al compu y hacemos ping para saber que hay comunicación
Plataforma de la controladora
NOTA: El protocolo CDP es riesgoso porque pueden haber ataques pasivos
El aparato real tiene TWT, net mesh (repetidor), alexa y teethering (transmitir por bluetooth).
Celda de telefonía móvil: Espacio hexagonal, en el centro tiene una estación base (bs).
La torre irradia señal electromagnética y está en el centro, tienen una cobertura de m o km
ya que se puede jugar con el tamaño de la celda. la base es la torre de telefonía, alrededor
están los ms (estación móvil) que se van moviendo en esa zona y son los usuarios finales.
Se volvió un hexágono ya que cuando se tenía una torre de telefonía móvil celular, al
principio se tenía una antena monopolo omnidireccional y la vista que se tiene es un círculo.
Se pasó de un círculo a hexágono porque la idea es que yo me pueda estar moviendo, el
bs es el centro y yo me voy para el norte, se empiezan a crear zonas de cobertura:
Por ende se construyen zonas de cobertura, se necesita que haya zonas donde se crucen
porque si no, empieza a tener zonas de umbral que se vuelven muy grises, se necesita
espacio de cierta holgura para que los usuarios se puedan pasar de una zona a otra. Se
tiene límites de la zona, para eso se usa el hexágono y también por la forma geométrica de
la antena porque nunca va ser un círculo perfecto. Entonces en lugar de poner círculos se
ponen hexágonos para evitar los errores que puede tener la antena en la transmisión:
Cada celda siempre va a tener su propia estación base (que puede tener más o menos
cobertura) y dentro va a tener estaciones móviles que se van moviendo:
Un prestador de servicios decide si montar una celda por la cantidad de clientes que tenga.
La MS tiene el teléfono móvil, pero ha cambiado durante los años, la BS debe tener:
Con un teléfono móvil se puede llamar a un móvil y a telefonia fija, a pesar de que solo se
estaba pensado para que llamaran a otros móviles, entonces todas las bases tienen un
MTSO (conmutador de telefonía fija)
¿Por qué un usuario es móvil?: porque se puede mover de un lado a otro (entre celdas).
Hand off → proceso para pasarse de una celda a otra. Funciona con cálculo de potencias,
a medida que se acerca a otra zona se va perdiendo la potencia de la zona en la que está y
va aumentando en la zona a la que me voy acercando. Él sabe qué zona está más cerca y
se hace la conmutación, pasando la información de una zona a otra. Cuando se va a alta
velocidad, al pasar de una celda a otra se puede perder la señal, entonces hay que esperar
ISP móvil → Cada prestador de servicios móviles tiene su propia infraestructura y espectro
de frecuencias, por lo que no pueden compartir la misma antena. Además, operan en
bandas de frecuencia distintas, con anchos de banda que pueden llegar hasta 50 MHz.
Todo lo que es inalámbrico debe pasar por un proceso de licitación, ya que el espectro
radioeléctrico es un recurso limitado y regulado por el Estado, que asigna las frecuencias a
los operadores autorizados:
Hay prestadores de servicio que son virtuales, por ejemplo uff, que le compró antena a otra
empresa para poder vender cobertura, pero en sí no cuentan con infraestructura física.
Como me muevo entre las antenas → se hace un cálculo de frecuencia y se va pasando
la información. Las BS guardan información del suscriptor en los servidores:
- HLR: Home
- VLR: Visitor
- AUC: Autenticación de usuario, encargada de la seguridad
¿De qué depende que sea uno u otro? → Tiene que ver con el tiempo en el que
está mas (un lugar), entonces si está mucho en un lado es home y si a veces se
mueve a otro lado es visitor
El IMEI es lo que uno bloquea cuando le roban a uno el teléfono, pero no el IMSI, entonces
uno podía robar un celular en un país y venderlo en otro. Pero ahora si se está bloqueando
estos dos, por lo tanto, ahora sería venderlo en otro continente para que no quede chuzado.
¿Cómo se conectan las estaciones base? → Las estaciones base no tienen que
conectarse de forma inalámbrica, generalmente se conectan con fibra, si quizas esta en
lado donde es muy difícil llevar fibra, se podría conectar de forma inalámbrica.
La empresa de telefonía móvil más grande del país es claro y tiene 60 millones de usuarios
Claro tiene 50Mhz para todo el país y tiene 50 millones de usuarios, la multiplexación que
más se usa es por frecuencia que es que a cada usuario se le da un ancho de banda más
pequeño (al dividirlo), a cada usuario le toca un canal de 1Hz, se puede mandar 1 bit, pero
se pueden usar codificaciones como PSK o QAM, por ejemplo si usamos 1024QAM en 1Hz
se puede mandar 10 bits por segundo, con eso se puede transmitir un dígito o un carácter.
Para solucionar el problema anterior, aparece una unión de celdas (cluster), es cuando se
unen 7 celdas, puede que al final no se usen las 7. Esto se hace para tener una celda por
cada lado , así se tiene una frecuencia 1 en el centro y las otras alrededor, (con un total de 7
frecuencias), entonces los 50Mhz se parte en 7 anchos de banda, cada ancho de banda
es un poco más pequeño, es aprox 7 Mhz por cada uno, así se tienen más usuarios. Se
tiene un ancho de banda específico por cada zona, si sale como una invasión a un lado, se
puede repetir la frecuencia 1 porque si hay 2 frecuencias iguales hay una interferencia, pero
en este caso no se van a cruzar las frecuencias y por ende se pueden repetir frecuencias, lo
importante es no esten consecutivas las celdas, este es un concepto que se llama
REUSO DE FRECUENCIAS (repetir una misma frecuencia donde no hay interferencia). Un
cluster es una zona sin reuso de frecuencias, entonces así los 50 Mhz son mucho más
amplios y además las celdas puede ser muy pequeñas, entonces el cluster no debe ser de
una ciudad entera, puede ser hasta un solo edificio y así se da más velocidad a los usuarios
Por ende esto no se puede hacer →
Así es como surge el concepto de celdas, que definen las áreas de cobertura dentro de
una red móvil:
● Microceldas: cubren distancias cortas, desde unos metros hasta 2–4 km, ideales
para zonas urbanas densas.
1980´s → AMPS (1G) → Primera generación de telefonía celular. La señal era totalmente
analógica, similar a una transmisión de radio FM. Ejemplo: teléfono Nokia 2160, tipo
“panela” con antena externa.
1990´s → GSM (2G) → Las llamadas se volvieron digitales, se incorporó cifrado de datos
y apareció la tarjeta SIM, que permitía guardar informació[Link]én surgieron los
mensajes SMS. Velocidad máxima: 9.6 Kbps → solo permitía enviar texto.
