Está en la página 1de 79

Prohibida la reproduccin total o parcial de este Documento

GATEWAY
Prohibida la reproduccin total o parcial de este Documento
D-Link es uno de los lderes mundiales en proveer
equipamiento de networking, conectividad y de
comunicaciones de datos. La compaa disea,
fabrica y comercializa el hardware necesario que
permite a los usuarios compartir recursos y
comunicarse sobre una red de rea local; y
equipos que permiten a los individuos y oficinas
conectarse a WANs y a Internet.
Quines Somos?
D-LINK CORPORATIVO
Prohibida la reproduccin total o parcial de este Documento
- Compaa Fundada en 1986, Taipei, Taiwan.
- 4 plantas de produccin (Taiwn, China, India y USA)
- 3 Headquarter (Norteamrica, Europa y Asia-Pacfico)
- Instalaciones en USA, Europa, South Africa, Latinoamerica
Middle East.
- Extensa red de distribuidores en ms de 90 pases.
- Cuenta con un canal estructurado y segmento de comercializacin
a travs de Distribuidores, System Integrator, TELCO y Retail.
- Laboratorios de Investigacin y Desarrollo en los diferentes
continentes, logrando productos que responden de forma fcil
y flexible a los requerimientos globales y locales.
- La compaa a obtenido certificaciones ISO 9001, 9002, ISO 14001 y la
excelencia otorgada por la investigacin y desarrollo (R&D). La importancia de
estas certificaciones radica que da garanta a los usuarios de los productos de
la marca, sobre la calidad y confiabilidad de estos.
20 aos de experiencia 20 aos entregando conectividad
D-LINK CORPORATIVO
Prohibida la reproduccin total o parcial de este Documento
D-LINK LATINAMERICA
D-Link LatinAmerica es una subsidiaria de D-Link
Corporation que tiene el objetivo de desarrollar los
negocios, distribucin, soporte y marketing de los
productos D-Link en todos los pases de la regin
latinoamericana excepto Mxico.
Para efectos comerciales D-Link LatinAmerica divide a la
regin en cinco grandes zonas:
Headquarter D-Link LatinAmerica
Brasil
Mxico
Centro Amrica y El Caribe
Zona Andina Norte
- Colombia
- Venezuela
Zona Andina Centro
- Per
- Ecuador
- Bolivia
Zona Cono Sur
- Chile
- Argentina
- Uruguay
CentroAmerica
yElCaribe
ZonaAndina
Norte:
Venezuelay
Colombia
ZonaAndina
Centro:Ecuador
PeryBolivia
ZonaConoSur:
Chile
Argentina
Uruguay
Brasil
HQ:Oficina
Central
LatinAmerica
Mxico
Prohibida la reproduccin total o parcial de este Documento
D-Link
Productos-Soluciones
Ventajas Competitivas
Desarrollo de LAN tradicional para
grupos departamentales de grandes
corporaciones, pequeas y medianas
empresas con soluciones:
Switches Nics-Print Servers.
Desarrollo de nuevas tecnologas con
soluciones: Wireless LAN- Internet
Compartida- Almacenamiento-
Convertidores de medios- VoIP,
Vigilancia IP, Multimedia.
Lder en relacin
PRECIO-CALIDAD-RENDIMIENTO.
Valor agregado:
-Simplicidad sin sacrificar
funcionalidad.
-Servicios de soporte local.
-Garanta para la regin
-Sitio web especializado en
espaol.
Prohibida la reproduccin total o parcial de este Documento
D-LINK EN EL MUNDO
103 oficinas en ms de 100 pases ubicados en 5 continentes
Ms de 1898 empleados en el mundo
Fabricas en Estados Unidos, China, India, Taiwn
D-Link es uno de los principales players en la industria del
networking mundial
D-Link es la primera marca del rubro en hacerse cargo del problema
energtico mundial al ofrecer soluciones innovadoras de ltima
generacin en materia de eficiencia energtica entregando
soluciones en ahorro de energa sin sacrificar rendimiento o
funcionalidad operacional de sus productos.
