<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://knoppia.net/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://knoppia.net/feed.php">
        <title>Knoppia redes</title>
        <description></description>
        <link>http://knoppia.net/</link>
        <image rdf:resource="http://knoppia.net/lib/exe/fetch.php?media=favicon.ico" />
       <dc:date>2026-05-10T11:14:29+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:correccion_b3&amp;rev=1737127834&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:design&amp;rev=1752076982&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:fortificacion&amp;rev=1752077002&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:ids_ips&amp;rev=1752077016&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:idsips&amp;rev=1752077029&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:lab0&amp;rev=1726844854&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:lab1&amp;rev=1733413197&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:lab2&amp;rev=1728048960&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:lab5&amp;rev=1728500201&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:lab6&amp;rev=1729096941&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:lab7&amp;rev=1729865473&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:lab8&amp;rev=1733424798&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:lab9&amp;rev=1733940381&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:labdist&amp;rev=1733411654&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:modelo_osi&amp;rev=1770890489&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:monitorizacion&amp;rev=1752077036&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:segether&amp;rev=1752077009&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:servidores_proxy&amp;rev=1752077022&amp;do=diff"/>
                <rdf:li rdf:resource="http://knoppia.net/doku.php?id=redes:turboresumenexpress&amp;rev=1752154721&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://knoppia.net/lib/exe/fetch.php?media=favicon.ico">
        <title>Knoppia</title>
        <link>http://knoppia.net/</link>
        <url>http://knoppia.net/lib/exe/fetch.php?media=favicon.ico</url>
    </image>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:correccion_b3&amp;rev=1737127834&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-01-17T15:30:34+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] Correcciones Bloque 3</title>
        <link>http://knoppia.net/doku.php?id=redes:correccion_b3&amp;rev=1737127834&amp;do=diff</link>
        <description>[Redes Seguras] Correcciones Bloque 3


ACL Interfaces VLAN DL SW:

OJO: Permitir peticiones DHCP
Vlans 16, 17 y 18 -&gt; permit tcp 10.3.16.0 .0.0.3.255 &lt;IP&gt; eq 443

deny ip any 10.3.0.0 0.0.255.255

Permit tcp 10.3.16.0 0.0.3.255 eq 443

Servicios necesita otro filtro para bloquear tráfico de servicios excepto el permitido
ACL para Subinterfaz vlan de servicios:

Permit 10.3.244.0 0.0.0.255 any eq 443


ACL Para controlar trafico que entra de fuera:
Para evitar perder relaciones de vecindad se pe…</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:design&amp;rev=1752076982&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-09T16:03:02+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] Diseño de Redes Seguras</title>
        <link>http://knoppia.net/doku.php?id=redes:design&amp;rev=1752076982&amp;do=diff</link>
        <description>[Redes Seguras] Diseño de Redes Seguras

Modelos de diseño de red básicos

Modelo Jerárquico



Se basa en la división de la red en capas:

	*  Cada capa se especializa en una serie de funcionalidades
	*  Se basa en la estructura jerárquica de una organización</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:fortificacion&amp;rev=1752077002&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-09T16:03:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] Fortificación de los Dispositivos de Red</title>
        <link>http://knoppia.net/doku.php?id=redes:fortificacion&amp;rev=1752077002&amp;do=diff</link>
        <description>[Redes Seguras] Fortificación de los Dispositivos de Red



Introducción

Los dispositivos de red son un elemento que debemos proteger desde diferentes punto de vista ya que están expuestos a nivel de perímetro. Tenemos 3 planos:

	*  Tráfico de usuario (Plano de datos)</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:ids_ips&amp;rev=1752077016&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-09T16:03:36+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] FireWalls</title>
        <link>http://knoppia.net/doku.php?id=redes:ids_ips&amp;rev=1752077016&amp;do=diff</link>
        <description>[Redes Seguras] FireWalls
Dispositivos que filtran tráfico en redes. Toman decisiones de envío en base a su tabla de rutas y aplicando filtros. Permiten aplicar la política de seguridad de la red (Un documento que indica que tráfico se va a proporcionar a las diferentes zonas de la red). Los firewalls pueden operar en cualquier capa excepto presentación y capa física. en este caso nos vamos a centrar en los que operan en capas 3 (Red), 4 (Transporte) y 5 (Sesion). Se pueden usar para filtrar trá…</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:idsips&amp;rev=1752077029&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-09T16:03:49+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] IDS/IPS</title>
        <link>http://knoppia.net/doku.php?id=redes:idsips&amp;rev=1752077029&amp;do=diff</link>
        <description>[Redes Seguras] IDS/IPS

