Explora Libros electrónicos
Categorías
Explora Audiolibros
Categorías
Explora Revistas
Categorías
Explora Documentos
Categorías
A manera de introducción vamos a comparar el sistema de Windows Server 2008 R2, con
Red Hat Enterprise de manera general; en este resumen compararemos algunas de las
características más importantes en su funcionamiento.
También tenemos que comentar que dependiendo de las diversas aplicaciones que se
tengan en una empresa, será la mejor opción uno u otro; ya que si la empresa cuenta con
terminales en la que están instalados programas de Microsoft, lo más recomendable será
utilizar WS 2008 R2; o por el contrario si la empresa cuenta con PHP, Python o MySQL,
entonces lo más recomendable es que utilice Red Hat Enterprise.
Y aunque son similares en sus funciones existen ciertas ventajas y desventajas de cada
uno de ellos. En el siguiente cuadro comparativo voy a resumir algunas de ellas:
Windows Server 2008 R2
Ventajas Desventajas
Apto para principiantes, manejo mediante Elevados costes de licencia que aumentan con
interfaces gráficas de usuario cada usuario
Se puede acceder a los controladores para el Fallos frecuentes de seguridad
hardware fácilmente
Soporta un gran número de aplicaciones de Vulnerable a malware (virus, spyware, gusanos)
terceros
Actualización de sistema sencilla y Requiere la utilización de muchos recursos
automatizada
Solución de problemas técnicos por medio de la Elevado potencial de errores de usuario
recuperación del sistema
Asistencia a largo plazo garantizada No es apto como sistema multiusuario
Posibilidad de emplear programas de Microsoft El funcionamiento del sistema propietario no es
exclusivos y populares como SharePoint o totalmente público
Exchange
Ahora veamos las ventajas y desventajas de Red Hat Enterprise – Linux:
Red Hat Enterprise – Linux
Ventajas Desventajas
Uso gratuito Difícil de usar
Los administradores se benefician de las El inglés es el idioma estándar para las líneas
libertades de gestión del sistema de comandos y los mensajes del sistema
Soporta el trabajo cooperativo sin que los Otros programas de terceros solo pueden ser
usuarios habituales puedan dañar el núcleo del instalados por un administrador
programa
Rara vez se ve amenazado por los La portabilidad de las distribuciones de Linux no
cibercriminales es prioritaria para muchos desarrolladores de
software y de hardware
Errores de seguridad poco habituales que se En ocasiones, las actualizaciones son muy
solucionan rápidamente complejas
Pocos requisitos de hardware No todas las versiones cuentan con asistencia
a largo plazo
Función remota integrada para el control a Algunos programas profesionales no funcionan
distancia con Linux
Como podemos observar, ambos sistemas tienen ventajas de uno sobre el otro y aunque
tenemos otras características que podemos evaluar, como la velocidad de
funcionamiento, las actualizaciones y las versiones de prueba, es importante determinar
cuál será la función en donde se desenvolverá el sistema.
Modelo OSI.
El modelo OSI (Open Systems Interconnection), fue desarrollado por la Organización ISO
(International Organization for Standarization). El principal objetivo de este modelo es
interconectar sistemas de procedencia distinta para que pudieran intercambiar
información sin ningún tipo de impedimento, ya que inicialmente cada proveedor utilizaba
sus propios protocolos.
Este modelo está conformado por siete capas o niveles de abstracción, cada uno de estos
niveles tiene sus propias funciones, para que al trabajar en conjunto sean capaces de
alcanzar el objetivo final.
Básicamente el objetivo del modelo OSI es definir cada uno de los niveles para conseguir
un estándar; o también podemos definirlo como un modelo de referencia.
El modelo OSI establece dos tipos de servicio básicos para las telecomunicaciones:
Capas OSI.
Cada uno de los niveles tiene su propia función y protocolo para comunicarse con los
otros niveles; estos protocolos de cada nivel se comunican con sus homólogos o peer, es
decir su mismo protocolo situado en el otro extremo de la comunicación, de esta forma no
se influenciarán otros protocolos de otros niveles; para establecer el flujo de información,
la maquina origen envía la información que partirá desde la capa más superficial hasta la
capa física. Además cada nivel trabaja de forma independiente a las demás. Adicional a
ello, cada nivel trabaja de forma independiente de las demás capas, sin necesidad de
saber el funcionamiento del resto de los niveles.
