miércoles, 24 de agosto de 2011

Práctica de laboratorio 9.1.1 Uso de Show IP Route para examinar las tablas de enrutamiento e subneting (RIP e EIGRP 2 rutas)

Lo siguiente es el enlace del laboratorio.


http://www.mediafire.com/?a1sv518b51oau3c


En esta practica de laboratorio configuraremos un doble protocolo de enrutamiento que son :
-RIP v2 
-EIGRP 
Usaremos La siguiente topología.
Usaremos VLSM partiendo de la dirección 192.168.10.0/24 donde sacamos 2 redes LAN y 2 conexiones punto a punto. Se obtuvieron las siguientes direcciones.


192.168.10.0/26     LAN1
192.168.10.64/26   LAN2
192.168.10.128/30 WAN S2/0 
192.168.10.132/30 WAN S3/0


Luego de tener la topología con sus respectivas direcciones, enruamos con RIP V2 Que admite VLSM.
José(config)#router rip
José(config-router)#version 2
José(config-router)#network 192.168.10.0
José(config-router)#network 192.168.10.128


Luego EIGRP en el otro serial
José(config)#router eigrp (numero identificador del 1 a 65535)
José(config)#router eigrp 100
José(config-router)#network 192.168.10.132


Se implementa protocolo de enrutamiento y se puede analizar sus actualizaciones de estos protocolos con los comandos siguientes:


#debug ip rip (Esperamos 45 segundos)
#no debug ip rip
 #debug ip eigrp events (Esperamos 2 minutos)


viernes, 19 de agosto de 2011

Practica de laboratorio 7.3.6 Enrutamiento por defecto RIP a EIGRP

Objetivos

Configurar una ruta por defecto y utilizar RIP para propagar la información por defecto a otros routers.
-Migrar la red de RIP a EIGRP.

-Configurar el enrutamiento por defecto para que funcione con EIGRP.


En esta práctica, se configurará una ruta por defecto y se utilizará RIP para propagar esta información por defecto a otros routers. Cuando esta configuración funcione correctamente, la red se migrará desde RIP a EIGRP, y el enrutamiento por defecto se configurará para funcionar también con ese protocolo.

La infraestructura es la siguiente.

Paso 1: Configurar las interfaces de cada routers y el clock rate 
Paso 2: Configurar los hosts con la dirección IP, mascara de subred y gateway por defecto.

configurar el protocolo RIP en cada Router 


david1(config)#router rip
david1(config-router)#network 192.168.1.0
david1(config-router)#network 192.168.10.0

Con el comando 
#show ip protocols
Podemos ver el protocolo configurado.


david2(config)#router rip
david2(config-router)#network 192.168.1.0
david2(config-router)#network 192.168.2.0
david2(config-router)#network 192.168.20.0

david3(config)#router rip
david3(config-router)#network 192.168.2.0
david3(config-router)#network 192.168.3.0
david3(config-router)#network 192.168.30.0
david4(config)#router rip
david4(config-router)#network 192.168.3.0
david4(config-router)#network 192.168.40.0

Podemos descargar el ejercicio con enrutamiento RIP


Configurar Centre como la conexión al Proveedor de Servicios de Internet (ISP)
Configure David4 para simular la existencia de una red externa. El enlace entre la empresa y su ISP se simula configurando una interfaz de loopback con la dirección IP. Introduzca los siguientes comandos en el router david4.

david4(config)#interface loopback0
david4(config-if)#172.16.0.0 255.255.255.255

Configurar una ruta por defecto en el router david4
Es necesario crear una ruta por defecto en el router david4 que apunte hacia el ISP simulado.
Introduzca el siguiente comando en el router Centre en el modo de configuración.

