0% encontró este documento útil (0 votos)
4 vistas137 páginas

Apuntes

Redes III

Cargado por

luis gonzalez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas137 páginas

Apuntes

Redes III

Cargado por

luis gonzalez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Medios de Transmisión

Medios de Transmisión
Los medios de transmisión se dividen en:

Cableados

○​ Ópticos → Fibra óptica (láser y LED).


○​ Cobre → Par trenzado y cable coaxial (electromagnetismo)

Inalámbricos

○​ Ópticos → Láser y LED (ej. infrarrojo IRDA).


○​ Electromagnéticos → Radiofrecuencia, microondas, satélite, etc.

Medios cableados
Ópticos

●​ Fibra óptica: transmite pulsos de luz (láser o LED).


●​ Láser: luz coherente, direccional, gran alcance y velocidad.
●​ LED: luz no coherente, menos direccional, menor alcance.

Ventajas: gran ancho de banda, alta velocidad, inmune a interferencias electromagnéticas.​


Desventajas: alto costo de instalación, difícil reparación.

Cobre

●​ Par trenzado:
○​ UTP (Unshielded Twisted Pair) y STP (Shielded Twisted Pair).
○​ Usado en redes LAN.​

●​ Coaxial:
○​ Mejor inmunidad a interferencias que UTP.
○​ Usado en cableado de TV y algunos enlaces de red antiguos.

Medios inalámbricos ópticos


Son muy rápidas y es un medio muy seguro, pero cualquier obstáculo le genera problemas.

●​ Se transmite luz mediante láser o LED.


●​ Requiere línea de vista (sin obstáculos).
●​ Problemas: humo, neblina o polvo pueden bloquear el haz de luz.​
●​ Láser:
○​ Direccional y preciso.
○​ Alta velocidad (velocidad de la luz en el medio).
○​ Difícil alineación si hay movimiento.​

●​ LED:
○​ Multidireccional.
○​ Alcance corto, más pérdidas de información.​

IRDA (Infrarrojo):

●​ LED:
○​ Ejemplo: controles remotos, transmisión punto a punto.
○​ Puede rebotar en paredes o espejos.
○​ Velocidades típicas: hasta 10 Mbps en entornos controlados.

●​ Láser:
○​ Complejo porque se envía en una sola dirección, y como los objetos se
mueven, se vuelve impreciso
○​ Cuando se transmite con láser se transmite a la velocidad de la luz, pero a
qué velocidad lo puedo leer?

NOTA: La parte óptica no domina el mercado, no es el estándar

Medios inalámbricos electromagnéticos


Es el medio más importante y el más usado. El problema es el ambiente, por la topografía, no es lo
mismo un auditorio a una oficina, tiene que ver con los obstáculo con lo que se encuentre

●​ Transmiten ondas de radio.​

●​ Se adaptan a diferentes frecuencias según la aplicación.​

●​ No requieren espacios reducidos para mandar la señal, como los medios ópticos.​

●​ La antena es clave: buena recepción depende de su ganancia y la frecuencia utilizada.​

Frecuencia y transmisión
Cuando se habla de señales, se habla de frecuencias periódicas, que está dando en hz.
●​ Alta frecuencia (GHz) → más velocidad de transmisión , menor alcance (mayor atenuación).​

●​ Baja frecuencia (kHz) → menos velocidad de transmisión, mayor alcance. No se puede


transmitir videos, se puede mandar un valor de temperatura, ya seria cada cuanto se quiere
mandar, si se quiere mandar cada seg ya no se puede en khz​

●​ Rangos peligrosos: por encima de THz pueden volverse ionizantes que rompe los enlaces y
puede llevar a cáncer y tampoco sirven las señales bajas de frecuencia porque no se puede
mandar nada de datos

Ejemplos: frecuencias básicas de wifi:

○​ 2.4 GHz → mayor cobertura, menor velocidad (WiFi, Bluetooth).


○​ 5 GHz → menor cobertura, mayor velocidad.

Si se tiene una oficina llena de cubículos por cobertura se pone la de 2.4, para tener
una buena cobertura se eligen frecuencias más bajas, pero se pierde la velocidad de
lo que se está mandando y eso hace que se pierda calidad

●​ AM vs FM:​

○​ AM: más cobertura, menos calidad.


○​ FM: mejor calidad (estéreo), menos cobertura.

Ejemplo: Si se pone una emisora en Bogotá que es todo plano, se puede comprar
una frecuencia muy baja de AM y con eso cubre todo, si se pusiera FM se tendrían
que poner unos 3 repetidores, lo cual es muy costoso.

Para transmitir cosas pesadas se ponen repetidores si la distancia es muy larga

NOTA: Video que no consume mucho --> con baja resolucion, comprimir, se puede hacer por batch o
por lotes, pero la solucion mas simple es en blanco y negro

Perturbaciones
●​ Atenuación: pérdida de potencia de la señal.​

○​ A mayor frecuencia → más atenuación → menor distancia.


○​ A menor frecuencia → menos atenuación → mayor distancia.​

●​ Obstáculos y topografía: influyen en la propagación

Organismos reguladores

●​ CRC: Comisión de Regulación de Comunicaciones (Colombia).


●​ ANE: Agencia Nacional del Espectro (Colombia).
Radiofrecuencia (R.F) y modulación
Codificación digital --> se manda una señal analogica y se convierte en binario

●​ ASK (Amplitude Shift Keying) → varía la amplitud.​

●​ FSK (Frequency Shift Keying) → varía la frecuencia.​

●​ PSK (Phase Shift Keying) → varía la fase.​

●​ QAM (Quadrature Amplitude Modulation):​

○​ Combina amplitud y fase.​

○​ Permite enviar más datos en menos tiempo.​

○​ Usada en WiFi 6, Bluetooth, IoT, televisión digital.

Microondas terrestres
Son las señales que están en la propia tierra, se dan de un punto de la tierra a otro punto de la tierra,
generalmente son unicast (de uno a uno, son puentes(de una red LAN a otra red LAN) o
radioenlaces), es la conexión punto a punto de dos antenas que esta conectadas, pueden mandar y
recibir al mismo tiempo. Una antena le transmite a otras antena

●​ Requieren línea de vista.​

●​ Usadas para enlaces punto a punto (radioenlaces).​

●​ Afectadas por la curvatura de la Tierra (si la distancia es muy larga entre las antenas, no se
van a ver ) → uso de repetidores o satélites.​

●​ Sensibles al agua (lluvia, humedad).

RADIOENLACES: las dos antenas se tienen que ver directamente (línea de vista), por las
frecuencias y la radioseñal que tiene, se necesita que estén polarizadas, dependiendo de
cómo se mueva, van a estar o no polarizadas.

La línea de vista es compleja porque si la distancia es muy larga no se puede ver, entonces se
debe poner un repetidor o también cuando por ejemplo un edificio grande hace que no se
vean directamente las antenas

NOTA: Se usa --> troncales de información (backbone). Se debe usar otras tecnologías que no se usa
la línea de vista o es flexible.
Que pasa cuando la distancia es muy grande entre las antenas, o es peligroso o por motivos
ambientales, se entra a la microondas satelitales

Microondas satelitales
A los lados el satélite tiene paneles solares. Para alimentar Órbitas, rutas se requiere de combustible.
Para alimentar las antenas, servomotores y electrónica (parte interna) se necesitan paneles solares.
El problema es el combustible, ya que después de enviarlo, no se puede recargar, entonces en algún
momento cuando se le acabe el combustible se vuelve basura satelital, su vida aprox es de 15 años.

Algunos satélites vienen con antenas, ya que algunos son de telecomunicaciones (enviar datos a una
gran cantidad de personas (radio satelital, tv satelital).

clasificaciones en telecomunicaciones en satélites

1.​ Tipo de órbita →


a.​ Órbita ecuatorial
b.​ Órbita polar
c.​ Órbita inclinada

2.​ Forma de órbita


a.​ Concéntricos
b.​ Helicoidales

Hay satélites:

1.​ GEO → geoestacionarios → son ecuatoriales y concéntricos. Están a 35768 Km de la tierra,


están en la órbita concéntrica o de clarke. Como no se mueven pueden hacer transmisión en
broadcast, esto son los que transmiten tv, internet y datos, porque por más que la tierra se
mueva, el satélite no se mueve. Estos satélites son los más grandes y tienen unas antenas de
una buena capacidad

2.​ MEO → media → inclinado y concéntrico. Están a 20000 km de la tierra, son capaces de dar
1 o 1 y media vuelta al dia, no sirven para telecomunicaciones, estos sirven generalmente
para geolocalización, este pasa por una zona y luego es reemplazada por otro satélite,
usualmente se necesitan 4, también se utilizan para fotografía y cartografía (mapas de
cultivos de drogas) . Son más pequeños

3.​ LEO → baja → polar → y helicoidal. Están más cerca, aproximadamente a menos de 5000
km de la tierra, pasan muy rápido, se pueden ver moviéndose y estos sirven de apoyo a
telefonía móvil, internet de las cosas, dar internet a una zona específica, son generalmente
para respaldo, tiene que cumplir con condiciones aeronáuticas.

Huella satelital → espacio de cobertura de un satélite


¿Qué pasa si un satélite con cobertura en América quiere conectarse con Europa? → se conecta
con otro satélite en Europa a través de saltos. Entra un concepto de enrutamiento a lo que se conoce
como salto satelital, pero si se salta primero a tierra antes de llegar al otro satélite se llama pivote.
Los saltos generan latencia (retraso), entonces se deben evitar. Los saltos son necesarios cuando no
hay cobertura, se escogen no por facilidades técnicas sino por dinero.

Flota satelital → Empresa, Grupo de satélites, de diferentes clasificaciones, estos satélites tiene que
tener línea de vista.

Constelación de satélites → Misma aplicación, es cuando todos los satélites están trabajando en lo
mismo, que tecnología necesita que muchos satélites estén trabajando todo el tiempo? → GPS, ya
que se encestan al menos 3 para saber en donde se está todo el tiempo

Conexión → 1 a muchos

El problema es el tiempo que dura un satélite en el espacio antes de que se convierta en basura. Solo
se pueden ver los satélites registrados en la agencia europea espacial o en la nasa. Colombia tiene un
satélite MEO.

¿Cuántas vueltas le da a la tierra un satélite geoestacionario al día? → Podría ser ninguna o 1 que es
la que da la vuelta a la tierra

NOTA: la tecnología de satélites se llama VSAT

Ondas de radio
Las ondas de radio son las que juntan todas las tecnologías inalámbricas que uno utiliza, esta wifi,
telefonía móvil, iot (todo lo que tenga que ver con iot), tv, radio, NFC,

A diferencia de los satélites que tiene una cobertura de miles de km, aca son más cortas, pueden ser
hasta cm, además no requiere línea de vista, las antenas no se tienen que ver

En el diseño de este tipo de tecnologías es importante la atenuación y específicamente de la


frecuencia escogida de señal ya que a menor frecuencia, mayor cobertura

NOTA: como no tiene línea de vista por eso la cobertura es baja.


Antenas
Antenas
¿Se puede construir una antena con una tapa de olla? → Si, pero depende de algunos
factores, por sí sola la tapa no hace nada, la tapa sola no amplifica la señal.

Para que una antena funcione se necesita una geometría específica, de acuerdo a la
forma de la antena, se va a tener mejor señal que otras. Las antenas parabólicas son la que
más superficie tienen, entre mayor superficie, tiene mayor alcance y mejor cobertura

A nivel eléctrico lo que amplifica una señal es montar un circuito y un dispositivo que
aumente la frecuencia, puede ser un potenciómetro o un elemento electrónico que
almacena la energía como un condensador, con ambos se puede aumentar la frecuencia.

Por lo cual necesitamos para ampliar la frecuencia necesitamos un circuito con resistencia y
capacitor, también una bobina. puede crear un circuito con una R,C,L variable, aumentar la
frecuencia y con ello se obtiene una ganancia eléctrica

R → se mide en ohmios
C → se mide en faradios
L → se mide en Henrios

Lo que se busca es tener una ganancia eléctrica, la cual se mide con la unidad decibelio,
necesitamos que una antena en algún lado tenga un circuito. Por lo cual se puede usar la
tapa de la olla, conectando un circuito y dependiendo de la geometría se va a tener más o
menos cobertura. De acuerdo a los valores que se escoja se va a tener una ganancia en
decibelios y se va a tener una frecuencia de uso

Un radio de frecuencia se mide en ancho de banda que es el espacio de frecuencia que se


tiene para medir algo

Cuando se diseña una antena se mira en qué frecuencias funciona y qué ganancia debe
tener
NOTA:
Una antena de wifi se puede usar para bluetooth

Una antena para conectarse con otra antena deben trabajar en la misma frecuencia

Una antena es básicamente un circuito

Cuando se trabaja de forma inalámbrica se trabaja de manera ya paralelizada.

Aparatos electrónicos que permiten tener ganancia → Amplificador operacional: es más


preciso, porque se le puede dar valores exactos, por ejemplo en el circuito anterior se dice
que las frecuencias min y max iban de 100Khz a 200Khz pero eso es impreciso, en cambio
con un amplificador operacional el valor sería más preciso

NOTA:
No confundir un amplificador operacional con

Patrón de radiación (Proyección acimutal)

Es el volumen de trabajo de una antena o es la zona de cobertura de una antena. De


acuerdo al tipo de antena hay 3 tipos de cobertura:

1.​ Antenas direccionales: tienen una cobertura muy corta (alrededor), pero con un
gran alcance (una sola línea), llegan muy lejos. Es el tipo de antena que es capaz de
llegar a un satélite, es una antena que apunta a una sola dirección, no apunta a los
lados ni atrás

Lóbulos laterales o traseros → basura, pero son funcionales , por ejemplo si me


pongo detrás tiene conexión​

Ejemplo: De 1km se daría en microondas terrestre y de 35k es microondas


satelitales
​ ​
​ ​
Cuando la distancia es corta, la bola no es tan ancha.

2.​ Antenas omnidireccionales: la radiación de la señal es de forma circular, no tiene


mucha distancia, no es capaz de llegar a cientos de km, pero generalmente tiene
cobertura de metros, como la cobertura es radial, se pueden tener muchos usuarios.

Tiene rebote de señal, ya que si me hago debajo no tengo señal, pero si por ejemplo
la señal rebota a un edificio, voy a tener señal

En sí, la forma no es esférica, tiene forma de dona, tiene un hueco en la mitad. La


antena está en la mitad

​ Ejemplo: wifi, móvil y bluetooth

en iot el problema es que tiene múltiples caminos, scattering, aquí es donde se


asimila a la óptica
3.​ Antenas sectoriales: La antena está en un costado, pero no llega tan lejos,son una
mezcla entre las direccionales y las omnidireccionales. Ofrecen mayor cobertura que
una direccional, pero menor alcance que una omnidireccional, ya que concentran la
señal en un solo sector o ángulo específico.

Sirven para tener lo mejor de las dos antenas pasadas, mucha cobertura y mucha
distancia.

Beamforming → Técnica para tener redundancia con antenas

¿Cómo se conectan realmente las antenas?

Debe tener anchos de banda comunes.

Ejemplo: si se tienen 3 antenas y las quiero conectar entre sí:

​ Antena 1 → Trabaja entre 100khz y 500khz


Antena 2 → Trabaja entre 400khz y 600khz
Antena 3 → Trabaja entre 1mhz y 2mhz

La última no va a dejar que se conecten las 3, porque la primera y la segunda se puede


conectar ya que tiene un pedazo de ancho de banda similar, ya que por ejemplo no se
puede conectar una antena NFC a una bluetooth.

frec = B

El patrón de radiación de una antena se debe cruzar con el otro patrón de radiación de la
otra antena, de lo contrario hay conectividad.

En la siguiente imagen se ve que solo en la tercera llega la señal de la antena, ya que


deben tocar la otra antena
EJEMPLO 2 : Tenemos 3 antes y funcionan bien las 3, pero necesitan hacer un diseño de
red usando las 3 antenas

Primero se va a usar una antena omnidireccional con cobertura radial de 200m y se


necesitan conectar otros 3 aparatos, todas funcionan en la misma frecuencia

​ direccional → 300m
​ sectorial → 200m
​ omnidireccional → 50m

De los 3 usuarios hay 1 usuario que es móvil (el dispositivo se mueve por la zona), por lo
que se elige la omnidireccional, ya que la direccional y la sectorial apuntan a un solo lugar

la direccional siempre tiene que estar fija en un mismo punto, por lo cual la única opción de
que funcione es ponerla más cerca (por restricción)

En este caso la direccional y la sectorial no se conectan

Tipos de antena por fabricación o geometría

1.​ Antena parabólica (direccional): Es la que más superficie tiene (apuntando a una
sola dirección) y es capaz de llegar a miles de km, es la que se usa para microondas
satelitales y microondas terrestres.
2.​ Antena Yagi (direccional): las varillas atravesadas son directas y entre más tenga,
más lejos llega, pero teniendo un límite. Usadas en Tv y en microondas terrestres

3.​ Antena Tambor (direccional): Son usadas para conectar torres de telefonía móvil

4.​ Antena monopolo (omnidireccional): para tener conectividad como usuario final o
varios sectoriales

5.​ Antena lineal (omnidireccional): es flexible, versátil (se puede meter en un tubo
protector)

6.​ Antena dipolo(sectorial o omni): por ejemplo los audífonos, son dos monopolos

7.​ Antena Biquad: ya son establecidas, no se pueden mover, se usan para radio fm

8.​ Antena Panel (patch) (sectorial): puede ser cuadradas o como un panel,
Condiciones básicas de una antena

-​ Ganancia (circuito) → la unidad que mide la ganancia en antenas es dbi


(decibelio isotrópico) es exclusivamente de antenas. Una antena típica tiene
5dbi, si se quiere tener una buena ganancia 10dbi, 15dbi seria fantastico,
25dbi es un monstruo, son las rompemuros, son más costosas

-​ Ancho de banda (circuito) →

-​ Direccionalidad (tipo de antena ) →

-​ Sensibilidad que es lo contrario a la ganancia es que tan abajo se puede


llegar la señal en potencia para leer. Una antena que tan capaz es de
recuperar una señal, se mide en dBm (milivatios) está entre 0 y -80 dBm,
porque cuando la señal sale de la antena va a pérdida, de una se cae, está
en 0 es cuando está en la antena, hay aparatos que son capaces de
recuperar señales a -160dBm o -200dBm

m → miliwatt o mili vatio (la referencia de potencia es 1 mW).