Prohibida la reproduccin total o parcial de este Documento
Nuestra Misin:Construyendo Redes para la Gente
D-Link entiende que la gente no son slo end-users de la tecnologa, sino que la
gente es la red donde la ideas comienzan, donde se llevan a cabo mejoras y se
crean nuevas oportunidades.
Prohibida la reproduccin total o parcial de este Documento
Temario
1. Repasando conceptos bsicos
2. Acceso a Internet
3. Tecnologa
4. Wireless
5. Productos
6. Soluciones con Internet Server
Prohibida la reproduccin total o parcial de este Documento
1. Repasando Conceptos
Bsicos
Prohibida la reproduccin total o parcial de este Documento
1.1 Red LAN
LAN es la abreviatura de Local Area Network (Red de rea Local o
simplemente Red Local). Una red local es la interconexin de varios
ordenadores y perifricos. Su extensin esta limitada fsicamente a un
edificio o a un entorno de unos pocos kilmetros. Su aplicacin ms
extendida es la interconexin de ordenadores personales y estaciones
de trabajo en oficinas, fbricas, etc; para compartir recursos e
intercambiar datos y aplicaciones. En definitiva, permite que dos o ms
mquinas se comuniquen.
Prohibida la reproduccin total o parcial de este Documento
Switch Ethernet
Cables de red
Red LAN
Notebooks
A
B
C
Placas de red PCI
Ethernet
1.1 Red LAN
Prohibida la reproduccin total o parcial de este Documento
Una WAN (red de rea amplia) opera en la capa fsica y la capa de
enlace de datos del modelo de referencia OSI, interconecta las lan
(redes de rea local) que normalmente se encuentran separadas por
grandes reas geogrficas.
1.2 Red WAN
Prohibida la reproduccin total o parcial de este Documento
1.3 Protocolo IP (Internet Protocol)
IP como protocolo no esta orientado a la conexin y es usado tanto
por el origen como por el destino a travs de una red de paquetes
conmutados.
El protocolo IP cubre tres aspectos importantes:
1. Define la unidad bsica para la transferencia de datos
en una red, especificando el formato exacto de un
Datagrama IP.
2. Realiza las funciones de enrutamiento.
3. Define las reglas para que los Host y Routers procesen
paquetes, los descarten o generen mensajes de error.
Prohibida la reproduccin total o parcial de este Documento
1.4 DNS (Domain Name System)
Forma de designar servidores en Internet, a
travs de una enorme base de datos de
correspondencias con IPs.
Existen servidores DNS con tablas de
correspondencias entre nombres y
direcciones IP, que son gestionados por los
NIC (Network Information Center) de cada
pas.
Prohibida la reproduccin total o parcial de este Documento
2. Acceso a Internet
Prohibida la reproduccin total o parcial de este Documento
2.1 Direcciones URL
URL: Universal Resource Locators.
Definen:
Nombre del recurso (nombre de archivo).
Nodo de Internet en que se encuentra.
Protocolo de acceso al recurso.
Ejemplos:
http://www.ie.edu/ie_ingles/index.htm
Protocolo HTTP
Direccin: www.ie.edu Nodo con IP 195.53.226.130
Archivo index.htm
ftp://ftp.consulta.cl/LEEME
Protocolo FTP
Direccin tfp.consulta.cl
Archivo LEEME
Prohibida la reproduccin total o parcial de este Documento
2.2 Medios de Acceso a Internet
2
Mainframe
Mini
Workstation
E-1
T-3
ATM
Frame
Relay
ISDN
SERVIDORES
Satlite
Mdem
Analgico
RDSI
Cable
mdem
xDSL
Ethernet
PC
Kiosco
Handheld
CLIENTES
INTERNET
Prohibida la reproduccin total o parcial de este Documento
Son dispositivos que permiten la conexin de mltiples usuarios a
travs de una sla conexin a Internet. Tambin son conocidos como
Gateways Residenciales (Residential Gateways).
2.3 Qu son los Internet Server?
Prohibida la reproduccin total o parcial de este Documento
Son la solucin costo efectiva ms simple y til para el Segmento
SOHO.
