Ingeniería en Redes

11
Cisco ASA doble NAT con traducción DNS

Estoy tratando de configurar el doble NAT automático con traducción de DNS en Cisco ASA 9.0 (3), y tengo algunos desafíos con la parte de DNS. Obtuve el doble NAT funcionando correctamente, de modo que tengo un servidor en producción y en el laboratorio con la misma dirección IP. Ver b2masd1,...

11
Enrutamiento y seguridad Quagga

Tengo un enrutador quagga con dos vecinos de tránsito y anunciando mi propio espacio IP. Recientemente me uní a un intercambio público entre pares (IXP) y, por lo tanto, soy parte de su red local (/ 24), junto con todos los demás participantes. Hasta ahora todo funciona bien. Ahora, por seguridad,...

11
¿Por qué RIP no es escalable?

La mayoría de las referencias dicen que "RIP no es escalable", por lo tanto, solo se puede usar en redes más pequeñas. Pero ninguno dice "¿POR QUÉ?" ¿Qué es eso en RIP que realmente evita que escale a redes más grandes? ¿Y CÓMO OSPF supera la desventaja de

11
Servidor DHCP IPv6 vs Enrutador

Estoy configurando un entorno de prueba para dualstack . Actualmente tengo un servidor (Windows 2008 R2), 2 conmutadores y un enrutador instalado y configurado. El servidor es el controlador de dominio primario y tiene instalada la función DHCP. Estoy usando VLAN para separar las computadoras...

11
Subred IPv6: ¿Bloquear RA en conmutadores?

Actualmente estoy planeando una pequeña red de centros de datos v6. Imagine por ahora una implementación que consta de 6 racks con 12 servidores por rack. Cada servidor tiene 2 NIC para dos redes físicamente separadas (administración y datos). Los bastidores están interconectados. Para las...

11
¿Cómo funciona NAT / PortForwarding / TCP / IP?

Hace poco leí un artículo titulado cómo funciona NAT . Algunas cosas aún no me quedan claras. Estaría agradecido si alguien pudiera explicarlo. A continuación se muestra la parte del artículo sobre DynamicNAT que es más confusa: Una computadora en el dominio de código auxiliar intenta...

11
Interpretación de TTL en resultados de ping

Trabajo para un proveedor de servicios de VoIP y estoy trabajando en un problema con un cliente que tiene una conexión a Internet por cable que me está volviendo loco. Tiene un solo bloque, que simularemos es 70.141.15.0/29, con la puerta de enlace en .1 y enrutadores en .2 y .3. Ambos enrutadores...

11
En IPsec VPN, ¿cómo se cifra la clave precompartida?

Estaba haciendo IPsec VPN en ASA 8.0, y entiendo un poco sobre eso. El iniciador comienza enviando su política ISAKMP al respondedor, y el respondedor devuelve la política coincidente. Después de eso, la clave Diffie-Hellman se intercambia, y luego ambas envían la clave previamente compartida a la...

11
¿Cómo se usa BGP "AS_SET"?

RFC 1771 define un tipo de atributo de ruta de AS_PATH de la siguiente manera: AS_PATH (Type Code 2): AS_PATH is a well-known mandatory attribute that is composed of a sequence of AS path segments. Each AS path segment is represented by a triple <path segment type, path segment length, path...