Entonces, dBm = decibelios referidos a 1 milivatio.

NOTA:

Analizadores de protocolo o de espectros: es el wireshark pero inalámbrico. Es


un software que me permite evaluar los rangos de frecuencia y la ganancia en db.

Espectro: Son los rangos de frecuencia que se asignan inalámbricamente por el


gobierno.

Ionizar: Lo que hace ionizante una señal es la frecuencia. frecuencia y ganancia


alta: cáncer

Condiciones legales de las antenas

¿Hasta dónde puedo aumentar la ganancia? → Aquí la frecuencia ya no es por


cáncer, sino que es porque ya están establecidos, si no se cumple, y no se trabaja
en la frecuencia establecida se ponen multas. las potencias es por cuestiones de
salud

ANE →
​ mintic
CRC →

¿Dónde se ponen las antenas? → Una torre de telefonía móvil (comunicación), tiene
legislaciones, por ejemplo si tiene más de 3m de altura hay que tener permiso de
Aerocivil y se debe pintar de naranja- blanco. Tienen que tener respaldo de energía,
de alimentación, en algunas hay switches, routers tierras electricas. Como las
antenas atraen rayos, las torres tiene que tener un anillo de tierras eléctricas y
deben ser sismo resistentes

Las frecuencias si están establecidas y hay pagas y gratis. Una frecuencia gratis es
la 2.4Ghz y la 5Ghz. Las frecuencias pagas son las comerciales.

Hay lugares donde no se puede poner torres porque se ven feas, por ejemplo
meterlas entre árboles, pero esto la mimetiza, por lo cual no es recomendable, es
mejor pintarlas

Caso:

Departamento de santander y pusieron la torre en un cementerio que era la zona


alta, entonces la mimetizan poniéndola en forma de cruz
Redes WLAN
Redes WLAN
Wifi es una solución de las redes wlan, pero no es la única solución.

Hyperland 2: fue un competidor del Wi-Fi, con un funcionamiento similar y un alcance


máximo de unos 100 m. Su principal dificultad era que requería la implementación de QoS
(Calidad de Servicio), es decir, la asignación de prioridades al tráfico de red mediante
valores enteros. Cada tipo de tráfico recibía una etiqueta que determinaba su prioridad:
cuanto más cercano a 0, mayor prioridad. Estas etiquetas debían definirse tras un análisis
del tráfico en tiempo real, no con números aleatorios. Si se configuraban incorrectamente,
los paquetes podrían no llegar a su [Link] le decía a un usuario de hogar que debía
implementar esos valores, entonces esa tecnología murió.

Wifi: se volvió en el estándar por su facilidad de uso, puede implementar cosas avanzadas
pero no es necesario. Además la mayoría de dispositivos de red tiene la tarjeta wifi, por eso
es una buena solución para redes locales.

Wimax: intentó robar el mercado a wifi teniendo anchos de banda de 100Mbps y con 50km
de distancia, pero en la realidad no cumplia con eso, la velocidad no era muy buena, pero
de esta tecnología derivó la telefonía móvil 4G, pero como solución inalámbrica no fue tan
grande

Bluetooth: intenta entrar al mercado pero esta es más WPAN, además consume más
energía que wifi

Muchas empresas están implementando redes móviles, el problema es la compatibilidad,


ya que no se suele tener una tarjeta para 4g y 5g

WIFI
Es una tecnología wlan. Se creó el estándar a (5Ghz), b (2.4Ghz) los cuales están basados
en dos frecuencias específicas, se tenía la a o la b no podían coexistir. Tenía 54 o 11 Mbps.
Tenia 1 antena

Evolución de los estándares Wi-Fi

g (2003): operaba a una velocidad de 2.4 GHz, lo que le daba mayor alcance pero la misma
velocidad que la banda de 5 GHz. Alcanzaba 54 Mbps, usaba modulación 8-PSK y contaba
con 1 o 2 antenas.

n: combinó las bandas de 2.4 y 5 GHz en un mismo dispositivo (aunque no


simultáneamente). Alcanzaba 600 Mbps, utilizaba modulación 64-PSK y tecnología MIMO
en las antenas.
ac: trabajaba con 2.4, 5 y 6 GHz, con una modulación 256-QAM y S-MIMO en las antenas.

ax (Wi-Fi 6): amplió el rango hasta 7.25 GHz y 60 GHz, alcanzando 106 bps.

be (Wi-Fi 7): también opera en 7.25 GHz y 60 GHz, con una velocidad de hasta 306 bps,
ofreciendo mayor eficiencia y ancho de banda.

El uso de muchas antenas es útil porque si por ejemplo se tienen 3 antenas, el receptor
también tiene 3, por ejemplo tengo 2 routers con 3 enlaces y mandó lo mismo por los tres
caminos, se da redundancia para que el dato llegue, pero si estoy segura de que no hay
problemas en el tráfico puedo mandar 3 datos distintos al mismo tiempo.

MIMO (Multiple Input, Multiple Output): significa múltiples entradas y múltiples salidas.
Utiliza varias antenas para transmitir y recibir datos, funcionando en enlaces uno a uno, lo
que mejora la velocidad y estabilidad de la conexión.

S-MIMOS(Spatial MIMO o MIMO en malla): trabaja como una red en malla, donde varias
antenas pueden comunicarse de forma simultánea y coordinada, optimizando la cobertura y
el rendimiento global.

NOTA: La codificación digital hizo que aumentara la velocidad

¿Por qué no se pueden tener los estándares a, b y be en un mismo dispositivo?​


El problema está en las antenas, ya que cada estándar trabaja en frecuencias distintas.

A nivel de configuración, lo que ha cambiado principalmente es la seguridad, ya que las


configuraciones de red siguen siendo similares. Además, los estándares más recientes
ya operan con IPv6.
Topologías

1.​ Redes ad-hoc: un equipo inalámbrico con otro. Punto a punto

2.​ Infraestructura que se tiene un equipo en la mitad (dispositivo intermediarios y host


que se conectan a ese equipo)

Acceso al medio
Ethernet → Utiliza una técnica que se llama CSMA/CD solo funciona en un medio en el que
hay colisiones

¿En qué ocasiones se tiene colisiones en una red cableada? → con la topología de
bus y con el aparato hub, entonces cuando hay colisiones se activa el CSMA/CD.

Redes inalámbricas → Hay colisiones cuando se está en la misma frecuencia, es el medio


que más colisiones tiene, siempre tiene colisiones.

No se debe permitir colisiones por lo que siempre se activa CSMA/ CA y se hace la


pregunta de si tiene un canal disponible y si dice que si, se hace la reserva de canal y se
transmite, nunca un canal inalámbrico reserva dos canales al mismo tiempo y así se evitan
las colisiones, como nadie más va a usar ese canal, entonces no hay colisiones.

Todas las tecnologías inalámbricas tiene frecuencias y ancho de banda, las frecuencias es
desde donde arranca y ancho de banda es el espacio que tiene (el mínimo y máximo)

​ Por ejemplo:

​ Tenemos una frecuencia de 1.3 Mhz y B → 200kHz


​ Entre más ancho de banda se transmite más rápido

​ Se tiene los usuarios dependiendo de la tecnología

El ancho de banda se divide en pedacitos y cada pequeño ancho de banda es un canal y


cada usuario tiene su pequeño ancho de banda. Los canales están preestablecidos, wifi
tiene 11 usuarios y bluetooth 7 usuarios

Hay interferencia entre usuarios? → No porque están en frecuencias diferentes

El problema es que se acaba el ancho de banda, si por ejemplo la capacidad es para 20


usuarios y llegan otros 4, ¿Que se podría hacer?

Terminología
-​ SSID → Es el nombre de la red, el identificador de red, el que se ve (“estudiantes”),
el nombre debe ser claro. Se envia

-​ BSSID → Es la MAC de la tarjeta de red, es un aparato inalámbrico. Se envia

-​ RSSI → Intensidad de la señal inalámbrica que se mide en -dbm, son las barritas 🛜
Se calcula.

-​ Autenticación → Tiene que ver con la seguridad. Se envia

-​ open
-​ WEP, WPA, WPA2, WPA3

-​ Beacon → Señal de presencia del equipo intermediario. Envia la informacion

-​ Sonda → Señal de búsqueda del host. Lee la información

NOTA:

●​ Hub → hay para cableado e inalámbrico, para inalámbrico se le llama access point
●​ Switch → hay para cableado e inalámbrico, para inalámbrico se le llama access
point
●​ Router → hay para cableado e inalámbrico, para inalámbrico se le llama igual en
ambos.
Un access point no puede conectar redes diferentes, solo equipos

Diferencias entre trama ethernet y trama wifi

Eth tiene:

Mac D Mac O L/T Carga Trailer

Wifi tiene:

MD Mo L/T Carga Trailer SSID MAC Autentic


ador

SIMULACIÓN 1 →

Se puede configurar las ip para que el acces point las de? → no

Si necesitamos poner la direccion [Link]/24, hay dos opciones:

1.​ Ponerla estática


2.​ Se pone un servidor dhcp por cable al access point

NOTA: los únicos que deben estar conectados inalámbricamente son los usuarios

Pasos

1.​ Ir al access point, a port 1 y cambiar el ssid


2.​ Ponerla en el canal 5
3.​ Poner la autenticación WEP (contraseña)
Ahora vamos a un compu → config → wireless 0 y ponemos la autenticación

NOTA: Para interconectar 2 access point se necesita un router

Simulación 2

Tenemos un router con: puede ser 2 monopolos o un dipolo y también tiene un panel. Si se
tiene más antenas, se tiene más cobertura, más usuarios y por ende más velocidad

Las 4 interfaces amarillas son para redes cableadas LAN

La interfaz azul es para la red externa, puede ser WAN

Routers de alta densidad → Es un A.P que soporta muchos usuarios, es decir, tiene
muchos canales. En números es un router que puede soportar 1000, 2000 y 3000 usuarios.

Configuración por cable


La parte interna es un SW y por fuera es un router

Sacar la ip del router, para eso vamos al computador que está directamente conectado y
prendo el dhcp

Vamos al web browser y ponemos la ip del gateway

Usuario y contraseña: admin


Ingresamos al wireless
En la pestaña wireless cambiamos el nombre en ssid y lo guardamos abajo en save

Vamos a un computador a wireless

Luego damos en refresh y esperamos a que aparezca la red


Nueva simulación:

●​ se usará NAT con sobrecarga en el lado izquierdo


●​ se usará NAT estático en el lado derecho

¿Cuántos números de puertos hay? → 65.000

¿Podría tener 65.000 ip’s a una ip pública? → si se puede, pero en la práctica no es


posible

Los puertos de 0 -1024 no se pueden usar

Las aplicaciones se diferencian con el número de puerto, por lo cual se sobrecargan


aproximadamente 5000 usuarios con una ip, pero si se necesitan internamente 10000
usuarios, la solucion seria comprar otra ip para sobrecargarla con los otros 5000, entonces
solo se necesita comprar 2 ip´s publicas

Privada Pública

1 1 estática

1 n sobrecarga

n m dinámica

NOTA: Cuando se va de router a sw es cable directo

Se deben tener 5 subredes diferentes (por lo cual se deben tener 5 ip´s)


Generalmente la ip del pc que está conectado al router con orejas → [Link]/24

Si se tiene dos redes asociadas iguales, si mando un paquete no sabria que hacer el
paquete (se quedaría en un loop), por lo cual una podria ser [Link]/24 y la otra podria
ser [Link]/24

Hacer:
1.​ Configurar las ips estáticas del router, y de los servidores con gw
2.​ El enrutamiento: estático predeterminado (porque solo hay un camino)
3.​ En el lado de NAT con sobrecarga (izquierda) solo poner la ip .1 que está en el
router
4.​ Configurar el servicio dns con nombre y la ip de donde esta la pagina web y se pone
la ip pública ([Link])

Pasos para configurar

1.​ Configuración estática


2.​ Servicio DNS:

3.​ Enrutamiento estático predeterminado

Como solo hay un camino se hace un salto de un router a otro y luego al revés →

​ R1(config)# ip route [Link] [Link] [Link]

4.​ Para hacer NAT estático →

Desde router2 hacemos (primero se pone la dirección privada y después la pública):

​ R2(config)# ip nat inside source static [Link] [Link]


​ R2(config)# ip nat inside source static [Link] [Link]

Activamos en NAT (se debe hacer en cada interfaz del router)

-​ Donde está todavía el direccionamiento privado → es inside

​ ​ int fx/y → ip nat inside

-​ Donde el direccionamiento se vuelve público→ es outside

​ ​ int sx/y/z → ip nat outside

¿Y si tengo 4 o 5 interfaces? → hay que definir, depende de la red, pueden haber x


outside y z inside

Por la forma en que está conectado se tiene 3 redes locales internas, de alguna forma se
debe cambiar el direccionamiento para que no haya conflictos, Como se tiene 3 redes se
debe dejar el direccionamiento listo

Abrimos el router
la parte interna → se debe asegurar que el gateway sea [Link]

¿Qué necesita el pc para poder navegar? → necesita el dns, la pública ([Link])

dir. externo → en la parte alta de la página (internet setup), hay una opción static, se puede
configurar:

Tenemos la configuración IP

La network setup

El gateway del primero router es [Link], pero los computadores también necesitan
dns, entonces se pone la publica que es [Link]

Direccion externo
NAT con sobrecarga

-Creamos una lista asociando todas las direcciones que se necesiten


​ ​

​ Tiene todas las direcciones del rango del 10

-Se relaciona la traducción:Para poner con nat le decimos que está en la lista 1 y el decimos
que use la ip de la interfaz serial x/y/z

​ ​

-Se activa la traducción:

int fx/y → ip nat inside


int sx/y/z → ip nat outside

NOTAS:
-​ En la simulación hay 4 nats
-​ El nat con sobrecarga es bueno porque da anonimato
-​ SE PONE EL CABLE DE INTERNET

Seguridad

Vamos a wireless y deshabilitamos el broadcast ssid, esto hace que el nombre de la red no
se vea, para la seguridad depende porque si es un usuario avanzado puede ver que hay
una red oculta y meterse, pero si se hace para un usuario básico

Pestaña Wireless Security →

Para poner seguridad se pone un protocolo de autenticación básico →

-​ Ponemos WPA2 personal → Si todo el mundo tiene la contraseña puede entrar, ya


que tiene una sola contraseña para todos los usuarios

WPA2 Empresarial → Puede tener una base de datos donde cada usuario tiene una
contraseña, pero necesita tener un servidor de autenticación

Algoritmos de cifrado → AES es el más usado

Luego vamos al computador, ponemos la contraseña y ya nos podemos conectar


Protocolos de autenticación

EAP → Extend Authentication Protocol

Como se asocia que un usuario tenga solo una contraseña basada en un único número →
MAC
Continuacion WLAN
Simulación

-​ Nunca se pone par trenzado


-​ Creamos las VLAN´s y las asociamos
-​ La conexión troncal es el cable entre el sw y el router

Nota: el dot1Q son las tramas etiquetadas que vienen de la etiqueta → 802.1Q

Creacion de subinterfaces (poniéndolo en el router)

​ Por ejemplo para poner la vlan2 →

​ #int f 0/0.2
# encapsulation dot1Q 2
​ #ip address [Link] [Link]

​ Con esto se convierte una única interfaz física en dos lógicas

Protocolos de autenticación

WEP → HEX

WPA → Alfa#

Pero estos no son seguros ya que solo teniendo la contraseña se puede logger, para
solucionar, se podría tener una contraseña única para cada usuario, asociándolo a la MAC,
pero tampoco es tan confiable porque la MAC se puede duplicar, por lo cual existen otras
formas:

OTP → es de un solo uso y se le puede asignar tiempo de vida

Protocolo TLS → A cada usuario se le crea un certificado digital, viene con un password de
alto nivel, una llave de conexión (para generar un enlace con el servidor), tiene tiempos
(cada cierto tiempo se renueva el password) e información. Si se implementa bien se le
puede poner la S a los protocolos, por ejemplo https

Nota: Ambos juntos (OTP y TLS) es la mejor idea para seguridad, pero es más costoso

servidor radius → se puede usar para identificar múltiples usuarios en redes inalámbricas,
pero también se puede en no inalámbricas, que es el que vamos a implementar en la
simulación
Servidor radius → servidor de autenticación

Información

Cada usuario debe tener su contraseña, en este momento tenemos solo 1

Luego en el router inalámbrico se asocian los usuarios que se tiene

Elegimos WP2 enterprise


Para conectarnos, vamos al compu, pc wireless → profiles → edit → red 1 → advanced
setup → infraestructura → wpa2 enterprise

Al tener NAT con sobrecarga no va a funcionar, entonces en el R1 borramos la lista de


acceso que está configurada

Y está traducido

Pero en este momento debe ir a la int f x/y que será la 0/0 y borrarla porque ya no tenemos
la interfaz lógica, sino que tenemos 2 lógicas

Para poner las dos interfaces lógicas de entrada nos metemos a la subinterfaz y ponemos
inside en cada una
Nueva simulación: Convertir el router en un access point

Hay un problema en la simulación actual tenemos 6 subredes, pero implica que se debe
tener mucho control en la administración ip, entonces vamos a minimizar tanta dirección ip,
por lo cual red 4, 5 y 6 se comporte como una sola subred, entonces vamos a convertir los
routers en acces point y así se ahorran las segmentación ip.