Los routers son dispositivos ms complejos y costosos. A diferencia de
los Internet Servers, los cuales se han desarrollado para cumplir
funciones bien definidas.
1.- Acceso a Internet
2.- Seguridad tipo Firewall
Y orientados principalmente a conexiones de banda ancha
como ADSL y Cable Mdem.
2.4 Por qu usar IS y no Router
Prohibida la reproduccin total o parcial de este Documento
Internet Server
ADSL /Cable
SOHO
Ethernet, Wireless,
Phoneline, Powerline
Compartir recursos
Compartir Acceso a Internet
Compartir Archivos
Juegos en Red
Internet
Web TV, Web Radio
Shopping
Telefona IP
Juegos en Internet
Educacin Remota
2.5 Servicios WAN y LAN
Prohibida la reproduccin total o parcial de este Documento
Ethernet
Wireless
IEEE802.11
HomeRF
Bluetooth
Powerline
ADSL
Cable
ISDN/Anlogo
Satellite
Interfaces Home Networking
Interface para Acceso a Internet
Internet Server
2.6 Interfaces de un Internet Server
Prohibida la reproduccin total o parcial de este Documento
3. Tecnologa
Prohibida la reproduccin total o parcial de este Documento
Los conceptos y definiciones se encuentran relacionados
directamente con las principales Funcionalidades de los Internet
Servers.
- NAT (Network Address Traslation)
- DMZ Host y Port Mapping
- Filters
- DHCP Server (LAN)
- DHCP Client (WAN)
- Virtual Private Network (VPN)
- Calidad de Servicio (QoS)
- Firewall
3.1 Conceptos y Definiciones
Prohibida la reproduccin total o parcial de este Documento
10.0.0.4, port
1025 mapped
to 204.1.1.10,
port 2000
Servicios Adicionales: NAT
10.0.0.1
10.0.0.4
10.0.0.3
10.0.0.2
Web
server
a
b
c
204.1.1.10
Connection request to port
80 from C to <web server>
source 10.0.0.4, port 1025.
Connection request from C
forwarded to <web server>
source 204.1.1.10, port 2000.
Inside IP. Inside Port Out IP Out Port
10.0.0.3 1034 204.1.1.10 2005
10.0.0.4 1025 204.1.1.10 2000
Internet
Response sent to
204.1.1.10, port
2000.
Translate 204.1.1.10, port 2000
to 10.0.0.4 port 1025
Request received
and accepted.
NAT
Los servicios de NAT (Network Address
Translation) resuelven dos de los
principales problemas de seguridad e
infraestructura de las redes actuales. En
primer lugar, constituyen una herramienta
muy efectiva para esconder las
direcciones de red reales de nuestra red
interna. En segundo lugar, y debido a la
reduccin del espacio de direcciones IP
disponibles, muchas organizaciones usan
NAT para permitir la salida a Internet de
sus equipos de la red interna con un
mnimo de direcciones pblicas vlidas .
3.2 NAT (Network Address Traslation)
Prohibida la reproduccin total o parcial de este Documento
Red Privada
192.168.1.0/24
Internet Server Internet
203.69.175.61
Server
192.168.1.10
Private IP Private Port Public Port
192.168.1.10 No asignada No asignada
El Servidor es expuesto sin restriccin hacia Internet
3.3 DMZ y Port Mapping
Prohibida la reproduccin total o parcial de este Documento
3.4 Filtros
URL Blocking
Port Filter Status
IP Range Filter Status
MAC Filter Status
Permite especificar un rango de puertos para conexiones
entre equipos de la WAN y los equipos de la LAN que sern
controlados
Variables Involucradas:
Protocolo de Transporte: TCP, UDP, ICMP, IGMP,
GRE, AH, IPCOMP y ESP
Puerto Asociado al Protocolo
Paquete de Entrada o Salida
Permite negar acceso a la WAN (Internet) a computadores
de la LAN especificando las direcciones IP
Permite negar acceso a la WAN (Internet) a computadores
de la LAN especificando las direcciones MAC
Permite negar acceso a dominios especificando
nombre o palabra clave
Prohibida la reproduccin total o parcial de este Documento
- Servidor DHCP (LAN). Asigna las direcciones y configuracin
IP a los PCs de la red Local.