Hasta ahora se han desplegado redes que implementan mecanismos de control de tráfico entre redes en diferentes puntos. Ahora necesitamos herramientas que ayuden a catalogar amenazas no definidas previamente, definidas por aplicaciones maliciosas o APT (Advanced Persistent Threat).</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:lab0&amp;rev=1726844854&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-09-20T15:07:34+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Laboratorio 0 - Encendido y reinicio de routers y switches</title>
        <link>http://knoppia.net/doku.php?id=redes:lab0&amp;rev=1726844854&amp;do=diff</link>
        <description>Laboratorio 0 - Encendido y reinicio de routers y switches

Equipamiento utilizado

	*  Routers cisco ISR2 1941 con IOS v15
	*  Switches Cisco Catalyst 2960s y 3560 con IOS v15
	*  Un ordenador con puerto de serie y software de terminal como Putty o MobaXterm</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:lab1&amp;rev=1733413197&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-05T15:39:57+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Práctica 1: configuración de seguridad mínima en routers y switches</title>
        <link>http://knoppia.net/doku.php?id=redes:lab1&amp;rev=1733413197&amp;do=diff</link>
        <description>Práctica 1: configuración de seguridad mínima en routers y switches

Configuración de contraseña básica de acceso por consola


Router&gt; Enable
Router# Configure Terminal
Router (Config)# line console 0
Router (Config-Line)# password munics
Router (Config-Line)# exit
Router (Config)#
Router#</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:lab2&amp;rev=1728048960&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-10-04T13:36:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Práctica 4 Redes: Despliegue y configuración de la infraestructura de gestión del escenario de trabajo de referencia</title>
        <link>http://knoppia.net/doku.php?id=redes:lab2&amp;rev=1728048960&amp;do=diff</link>
        <description>Práctica 4 Redes: Despliegue y configuración de la infraestructura de gestión del escenario de trabajo de referencia

Switch

	*  Hostname
	*  Crear la VLAN de gestión: vlan
	*  Crear la interfaz virtual de capa 3 para la vlan de gestion: interface vlan</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:lab5&amp;rev=1728500201&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-10-09T18:56:41+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Práctica 5: Despliegue de la Infraestructura para Usuarios</title>
        <link>http://knoppia.net/doku.php?id=redes:lab5&amp;rev=1728500201&amp;do=diff</link>
        <description>Práctica 5: Despliegue de la Infraestructura para Usuarios

Se busca que con una sola VLAN de gestión se tenga acceso a todos los dispositivos sin necesidad de enrutar el tráfico. Hay 5 vlans:

	*  Gestión ADM
	*  Servicio SERV
	*  VLAN 16
	*  VLAN 17</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:lab6&amp;rev=1729096941&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-10-16T16:42:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Práctica 6: Despliegue de medidas de control de acceso</title>
        <link>http://knoppia.net/doku.php?id=redes:lab6&amp;rev=1729096941&amp;do=diff</link>
        <description>Práctica 6: Despliegue de medidas de control de acceso

Servidor de autenticación:

	*  VM de administración
	*  FreeRadius (Se puede hacer con docker)
	*  Configurar SSH de la forma más segura posible
	*  Desactivar telnet SOLO cuando se confirme que SSH funciona correctamente</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:lab7&amp;rev=1729865473&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-10-25T14:11:13+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Práctica 7</title>
        <link>http://knoppia.net/doku.php?id=redes:lab7&amp;rev=1729865473&amp;do=diff</link>
        <description>Práctica 7</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:lab8&amp;rev=1733424798&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-05T18:53:18+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Laboratorio 8: Seguridad Perimetral</title>
        <link>http://knoppia.net/doku.php?id=redes:lab8&amp;rev=1733424798&amp;do=diff</link>
        <description>Laboratorio 8: Seguridad Perimetral