GPRS → (2.5 G) → Primera red con transmisión de datos y sistema operativo básico en
los teléfonos. Velocidad: ≈100 Kbps. Introdujo los servidores:
● GGSN: Gateway con dirección IP, lo que permitió conectar la red móvil a Internet.
También aparecieron los MMS (mensajes multimedia) y navegadores móviles.
Edge →(2.75 G) → Aumentó la velocidad hasta 500 Kbps, permitiendo audio y video de
baja calidad. Aparecieron los celulares con videollamada, los planes prepago y el pago por
datos y voz. Las estaciones base empezaron a llamarse Nodo B.
UMTS →(3 G) → Introdujo el Virtual Home Environment (VHE), que hace que el usuario se
sienta “en su red local” aunque esté en otro lugar. Velocidad: 2 a 14 Mbps. Marcó la llegada
de los smartphones.
LTE → (4G) → Permite velocidades superiores a 14 Mbps, con capacidad para transmitir
voz, datos, audio y video de alta calidad. Su principal limitación es la cobertura, que
depende de la infraestructura.
Cronología
1G (AMPS) → 1979
2G (GSM) → 1991 → Las llamadas no eran analogicas, sino digitales, se empezo a mandar
bits → En Colombia ya no hay 2G
4G (LTE) → 2009 → En colombia se demoró para llegar → desde esta se habla de latencia
0, se puede manejar protocolos en tiempo real
Cuando se está en una celda se está en una generación, pero depende de la celda y el
teléfono, porque aunque mi telefono este en una zona 5g, tiene que soportarlo, ya que si
solo acepta hasta 4g, no se puede pasar a 5g
¿Para que ponen números intermedios a la generación? → para vender más teléfonos
(es comercial), traía una nueva versión de esa generación, pero los cambios eran mínimos,
se podía conservar el teléfono anterior, aunque 2.5 si fue un cambio grande porque se
implementó la ip, pero los cambiamos importantes se dieron en los números grandes
Cronologías de teléfonos
Nokia 9000 Communicator → Primer teléfono con S.O y tenía una agenda con
teclado, no está directamente enlazado con la red móvil, pero tenía alguna
calculadora o un software para poner notas, pero agrego cosas nuevas a la red
1997 → Nokia 6110 → En esa epoca solo habia marcas de nokia y motorola, pero el
telefono ya no solo se usaba para voz, sino que empezó a tener entretenimiento porque
tenía el snake
1998 → Nokia 5110 →Se empieza a trabajar en el diseño, tenía carcazas de colores, ya el
teléfono era un accesorio
1999 → Kyocera VP-210 → Fue el primer teléfono con cámara, se empezó a tener red
(2.5G), ya se podía mandar datos (correos y fotos)
Benefon ESC → Fue el primero que trajo GPS, se le agregaron nuevas tecnologías,
no hay aplicaciones directas para manejarlos pero permitían saber la localización de
un teléfono con un software externo
2004 → Nokia 9500 → Primer teléfono con wifi, se demoró 6 años en integrar wifi a un
teléfono, estos ya tenían, wifi, bluetooth, gps
2025 → Tecno phantom ultimate 2 → Es el unico telefono que se puede doblar 2 veces
Los teléfonos van creciendo de acuerdo a la velocidad ya que de esa forma se pueden
hacer más cosas.
Como hoy en día las antenas de telefonía son mucho mayores, ya los celulares no
necesitan tener antenas tan potentes.
Multicaminos: cuando una onda eléctrica golpea con un bloque se parte en 2. Cuando se
transmite una red móvil, el usuario se está moviendo, si la señal sale y se pega con un
borde se va a dividir y crea multicaminos y a esto se le llama scattering (dispersión), se
empieza a dividir las señales, para unirlos se usan soluciones
¿Cómo se escoge? → con una subasta pública, llegan 3 o 4 persona, mandan al ministerio
un sobre con el valor y la que está más alta se gana esa frecuencia, por ejemplo 500 se la
ganó tigo y 6Ghz se la gano claro, entonces le tocó comprar más antenas para poner esa
frecuencia.
Por conmutación por paquetes: Ya se puede manejar por software y el camino se elige
solo. Acá se manda por voip, es decir, convertir la voz en un paquete ip.
Voip (voz ip) → hablo y convertir la voz en unos y ceros y luego se forma un paquete
NOTA:
Características para 4G
Simulación
La oficina central es donde esta todos los aparatos, en la simulación está como un servidor
y el servidor conecta la red de datos con la red movil
Configuramos el DHCP
¿Cómo se conecta uno a la red móvil? —> por el prestador de servicios, la red móvil,
entonces se le debe dar un nombre al prestador de servicios → tigo
Ahora en el teléfono
Desactivamos wifi
Luego ponemos el nombre del proveedor en 3g 4g
Unión de runas
Versión 2.0
2.1 →Distancia 10 m→velocidad 10 Mbps→ frecuencias 2.4 Hz, no hay seguridad
2.2
Topologías de Bluetooth:
- Punto a punto
- Árbol (Maestro - esclavo) → los únicos que pueden tener BLE son los esclavos,
porque son lo que necesito que ahorren energía,el maestro no puede hibernar, La
topología de árbol solo soporta 7 dispositivos (Piconet). A una red de bluetooth se le
llama piconet.
Bluetooth se usa mucho para wireles, pero por ejemplo para iot que se necesita muchos
sensores, bluetooth no sirve, pero si se quiere tener pocos sensores con mucha velocidad
entonces bluetooth puede ser la solución
Tiene muy poca cantidad de usuarios, es de capa 2 (direcciones físicas), pero en algunas
versiones se puede poner direcciones ip
IOT
Recomendable conectarse a la nube
860-960Mhz
NBIOT (ip) 700 -2100 180 Khz 10 Km 250kbps AES 100 mil por
Mhz celda
Tecnologías inalámbricas solo 2 son ip, es decir que van directamente a la nube, pero las de
arriba también tienen ventajas:
Zigbee
Zigbee es una plataforma de comunicaciones inalámbricas desarrollada por la empresa
XBee, diseñada para aplicaciones que requieren alta seguridad, bajo consumo de energía y
redes con gran cantidad de dispositivos.
Opera en distintas frecuencias libres de pago a nivel mundial, como 868 MHz y 915 MHz.
Sin embargo, las frecuencias más altas reducen el alcance y la velocidad de transmisión.
Su topología puede ser flexible, incluyendo malla, anillo o estrella, entre otras. Esto le
permite enrutar datos de forma autónoma, ya que puede crear su propia topología de red.