- Cliente DHCP (WAN). Obtiene desde el ISP la configuracin IP
para la puerta Wan del Internet Server.
Tambin es posible asignar una direccin IP fija a la puerta Wan.
3.5 DHCP Servidor - Cliente
IP Address1
IP Address2
IP Address3
DHCP
Database
Direccin IP2
Direccin IP1
Direccin IP
recibida por el
servidor DHCP
DHCP
Server
Direccin IP
recibida por el
servidor DHCP
Prohibida la reproduccin total o parcial de este Documento
Una VPN es una conexin que
tiene la apariencia y muchas
de las ventajas de un enlace
dedicado, pero trabaja sobre
una red pblica. Los paquetes
de datos son enrutados por la
red pblica, tal como Internet o
alguna otra red comercial, en
un tnel privado que simula
una conexin punto a punto.
3.6 Virtual Private Network (VPN)
Gateways con Funcionalidad
VPN
DI-804HV DI-824VUP+
Prohibida la reproduccin total o parcial de este Documento
Uno de los servicios adicionales ms
valorados de los Gateways actuales es
la posibilidad de construccin de
Redes privadas Virtuales (VPN o
Virtual Private Networks) que permiten
extender a las comunicaciones
externas la seguridad del interior de
nuestra red.
VPN
Internet
Oficina Central
Sucursal
VPN
Firewall
Firewall
3.6 Virtual Private Network (VPN)
Prohibida la reproduccin total o parcial de este Documento
3.7 Quality Of Service (QoS)
1. QoS (Quality of Service, Calidad de Servicio) garantiza que se transmitir cierta
cantidad de datos en un tiempo dado (throughput). Esto permite que los Internet
Server garanticen que la transmisin de ciertos datos lleguen a su destino sin
retardo y de manera priorizada.
2. Una red IP esta basada en paquetes de datos, estos paquetes de datos tienen
una cabecera que contiene informacin sobre el resto del paquete. Existe una
parte del paquete que se llama TOS, en realidad esta parte esta pensada para
llevar banderas o marcas. Lo que se puede hacer para darle prioridad a un
paquete sobre el resto es marcar una de esas banderas.
Para ellos el equipo que genera el paquete, por ejemplo un gateway de VoIP,
coloca una de esas banderas en un estado determinado y los dispositivos por
donde pasa ese paquete luego de ser transmitido deben tener la capacidad para
poder discriminar los marcados para darle prioridad sobre los que no fueron
marcados.
Prohibida la reproduccin total o parcial de este Documento
Dispositivos o sistemas que controlan el flujo de trfico entre dos o ms redes
empleando ciertas polticas de seguridad.
Bsicamente son dispositivos cuya funcionalidad se limita a permitir o bloquear
el trfico entre dos redes en base a una serie de reglas.
Su complejidad reside en las reglas que admiten y en cmo realizan la toma de
decisiones en base a dichas reglas.
3.8 Firewall
Prohibida la reproduccin total o parcial de este Documento
Operacin bsica
Permitido
Trfico restringido
Trfico permitido
Solo el trfico que cumpla con
los criterios especificados
podr tener acceso.
No permitido
Permitido
Trfico desconocido
Trfico permitido
Acceso a recursos especficos
No permitido
El trfico es rechazado
porque no cumple con los
criterios especificados
Internet
Internet
3.8 Firewall
Prohibida la reproduccin total o parcial de este Documento
3.9 DDns (Dynamic Domain Name System)
Sistema que permite registrar los cambios de direcciones IP de la WAN de un Gateway
hacia un servicio en Internet el cual asocia y actualiza un nombre de dominio o host
conocido y registrado por un usuario. As por ejemplo si tenemos un servidor Web en
nuestra red y queremos acceder a ella desde Internet y nos encontramos con que la
Wan_IP de nuestro gateway cambia peridicamente no podremos saber la direccin IP
cuando necesitemos ingresar a nuestro Web-Server, en cambio si utilizamos DDns
tendremos resuelto los cambios de IP asociado a un nombre de dominio que dar acceso a
dicho Web_Server.
