11.07.2015 Views

Bloque IV: El nivel de red Tema 10: Enrutamiento IP ... - QueGrande

Bloque IV: El nivel de red Tema 10: Enrutamiento IP ... - QueGrande

Bloque IV: El nivel de red Tema 10: Enrutamiento IP ... - QueGrande

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

NAT• Network Address Translation: Consiste en modificar la dirección <strong>IP</strong> origen y/o <strong>de</strong>stino <strong>de</strong>un datagrama <strong>IP</strong> al pasar a través <strong>de</strong> un router o firewall:– Normalmente se utiliza para permitir a múltiples máquinas en una <strong>red</strong> privada acce<strong>de</strong>ra Internet usando una única dirección <strong>IP</strong> pública.• Firewall: dispositivo configurado para permitir, <strong>de</strong>negar o actuar <strong>de</strong> intermediario en lascomunicaciones <strong>de</strong> una <strong>red</strong>.– Pue<strong>de</strong> ser hardware o software– Permite controlar el tráfico entre re<strong>de</strong>s <strong>de</strong> diferentes zonas <strong>de</strong> confianza.– Normalmente, separa una <strong>red</strong> interna (intranet: alto <strong>nivel</strong> <strong>de</strong> confianza) <strong>de</strong> una re<strong>de</strong>xterna (Internet: confianza nula), evitando accesos irregulares a la <strong>red</strong> interna.– También se utiliza para crear una DMZ.• DMZ (DeMilitarized Zone): parte <strong>de</strong> una <strong>red</strong> que sitúa entre la <strong>red</strong> interna <strong>de</strong> unaorganización y una <strong>red</strong> externa (p.e. Internet).– Se permiten las conexiones <strong>de</strong>s<strong>de</strong> las re<strong>de</strong>s externa e interna al DMZ.– Des<strong>de</strong> el DMZ sólo se permiten las conexiones a la <strong>red</strong> externa Esto protege la <strong>red</strong>interna en caso <strong>de</strong> que una máquina <strong>de</strong> la DMZ sea comprometida.– En la DMZ se incluyen todos los servidores accesibles <strong>de</strong>s<strong>de</strong> el exterior: servidor Web,correo electrónico, DNS, …RC - <strong>Bloque</strong> <strong>IV</strong> - <strong>Tema</strong> <strong>10</strong>16

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!