🔬 Tecnologies de Xarxa i Virtualització
DHCP · SSH Keys · RDP · Vagrant · Linux Router · IP fixa per DHCP · DWS
Índex de continguts
1. DHCP
El DHCP és un protocol client/servidor que proporciona automàticament una adreça IP i altres paràmetres de configuració de xarxa (màscara de subxarxa, porta d'enllaç, servidors DNS) als dispositius que es connecten a una xarxa. Està definit per les RFC 2131 i 2132 de l'IETF, basat en el protocol BOOTP anterior.
Serveix per automatitzar l'assignació d'adreces IP en una xarxa. Sense DHCP, cada dispositiu nou hauria de configurar-se manualment. Amb DHCP, el servidor manté un pool d'adreces IP i "lloga" una adreça a cada client quan s'inicia a la xarxa. Com que les adreces són dinàmiques, les que ja no s'utilitzen es retornen automàticament al pool.
Avantatges
- Configuració IP fiable i sense errors manuals
- Administració de xarxa centralitzada
- Gestiona canvis d'adreça eficaçment
- Escalabilitat per a xarxes grans
- Agent de retransmissió DHCP per a múltiples subxarxes
Desavantatges
- Punt únic de fallada si el servidor cau
- Riscos de seguretat si no es protegeix
- Dificultat de seguiment d'IPs dinàmiques
- No adequat per a servidors (necessiten IP estàtica)
- Instal·lar el rol: Server Manager → Add Roles and Features → DHCP Server
- Crear un abast: Definir el rang d'IPs (ex: 192.168.1.100 - 192.168.1.200)
- Exclusions: IPs del rang que no es volen assignar
- Reserves: Assignar IP concreta a un client per la seva MAC
- Opcions DHCP: Porta d'enllaç, DNS, nom de domini
- Durada de la llicència: Temps abans de renovar (típicament 8 dies)
2. SSH Keys
Les claus SSH són un mecanisme d'autenticació basat en criptografia de clau pública. Es genera un parell de claus: una clau pública (que es col·loca als servidors remots) i una clau privada (que es guarda al client i mai es comparteix). La clau privada desxifra els desafiaments que el servidor xifra amb la clau pública.
Serveix per identificar-se davant d'un servidor SSH sense enviar mai la contrasenya per la xarxa. Quan un usuari vol connectar-se, el servidor crea un repte xifrat amb la clau pública; només qui posseeixi la clau privada corresponent podrà desxifrar-lo i demostrar la seva identitat.
Avantatges
- Seguretat superior: la contrasenya mai viatja per la xarxa
- Comoditat amb SSH Agent
- Agent Forwarding per encadenar connexions
- Restriccions de comandes i d'origen
Desavantatges
- Gestió complexa i propensa a errors
- Claus robades o filtrades
- Possibles "portes del darrere"
- Falta de traçabilitat amb milers de claus
Generar el parell de claus:
# Generar clau RSA (2048 bits)
ssh-keygen -t rsa -b 2048
# O millor, usar Ed25519
ssh-keygen -t ed25519
Copiar la clau pública al servidor:
ssh-copy-id usuari@servidor
Verificar permisos:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
chmod 600 ~/.ssh/id_rsa
3. RDP
El RDP és un protocol propietari de Microsoft per a accés remot a escriptoris. Permet connectar-se a un equip Windows remot i controlar-lo com si estiguéssim asseguts davant seu, amb suport per a múltiples monitors, impressió, àudio i autenticació amb targeta intel·ligent.
Serveix per accedir remotament a un sistema Windows per fer tasques d'administració, suport tècnic o treball remot. L'usuari veu l'escriptori remot complet i pot executar aplicacions, accedir a fitxers i gestionar el sistema.
Avantatges
- Suport natiu a Windows (preinstal·lat)
- Seguretat robusta amb SSL/TLS i NLA
- Baix consum d'ample de banda
- Cost reduït (funcions bàsiques gratuïtes)
- Pot substituir funcions de VPN
Desavantatges
- Riscos de seguretat en gateways mal configurats
- Risc elevat si s'exposa directament a Internet
- No suporta reinici remot automàtic
- Orientat principalment a Windows
- Port 3389 objectiu freqüent d'atacs
- Habilitar Escriptori Remot: Configuració → Sistema → Escriptori remot
- Afegir usuaris: grup "Usuaris d'Escriptori Remot" o administradors
- Firewall: Permetre port 3389 (TCP) o canviar-lo
- Client: Usar
mstsc.exedes d'un altre Windows
# Connectar-se a un servidor remot
mstsc /v:IP_DEL_SERVIDOR
# Pantalla completa
mstsc /v:IP /f
# Mode públic (no guarda dades)
mstsc /v:IP /public
4. Vagrant
Vagrant és una eina de codi obert per construir i gestionar entorns de màquines virtuals en un flux de treball únic. Funciona sobre VirtualBox, VMware, AWS o altres proveïdors, i usa eines d'aprovisionament com shell scripts, Chef o Puppet per instal·lar i configurar programari automàticament.
