Tema: Intérprete de comandos
Subtema: Configuración y control del sistema de red
Configuración del sistema de red
La instalación del software de red tiene lugar durante la instalación del software del sistema operativo. En ese momento deben guardar determinados parámetros de configuración de IP en los archivos adecuados para que puedan leerse al iniciar. El proceso de configuración de red implica crear o editar los archivos de configuración de red. El modo en que la información de configuración está disponible para el kernel de un sistema puede variar. La disponibilidad depende de si estos archivos se guardan localmente (modo de archivos locales) o se obtienen del servidor de configuración de red (modo de cliente de red).
Los parámetros que se proporcionan durante la configuración de red son:
- La dirección IP de cada interfaz de red en cada sistema.
- Los nombres de host de cada sistema de la red. Puede escribir el nombre de host en un archivo local o en una base de datos de servicios de nombres.
- El nombre de dominio DNS, NIS o LDAP en el que reside la base de datos, en el caso de que sea pertinente.
- Las direcciones de enrutador predeterminados. Esta información se facilita en caso de tener una topología de red simple con un único enrutador concretado a cada red. También se facilita esta información si los enrutadores no ejecutan protocolos de enrutamiento como RDISC (Router Discovery Server Protocol) o RIP (Router Information Protocol).
Control de un sistema de red
Es un enfoque de la seguridad en redes de computadoras que intenta unificar la tecnología de seguridad en los equipos finales (tales como antivirus, prevención de intrusión en hosts, informes de vulnerabilidades), usuario o sistema de autenticación y reforzar la seguridad de acceso a la red (red de acceso).
Es el área encargada de prevenir, adaptar, controlar y gestionar la disponibilidad de la infraestructura Tecnológica institucional.
Dicha gestión reúne diferentes administraciones como son:
- Administración de Seguridad
- Seguridad Perimetral (IPS, IDS, Filtrado de Contenido, VPNs, Antivirus Perimetral, Detección de Vulnerabilidades) tanto para la red Interna como Externa.
- Seguridad de Sitios Web
- Control de Acceso
- Administración de cableado estructurado
- Administración de servidores
- Administración de Networking
- Administración de Telecomunicaciones
- Servicio planta telefónica
- Administración de Servicios Institucionales
- Servicio de internet
- Servicio de correo electrónico (Empleados, estudiantes, docentes y egresados).
- Servicio de Sitios Web
- Servicio de Bases de datos
Un usuario puede acceder a todo lo que el sistema operativo tiene que ofrecer. Se lo realizará desde el símbolo del sistema, consola o CMD. Una vez que se ha accedido a esta línea de comandos se podrá comunicar directamente con el equipo y realizar una serie de tareas. Aunque se trata de una interfaz de texto, se puede personalizar en diseño, colores o fuentes accediendo a sus propiedades mediante un clic secundario en el marco del CMD.
Ipconfig: Es uno de los comandos para redes más útiles. Informa de los valores de configuración de red TCP/IP actuales y actualiza la configuración del protocolo DHCP y el sistema de nombres de dominio (DNS). Su sintaxis es:
Opciones del comando:
- ipconfig: Muestra la información.
- ipconfig /all: Muestra información detallada.
- ipconfig /renew: Renueva todos los adaptadores.
- ipconfig /renew EL*: Renueva cualquier conexión cuyo nombre comience con EL.
- ipconfig /release *Con*: Libera todas las conexiones coincidentes, por ejemplo: «Conexión cableada Ethernet 1» o «Conexión cableada Ethernet 2».
- ipconfig /allcompartments: Muestra información sobre todos los compartimientos.
- ipconfig /allcompartments /all: Muestra información detallada sobre todos los compartimientos.
- ipconfig /flushdns: Vaciar la caché DNS.