La VLAN de servicios no tienen interfaz SVI, se propaga al firewall. Esa VLAN va a una interfaz gigabit con encapsulamiento de VLAN de servicios, el switch multicapa no la enruta, la deja pasar hasta el firewall. El control de la VLAN de servicios se hace en el firewall. La Vlan de servicios esta conectada a nivel de capa 3 al firewall. Fisicamente cuando se piensa en las VLANS de administración y gestión se piensa que vienen por dos sitios diferentes, pero e…</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:lab9&amp;rev=1733940381&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-11T18:06:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Práctica 9 Redes Seguras: Configuración IPS</title>
        <link>http://knoppia.net/doku.php?id=redes:lab9&amp;rev=1733940381&amp;do=diff</link>
        <description>Práctica 9 Redes Seguras: Configuración IPS

Se recomienda configurar la hora en los dispositivos de red con:


FW# clock set 15:00:00 05 december 2024


Necesitamos licencia securityK9, si no estuviera habilitado se usa el comando:


license boot module c1900 technology package securityk9</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:labdist&amp;rev=1733411654&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-05T15:14:14+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Infraestructura Prácticas de redes</title>
        <link>http://knoppia.net/doku.php?id=redes:labdist&amp;rev=1733411654&amp;do=diff</link>
        <description>Infraestructura Prácticas de redes





Puertos consola
 Puerto   Dispisitivo          Equipo       IP           Máscara         15A      ISP                  Cisco 1941   10.3.243.5   255.255.255.0   18A      CPE                  Cisco 1941   10.3.243.4</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:modelo_osi&amp;rev=1770890489&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-02-12T10:01:29+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[REDES] Modelo OSI y Modelo TCP/IP</title>
        <link>http://knoppia.net/doku.php?id=redes:modelo_osi&amp;rev=1770890489&amp;do=diff</link>
        <description>[REDES] Modelo OSI y Modelo TCP/IP

Los modelos Open System Interconnection (OSI) y Transmision COntrol Protocol/Internet Protocol (TCP/IP) son marcos conceptuales muy importantes para comprender las redes. Estos dos modelos se basan en varias capas.</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:monitorizacion&amp;rev=1752077036&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-09T16:03:56+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] Monitorización</title>
        <link>http://knoppia.net/doku.php?id=redes:monitorizacion&amp;rev=1752077036&amp;do=diff</link>
        <description>[Redes Seguras] Monitorización

La monitorización de red es una disciplina que nos ayuda a controlar que la red funciona adecuadamente y que se comporta dentro de unos parámetros de rendimiento aceptables. También se puede analizar la cantidad de tráfico que circula y por donde circula. Las herramientas más utilizadas son:</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:segether&amp;rev=1752077009&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-09T16:03:29+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] Seguridad LAN en entornos Ethernet</title>
        <link>http://knoppia.net/doku.php?id=redes:segether&amp;rev=1752077009&amp;do=diff</link>
        <description>[Redes Seguras] Seguridad LAN en entornos Ethernet

Configuridad de seguridad básica en Switches

	*  Contraseñas Seguras
		*  Se debe usar siempre la opción secret, además de letras números y caracteres especiales.
		*  Activar “service password-encryption</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:servidores_proxy&amp;rev=1752077022&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-09T16:03:42+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] Servidores Proxy</title>
        <link>http://knoppia.net/doku.php?id=redes:servidores_proxy&amp;rev=1752077022&amp;do=diff</link>
        <description>[Redes Seguras] Servidores Proxy

Vamos a ver un elemento de seguridad adicional para complementar con los elementos que ya se encuentran en una red corporativa. Es un dispositivo software que actía como intermediario entre un cliente y un servidor. Es un dispositivo que intercepta las conexiones. La principal diferencia entre router y proyx es firewall enruta y el proxy no, el proxy captura una conexión y establece una nueva. Los proxy de base eran dispositivos para la aceleración de ancho de b…</description>
    </item>
    <item rdf:about="http://knoppia.net/doku.php?id=redes:turboresumenexpress&amp;rev=1752154721&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-07-10T13:38:41+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>[Redes Seguras] TurboResumenExpress.txt</title>
        <link>http://knoppia.net/doku.php?id=redes:turboresumenexpress&amp;rev=1752154721&amp;do=diff</link>
        <description>[Redes Seguras] TurboResumenExpress.txt

[TEMA 1] Diseño de Redes Seguras

Hay 2 modelos de diseño de red básicos, Modelo jerárquico y el de arquitectura de red corporativa Cisco.

1.1 Arquitecturas de Red Corporativa. Modelo Jerárquico

Divide la red en varias capas:</description>
    </item>
</rdf:RDF>