Wan_IP:
200.18.73.151 Web_Server
DDNS:
200.18.73.151 =my_web.dyndns.org
http://www.dyndns.org
Prohibida la reproduccin total o parcial de este Documento
4. Wireless
Prohibida la reproduccin total o parcial de este Documento
Una red de rea local o WLAN (Wireless LAN) utiliza ondas
electromagnticas (radio e infrarrojo, como ya mencionamos) para
enlazar mediante un dispositivo los equipos conectados a la red, en
lugar de los cables UTP que se utilizan en las redes convencionales
cableadas.
Las redes locales inalmbricas ms que una sustitucin de las
LANs convencionales son una extensin de las mismas, ya que
permiten el intercambio de informacin entre los distintos medios en
una forma transparente al usuario.
4.1 Introduccin
Prohibida la reproduccin total o parcial de este Documento
4.2 Campos de fuerza Elctrica
Prohibida la reproduccin total o parcial de este Documento
4.3 Cargas oscilantes y Ondas electromagnticas
Prohibida la reproduccin total o parcial de este Documento
Longitud de Onda
Efectivamente la longitud de onda diminuye a medida que
aumenta la frecuencia. Toda radiacin electromagntica--
desde las ondas de radio hasta los rayos-x-- viajan a la
velocidad de la luz.
Dato: La Longitud de onda en wifi son aprox. 0.125m
4.4 Parmetros de las ondas Electromagnticas
Prohibida la reproduccin total o parcial de este Documento
Difraccin de una onda, es la alteracin de su propagacin rectilnea,
cuando en su camino se encuentra con un obstculo, por ejemplo,
pequea ranura, pequeo orificio, etc.
4.5 Difraccin de una onda:
Prohibida la reproduccin total o parcial de este Documento
Cuando una onda choca contra una superficie que no puede atravesar,
se refleja de tal forma que el rayo de incidencia es igual al rayo de
reflexin y son coplanares con la normal.
4.6 Reflexin de una onda
Prohibida la reproduccin total o parcial de este Documento
Cuando una onda pasa de un medio a otro, por ejemplo del aire al agua,
cambia de direccin. En este fenmeno, la onda mantiene su frecuencia, pero
cambia su velocidad y su longitud
4.7 Refraccin de una onda
Prohibida la reproduccin total o parcial de este Documento
Frecuencia y canales de 802.11a
4.8 Frecuencias y Canales
Prohibida la reproduccin total o parcial de este Documento
Frecuencia y canales de 802.11b y g
4.8 Frecuencias y Canales
Prohibida la reproduccin total o parcial de este Documento
Distribucin de canales
4.8 Frecuencias y Canales
Prohibida la reproduccin total o parcial de este Documento
Distribucin de canales
4.8 Frecuencias y Canales
Prohibida la reproduccin total o parcial de este Documento
Access Point
Canal 6
50m 50m
Access Point
Canal 11
50m 50m
Access Point
Canal 1
50m 50m
4.8 Frecuencias y Canales
Prohibida la reproduccin total o parcial de este Documento
4.9 Que es un Access Point?
Un Access Point o punto de acceso, es el dispositivo encargado
de interconectar cada uno de los equipos con tecnologa Wireless
a la red de datos personal o corporativa. Este dispositivo
normalmente se conecta a la red por medio del cableado
tradicional y se le asigna una direccin IP, de forma esttica o
dinmica, permitindole ser detectado y administrado desde la red.
Prohibida la reproduccin total o parcial de este Documento
4.10 Modos de operacin
Las formas o modos de operacin o configuracin son :
Ad Hoc
Infraestructura
Solo modo AP
Roaming
Cliente
WDS y WDS con AP
Repetidor
Prohibida la reproduccin total o parcial de este Documento
Ad Hoc
Se utiliza para interconectar clientes directamente entre si, sin
necesidad de unAccess Point o una conexin a una red almbrica .