A pesar de sus ventajas, Zigbee presenta algunos inconvenientes: cada dispositivo puede
costar alrededor de $50.000, lo que eleva significativamente el presupuesto en grandes
redes. Además, no utiliza direcciones IP, por lo que requiere un coordinador para enviar la
información hacia la nube.
Por su alta seguridad y robustez, Zigbee se recomienda en proyectos donde estos factores
sean críticos y se disponga de un presupuesto elevado.
RFID
RFID (Identificación por Radiofrecuencia) es una tecnología que busca reemplazar o
complementar los códigos de barras y códigos QR. Utiliza ondas de radiofrecuencia para
identificar y comunicarse con etiquetas o dispositivos, ofreciendo mayor seguridad y la
posibilidad de gestionar muchos elementos simultáneamente.
RFID puede funcionar en modo “uno a varios”, es decir, un lector puede comunicarse con
múltiples etiquetas al mismo tiempo.
Un valor agregado de esta tecnología está en la memoria de las etiquetas, que puede
almacenar diferentes cantidades de información según su tipo:
● Solo lectura: se leen una única vez (por ejemplo, etiquetas antirrobo en ropa).
Suelen ser de 1 bit.
Es importante considerar que las etiquetas RFID tienen una vida útil limitada, por lo que
eventualmente dejan de funcionar.
NFC es más para compras, su uso es para billetera digital, también se usa para un paquete
digital. Como es de 1 a 1, es decir de paridad, no puede haber un tercero. Es decir, un lector
y una etiqueta.
Z-wave
Se caracteriza por su bajo consumo energético, alta fiabilidad y capacidad de crear redes
malladas, donde cada dispositivo puede actuar como repetidor de señal, ampliando el
alcance total del sistema.
Además, puede recibir información de sensores de distintos tipos, integrando funciones de:
Se destaca por ser libre de licencias y porque sus dispositivos son económicos, lo que
la hace una opción accesible para proyectos de comunicación de largo alcance.
Una de sus principales ventajas es que permite conectar miles de dispositivos dentro de
una misma red. Sin embargo, la infraestructura debe ser completamente gestionada por
el usuario, es decir, quien la implementa debe adquirir los dispositivos, instalar el
gateway, brindar soporte y administrar toda la red.
Ofrece una alta velocidad de transmisión relativa dentro de su categoría y no tiene limitación
en la cantidad de mensajes por día, lo que le permite transmitir prácticamente cualquier tipo
de dato (como sensores ambientales, variables industriales o información logística).
Sigfox
Es una tecnología de comunicación inalámbrica no IP, diseñada específicamente para el
Internet de las Cosas (IoT). A diferencia de otras tecnologías, no se compra la
infraestructura, sino que se contrata como un servicio: Sigfox actúa como un proveedor
de conectividad IoT, similar a una empresa de telecomunicaciones (por ejemplo, Tigo).
En este modelo, el usuario instala los sensores o dispositivos, y Sigfox proporciona la red,
las antenas y una consola de administración para gestionar los datos.
● Solo permite enviar hasta 140 mensajes por día por dispositivo, lo que limita la
frecuencia de comunicación.
Como ventaja, la cobertura y alcance de señal son excelentes, ya que las antenas
pueden cubrir amplias distancias con bajo consumo de energía.
Es ideal para aplicaciones IoT que requieran larga distancia, bajo consumo y poca cantidad
de datos, pero no es adecuada para transmisiones frecuentes o de gran volumen.
6lowpan
Tiene tecnología ip, es para ipv6, funciona a la misma frecuencia de wifi lo que le permite
integrarse o coexistir fácilmente con redes Wi-Fi, e incluso embebirse dentro de ellas.
Tiene buen ancho de banda, muy buena velocidad, puede tener 65 mil dispositivos. Tiene
una buena seguridad.
NBIOT
Pensado para redes móviles, se mueve en los rangos de la telefonía móvil tradicional, tiene
una gran cobertura, tiene buena velocidad y se pueden tener hasta 100 sensores por celda.
A cada dispositivo se le compra un plan de telefonía móvil, entonces ahí está el problema,
se vuelve muy costoso.
● Zigbee →
Ideal para soluciones económicas y seguras en redes locales con muchos
🔹
dispositivos.
🔹
Ejemplo: Automatizar luces o sensores en una casa o edificio.
Ventajas: buena seguridad, bajo costo, permite enviar audio o datos básicos.
● RFID →
🔹
Perfecta para sistemas de inventario, trazabilidad o control de activos.
🔹
Ejemplo: Gestión de productos en bodegas, control de ropa o transporte público.
Ventajas: bajo costo por etiqueta, lectura rápida, sin contacto físico.
● NFC →
🔹
Útil para transacciones individuales o autenticación rápida.
🔹
Ejemplo: Pagos con celular, acceso con credencial digital.
Ventajas: comunicación 1 a 1, económica y práctica.
● Z-Wave →
🔹
Diseñada para domótica e inmótica (automatización de casas y edificios).
Ejemplo: Control de persianas, luces, cerraduras o sensores de movimiento.
● LoRa →
🔹
Adecuada para redes propias de largo alcance y bajo costo.
🔹
Ejemplo: Sensores ambientales distribuidos en fincas o zonas rurales.
Ventajas: gran cobertura, muchos dispositivos, sin límite de mensajes.
● Sigfox →
🔹
Ideal para IoT con baja frecuencia de mensajes y amplia cobertura global.
Ejemplo: Monitoreo de contenedores o medidores remotos.
🔹 Desventajas: solo texto, 140 mensajes/día.
● 6LoWPAN →
🔹
Conveniente cuando se requiere conexión directa a Internet (IPv6).
🔹
Ejemplo: Red IoT industrial o urbana con acceso IP.
Desventaja: requiere IP pública IPv6 (mayor costo).
● NB-IoT →
🔹
Perfecto para aplicaciones IoT sobre red móvil con buena cobertura.
🔹
Ejemplo: Sensores en áreas sin Wi-Fi ni red propia.
Desventaja: cada sensor necesita un plan de datos, por lo tanto costoso.
Simulación:
-Enrutamiento estático
Creamos la lista
Asociamos la interfaz
Cualquier solicitud que llegue al puerto 53, siempre llegue al servidor DNS
La dirección física del protocolo ethernet y wifi es la MAC, pero eso no funciona en las redes
WAN.