Con el comando 
#show ip route




El siguiente paso sera migrar el RIP a EIGRP


Con el enrutamiento por defecto en funcionamiento, es necesario migrar la red de RIP a EIGRP
para fines de prueba. Introduzca el siguiente comando en los 4 routers:

router(config)#no router rip

Nota: En una migración normal, el protocolo de enrutamiento IGRP debería ser configurado
antes de remover el protocolo de enrutamiento RIP. Así, rutas IGRP reemplazarán las rutas RIP
en la tabla de enrutamiento, ya que tienen una menor distancia administrativa, después de lo
cual podrá removerse RIP de manera segura.


david1(config)#router eigrp 30
david1(config-router)#network 192.168.1.0
david1(config-router)#network 192.168.10.0


david2(config)#router eigrp 30
david2(config-router)#network 192.168.1.0
david2(config-router)#network 192.168.2.0
david2(config-router)#network 192.168.20.0


david3(config)#router eigrp 30
david3(config-router)#network 192.168.2.0
david3(config-router)#network 192.168.3.0
david3(config-router)#network 192.168.30.0


david4(config)#router eigrp 30
david4(config-router)#network 192.168.3.0
david4(config-router)#network 192.168.40.0

Podemos descargar el ejecicio de migrar el RIP a EIGRP










martes, 16 de agosto de 2011

Forwarding + Comando (auto secure) Laboratorio CCNA Cap2

Forwarding se realiza en los routers para garantizar la libre bucles de reenvió de paquetes multicast de enrutamiento y evitan la suplantación de ip en unicast de enrutamiento.
-Permitiendo a origen viajar y se accesible por cualquier interfaz.
-La ruta que coge el routers cuando viene de un origen viaje por cualquiera.

Se utilizan para poder enviar tráfico a destinos que no concuerden con las tablas de enrutamiento de los dispositivos que integran la red. El caso más común para su implementación sería el de redes con acceso a Internet ya que sería imposible contener en las tablas de enrutamiento de los dispositivos todas las rutas que la componen.

Las rutas por defecto, al igual que las rutas estáticas comunes, se configuran mediante el comando ip route en el modo Configuración Global.


Router(config)# ip route 0.0.0.0 0.0.0.0 ip del siguiente salto o la interfaz de salida.

0.0.0.0 0.0.0.0: Hace un AND con la dirección destino y de no coincidir con las rutas en la tabla de enrutamiento envía el paquete a la IP del siguiente salto ó interfaz de salida.



IP del siguiente salto: Es la IP de la interfaz del route conectado directamente al Router donde se está configurando la ruta estática.


Interfaz de salida: Es la IP del router donde se está configurando la ruta estática. Se utiliza en el caso desconoce la IP del siguiente salto.



Ejm

Poder encontrar el ejercicio en la siguiente dirección URL


Comando auto secure

El comando (auto secure) se utiliza para desactivar procesos y servicios no esenciales del sistema y eliminar amenazas de seguridad potenciales.

modo interactivo: este modo le indica opciones para activar y desactivar servicios y otras características de seguridad. modo predeterminado.

modo no interactivo: ejecuta automáticamente el comando auto secure con la configuración predeterminada recomendada de cisco.
-Utiliza la opción del comando no interact.



