INTI Telecomunicaciones

INTI Telecomunicaciones Empresa de Servicios en Telecomunicaciones, Infraestructura de Servidores, Telefonia IP, Capacitacio

10 CONSEJOS PARA MANTENERTE TRANQUILO CUNADO TODOS A TU ALREDEDOR NO LO ESTANPara quienes trabajamos en áreas de TI, esp...
18/08/2016

10 CONSEJOS PARA MANTENERTE TRANQUILO CUNADO TODOS A TU ALREDEDOR NO LO ESTAN

Para quienes trabajamos en áreas de TI, especialmente los de area de soporte técnico, con frecuencia tienen que lidiar con personas que están perdiendo la paciencia o el control.

Posiblemente debido a una impresora que falló en el peor momento, posiblemente la red se cayó justo al medio de un proyecto importante, posiblemente una computadora se "colgó" en la mitad de una presentación a un cliente.

Es probable que lo que ocurrió no sea un gran problema, pero el usuario final o cliente está realmente molesto. Posiblemente la otra persona no es ni siquiera un cliente, sino un colega o un jefe.

Mas allá del hecho ocurrido, tu tuviste que encontrarte con una persona que está realmente enojada y tienes que lidiar con ello.

Aquí encontrarás diez consejos para ayudarte a mantenerte tranquilo cuando todos a tu alrededor están realmente enojados o alterados.

10 CONSEJOS PARA MANTENERTE CALMADO

1. No es personal.
Los conflictos con clientes o compañeros de trabajo normalmente no son personales. Entonces no te lo tomes a personal. Seguramente esto a veces es difícil de hacer, pero de todos modos es importante que tu mantengas la calma incluso durante estos conflictos.

2. Pausa y respira.
Primeramente haz una pausa momentánea. Tu puedes comenzar por demostrar que tu has tomado conocimiento de lo que se ha dicho: "OK, he escuchado y entiendo el problema". Entonces comunica que vas a hacer una pausa: "Necesito un momento para procesar esto". Tomate cuatro o cinco segundos para tomar un respiro (o dos) y piensa en la mejor manera de responder. Entonces responde. Recuerda la metáfora del semáforo: cuando te encuentres en una situación emocionalmente cargada, primero está la luz roja, lo cual significa "detente!", luego va a luz amarilla, en la cual tu consideras las diferentes opciones y entonces finalmente va a luz verde, donde tu elijes la mejor opción en términos de lograr una salida positiva para ti, para la otra persona, para tus compañeros de trabajo y para la compañía.

3. Usa palabras y frases de empatía.
Una frase ofrecida sinceramente, como "lamento mucho lo que te está pasando" puede evitar una situación cargada emocionalmente y un posible intercambio de palabras de molestia o enojo. Solo asegurate de que puedes decirlo con toda sinceridad.

4. Parafrasea.
Cuando tu respondas, parafrasea lo que tu acabas de escuchar. Tu puedes incluso decir algo como "Quiero estar seguro que te entendí correctamente, entonces puedes permitirme repetir lo que dijiste" ... entonces resume lo que la otra persona te dijo y pregunta algo como "Eso es lo que me dijiste? ... lo entendí correctamente?". Existen tres beneficios de parafrasear: Primero, tu te aseguras de entender a la otra persona correctamente, Segundo, tu te mantienes conectado con la otra persona cuando sientes que estas peleando con la otra persona y, Tercero, al parafrasear se hace una nueva pausa ... y es una oportunidad para que permanezca la cabeza tranquila.

5. Recauda mas información.
Después de parafrasear, recaba más información acerca del problema que está teniendo la otra persona. Use frases como: "Cuéntame mas sobre lo que está ocurriendo" o "Ayúdame a entender como esto te afecta". Además de recopilar mayor información, tu estás demostrando interés en el problema de la otra persona.

6. Recuérdate a ti mismo de mantener la calma.
Constantemente recuérdate a ti mismo mantener la calma. Considera la posibilidad de poner pequeños signos en lugares donde los puedas ver recordándote mantener la calma. Durante la 2da guerra mundial, el gobierno británico produjo un poster que recientemente se ha vuelto popular, dice "Keep Calm and Carry On" (Mantén la calma y continúa). Buen consejo.