Una MAC tiene 48 bits, pero cuando se tiene una trama ethernet se lee mac destino y mac
origen entonces se leen 96 bits, en WAN no se puede hacer eso porque se debe hacer
rápido
MP: multiprotocolo
Cuando se habla de WAN se habla de clusters por ejemplo de tigo, internamente hay
muchos aparatos conectados entre sí, y para ir de un punto a otro elige un camino, pero qué
ruta escoge? → puede ser una ruta estática o ospf y casi todos trabajan con MPLS y a cada
camino le pongo un valor, entonces no hay un origen y destino, solo un camino, no tiene
necesariamente que devolverse por el mismo camino, puede elegir [Link]én se puede
poner el valor segmento por segmento y no un camino entero
1. Privada: Se le llaman líneas [Link] contratan las empresas que se legal
2. Pública:Todo el mundo está conectado a un mismo medio. Lo compran las personas
naturales
WAN
Privada Pública
Simetría → Subo los datos a la misma Asimetría → suele ser más rápido el canal
velocidad que los descargo de bajada que subida
Costoso Económico
Tecnologías
Cuando tengo una conexión privada lo más óptimo es tener:
- F.O:
- activa (O.C óptica cairer) → tiene alimentación eléctrica +-, todo el tiempo
lo está acompañando un voltaje para que cada cierto tiempo se amplifica la
onda, es más cara y rápida
- Pasiva (PON passive optical network) → mando la luz hasta donde llegue,
es mas barata y lenta
- Inalámbrica: radioenlaces
Cuando tengo una conexión pública: Muchas opciones pero más barato
- F.O
- Inalámbrica:
- Par telefónico → se lleva por DSL, es muy lento. transmite a 10mbps. No existe la
TV porque no se puede tener
- Coaxial → se lleva por Cable modem. transmite a 100 y 200 mbps., cable grueso.
Es a largo plazo por ejemplo para jugar en linea se necesita tener mejor velocidad,
todo depende de la cantidad de usuarios y la calidad
Nota: En la casa puede llegar fibra o coaxial, pero específicamente a la F.O se le llama
FTTH (Fiber to the home) y por coaxial es HFC (redes híbridas fibra cobre)
Coaxial → a esa se le llama HFC porque antes de llegar a coaxial fue fibra
SIMULACIÓN
La dirección 172 Lo va a tomar el home router por la parte WAN
Se debe:
- Asignar ips a R2 (se cambiaron de la simulación pasada, ahora es 172)
- Poner 2 DHCP en el router 2
- Nat con sobrecarga
NOTA: el inside es donde están las direcciones privadas(verde) y el outside dónde están las
direcciones públicas(azul).
Activación de nubes
Nube de arriba
Ahora en el home router de arriba
Vamos al GUI
Nube de abajo
Ahora en el home router de abajo vamos al GUI
El dhcp funciona porque debe tener una dirección del rango [Link]/24
Ahora verificamos la página desde el cel
Verificamos el DHCP
Ponemos el SSID
Hacemos lo mismo con la puerta y el ventilador. Ahora desde el teléfono de abajo podemos
manipular los dispositivos IOT
Ahora solo falta la TV. Para eso descargamos y descomprimir un archivo del moodle
En la nube de abajo
2^128 2³²
No necesita NAT (cada dispositivo puede tener Usa NAT para conectar redes privadas
IP pública) a públicas. Necesita NAT para acceder
a Internet desde LAN
Ejemplo →
4381:0023:0014:1230:48A0:2123:0001:000A
Ejemplo →
4381:ABCD:EF10:A123:0000:0000:0000:0000
Ejemplo →
4381:ABCD:EF10:A123:0000:0000:0000:0000
NOTA: solo se usa una vez por dirección ya que si siempre se usa no se sabría
cuántos 0’s existen: se hace donde simplifique más
2001:0db8:0000:0000:0123:0000:0000:0000
2001:0db8:0000:0000:0123::
Otro ejemplo →
2001:0db8:0000:0123:0000:04AB:0002:0000
quedaría → 2001:0db8:0:0123:0000:04AB:2:0
Ejercicio de simplificar:
2001:0db8:0000:0123:0000:04AB:0002:0000
2001:db8:0:123:0:4AB:2:0
IPV4 IPV6
Cambio en ICMPV6
Cambio DNS
Asociar las ip a nombres de cosas, porque es más fácil recordar por los nombres que por
las ips, eso lo hace el DNS. Se usa para casi cualquier cosa no como en ipv4 que solo se
usa para páginas web
NOTA: la mayoría de protocolos son de otra capa entonces no les interesa que ip es
Subredes
Toda dirección ipv6 pública o privada siempre va a ser 64, pero la porción de red es 48 y
quedan 16 bits de subred, no hay que calcular nada:
/48 → red
/16 → subred
red
subred → posición 16
host
#1 → 2001:db8:0:1:0:0:0:0
#2 → 2001:db8:0:2:0:0:0:0
#3 → 2001:db8:0:3:0:0:0:0
#10 → 2001:db8:0:A:0:0:0:0
De forma simplificada
#0 → 2001:db8:: /64
#1 → 2001:db8:0:1::/64
#2 → 2001:db8:0:2:: /64
#3 → 2001:db8:0:3::/64
#10 → 2001:db8:0:A::/64
Simulación
- Enlace local → tenemos 64 bits y los 48 bits MAC caben ahí, pero en ipv4 el
problema es que eso 48 bits no quepan y puede que en una red unos equipos
podrían tener la dirección MAC en los últimos 16 dígitos que sean igual y se va a
generar un problema, porque la MAC es única pero completa
Si hacemos ping la dirección de enlace local de un compu, funciona, pero se volvería muy
fácil de atacar una red por ejemplo por ataque de denegación de servicios
NOTA: en ipv6 siempre hay una dirección de enlace local y en ipv4 siempre tengo que
activar el dhcp para que funcione, para conectar al exterior no funcionan las de enlace local,
porque solo funcionan en la parte local
¿Cuántas direcciones de enlace local hay en toda la red? → Hay 6 direcciones de enlace
local funcionales
- Gateway - MANUAL
Ahora ponemos la dirección de los gateway en el router:
No hay conectividad de un lado a otro, por cual de la dirección de enlace local, las interfaces
no tienen habilitado el ipv6, entonces no está habilitado el paso de los paquetes ipv6 y para
poder hacerlo en el router se pone:
Entonces eso es lo que da movilidad, pero hay un problema, porque no aprendió en el DNS,
pero por ejemplo en una red de iot no se necesita un DNS, ahí sería útil usar esta opción
- U-R
- Protocolos capa 7
- Enrutamiento
IPV6 → se puede poner manual y también existen las de DHCP y las de enlace local.