martes, 19 de julio de 2011

Instalacion de Wsus en Windows

Instalacion de Wsus en Windows

jueves, 23 de junio de 2011

Preguntas Seguridad Informática

1) ¿Que es SASL?
2) ¿Que es un análisis de riesgo?
3) ¿Que es una IPS?
4) ¿Diferencia entre WEP y WPA en seguridad inalámbrica?
5) ¿Software desarrollado para IPS/IDS?
6) ¿Que es un IDS?
7) ¿Que diferencia hay entre hacker y cracker?
8) ¿Que objetivo tiene un malware?
9) ¿Que es un spam?
10) ¿Que es firewall?
11) ¿Que es proxy?
12) ¿Cual es la función de un firewall?
13) ¿Diferencia entre firewall y proxy?
14) ¿Que es un virus?
15) ¿Que es un exploit?
16) ¿Quien decide cuánto vale un activo de información?
17) ¿Que es adware?
18) ¿Que es Spyware?
19) ¿Cuales son los aspectos principales de seguridad?
20) ¿que pasa cuando a un software se le encontró un bug de seguridad y ya está el parche disponible? ¿Que hay que hacer?
21) ¿Cuando es necesario tomar medidas de protección?
22) ¿Que es un ad-Aware?
23) ¿Que método se utiliza para determinar, analizar, valorar y clasificar el riesgo?
24) ¿Cuales son las fases que contiene el método de gestión de riesgo?
25) ¿En que está basado todo el proceso de gestión del riesgo?
26) ¿Que propósito tiene las llamadas políticas de seguridad en una empresa?
27) ¿Cual es el propósito principal que tiene la seguridad de la información?
28) ¿Que objetivo tiene la seguridad de la información en una organización?
29) ¿Cual es el objetivo de la protección de datos?
30) ¿Como se puede clasificar la información en un análisis de riesgo?
31) ¿Que tipos de activos de información hay en una empresa?
32) ¿Las amenazas a la información normalmente se distribuyen en 3 grupos cuáles son?
33) ¿A que se denomina Shareware?
34) ¿Que es un elemento de información?
35) ¿Es una afirmación verdadera sobre seguridad de la informática?
36) ¿A que no referimos con equilibradores de carga?
37) ¿Que se entiende por criptografía?
38) ¿Que se entiende por el protocolo de Interlock?
39) ¿Son tipos de cifrado en una red wifi?
40) ¿Que software de los mencionado puede denegar contenido inapropiado?
41) ¿Que quiere decir SGSI?
42) ¿Que es SGSI?
43) ¿Es un estándar ISO que proporciona un modelo, para establecer, implementar, revisar, mantener y mejorar un sistema de gestión de la seguridad de la informacion?
44) ¿Que es vulnerabilidad?
45) ¿Que es un activo?
46) ¿Que es un riesgo?
47) ¿Que es contingencia en seguridad?
48) ¿ISC2 Es una organización sin ánimo de lucro que se encarga de?
49) ¿Que es CISSP?
50) ¿Que es un ataque DHA?
51) ¿Cual es la finalidad de un ataque DHA?
52) ¿Que es un keylogger?
53) ¿Que se entiende por Wake on LAN (WOL)?
54) ¿Que es portknocking?
55) ¿Que es cómputo forense?
56) ¿Que es confidencialidad?
57) ¿Qué es un dato?
58) ¿Qué es control de acceso?
59) ¿Qué es un phreaker?
60) ¿Qué es un gusano?
61) ¿Qué es un troyano?
62) ¿Qué es un sistema informático?
63) ¿Que se entiende por sistema?
64) ¿Qué es phishing?
65) ¿Que es un archivo?
66) ¿que es seguridad informática?
67) ¿Ante una valoración del riesgo de amenazas en un sistema informático, se deberá implementar una medida de prevención si?
68) ¿Cuál de las siguientes no es una característica de una función resumen (hash)?
69) ¿Que es firma digital?
70) ¿Cuáles de los siguientes servicios no se presta en las conexiones SSL?
71) ¿El algoritmo Diffie-Hellman?
72) ¿Un empleado poco satisfecho ha robado varios discos duros de muy alta calidad con datos de la empresa? Que vale más?
73) ¿En una empresa se comienza a planificar estrategias de acceso a las dependencias, políticas de backup, de protección de los equipos ante fuego, agua, etc. ¿Que seguridad se implementa?
74) ¿Que se entiende seguridad en la información?
75) ¿Que es backtrack?
76) ¿Que se entiende por NDA?
77) ¿Que se entiende por freeNAS?
78) ¿Que es PPP?
79) ¿En que capa trabaja un proxy?
80) ¿Que se entiende por ataque de fuerza bruta?
81) ¿Que es el Hackitivismo?
82) ¿Que es BOTNET?
83) ¿Que es un ataque de denegación de servicios DDOS?
84) ¿Que es Autenticidad?
85) ¿Que función cumple ICMP?
86) ¿Como informo a los empleados d euna empresa, sobre los riegos que hay constantemente en la red?
87) ¿Como es posible enviar informacion confidencial por correo electronico de forma segura?
88) ¿Que es bug?
89) ¿En que capa del modelo OSI tarabaja un firewall?
90) ¿Para que nos sirve la seguridad informatica?
91) ¿Que beneficios puede generar, implementar ISO 27001?
92) ¿Si deseamos que nuestra empresa esté debidamente protegida tanto física como lógicamente, ¿qué debemos hacer?
93) ¿Qué es un Plan de Contingencia?
94) ¿por qué es importante un Plan de Contingencia?
95) ¿Qué significa cifrar por sustitución?
96) ¿Para que se aplica ingenieria social?
97) ¿A que hace referencia el termino script kiddies?
98) ¿Cual es la falla mas frecuente en las empresas sobre seguridad de la informacion?
99) ¿Que se puede hacer para asegurar ua conexion segura a internet?
100) ¿Cuales son los procesos que hacen parte de un Plan-do-check-Act?