4.10 Modos de operacin
Prohibida la reproduccin total o parcial de este Documento
Infraestructura
La comunicacin entre los clientes es a travs de un Access Point, el cual a su
vez se conecta a la red por medio de un cable ethernet.
Screen Monitor II
Screen Monitor II
DWL-2100AP
Red LAN
Servidor
4.10 Modos de operacin
Prohibida la reproduccin total o parcial de este Documento
Solo Modo AP
La lnea de productos DIR considerados como Routers cuentan con el modo
solo de AP dejando as, la funcionalidad de un Router como la interconexin
de segmentos de red para solo funcionar como switch inalmbrico.
DIR-300
4.10 Modos de operacin
Prohibida la reproduccin total o parcial de este Documento
Roaming.
Modo de operacin que permite a una cliente tener movilidad a travs de
mltiples Access Points sin que se desconecte de la red.
4.10 Modos de operacin
Prohibida la reproduccin total o parcial de este Documento
Infraestructura y Roaming
En este modo de operacin, los Access Points envan una seal cada 100
ms que los clientes inalmbricos evalan para determinar la calidad de la
conexin.
Basados en la calidad del enlace, los clientes deciden a qu Access Point
asociarse.
El nuevo Access Point al cul se asoci el cliente, informar de este
cambio al antiguo Access Point, con el objeto de garantizar en forma
correcta la conexin del cliente.
4.10 Modos de operacin
Prohibida la reproduccin total o parcial de este Documento
Cliente
El dispositivo inalmbrico se comporta como tarjeta inalmbrica para
que pueda asociarse a la red conectndose a unAccess Point.
Screen Monitor II
Screen Monitor II
Red LAN
Servidor
Access Point
Modo Cliente
UTP Cable
4.10 Modos de operacin
Prohibida la reproduccin total o parcial de este Documento
WDS (Wireless Distribution System)
Permite la interconexin inalmbrica de redes LAN utilizando Access
Points.
De esta manera es posible crear una extensin de la red de manera
inalmbrica y as tener una mayor rea de cobertura para nuestra
WLAN.
En este modo los Access Point pueden trabajar en modo Bridges o
tambin en modo Infraestructura.
4.10 Modos de operacin
Prohibida la reproduccin total o parcial de este Documento
Repetidor
Este modo permite obtener la seal inalmbrica de un Access Point
y poder enviar nuevamente las seales con la misma intensidad con
la que se envi del Access Point anterior.
Screen Monitor II
Red LAN
Servidor
Access Point
Repetidor
4.10 Modos de operacin
Prohibida la reproduccin total o parcial de este Documento
4.11 Service Set Identifier (SSID)
Es un identificador alfanumrico usado para diferenciar una red inalmbrica
de otra.
El SSID es enviado por el Access Point por medio de broadcasts para que
los clientes puedan adjuntarse a una red en especfico
Adems este identificador esta incluido en cada uno de los paquetes que se
envan entre los clientes y Access Point para identificar que son parte de la
misma red.
Prohibida la reproduccin total o parcial de este Documento
Caracterstica Especial
Multiple SSID (MSSID)
Esta configuracin permite la utilizacin de mas de un SSID en el mismo
AP para la segmentacin de trafico
Granja de Servidores
Access Point
Ssid 2: Private
Red
Ssid 1: public
4.11 Service Set Identifier (SSID)
Prohibida la reproduccin total o parcial de este Documento
Los paquetes de informacin en las redes inalmbricas viajan en forma
de ondas de radio. Estas ondas pueden viajar a travs de las paredes y
filtrarse en habitaciones, casas y oficinas contiguas o llegar hasta la
calle.
Si nuestra red inalambrica no tiene algn tipo de seguridad podran
tener acceso a nuestra red y poner en riesgo la integridad de nuestra
informacin
4.12 Seguridad en Redes Inalmbricas
Prohibida la reproduccin total o parcial de este Documento
4.12.1 Tipos de Encriptacin
WEP (Wired Equivalent Privacy)
Permite cifrar la informacin que se transmite basado en el algoritmo de
cifrado RC4. Utiliza claves de 64 y 128 bits. Est demostrado que WEP
es sumamente vulnerable, por lo que no se recomienda como tipo de
encripcin de datos en redes inalmbricas.
Prohibida la reproduccin total o parcial de este Documento
WPA (Wi-fi Protected Access)
Fue creado para corregir las deficiencias de WEP. Utiliza un servidor de
autenticacin (normalmente un servidor RADIUS) que distribuye
diferentes claves a cada usuario, sin embargo se puede utilizar en modo
de PSK (Pre-Shared Key) para usuarios de SoHo. Utiliza el algoritmo
RC4 con una clave de 128 bits.
4.12.1 Tipos de Encriptacin
Prohibida la reproduccin total o parcial de este Documento
WPA2
Se le da el nombre de WPA2 a la implementacin de los protocolos de
seguridad 802.1x, TKIP (Temporal Key Intregity Protocol) y AES
(Advanced Encryption Standard) garantizando as la encripcin de los
datos en las redes inalmbricas.
4.12.1 Tipos de Encriptacin
Prohibida la reproduccin total o parcial de este Documento
WEP ( Wired Equivalent Privacy): Utiliza un conjunto de claves de 40 bits, junto con un vector de
inicializacin (IV) de 24 bits. Actualmente, la mayora de los fabricantes de puntos de acceso ofrecen
algoritmos WEP de 64, 128 256 bits, lo cual refuerza el nivel de encriptacin.
SSID ( Service Set Identifier): Tambin denominado SSID: Bsicamente es el nombre que le
asignamos a nuestra redinalmbrica, el cual solo es conocido por los dispositivos autorizados.
Este nombre es utilizado para determinar por parte del dispositivo mvil, a que punto de acceso esta
conectado y autenticarse en dicho punto de acceso
TKIP: utiliza el algoritmo de encriptacin RC4 y elimina el problema de las claves estticas
implementado en WEP. TKIP genera una nueva clave cada 10.000 paquetes 10 Kbytes de
informacintransmitida.
EAP: es una extensin del protocolo punto a punto (PPP). Proporciona un mecanismo estndar para
aceptar mtodos de autenticacinadicionales junto con PPP.
LEAP: Este mecanismo implementa un mtodo de autenticacin de desafo-respuesta y una
asignacin de claves dinmicas. LEAP esta basado en un sistema usuario/contrasea. Bsicamente
realiza los siguientes pasos.
802.1X: utiliza el protocolo de autenticacin extensible o EAP, para autenticar al dispositivo mvil y la
Entidad de Autenticacin de Puertos (Port Authentication Entity, PAE) que controla el proceso de
autenticacinen nuestra red.
WPA: se desarroll para mejorar el nivel de codificacin existente en WEP, y para incorporar un
mtodo de autenticacin. WPA utiliza el protocolo de integridad de clave temporal (TKIP) para
codificar los datos, implementa el estndar 802.1X y el protocolo de autenticacinextensible (EAP).
4.12.1 Tipos de Encriptacin
Prohibida la reproduccin total o parcial de este Documento
WPS Wireless Protected Setup
Es el estndar de Wi-Fi Alliance para aplicar la seguridad inalmbrica con solo tocar un botn. Con
WPS, el nombre de la red inalmbrica (SSID) y las claves de encriptacin se generan automticamente
y se difundena los clientes inalmbricos.
WMM Wireless MultiMedia
Con esta opcinse da prioridaden el ancho de banda al trfico de voz y video en redes inalmbricas.
WISH Wireless Intelligent Stream Handling
Con StreamEngine, los datos que se transmiten por internet tienen una prioridades asignadas
automticamente, en funcin de su susceptibilidad a las demoras. Con WISH, se aplica el mismo
proceso a los datos que se transmitenpor la redinalmbrica.