Para asignar de forma dinámica una ip, necesitamos montar una red un poco más grande:
Simulación
Luego se pone el comando para habilitar el paso de paquetes a través del router, lo
ponemos en los 3 routers: ipv6 unicast-routing
Para asignar las ips se debe tomar en cuenta que se puede tener computadores normales u
otros dispositivos como embebidos, en ipv6 se puede asignar direcciones dinámicas con:
ipv6 nd other-configuration-flag
Nota: Cuando se tiene una dirección de enlace local no se puede conectar al exterior
Nota: la dirección de enlace local no cambia nunca porque está basada en la MAC, esta es
la que le manda a los equipos para que aprenda esta. Entonces el gateway va a funcionar.
Toma la dirección MAC, la parte en dos pedazos de 24 bit, los 24 bits más altos identifican
al fabricante y los últimos 24 bits identificar al serial y en la mitad se pone el código
hexadecimal FFFE . 2^24 por cada tarjeta que yo haga, este es el tope
Pero en el router 2, tenemos 2 rutas, aquí se hace otra cosa. este router desconoce las
redes de abajo, entonces se les debe enseñar. aqui no se puede usar el enrutamiento
estático ya que se queda en un loop:
rutas desconocidas:
entonces hacemos lo siguiente:
En ipv4
- RIP (DiAd = 120) → protocolo dinámico más malo, por las distancia administrativa, la
mejor distancia administrativa es la que vale 0, es decir, directamente conectada. La
forma en la que manda actualizaciones es cada 30 seg.
- OSPFV2 (DA =110) → Soporta más saltos
- BGP (DA = 60)
- EIGRP (DA = 90)
En ipv6
- RIPNG → elige la mejor ruta por saltos, peor enrutamiento que hay, solo soporta
máximo 15 saltos, entonces las redes deben ser pequeñas, de poco routers
- OSPFV3 → ancho de banda, manda actualizaciones cuando hay cambios en la red
- BGP
- EIGRP
Cómo RIP es la más fácil, es la que vamos a implementar en la simulación. Entonces
ponemos:
Repetimos los mismos comandos en todos los routers y todas las interfaces y así vemos la
página con enrutamiento RIP
Tiene 3 particularidades:
1. Se debe poner la mascara al revés
2. Se debe definir el router raíz, basado en la ip más bajita (numéricamente hablando)
aquí la ipv4 no es funcional, pero funciona como un identificador para saber cuál
será el router raíz.
3. áreas
Un identificador igual para los tres routers y luego se le pone un id que es una ipv4
El identificador se cambia en los otros router, el último octeto se pone otro número
como el 2 y luego el 3
Luego vamos a las interfaces (de ese router) y sale el concepto de área 0
Sistema autónomo → una red que tiene conexión directa a un prestador de servicio.
Esto tiene que ver con el área 0. entonces siempre se debe poner el área 0. por
ejemplo en la universidad todo llega a la central. En el lans sería otro # de área.
No hay listas de acceso estándar, solo extendidas, hay que bloquear basadas en
protocolos o puertos
TCP
FTP Transferencia de 20 y 21
archivos Necesita un segundo
puerto para llevar control
de lo que pasa, es decir
que por un puerto
transmite y por el otro
hace control
UDP
TFTP Transferencia de 69
archivos simple Solo manda los datos (no
hace control)
No tiene verificación
Como es en tiempo
SNMP Administración de 161 y 162 real se usa --> UDP
red Es el protocolo que se
(Protocolo de usa en wireshark
administración
simple de red) Lo que hace es mostrar el
tráfico de la red
--> Todo lo que es UDP son protocolos muy rápidos en tiempo real
IPV6 listas de acceso
IPV6 listas de acceso ACL
Las listas de acceso ipv6 no son numeradas, las de ipv6 son nombradas
IPV6 IPV4
Nombradas Numeradas
Entre menos reglas se tenga, pero que funcionen, es más eficiente el sistema
Uso en DMZ Se utiliza para filtrar Puede dividir el DMZ (donde están los
(Zona y proteger el tráfico servidores) del router que tiene la ACL.
Desmilitarizada hacia el DMZ, ya que
) el firewall a veces no
pone muchas
restricciones a esa
zona.
LISTAS DE ACCESO
Una lista de acceso está basada en el orden, la lógica y el flujo (depende del sentido cambia
la regla y la lógica) se debe revisar efectos colaterales.
El orden en las listas de acceso es estricto porque siempre va a ver una jerarquía en las
órdenes y reglas, la primera regla es la más importante, la segunda también, pero no es tan
importante como la primera.
También tenemos el paradigma, ya que los dispositivos de seguridad tiene 2 reglas, se tiene
el paranoico (zero trust), es decir todo lo niega. El otro es Promiscuos que permite todo
Vamos a hacer que la red1 se pueda conectar a la red de servidor, pero la red2 no puede
conectar a la red de servidores, en este caso nos estamos enfocando en el destino
La idea la red2 no llegue a la red de la derecha, pero que la red1 si lo haga. Depende del
tipo de topología, en una red wan lo más común es que uno tenga que pasar por un cluster,
entonces unas reglas se podrán hacer y otras no serán válidas.
Lo más óptimo es que las reglas se apliquen al destino, por eso es mejor configurarla en el
router 2, en este router hay 2 interfaces la serial y la fast, en cual se configura? depende.
Cómo lo vamos a configurar en la entrada, se debe establecer que el tráfico pasará por
alguna interfaz.
Para hacerlo me voy para el config, aquí se nombran las listas de acceso, más no se
enumeran.
Cada lista de acceso va a tener un nombre de identificación, después entra al modo de lista
de acceso y ahi permite bloquear o permitir la lista de acceso para el nombre de la etiqueta:
En este caso necesito permitir la red de arriba, pero se le debe especificar el protocolo :
# permit ?
Si quiero permitir todo el acceso a la red, ¿cuál protocolo embebe a todos? → ipv6
entonces le pongo (siempre le pongo el origen y después el destino (todo va con máscara)):
Si yo no escribo la última línea qué pasa? → también deniega todo porque es paranoico,
hay gente que la escribe porque se ve más estético, pero en si, lo deniega todo.
