20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Este método se utiliza típicam<strong>en</strong>te <strong>en</strong> re<strong>de</strong>s pequeñas, g<strong>en</strong>eralm<strong>en</strong>te con una tan<br />

so<strong>la</strong> sub red, que está conectada a dos Routers para <strong>la</strong> redundancia. Para el caso,<br />

proporciona un constante funcionami<strong>en</strong>to <strong>en</strong> cuanto a conexión, ya que se<br />

proporciona el acceso a <strong>la</strong> red ante fallo <strong>de</strong> <strong>de</strong> <strong>la</strong>s conexiones.<br />

Tal es el caso <strong>de</strong> que <strong>en</strong> un diseño con un solo Router, si éste fal<strong>la</strong> los usuarios<br />

externos a <strong>la</strong> red no podrían acce<strong>de</strong>r a los recursos internos. Entonces para<br />

proporcionar redundancia es que se adiciona un segundo Router. Esto se logra<br />

haci<strong>en</strong>do uso <strong>de</strong> HSRP.<br />

4.12.1.2 PROCESO DE LA REDUNDANCIA CON HSRP<br />

Al usar HSRP para proporcionar redundancia <strong>en</strong> el tras<strong>la</strong>do <strong>de</strong> direcciones estáticas<br />

(Static NAT), <strong>la</strong> configuración NAT se refleja <strong>en</strong> los dos Routers que se estén<br />

utilizando; tomando <strong>en</strong> cu<strong>en</strong>ta que el Router principal es quién procesa todo el<br />

tráfico. HSRP es configurado <strong>en</strong> el Gateway por <strong>de</strong>fecto; t<strong>en</strong>i<strong>en</strong>do uno <strong>de</strong> los Router<br />

como Activo o Primario y el otro como Reserva y <strong>en</strong> espera. Se elige una IP virtual, <strong>la</strong><br />

cual es asignada a los routers; esta IP virtual sirve para que los usuarios <strong>en</strong>ví<strong>en</strong> el<br />

tráfico hacia un <strong>de</strong>stino, <strong>en</strong> este caso al Router activo. El otro router monitorea al<br />

router primario y si éste fal<strong>la</strong> inmediatam<strong>en</strong>te pasa a <strong>la</strong> función <strong>de</strong> procesar el tráfico.<br />

Nótese que solo NAT estático es consi<strong>de</strong>rado <strong>en</strong> este tipo <strong>de</strong> configuración; no NAT<br />

dinámico. Por lo tanto cualquier comando que configure <strong>en</strong> el Router Activo, <strong>de</strong>berá<br />

ser configurado <strong>en</strong> el Router que está <strong>en</strong> espera o <strong>de</strong> reserva.<br />

HSRP es muy flexible ya que permite al administrador <strong>de</strong> <strong>la</strong> red contro<strong>la</strong>r el<br />

comportami<strong>en</strong>to <strong>de</strong> los routers. La pres<strong>en</strong>cia <strong>de</strong> dos o más routers que pue<strong>de</strong>n<br />

actuar como Gateway pre<strong>de</strong>terminados <strong>en</strong> el mismo segm<strong>en</strong>to <strong>de</strong> LAN es <strong>la</strong> primera<br />

parte <strong>de</strong> los criterios.<br />

La configuración básica requiere como parámetro <strong>la</strong> dirección IP que se utiliza como<br />

dirección virtual <strong>de</strong>l gateway pre<strong>de</strong>terminado. Y se aplica a todos los routers que<br />

particip<strong>en</strong> <strong>en</strong> el mismo segm<strong>en</strong>to.<br />

145

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!