DHCP Relay
Esta opcin deja pasar las peticiones de asignacin de IP automticamente hacia otro servidor DHCP.
Es til en los casos que el direccionamiento IP comprende diferentes segmentos de red.
4.13 Conceptos Complementarios
Prohibida la reproduccin total o parcial de este Documento
Routing
Es el proceso de seleccionar diferentes caminos para la transmisin de los datos de una red a
diferentes destinos.
3G
Es la denominacin para referirnos a la Tercera Generacin en la telefona celular. Los servicios
asociados con 3G son los que proporcionan transferir tanto voz como datos y de esa manera poder
descargar programas, tener correo electrnico y mensajera instantnea, todo desde un celular.
Draft N
Es considerado el futuro de las redes inalmbricas, brindando una velocidad mxima de transferencia de
hasta 600 Mbps. An no es reconocido como un estandar, es por ello que se considera Draft (borrador) y
esta velocidad se logra por el uso de la tecnologa MIMO, que permite utilizar varios canales a la vez
para enviar y recibir datos
4.13 Conceptos Complementarios
Prohibida la reproduccin total o parcial de este Documento
4.14 Tecnologa Draft N (IEEE 802.11n)
Definicin: El estandar IEEE 802.11n esta definido para la conectividad de alta velocidad de hasta 600
Mbps. Basado en el sistema IEEE 802.11 trabaja con equipo de radios, receptores-transmisores,
antenas, convertidores de anlogo a digital, y un procesador de seales. El sistema enva las seales al
procesador, el cual entrega la transmisin de la informacin a la red. La idea del protocolo 802.11n es
agregar la tecnologa de mltiple entrada- mltiple salida (MIMO) a la anterior tecnologa 802.11g para
mejorar su velocidady cobertura.
Ventajas: Esta tecnologa aprovecha lo que se conoce como interferencia multitrayectoria, producto de
seales transmitidas que rebotan en los objetos y crean seales reflejadas que toman mltiples rutas a
su destino, con antenas estndar con lo que las seales salen de fase y se interfieren con las otras,
cancelndose mutuamente as se usan todas las trayectorias como rutas adicionales de la informacin, lo
que incrementa el ancho de banda y el rango de transmisinde forma considerable.
Compatibilidad: Esta tecnologa opera en el rango de frecuencia de 2.4 GHz, lo cual lo hace compatible
con las tecnologas anteriores, 802.11b y g.
Prohibida la reproduccin total o parcial de este Documento
5. Productos
Prohibida la reproduccin total o parcial de este Documento
Solucin para HOME / PYME
Fcil configuracin
Seguridad
Print Server incorporado.
VPN
5.1 Fortalezas de los Internet Server
Prohibida la reproduccin total o parcial de este Documento
DI-808HV
Broadband VPN Router
DI-804HV
Broadband VPN Router
5.2 Wired Internet Server
DI-LB604
Prohibida la reproduccin total o parcial de este Documento
DI-824VUP+ DI-624S
5.3 Wireless Internet Server
Prohibida la reproduccin total o parcial de este Documento
5.4 Wireless Router
DIR-655 DIR-635
DIR-100
DIR-300
DIR-120
Prohibida la reproduccin total o parcial de este Documento
DIR-400
DIR-451
Router 3G HSDPA
DIR-320
DIR-450
Router 3G EV-DO
5.4 Wireless Router
Prohibida la reproduccin total o parcial de este Documento
6. Soluciones
Prohibida la reproduccin total o parcial de este Documento
6.1 Gateway DI-624
Prohibida la reproduccin total o parcial de este Documento
6.2 VPN DI-804HV
Prohibida la reproduccin total o parcial de este Documento
6.3 Router DIR-300
Prohibida la reproduccin total o parcial de este Documento
6.4 Router 3G DIR-450
Prohibida la reproduccin total o parcial de este Documento
6.5 Tecnologa IEEE 802.11n
IEEE 802.11 b/g
DWA - 547
DWA - 645
DWA - 140
Prohibida la reproduccin total o parcial de este Documento
Building Networks for People

También podría gustarte