También hay otra opción que es permitir una, denegar la otra y por defecto se pone la
tercera que deniega lo demás, esta funciona, pero aquí ya entra el costo computacional,
esta será más costosa porque ya tiene 3 sentencias, la otra tiene 2 (esto por lo que solo se
tiene una red para negar):
Estoy parada en la serial y el tráfico viene de por allá, (me paró en el router), en este caso el
tráfico viene entrando, debe identificar si el tráfico entra o sale. después de identificar
ponemos (in → entrada):
Hacemos una copia de este con enrutamiento estático y borramos la lista de ACL
Las dos redes puede ir a las páginas web pero no pueden hacer ping
Creamos la lista de acceso y permitimos TCP a ambas redes, se podría hacer una regla por
cada una, pero a la larga se bloquea a todos los usuarios, entonces cuando se bloquea o se
permite a todos los usuarios usamos any, luego le ponemos el destino
Para resolverlo, vamos a borrar la anterior lista y creamos una nueva lista poniendo que
permita cualquier protocolo tcp , pero también se le va a permitir a cualquier origen que
haga solicitudes UDP, para que el dns pueda resolver nombres de dominio
Vamos a hacer una ACL que permita web y DNS y bloquee ICMP
Permisos permitido para ambos servidores web → permitir web, es el protocolo http, como
el origen es cualquiera le pongo el any, el destino será la página web 1, entonces por eso le
pongo host y la página web de ese equipo, para que sea específicamente el protocolo, le
debo poner el # de puerto 80
Ahora vamos a hacer la misma regla anterior pero en el R1 y la vamos a asociar a una de
las interfaces fastethernet que está en el R1, en este caso lo puse en la 0/0
En este caso la interfaz de abajo la 0/1 tiene accesos a todo porque no tiene nada de ACL.
Hay un problema y es que al pedir la IP por DHCP, se denegó DHCP al cambiar la interfaz,
una forma de solucionar es poner que perimito el puerto 67 para que responda, o la mejor
solución es irme a una interfaz diferente
COPIA DE LA SIMULACIÓN CON ENRUTAMIENTO PREDETERMINADO
Ahora vamos a hacer una ACL para bloquear icmp y permitir todo TCP y UDP, para permitir
tcp y udp al mismo tiempo ponemos ipv6
En el R2 creamos la ACL
Permitimos TCP y UDP al tiempo al poner ipv6 (el segundo any podría ser la red completa,
en este caso 2001:db8:0:3::/64 pero con any funciona igual)
Al hacerlo podemos seguir haciendo ping, por la jerarquía, ya que cuando se permite ipv6
se permiten todos los protocolos que funcionan en el, es decir, que también se permitió
ICMP
Entonces hay que tomar en cuenta que en dispositivos paranoicos, no siempre se entra
permitiendo, hay que analizarlo siguiendo una lógica, entonces para que funcione lo que
queremos hacer, hay que hacer el orden al revés.
1. Borramos la lista
2. Se escribe de nuevo pero al revés
Luego ponemos
Luego en todas las interfaces ponemos (incluyendo las seriales)
Ahora vamos a hacer la ACL para permitir TCP y UDP y denegar icmp
Asociamos la interfaz
Ahora lo apagamos y volvemos a prender. Lo que pasó es que ya nada funciona, porque el
enrutamiento dinámico, las actualizaciones que manda las manda por UDP porque deben
ser rápidas, entonces la ACL que tenemos que permite UDP solo permite DNS, entonces al
apagar y prender no puede responder nada porque la ACL no deja entonces el
enrutamiento no funciona, entonces la regla está mal, hay 3 alternativas:
- Cambiar la lista de acceso, con una nueva regla permitiendo el puerto de las
actualizaciones rip, a la ip serial del R2
permit udp any host 2001:db8:0:2::2 eq 520
Ejercicio
Luego el computador 2 puede hacerle ping a la otra red, pero el 3 no puedo hacerle ping a
ninguno de los computadores
echo-request
Migración ipv4 ivp6
Migración ipv4 ivp6
Migración a largo plazo → cuando se está pensando en implementar en un largo tiempo
SIMULACIÓN
NAT con sobrecarga en el derecha (se hace en la serial) y en el centro (se elige la .2 o la .5)
Hay un protocolo engañoso, el servicio dns, tiene dificultad en su componente interno, hace
años había 8 dominios a su nombre y si necesitaba un subdominio, debía ir a un dominio
principal, pero hace 10 años esto se rompió y puede tener más de 8 dominios principales.
Qué pasa si yo para disminuir la cantidad de tráfico monto un dns local? → yo le digo al
firewall, hágame un top 100 de las páginas más visitadas, uno lo que hace es montarlo al
dns local, los equipos resolverán el nombre en el dns, la aprende y lo guarda en su cache y
ya la siguiente vez que vaya a consultar la página, esta ya esta guardada y lo hace mucho
más rápido y me ahorro el tráfico. pero si el pc pide una página que no está en el top 100, lo
busca en el local y como no lo encuentra tiene que ir afuera, pero el que va a consultar
afuera no es el equipo, lo hace el dns, si el dns raíz al que fue tampoco lo tiene, debe ir a
otro dns, por eso se habla del concepto de recursión, ya que si uno llega la nivel 4 de dns,
esta búsqueda queda guardada en la caché en todos los dns a los que se fue preguntando.
el problema es que si se está en un dns local, el local debe hacer esta recursión, se debe
hallar la manera en la que el dns local pueda ir a uno externo para poder consultar ya que si
un equipo solicita algo y el dns local no lo encuentra, se cae la controladora.
lo nuevo es la red que está a la izquierda, el servidor DNS local debe poderse conectar al
de afuera que se llama DNS raíz
Va a preguntar por nombre y dominio, ya no preguntará por ip. El dominio aquí es el “com”,
si alguna vez alguien pregunta por com entonces se manda al servidor de [Link]
Implementación de túneles
Cuando se migra a corto plazo la técnica es diferente, implica más trabajo y cuando está
seguro todo se desmonta ipv4.
Un túnel lo que hace es que permite que los paquetes que están en la red ipv6 del lado
izquierdo pasar a la red ipv6 del lado derecho
Un túnel hace un doble encapsulamiento, lo que hacemos es que tenemos un paquete ipv6
en el lado izquierdo, y no lo puedo sacar directamente porque ipv4 es incompatible con ipv6,
entonces el ipv6 se debe convertir en ipv4, para eso se hace un paquete normal de ipv4 y
dentro de la carga de ese paquete se mete el paquete ipv6
Meter un paquete ipv6 en un ipv4, la red se va a volver lenta, la carga del paquete ipv6 debe
ser más pequeña para que pueda caber, es lenta también porque debe leer dos ips
Los túneles se hace donde se hace la conversión, es decir en los routers de los lados, el del
centro no le importa si es ipv6
ROUTER DE LA IZQUIERDA
Destino
Tipo
CONTINUACIÓN TÚNELES
Se puede crear un túnel para que una trama ethernet se pueda meter en otra trama.
