DHCP es un protocolo de capa de aplicación , lo que significa que depende del transporte, la red, el enlace de datos y las
capas físicas para funcionar y que automatiza el proceso de configuración de los hosts de una red.
Además de cosas como la dirección IP y la puerta de enlace principal , también puedes usar DHCP para asignar cosas
como servidores NTP. NTP son las siglas de Network Time Protocol y se usa para mantener todos los ordenadores de una
red sincronizados en el tiempo
El cliente DHCP envía a la red lo que se conoce como mensaje de detección de DHCP. Como la máquina no
tiene una IP y no conoce la IP del servidor DHCP, en su lugar se forma un mensaje de difusión especialmente
diseñado . DHCP escucha en el puerto UDP 67 y los mensajes de detección de DHCP siempre se envían desde el
puerto UDP 68. El mensaje de descubrimiento de DHCP está encapsulado en un datagrama UDP con un puerto
de destino de 67 y un puerto de origen de 68. Luego, se encapsula dentro de un datagrama IP con una IP de
destino de [Link] y una IP de origen de [Link]. Este mensaje de difusión se entregaría a todos los
nodos de la red de área local y, si hay un servidor DHCP , recibirá este mensaje. A continuación, el servidor
DHCP examinaría su propia configuración y decidiría qué dirección IP ofrecer al cliente, si la hubiera.
La respuesta se enviaría como un mensaje de oferta de DHCP con un puerto de destino 68, un puerto de origen de
67, una IP de transmisión de destino de
[Link] y su IP real como fuente. Como
la oferta de DHCP también es una
transmisión , llegaría a todos los equipos de la
red. El cliente original reconocería que este
mensaje estaba destinado a sí mismo. Esto se
debe a que la oferta de DHCP tiene el campo que
especifica la dirección MAC del cliente que envió
el mensaje de detección de DHCP. La máquina
cliente procesará ahora esta oferta de DHCP para
ver qué IP se le ofrece.
La pila de redes del equipo cliente ahora puede usar la información de configuración que le presenta el servidor
DHCP para establecer su propia configuración de capa de red . En este momento, el equipo que actúa como cliente DHCP
debe tener toda la información que necesita para funcionar de manera completa en la red a la que está conectado. Toda
esta configuración se conoce como arrendamiento de DHCP , ya que incluye un tiempo de caducidad. Una concesión de
DHCP puede durar días o solo un período breve. Una vez que una concesión haya caducado , el cliente DHCP tendrá que
negociar una nueva concesión realizando de nuevo todo el proceso de detección de DHCP
Conceptos básicos de NAT
A diferencia de protocolos como DNS y DHCP, la traducción de direcciones de red o NAT es una técnica en lugar de un
estándar definido.
En su nivel más básico, la NAT es una tecnología que permite a
una puerta de enlace , normalmente un enrutador o un firewall,
reescribir la IP de origen de un datagrama IP saliente y , al mismo
tiempo, conservar la IP original para reescribirla en la respuesta.
el router está configurado para realizar NAT para cualquier
paquete saliente. Normalmente, un router inspecciona el
contenido de un datagrama IP reduce el TTL en uno recalcula la
suma de comprobación y reenvía el resto de los datos a la capa de
red sin tocarla. Pero con NAT, el router también reescribirá la
dirección IP de origen, que en este caso se convierte en la IP del
router en la red B o [Link]. Cuando el datagrama llegue a la
Computadora 2 , parecerá que se originó en el router , no en la Computadora 1. Ahora, la Computadora 2 elabora su
respuesta y la envía de vuelta al router. El router, al saber que este tráfico está destinado realmente a la computadora
1 , reescribe el campo IP de destino antes de reenviarlo. Lo que hace NAT en este ejemplo es ocultar la IP de la
computadora 1 a la computadora 2. Esto se conoce como enmascaramiento de IP.
El NAT en la capa de red es bastante fácil de seguir. Un dispositivo, normalmente un router, traduce una dirección IP a
otra. Pero en la capa de transporte, las cosas se complican.
Con demasiados NAT , hemos hablado de cómo cientos , incluso miles, de ordenadores pueden traducir su tráfico saliente
a través de NAT a una sola IP. Esto es bastante fácil de entender cuando el tráfico es saliente , pero es un poco más
complicado cuando se trata del tráfico de retorno.
La forma más sencilla de hacerlo es mediante la preservación de puertos.
La conservación del puerto es una técnica en la que el puerto de origen elegido por un cliente es el mismo puerto que
utiliza el router. Recuerde que en las conexiones salientes , elija un puerto de origen al azar entre los puertos efímeros o
los puertos en el rango de 49.152 a 65.535. En la configuración más simple, un enrutador configurado para NAT para el
tráfico saliente solo realizará un seguimiento de lo que es este puerto de origen y lo usará para dirigir el tráfico de vuelta
a la computadora correcta.
Ahora, cuando el tráfico regresa al router en el puerto
51.300 , sabe que este tráfico debe reenviarse a la IP
[Link]. Incluso con el tamaño del conjunto de puertos
efímeros , es posible que dos ordenadores diferentes de una
red elijan el mismo puerto de origen casi al mismo
tiempo. Cuando esto sucede, el router
normalmente selecciona un puerto no utilizado de forma
aleatoria para usarlo en su lugar.
Otro concepto importante sobre el NAT y la capa de
transporte es la redirección de puertos. El reenvío de puertos
es una técnica en la que se pueden configurar puertos de
destino específicos para que siempre se entreguen a nodos
específicos. Esta técnica permite un enmascaramiento de
IP completo y , al mismo tiempo, cuenta con servicios que
pueden responder al tráfico entrante.
El tráfico de respuesta haría que la IP de origen se
reescribiera para que se pareciera a la IP externa del
router. Esta técnica no solo permite el enmascaramiento
de IP, sino que también simplifica la forma en que los
usuarios externos pueden interactuar con muchos servicios
gestionados por la misma organización.
Con la redirección de puertos, el tráfico de cualquiera de
estos servicios podría dirigirse a la misma IP externa y, por lo tanto, al mismo nombre de DNS, pero se entregaría a
servidores internos completamente diferentes debido a sus diferentes puertos de destino.
Registros regionales de Internet (RIR)
IANA asigna bloques de direcciones IP a los cinco registros regionales de Internet (RIR). Un RIR es una
organización que gestiona los recursos numéricos de internet dentro de una región geográfica. IANA es
responsable de asignar bloques de direcciones a cinco Registros Regionales de Internet (RIR):
Redes privadas virtuales
Las redes privadas virtuales o VPN son una tecnología que permite la extensión de una red privada o local a hosts que
podrían no funcionar en esa misma red local. Las VPN son un protocolo de tunelización , lo que significa que
proporcionan acceso a algo que no está disponible localmente. La mayoría de las VPN funcionan utilizando la sección de
carga útil de la capa de transporte para transportar una carga útil cifrada que en realidad contiene un segundo conjunto
completo de paquetes: la red, el transporte y las capas de aplicación de un paquete destinado a atravesar la red
remota. Básicamente, esta carga útil se lleva al punto final de la VPN , donde todas las demás capas se eliminan y
descartan. Luego, la carga útil se descifra , dejando al servidor VPN con las tres capas superiores de un paquete
nuevo. Esto se encapsula con la información de capa de vínculo de datos adecuada y se envía a través de la red. Este
proceso se completa a la inversa , en la dirección opuesta. Las VPN suelen requerir procedimientos de autenticación
estrictos para garantizar que solo puedan conectarse a ellas ordenadores y usuarios autorizados a hacerlo.