Capa1: Física.
Aquí se define el medio físico de transmisión: cables de par trenzado, coaxial, fibra óptica;
también maneja las señales eléctricas y transmite el flujo de bits y define las
características de los materiales como conectores y niveles de tensión.
Las normas relativas a este nivel son: ISO2110, EIA – 232, V.35, X.24, V24, V.28.
Este nivel se encarga de proporcionar los medios para establecer la comunicación de los
elementos físicos, se ocupa del direccionamiento físico de los datos, el acceso al medio y
la detección de errores de transmisión. Aquí se construye la trama de bits con la
información y otros elementos para controlar que la transmisión se realice de manera
correcta. Los elementos típicos que se utilizan en esta capa son el Switch, Router, que
son los encargados de recibir y enviar datos de un transmisor a un receptor.
Los protocolos más utilizados son: IEEE 802 para conexiones LAN y IEEE 802.11 para
conexiones WiFi.
Capa 3: Red.
Esta capa es la encargada de la identificación del enrutamiento entre dos o más redes
conectadas. En esta capa los datos pueden llegar desde el transmisor al receptor siendo
capaz de hacer las conmutaciones y encaminamientos necesarios para que llegue el
mensaje. Es muy importante que esta capa conozca la topología de red en la que opera.
Capa 4: Transporte.
En este nivel se realiza el transporte de los datos que se encuentran dentro del paquete
de transmisión desde el origen al destino. Esto se realiza de forma independiente al tipo
de red que exista en el nivel inferior.
Esta capa trabaja con los puertos lógicos 80, 443, etc. Además es la capa principal en
donde se proporciona la calidad suficiente para la transmisión de mensajes.
o Niveles OSI orientados a aplicación:
Estos niveles trabajan directamente con las aplicaciones, adecuan la información para
que sea comprensible desde el punto de vista del usuario, mediante una interfaz.
Capa 5: Sesión.
En este nivel se puede controlar y mantener activo el enlace entre maquinas que están
intercambiando información, asegurando que la conexión se mantenga hasta que finalice
la transmisión; adicional se encargará del mapeo de la dirección de sesión que introduce
el usuario para pasarla a direcciones de transporte con las que trabajan los niveles
inferiores.
Capa 6: Presentación.
Capa 7: Aplicación.
2. El mensaje se sitúa en la capa de aplicación, esta capa añade una cabecera ICI para
formar la PDU de la capa de aplicación, pasa a llamarse IDU antes de pasar a la siguiente
capa.
6. Cuando el mensaje llega al receptor, cada capa elimina la cabecera que su capa
homologa a colocado para transmitir el mensaje.
7. El mensaje llega a la capa de aplicación del destino para entregarse al usuario de
forma que pueda ser entendido.
Imagen 3, representación del proceso en cada capa de un mensaje entre dos nodos.
Objetivo.
Describir los diferentes servicios de red que ofrecen las redes Windows y Linux.
Instrucciones.
Con base en una investigación bibliográfica sobre los principales servicios de red que
ofrece una red Windows y una red Linux como parte de la capa de aplicación del modelo
OSI, realiza un reporte que contenga las observaciones de la rúbrica de la actividad.
o Los principales servicios de red ofrecidos en una red Windows (mínimo 10).
Entre los principales servicios de red que ofrece Windows Server 2008 R2, tenemos los
siguientes:
1. Active Directory.
3. ASP.NET de estado.
Este servicio que sirve para creara sitios web y aplicaciones web con HTML, CSS y
JavaScript, proporciona compatibilidad y almacenamiento de datos ASP.NET para
sesiones fuera del proceso.
Este servicio permite a las empresas emitir y administrar certificados digitales para
programas y protocolos, como son las extensiones seguras multipropósito al correo de
internet (S/MIME), capa de sockets seguros (SSL), sistema de cifrado de archivos (EFS),
IP Sec, e inicio de sesión con tarjeta inteligente.
Este servicio se basa en RPC y DCOM para comunicarse con los clientes mediante
puertos TCP aleatorios superiores al puerto 1024.