Hay túneles que no usan mac para generar ip. sino que usan la ipv4 para meterla en una
ipv6, entonces se puede hacer por medio de cifrado.
Se creó el túnel con un segmento ip diferente, ya tenemos la conexión, lo que falta para que
haya conectividad es el enrutamiento ipv6 (en los routers de los lados (izquierdo y derecho))
Ahora después de la migración a largo plazo, sigue la de corto plazo que es máximo de un
año y se usa una red Dual stack (doble pila), es decir se pone todo con los dos protocolos
ipv4 e ipv6
NUEVA SIMULACIÓN
NAT CON SOBRECARGA → la idea es traducir una lista de direcciones a una sola
dirección pública, entonces las agrupamos y luego las traducimos
Siguiendo la simulación, las listas de acceso con ipv4 e ipv6
CL →
ICMP (X)
Nota: En ipv4 cambia un poco la regla, aqui las reglas son numeradas, no nombradas, pero
la lógica sigue siendo la misma, aquí hay nat, en cambio en ipv6 no. entonces toca ver
como cambia la regla en el hecho de que habrá nat
En ipv4 no pueden ser número del 1 al 99, en este caso vamos a usar la 101, se le va a
decir que solo haga solicitudes al host [Link] porque toda la red del lado izquierda
(ambas) están sobrecargadas a esa ip y que vaya al dns (a la publica) [Link]
Cuando uno va a montar una red de doble pila, esto ya está montado, entonces lo que se
debe hacer es montar la de ipv6, pero debe quedar TODO, en una red real, ya existiría la de
ipv4. Cuando todos los protocolos están listos y se desmonta ipv4, nadie se da cuenta.
VPN (Tunel)
VPN (Tunel)
Esta forma:
Se tiene una red local, que tiene una conexión a un prestador de servicios y un
usuario que está lejos, lo quiero conectar de forma remota, pero también se puede
tener una vpn interna, pero su principal aplicación son las conexiones externas
Se tienen los mismos servicios y todo lo que tenga la sede, es como si los usuarios
estuvieran conectados dentro de esa red lan
TIPOS
- Cuando es una sede completa (conectando una LAN con otra LAN) → VPN de
Sitio a Sitio. Se tiene un volumen muy grande de tráfico entre las oficinas.
- Tunel → La VPN siempre pasa a través de la ISP por lo que debe tener un túnel. Un
túnel es un doble empaquetamiento (doble encapsulamiento)
- Cifrado → lo que está dentro del túnel (del paquete) nadie lo pueda ver, como un
AES o IPSEC
- DHCP → para asegurar que los dispositivos de esa sede tengan ips dinámicas
Aplicaciones además de conectarse de forma remota
- Ubicación geográfica → se puede montar una vpn como si fuera una tercerización,
me sirve para cambiar la ubicación geográfica, es como si yo estuviera en otra parte
del mundo a la que estoy realmente. Entonces cuando se manda la información de
colombia a méxico, no va directamente, sino que primero va a la VPN que tengo y
de ahi va a mexico y cuando la información se devuelve también pasa primero por la
VPN y luego la información me llega a mi
- Seguridad →
Tipos de túnel
Para migración: 6 to 4, Isatap y Teredo
Encapsula Características
6 to 4 6a4
Teredo 6a4 se usa cuando hay NAT e ipv4, el problema de este es que cuando
se trabaja ipv6 la idea es migrar, y en ipv6 todas son públicas
entonces NAT no se usaría
GRE 6a6 Para hacer túnel en el router. Es uno a uno (un ipv6 metido en un
4a4 ipv6 o un ipv4, metido en un ipv4), pero funciona solo en routers
L2TP PPP (ipv4) Enlace de datos - VPN → Es el más popular y tradicional para
hacer vpn. Funciona solo en dispositivos finales.
Si yo tengo una red local y tengo un usuario que está en el otro lado del mundo y tengo un
servidor y el usuario se quiere conectar por móvil, ¿se puede conectar con GRE? → no,
porque solo se puede implementar en routers
ppp → protocolo de capa de enlace de datos de WAN, también está el protocolo MPLS. En
ppp solo lee 8 bits, es muy rápido, es un protocolo de conmutación WAN
El ppp es mucho rápido que empaquetar 2 veces, entonces se usa mucho, porque solo se
mete un paquete a la trama
CONCLUSIÓN
Los primeros 3 para migración, el GRE solo funciona en routers y el L2TP solo funciona en
dispositivos finales
Se quiere que noticias sea una página interna que solo se va a consultar en la red de abajo,
entonces necesitamos que sólo pertenezca a red privada de abajo
NAT ESTÁTICO
[Link] DNS
[Link] [Link]
El router de la izquierda sabe como llegar al router del centro, entonces no se hace
enrutamiento ahí, pero sí debemos saber cómo llegar a las redes del otro lado, entonces el
R1 (izquierda) debe conocer la red 50
Ahora en el R3
La red que está en R1 debe conectarse a “noticias”, eso lo hará a través del túnel, para que
haya conectividad hay que hacer enrutamiento, es decir en R1 enrutar por la red privada:
Para entenderlo, se debe entender como funciona la telefonia fija, movil y lo que hace VOip
Retos de Voip
- Hay latencia
- Poca eficiencia
Ventajas de Voip
- Se usa la infraestructura de red que ya existe. Entonces se rehúsa la infraestructura
de red de datos
- Precio (Es mucho más económico comprar software que comprar telefonos)
Ejemplo: montar una red de telefonía fija:
Implementación
Independiente de la red, debe tener una conmutadores PBX, que es el aparato más
importante
Voip
- Telefono ip - software
- Vlan voz (Qos)
- DHCP → tiene que haber una ip por host
- Número de teléfono → puede ser uno solo, se contrata a la PBX
- Extensión telefónica → puede haber 1 por host
- Línea Telefónica → cantidad de usuarios o llamadas que se pueden atender al
mismo tiempo
LA PBX DEBE GENERAR:
Cuando uno monta la parte de voz ip, la parte demorada es la configuración de la PBX
En Voip se cobra el ancho de banda, en cambio en telefonía fija se cobra el cable, lo cual es
más caro.