No se van a tener 6 subredes, sino que toda la parte inalámbrica va a quedar en una única
subred que va a ser la 4, vamos usar el direccionamiento de la subinterfaz [Link] /16

Entonces lo que tenemos de 192 se va a ir.

El problema de usar autenticación personal, se basa en que nadie sepa la contraseña, en


cambio cuandos se tiene protocolos de comunicación extendida como TLS, la contraseña
es única para cada usuario, da seguridad, pero es difícil porque se implanten dos protocolos
en uno

Pasos para convertir el router en acces point

1.​ Primero deshabilitamos el radius


2.​ Pone desde el router un servidor dhcp

3.​ El DNS se pone la dirección pública

4.​ Poner cable cruzado

5.​ Segmentación ip → a los routers inalámbricos se les pone en la LAN la .2 y la .3 y la


WAN se pone en DHCP

6.​ Deshabilitar el DHCP de los routers inalámbricos (ambos)

7.​ Quitar la seguridad de los routers inalámbricos (ambos)


8.​ Conectar los PC’s por wireless a la red correspondiente

9.​ Prender el DHCP de los laptops

Los routers funcionan como puntos de acceso,entonces no va a tener parte WAN, entonces
ya no sirve el cable que tenemos, porque en este momento del router inalámbrico sale de la
interfaz WAN (internet), entonces la única forma de conectarlo por cable es por LAN, y si va
de LAN (sw) a se usa un cable cruzado porque es de LAN a LAN (sw a sw)

Un access point no necesita una ip para funcionar, pero se puede tener, se ponen para
tener conectividad de forma remota, hay que configurar algo en los routers inalámbricos
(access point en este caso), se le puede configurar el SSID, los protocolos de seguridad,
entonces es bueno que tenga una ip, aunque son aparatos de capa 2, si deberían tener
dirección ip.

En esa zona solo debe haber un DHCP, pero los routers inalámbricos también tiene DHCP,
entonces se debe deshabilitar
Un aparato es administrable cuando se puede configurar, pero hay unos aparatos que son
semi configurables, los routers de la casa para administrarlo está bloqueado, no se ingresa
por la ip del gateway, sino por otra ip, puede estar bloqueada y debe ser por mediante url,
pero para forzar el ingreso es actualizar el firewall porque las configuraciones del servicio
mueren, también hay aparatos que no se pueden administrar, porque es limitado o porque lo
administra un tercero, ahí entra el concepto de autonomía, por ejemplo el router que se
puede comprar es autónomo porque lo podemos configurar, pero hay otros que no son
autónomos, por lo que no se puede configurar, este tiene una controladora wifi

SIMULACIÓN

En una red de hogar o de una oficina, cuando se compra internet nos dan un router

Supongamos que compre mi router y quiero conectarlo al prestador de servicios, lo primero


que podría hacer es conectarlo pegado al que me da el prestador de servicios o llevarlo un
poco más lejos cuando no tengo alcance, entonces pongo un router inalámbrico

Podría ponerse que todo el segmento de los routers inalámbricos y el compu pertenezca a
un solo conjunto, tomando en cuenta que no se puede tener más de 5 segmentos de red
(extendiendo la red) si pasa eso es mejor cambiar de medio a fibra óptica, etc.

Esto es para soluciones rápidas, de pocos equipos, para conectar el router inalámbrico al
router se usa un cable directo y va de LAN a fast (sw a router), del router de abajo sale de
LAN a LAN entonces es un cable cruzado (sw a sw), no se usa la interfaz internet porque
ninguno de los routers inalámbricos son routers

Después en el router se pone un DHCP pool excluyendo [Link] hasta la [Link]


y en los routers inalambricos se pone a WAN en DHCP y se desactiva el DHCP de la LAN
porque solo debemos tener un DHCP

El problema de hacer cascada es que la velocidad se disminuye

Ejercicio
El de router inalámbrico de arriba es acces point, pero el de abajo es router, qué tipo de
cable se usa, como se conecta, como cambia la segmentación ip

Como el de abajo funciona como router entonces funciona la interfaz de internet, entonces
conectamos de internet a ethernet, ponemos un cable directo

Ahora la segmentación ip, se debe cambiar algunas cosas, hay 3 subredes entonces deben
haber 3 segmentos de red, entonces la parte LAN de abajo no debe ser el mismo de WAN
ya que WAN queda con la [Link], entonces a la LAN le ponemos [Link]

Entonces lo que se hace es:

La WAN la dejamos con DHCP porque ya tenemos un DHCP en el router de arriba,


entonces no necesita una dirección estática​

En la parte LAN ponemos [Link] y encendemos el DHCP para que pueda darle
direcciones al compu de abajo ​

Así ya nos funciona todo de nuevo

NOTA: Tener access point es estar en el mismo segmento, pero cuando tenemos un router
es tener otro segmento

1.​ cable e interfaz → ahora van a trabajar como puntos de accesos, la parte wan del
router ya no va a funcionar, entonces ya no funcionará el cable que tenemos
(WAN-internet). si vemos el router como punto de acceso la unica forma de conectar
será por la LAN y como ahora va de LAN a SW se debe conectar con cable cruzado
ya que se conectará de LAN - LAN (si fuera SW-SW también debe ser con cable
cruzado).
2.​ segmentación IP → lo que se busca es que toda la parte de abajo funcione en el
rango [Link]//16 y no por segmentos.

Nota: En un acces-point es bueno ponerle una ip ya que se necesita configurar de


forma remota y para que tenga seguridad, esto sin importar que sean equipos de
capa 2.

Se necesita deshabilitar la parte WAN, es decir, dejarla por dhcp y como el cable no
está conectado entonces no haría nada.

//Primero se pone la parte WAN en dhcp

//Después se pone la ip

//quitamos la seguridad

3.​ deshabilitamos el DHCP en cada router

Regla 5,4,3 → Diseño


●​ 5 segmentos de cable
●​ 4 repetidores (o concentradores):
●​ 3 segmentos con hosts
Site survey wifi
Site survey wifi

El análisis de sitio se utiliza para diseñar redes WLAN y crear mapas de calor que
muestran la cobertura inalámbrica.

Por ejemplo, si se tiene un plano de una zona y se colocan puntos de acceso (AP) en la
parte superior, cada uno genera una cobertura radial. Al superponer esas áreas, se puede
determinar cuántos AP son necesarios; por ejemplo, 9 puntos de acceso podrían cubrir
toda la zona de forma uniforme.

No es lo mismo hacerlo a mano, que hacerlo con un software de análisis de sitios, hay que
analizarlo donde se pone, hay que pensar en la electricidad, por ejemplo si se pone en
pasillos, se debe mirar hasta donde va la cobertura, entonces el software va mostrando
cómo se va perdiendo la potencia. Se necesita saber que hay mucha cobertura, muchos
usuarios y que haya puntos de alimentación eléctrica.

Además de que se escoja el sitio se haga recorrido, puede que haya muchos usuarios y se
necesita comprar un punto de acceso de alta densidad y muy buena cobertura. No es lo
mismo un router inalámbrico en interiores que en exteriores

El software especializado entrega mapas de calor:


​ ​ -dB
​ ​ -dBm
​ ​ -Frecuencias (canales)

​ Si son en exteriores puede tener GPS

Esto de los círculos no es buena idea ya que existen muchos obstáculos los cuales tienen
materiales que generan atenuación

Cuando se ponen router inalámbricos se debe tener en cuenta:

-​ Tener alimentación eléctrica +-


-​ Si van a estar en exteriores → outdoor, indoor
-​ Densidad
-​ “Rompemuros ” → que tengan alta sensibilidad

Y en la configuración se debe tener en cuenta si se necesita:


-​ VLANS
-​ Controladora
-​ Tipo de conexión
-​ Site survey → diseño
-​ Analizador de espectros (uno básico es wireshark) → me muestra la info de la red

Simulación:

Está yendo de router a router entonces es cable cruzado

Cuando los routers son autónomos, se puede configurar muchas cosas en el

Si le damos click a ese botón, se puede meter una MAC de un equipo y el entregar esa ip,
es decir que es dinámico pero no automático, si siempre le digo que haga eso, se vuelve la
ip estática, Se puede hacer enrutamiento con un router inalámbrico.

Se puede filtrar por MAC restringiendo, pero es más fácil bloquear por ip y permitir por
MAC

Lo primero que se debe poner es la hora y luego se va y cambia la contraseña

Podemos por ejemplo administrar el router desde un compu

Al hacer esto se puede administrar el router desde la WAN, desde el compu .10
Los routers inalámbricos tienen opciones de seguridad internas para el tráfico:

Control de acceso → Es una ACL

Control parental → está en algunos dispositivos modernos y lo que hace es


tercerizar, monitorizar todos los accesos y tráficos de menores de edad, todo lo que
haga el lo puedo ver, controlar, bloquear

WPS → (wireless protection system) Técnicas para crear contraseñas de protocolos


de autenticación sencillas. La primera vez que se crea una wpa2 o wpa3 y está en el
manual, es extensa y larga, ya cuando se ingresa el sistema la va cambiando.

¿Qué tan potente es? → no mucho, ya que se pueden tener 10 políticas de acceso y se
pueden bloquear 4 url por cada política de acceso, esto es poco robusto. No es tan potente
ya que para eso se usan las ACL’s.

Nota: también se pueden bloquear por horas

Ahora en access restrictions vamos a ver lo anterior

Vamos ponerlos así



Ponemos la ip del compu que queremos bloquear​

Bloqueamos la página en un solo compu y bloqueamos el ping

Entonces podemos ver que si se bloqueo la del .100

Controladora

Va a administrar puntos de accesos livianos, es decir que no son autónomos y su


administración es muy básica , porque lo que se busca es ver que la controladora tenga
toda la configuración de todos los access point, entonces todos ellos obedecen a lo que
tenga la controladora, lo que vuelve todo centralizado

-​ DHCP
-​ VLAN
-​ SSID
-​ Seguridad
-​ Canales, control de acceso
-​ Id → access point debe tener ip

Simulación

Configuración dhcp​

Configuración IP del WLC PT​

Ponemos el nombre de la WLAN con el ssid se va identificar la red


Configuración del ap livianos 3702i

Paso 1. Poner el conector de luz

Ponemos la ip de la controladora​

Ponemos el DHCP, podríamos ponerla estática, pero si se tiene muchos aparatos y con
autenticación wpa2, no es necesario

La configuración del celular, como no tiene wireless hay que conectarse de forma manual

De esa forma ya se conecta y podemos acceder a la página


Portal cautivo → es donde se monta el protocolo extendido de mayor nivel

BYOD → trae tu propio dispositivo y al llevarlo se registra en la red inalámbrica

Continuación simulación

La controladora está muy limitada, pero vamos a probarla cuando es un controlador real

Ponemos la controladora 2504 y un computador que va a ser el administrador

Esta controladora no tiene una pestaña con interfaz gráfica, por eso se puso el compu, se
va a administrar desde ahí.

Primero vamos a la controladora → config →management

Luego vamos al compu y hacemos ping para saber que hay comunicación

Luego en el navegador ponemos la ip


Admin: cisco ​
Contraseña: Cisco123

Ponemos el nombre y la ip con máscara y gw

Ponemos el nombre, la seguridad y la contraseña: Cisco123


Queda así, guardamos

Solo configuramos un ip y una autenticación inalámbrica

Cuando volvemos a entrar a la ip desde el compu​

Como la interfaz gráfica es insegura, se pone la s y ya entra

Plataforma de la controladora
NOTA: El protocolo CDP es riesgoso porque pueden haber ataques pasivos

En la pestaña controller se puede poner ipv6

Cuando en redes se compra un aparato, hay que comprarles el sistema operativo.

El aparato real tiene TWT, net mesh (repetidor), alexa y teethering (transmitir por bluetooth).

Roaming → significa cambio automático de punto de acceso sin perder la conexión.


Permite que un dispositivo inalámbrico (como un celular o laptop) mantenga la conexión
Wi-Fi mientras se mueve de un área de cobertura a otra dentro de la misma red. El
dispositivo pasa de un punto de acceso a otro sin interrupciones perceptibles para el
usuario.
Redes móviles
Redes móviles
Tecnología nueva que ha crecido mucho salió en 1970s. Su revolución llegó en los 90´s. No
todos deben ser inalámbricos, obligatoriamente lo debe ser el usuario. El limitante es el
tamaño de la red móvil. Por ejemplo, el teléfono Dynatac 8000x tenía un radio por aparte.

Fundamentación de cómo funcionan las redes móviles

Celda de telefonía móvil: Espacio hexagonal, en el centro tiene una estación base (bs).
La torre irradia señal electromagnética y está en el centro, tienen una cobertura de m o km
ya que se puede jugar con el tamaño de la celda. la base es la torre de telefonía, alrededor
están los ms (estación móvil) que se van moviendo en esa zona y son los usuarios finales.

Se volvió un hexágono ya que cuando se tenía una torre de telefonía móvil celular, al
principio se tenía una antena monopolo omnidireccional y la vista que se tiene es un círculo.
Se pasó de un círculo a hexágono porque la idea es que yo me pueda estar moviendo, el
bs es el centro y yo me voy para el norte, se empiezan a crear zonas de cobertura:

Si yo pusiera una zona de cobertura en una esquina los patrones de radiación se


deformaron y la idea es que se unan con otros.

Por ende se construyen zonas de cobertura, se necesita que haya zonas donde se crucen
porque si no, empieza a tener zonas de umbral que se vuelven muy grises, se necesita
espacio de cierta holgura para que los usuarios se puedan pasar de una zona a otra. Se
tiene límites de la zona, para eso se usa el hexágono y también por la forma geométrica de
la antena porque nunca va ser un círculo perfecto. Entonces en lugar de poner círculos se
ponen hexágonos para evitar los errores que puede tener la antena en la transmisión:

Cada celda siempre va a tener su propia estación base (que puede tener más o menos
cobertura) y dentro va a tener estaciones móviles que se van moviendo:
Un prestador de servicios decide si montar una celda por la cantidad de clientes que tenga.

La MS tiene el teléfono móvil, pero ha cambiado durante los años, la BS debe tener:

-​ Radio → Antenas de buena frecuencias


-​ UPS → siempre debe tener respaldo de alimentación eléctrica
-​ MTSO → conmutador fijo: procesa, enruta y gestiona las llamadas telefónicas

Con un teléfono móvil se puede llamar a un móvil y a telefonia fija, a pesar de que solo se
estaba pensado para que llamaran a otros móviles, entonces todas las bases tienen un
MTSO (conmutador de telefonía fija)

¿Por qué un usuario es móvil?: porque se puede mover de un lado a otro (entre celdas).

Hand off → proceso para pasarse de una celda a otra. Funciona con cálculo de potencias,
a medida que se acerca a otra zona se va perdiendo la potencia de la zona en la que está y
va aumentando en la zona a la que me voy acercando. Él sabe qué zona está más cerca y
se hace la conmutación, pasando la información de una zona a otra. Cuando se va a alta
velocidad, al pasar de una celda a otra se puede perder la señal, entonces hay que esperar

Nota: El hand off empezó a usarse en el wifi

ISP móvil → Cada prestador de servicios móviles tiene su propia infraestructura y espectro
de frecuencias, por lo que no pueden compartir la misma antena. Además, operan en
bandas de frecuencia distintas, con anchos de banda que pueden llegar hasta 50 MHz.

