20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Sin embargo, toda esta operación es llevada a cabo <strong>de</strong> manera que el tráfico<br />

apropiado alcance los <strong>de</strong>stinos correctos. Dado que todos los usuarios percib<strong>en</strong><br />

únicam<strong>en</strong>te su propio tráfico, <strong>la</strong> red da <strong>la</strong> apari<strong>en</strong>cia <strong>de</strong> ser suya y solo suya: una red<br />

privada virtual.<br />

Técnicam<strong>en</strong>te, cualquier red privada pue<strong>de</strong> ser consi<strong>de</strong>rada como virtual dado que<br />

emplea una red telefónica conmutada <strong>de</strong> carácter público para comunicaciones. No<br />

obstante, y dado que el punto <strong>de</strong> vista esta basado <strong>en</strong> <strong>la</strong> semántica y no <strong>en</strong> <strong>la</strong>s<br />

características o requisitos <strong>de</strong> <strong>la</strong> red. Los conceptos <strong>de</strong> red privada basada <strong>en</strong> red<br />

telefónica conmutada y red privada virtual basada <strong>en</strong> internet son difer<strong>en</strong>tes. Los<br />

únicos requisitos para re<strong>de</strong>s privadas virtuales basadas <strong>en</strong> internet se pres<strong>en</strong>tan <strong>en</strong><br />

cuatro areas c<strong>la</strong>ves: compatibilidad, interoperabilidad, disponibilidad y evi<strong>de</strong>ntem<strong>en</strong>te<br />

<strong>seguridad</strong>.<br />

Compatibilidad<br />

Para que una red privada virtual pueda utilizar Internet, <strong>de</strong>be ser compatible con el<br />

protocolo <strong>de</strong> Internet IP y <strong>la</strong> capa 3 <strong>de</strong>l mo<strong>de</strong>lo OSI. Resulta obvia esta consi<strong>de</strong>racion<br />

con el fin <strong>de</strong> po<strong>de</strong>r asignar y, posteriorm<strong>en</strong>te, utilizar conjuntos <strong>de</strong> direcciones IP. Sin<br />

embargo, <strong>la</strong> mayoría <strong>de</strong> re<strong>de</strong>s privadas emplean direcciones IP privadas o nooficiales,<br />

provocando que únicam<strong>en</strong>te unas pocas puedan ser empleadas <strong>en</strong> <strong>la</strong><br />

interaccion con Internet. La razon por <strong>la</strong> que suce<strong>de</strong> esto es simple: <strong>la</strong> obt<strong>en</strong>ción <strong>de</strong><br />

un bloque <strong>de</strong> direcciones IP oficiales sufici<strong>en</strong>tem<strong>en</strong>te gran<strong>de</strong> como para facilitar un<br />

subneteo resulta imposible. Las subre<strong>de</strong>s simplifican <strong>la</strong> administración <strong>de</strong><br />

direcciones, así como <strong>la</strong> gestión <strong>de</strong> los <strong>en</strong>rutadores y conmutadores pero malgastan<br />

direcciones muy preciadas.<br />

Actualm<strong>en</strong>te exist<strong>en</strong> tres técnicas básicas con <strong>la</strong>s que se pue<strong>de</strong>n obt<strong>en</strong>er <strong>la</strong><br />

compatibilidad <strong>de</strong>seada <strong>en</strong>tre <strong>la</strong>s re<strong>de</strong>s privadas e Internet:<br />

LA CONVERSIÓN A DIRECCIONES INTERNET<br />

La insta<strong>la</strong>ción <strong>de</strong> gateways IP: En estas técnicas, <strong>la</strong>s direcciones Internet oficiales<br />

coexistiran con <strong>la</strong>s re<strong>de</strong>s IP privadas <strong>en</strong> el interior <strong>de</strong> <strong>la</strong> información <strong>de</strong> <strong>la</strong><br />

312

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!