Fundamentos de Redes, Conectividad y Seguridad Inalámbrica
Direccionamiento y Capa Física
- Dirección física (MAC): Se utiliza para comunicaciones NIC a NIC en la misma red Ethernet.
- Dirección lógica (IP): Se utiliza para enviar el paquete desde el dispositivo de origen al dispositivo de destino.
- IPv4: Utiliza ARP para asociar la dirección IPv4 de un dispositivo con la dirección MAC de la NIC.
- IPv6: Utiliza ICMPv6 para asociar la dirección IPv6 de un dispositivo con la dirección MAC de la NIC.
- Dirección MAC de destino: Dirección MAC simplificada.
- Dirección MAC de origen: Dirección MAC simplificada de la NIC.
La Capa Física del Modelo OSI
Es la capa encargada de enviar bits (0 y 1) a través del medio físico. Sus funciones principales son:
- Transportar bits.
- Convertir datos en señales.
- Transmitir señales por el medio físico.
Codificación: Convierte los bits en un formato reconocible para la red.
Señalización: Define cómo se representan los bits en el medio:
- Cobre: Señal eléctrica.
- Fibra: Pulso de luz.
- Inalámbrica: Ondas electromagnéticas.
Métricas de Red
- Ancho de banda (Bandwidth): Cantidad de datos que pueden transmitirse por segundo (bps, kbps, Mbps, Gbps).
- Latencia: Tiempo que tarda un dato en viajar de un punto a otro.
- Rendimiento (Throughput): Velocidad real de transmisión de datos.
- Goodput: Datos útiles transmitidos.
- Atenuación: La señal se debilita con la distancia.
- Interferencias: EMI (Electromagnética), RFI (Radio), Crosstalk (Cables).
Medios de Transmisión
- UTP: 4 pares de cables trenzados, conector RJ45. El trenzado evita interferencias. Estándares TIA/EIA e IEEE.
- STP: Similar al UTP pero con blindaje metálico. Más caro y difícil de montar, pero con menos interferencias.
- Cable Coaxial: Compuesto por cubierta exterior, malla metálica, aislante y núcleo de cobre.
- Fibra Óptica:
- Monomodo (SMF): Núcleo pequeño, usa láser, para distancias largas.
- Multimodo (MMF): Núcleo grande, usa LED, para distancias cortas.
Protocolos y Conectividad
- ARP (Address Resolution Protocol): Relaciona una dirección IP con una MAC. Proceso: consulta tabla ARP, envía ARP Request (broadcast) si no encuentra la MAC, recibe ARP Reply y guarda en tabla.
- ICMP: Envía mensajes de control y errores.
- Ping: Comprueba conectividad.
- Traceroute: Visualiza la ruta de los paquetes usando el campo TTL.
- Comunicación en misma red: Se usa la MAC del dispositivo destino.
- Comunicación con otra red: Se usa la MAC del router (gateway).
Seguridad Informática
Malware
- Virus: Se copia dentro de otros programas.
- Gusano (Worm): Se propaga solo por la red.
- Troyano: Programa malicioso que parece legítimo.
Ataques y Defensa
- Reconocimiento: Recopilar información sobre la red.
- Ataques de acceso: Incluye ataques de contraseña y Man-in-the-middle (redireccionamiento de puertos).
- Denegación de servicio (DoS): Satura un servicio para que deje de funcionar.
- DDoS: Ataque desde muchos equipos (botnet).
- Defensa en profundidad: Uso de varias capas (Firewall, VPN, IDS/IPS, Antivirus, AAA).
- Firewall: Controla el tráfico entre redes (filtrado de paquetes, aplicaciones, URL e inspección de estado).
- AAA: Autenticación, Autorización y Accounting (registro).
Redes Inalámbricas (WLAN)
Permiten conectar dispositivos sin cables usando radiofrecuencia. Ventajas: movilidad, fácil instalación, escalabilidad.
- WPAN: Red personal (Bluetooth).
- WLAN: Red local (WiFi).
- WMAN: Red metropolitana (WiMAX).
- WWAN: Red de gran área (Red móvil).
Tecnologías y Estándares
- Bluetooth: Corto alcance.
- WiMAX: Internet de larga distancia (hasta 50 km).
- Banda ancha celular: GSM, CDMA.
- Banda ancha satelital: Para zonas rurales.
- Organismos: ITU (espectro), IEEE (estándares 802), Wi-Fi Alliance (certificación).
Infraestructura WiFi
- Router inalámbrico: Combina Router, Switch y Punto de Acceso (AP).
- Punto de Acceso (AP): Conecta dispositivos inalámbricos. Tipos: Autónomo (manual) o Controlador (gestionado por WLC).
- Modos de conexión: Infraestructura (con AP), Ad-hoc (directo), Tethering.
- BSS: 1 AP con clientes. ESS: Varios AP conectados para mayor cobertura.
- CSMA/CA: Protocolo para evitar colisiones (RTS/CTS).
- CAPWAP: Protocolo para control centralizado de APs mediante WLC (puertos UDP 5246/5247).
Seguridad en WLAN
Amenazas: Intercepción de datos, intrusos, ataques DoS y Rogue AP.
- Medidas: Ocultar SSID, filtrado MAC.
- Protocolos: WEP (obsoleto), WPA, WPA2 (AES), WPA3 (actual).
- QoS: Prioriza tráfico (voz, video, streaming).
- NAT: Traduce IP privada a pública para compartir conexión.