Todo lo que es inalámbrico debe pasar por un proceso de licitación, ya que el espectro
radioeléctrico es un recurso limitado y regulado por el Estado, que asigna las frecuencias a
los operadores autorizados:

Empresa ​ frecuencia​ ancho de banda


Claro​ ​ f1​ ​ 50
Une​ ​ f2​ ​ 50
Movistar​ f3​ ​ 50

Hay prestadores de servicio que son virtuales, por ejemplo uff, que le compró antena a otra
empresa para poder vender cobertura, pero en sí no cuentan con infraestructura física.
Como me muevo entre las antenas → se hace un cálculo de frecuencia y se va pasando
la información. Las BS guardan información del suscriptor en los servidores:

-​ HLR: Home
-​ VLR: Visitor​
-​ AUC: Autenticación de usuario, encargada de la seguridad

¿De qué depende que sea uno u otro? → Tiene que ver con el tiempo en el que
está mas (un lugar), entonces si está mucho en un lado es home y si a veces se
mueve a otro lado es visitor

La información que se podrían guardar es ip,IMEI y el IMSI

​ IMEI → dirección física del dispositivo móvil

IMSI → identificador internacional de cada dispositivo, debe contener a qué país


pertenece, prestador de servicios en el que está (o se va a conectar ) y un serial

El IMEI es lo que uno bloquea cuando le roban a uno el teléfono, pero no el IMSI, entonces
uno podía robar un celular en un país y venderlo en otro. Pero ahora si se está bloqueando
estos dos, por lo tanto, ahora sería venderlo en otro continente para que no quede chuzado.

¿Cómo se conectan las estaciones base? → Las estaciones base no tienen que
conectarse de forma inalámbrica, generalmente se conectan con fibra, si quizas esta en
lado donde es muy difícil llevar fibra, se podría conectar de forma inalámbrica.

La empresa de telefonía móvil más grande del país es claro y tiene 60 millones de usuarios

Claro tiene 50Mhz para todo el país y tiene 50 millones de usuarios, la multiplexación que
más se usa es por frecuencia que es que a cada usuario se le da un ancho de banda más
pequeño (al dividirlo), a cada usuario le toca un canal de 1Hz, se puede mandar 1 bit, pero
se pueden usar codificaciones como PSK o QAM, por ejemplo si usamos 1024QAM en 1Hz
se puede mandar 10 bits por segundo, con eso se puede transmitir un dígito o un carácter.

Para solucionar el problema anterior, aparece una unión de celdas (cluster), es cuando se
unen 7 celdas, puede que al final no se usen las 7. Esto se hace para tener una celda por
cada lado , así se tiene una frecuencia 1 en el centro y las otras alrededor, (con un total de 7
frecuencias), entonces los 50Mhz se parte en 7 anchos de banda, cada ancho de banda
es un poco más pequeño, es aprox 7 Mhz por cada uno, así se tienen más usuarios. Se
tiene un ancho de banda específico por cada zona, si sale como una invasión a un lado, se
puede repetir la frecuencia 1 porque si hay 2 frecuencias iguales hay una interferencia, pero
en este caso no se van a cruzar las frecuencias y por ende se pueden repetir frecuencias, lo
importante es no esten consecutivas las celdas, este es un concepto que se llama
REUSO DE FRECUENCIAS (repetir una misma frecuencia donde no hay interferencia). Un
cluster es una zona sin reuso de frecuencias, entonces así los 50 Mhz son mucho más
amplios y además las celdas puede ser muy pequeñas, entonces el cluster no debe ser de
una ciudad entera, puede ser hasta un solo edificio y así se da más velocidad a los usuarios
Por ende esto no se puede hacer →

Se puede reutilizar frecuencias, pero que no estén continuas:

Así es como surge el concepto de celdas, que definen las áreas de cobertura dentro de
una red móvil:

●​ Celdas: ofrecen cobertura de varios kilómetros, típicas de antenas principales o


torres de telefonía.​

●​ Microceldas: cubren distancias cortas, desde unos metros hasta 2–4 km, ideales
para zonas urbanas densas.​

●​ Picoceldas: brindan cobertura en espacios interiores, como edificios, centros


comerciales o estaciones, con un alcance de decenas o cientos de metros.​

●​ Femtoceldas: son las más pequeñas; se instalan en hogares u oficinas y cubren


apenas unos metros, mejorando la señal móvil en interiores.
Cuando se definieron la cantidad de canales, por ejemplo 5000, si sale 1 mas no se
conecta, entonces la celda colapsa y algunos usuarios empiezan a tener desconexión,
entonces se podría disminuir el tamaño de la celda o poder una otra

Evolución de las generaciones móviles

1980´s → AMPS (1G) → Primera generación de telefonía celular. La señal era totalmente
analógica, similar a una transmisión de radio FM. Ejemplo: teléfono Nokia 2160, tipo
“panela” con antena externa.

1990´s → GSM (2G) → Las llamadas se volvieron digitales, se incorporó cifrado de datos
y apareció la tarjeta SIM, que permitía guardar informació[Link]én surgieron los
mensajes SMS. Velocidad máxima: 9.6 Kbps → solo permitía enviar texto.

●​ Para voz se necesitan ≈ 56 Kbps​

●​ Para música, ≈ 128 Kbps

GPRS → (2.5 G) → Primera red con transmisión de datos y sistema operativo básico en
los teléfonos. Velocidad: ≈100 Kbps. Introdujo los servidores:

●​ SGSN: gestión del tráfico.​

●​ GGSN: Gateway con dirección IP, lo que permitió conectar la red móvil a Internet.
También aparecieron los MMS (mensajes multimedia) y navegadores móviles.

Edge →(2.75 G) → Aumentó la velocidad hasta 500 Kbps, permitiendo audio y video de
baja calidad. Aparecieron los celulares con videollamada, los planes prepago y el pago por
datos y voz. Las estaciones base empezaron a llamarse Nodo B.

Roaming → Permite mantener los servicios móviles al cambiar de país o red.


(No debe confundirse con handoff, que es el cambio técnico de celda dentro de la misma
red). Por ejemplo, Claro ofrece roaming en gran parte de Latinoamérica, por lo que los
usuarios mantienen su servicio al viajar.

UMTS →(3 G) → Introdujo el Virtual Home Environment (VHE), que hace que el usuario se
sienta “en su red local” aunque esté en otro lugar. Velocidad: 2 a 14 Mbps. Marcó la llegada
de los smartphones.

LTE → (4G) → Permite velocidades superiores a 14 Mbps, con capacidad para transmitir
voz, datos, audio y video de alta calidad. Su principal limitación es la cobertura, que
depende de la infraestructura.

Cronología

1G (AMPS) → 1979
2G (GSM) → 1991 → Las llamadas no eran analogicas, sino digitales, se empezo a mandar
bits → En Colombia ya no hay 2G

2.5G (GPRS) → 1999 → se agrega la red ip

2.75G (EDGE) →2003 →

3G (UMTS) → 2001 pero a japon → aumento de la velocidad y cambio en la arquitectura de


red, Se puede mandar video de media calidad

3.5G (HSDPA) → 2005 →

4G (LTE) → 2009 → En colombia se demoró para llegar → desde esta se habla de latencia
0, se puede manejar protocolos en tiempo real

5G → 2019 → en colombia se empezó a implementar apenas en algunas zonas el año


pasado

NOTA: Hay algunos desarrollos de 6G en corea

Cuando se está en una celda se está en una generación, pero depende de la celda y el
teléfono, porque aunque mi telefono este en una zona 5g, tiene que soportarlo, ya que si
solo acepta hasta 4g, no se puede pasar a 5g

De acuerdo a la generación se sabe las posibilidades que se va a tener y la velocidad

¿Para que ponen números intermedios a la generación? → para vender más teléfonos
(es comercial), traía una nueva versión de esa generación, pero los cambios eran mínimos,
se podía conservar el teléfono anterior, aunque 2.5 si fue un cambio grande porque se
implementó la ip, pero los cambiamos importantes se dieron en los números grandes

Cronologías de teléfonos

1996 → Motorola Startac → Primero que tuvo un vibrador

Nokia 9000 Communicator → Primer teléfono con S.O y tenía una agenda con
teclado, no está directamente enlazado con la red móvil, pero tenía alguna
calculadora o un software para poner notas, pero agrego cosas nuevas a la red

1997 → Nokia 6110 → En esa epoca solo habia marcas de nokia y motorola, pero el
telefono ya no solo se usaba para voz, sino que empezó a tener entretenimiento porque
tenía el snake

1998 → Nokia 5110 →Se empieza a trabajar en el diseño, tenía carcazas de colores, ya el
teléfono era un accesorio

1999 → Kyocera VP-210 → Fue el primer teléfono con cámara, se empezó a tener red
(2.5G), ya se podía mandar datos (correos y fotos)
Benefon ESC → Fue el primero que trajo GPS, se le agregaron nuevas tecnologías,
no hay aplicaciones directas para manejarlos pero permitían saber la localización de
un teléfono con un software externo

2001 → Nokia 8310 → Fue el primer teléfono con bluetooth

2003 → Nokia 1100 → Teléfono más vendido en el mundo, tenía linterna

Sony Z1010 → Primera camara frontal, como empezó a llegar 3g y la velocidad es


alta y se puede tener video, se puede hacer videollamadas, y gracias a ellos
apareció el concepto de selfie

2004 → Nokia 9500 → Primer teléfono con wifi, se demoró 6 años en integrar wifi a un
teléfono, estos ya tenían, wifi, bluetooth, gps

2007 → Iphone → Llega el primer smartphone

2008 → HTC dream → Android

2010 → Samsung Galaxy S → Masificó el android

2025 → Tecno phantom ultimate 2 → Es el unico telefono que se puede doblar 2 veces

Los teléfonos van creciendo de acuerdo a la velocidad ya que de esa forma se pueden
hacer más cosas.

Como hoy en día las antenas de telefonía son mucho mayores, ya los celulares no
necesitan tener antenas tan potentes.

Frecuencias Codif Seguridad RadioFrecuencia Multicaminos


icaci (conexión
ón inalámbrica)

3G Entre 800 - 64 Kasumi → RNC → Controlador RAKE → Se tienen


2.1 Hz → A QAM Algoritmo de la parte varias antenas y por
cada de cifrado inalámbrica (radio), cada una llega el
empresa le le por flujo si se tenía varias mismo dato varias
asigna una (bit que torres separadas y veces, por ejemplo 4
frecuencia de llega, bit se queria tomar datos, pero al haber
ese rango que cifro) decisiones en la problemas de
por ejemplo zona, la torre por si transmisión puede que
claro está en sola no podía tomar lleguen unos y otros
la 2.1 la decisión de no. Luego los unida
cambiar frecuencias,
etc, esta tenía que ir
a la red central para
tomar las decisiones
4G Entre 500 - 6 256 AES → E Node B → cada OFDM → En lugar de
GHz → le QAM mismo tipo estación base toma tener varias antenas,
pusieron de cifrado sus propias se juega con las
menos que wifi decisiones, son frecuencias. En lugar
frecuencia que es por autónomas. nodo de mandar el dato 4
(500) y la bloque, base mejorado. es veces se manda por
aumentaron aumenta la mucho más rápido. diferentes frecuencias
a6 latencia se manda el mismo
pero es dato 4 veces y no se
más manda partido, sino
segura. que se manda el
mismo dato varias
veces por la misma
frecuencia y al otro
lado la antena recoge
los datos, si quizás se
pierden algunos datos
no pasa nada porque
aun asi nos queda
algún dato

Multicaminos: cuando una onda eléctrica golpea con un bloque se parte en 2. Cuando se
transmite una red móvil, el usuario se está moviendo, si la señal sale y se pega con un
borde se va a dividir y crea multicaminos y a esto se le llama scattering (dispersión), se
empieza a dividir las señales, para unirlos se usan soluciones

¿Qué impacto tiene que las empresas de 4G ya puedan transmitir a 6 Ghz?→ si se


tiene más frecuencia, la distancia debe ser más corta, pero la velocidad es mejor.

¿Cómo se escoge? → con una subasta pública, llegan 3 o 4 persona, mandan al ministerio
un sobre con el valor y la que está más alta se gana esa frecuencia, por ejemplo 500 se la
ganó tigo y 6Ghz se la gano claro, entonces le tocó comprar más antenas para poner esa
frecuencia.

Es más rápida la comunicación QAM en las redes 4g.

Desde el punto de vista de red ¿qué cambió?


VOZ DATOS RED

3G Se manda por Se mandan por Estación base (BS), gateway


conmutación de conmutación de (GGSN) y el SGSN, MTSO
circuitos → El camino paquetes
siempre es el mismo, lo
usa la telefonía fija,
genera muchos
problemas porque se
escogía un canal y
siempre se establecía
igual. Se habla y se
convierte la llamada a
unos y ceros

4G Se manda por Se mandan por EPC, Es más administrativo,


conmutación de conmutación de internamente tiene:
paquetes → Si se paquetes
tiene una conexión -​ administración del usuario
entre A y B, se puede (IMEI, IMSI, VLR, HCR,
mandar por distintos Autenticación)
caminos, entonces los
paquetes cambian de -​ movilidad del usuario (Hand
caminos de acuerdo a off, velocidad, multicaminos)
la necesidad. Las
llamadas de hacen por -​ conexión a internet
voip, se habla, se (Enrutamiento, aplicaciones,
convierte la voz a unos multimedia en las
y ceros y lo convierto aplicaciones)
en un paquete (ipo,
ipd, ttl)

Por conmutación de circuitos: Es física, acá la voz la mandaba directa.

Por conmutación por paquetes: Ya se puede manejar por software y el camino se elige
solo. Acá se manda por voip, es decir, convertir la voz en un paquete ip.

Voip (voz ip) → hablo y convertir la voz en unos y ceros y luego se forma un paquete
NOTA:

La red 4G es de voz y todo lo ve como datos y resuelve los multicaminos, es mas


rapida

Características para 4G

Simulación

La oficina central es donde esta todos los aparatos, en la simulación está como un servidor
y el servidor conecta la red de datos con la red movil

Un GW no siempre es un router, sino que es una puerta de salida de un lado a otro

Configuración de la oficina central (servidor)

Lo que va hacia afuera es backbone

Ahora la red interna es la red celular


Ahora ya tiene separado los dos segmentos

Configuramos el DHCP

¿Cómo se conecta uno a la red móvil? —> por el prestador de servicios, la red móvil,
entonces se le debe dar un nombre al prestador de servicios → tigo

Ahora asociamos a cada torre al proveedor

Ahora en el teléfono

se puede conectar de tres formas → blu, wifi y red 3g 4g

Desactivamos wifi
Luego ponemos el nombre del proveedor en 3g 4g

Ponemos la ip por DHCP, elegimos 3G/4G en la parte de arriba

Ya podemos entrar a la página


WPAN
WPAN

Bluetooth → 802.15 ieee

Unión de runas

Versión 2.0
2.1 →Distancia 10 m→velocidad 10 Mbps→ frecuencias 2.4 Hz, no hay seguridad
2.2

es mucho más estable que el infrarrojo

Versión 3 → autenticación con código, la distancia de cobertura es de 10 metros

Versión 4 → Distancia 10 m→ velocidad 10 mbps → consumo de batería mejorado → Se


implementa Ble (bluetooth low energy), mantiene en modo de hibernación y solo se prende
cuando va a recibir un dato.

Versión 5 → mejora la distancia (100m) y velocidad (100Mbps) → mejor seguridad con


protocolo AES.

Nota: en iot la batería es muy importante

El problema de bluetooth es la infraestructura

Topologías de Bluetooth:

-​ Punto a punto

-​ Árbol (Maestro - esclavo) → los únicos que pueden tener BLE son los esclavos,
porque son lo que necesito que ahorren energía,el maestro no puede hibernar, La
topología de árbol solo soporta 7 dispositivos (Piconet). A una red de bluetooth se le
llama piconet.

Hay una forma de extender la red → conectando máximo 10 piconet, pero se


vuelve compleja, ya que hay un maestro que tienen varios esclavos y estos esclavos
tienen conectados otros esclavos. Teniendo esto se puede tener hasta 70
dispositivos conectados y a esto se le llama Dispositivos escaternet.

Bluetooth solo soporta máximo 70 canales de frecuencia, se pueden montar 70


dispositivos pero es para que mande los datos a los demás, pero no pueden
devolverlos porque ya me gaste los 70 canales

Bluetooth se usa mucho para wireles, pero por ejemplo para iot que se necesita muchos
sensores, bluetooth no sirve, pero si se quiere tener pocos sensores con mucha velocidad
entonces bluetooth puede ser la solución
Tiene muy poca cantidad de usuarios, es de capa 2 (direcciones físicas), pero en algunas
versiones se puede poner direcciones ip

Se sincroniza automáticamente, es complicado cuando se quiere hacer cosas avanzadas.

IOT
Recomendable conectarse a la nube

Tecnologías ip → se conecta a internet directamente, se conecta de una a la nube

Tecnologías no ip → para conectarse a internet necesitan un gw

Tabla de comparación de algunas tecnologías inalámbricas para IOT

Freq B Distancia velocidad Segurid #dispositivos


ad

Zigbee 2,4 Ghz 2mHz 100m 250kbps AES 65 mil


868Mhz
915Mhz

RFID 125K 100-200 1m kbps-mbps AES miles


-13,56M KHz

860-960Mhz

NFC 13,56 M 14KHz 20cm 424 kbps Simétrica 2

z-wave 868 Mhz 9.6-100 100m 100kbps AES 232


Khz (indoor)

Lora 433-868-915 125-5500 2-15km 50kbps AES miles


Mhz KHz

Sigfox 868 - 100 Hz 3-10m 100 bps AES millones


902Mhz

6lowpan 2.4 GHz 2MHz 100m 250kbps AES 65 mil


(ip)

NBIOT (ip) 700 -2100 180 Khz 10 Km 250kbps AES 100 mil por
Mhz celda

Tecnologías inalámbricas solo 2 son ip, es decir que van directamente a la nube, pero las de
arriba también tienen ventajas:
Zigbee
Zigbee es una plataforma de comunicaciones inalámbricas desarrollada por la empresa
XBee, diseñada para aplicaciones que requieren alta seguridad, bajo consumo de energía y
redes con gran cantidad de dispositivos.

Opera en distintas frecuencias libres de pago a nivel mundial, como 868 MHz y 915 MHz.
Sin embargo, las frecuencias más altas reducen el alcance y la velocidad de transmisión.

Zigbee permite la transmisión de audio y video en blanco y negro, y es altamente segura,


soportando redes de hasta 65.000 dispositivos.

Su topología puede ser flexible, incluyendo malla, anillo o estrella, entre otras. Esto le
permite enrutar datos de forma autónoma, ya que puede crear su propia topología de red.

En una implementación, se coloca un coordinador principal y, cada 10m aproximadamente,


se instalan sensores o dispositivos finales (DF) que se comunican con él.

Los dispositivos Zigbee pueden desempeñar diferentes roles:

●​ Coordinador: gestiona la red y el direccionamiento.​

●​ Enrutadores: permiten extender la cobertura y transmitir datos entre nodos.​

●​ Dispositivos finales (DF): recogen o reciben datos, y pueden entrar en modo


“sleep” para ahorrar energía, activándose solo cuando deben transmitir.​

Zigbee puede definir rutas de comunicación según diferentes métricas:

●​ Por número de saltos.​

●​ Por costos, considerando ancho de banda y latencia.​

●​ Por batería, eligiendo la ruta que consuma menos energía.​

A pesar de sus ventajas, Zigbee presenta algunos inconvenientes: cada dispositivo puede
costar alrededor de $50.000, lo que eleva significativamente el presupuesto en grandes
redes. Además, no utiliza direcciones IP, por lo que requiere un coordinador para enviar la
información hacia la nube.

Por su alta seguridad y robustez, Zigbee se recomienda en proyectos donde estos factores
sean críticos y se disponga de un presupuesto elevado.
RFID
RFID (Identificación por Radiofrecuencia) es una tecnología que busca reemplazar o
complementar los códigos de barras y códigos QR. Utiliza ondas de radiofrecuencia para
identificar y comunicarse con etiquetas o dispositivos, ofreciendo mayor seguridad y la
posibilidad de gestionar muchos elementos simultáneamente.

Su ancho de banda es reducido, la distancia de alcance es corta y la velocidad de


transmisión moderada, pero destaca por su fiabilidad y capacidad de conexión
múltiple.

En un sistema RFID, la topología consiste en un lector principal que se comunica con


múltiples etiquetas (tags).

●​ El lector necesita alimentación eléctrica.​

●​ Las etiquetas pueden ser:​

○​ Pasivas: no tienen fuente de energía propia; se activan mediante la


inducción electromagnética generada por el lector.​

○​ Activas: cuentan con su propia alimentación eléctrica, lo que aumenta el


rango de lectura.​

RFID puede funcionar en modo “uno a varios”, es decir, un lector puede comunicarse con
múltiples etiquetas al mismo tiempo.

Un valor agregado de esta tecnología está en la memoria de las etiquetas, que puede
almacenar diferentes cantidades de información según su tipo:

●​ Solo lectura: se leen una única vez (por ejemplo, etiquetas antirrobo en ropa).
Suelen ser de 1 bit.​

●​ Lectura y escritura: permiten sobrescribir datos y pueden tener una capacidad de


hasta 1 MB, suficiente para guardar imágenes o datos pequeños (como las
etiquetas usadas en el transporte público).​

Es importante considerar que las etiquetas RFID tienen una vida útil limitada, por lo que
eventualmente dejan de funcionar.

Además de su uso tradicional en inventarios y control de productos, RFID también se


aplica en localización indoor (seguimiento dentro de edificios o espacios cerrados).
NFC
Muy parecido a RFID, la diferencia es que no hay una transacción 1 a varias, sino que es 1
a 1. No tiene la mejor seguridad del mundo con la justificación de que la distancia es corta,
porque también puede haber ataques. Su velocidad es buena, no tiene mucho ancho de
banda. La etiqueta es similar a la RFID.

NFC es más para compras, su uso es para billetera digital, también se usa para un paquete
digital. Como es de 1 a 1, es decir de paridad, no puede haber un tercero. Es decir, un lector
y una etiqueta.

Nota: El precio de esta tecnología es de las más baratas que hay.

Z-wave

Es una tecnología de comunicación inalámbrica diseñada específicamente para la


automatización de viviendas (domótica) y edificios inteligentes (inmótica).

Su objetivo principal es permitir la transmisión de órdenes como encender, apagar o


regular distintos dispositivos dentro de un entorno automatizado.

Se caracteriza por su bajo consumo energético, alta fiabilidad y capacidad de crear redes
malladas, donde cada dispositivo puede actuar como repetidor de señal, ampliando el
alcance total del sistema.

Además, puede recibir información de sensores de distintos tipos, integrando funciones de:

●​ Seguridad: alarmas, cerraduras inteligentes, detección de movimiento.​

●​ Confort: control de iluminación, temperatura y persianas.​

●​ Entretenimiento: automatización de audio y video.​

●​ Comunicación: integración con asistentes virtuales o paneles de control.​

Es una de las tecnologías más utilizadas en hogares inteligentes, combinando eficiencia


energética con facilidad de instalación y compatibilidad entre dispositivos.
LORA
Es una tecnología de comunicación inalámbrica no IP, por lo que requiere un gateway para
conectarse a otros sistemas o a la nube.

Se destaca por ser libre de licencias y porque sus dispositivos son económicos, lo que
la hace una opción accesible para proyectos de comunicación de largo alcance.

Una de sus principales ventajas es que permite conectar miles de dispositivos dentro de
una misma red. Sin embargo, la infraestructura debe ser completamente gestionada por
el usuario, es decir, quien la implementa debe adquirir los dispositivos, instalar el
gateway, brindar soporte y administrar toda la red.

Ofrece una alta velocidad de transmisión relativa dentro de su categoría y no tiene limitación
en la cantidad de mensajes por día, lo que le permite transmitir prácticamente cualquier tipo
de dato (como sensores ambientales, variables industriales o información logística).

Por su bajo costo, gran cobertura y escalabilidad, LoRa es ampliamente utilizada en


soluciones IoT (Internet of Things), especialmente en entornos donde se requiere gran
número de nodos distribuidos y autonomía local.

Sigfox
Es una tecnología de comunicación inalámbrica no IP, diseñada específicamente para el
Internet de las Cosas (IoT). A diferencia de otras tecnologías, no se compra la
infraestructura, sino que se contrata como un servicio: Sigfox actúa como un proveedor
de conectividad IoT, similar a una empresa de telecomunicaciones (por ejemplo, Tigo).

En este modelo, el usuario instala los sensores o dispositivos, y Sigfox proporciona la red,
las antenas y una consola de administración para gestionar los datos.

Esta red puede soportar millones de dispositivos conectados simultáneamente y ofrece


una gran cobertura, ya que los dispositivos se conectan automáticamente a la antena más
cercana. En el caso de Manizales, existen 7 antenas operativas.

Sin embargo, presenta algunas limitaciones técnicas:

●​ Su velocidad de transmisión es baja (aprox. 100 bps), lo que restringe su uso


principalmente a mensajes de texto o datos muy pequeños.​

●​ Solo permite enviar hasta 140 mensajes por día por dispositivo, lo que limita la
frecuencia de comunicación.

Como ventaja, la cobertura y alcance de señal son excelentes, ya que las antenas
pueden cubrir amplias distancias con bajo consumo de energía.

Es ideal para aplicaciones IoT que requieran larga distancia, bajo consumo y poca cantidad
de datos, pero no es adecuada para transmisiones frecuentes o de gran volumen.
6lowpan
Tiene tecnología ip, es para ipv6, funciona a la misma frecuencia de wifi lo que le permite
integrarse o coexistir fácilmente con redes Wi-Fi, e incluso embebirse dentro de ellas.
Tiene buen ancho de banda, muy buena velocidad, puede tener 65 mil dispositivos. Tiene
una buena seguridad.

Problema: debe comprar ip pública versión 6, por lo cual se vuelve costoso.

NBIOT
Pensado para redes móviles, se mueve en los rangos de la telefonía móvil tradicional, tiene
una gran cobertura, tiene buena velocidad y se pueden tener hasta 100 sensores por celda.

A cada dispositivo se le compra un plan de telefonía móvil, entonces ahí está el problema,
se vuelve muy costoso.

Ejemplos de uso según la tecnología

●​ Zigbee →​
Ideal para soluciones económicas y seguras en redes locales con muchos

🔹
dispositivos.​

🔹
Ejemplo: Automatizar luces o sensores en una casa o edificio.​
Ventajas: buena seguridad, bajo costo, permite enviar audio o datos básicos.​

●​ RFID →​

🔹
Perfecta para sistemas de inventario, trazabilidad o control de activos.​

🔹
Ejemplo: Gestión de productos en bodegas, control de ropa o transporte público.​
Ventajas: bajo costo por etiqueta, lectura rápida, sin contacto físico.​

●​ NFC →​

🔹
Útil para transacciones individuales o autenticación rápida.​

🔹
Ejemplo: Pagos con celular, acceso con credencial digital.​
Ventajas: comunicación 1 a 1, económica y práctica.​

●​ Z-Wave →​

🔹
Diseñada para domótica e inmótica (automatización de casas y edificios).​
Ejemplo: Control de persianas, luces, cerraduras o sensores de movimiento.​

●​ LoRa →​

🔹
Adecuada para redes propias de largo alcance y bajo costo.​

🔹
Ejemplo: Sensores ambientales distribuidos en fincas o zonas rurales.​
Ventajas: gran cobertura, muchos dispositivos, sin límite de mensajes.​

●​ Sigfox →​

🔹
Ideal para IoT con baja frecuencia de mensajes y amplia cobertura global.​
Ejemplo: Monitoreo de contenedores o medidores remotos.​
🔹 Desventajas: solo texto, 140 mensajes/día.​
●​ 6LoWPAN →​

🔹
Conveniente cuando se requiere conexión directa a Internet (IPv6).​

🔹
Ejemplo: Red IoT industrial o urbana con acceso IP.​
Desventaja: requiere IP pública IPv6 (mayor costo).​

●​ NB-IoT →​

🔹
Perfecto para aplicaciones IoT sobre red móvil con buena cobertura.​

🔹
Ejemplo: Sensores en áreas sin Wi-Fi ni red propia.​
Desventaja: cada sensor necesita un plan de datos, por lo tanto costoso.​

NOTA: Además de la velocidad y distancia, la cantidad de dispositivos es importante

TOMA EN CUENTA → Distancia, velocidad y número de usuarios

Simulación:

-Enrutamiento estático

-Nat estático con sobrecarga en el R2

Creamos la lista

Asociamos la interfaz

Configuración de entrada y salida


La ruta que es más importante del router es la directamente conectada

-Nat con sobrecarga de ip pero con puerto estático

Cualquier solicitud que llegue al puerto 53, siempre llegue al servidor DNS

desde afuera la ip del dns es [Link] y tambien es la ip del http

En el DNS debemos poner la ip


WAN / MAN
WAN / MAN
Cuando se necesita conectar a una red externa, internet

En LAN se preocupa mucho por el concepto de conmutación de tramas, en WAN también


hay conmutación de tramas que se hace por switches, la diferencia es que en el WAN la
conmutación la hace el prestador de servicios de internet, eso pasa por el protocolo, ya que
en la LAN en la capa 2 es ethernet y wifi, entonces esos protocolos no funcionan en la red
WAN. En las redes WAN y MAN los protocolos son distintos.

La dirección física del protocolo ethernet y wifi es la MAC, pero eso no funciona en las redes
WAN.

Una MAC tiene 48 bits, pero cuando se tiene una trama ethernet se lee mac destino y mac
origen entonces se leen 96 bits, en WAN no se puede hacer eso porque se debe hacer
rápido

Protocolos en las redes WAN / MAN

-​ PPP → Dirección física 8 bits


-​ Frame Relay → Dirección física 10 bits
-​ MPLS → Dirección física 20 bits

MP: multiprotocolo

No hay MAC, las direcciones físicas son muy cortas

El identificador identifica un camino no hay origen y destino

Cuando se habla de WAN se habla de clusters por ejemplo de tigo, internamente hay
muchos aparatos conectados entre sí, y para ir de un punto a otro elige un camino, pero qué
ruta escoge? → puede ser una ruta estática o ospf y casi todos trabajan con MPLS y a cada
camino le pongo un valor, entonces no hay un origen y destino, solo un camino, no tiene
necesariamente que devolverse por el mismo camino, puede elegir [Link]én se puede
poner el valor segmento por segmento y no un camino entero

Cuando se mandan datos, dependiendo de la red donde está el protocolo cambia


WAN desde el punto de vista administrativo

1.​ Privada: Se le llaman líneas [Link] contratan las empresas que se legal

2.​ Pública:Todo el mundo está conectado a un mismo medio. Lo compran las personas
naturales

​ ​ ​ ​ ​ WAN
Privada Pública

Medio único, canal limpio → Es mio Reuso el medio y frecuencias →.


(multiplexado por el mismo medio), una
misma frecuencia la puede usar otro
usuario a no más la libere

Velocidad cte → si se compran 500 M son Velocidad variable → si se compran 500


500 no se suben ni se bajan varian dia a dia puede ser 600 o 200

Simetría → Subo los datos a la misma Asimetría → suele ser más rápido el canal
velocidad que los descargo de bajada que subida

Uptime → contratar un tiempo al aire, entra Uptime?? → Si se cae la señal dos


la teoría de 99%, es decir que hay un 1% semana por ejemplo, no pasa nada
en una año de que se caiga, eso es casi 4
días al año. Para ofrecer un 99.9% tiene
que tener redundancia, alimentación
eléctrica, UPS y copias a máximo 5km.

Si compre 99.7 y solo funciono 99.5


entonces se le pone una multa a la
empresa

SLA → Acuerdo a nivel de servicio, es el ? → No hay acuerdo a nivel de servicio,


contrato, Solo se le venden a personas solo dan una notificación de que hay
jurídicas internet

Costoso Económico

Soporte 24/7 y de rapida atencion Soporte??? → no es rápido, mucha veces


no contestan

Tecnologías
Cuando tengo una conexión privada lo más óptimo es tener:

-​ F.O:
-​ activa (O.C óptica cairer) → tiene alimentación eléctrica +-, todo el tiempo
lo está acompañando un voltaje para que cada cierto tiempo se amplifica la
onda, es más cara y rápida

-​ Pasiva (PON passive optical network) → mando la luz hasta donde llegue,
es mas barata y lenta

-​ Inalámbrica: radioenlaces

Cuando tengo una conexión pública: Muchas opciones pero más barato

- F.O

-​ Pasiva → no tiene alimentación eléctrica todo el tiempo

- Inalámbrica:

​ - Radio —> si se necesita más velocidad


​ - Móvil
​ - Vsar

- Cobre: Puede llegar el internet por

- Par telefónico → se lleva por DSL, es muy lento. transmite a 10mbps. No existe la
TV porque no se puede tener
- Coaxial → se lleva por Cable modem. transmite a 100 y 200 mbps., cable grueso.
Es a largo plazo por ejemplo para jugar en linea se necesita tener mejor velocidad,
todo depende de la cantidad de usuarios y la calidad

Nota: En la casa puede llegar fibra o coaxial, pero específicamente a la F.O se le llama
FTTH (Fiber to the home) y por coaxial es HFC (redes híbridas fibra cobre)

Coaxial → a esa se le llama HFC porque antes de llegar a coaxial fue fibra

SIMULACIÓN
La dirección 172 Lo va a tomar el home router por la parte WAN

Se debe:
-​ Asignar ips a R2 (se cambiaron de la simulación pasada, ahora es 172)
-​ Poner 2 DHCP en el router 2
-​ Nat con sobrecarga

Nat con sobrecarga

Se crea lista de acceso:

NOTA: el inside es donde están las direcciones privadas(verde) y el outside dónde están las
direcciones públicas(azul).

Para ver si los dhcp están funcionando debemos:

Activación de nubes

Nube de arriba
Ahora en el home router de arriba

Vamos al GUI

Nube de abajo
Ahora en el home router de abajo vamos al GUI

Ahora ponemos el SSID, entonces en el home router de arriba

Luego vamos al celular de arriba y asociamos

El dhcp funciona porque debe tener una dirección del rango [Link]/24
Ahora verificamos la página desde el cel

Ahora vamos a la red de abajo

Configuramos el servidor de IOT (e servidor de abajo de la casa 2)

Ahora en servicios prender el de iot

En el home router de abajo ponemos el SSID


Activamos el teléfono

Verificamos el DHCP

Ahora ya podemos también entrar a la página desde el cel de abajo

Ahora vamos a crear un usuario en el servidor

Ponemos la dirección del servidor


Ponemos Sign up

Ahora vamos a la lámpara

Ponemos el SSID

Ponemos la ip del servidor de iot

Hacemos lo mismo con la puerta y el ventilador. Ahora desde el teléfono de abajo podemos
manipular los dispositivos IOT
Ahora solo falta la TV. Para eso descargamos y descomprimir un archivo del moodle

En la nube de abajo

Ponemos las 5 imágenes una por una en orden


IPV6
IPV6
IPV6 IPV4

Protocolo ip, lo que hace es identificar una


posición lógica, pero no necesito que el destino
esté conectado, funciona en cualquier parte

2^128 2³²

No necesita NAT (cada dispositivo puede tener Usa NAT para conectar redes privadas
IP pública) a públicas. Necesita NAT para acceder
a Internet desde LAN

Trabaja con subredes integradas y más amplias Requieren planificación manual de


(prefijos /64 comunes) subredes

Se volvió experta en movilidad → se tienen las no móvil


ips públicas, quita latencia. La dirección de ipv6
es la misma y puedo fijarla, porque la parte final
es la misma, entonces eso nos permite
movilidad

Enlace local comienzan con el FE80: y al final lo enlace local → 169.254.x.y


completa con un x y la parte final la saca de la
mac, entonces es única, cabe 48 bits de la mac

Es más segura→ es obligatorio implementar IPsec es opcional, menor nivel de


IPSEC, es un mayor nivel de seguridad. no es seguridad
tan fácil hacerlo.

Qos → en algunas se deben definir las


prioridades

anycast → el anycast hay un equipo dentro de Utiliza broadcast (puede generar


la red que sabe de ese tema y si quiero saber congestión)
algo voy y le pregunto a él, entonces los
aparatos interesados preguntan a ese equipo.
Desaparece la dirección de broadcast, entonces
la última dirección si se puede usar

Puede haber posibilidad de direcciones locales Problemas de broadcast y agotamiento


iguales si no se configura correctamente de direcciones

Autoconfiguración automática con SLAAC Requiere configuración manual o


DHCP
Simplificación IPV6

1. Todo 0 a la izquierda de un grupo de 4 hexadecimales, se puede eliminar

Ejemplo →

4381:0023:0014:1230:48A0:2123:0001:000A

Queda así: 4381:23:14:1230:48A0:2123:1:A

2. Un grupo de 0 ceros se convierte en uno solo

​ Ejemplo →

​ ​ 4381:ABCD:EF10:A123:0000:0000:0000:0000

​ ​ Queda así: 4381:ABCD:EF10:A123:0:0:0:0

3. Si se tiene de manera consecutiva varios grupos de 0, se pueden expresar por ::

Ejemplo →
​ ​ 4381:ABCD:EF10:A123:0000:0000:0000:0000

​ ​ Queda así: 4381:ABCD:EF10:A123::

NOTA: solo se usa una vez por dirección ya que si siempre se usa no se sabría
cuántos 0’s existen: se hace donde simplifique más

2001:0db8:0000:0000:0123:0000:0000:0000

Aquí se debe simplificar en la parte con más 0 quedando así:

2001:0db8:0000:0000:0123::

Otro ejemplo →
​ 2001:0db8:0000:0123:0000:04AB:0002:0000
quedaría → 2001:0db8:0:0123:0000:04AB:2:0

Ejercicio de simplificar:

2001:0db8:0000:0123:0000:04AB:0002:0000

2001:db8:0:123:0:4AB:2:0

Usando la 3 nos queda asi 2001:db8::123:0:4AB:2:0


Manejo de las direcciones

IPV4 IPV6

localhost → [Link] localhost es a primera dirección → ::1

red por defecto [Link] con red por defecto ::/0


mascara [Link]

enlace local → 169.254.x.y enlace local FE80::

direcciones privadas → direcciones privadas →se tienen públicas de una vez.


10 Pero si se necesitan se arranca con FEC0::
172.16 - 172.31
192.168

públicas → las no privadas públicas → empiezan con 2000 y 3000

Multicast → 224 hacia arriba multicast → los que arrancan con FF

DHCP(funciona con alternativas que ipv4 no tiene), (web,


correo), Eigrp, ospf, RIPN6, B6P

Cambio en ICMPV6

Tiene un problema: descubrimiento de vecinos cuando lo implemento es decir que cuando


se manda un ping manda info de los vecinos (problema de seguridad)

Cambio DNS

Asociar las ip a nombres de cosas, porque es más fácil recordar por los nombres que por
las ips, eso lo hace el DNS. Se usa para casi cualquier cosa no como en ipv4 que solo se
usa para páginas web

NOTA: la mayoría de protocolos son de otra capa entonces no les interesa que ip es

Subredes

Las direcciones ipv6 siempre son /64 → indica el # de bits.

Dirección de red de la que tenemos más arriba →


4381:ABCD:EF10:A123:0000:0000:0000:0000

Toda dirección ipv6 pública o privada siempre va a ser 64, pero la porción de red es 48 y
quedan 16 bits de subred, no hay que calcular nada:

​ /48 → red
​ /16 → subred

Ejemplo necesito tener 4 subredes en una red:


​ #0 → 2001:db8:0:0:0:0:0:0

​ ​ red
subred → posición 16
host

#1 → 2001:db8:0:1:0:0:0:0
#2 → 2001:db8:0:2:0:0:0:0
#3 → 2001:db8:0:3:0:0:0:0
#10 → 2001:db8:0:A:0:0:0:0

De forma simplificada

​ #0 → 2001:db8:: /64
#1 → 2001:db8:0:1::/64
#2 → 2001:db8:0:2:: /64
#3 → 2001:db8:0:3::/64
#10 → 2001:db8:0:A::/64

DIrección para ejemplos

2001:db8::/64 → no tiene enrutamiento al exterior

Simulación

-​ Enlace local → tenemos 64 bits y los 48 bits MAC caben ahí, pero en ipv4 el
problema es que eso 48 bits no quepan y puede que en una red unos equipos
podrían tener la dirección MAC en los últimos 16 dígitos que sean igual y se va a
generar un problema, porque la MAC es única pero completa
Si hacemos ping la dirección de enlace local de un compu, funciona, pero se volvería muy
fácil de atacar una red por ejemplo por ataque de denegación de servicios

NOTA: en ipv6 siempre hay una dirección de enlace local y en ipv4 siempre tengo que
activar el dhcp para que funcione, para conectar al exterior no funcionan las de enlace local,
porque solo funcionan en la parte local

¿Cuántas direcciones de enlace local hay en toda la red? → Hay 6 direcciones de enlace
local funcionales

Ponemos la dirección en los compus

También las ponemos en los servidores

-​ Gateway - MANUAL
Ahora ponemos la dirección de los gateway en el router:

No hay conectividad de un lado a otro, por cual de la dirección de enlace local, las interfaces
no tienen habilitado el ipv6, entonces no está habilitado el paso de los paquetes ipv6 y para
poder hacerlo en el router se pone:

-​ Configuración DNS en ipv6

Se habilita el registro AAAA record, cada A son 32 bits

Ahora ya podemos acceder a la página

Si quiero ver la dirección de enlace local de los routers ponemos

Copiamos la dirección subrayada y la ponemos en el gateway del pc. Si ponemos esa


dirección en la gateway del computador funciona normal:
Ponemos otro computador:

No es obligatorio implementar un DHCP porque en la pestaña de configuración tenemos


una opción de automatic

Entonces eso es lo que da movilidad, pero hay un problema, porque no aprendió en el DNS,
pero por ejemplo en una red de iot no se necesita un DNS, ahí sería útil usar esta opción

-​ U-R
-​ Protocolos capa 7
-​ Enrutamiento

Asignación y enrutamiento de ipv6


IPV4 → Para asignar ip se puede configurar de forma manual o através del protocolo dhcp, podría
haber una tercera opción y es que se cree una dirección de enlace local

IPV6 → se puede poner manual y también existen las de DHCP y las de enlace local.

Para asignar de forma dinámica una ip, necesitamos montar una red un poco más grande:
Simulación

Ponemos las direcciones estáticas con el comando: ipv6 address

Luego se pone el comando para habilitar el paso de paquetes a través del router, lo
ponemos en los 3 routers: ipv6 unicast-routing

Para asignar las ips se debe tomar en cuenta que se puede tener computadores normales u
otros dispositivos como embebidos, en ipv6 se puede asignar direcciones dinámicas con:

-​ Autoasignación → Al hacer el comando de unicast y poner en automático el


computador, le da una dirección de enlace local de la interfaz del router, pero no se
le puede poner dirección al DNS. Entonces si quiero poner computadores para
navegar no sirve la autoasignación, pero si no necesitan navegar (DNS), como las
redes iot si sirve la autoasignación. Por ejemplo para redes 6lowpan

-​ DHCP → Se pone en el router en modo configuración. Se pone solo en los que se


necesita que sería el router central y el de la izquierda (que tiene computadores)
​ ​
​ ​ ipv6 dhcp pool NOMBRE
​ ​
​ ​ prefix-delegation 2001:db8::/64 1
​ ​
​ ​ dns-server 2001:db8:0:4::2
​ ​

​ Luego ponemos el gateway por defecto:



Se debe obligar que siempre tome la interfaz del router se debe poner una
bandera en 1 así:

​ ipv6 nd other-configuration-flag

Explicación último comando flag → hay un problema en las actualizaciones de


ipv6 de los routers, si yo por ejemplo pongo un servidor en esta red, los equipos van
a aprender el prefijo y el dns, pero el gateway lo va a tomar de este nuevo servidor,
lo cual es un error ya que el gateway es el router. Entonces con el comando anterior
se mitiga ese error ya que obliga a que los equipos siempre tomen el gateway del
router sin importar si se pone un servidor en el futuro.

Con esto ya funciona

Nota: Cuando se tiene una dirección de enlace local no se puede conectar al exterior

Nota: la dirección de enlace local no cambia nunca porque está basada en la MAC, esta es
la que le manda a los equipos para que aprenda esta. Entonces el gateway va a funcionar.

Creación de dirección de enlace local

La técnica con la que va a tomar la MAC se llama TÉCNICA EUI-64

Toma la dirección MAC, la parte en dos pedazos de 24 bit, los 24 bits más altos identifican
al fabricante y los últimos 24 bits identificar al serial y en la mitad se pone el código
hexadecimal FFFE . 2^24 por cada tarjeta que yo haga, este es el tope

SIMULACIÓN PARA HACER ENRUTAMIENTO

Enrutamiento estático. Es el más común. Aquí en la simulación tenemos 3 routers, el router


1 solo tiene 1 camino (hacia el router 2)
Entonces hacemos enrutamiento predeterminado en el router1 y el router 3

Pero en el router 2, tenemos 2 rutas, aquí se hace otra cosa. este router desconoce las
redes de abajo, entonces se les debe enseñar. aqui no se puede usar el enrutamiento
estático ya que se queda en un loop:

​ rutas desconocidas:


entonces hacemos lo siguiente:

Ahora ya tenemos el enrutamiento ya podemos ir a la página, desde cualquier computador

EN ESTA SIMULACIÓN VAMOS A HACER ENRUTAMIENTO DINÁMICO

En ipv4

-​ RIP (DiAd = 120) → protocolo dinámico más malo, por las distancia administrativa, la
mejor distancia administrativa es la que vale 0, es decir, directamente conectada. La
forma en la que manda actualizaciones es cada 30 seg.
-​ OSPFV2 (DA =110) → Soporta más saltos
-​ BGP (DA = 60)
-​ EIGRP (DA = 90)

En ipv6

-​ RIPNG → elige la mejor ruta por saltos, peor enrutamiento que hay, solo soporta
máximo 15 saltos, entonces las redes deben ser pequeñas, de poco routers
-​ OSPFV3 → ancho de banda, manda actualizaciones cuando hay cambios en la red
-​ BGP
-​ EIGRP
Cómo RIP es la más fácil, es la que vamos a implementar en la simulación. Entonces
ponemos:

Y ahora lo único que falta es habilitar el protocolo en todas las interfaces:

Repetimos los mismos comandos en todos los routers y todas las interfaces y así vemos la
página con enrutamiento RIP

SIMULACIÓN CON ENRUTAMIENTO DINÁMICO (OSPF)

Tiene 3 particularidades:
1.​ Se debe poner la mascara al revés
2.​ Se debe definir el router raíz, basado en la ip más bajita (numéricamente hablando)
aquí la ipv4 no es funcional, pero funciona como un identificador para saber cuál
será el router raíz.
3.​ áreas

Para configurarlo ponemos:

Un identificador igual para los tres routers y luego se le pone un id que es una ipv4

El identificador se cambia en los otros router, el último octeto se pone otro número
como el 2 y luego el 3

Luego vamos a las interfaces (de ese router) y sale el concepto de área 0
Sistema autónomo → una red que tiene conexión directa a un prestador de servicio.

Esto tiene que ver con el área 0. entonces siempre se debe poner el área 0. por
ejemplo en la universidad todo llega a la central. En el lans sería otro # de área.

En la simulación cambia la ip, pero es el mismo proceso y la misma área.

Por ejemplo para el router 2 sería así:​

Y después de hacerlo en todos los routers ya podemos entrar a la página

Listas de acceso para IPV6

No hay listas de acceso estándar, solo extendidas, hay que bloquear basadas en
protocolos o puertos

PROTOCOLOS DE LA CAPA DE APLICACIÓN

PROTOCOLO ¿Qué hace cada # PUERTO Se segmenta usando


uno? (capa 4)

HTTP Páginas Web 80 Confiables-->TCP

Entrega IPs de 67 y 68 (uno para Es rápido por lo cual


DHCP forma automática solicitar la ip y otro para usa --> UDP
dar la ip)

Podría ser cualquiera


DNS Pone nombres de 53 de los dos usa --> UDP,
dominio (Ej. Pag, pero podría ponerlo en
Host) TCP (uno u otro)
TCP
CORREO Necesita 2 SMTP -->25
ELECTRÓNICO protocolos, uno IMAPV4 --> 993 o 143
para enviar (SMTP) POP3 --> 110 o 995
y otro para recibir
(Se usa uno de estos Los que empiezan con 9
dos: POP3 o son cifrados y los que
IMAPV4 ) empiezan con 1 no son
cifrados

TCP
FTP Transferencia de 20 y 21
archivos Necesita un segundo
puerto para llevar control
de lo que pasa, es decir
que por un puerto
transmite y por el otro
hace control

UDP
TFTP Transferencia de 69
archivos simple Solo manda los datos (no
hace control)
No tiene verificación

Como es en tiempo
SNMP Administración de 161 y 162 real se usa --> UDP
red Es el protocolo que se
(Protocolo de usa en wireshark
administración
simple de red) Lo que hace es mostrar el
tráfico de la red

TELNET 23 no tiene cifrado TCP


Administración
remota
SSH (conexión remota) 22 es cifrado TCP

--> Todo lo que es TCP son protocolos confiables

--> Todo lo que es UDP son protocolos muy rápidos en tiempo real
IPV6 listas de acceso
IPV6 listas de acceso ACL
Las listas de acceso ipv6 no son numeradas, las de ipv6 son nombradas

IPV6 IPV4

Nombradas Numeradas

Extendidas Extendidas (ip, protocolos, puertos, respuestas),


se bloquea o permite origen - destino

Estándar (rango de ip y 1 ip), se bloquea o se


permite en un destino

Bloquea o Permite Bloquea o permite

Se asocia a una interfaz (subinterfaz) Se asocia a una interfaz (subinterfaz)

La lista de acceso es de entrada o de La lista de acceso es de entrada o de salida


salida (depende del flujo de tráfico) (depende del flujo de tráfico)

Entre menos reglas se tenga, pero que funcionen, es más eficiente el sistema

Bloquear o permitir es para:


-​ ACL
-​ iptable
-​ Firewall
-​ Reglas de seguridad: dispositivo y política

Diferencia entre una ACL y un firewall

Característica Lista de Control de Firewall


Acceso (ACL)

Enfoque Principalmente Capas Capas 3, 4 y 7; si es un UTM (Gestión


Principal 3 (Red) y 4 Unificada de Amenazas) o muy
(Capas OSI) (Transporte). Revisa avanzado, puede trabajar en todas las
capas y segmentos. 7 capas. Revisa cápsula por cápsula.

Función Básica Bloquea y permite Bloquea y permite tráfico.


tráfico.
Dispositivo Se implementa Es un dispositivo o software
Típico principalmente en independiente.
Routers.

Reglas y Lógica Basada en listas de Objeto de reglas definidas. Aplica la


reglas definidas. Se misma lógica que en la ACL.
utiliza para evitar
ataques hacia afuera.

Capacidad No puede bloquear Puede bloquear páginas web por su


Avanzada una página web por contenido, bloquear por MAC, y otras
(Contenido) su contenido (solo funciones avanzadas (especialmente
por IP/Puerto). un UTM).

Informes y No puede entregar Puede entregar informes (en PDF


Trazabilidad informes con con gráficos); tiene trazabilidad.
gráficos.

Uso en DMZ Se utiliza para filtrar Puede dividir el DMZ (donde están los
(Zona y proteger el tráfico servidores) del router que tiene la ACL.
Desmilitarizada hacia el DMZ, ya que
) el firewall a veces no
pone muchas
restricciones a esa
zona.

Defensa Se usa en conjunto Defiende la parte LAN lo más posible.


con el firewall. Requiere autenticar usuarios para
conectarse al servidor.

LISTAS DE ACCESO

Una lista de acceso está basada en el orden, la lógica y el flujo (depende del sentido cambia
la regla y la lógica) se debe revisar efectos colaterales.

El orden en las listas de acceso es estricto porque siempre va a ver una jerarquía en las
órdenes y reglas, la primera regla es la más importante, la segunda también, pero no es tan
importante como la primera.

También tenemos el paradigma, ya que los dispositivos de seguridad tiene 2 reglas, se tiene
el paranoico (zero trust), es decir todo lo niega. El otro es Promiscuos que permite todo

Entonces por ejemplo en un paranoico se entra a permitir y en promiscuos se entra a


bloquear. En los de cisco son zero trust, pero se deben permitir cosa porque él está
negando todo
SIMULACIÓN

Ponemos las direcciones estáticas en los routers y los servidores

Luego ponemos el DHCP en el router de la izquierda

Primero para la red1 (la que está lado más izquierdo)

Ahora para la red2 (la que está abajo)

Vamos a hacer que la red1 se pueda conectar a la red de servidor, pero la red2 no puede
conectar a la red de servidores, en este caso nos estamos enfocando en el destino

Copia 1 → enrutamiento predeterminado


Para esto ponemos

Luego hacemos lo mismo en el otro router

La idea la red2 no llegue a la red de la derecha, pero que la red1 si lo haga. Depende del
tipo de topología, en una red wan lo más común es que uno tenga que pasar por un cluster,
entonces unas reglas se podrán hacer y otras no serán válidas.

Lo más óptimo es que las reglas se apliquen al destino, por eso es mejor configurarla en el
router 2, en este router hay 2 interfaces la serial y la fast, en cual se configura? depende.

-​ si se quiere bloquear a la salida desde la fast.


-​ si es en la entrada (serial), se evita que el tráfico pase por el router. Es más óptimo.

Cómo lo vamos a configurar en la entrada, se debe establecer que el tráfico pasará por
alguna interfaz.

Para hacerlo me voy para el config, aquí se nombran las listas de acceso, más no se
enumeran.

Cada lista de acceso va a tener un nombre de identificación, después entra al modo de lista
de acceso y ahi permite bloquear o permitir la lista de acceso para el nombre de la etiqueta:

Si yo no escribo nada, la lista de acceso automáticamente deniega todo porque es


paranoico, entonces por defecto está un “deny any”

En este caso necesito permitir la red de arriba, pero se le debe especificar el protocolo :
​ # permit ?

si se le pone ?, se pueden ver los diferentes protocolos: udp, icmp, ipv6

Si quiero permitir todo el acceso a la red, ¿cuál protocolo embebe a todos? → ipv6
entonces le pongo (siempre le pongo el origen y después el destino (todo va con máscara)):

​ R2(config)# ipv6 access-list bloqred


​ ​ permit ipv6 2001:db8::/64 2001:db8:0:3::/64

aquí lo que falta es denegarlo todo, entonces decimos:

R2(config)# ipv6 access-list bloqred


​ ​ permit ipv6 2001:db8::/64 2001:db8:0:3::/64
​ ​ #deny ipv6 2001:db8:0:1::/64 2001:db8:0:3::/64

Si yo no escribo la última línea qué pasa? → también deniega todo porque es paranoico,
hay gente que la escribe porque se ve más estético, pero en si, lo deniega todo.

También hay otra opción que es permitir una, denegar la otra y por defecto se pone la
tercera que deniega lo demás, esta funciona, pero aquí ya entra el costo computacional,
esta será más costosa porque ya tiene 3 sentencias, la otra tiene 2 (esto por lo que solo se
tiene una red para negar):

R2(config)# ipv6 access-list bloqred


​ ​ #permit ipv6 2001:db8::/64 2001:db8:0:3::/64
​ ​ #deny ipv6 2001:db8:0:1::/64 2001:db8:0:3::/64
​ ​ ​ # deny any

Estoy parada en la serial y el tráfico viene de por allá, (me paró en el router), en este caso el
tráfico viene entrando, debe identificar si el tráfico entra o sale. después de identificar
ponemos (in → entrada):

int serial x/y/z → ipv6 traffic-filter bloqred in

Hacemos una copia de este con enrutamiento estático y borramos la lista de ACL

Las dos redes puede ir a las páginas web pero no pueden hacer ping

Creamos la lista de acceso y permitimos TCP a ambas redes, se podría hacer una regla por
cada una, pero a la larga se bloquea a todos los usuarios, entonces cuando se bloquea o se
permite a todos los usuarios usamos any, luego le ponemos el destino

​ permit tcp any 2001:db8:0:3::/64

​ No ponemos lo de interfaz porque ya lo tenemos de la simulación pasada

Entonces de esta forma no podemos hacer ping


Cómo bloqueamos UDP no podemos ver las páginas en el computador por nombre de
dominio, ya que esta bloqueado, pero sí ponemos la dirección ip se puede ingresar a la
página

Para resolverlo, vamos a borrar la anterior lista y creamos una nueva lista poniendo que
permita cualquier protocolo tcp , pero también se le va a permitir a cualquier origen que
haga solicitudes UDP, para que el dns pueda resolver nombres de dominio


​ No debemos poner lo de la interfaz porque es el mismo

Ya podemos ver la página por su nombre de dominio


ACL detalladas
ACL detalladas
En la simulación de ACL con enrutamiento predeterminado vamos a hacer listas de acceso
más específicas. Se debe ser muy puntual en lo que se permite y se deniega

Las ACL extendidas se van a bloquear en el destino

Vamos a hacer una ACL que permita web y DNS y bloquee ICMP

Creamos la lista de acceso

Permisos permitido para ambos servidores web → permitir web, es el protocolo http, como
el origen es cualquiera le pongo el any, el destino será la página web 1, entonces por eso le
pongo host y la página web de ese equipo, para que sea específicamente el protocolo, le
debo poner el # de puerto 80

Ahora para permitir DNS

De esta forma se permiten solo protocolos HTTP y DNS

Ahora para bloquear ICMP

Por último ponemos la interfaz destino de entrada

COPIA DE LA SIMULACIÓN CON ENRUTAMIENTO PREDETERMINADO

Ahora vamos a hacer la misma regla anterior pero en el R1 y la vamos a asociar a una de
las interfaces fastethernet que está en el R1, en este caso lo puse en la 0/0

En este caso la interfaz de abajo la 0/1 tiene accesos a todo porque no tiene nada de ACL.
Hay un problema y es que al pedir la IP por DHCP, se denegó DHCP al cambiar la interfaz,
una forma de solucionar es poner que perimito el puerto 67 para que responda, o la mejor
solución es irme a una interfaz diferente
COPIA DE LA SIMULACIÓN CON ENRUTAMIENTO PREDETERMINADO
Ahora vamos a hacer una ACL para bloquear icmp y permitir todo TCP y UDP, para permitir
tcp y udp al mismo tiempo ponemos ipv6

En el R2 creamos la ACL

Permitimos TCP y UDP al tiempo al poner ipv6 (el segundo any podría ser la red completa,
en este caso 2001:db8:0:3::/64 pero con any funciona igual)

Luego denegamos icmp

Por último, asociamos la interfaz

Al hacerlo podemos seguir haciendo ping, por la jerarquía, ya que cuando se permite ipv6
se permiten todos los protocolos que funcionan en el, es decir, que también se permitió
ICMP

Entonces hay que tomar en cuenta que en dispositivos paranoicos, no siempre se entra
permitiendo, hay que analizarlo siguiendo una lógica, entonces para que funcione lo que
queremos hacer, hay que hacer el orden al revés.​

1. Borramos la lista
2. Se escribe de nuevo pero al revés

Al hacer esto primero se deniega ICMP y luego permite lo demás

No debemos poner de nuevo la interfaz porque ya la tenemos

COPIA DE SIMULACIÓN ACL (sin nada)

Vamos a hacer enrutamiento con RIP

SIEMPRE DEBEN TENER los routers este comando →

Luego ponemos
Luego en todas las interfaces ponemos (incluyendo las seriales)

Ahora vamos a hacer la ACL para permitir TCP y UDP y denegar icmp

Permitir udp y tcp y denegar icmp

Asociamos la interfaz

Ahora en el R1 y R2 vamos a guardar el running config dándole a save

Ahora lo apagamos y volvemos a prender. Lo que pasó es que ya nada funciona, porque el
enrutamiento dinámico, las actualizaciones que manda las manda por UDP porque deben
ser rápidas, entonces la ACL que tenemos que permite UDP solo permite DNS, entonces al
apagar y prender no puede responder nada porque la ACL no deja entonces el
enrutamiento no funciona, entonces la regla está mal, hay 3 alternativas:

-​ Cambiar la lista de acceso, con una nueva regla permitiendo el puerto de las
actualizaciones rip, a la ip serial del R2

​ permit udp any host 2001:db8:0:2::2 eq 520

-​ No poner el número de puerto en la de udp, o se podría poner primero la regla


anterior y luego los que tenemos

-​ Sin cambiar la regla se podría cambiar la interfaz, se pone el fast ethernet de el R2


(OPCIÓN RECOMENDADA)
Entonces borramos la que tenemos en la interfaz serial

Ponemos la de la interfaz ethernet, pero de salida

Ejercicio

El computador 0 puede hacerle ping a cualquiera de la otra red, pero el computador 1 no


puede hacerle ping a nadie

Luego el computador 2 puede hacerle ping a la otra red, pero el 3 no puedo hacerle ping a
ninguno de los computadores

Se necesitan dos listas de acceso que no se contradigan, pero que si se apoyen

permit icmp host ip1 host ip2 “echo-reply”

echo-request
Migración ipv4 ivp6
Migración ipv4 ivp6
Migración a largo plazo → cuando se está pensando en implementar en un largo tiempo

Supongamos que tenemos una red de ipv4 lista

SIMULACIÓN

NAT estático en el router de la derecha

NAT con sobrecarga en el derecha (se hace en la serial) y en el centro (se elige la .2 o la .5)

Router del centro


en el dhcp del router izquierdo aprenden por dns local

Hay un protocolo engañoso, el servicio dns, tiene dificultad en su componente interno, hace
años había 8 dominios a su nombre y si necesitaba un subdominio, debía ir a un dominio
principal, pero hace 10 años esto se rompió y puede tener más de 8 dominios principales.

los dns externos dependen del dns local

recursión → cuando uno pasa por varios niveles de dns

Qué pasa si yo para disminuir la cantidad de tráfico monto un dns local? → yo le digo al
firewall, hágame un top 100 de las páginas más visitadas, uno lo que hace es montarlo al
dns local, los equipos resolverán el nombre en el dns, la aprende y lo guarda en su cache y
ya la siguiente vez que vaya a consultar la página, esta ya esta guardada y lo hace mucho
más rápido y me ahorro el tráfico. pero si el pc pide una página que no está en el top 100, lo
busca en el local y como no lo encuentra tiene que ir afuera, pero el que va a consultar
afuera no es el equipo, lo hace el dns, si el dns raíz al que fue tampoco lo tiene, debe ir a
otro dns, por eso se habla del concepto de recursión, ya que si uno llega la nivel 4 de dns,
esta búsqueda queda guardada en la caché en todos los dns a los que se fue preguntando.

el problema es que si se está en un dns local, el local debe hacer esta recursión, se debe
hallar la manera en la que el dns local pueda ir a uno externo para poder consultar ya que si
un equipo solicita algo y el dns local no lo encuentra, se cae la controladora.

los 2 equipos deben aprender la [Link]


el dns raiz debe aprender de la [Link]

lo nuevo es la red que está a la izquierda, el servidor DNS local debe poderse conectar al
de afuera que se llama DNS raíz

vamos a cambiar el tipo de registro, vamos a pasar de A-record a → NS record

Va a preguntar por nombre y dominio, ya no preguntará por ip. El dominio aquí es el “com”,
si alguna vez alguien pregunta por com entonces se manda al servidor de [Link]
Implementación de túneles

Cuando se migra a corto plazo la técnica es diferente, implica más trabajo y cuando está
seguro todo se desmonta ipv4.

Un túnel lo que hace es que permite que los paquetes que están en la red ipv6 del lado
izquierdo pasar a la red ipv6 del lado derecho

Un túnel hace un doble encapsulamiento, lo que hacemos es que tenemos un paquete ipv6
en el lado izquierdo, y no lo puedo sacar directamente porque ipv4 es incompatible con ipv6,
entonces el ipv6 se debe convertir en ipv4, para eso se hace un paquete normal de ipv4 y
dentro de la carga de ese paquete se mete el paquete ipv6

Meter un paquete ipv6 en un ipv4, la red se va a volver lenta, la carga del paquete ipv6 debe
ser más pequeña para que pueda caber, es lenta también porque debe leer dos ips

Los túneles se hace donde se hace la conversión, es decir en los routers de los lados, el del
centro no le importa si es ipv6

ROUTER DE LA IZQUIERDA

Es como tener una red pegada a la otra (las 2 ipv6)

Es como si se creara una nueva subred, entonces se le pone un rango de direcciones


2001:db8:0:2::/64

Al túnel hay que decirle el, origen, el destino y el tipo de túnel

Origen (interfaz por la que va a mandar los paquetes)

Destino

Tipo

Ahora vamos al router de la derecha (R3)


Aún no hay conectividad del lado al otro, pero el tunel ya esta

CONTINUACIÓN TÚNELES

Se pueden crear túneles de computador a computador, y un dispositivo de capa 3 (como un


router o firewall) puede crear un túnel. Existen muchos tipos de túneles y estos se pueden
usar para diferentes fines. Por ejemplo, los túneles permiten encapsular el tráfico de una red
dentro de otro protocolo, de modo que los datos viajen de forma segura o transparente a
través de redes intermedias, como Internet.

Se puede crear un túnel para que una trama ethernet se pueda meter en otra trama.

Hay túneles que no usan mac para generar ip. sino que usan la ipv4 para meterla en una
ipv6, entonces se puede hacer por medio de cifrado.

Se creó el túnel con un segmento ip diferente, ya tenemos la conexión, lo que falta para que
haya conectividad es el enrutamiento ipv6 (en los routers de los lados (izquierdo y derecho))

Ahora ya todo funciona

Ahora después de la migración a largo plazo, sigue la de corto plazo que es máximo de un
año y se usa una red Dual stack (doble pila), es decir se pone todo con los dos protocolos
ipv4 e ipv6

NUEVA SIMULACIÓN

Migración a corto plazo

NAT CON SOBRECARGA → la idea es traducir una lista de direcciones a una sola
dirección pública, entonces las agrupamos y luego las traducimos
Siguiendo la simulación, las listas de acceso con ipv4 e ipv6

CL →
​ ICMP (X)

La lista de acceso de ipv6 es lo mismo:

​ R2(config) # ipv6 access-list bloqicmp


​ ​ # permit udp any host 2001:db8:0:3::2 eq 53 (permite solicitudes dns)
​ ​ # permit tcp any host 2001:db8:0:3::3 eq 80 ( permite solicitudes de navegador al
equipo especificado)
​ ​ # deny icmp any any (deniego el icmp de cualquier equipo a otro)

Bloquear una icmp en ipv6 tiene descubrimiento de vecinos, esto se convierte en un


problema de seguridad.

Nota: En ipv4 cambia un poco la regla, aqui las reglas son numeradas, no nombradas, pero
la lógica sigue siendo la misma, aquí hay nat, en cambio en ipv6 no. entonces toca ver
como cambia la regla en el hecho de que habrá nat
En ipv4 no pueden ser número del 1 al 99, en este caso vamos a usar la 101, se le va a
decir que solo haga solicitudes al host [Link] porque toda la red del lado izquierda
(ambas) están sobrecargadas a esa ip y que vaya al dns (a la publica) [Link]

Cuando uno va a montar una red de doble pila, esto ya está montado, entonces lo que se
debe hacer es montar la de ipv6, pero debe quedar TODO, en una red real, ya existiría la de
ipv4. Cuando todos los protocolos están listos y se desmonta ipv4, nadie se da cuenta.
VPN (Tunel)
VPN (Tunel)

Una vpn es una red privada virtual

Esta forma:

Se tiene una red local, que tiene una conexión a un prestador de servicios y un
usuario que está lejos, lo quiero conectar de forma remota, pero también se puede
tener una vpn interna, pero su principal aplicación son las conexiones externas

Se tienen los mismos servicios y todo lo que tenga la sede, es como si los usuarios
estuvieran conectados dentro de esa red lan

TIPOS

-​ Cuando es de un solo usuario (o un cliente individual) → VPN de Acceso Remoto.