Ping: Prueba el estado de la comunicación del host local con uno o varios equipos remotos de una red IP. Por medio del envío de paquetes ICMP, diagnostica el estado, velocidad y calidad de una red determinada. Su sintaxis es:
Tracert: Permite conocer los paquetes que vienen desde un host (punto de red). También se obtiene una estadística del RTT o latencia de red de esos paquetes, ofreciendo una estimación de la distancia a la que están los extremos de la comunicación.
Opciones del comando:
- -d: No convierte direcciones en nombres de hosts.
- -h: saltos_máximos Máxima cantidad de saltos en la búsqueda del objetivo.
- -j: lista-host Enrutamiento relajado de origen a lo largo de la lista de hosts (solo IPv4).
- -w: tiempo_espera Tiempo de espera en milisegundos para esperar cada respuesta.
- -R: Seguir la ruta de retorno (solo IPv6).
- -S srcaddr: Dirección de origen para utilizar (solo IPv6).
- -4: Forzar usando IPv4.
- -6: Forzar usando IPv6.
Pathping: Combina la utilidad de ping y tracert. Es más informativo, por lo que tarda más tiempo para ejecutar. Después de enviar los paquetes a un destino determinado, se analiza la ruta tomada y se calcula la pérdida de paquetes y proporciona detalles entre dos host. La sintaxis es:
Opciones del comando:
- -g lista_host: Ruta de origen no estricta en la lista de host.
- -h saltos_máx: Número máximo de saltos para buscar en el destino.
- -i dirección: Utilizar la dirección de origen especificada.
- -n: No resolver direcciones como nombres de host.
- -p período: Período de espera en milisegundos entre llamadas ping.
- -q núm_consultas: Número de consultas por salto.
- -w tiempo_espera: Tiempo de espera en milisegundos para cada respuesta.
- -4: Fuerza utilizando IPv4.
- -6: Fuerza utilizando IPv6.
Luego de un tiempo aparece el resultado:
Getmac: Obtiene la mac del equipo donde se ejecuta. La dirección MAC es un identificador de 48 bits determinado y configurado por el IEEE y el fabricante (24 bits cada uno). Conocida también como dirección física es única para cada dispositivo. Su sintaxis es:
getmac [/S sistema [/U nombre_usuario [/P [contraseña]]]] [/FO formato] [/NH] [/V] Parámetros de getmac:
- /S sistema: Especifica el sistema remoto al que conectarse.
- /U [dominio]usuario Especifica el contexto de usuario con en el que el comando se debe ejecutar.
- /P [contraseña]: Especifica la contraseña para el contexto de usuario dado. Pide entrada si se omite.
- /FO formato: Especifica en qué formato se va a mostrar la salida. Valores válidos: «TABLE», «LIST» y «CSV».
- /NH: Especifica que el «encabezado de columna» no debe mostrarse en la salida. Solo se usa con los formatos TABLE y CSV.
- /V: Especifica que se muestra la salida detallada.
Nslookup: Se emplea para conocer si el DNS está resolviendo correctamente los nombres y las IPs. También nos permite averiguar la dirección IP detrás de un determinado nombre de dominio. Si deseas convertir una dirección IP en un nombre de dominio, sólo tienes que escribirlo en el navegador y ver a dónde conduce.
Uso de nslookup:
- nslookup [-opt …] # modo interactivo que usa el servidor predeterminado.
- nslookup [-opt …] – servidor # modo interactivo que usa ‘servidor’.
- nslookup [-opt …] host # solo consulta ‘host’ mediante el servidor predeterminado.
- nslookup [-opt …] host servidor # solo consulta ‘host’ mediante ‘servidor’.
Netstat: Comando potente que muestra estadísticas de la red y permite diagnósticos y análisis. Por defecto, muestra un listado de las conexiones activas de una computadora, tanto entrantes como salientes. Incluye el protocolo en uso, las tablas de ruteo, las estadísticas de las interfaces y el estado de la conexión.
Su sintaxis es:
netstat [-a] [-b] [-e] [-f] [-n] [-o] [-p proto] [-r] [-s] [-x] [-t] [intervalo]
No hay comentarios:
Publicar un comentario