7. Piensa en lo que puedes controlar.
Piensa en lo que está dentro de tu alcance y en lo que está fuera de tu alcance. Trabaja en resolver las cosas que están bajo tu control y deja las que están fuera de tu alcance. Si no es algo que no te corresponde, porque molestarte por ello?

8. Tómate un descanso.
Dependiendo de la naturaleza del problema, posiblemente puedes tomarte una pausa del problema y revisarlo nuevamente mas tarde, cuando las emociones ya no están tan "a flor de piel" y tu estés mas claro. Trata de decirte a ti mismo algo como lo siguiente: "Ahora estoy muy molesto, entonces me pregunto si me puedo tomar unos minutos (o un día ... o más) para calmarme y entonces volver a retomar este tema mas tarde".

9. Concentrate en el objetivo común.
Recuerda que tu trabajo (y el de las otras personas) contribuyen para lograr las metas de la compañía. Se racional y piensa como tus palabras y acciones van a impactar en las metas de la compañía y en tu carrera.

10. Tomate un respiro.
Después de lidiar con una situación cargada emocionalmente, tomate un descanso corto. Anda al baño y mójate la cara con agua fría o toma una caminata corta fuera de la oficina o mira un video cómico en YouTube. Dale a tu cuerpo y a tu mente una oportunidad para recuperarse.

CONSERVA LA TRANQUILIDAD PARA TU CARRERA Y TU VIDA

Tu habilidad para mantener la calma cuando todos al rededor tuyo están perturbados te va a ser de mucha utilidad en tu vida profesional y también en tu vida personal.

Usa estos diez consejos para mantenerte calmado en situaciones cargadas emocionalmente en el trabajo y en tu vida personal. Terminarás ganándote el respecto de tus jefes, colegas de trabajo, familia y amigos, vas a mantener tus niveles de estrés bajo control y vas a mejorar notoriamente tu calidad de vida.

SEGURIDAD EN LAS CONTRASEÑASSi tienes la costumbre de utilizar la misma clave para los diferentes sitios en los que te r...
18/08/2016

SEGURIDAD EN LAS CONTRASEÑAS

Si tienes la costumbre de utilizar la misma clave para los diferentes sitios en los que te registras, lee este correo, vas a aprender algo importantísimo para tu seguridad.

¿Porqué debo hacerlo?

Un ejemplo simple: Tienes la misma clave en todos los sitios web que utilizas, uno de los sitios a los que estás registrado es hackeado y ahora los atacantes tienen tu correo y el hash de tu password.

Qué pueden hacer con el hash de tu password?

Existen diversas formas de obtener la clave a partir del hash de tu password, por ejemplo, pega el siguiente hash en el siguiente sitio y descubre la palabra secreta:
Hash: e201994dca9320fc94336603b1cfc970
Sitio: http://md5cracker.org/

A partir de este momento, los atacantes tienen tu correo y tu clave, piensa lo que pueden hacer con estos datos, podrían ingresar a tus cuentas bancarias, tendrían acceso a todos tus sitios como Facebook, gmail, etc, etc; como ves no es un escenario en el que te gustaría estar.

Continúa leyendo para que puedas verificar si ya te ha sucedido y no lo sabías.

¿Cómo verifico si mi información ha estado en alguna de las bases de datos hackeadas?

Existe un sitio web creado por Troy Hunt, un MVP de Microsoft en el cual puedes verificar fácilmente si tu dirección de correo, o alguna de las direcciones de los usuarios de tu dominio (debes verificar que eres el dueño del dominio), han estado involucradas en una violación de la seguridad de alguna empresa.
Ingresa en
https://haveibeenpwned.com
y pon tu dirección o la dirección de correo de tus colegas, para verificar si esta han estado involucradas en alguna violación de seguridad y tu dirección de correo y posiblemente tu clave, están en manos de desconocidos.

Si aparece tu dirección, te recomiendo comenzar a cambiar las claves de los sitios más importantes para ti.

¿Cómo puedo tener diferentes claves sin enloquecer?