Su principal aplicación son las conexiones externas para un único usuario.

-​ Cuando es una sede completa (conectando una LAN con otra LAN) → VPN de
Sitio a Sitio. Se tiene un volumen muy grande de tráfico entre las oficinas.

Características de un servidor VPN

-​ Tunel → La VPN siempre pasa a través de la ISP por lo que debe tener un túnel. Un
túnel es un doble empaquetamiento (doble encapsulamiento)

-​ Autenticación → Asegurar que el usuario es quien dice ser, implementar protocolos


de llaves, o certificados digitales, etc

-​ Cifrado → lo que está dentro del túnel (del paquete) nadie lo pueda ver, como un
AES o IPSEC

-​ Servicios → deben estar los servicios funcionales sobre la VPN

-​ DHCP → para asegurar que los dispositivos de esa sede tengan ips dinámicas
Aplicaciones además de conectarse de forma remota

Un usuario se conecta como si estuviera dentro de mi propia red

-​ Ubicación geográfica → se puede montar una vpn como si fuera una tercerización,
me sirve para cambiar la ubicación geográfica, es como si yo estuviera en otra parte
del mundo a la que estoy realmente. Entonces cuando se manda la información de
colombia a méxico, no va directamente, sino que primero va a la VPN que tengo y
de ahi va a mexico y cuando la información se devuelve también pasa primero por la
VPN y luego la información me llega a mi

​ Problemas → las vpn son lentas porque se encapsula doble

-​ Anonimato → No hay anonimato si se contrata por el prestador, si se contrata a


alguien más debe ser confiable.

-​ Seguridad →

-​ Darle seguridad al cliente → Como da anonimato, da cierto nivel de


seguridad, el prestador de servicios no se da cuenta de lo que hago, además
se puede cifrar/encriptar los datos para mayor seguridad

-​ Saltar bloqueos → Para violar o saltar un firewall se necesita una VPN,


entonces se crea una VPN para ir primero a ella y luego a lo que quiero ver y
se devuelve, pero va a tener una latencia

NOTA: la VPN hace que se tenga problemas de conexión


Tipos de túneles

1.​ Se tiene un paquete ipv4 y se mete adentro uno ipv6

2.​ Se tiene el paquete ipv4 y se le mete adentro otro ipv4

3.​ Se tiene un ipv6 y se le mete adentro uno ipv6

Tipos de túnel
Para migración: 6 to 4, Isatap y Teredo

Encapsula Características

6 to 4 6a4

Ipv4 y dentro ipv6. Hereda dir ipv4.

Isatap 6a4 Ipv4 y dentro ipv6. Es el más usado.

Teredo 6a4 se usa cuando hay NAT e ipv4, el problema de este es que cuando
se trabaja ipv6 la idea es migrar, y en ipv6 todas son públicas
entonces NAT no se usaría

GRE 6a6 Para hacer túnel en el router. Es uno a uno (un ipv6 metido en un
4a4 ipv6 o un ipv4, metido en un ipv4), pero funciona solo en routers

L2TP PPP (ipv4) Enlace de datos - VPN → Es el más popular y tradicional para
hacer vpn. Funciona solo en dispositivos finales.

Si yo tengo una red local y tengo un usuario que está en el otro lado del mundo y tengo un
servidor y el usuario se quiere conectar por móvil, ¿se puede conectar con GRE? → no,
porque solo se puede implementar en routers
ppp → protocolo de capa de enlace de datos de WAN, también está el protocolo MPLS. En
ppp solo lee 8 bits, es muy rápido, es un protocolo de conmutación WAN

El ppp es mucho rápido que empaquetar 2 veces, entonces se usa mucho, porque solo se
mete un paquete a la trama

CONCLUSIÓN

Los primeros 3 para migración, el GRE solo funciona en routers y el L2TP solo funciona en
dispositivos finales

Tarea → Hacer la simulación servidor VPN (campus virtual)

SIMULACIÓN TÚNEL GRE IPV4 IPV4

Se quiere que noticias sea una página interna que solo se va a consultar en la red de abajo,
entonces necesitamos que sólo pertenezca a red privada de abajo

Primero hacemos NAT estático

NAT ESTÁTICO
[Link] DNS
[Link] [Link]

Montar un dhcp en el router de arriba y en el de la izquierda


Nat con sobrecarga

En el servidor DNS ponemos las 2 páginas

Ahora para el enrutamiento es diferente →


Solo se enrutan ips públicas, nunca privadas

El router de la izquierda sabe como llegar al router del centro, entonces no se hace
enrutamiento ahí, pero sí debemos saber cómo llegar a las redes del otro lado, entonces el
R1 (izquierda) debe conocer la red 50

La segunda línea se pone por el túnel, si no se fuera hacer túnel, no se necesitaba

Ahora desde el router 2 (el de la mitad)

Ahora en el router 3 (el de la derecha)

Poner las interfaces seriales de salida

Ahora vamos a hacer el túnel

Entre los router de los lados (R1 y R3)

Ahora en el R3

La red que está en R1 debe conectarse a “noticias”, eso lo hará a través del túnel, para que
haya conectividad hay que hacer enrutamiento, es decir en R1 enrutar por la red privada:

Ahora en el R3 ponemos la ruta de regreso


Ahora si podemos ir a “noticias”
Voip
Voip
Voice over ip protocol

Para entenderlo, se debe entender como funciona la telefonia fija, movil y lo que hace VOip

Telefonía fija Telefonía móvil Voip

Se usan caminos físicos Se usan canales Se manejan paquetes, es decir,


(frecuencia) conmutación por paquetes,
entonces el pedazo de paquete
que mando lo puedo mandar por
diferentes caminos y diferentes
canales. Es mas flexible.

Tiene un buen No tiene tanta eficiencia, No es tan eficiente, este


rendimiento, difícilmente pero los problemas son depende del medio y de la
se cae una llama fija tiene por el medio, la velocidad infraestructura de red de internet
un 99.999% de eficiencia 70-80% (prestador de servicios, tipo de
conexión)

El ancho de banda es No hay un ancho de banda


exclusivo para el canal de exclusivo
conexión

Se digitaliza la voz y se Digitalizo envío (no se Se digitaliza la voz. La


enví[Link] velocidad que manda analogica, se particularidad de este es que
necesito para transmitir manda en digital, hay que Cuando tengo la voz digitalizada
voz es 56 Kbps digitalizar la voz para la encapsuló en un paquete
ponerla en 1 y 0) se ip(v4/v6)
puede mandar voz, texto,
video e imagen

Protocolo de señalización, Protocolo de


es el protocolo con el que señalización. Se usa: IMS
yo interpreto la o SS7
información, se usa por
ejemplo para identificar
usuarios. Se usa en SS7

Retos de Voip
-​ Hay latencia
-​ Poca eficiencia

Ventajas de Voip
-​ Se usa la infraestructura de red que ya existe. Entonces se rehúsa la infraestructura
de red de datos
-​ Precio (Es mucho más económico comprar software que comprar telefonos)
Ejemplo: montar una red de telefonía fija:

​ En la red de datos se tenía el sw, el router, etc


​ En la de red de telefonía fija se tiene el sw de voz, un conmutador y telefonos

Ejemplo: montar una red de Voip

Se puede conectar todo a una misma red

Implementación

Independiente de la red, debe tener una conmutadores PBX, que es el aparato más
importante

Voip
-​ Telefono ip - software
-​ Vlan voz (Qos)
-​ DHCP → tiene que haber una ip por host
-​ Número de teléfono → puede ser uno solo, se contrata a la PBX
-​ Extensión telefónica → puede haber 1 por host
-​ Línea Telefónica → cantidad de usuarios o llamadas que se pueden atender al
mismo tiempo
LA PBX DEBE GENERAR:

-​ Sistema de pilas y colas



-​ determinar el tipo de cola (LIFO-FIFO)
-​ definir el sistema de cola
-​ Si ya se tiene el sistema de cola y ya se sabe cual es, cuánto tiempo se debe
esperar? (se le pone música de espera → OSA (si se usa música comercial,
se debe pagar por su uso)).
-​ IVR → menú que habla automáticamente, funciona con IA. El menú debe ser
capaz de responder y decir si lo van a atender o no. La mayoría de los
menús ya están definidos y ya la voz se implementa con la IA.
-​ Buzón de llamadas
-​ Transferencia de llamadas
-​ Voz, video
-​ Perfiles
-​ Seguridad → Funciona por UDP y como no es confiable hay que implementar
seguridad y perfiles
-​ Codecs (video, audio)
-​ facturación
-​ ATA (adaptador telefónico análogo) → sirve para convertir las llamadas a
paquetes ip, también para devolverlas

Cuando uno monta la parte de voz ip, la parte demorada es la configuración de la PBX
En Voip se cobra el ancho de banda, en cambio en telefonía fija se cobra el cable, lo cual es
más caro.

Montar una PBX

-​ Se compra física (voip) → cisco o avaya → si hay dinero se implementa esta

-​ Lógica → S.O puede ser Elastix o Asterisk → si no hay dinero, se pone esta, pero yo
lo monto todo, nadie me da soporte porque es software libre

-​ Nube → comprar servicios (consola de administración) → 3CX → depende de si hay


conectividad estable para tener acceso a la nube, o sino se vuelve lenta la red Voip
Servidores
Servidores
Tipos

Un servidor es un almacén (almacena información) que puede ser consultada a través de un


micro servicio. La mayoría de servidores están asociados a capa 7o o capa 5 y la capa 4.
En el caso de capa 5 es para trabajar con protocolos seguros.

Cuando uno va a implementar un servidor hay soluciones simples y otras más complejas,
esto depende de la velocidad de la respuesta, del volumen de info de almacenamiento, que
tantas réplicas/copias de respaldo se puedan sacar de la info

Soluciones de servidores → son 4:

1.​ Hosting: web tiene un problema, que es tener una plataforma web. Aquí el hosting
es una buena manera de resolverlo, esto se define en almacenamiento,
dependiendo de qué tan grande sea el almacenamiento el hosting va a valer más o
menos, aquí aparece otro problema que es el dominio. cuando uno paga por el
hosting uno puede ingresar fácilmente, esto se paga mensual o anual. En este el
dominio es simple (corto). Cuando uno tiene hosting gratis lo bombardean de
publicidad, si se paga ya no se tiene estos ataques de publicidad. Entonces uno
compra el almacenamiento, un dominio y cuentas de correo (10 - 20 cuentas, correo
sencillo para mandar info). Desde el punto de vista del administrador uno tiene a la
vista una consola de administración básica, la ventaja es que todo está centralizado,
lo maneja el tercero al que se le compró. Si se quieren implementar cosas más
robustas, esto no es viable. Si se trabaja en una empresa con información crítica,
uno no debe dejarla almacenada en un hosting externo.

2.​ Servidor dedicado: hardware -sw Cuando quiero montar un servicio interno en la
empresa, se debe comprar un servidor con un procesamiento y almacenamiento.
XEON → intel (procesador de otro nivel, tiene gran cantidad de hilos de
procesamiento, están hechos para trabajar con servidores y que den respuestas
rapido), EPYC → amd. esto solo es si necesito servicios rápidos, pero sí necesito
que haga procesamiento de datos entonces se debe montar una GPU, en un
servidor empresarial no sirve el xeon o epyc, se necesita la GPU, entonces se
compran 2 por aparte uno para el procesador y otro para procesar datos, además la
refrigeración es otro factor monetario, no es tan sencillo como ponerle un ventilador
y después viene el almacenamiento, no es lo mismo, la ram hasta los discos duros
no funcionan igual que en uno tradicional, sí quiero muchos procesos necesito ram
con muchos TB, lo mismo sucede con los discos duros, deben ser de estado sólido y
deben trabajar con paralelo que sería con RAID (arquitectura de almacenamiento,
puede duplicar la info de un disco duro a otro, hay varios tipos → 0,1,5 y 1 0), en la
RAID 0 se necesitan 2 discos duros, al igual que en la RAID 1, pero si voy a comprar
RAID 1 0, se le deben comprar 4 discos duros, la ventaja del RAID es que puedo
sacar los discos duros en caliente y siguen funcionando.
La mayoría de servidores vienen en formato de torre tipo blade, como una cuchilla,
no tienen monitor porque no se navega en ellos.

Se pueden tener varias tarjetas de red para poder montar una topología en malla.

Además se le debe montar el sistema operativo, si le quiero montar windows server,


hay que pagarle licencia. Si es linux y lo pago, el pago es el soporte, si no se paga,
uno debe darle todo el soporte.

Ahora en la administración, cuando yo decido montar un servidor dedicado la


administración es propia, en el anterior me dan una consola, en cambio en este yo
debo estar pendiente de la administración de este sistema

Conclusión → este segundo enfoque se complica ya que debo comprar su parte


física

3.​ Servidor privado virtual (VPS): Esta se basa en la anterior, a veces uno compra un
aparato muy potente, pero la empresa necesita otros 5 servidores más (dns, vozip,
etc), entonces voy a comprar un servidor para cada protocolo? no, aquí es donde
entra la VPS, que es tomar un servidor dedicado y lo virtualizo en varios y en vez de
tener un único servicio tengo 4 montados. la única diferencia es que debo saber
escoger qué le van a dar a cada servicio. se debe tener mucho cuidado y tiene una
gran flexibilidad, el problema de esto es que las características de hardware tiene un
problema, esta con configuración estática. Problema de virtualización: Si la máquina
virtual se daña, se dañan todos los servicios que tiene, pero es mejor en cuanto al
ambiente. Lo único nuevo que se necesita es el virtualizador (virtualbox y vmware),
el de Microsoft es Hyper V, el de intel es el Intel VT y el de AMD es AMD-V. Con el
virtualizador se hace la máquina y se estabilizan lo que están basados en hardware
usa muy bien los recursos, entonces se escoge el virtualizar, y las características del
hardware. El problema es que este es estático

4.​ Nube: Cuando necesito resolver el problema del anterior que es que el hardware se
vuelve estático que es que lo que yo ya elegí lo que quiero para cada uno de los
servicios se queda asi, para esto entra la nube que son VPS flexibles, me dan la
posibilidad de que el hardware se dinamice, porque las VPS están conectadas entre
si y como se tiene acceso a monto de recursos, la arquitectura puede ser
completamente flexible, entonces se le puede poner mas hardware, mas ram, mas
procesadores y entra el concepto de balance de carga, es decir que se tiene una
infraestructura a la que se le puede ir pidiendo lo que se va necesitando, es una
combinación de las otras, porque se puede tener procesamiento, servicios, etc. Se
tiene la posibilidad de pedir hardware y además no está centralizado a un equipo ya
que estoy conectada a un montón de … Se tiene una administración tercerizada por
esas plataformas, se paga por el balance de carga, la consola de administración se
va construyendo al VPS, pero se está demasiado expuesto ya que se depende de la
que la plataforma no se caiga (la nómina no debe estar en nube), para poner una red
de servidores debe ser híbrida, con servidores de dedicados y la nube.

Para tener respaldo se tiene RAID y por normativa, cuando se saca respaldos de un
servidor, hay que pensar en una copia que esté a 3.5Km de distancia conectado por
fibra

NOTA: un pulso electromagnético puede borrar la info de un disco duro.

Tecnología CDN

Son las redes de distribución de contenidos, son como las arterias de transmisión de datos
del internet actual. Entonces por ejemplo en el caso de youtube o en la plataforma de meta

En youtube se guardan 180 horas por min, es una caja negra que dentro tiene un montón
de servidores conectados entre sí. Una persona que está en colombia como accede a esos
videos de youtube, no tengo que ir hasta el servidor principal, que digamos que está en
EEUU, ahí entran las CDN, estas son importantes para las plataformas que trabajan en
nube, entonces no se va hasta allá si no que se va al CDN local o si es muy grande el país
se tiene un CDN por región, entonces la persona va al CDn que guarda toda la info, si por
ejemplo un usuario crea un video y lo sube este llega al CDN y luego lo manda a la principal

Entonces hay contenido regional, que no se pueden ver si no se está en el país, entonces el
CDN guarda info no solo de youtube sino también de un montón de empresas con netflix y
spotify

Uno de lo más famosos es AKAMAI que es el de youtube, la nasa, etc y hay otros que son
más diferentes, por ejemplo meta tiene su propio CDN que se llama meta cdn y ellos
mismos distribuyen, por ejemplo sis e sube algo a facebook no se va hasta el principal sino
al local, entonces la latencia es menor porque no se va tan lejos y además los respaldos,
porque saca copias. A veces puede ser un problema por la región o el dominio

La nube se basa en el balance de carga y en la conexión de las plataformas con los CDN,
cada servidor que tiene copias se llaman Mirrors

Un CDN guarda de varias empresas no solo de una, entonces el volumen de datos es


grande, entonces la nube debe ir creciendo y a futuro debe haber problemas

5.​ Cuando se monta un servidor dedicado como hago para decir que tiempo estará en
el aire como el 99.9% pero es duro definir eso.

También podría gustarte