«¿Es importante usar licencias en los contenidos publicados en la web?»

Que tan importante crees necesario saber acerca del modo en que compartimos nuestra información en la web.

Cada uno de los contenidos que publicamos en internet tiene -aunque no lo creas- una licencia.

Licenciamiento

 

que si, mientras una persona tenga claro que representa usar licencias en cualquier contenido publicado en internet, me muy importante dejar claro que tipo de licenciamiento usa uno en su contenido en cualquier ámbito de internet.

Para saber un poco mas acerca de algunos tipos de licencias

http://www.cecarm.com/servlet/s.Sl?METHOD=DETALLENOTICIA&sit=c,731,m,2628&id=32010

 

DHCP (Dinamic Host Configuration Protocol)

DHCP

Protocolo de configuración dinámica de  host.

Protocolo de red que permite a los clientes de una red IP,  obtener sus parámetros de configuración automáticamente. Se trata de un protocolo de tipo Cliente/servidor en el que generalmente un servidor posee una lista de direcciones IP dinámicas y las va asignando a los clientes conforme éstas van estando libres, sabiendo en todo momento quién ha estado en posesión de esa IP, cuánto tiempo la ha tenido y a quién se la ha asignado después.

 

Configuración del servicio DHCP en un router CISCO

 Para habilitar el servicio DHCP en un router, siga estos pasos:

1. Después de configurar el router, ingrese al modo de configuración global:

Router>en

Router#config terminal

Router#(config)

2. Creamos el pool:

Router(config)# ip dhcp pool myred*

* Aquí se le pone un nombre a la red

Nota. Los pool se crean para cada red a la que le vamos a dar el servicio DHCP.

3. Le damos la dirección de red con la máscara correspondiente:

Router(dhcp-config)# network 192.168.1.0 255.255.255.0

4. Introducimos la que será la puerta de enlace para los clientes:

Router(dhcp-config)# default-router 192.168.1.1

Nota: Si se desea, también se configura un DNS para los clientes

Router(dhcp-config)# dns-server 192.168.1.100

5. Salimos del modo configuración para DHCP:

Router(dhcp-config)# ex  

6. Se deben excluir las direcciones que el router no le debe entregar a los clientes (la IP de la puerta de salida y del DNS si se tiene):

Router(config)# ip dhcp excluded-address 192.168.1.1 *

Router(config)# ip dhcp excluded-address 192.168.1.100**

* Dirección de gateway (Puerta de salida)

**Dirección del DNS.

7. Si se desea guardar la configuración, introduzca:

Router# copy running-config startup-config

Destination filename [startup-config]? Building configuration… [OK]

Router# exit

8. Asegúrese que los clientes esté configurados para tener un direccionamiento dinámico.

9. Compruebe las direcciones que tienen los clientes.

ACL (Acces Control List)

ACL: ACCESS CONTROL LIST

Una ACL o lista de control de acceso es un concepto de seguridad informática usado para fomentar la separación de privilegios. Es una forma de determinar los permisos de acceso apropiados a algo determinado (red, host, etc), dependiendo de ciertos aspectos del proceso que hace el pedido.

Las ACL permiten controlar el flujo del tráfico entre equipos de redes, tales como enrutadores y conmutadores. Su principal objetivo es filtrar tráfico, permitiendo o denegando el ingreso o salida de información de la red de acuerdo a alguna condición. Sin embargo, también tienen usos adicionales, como por ejemplo, distinguir “tráfico interesante” (tráfico suficientemente importante como para activar o mantener una conexión) en RDSI.

  • PROPÓSITO DE LA WILDCARD

La Wildcard se emplean junto con un valor IP para selecionar direcciones IP, esto es así gracias a que la wildcard indica con sus ceros y sus unos qué bits han de compararse o no. Un cero «0» indica que el bit ha de compararse y un uno «1» indica que se ignore.

Por ejemplo, suponga que empleamos la IP 192.168.1.0 junto con la máscara wildcard 0.0.0.255 para seleccionar direcciones IP. Los ceros nos están diciendo que debemos comparar los valores de los tres primeros octetos y los unos del cuarto octeto nos dicen que da igual que valor tenga dicho octeto.

-Los valores correctos son:

192.168.1.1,                      192.168.1.23,              192.168.1.145

-Y los valores que no sirve serán por ejemplo:

192.168.2.145,                 100.168.1.0,               192.167.1.76

Es decir, con la  wildcard 0.0.0.255 todas las IP que se seleccionen deberán tener los tres primeros octetos de la forma 192.168.1, en tanto que el cuarto octeto, como queda oculto por los unos de la máscara, puede tomar cualquier valor.

  • DONDE PODEMOS UTILIZAR ACL?

Las ACL permiten un control del tráfico de red, a nivel de los routers. Pueden ser parte de una solución de seguridad (junto con otros componentes, como antivirus, anti-espías, firewall, proxy, etc.).

Teniendo esto en cuenta, podemos saber que las ACL pueden usarse en entidades, privadas o publicas como por ejemplo en una universidad, un colegio, una empresa etc.

  • VENTAJAS DE UNA ACL

-Permiten la asignación de permisos a usuarios individuales o a grupo.

-Con las ACL la seguridad de la red aumenta y podemos denegar o permitir una red o un servidor, cualquier dispositivo.

-Busca la manera de impedir el acceso no autorizado a la red, así como la forma de permitir el acceso autorizado a la misma.

-Las ACL filtran el tráfico de red controlando si los paquetes enrutados se envían o se bloquean en las interfaces del router.

  • FORMAS DE CONFIGURACION

1. ACL estándar

-Sintaxis para un renglón (se escribe en el modo de configuración global):

access-list (número) (deny | permit) (ip origen) (wildcard)

Ejemplo:

-Bloquear toda la subred 172.17.3.0/24, excepto la máquina 172.17.3.10.

access-list 1 permit host 172.17.3.10

access-list 1 deny 172.17.3.0 0.0.0.255

access-list 1 permit any

-Para asignarlo a una interface:

interface F0/1

ip access-group 1 out

2. ACL extendidas

Sintaxis para cada renglón:

access-list (número) (deny | permit) (protocolo) (IP origen) (wildcard) (IP destino) (wildcard)

[(operador) (operando)]

El “protocolo” puede ser, entre otros IP (todo tráfico de tipo TCP/IP), TCP, UDP, ICMP.

El “operando” puede ser un número de puerto (por ejemplo 21), o una sigla conocida, por ejemplo, “ftp”.

-Ejemplo 1: Repetir el ejemplo de la ACL estándar, pero se especifica que se quiere permitir o denegar el tráfico con destino al servidor, que está en 172.16.0.1:

access-list 101 permit ip host 172.17.3.10 host 172.16.0.1

access-list 101 deny ip 172.17.3.0 0.0.0.255 host 172.16.0.1

access-list 101 permit ip any any

-Ejemplo 2: Permitir tráfico HTTP y “ping” (ICMP) al servidor 172.16.0.1, para todos. Denegar todo lo demás.

access-list 102 permit icmp any host 172.16.0.1

access-list 102 permit tcp any host 172.16.0.1 EQ WWW

  • COMANDOS DE VERIFICACION.

-show ip interface (muestra asignaciones de ACL)

-show access-lists (muestra el contenido de las ACL)

-debug ip packet 101 [detail] (permite analizar cómo se aplican las ACL)

VLSM

En esta galeria encontraras un breve tutorial en imagenes de VLSM. (Variable Length Subnet Mask).

Mascaras de subred de tamaño valiable.