Una forma en la que puedes tener diferentes claves en diferentes sitios sin perder la cordura, es usar una herramienta que te permita administrar las claves.

Existen varias herramientas que hacen esto en el mercado, en este caso hablaremos de una herramienta llamada LastPass.

Básicamente es un add-on que se integra con los navegadores y te permite gestionar todas tus claves sin que tengas, ni siquiera, que saberlas; de hecho, si me preguntas, no sé cuál es la clave de mi cuenta de correo, ni la de mi cuenta bancaria ni la de los otros sitios donde estoy registrado, todo lo gestiona LastPass.

Ya sea que uses LastPass u otro administrador de cuentas, lo importante de este mensaje, es que cambies tus viejos e inseguros hábitos si quieres minimizar los riesgos en este mundo digital.

Cisco invita a preparar las redes para la transformación digitalCisco ha anunciado novedades para ayudar a la industria ...
18/08/2016

Cisco invita a preparar las redes para la transformación digital

Cisco ha anunciado novedades para ayudar a la industria (ingenieros, desarrolladores, partners y clientes) a preparar las redes para la transformación digital.

En marzo, la compañía presentó Digital Network Architecture (DNA), definiéndola como “una innovadora aproximación al networking construida desde cero para la era digital que constituye un cambio fundamental en la forma de construir y gestionar las redes”.

A medida que las organizaciones adoptan la movilidad, el Cloud, el Internet of Things (IoT) y la analítica de Big Data para digitalizar su negocio, los equipos de TI tienen más dificultades para lidiar con la creciente complejidad de la red, la sofisticación de las amenazas de seguridad y las mayores demandas de servicios de sus clientes.

Las redes tradicionales no pueden escalar lo necesario para responder a estos mayores retos del mundo digital. Se requiere así una nueva red para la era digital, diseñada desde el principio para ser flexible, programable y abierta; algo que Cisco ofrece con la plataforma DNA, basada en una aproximación centrada en el software (en lugar del hardware), automatizada (en lugar de manual) y adaptativa (en lugar de reactiva).

El viaje hacia la red digital

Cisco ofrece apoyar a las organizaciones en su viaje hacia las redes para la era digital mediante un nuevo modelo que identifica los cinco elementos clave de la preparación de red: automatización, analítica, seguridad y cumplimiento con las políticas, Cloud e IoT.

La empresa indica que este modelo define la evolución de los clientes a través de esas cinco fases, apoyándose en una herramienta que permite evaluar su estado actual y ofrecer recomendaciones para optimizar su transformación de red.

Según un estudio de IDC encargado por Cisco, un gran número de clientes están ya realizando la transición hacia las redes preparadas para la era digital. Así, aunque cuatro de cada cinco organizaciones consultadas aún no han alineado sus estrategias de negocio y de networking, aquellas que sí lo han hecho están duplicando sus ingresos, mientras el porcentaje de clientes que planean implementar redes basadas en software y con capacidades de automatización se multiplicará por más de tres en los próximos dos años (del 13 al 44 por ciento).

Más allá de la innovación tecnológica

Para que la propuesta de Cisco DNA sea una realidad, Cisco está ayudando a todo su ecosistema -desde clientes y partners hasta ingenieros y desarrolladores- a construir las habilidades necesarias para escalar, proteger y evolucionar estas redes preparadas para la era digital.

Ingenieros de red.

A medida que la red se vuelve más automatizada y basada en software, los ingenieros deben ampliar sus habilidades de programación. Cisco está actualizando su porfolio de certificaciones para responder a esta necesidad, incluyendo la nueva modalidad Cisco Certified Internetwork Expert (CCIE) que afectará a todas las certificaciones a nivel de experto, junto a un nuevo examen Cisco Network Programmability Engineer Specialist.

Desarrolladores de aplicaciones.

A medida que la red se convierte en más abierta y programable, la comunidad de desarrolladores es cada vez más esencial para construir una nueva generación de aplicaciones ‘conscientes’ de la red. DNA es un elemento clave de DevNet, la comunidad de desarrolladores de Cisco compuesta por 300.000 profesionales, a la que Cisco está ayudando en esta transición con formación y eventos específicos.

Partners de canal.

Los 70.000 partners de canal de Cisco están ya evolucionando hacia redes más flexibles basadas en software, integrando nuevas habilidades y generando nuevas oportunidades de negocio a través de la automatización, la analítica y la seguridad. Para ello, Cisco sigue ofreciendo a sus partners programas de incentivos y ha diseñado nuevos roles en su actual Ecosistema de Partners para contribuir a acelerar dicha transición.

Seguridad integrada en la red

Cisco también ha anunciado nuevas soluciones de seguridad integradas en la red y diseñadas para optimizar y simplificar la seguridad de las empresas distribuidas. Utilizar la red para mejorar la visibilidad frente a las amenazas y reforzar las políticas es uno de los pilares de Cisco DNA, comenta la empresa, anunciando que protegerá la infraestructura de las sucursales mediante innovadoras soluciones como Umbrella Branch, Stealthwatch Learning Networks License y Meraki MX Security Appliances con AMP y Threat Grid.

Jeff Reed, vicepresidente senior de Infraestructura y Soluciones de Red en Cisco: “Con DNA, Cisco está reinventando las redes para la era digital, simplificando la adopción del Cloud y la movilidad e integrando avanzadas funcionalidades de seguridad. Pero como la tecnología no es suficiente, también estamos contribuyendo a ampliar las habilidades de los profesionales de TI, formando a los desarrolladores de aplicaciones y ayudando a los clientes a evaluar la preparación de sus redes para la nueva era digital”.

CCNA 200-125: ¿QUE SE AÑADIO Y QUE SE RETIRO?Cisco anunció la actualización de su certificación CCNA R&S el pasado 16 de...
09/06/2016

CCNA 200-125: ¿QUE SE AÑADIO Y QUE SE RETIRO?

Cisco anunció la actualización de su certificación CCNA R&S el pasado 16 de mayo. Al hacerlo, como ya nos tiene acostumbrados, habilitó la posibilidad de rendir el anterior examen de certificación (200-120) hasta el próximo 20 de agosto.

Esta opción es muy importante pues muchos candidatos se encontraban ya preparando su examen sobre la base del temario anterior, y muchos también han completado su entrenamiento sobre la base del mismo temario. Tienen entonces la oportunidad de completar su certificación sin novedades.

Pero también ya hay muchos que desde ahora se plantean presentar el nuevo examen (CCNA R&S 200-125). Muchos han hecho entrenamientos en las Academias con el Currículum versión 5, o ha completado los cursos ICND1 v2.0 e ICND2 v2.0 en un Learning Partner, o simplemente ha adquirido manuales de preparación para el examen 200-120, y entonces surge una pregunta: ¿Qué le tengo que agregar al temario que ya conozco para presentar mi examen?

Pues bien, a esa pregunta pretendemos dar respuesta.

LO QUE SE AGREGA EN EL TEMARIO DEL EXAMEN 200-125

Un listado no exhaustivo ni detallado de los temas que se agregan en el nuevo examen de certificación 200-125 respecto de sus predecesor, el examen 200-120, es el que sigue:

TEMAS GENERALES:
* Para quienes son nuevos en el área de networking, a la estructura de la red LAN tradicional ahora se agregan: firewalls, access point y controladores.

* Se introduce el concepto de servicios de nube (cloud) para redes corporativas.

* En temas de diseño, al modelo de 3 capas (acceso, distribución y core) se suma el de core colapsado.

* En IPv6 se introduce configuración de IPv6 Stateless Address Auto Configuration.

* Se incluye el licenciamiento de dispositivos.

* Se introducen los conceptos de programabilidad de la red.

TEMAS DE SWITCHING:
* Para el descubrimiento de vecinos, a CDP se suma configuración de LLDP.

* Etherchannel ahora incluye configuración y monitoreo.

* Se introducen el tema del stacking de switches Catalyst.

* Se incorpora la utilización de SPAN local.

TEMAS DE ROUTING:
* Incorpora el concepto y la configuración de SVIs.

* Se reincorporó configuración y diagnóstico de RIPv2 en redes IPv4.

TEMAS DE WAN:
* Se agrega configuración y verificación de MLPPP.

* Se introduce configuración y verificación de clientes PPPoE utilizando autenticación local.

* Se agrega configuración y verificación de túneles GRE.

* Se incluyen como opciones de conectividad WAN (no configuración) MPLS, MetroEthernet, DMVPN, VPN site-to-site y clientes VPN.

* Se agrega configuración y verificación de conexiones single-homed utilizando eBGP IPv4.

TEMAS DE SERVICIOS IP:
* Se incorporan conceptos básicos de QoS.

* Resolución de conectividad de clientes por fallos de DNS.

* Configuración y verificación de NTP en modo cliente/servidor.

* Descripción de la operación de 802.1X y DHCP Snooping.

* Se agregó la configuración de ACLs IPv6.

* Se incorpora la verificación de ACLs utilizando APIC-EM Path Trace ACL.

* En el hardening de dispositivos IOS se incluye la configuración de autenticación local.

* Se incorporó la descripción de hardening implementando AAA con TACACS+ y RADIUS.

* Se incluyó configuración y monitoreo de SNMPv2, SNMPv3 y Syslog.

* Implementación de IP SLA con ICMP echo.

LO QUE SE QUITO DEL TEMARIO ANTERIOR (200-120)
El siguiente podría ser considerado un listado de los temas que se han retirado, incluyendo también algunos límites para los temas que se incorporaron en el temario:

* Si bien se vuelve a introducir los conceptos de access point y controladores, no se avanza en la teoría o la práctica de las redes inalámbricas.

* Se ha retirado todo lo referido a autenticación, filtrado, sumarización manual y redistribución de rutas en OSPFv2, OSPFv3 y EIGRP.

* En OSPFv2 y OSPFv3 se ha retirado lo referido a virtual link, LSAs y áreas stub.

* En EIGRP se ha retirado además lo referente a redes stub.

* En la configuración del servicio DHCP se retiró la configuración de reservas estáticas.

* Se ha retirado la configuración dual-stack de IPv6.

* CEF.

* Se retiró la tecnología Frame Relay.

* Se retiraron también VRRP y GLBP (se conserva HSRP solamente).

Que les parecen todos estos cambios??? Que opinan de la dificultad de los examenes con estos nuevos cambios?

Saludos...

Cambios el examen CCNA 200-125El nuevo examen de certificación CCNA 200-125El 16 de mayo pasado Cisco anunció su actuali...
25/05/2016

Cambios el examen CCNA 200-125

El nuevo examen de certificación CCNA 200-125

El 16 de mayo pasado Cisco anunció su actualización de la certificación CCNA Routing & Switching.

Esta actualización incluye la renovación de los temarios de los exámenes de certificación que son requisitos para alcanzar la certificación: ICND1, ICND2 y CCNA.

De esta manera, si bien hasta el próximo 20 de agosto estará disponible el anterior examen de certificación (CCNA 200-120), ya tenemos la posibilidad de obtener la certificación presentando el nuevo examen CCNA 200-125.

Es por eso que me pareció conveniente dedicar un post a revisar explícitamente este examen.

LAS CARACTERISTICAS DEL EXAMEN

* Código del examen: 200-125 CCNA
* Certificación Asociada: CCNA Routing & Switching
* Duración: 90 minutos
* Cuando el examen se presenta en inglés en países de habla hispana, se asignan 30 minutos adicionales para compensar la dificultad de presentar un examen en una lengua que no es la materna
* Cantidad de preguntas: 50 a 60
* Idiomas: Inglés y japonés (por el momento solo está disponible en inglés)
* Entidad registrante para presentar el examen: Pearson VUE
* Precio: USD 295,00
* Recertificación: A los 3 años de aprobado el examen
* Entrenamiento oficiales disponibles:
En los Cisco Learning Partner
Interconnecting Cisco Networking Devices 1 versión 3.0 (ICND1 v3.0 - 40 hs.)
Interconnecting Cisco Networking Devices 2 versión 3.0 (ICND2 v3.0 - 40 hs.)
Interconnecting Cisco Networking Devices: Accelerated versión 3.0 (CCNAX v3.0 - 40 hs.)

OBJETIVOS DEL EXAMEN SEGUN AREA TEMATICA

1. Fundamentos de redes - 15% de la carga del examen.
* Comparar y contrastar los modelos OSI y TCP/IP
* Comparar y contrastar los protocolos TCP y UDP
* Describir el impacto de los componentes de la infraestructura de una red corporativa (Incluye firewalls, access points y controladores)
* Describir el efecto de los recursos de nube en una arquitectura de red corporativa
* Comparar y contrastar las arquitecturas de core colapsado y las de 3 capas
* Comparar y contrastar las diferentes topologías de red
* Seleccionar el tipo de cableado apropiado de acuerdo a los requerimientos de implementación
* Aplicar metodologías de resolución de fallos para resolver problemas
* Configurar, verificar y resolver fallos de direccionamiento IPv4 y subredes
* Comparar y contrastar los tipos de direcciones IPv4
* Describir la necesidad de direccionamiento IPv4 privado
* Identificar el esquema de direccionamiento IPv6 apropiado para satisfacer los requerimientos de un entorno LAN/WAN
* Configurar, verificar y resolver fallos de direccionamiento IPv6
* Configurar y verificar IPv6 Stateless Address Auto Configuration
* Comparar y contrastar tipos de direcciones IPv6

2. Tecnologías de conmutación LAN - 21% de la carga del examen.
* Describir y verificar conceptos de conmutación
* Interpretar el formato de la trama Ethernet
* Resolver fallos en interfaces y cables (colisiones, errores, dúplex, speed)
* Configurar, verificar y resolver fallos en VLANs (rango normal/extendido) extendidas a varios switches
* Configurar, verificar y resolver fallos de conectividad entre switches
* Configurar, verificar y resolver fallos del protocolo STP
* Configurar, verificar y resolver fallos relacionados con puntos operacionales de STP
* Configurar y verificar protocolos de capa 2 (Incluye LLDP)
* Configurar, verificar y resolver fallos en EtherChannel
* Describir los beneficios del stack de switches y la consolidación de chasis

3. Tecnologías de enrutamiento - 23% de la carga del examen.
* Describir el concepto de enrutamiento
* Interpretar los componentes de una tabla de enrutamiento.
Describir cómo una tabla de enrutamiento es integrada por múltiples fuentes de información
* Configurar, verificar y resolver fallos del enrutamiento entre VLANs (Se incluye SVI)
* Comparar y contrastar enrutamiento estático y enrutamiento dinámico
* Comparar y contrastar protocolos de enrutamiento de vector distancia y de estado de enlace
* Comparar y contrastar protocolos de enrutamiento interior y exterior
* Configurar, verificar y resolver fallos en enrutamiento estático IPv4 e IPv6
* Configurar, verificar y resolver fallos en enrutamiento OSPFv2 en IPv4 en área única y múltiples áreas (se ha excluido autenticación, filtrado, sumarización manual, redistribución, áreas stub, virtual-link y LSAs)
* Configurar, verificar y resolver fallos en enrutamiento OSPFv3 en IPv6 (se ha excluido autenticación, filtrado, sumarización manual, redistribución, áreas stub, virtual-link y LSAs)
* Configurar, verificar y resolver fallos en enrutamiento EIGRP en IPv4 (se ha excluido autenticación, filtrado, sumarización manual, redistribución y redes stub)
* Configurar, verificar y resolver fallos en enrutamiento EIGRP en IPv6 (se ha excluido autenticación, filtrado, sumarización manual, redistribución y redes stub)
* Configurar, verificar y resolver fallos en RIPv2 en IPv4 (se ha excluido autenticación, filtrado, sumarización manual y redistribución)
* Resolver fallos básicos en la conectividad capa 3 extremo a extremo

4. Tecnologías WAN - 10% de la carga del examen.
* Configurar y verificar PPP y MLPPP en interfaces WAN utilizando autenticación local
* Configurar, verificar y resolver fallos en la interfaz del lado del cliente PPPoE utilizando autenticación local
* Configurar, verificar y resolver fallos de conectividad en túneles GRE
* Describir las opciones de topologías WAN
* Describir opciones de acceso a conectividad WAN (se incluye MPLS, MetroEthernet, PPPoE en banda ancha y VPNs sobre Internet (DMVPN, VPN site-to-site, cliente VPN))
* Configurar y verificar conectividad single-homed en sucursales utilizando eBGP IPv4 (solo considerar dispositivos peer y publicación de redes)
* Describir conceptos básicos de QoS

5. Servicios de infraestructura - 10% de la carga del examen.
* Describir la operación del DNS lookup
* Resolver fallos en la conectividad de un cliente que involucran DNS
* Configurar y verificar DHCP en un router (no incluye reservas estáticas)
* Resolver vallos de conectividad basada en DHCP
* Configurar, verificar y resolver fallos básicos de HSRP
* Configurar, verificar y resolver fallos de NAT
* Configurar y verificar la operación de NTP en modo cliente/servidor

6. Seguridad de la infraestructura - 11% de la carga del examen.
* Configurar, verificar y resolver fallos de port security
* Describir técnicas de mitigación de amenazas comunes en la capa de acceso (incluye 802.1X y DHCP snooping)
* Configurar, verificar y resolver fallos en listas de acceso IPv4 e IPv6 para filtrado de tráfico
* Verificar ACLs utilizando la herramienta de análisis APIC-EM Path Trace ACL
* Configurar, verificar y resolver fallos básicos en el hardening básico de dispositivos (incluye autenticación local).
* Describir la seguridad en el acceso a dispositivos utilizando AAA con TACACS+ y RADIUS.

7. Gestión de la infraestructura - 10% de la carga del examen.
* Configurar y verificar protocolos de monitoreo de dispositivos
(incluye SNPv2, SNMPv3 y Syslog)
* Resolver fallos de conectividad de red utilizando IP SLA basado en ICMP echo.
* Configurar y verificar gestión de dispositivos (incluye licenciamiento y timezone)
* Configurar y verificar la configuración inicial de los dispositivos
* Mantenimiento del rendimiento de los dispositivos
* Utilizar herramientas de Cisco IOS para diagnosticar y resolver problemas (incluye SPAN local)
* Describir la programabilidad de redes en arquitecturas de red corporativas

Temas que se han retirado:
* Configuración dual-stack de IPv6
* CEF
* Frame Relay
* Conexión WAN seriales
* VRRP
* GLBP

Versión oficial de esta lista de objetivos en la página de Cisco.

Wireless: Soluciones corporativas CiscoRedes inalámbricas: opciones de despliegueMuchas veces hablamos de redes inalámbr...
17/05/2016

Wireless: Soluciones corporativas Cisco

Redes inalámbricas: opciones de despliegue

Muchas veces hablamos de redes inalámbricas con excesiva simplicidad dando por supuestos muchos elementos importantes y sin acabado conocimiento de la complejidad de la operación de los sistemas IEEE 802.11, y la variedad de formas de implementación disponibles.
Si bien hay muchos elementos a considerar en una implementación inalámbrica hay una en particular a la que no solemos prestar la debida atención. Hablamos de la red inalámbrica como si fuera simplemente una cuestión de accesss points y clientes inalámbricos olvidando que detrás de toda red de comunicaciones hay ante todo un planteo de diseño y arquitectura.
Hay 2 arquitecturas básicas a considerar (con algunas variantes adicionales que podemos encontrar en el mercado):
1. La red inalámbrica como servicio (NaaS)
En el caso de Cisco Systems la propuesta de NaaS para despliegue de redes inalámbricas es el conocido como Cloud Managed.
* Es la propuesta de Meraki.
* Hay diferente tratamiento para el tráfico de datos y de control del que se da al tráfico de gestión.
* El tráfico de gestión (management) se concentra en la nube.
* El tráfico de datos y de control se resuelve localmente.
* Es muy escalable y de despliegue rápido.
* El costo inicial de la inversión es más reducido (menor Opex).
2. Arquitectura Cisco Unified Access
Se trata en todos los casos de implementaciones completas en las instalaciones corporativas, sin dependencia de servicios de nube adicionales en las prestaciones básicas.
En el caso de Cisco esta arquitectura puede ser desplegada en 4 modalidades diferentes.
* Access Point Autónomos.
Se trata de una implementación dotada solamente con APs capaces de operar por sí mismos sin necesidad de ningún dispositivo adicional.
Tanto el tráfico de datos, como el de control y el de gestión se resuelven en cada AP individualmente y de modo local.
Requiere una cuidadosa planificación (diseño) y la configuración individual de cada dispositivo.
Es adecuado para pequeñas implementaciones de pocos APs.
Es escalable, pero de modo progresivamente más trabajoso en la medida en la que la implementación crece.
Se complica notoriamente cuando el número de APs comienza crece más allá de los 5 APs en un único dominio RF.
En Cisco se utilizan APs Aironet autónomos, basados en IOS.
* Centralizado.
Este modelo de implementación requiere de APs capaces de operar en sistemas centralizados y de al menos un controlador.
En este caso, el tráfico de datos, de control y gestión se resuelve de modo centralizado en el controlador. Los APs derivan la totalidad del tráfico al controlador utilizando un túnel encriptado gestionado utilizando CAPWAP (protocolo abierto de la IETF).
El controlador es un punto de concentración de tráfico, con los riesgos inherentes a esta situación.
Simplifica (aunque no resuelve todos) los desafíos de diseño de las redes inalámbricas y las tareas de configuración y monitoreo ya que todo se concentra en el controlador. La configuración responde de modo dinámico a las condiciones cambiantes del dominio de RF.
Es adecuado para implementaciones de tipo corporativo, con múltiples APs. Optimiza sensiblemente el servicio de roaming y facilita la introducción de otros servicios como es el tracking en tiempo real de los clientes.
El crecimiento de la red no presenta desafíos particulares ya que es fácilmente escalable.
En Cisco se utilizan los APs Aironet basados en controlador, con controladores basados en AireOS.
* Flex Connect
Variante del despliegue centralizado que utiliza también APs y controladores.
En este tipo de implementación, mientras el tráfico de gestión se mantiene centralizado en el controlador, el tráfico de datos se puede resolver localmente en cada AP o de modo centralizado en el controlador según convenga y se requiera.
A las características de un despliegue centralizado le agrega la flexibilidad para la gestión del tráfico de datos eliminando el controlador como un potencial cuello de botella o punto de fallos para el tráfico de datos. Esto lo hace adecuado para implementaciones corporativas con múltiples puntos remotos que se conectan entre sí a través de una red WAN o Internet.
Estas características facilitan la ampliación de la red, sobre todo su extensión en base a puntos remotos: apertura de sucursales, home office, etc.
En el caso de Cisco se utilizan los mismos APs Aironet (solamente deben soportar este modo de operación) y controladores basados en AireOS.
* Convergente
Este modelo de despliegue supone un diseño que considera la red en su integridad, más allá de solamente la red inalámbrica. Apunta a una red en la que se gestiona el acceso sea inalámbrico o cableado de modo unificado.
En este caso el controlador inalámbrico se encuentra integrado en el mismo switch de acceso, con lo que si bien el tráfico de datos, control y gestión sigue centralizado en el controlador, el mismo se encuentra en el switch de acceso con lo que se elimina el controlador dedicado como un único punto de concentración de tráfico dentro de la red.
Es una solución adecuada para despliegues corporativos, con o sin extensión a través de la WAN o Internet, permitiendo la concentración del tráfico y el roaming (cuando sea necesario) aplicando este modelo en combinación con controladores convencionales para centralizar el tráfico o funciones que sean requeridas.
Es tan escalable como los modelos de despliegue centralizado y flex connect.
En este caso se utilizan los mismos APs Aironet basados en controlador (se sigue implementando CAPWAP para la operación entre AP y controladores) con switches LAN basados en IOS-XE (Catalyst 3650 y 3850).

Dirección

Calle Rodriguez Entre Pagador Y Velasco Galvarro
La Paz
591

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando INTI Telecomunicaciones publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a INTI Telecomunicaciones:

Compartir