jueves, 25 de agosto de 2005

A leer que el mundo se acaba.....

Ahora si ...hay que retomar la lectura obligada de libros tecnicos ...
Siguiente relacion de libros que ya han sido imprimidos - fotocopiados....

- CCNP Practical Studies : Routing
Henry Benjamin CCIE#4695

- CCIE Professional Development
Routing TCP/IP Volume I
Jeff Doyle CCIE#1919

- IP Telephony Self-Study
Cisco QoS Examen Certification Guide
Second edition
Wendell Odeom CCIE#1624
Michael J. Cavanaught CCIE#4516

- CCDA Self-Study
CCDA Examen Certification Guide
Second Edition
A. Anthony Bruno CCIE#2378
Jacqueline Kim

Solo me queda cumplir con este nuevo objetivo ....
Futuras test de Cisco ...CCDA y QoS

martes, 23 de agosto de 2005

Recuerdo ....Post-Grado Data Networking Enero 2001 UPC - Lucent


Programa de Post-Grado en Data Networking
UPC - Lucent Technologies del PERU
Enero 2001

Posted by Picasa

lunes, 22 de agosto de 2005

Recuerdo ......TECSUP 97-II C6


Promocion Tecsup 97-II C6
"Electronica de Sistemas Computarizados"


Posted by Picasa

jueves, 18 de agosto de 2005

vsFTP Server con soporte IPv6

Ahora procederemos con la instalacion de un FTP con soporte IPv6 ..
El elegido : vsFTP ....el link ....http://vsftpd.beasts.org/

Como mencione anteriormente, no soy un experto en Linux , asi que haremos todo de la forma mas facil ...

- Instalamos el vsFTP , utilizar la version 1.2.2 ..
[root@tecsup root]# rpm -Uvh vsftpd-1.2.2-0rh9.i386.rpm

- Por default vsFTP , se ejecuta como un FTP anonimo , y solo escucha IPv4 ..
Lo dejamos como anomino , y adicionamos el soporte IPv6
El archivo vsftpd.conf , debera tener estas lineas...
La primera linea deshabilita el soporte IPv4
La segunda linea habilita el soporte dual IPv4/IPv6

[root@tecsup /]# cat /etc/vsftpd/vsftpd.conf grep listen
listen=NO
listen_ipv6=YES
[root@tecsup /]#

- Activamos el servicio FTP

[root@tecsup /]# service vsftpd start
Starting vsftpd for vsftpd: [ OK ]
[root@tecsup /]#

- Verificamos el puerto 21 ...

[root@tecsup /]# netstat -an grep :21
tcp 0 0 :::21 :::* LISTEN
[root@tecsup /]#

- Probando el acceso al ftp anonimo ...

[root@tecsup /]# ftp ::1
Connected to ::1 (::1).
220 Welcome to IPv6 FTP Server tecsup.ipv6.sita.aero
Name (::1:tecsupipv6): anonymous
331 Please specify the password.
Password:
230 Login successful.Remote system type is UNIX.
Using binary mode to transfer files.
ftp>

Con esto ya tenemos un FTP con soporte IPv6 sobre RH9

Ahora si ....el descanso respectivo...

martes, 16 de agosto de 2005

ipv6Calc ...Una buena herramienta ...

Ahora veamos como implementar el IPv6calc ...sobre RH9 ..
El link : http://www.deepspace6.net/projects/ipv6calc.html
Alli indican como generar un rpm y como ejecutarlo via consola..osea que no entraremos en detalle ...
Tan facil como tipear rpm -Uvh ipv6calc-0.48-1.i386.rpm

Nosotros veremos la parte del CGI ..
Todos los files necesarios estan en la sgte ruta : /usr/share/doc/ipv6calc-0.48
Haciendo un cat al archivo /usr/share/doc/ipv6calc-0.48/ipv6calcweb/USAGE

[root@tecsup ipv6calcweb]# cat USAGE
$Id: USAGE,v 1.3 2003/11/22 15:48:04 peter Exp $
File: ipv6calcweb/ipv6calcweb.cgi
1) Enable SSI on your web server
2) Copy file to /cgi-bin directory
3) Adjust file settings
4) Include the CGI script like
<!--#include virtual="/cgi-bin/ipv6calcweb.cgi" -->

in a SHTML page
[root@tecsup ipv6calcweb]#

La parte mas dificil para mi fue el pto 1 , Habilitar el SSI , luego de una busqueda en Google , la forma de habilitar el SSI es la sgte :

- Modifcar la opcion AllowOverride de None a All

# AllowOverride controls what directives may be placed in .htaccess files.
# It can be "All", "None", or any combination of the keywords:
# Options FileInfo AuthConfig Limit
AllowOverride All

- Crear el archivo .htaccess , en el directorio donde reside el index.html ( /var/www/html) , con el sgte contenido

[root@tecsup html]# cat .htaccess
Options +Includes
XBitHack Full
[root@tecsup html]#

- Hacer ejecutable el index.html
chmod +x index.html

- Paso 2 : [root@tecsup ipv6calcweb]# cp ipv6calcweb.cgi /var/www/cgi-bin/
- Paso 3 : Para RH9 , fue modificar la sgte linea en el archivo cgi

my $bin_ipv6calc = "/bin/ipv6calc";
#my $bin_ipv6calc = "../ipv6calc/ipv6calc";

- Paso 4 : Adicionat linea cgi al index.html

- Paso final , probar desde una PC con soporte IPv6 ..
Asi es como yo he podido levantar este aplicativo , no se si sera la manera correcta , pero al momento me esta funcionado Ok.

Apache IPv6 Web Server

La idea era postear sobre FTP , pero estuve pilas con lo del Apache..y antes de que se me mezclen todas la informacion...vamos a postearlo....

No soy un tigre en Linux , siempre me guio de este link http://www.linuxhomenetworking.com/ , aclarando este punto comencemos ...

- Necesitamos instalar el rpm de Apache para RH9
la version del apache que se instalo fue el httpd-2.0.40-21

- Siguiente la linea agregada al httpd.conf para el soporte IPv6 .

[root@tecsup conf]# cat httpd.conf grep Listen
# Listen: Allows you to bind Apache to specific IP addresses and/or
# Change this to Listen on specific IP addresses as shown below to
#Listen 12.34.56.78:80
#Listen 80
Listen [2001:470:1f00:138:210:5aff:fe3b:bc58]:80
[root@tecsup conf]#

[root@tecsup conf]# ifconfig grep inet6
inet6 addr: fe80::210:5aff:fe3b:bc58/64 Scope:Link
inet6 addr: 2001:470:1f00:138:210:5aff:fe3b:bc58/64 Scope:Global
inet6 addr: ::1/128 Scope:Host
[root@tecsup conf]#

- Procedemos con el service httpd restart , y verificamos si el puerto 80 esta en LISTEN ..

[root@tecsup conf]# netstat -an grep :80
tcp 0 0 2001:470:1f00:138:21:80 :::* LISTEN
[root@tecsup conf]#

- Accesamos via un browser : http://[2001:470:1f00:138:210:5aff:fe3b:bc58] , deberia aparecer la pagina default del apache ..

Con esto ya tenemos un web server con soporte IPv6 ..
Comence primero con el web server ,por que este servicio era necesario para implementar el IPv6calc , un utilitario muy bueno ...En el sgte post IPv6calc...

lunes, 15 de agosto de 2005

IPv6 Tunnel Broker

Ahora nos toca tocar el tema de la conectividad al mundo IPv6 .
En mi caso nos conectamos via un router Cisco a traves de un Tunnel Broker.

Anteriormente tenia un tunel levantado via Consulintel , con delegacion de prefijo /48 .
Siguiente el link : http://www.6sos.org , Consulintel da el soporte de Tunnel Broker.
Deje inactivo mucho tiempo este tunel , y recien lo "reactive" hace un mes aprox ... ,pero estuve teniendo problemas para levantar el tunel , pense que era el firewall de la empresa , pero no era asi..Tema pendiente el levantar un tunel con Consulintel ...Bueno ... entonces decidi crear una cuenta en otro Tunnel Broker...

La eleccion , Hurricane Electric , http://ipv6.he.net/ .
Ahora tengo un tunel via HE , con delegacion de prefijo /64 ...

La diferencia : con el /48 , podria haber hecho intervlan routing ,debido a que hubiera tenido muchas redes /64 ...
Otra cosa que me llama la atencion es que la direccion IPv6 del tunel via Consulintel es /128 , mientras que via HE es /127 .. Esto tiene que ver con el RFC 3627 ..habra que leerlo al detalle..

Sgte la config para levantar un tunel con HE ...

!
ip name-server 2001:450:9:10::71
!
ipv6 unicast-routing
!
interface Tunnel100
description HE IPv6 Tunnel Broker
no ip address
ipv6 address 2001:470:1F00:FFFF::4D/127
tunnel source IPl
tunnel destination IPr
tunnel mode ipv6ip
!
interface FastEthernet0/0
description To WAN Connection
ip address IPl
ip nat outside
!
interface FastEthernet0/1
description To Internal IPv6/IPv4 LAN - VLAN 1
ip address 192.168.1.1 255.255.255.0
ip nat inside
ipv6 address 2001:470:1F00:138::1/64
!
ip nat inside source list 1 interface FastEthernet0/0 overload
ip route 0.0.0.0 0.0.0.0 IPg
!
access-list 1 permit 192.168.1.0 0.0.0.255
ipv6 route ::/0 Tunnel100
!

Donde :
IPl : IP local
IPr : IP remota
IPg : IP gateway

El router que uso es un Cisco 2621XM , con 128MB de DRAM y 48MB de Flash .
IOS = c2600-js-mz.122-15.T16.bin

En un sgte post , IPv6 FTP server con vsFTP sobre RH9.

Slds/JC

viernes, 12 de agosto de 2005

IPv6 Task Force Peru

Siguiente el link del IPv6 Task Force PERU

http://www.pe.ipv6tf.org

Esta noticia ...hace que retomemos el tema de IPv6 .
Instalamos Red Hat 9 ,debido a que es la unica distribucion que tenia a la mano ..

Siguiente los pasos para habilitar IPv6 ..

- Version del kernel
[root@tecsup root]#uname -a

Linux tecsup.ipv6.sita.aero 2.4.20-8 #1 Thu Mar 13 17:54:28 EST 2003 i686 i686 i386 GNU/Linux

- Adicionamos la siguiente linea en el archivo : /etc/sysconfig/network , y procedemos con el reboot de la maquina

NETWORKING_IPV6=yes

- Verificamos que el modulo IPv6 , ha sido cargado en el sistema..
[root@tecsup root]# lsmod grep ipv6

ipv6 168660 -1

- Adicionamos un DNS Ipv6 en el archivo /etc/resolv.conf
nameserver 2001:450:9:10::71

- Verificamos la IPv6 asignada por el router ..

[root@tecsup sysconfig]# ifconfig grep inet6
inet6 addr: fe80::210:5aff:fe3b:bc58/64 Scope:Link
inet6 addr: 2001:470:1f00:138:210:5aff:fe3b:bc58/64 Scope:Global
inet6 addr: ::1/128 Scope:Host
[root@tecsup sysconfig]#

- Test de conectividad IPv6

Ping a la loopback
[root@tecsup root]# ping6 ::1

PING ::1(::1) 56 data bytes
64 bytes from ::1: icmp_seq=1 ttl=64 time=0.074 ms
64 bytes from ::1: icmp_seq=2 ttl=64 time=0.060 ms
64 bytes from ::1: icmp_seq=3 ttl=64 time=0.062 ms
64 bytes from ::1: icmp_seq=4 ttl=64 time=0.063 ms
64 bytes from ::1: icmp_seq=5 ttl=64 time=0.065 ms
64 bytes from ::1: icmp_seq=6 ttl=64 time=0.069 ms
64 bytes from ::1: icmp_seq=7 ttl=64 time=0.063 ms
[1]+ Stopped ping6 ::1
[root@tecsup root]#

Tracert al site IPv6 www.kame.net
[root@tecsup root]# traceroute6 www.kame.net
traceroute to www.kame.net (2001:200:0:8002:203:47ff:fea5:3085) from 2001:470:1f00:138:210:5aff:fe3b:bc58, 30 hops max, 16 byte packets
1 2001:470:1f00:138::1 (2001:470:1f00:138::1) 0.864 ms 0.978 ms 0.657 ms
2 jguardapuclla.tunnel.tserv1.fmt.ipv6.he.net (2001:470:1f00:ffff::4c) 166.222 ms 167.273 ms 166.1 ms
3 2001:470:1fff:2::26 (2001:470:1fff:2::26) 165.588 ms 166.132 ms 165.418 ms
4 3ffe:80a::1275:4 (3ffe:80a::1275:4) 168.745 ms 169.922 ms 168.411 ms
5 STOsrn03-201.nw.v6.odn.ne.jp (2001:278:0:2181::1) 282.669 ms * 283.277 ms
6 KOTsre01-101.nw.v6.odn.ne.jp (2001:278:0:2081::2) 284.295 ms 282.12 ms 281.892 ms
7 pc6.otemachi.wide.ad.jp (2001:200:0:1800::9c4:0) 353.223 ms 354.662 ms 353.675 ms
8 hitachi1.otemachi.wide.ad.jp (2001:200:0:1802:240:66ff:fe10:cf7c) 361.712 ms 361.293 ms 375.841 ms 9 pc3.yagami.wide.ad.jp (2001:200:0:1c04::1000:2000) 362.515 ms 377.515 ms 362.43 ms
10 gr2000.k2.wide.ad.jp (2001:200:0:4819::2000:1) 363.539 ms 364.257 ms 378.476 ms
11 orange.kame.net (2001:200:0:8002:203:47ff:fea5:3085) 363.826 ms 363.549 ms 378.047 ms
[root@tecsup root]#

En proximas notas , la configuracion del router cisco , para el soporte IPv6 y FTP con soporte IPv6...

jueves, 11 de agosto de 2005

CCNA....Autodidacta.....

Otra opcion para certificarte como CCNA , es de la manera autodidacta.

En mi caso , yo trabajo para una empresa de Telecomunicaciones , en la que es comun estar de rodeado de router y switches .Esto me sirvio de mucha ayuda en mi preparacion hacia el CCNA.
Comence leyendo los documentos de instalacion de routers elaborados por la empresa , luego pase a leer los manuales originales de los routers Cisco. Le saque copia a un libro de ICND , oficial de Cisco , y luego la empresa compro un Libro sobre CCNA de Wendel Odom , asi se llamaba el autor, creo .

Chequeaba siempre la pagina web de Cisco , la seccion de documentacion , buscaba informacion sobre test de CCNA en Internet , Google fue de mucha ayuda y por ultimo una semana antes del examen , me prepare con los test de BOSON .
Al final aprobe con 956 el examen 640-507 CCNA .

Nunca use un simulador , porque tenia los equipos a la mano , pero la gente siempre recomienda usar uno .

Ahora , veamos como podrian prepararse de una manera autodicata :
- Primero visita la pagina web de Cisco (www.cisco.com) , para ver los items que vendran en el examen de CCNA. Alli tambien encontraras el forum oficial del CCNA , pero para accesar a ella debes tener una cuenta CCO de Cisco

http://forums.cisco.com/eforum/servlet/PrepCenter?page=main

- Usa el Internet como fuente de informacion , Google es muy util . A traves del Emule o algun programa similar puedes conseguir una cantidad inmensa de material del CCNA que facil , no sabras por donde comenzar . La recomendacion , usa como base los cursos oficiales de Cisco : INTRO e ICND .

- http://www.groupstudy.com/ , alli encontraras listas de interes sobre Cisco ( CCNA , CCNP ,CCIE ) Esta en ingles . Existen muchos mas , es cuestion de buscar ...

- Puedes usar los simuladores de Boson o Sybex ( los encuentras via el Emule) , nunca los he probado , pero la gente dice que son buenos .

- Si no quieres usar simuladores , y deseas interactuar con equipos reales , el alquiler de horas en racks equipados para los labs del CCNA , via Internet , puede ser otra opcion .
Tampoco he usado esta opcion , pero existen , y pueden usarla .
Aqui unos links ...
http://www.thebryantadvantage.com ------- $10 x dia
http://www.oki-net.com/lab.html ------- Free

- A la hora de los test , la fuente que yo recomiendo es www.net130.com , es una pagina web en chino , creo , pero que tiene las ultimas versiones de los test en formato pdfs , de compañias tales como Tesking , Actualtest , Real Examen, Fravo , de estos test vienen muchas preguntas en el examen ,un 60% mas o menos .

- Si deseas practicar con tests tipo examen CCNA , existen simuladores de examen como el Boson, CramMaster ,que tambien lo puedes bajar del Net130 o lo consigues via el emule .
Al final de todo esto , lo importante es tener constancia y estudiar hasta alcanzar el objetivo .Tambien es muy importante saber ingles tecnico.

Esta es una pequeña guia que espero les sea util.....

martes, 9 de agosto de 2005

CCNA en el Peru....Donde estudiar ????

Si tu meta es ser CCNA , aqui tienes una relacion de las posibles instituciones en las que podrias preparte para lograr tu objetivo:

- Si tienes tiempo y dinero , y ademas eres nuevo en el tema de Networking , la opcion ideal para ti son los Cisco Networking Academy Program. Aqui en PERU existen como 15 instituciones que brindan cursos oficiales de Cisco , orientados al CCNA .

En este link , podras encontrar informacion detalla sobre estas instituciones
http://locators.netacad.net/cnams/locators/AcademyClassLocator.jsp

Estos cursos suelen durar un año .Se usa el material del CNAP y existen labs muy detallados sobre cada temas.Estructurado en 4 modulos y con un descuento para el examen oficial .

Los precios son muy variados ...aqui unos ejemplos (precios aprox )
Chaminade $800
UNI $1200
UTP $1500
Siltech $1600

-Si ya cuentas con experiencia y deseas llevar un curso fast track oficial de Cisco,la opcion que yo conozco es la que ofrece Cibertec (www.cibertec.edu.pe)

Material oficial de Cisco , basado en el ICND v2.1
Duracion aprox. de 4 meses ,Labs .
Descuento para el examen
Precio aprox de $1100

-Un buen curso no oficial de Cisco , es el que ofrece TECSUP (http://www.tecsup.edu.pe/)
Material preparado por TECSUP , con informacion precisa en cada lab.
Requisito : Conocimientos Básicos de Redes LAN.
Precio aprox. $630
Duracion 6 meses

Menciono a estas instituciones por experiencia propia ,o la de algun compañero de trabajo. Deben existir otras instituciones , pero estas son las que yo conozco ....