- Lógica → S.O puede ser Elastix o Asterisk → si no hay dinero, se pone esta, pero yo
lo monto todo, nadie me da soporte porque es software libre
Cuando uno va a implementar un servidor hay soluciones simples y otras más complejas,
esto depende de la velocidad de la respuesta, del volumen de info de almacenamiento, que
tantas réplicas/copias de respaldo se puedan sacar de la info
1. Hosting: web tiene un problema, que es tener una plataforma web. Aquí el hosting
es una buena manera de resolverlo, esto se define en almacenamiento,
dependiendo de qué tan grande sea el almacenamiento el hosting va a valer más o
menos, aquí aparece otro problema que es el dominio. cuando uno paga por el
hosting uno puede ingresar fácilmente, esto se paga mensual o anual. En este el
dominio es simple (corto). Cuando uno tiene hosting gratis lo bombardean de
publicidad, si se paga ya no se tiene estos ataques de publicidad. Entonces uno
compra el almacenamiento, un dominio y cuentas de correo (10 - 20 cuentas, correo
sencillo para mandar info). Desde el punto de vista del administrador uno tiene a la
vista una consola de administración básica, la ventaja es que todo está centralizado,
lo maneja el tercero al que se le compró. Si se quieren implementar cosas más
robustas, esto no es viable. Si se trabaja en una empresa con información crítica,
uno no debe dejarla almacenada en un hosting externo.
2. Servidor dedicado: hardware -sw Cuando quiero montar un servicio interno en la
empresa, se debe comprar un servidor con un procesamiento y almacenamiento.
XEON → intel (procesador de otro nivel, tiene gran cantidad de hilos de
procesamiento, están hechos para trabajar con servidores y que den respuestas
rapido), EPYC → amd. esto solo es si necesito servicios rápidos, pero sí necesito
que haga procesamiento de datos entonces se debe montar una GPU, en un
servidor empresarial no sirve el xeon o epyc, se necesita la GPU, entonces se
compran 2 por aparte uno para el procesador y otro para procesar datos, además la
refrigeración es otro factor monetario, no es tan sencillo como ponerle un ventilador
y después viene el almacenamiento, no es lo mismo, la ram hasta los discos duros
no funcionan igual que en uno tradicional, sí quiero muchos procesos necesito ram
con muchos TB, lo mismo sucede con los discos duros, deben ser de estado sólido y
deben trabajar con paralelo que sería con RAID (arquitectura de almacenamiento,
puede duplicar la info de un disco duro a otro, hay varios tipos → 0,1,5 y 1 0), en la
RAID 0 se necesitan 2 discos duros, al igual que en la RAID 1, pero si voy a comprar
RAID 1 0, se le deben comprar 4 discos duros, la ventaja del RAID es que puedo
sacar los discos duros en caliente y siguen funcionando.
La mayoría de servidores vienen en formato de torre tipo blade, como una cuchilla,
no tienen monitor porque no se navega en ellos.
Se pueden tener varias tarjetas de red para poder montar una topología en malla.
3. Servidor privado virtual (VPS): Esta se basa en la anterior, a veces uno compra un
aparato muy potente, pero la empresa necesita otros 5 servidores más (dns, vozip,
etc), entonces voy a comprar un servidor para cada protocolo? no, aquí es donde
entra la VPS, que es tomar un servidor dedicado y lo virtualizo en varios y en vez de
tener un único servicio tengo 4 montados. la única diferencia es que debo saber
escoger qué le van a dar a cada servicio. se debe tener mucho cuidado y tiene una
gran flexibilidad, el problema de esto es que las características de hardware tiene un
problema, esta con configuración estática. Problema de virtualización: Si la máquina
virtual se daña, se dañan todos los servicios que tiene, pero es mejor en cuanto al
ambiente. Lo único nuevo que se necesita es el virtualizador (virtualbox y vmware),
el de Microsoft es Hyper V, el de intel es el Intel VT y el de AMD es AMD-V. Con el
virtualizador se hace la máquina y se estabilizan lo que están basados en hardware
usa muy bien los recursos, entonces se escoge el virtualizar, y las características del
hardware. El problema es que este es estático
4. Nube: Cuando necesito resolver el problema del anterior que es que el hardware se
vuelve estático que es que lo que yo ya elegí lo que quiero para cada uno de los
servicios se queda asi, para esto entra la nube que son VPS flexibles, me dan la
posibilidad de que el hardware se dinamice, porque las VPS están conectadas entre
si y como se tiene acceso a monto de recursos, la arquitectura puede ser
completamente flexible, entonces se le puede poner mas hardware, mas ram, mas
procesadores y entra el concepto de balance de carga, es decir que se tiene una
infraestructura a la que se le puede ir pidiendo lo que se va necesitando, es una
combinación de las otras, porque se puede tener procesamiento, servicios, etc. Se
tiene la posibilidad de pedir hardware y además no está centralizado a un equipo ya
que estoy conectada a un montón de … Se tiene una administración tercerizada por
esas plataformas, se paga por el balance de carga, la consola de administración se
va construyendo al VPS, pero se está demasiado expuesto ya que se depende de la
que la plataforma no se caiga (la nómina no debe estar en nube), para poner una red
de servidores debe ser híbrida, con servidores de dedicados y la nube.
Para tener respaldo se tiene RAID y por normativa, cuando se saca respaldos de un
servidor, hay que pensar en una copia que esté a 3.5Km de distancia conectado por
fibra
Tecnología CDN
Son las redes de distribución de contenidos, son como las arterias de transmisión de datos
del internet actual. Entonces por ejemplo en el caso de youtube o en la plataforma de meta
En youtube se guardan 180 horas por min, es una caja negra que dentro tiene un montón
de servidores conectados entre sí. Una persona que está en colombia como accede a esos
videos de youtube, no tengo que ir hasta el servidor principal, que digamos que está en
EEUU, ahí entran las CDN, estas son importantes para las plataformas que trabajan en
nube, entonces no se va hasta allá si no que se va al CDN local o si es muy grande el país
se tiene un CDN por región, entonces la persona va al CDn que guarda toda la info, si por
ejemplo un usuario crea un video y lo sube este llega al CDN y luego lo manda a la principal
Entonces hay contenido regional, que no se pueden ver si no se está en el país, entonces el
CDN guarda info no solo de youtube sino también de un montón de empresas con netflix y
spotify
Uno de lo más famosos es AKAMAI que es el de youtube, la nasa, etc y hay otros que son
más diferentes, por ejemplo meta tiene su propio CDN que se llama meta cdn y ellos
mismos distribuyen, por ejemplo sis e sube algo a facebook no se va hasta el principal sino
al local, entonces la latencia es menor porque no se va tan lejos y además los respaldos,
porque saca copias. A veces puede ser un problema por la región o el dominio
La nube se basa en el balance de carga y en la conexión de las plataformas con los CDN,
cada servidor que tiene copias se llaman Mirrors
5. Cuando se monta un servidor dedicado como hago para decir que tiempo estará en
el aire como el 99.9% pero es duro definir eso.