6. Explorador de equipos.
Este servicio mantiene una lista actualizada de los equipos que se encuentran en la red y
proporciona la lista de los programas que lo solicitan, está basado en NetBIOS para los
datagramas, resolución de nombres y los servicios de sesión.
Este servicio asigna de manera automática direcciones IP, es útil para configurar la red de
clientes de DHCP, configura las opciones de red, así como los servidores del sistema de
nombres de domino (DNS) y los del servicio de nombres de Internet (WINS) de Windows.
9. Servidor DNS.
Este servicio permite la resolución de nombres DNS mediante la respuesta a las consultas
y solicitudes de actualización de nombres DNS, este servicio es necesario para localizar
dispositivos y servicios identificados mediante nombres DNS y también localizar
controladores de domino de Active Directory.
Este servicio permite a Internet Information Services (IIS), realizar funciones SSL, que es
un estándar abierto para establecer un canal de comunicación cifrado para asegurar
información importante, como por ejemplo los datos bancarios.
Este servicio sirve para el inicio de sesión de red ya que mantiene un canal de seguridad
entre el equipo y el controlador de dominio para autenticar usuarios y servicios. Este
servicio está configurado para iniciar de manera automática solo cuando un equipo
miembro o controlador de dominio está unido a un dominio.
o Los principales servicios de red ofrecidos en una red Linux (mínimo 10).
1. Coordinación de red.
Este servicio de red está diseñado para facilitar el mantenimiento, depuración y extensión
de la misma, ofrece mejoras de rendimiento y flexibilidad.
Este servicio es una utilidad que permite simplificar el uso de redes, tanto en Linux como
Unix. Actualmente ayuda para que los usuarios hagan frente a las necesidades de las
redes modernas, sobre todo para las redes inalámbricas; este servicio trata de utilizar la
mejor red disponible cuando se producen cortes o cuando el usuario se mueve por redes
inalámbricas.
Este servicio proporciona un Firewall administrado de forma dinámica con soporte para
asignar un nivel de confianza a una red y sus conexiones e interfaces asociadas; soporta
puentes Ethernet y tiene una interfaz para servicios o aplicaciones que se pueden añadir
directamente mediante reglas en el Firewall.
4. DNSSEC.
5. OpenLMI.
7. FreeRADIUS 3.0.1.
Este es un servicio que facilita las comunicaciones seguras entre dos sistemas utilizando
una arquitectura cliente/servidor que permite a los usuarios conectarse a un host de
manera remota. Este protocolo encripta la sesión de conexión, haciendo imposible que
alguien pueda obtener contraseñas no encriptadas.
Este servicio establece y controla uno o muchos flujos sincronizados de datos, ya sean de
audio o de video, actúa como un mando a distancia mediante la red para servidores
multimedia; entre sus utilidades sirve para recuperar contenidos multimedia del servidor,
para invitación de un servidor multimedia a una conferencia y la adición de contenido
multimedia a una presentación existente.
Este servicio es un protocolo que define como los objetos distribuidos se comunican entre
sí, permite que cualquier cliente con IIOP pueda acceder desde cualquier plataforma al
mismo objeto.
Entre los principales servicios que se utilizan en un servidor con Windows Server 2008
R2, tenemos los siguientes:
Los principales servicios que se utilizan en un servidor Red Hat Enterprise – Linux,
tenemos:
Cupsd, es el servidor de impresión por defecto para Red Hat Enterprise – Linux.
Portmap, un componente necesario para NFS, NIS, y otros protocolos RPC.
Xinetd, es un súper servidor que controla las conexiones de servidores
subordinados a un host, tales como vsftpd, telnet y sgi-fam (el cual es necesario
para el administrador de archivos Nautilus).
Sendmail, es el servicio encargado transporte de correos, está activado por
defecto, pero sólo escucha por conexiones desde localhost.
sshd — El servidor OpenSSH, el cual es un reemplazo seguro para Telnet.
Considero que los servicios menos utilizados en Windows Server 2008 R2 y Red Hat
Enterprise – Linux, varían dependiendo del giro de la empresa, ya que algunos servicios
pueden ser útiles para una empresa y para otra no; describiré los que considero no son
tan relevantes en cada una de las plataformas:
WS 2008 R2: