miércoles, 16 de abril de 2014

CCNA Routing & Switching. Novedades en Enrutamiento.

El pasado lunes día 14 de abril se celebró en el Centro de Nuevas Tecnologías de Galicia la charla sobre las novedades más importantes que presenta el nuevo curso de CCNA en lo que respecta a enrutamiento. Fundamentalmente se trata de la incorporación de los conceptos relacionados con OSPF multiárea y OSPF para IPv6. Publico la documentación utilizada en dicha charla. Espero vuestros comentarios y preguntas.

miércoles, 5 de marzo de 2014

Novedades en CCNA Routing & Switching. Tecnologías LAN

El pasado jueves 20 de febrero se celebró una conferencia en el Centro de Nuevas Tecnologías de Galicia sobre las "Novedades en CCNA Routing & Switching. Tecnologías LAN". Tal y como prometí, publico las diapositivas que utilicé en dicha charla. Aún con un poco de retraso, deseo que sean de vuestro interés. Espero vuestros comentarios.

miércoles, 13 de noviembre de 2013

Práctica 2. Cableado Estructurado

Os publico en el siguiente enlace la documentación necesaria para llevar a cabo la práctica 2. Durante las horas de clase haremos un repaso de los componentes fundamentales del sistema de cableado estructurado, realizaremos una visita guiada para conocer la infraestructura de cableado estructurado de la Facultad de Informática y resolveré las dudas que os plantee la realización de este ejercicio. Si tenéis cualquier pregunta al respecto, podéis efectuarla en horario de prácticas o tutorías, por correo electrónico o a través de este blog.

martes, 5 de noviembre de 2013

Retomando el Blog... casi obligado

Y es que me veo en tesitura porque éste es el mecanismo más cómodo para pasar la documentación de teoría y prácticas, por lo menos temporalmente, a mis alumnos de Redes de 5º de la Facultad de Informática de A Coruña. Las transparencias de la parte de teoría son obra de Vreixo Formoso, el anterior profesor de esta materia, al cual le agradezco enormemente que me las cediese para utilizarlas durante este curso. En cuanto pueda, os publicaré toda la documentación en la el Campus Virtual de la UDC. De momento, no tengo acceso a esta asignatura, por eso os publico un enlace a dropbox donde os podréis descargar la documentación que vayáis necesitando: Material Las dudas, comentarios o preguntas, podéis hacérmelas llegar por correo electrónico o mediante comentarios en este blog. Saludos...

jueves, 21 de marzo de 2013

Despliegue de VoIP en entornos corporativos con Tecnología Cisco

El pasado día 13 de marzo celebramos en el CNTG un charla titulada "Despliegue de VoIP en entornos corporativos con tecnología Cisco". En ella hablamos sobre los componentes fundamentales de una red de telefonía IP basada en soluciones y profundizamos un poquito en el funcionamiento del elemento clave de esta tecnología que es "Cisco Unified Communications Manager". Por si te interesa el tema y no pudiste asistir a la charla he publicado las diapositivas que utilicé en la misma. Si quieres profundizar más en esta materia y necesitas formación sobre esta tecnología, en Grupo Academia Postal realizamos formación de VoIP con tecnología Cisco, comenzando con la preparación de la certifiación CCNA Voice. Si necesitas más información, contacta con nosotros a través de la información de nuestra Web.

viernes, 30 de noviembre de 2012

Fundamentos de VoIP con Tecnología Cisco

El pasado jueves 29 de noviembre impartimos en el Centro de Nuevas Tecnologías de Galicia un seminario sobre VoIP y su despliegue básico con tecnología Cisco. Comenzamos el seminario haciendo una breve descripción del funcionamiento de las redes de telefonía tradicional, tanto analógica como digital. A continuación, hablamos sobre algunos de los fundamentos que es necesario manejar para entender el funcionamiento de esta tecnología. Empezamos de codecs y el proceso de digitalización y empaquetado de la voz, así como de los tipos de protocolos involucrados, tanto de señalizción (SIP, H.323, MGCP y SCCP) como de transporte de voz (RTP). Posteriormente abordamos la arquitectura básica de componentes que van a existir en una red donde se despliegue VoIP, para finalizar haciendo una pequeña demostración mediante la configuráción de dos CUCME (o lo que es lo mismo Call Manager Express) que simulaban estar en localizaciones geográficamente separadas y daban servicio a varios teléfonos IP. Si te interesa el este tema, puedes ver la presentación utilizada durante el seminario

domingo, 26 de febrero de 2012

GSIC 2012. Tecnologías de Seguridad en Switches

El pasado jueves tuve el honor de abrir las Jornadas de Seguridad organizadas por el Grupo de Seguridad Informática de A Coruña (GSIC2012) a las cuales asistieron algunos de los mayores expertos de seguridad informática del país. Desde aquí agradezco la oportunidad de participar en el evento. En la charla hablamos de como aprovechar las configuraciones por defecto que presentan muchos switches para realizar un ataque "Man-in-the-middle". Para ello, en primer lugar, saturamos un servidor DHCP con múltiples peticiones hasta agotar el rango de IPs disponibles para, en segundo lugar, incorporar un servidor DHCP malicioso que proporcionaba como pasarela por defecto la IP del equipo atacante. De este modo, al salir el tráfico de la red lo hacía a través del atacante. Para redondear el ataque, se llevaba a cabo una traducción NAT en el equipo atacante de modo que el tráfico de retorno pasaba también a través del atacante antes de retornar al equipo de la víctima. Explicamos y experimentamos como la activación de dos funcionalidades de seguridad sencillas, Switchport Security y DHCP Snooping, permiten mitigar este tipo de problemas. Como prometí en la charla, os dejo las transparencias de la misma en Slideshare Al final de la charla no hubo demasiado tiempo para preguntas o comentarios, así que si alguno las queréis plantear por este medio, estaré encantado de contestároslas. Saludos,

jueves, 1 de septiembre de 2011

Configuración de Servicios de Seguridad Corporativa

El próximo 26 de septiembre comenzará una acción formativa en el CNTG centrada en la configuración de servicios de seguridad en redes corporativas. En el se plantearán dos enfoques centrados en soluciones tecnologías diferentes: Squid y Microsoft Forefront TMG. El curso tendrá una duración de 2 semanas y se impartirá en horario de 9:30 a 13:30. Si quieres ver más información o inscribirte en este curso de manera gratuita puedes consultar el enlace

jueves, 24 de febrero de 2011

Jornada sobre seguridad en redes de área local con tecnología Ethernet

Día 3 de marzo de 16:30 a 19:00
Esta jornada es la segunda de una serie de charlas técnicas que se están celebrando en el CNTG dirigidas a tratar el tema de la seguridad de las redes de comunicaciones. El contenido de la jornada se centrará en las redes de área local Ethernet: VLANs, IBNS (IEEE 802.1x) e NAC.

Como complemento de la jornada, aquellas personas que asistan a la misma, lo soliciten expresamente al final de la charla y estén en posesión de unos conocimientos técnicos mínimos podrán asistir a un taller práctico, máximo 15 asistentes, con equipamento CISCO donde se trabajarán los conceptos y tecnologías tratados en la jornada.

El ponente de la jornada será D. Miguel Valencia, formador del programa Cisco Networking Academy de Grupo Academia Postal, instructor certificado CCNA CCAI, con experiencia en la impartición de cursos CCNA e CCNP y colaborador habitual de este centro. Posee, entre otras, la certificaciones CCNA e CCNP.

La jornada coloquio está especialmente dirigida a persoal técnico de las áreas de informática, electrónica y telecomunicaciones no especialista en el campo de la seguridad. Se incluyen en este perfil los analistas y administradores de sistemas, ingenieros de software, técnicos de operación y mantenimiento, administradores de bases de datos, programadores... que tengan interés en conocer las tecnologías propias de la arquitectura de seguridad perimetral.

¿Qué es una DMZ?

Hace unos días, impartiendo la clase inicial de prácticas de la asignatura "Seguridad en Sistemas de la Información" del Máster en Ingeniería de Sistemas Informáticos de la Universidade da Coruña, intenté utilizar un símil para explicar el concepto de Zona Desmilitarizada o DMZ. Para ello utilicé el símil clásico que se puede encontrar en muchos manuales de Seguridad Perimetral, que es el siguiente: "Una DMZ es una zona ubicada entre las fronteras de dos potencias en las que la actividad militar está, en un principio, prohibida. Esta DMZ es vigilada por las dos potencias, pero ninguna puede ni debe llevar a cabo ningún tipo de acción militar en ella". La verdad es que no sé que os parecerá a vosotros, pero para mi esta analogía no acaba de encajar bien con el concepto de DMZ en Seguridad Perimetral en redes de comunicaciones.
Esa misma tarde, uno de mis alumnos que es Oficial de la Armada, me envió un correo donde me explicaba lo que realmente es una DMZ en el ámbito militar, que además se ajusta mucho más a las DMZs del ámbito TIC. Como además me "regaló" el ejemplo me siento con la obligación de compartirlo. Este es el ejemplo:
"La DMZ no responde en realidad a la zona entre trincheras (tomando el símil bélico que excita nuestra imaginación, y nos ayuda a la comprensión del concepto). Eso que tú describes es la "Tierra de Nadie", o "No Man`s Land". Es una zona peligrosa porque te pueden caer zambobazos por todas partes, amigas o enemigas. Y aún estando vigilada por todos, nadie la controla.
Una zona desmilitarizada, en cambio, es una zona donde el control se cede a una autoridad civil. Es decir, se rebaja sensiblemente la exigencia de control, pero no se descontrola. Me voy a permitir la confianza de sugerirte el siguiente símil.
Supongamos un cuartel, donde el acceso se hace a través de una puerta custodiada por militares armados hasta los dientes, fusiles en ristre, y por la cual cada visitante es interrogado y cacheado para porde acceder al interior. Esto es lo que podríamos asimilar a la red segura (zona militarizada). Pero como nos interesa captar vocaciones militares, hemos habilitado otra puerta en el mismo cuartel (la de la Oficina de Reclutamiento). Por este acceso no hay control militar, auque sí hay un empleado de una empresa de seguridad que vigila lo que hacemos. Dentro de esta Oficina (es la parte desmilitarizada del cuartel, la DMZ), todos los ciudadanos tienen acceso a los servicios que el jefe del cuartel ha tenido a bien poner a disposición de cualquier interesado. Pero no se puede acceder a otras dependencias del cuartel. Para ello, hay que salir y entrar por la puerta del centinela.
Si el símil es correcto, te lo regalo. Si lo quieres lo usas, y si no lo tiras".
Como el símil es fantástico, lo he aceptado con sumo gusto y ahora lo comparto con vosotros.
¡Cuánto se aprende de los alumnos!

miércoles, 1 de diciembre de 2010

Taller de Seguridad Perimetral. Tecnologías Básicas

Los días 30 de noviembre y 1 de diciembre se han llevado a cabo en el CNTG, con la colaboración de Grupo Academia Postal, dos talleres de Seguridad Perimetral básica con tecnología Cisco.
Se han abordado de forma práctica la configuración de ACLs y la utilización de NAT como estrategias de defensa básicas.
La documentación y ejemplos utilizados en los talleres se publicará en la página Web del CNTG

viernes, 26 de noviembre de 2010

Formación Subvencionada: CCNA Discovery, CCNA Wireless, MCITP e ITIL

PEN Consultoría y Formación (Grupo Academia Postal) ha sido adjudicataria de dos proyectos de formación con comienzo en el año 2010 por parte del MINISTERIO DE INDUSTRIA, TURISMO Y COMERCIO con el objetivo de impartir cursos de formación en TIC pertenecientes al Plan Avanza – Subprograma Avanza Formación.
Dichos proyectos se encuentran dentro del marco de la Acción Estratégica de Telecomunicaciones y Sociedad de la Información dentro del Plan Nacional de Investigación Científica, Desarrollo e Innovación Tecnológica 2008-2011. (Resolución de 30 de abril de 2010 – BOE 6 de mayo 2010).
El objetivo de dichos proyectos es la formación en TIC para profesionales de la informática y telecomunicaciones pertenecientes a PYMES y autónomos de Galicia, Castilla-La Mancha, Andalucía y Extremadura.
CCNA Wireless Professional TSI-010102-2010-337Formación de trabajadores de PYME y profesionales autónomos para la adquisición de los conocimientos teóricos y las habilidades prácticas que les permitan la obtención de certificaciones ICND 1 (Exam 640-822) - ICND 2 (Exam 640-816) - IUWNE (Exam 640-721) e ITIL v.3 (Itil® v.3 Foundation).
MCITP Server Administrator TSI-010102-2010-413 Formación de trabajadores de PYME y profesionales autónomos para la adquisición de los conocimientos teóricos y las habilidades prácticas que les permitan la obtención de certificaciones MCP 70-642, MCP 70-640, MCP 70-646 e ITIL v.3 (Itil® v.3 Foundation).
Para más información, puedes consultar la página de PEN Consultoría y Formación

jueves, 14 de octubre de 2010

Conferencia: Arquitectura y Tecnologías de Seguridad Perimetral

Ayer, día 13 de octubre dio comienzo el ciclo de Jornadas de Seguridad que se va a llevar a cabo durante este curso académico en el Centro de Nuevas Tecnologías de Galicia con la colaboración de Grupo Academia Postal .
Esta primera jornada, titulada: "Arquitectura y Tecnologías de Seguridad Perimetral" trató de proporcionar a los asistentes una visión global de las arquitecturas de seguridad perimetral más utilizadas y el rol que los diferentes dispositivos de red juegan en la defensa de los sistemas de información.
Debido a que se trataba de un charla introductoria se abordaron también algunas tecnologías básicas de seguridad como ACLs y NAT.
El contenido de la ponencia lo puedes descargar desde la Web del Centro de Nuevas Tecnologías de Galicia
Si tienes alguna pregunta acerca de estos contenidos o de alguno de los aspectos tratados en la conferencia... No dudes en utilizar el blog para preguntar!
Saludos

lunes, 28 de junio de 2010

IEEE ratifica el estándar 802.3ba

IEEE ha ratificado el estándar 802.3ba que establece dos nuevas velocidades para redes Ethernet: 40 Gbe y 100 Gbe.
Para saber más acerca de esta noticia puedes leer la publicación oficial en la web de IEEE

domingo, 30 de mayo de 2010

Conferencia: Fundamentos Tecnológicos de Redes de Comunicaciones

El martes día 1 de junio se llevó a cabo en el Centro de Nuevas Tecnologías de Galicia una breve charla - coloquio sobre las tecnologías básicas que subyacen en la mayor parte de redes de comunicaciones del entorno empresarial gallego.
El objetivo principal de esta charla fue repasar desde un punto de vista práctico las bases de las tecnologías IP y Ethernet, así como de VLAN, ARP...
Se hizo uso para ello de la herramienta de simulación Packet Tracer así como de un laboratorio con equipamiento de Cisco Systems: Routers de la serie 1800, Switches Catalyst 2960
Está en mente de la dirección del CNTG en colaboración con el programa "Cisco Networking Academy" y Grupo Academia Postal organizar en un futuro charlas focalizadas en tecnologías más concretas, dando un enfoque más avanzado sobre determinadas tecnologías, como pueden ser: enrutamiento, Spanning-Tree, seguridad perimetral, seguridad en las comunicaciones, redes inalámbricas, VoIP,...
Tanto si pudiste asistir a la jornada como si no fue así, esperamos tus comentarios en el blog para saber qué es lo que puede ser de mayor interés para ti en el ámbito de las telecomunicaciones.
Podéis descargaros la documentación de la charla de la web del Centro de Nuevas Tecnologías de Galicia
Saludos,