Serveix per crear entorns de desenvolupament reproduïbles, portables i consistents. Un cop algú crea un Vagrantfile, qualsevol membre de l'equip pot executar vagrant up i tenir el mateix entorn exacte, eliminant el problema de "a la meva màquina funciona".
Avantatges
- Reproduïbilitat total entre equips
- Portabilitat (Linux, Mac, Windows)
- Automatització amb scripts i eines
- Entorns d'un sol ús (destruir i recrear)
- Multimàquina per a clústers complexos
Desavantatges
- Corba d'aprenentatge del Vagrantfile
- Dependència de virtualitzadors
- No dissenyat per a producció
- Consum de recursos del sistema amfitrió
# Instal·lar Vagrant
sudo apt install vagrant
# Crear un entorn
mkdir projecte && cd projecte
vagrant init ubuntu/focal64
Editar el Vagrantfile:
Vagrant.configure("2") do |config|
config.vm.box = "ubuntu/focal64"
config.vm.network "private_network", ip: "192.168.33.10"
config.vm.provider "virtualbox" do |vb|
vb.memory = "1024"
vb.cpus = 2
end
end
Comandes principals:
vagrant up # Iniciar la VM
vagrant ssh # Connectar-se per SSH
vagrant halt # Aturar la VM
vagrant destroy # Eliminar la VM
5. Linux com a Router
Linux com a router és la configuració d'una màquina Linux perquè encamini trànsit entre diferents xarxes o subxarxes, aprofitant les seves interfícies de xarxa i configurant taules d'encaminament, NAT i serveis addicionals.
Serveix per compartir una connexió a Internet, gestionar el trànsit entre xarxes internes o implementar funcions avançades d'encaminament sobre maquinari genèric. És ideal per a entorns educatius, laboratoris de xarxes i administració de sistemes.
Avantatges
- Personalitzable totalment
- Cost zero en maquinari
- Integració de DHCP, DNS, NAT i firewall
- Ideal per a laboratoris
- Automatitzable via scripts
Desavantatges
- Rendiment limitat vs encaminadors dedicats
- Complexitat de configuració (IPTables, Netplan)
- Manteniment manual
- Punt únic de fallada
1. Configurar IPs de les interfícies (/etc/netplan/00-installer-config.yaml):
network:
version: 2
ethernets:
enp0s3: # WAN
dhcp4: true
enp0s8: # LAN
addresses: [10.10.10.1/24]
2. Activar IP Forwarding (/etc/sysctl.conf):
net.ipv4.ip_forward=1
# Aplicar canvis
sudo sysctl -p
3. Configurar NAT amb IPTables:
# Regla MASQUERADE per la interfície WAN
sudo iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE
sudo iptables -A FORWARD -i enp0s3 -o enp0s8 -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -i enp0s8 -o enp0s3 -j ACCEPT
# Guardar regles
sudo apt install iptables-persistent
sudo netfilter-persistent save
6. IP fixa per DHCP
Una reserva DHCP és una configuració al servidor DHCP que assigna sempre la mateixa adreça IP a un client específic (identificat per la seva adreça MAC), ignorant aquesta IP del pool general d'assignació dinàmica. Combina la comoditat del DHCP amb la consistència d'una IP fixa.
Serveix per a dispositius que necessiten una IP consistent però que es volen gestionar des del servidor DHCP en lloc de configurar manualment cada dispositiu. Exemples: impressores de xarxa, servidors, càmeres IP, punts d'accés Wi-Fi.
Avantatges
- Consistència: sempre la mateixa IP
- Gestió centralitzada al servidor
- Flexibilitat per canviar IP fàcilment
- Evita conflictes d'adreces
Desavantatges
- Dependència del servidor DHCP
- Requereix accés al servidor per modificar
- No és una IP estàtica real
A Windows Server (DHCP Manager):
- Expandir l'abast →
Reservations→New Reservation - Introduir: IP reservada, adreça MAC, nom i tipus
A ISC DHCP Server (Linux) (/etc/dhcp/dhcpd.conf):
host impressora {
hardware ethernet 00:1A:2B:3C:4D:5E;
fixed-address 192.168.1.50;
}
7. DWS
DWS (Data Warehouse Service) és un servei de magatzem de dades basat en núvol que utilitza una arquitectura MPP (Massively Parallel Processing). Les dades s'emmagatzemen de manera distribuïda en múltiples nodes, i les tasques d'anàlisi s'executen en paral·lel als nodes on es troben les dades, millorant significativament la velocitat de resposta.
Serveix per anàlisi de dades a gran escala, suport a consultes complexes (OLAP) i suport a la presa de decisions basada en resultats analítics. És ideal per a entorns empresarials que necessiten processar grans volums de dades.
Avantatges
- Processament massivament paral·lel
- Arquitectura shared-nothing
- Còpia de seguretat automàtica a OBS
- Escalabilitat horitzontal
- Eines integrades (GDS, DSC, Data Studio)
Desavantatges
- Cost del servei al núvol
- Complexitat d'administració
- Dependència del proveïdor cloud
- Sobredimensionat per a xarxes petites
- Crear un clúster DWS: Des de la consola del proveïdor cloud
- Arquitectura lògica: CN (Coordinator Nodes) i DN (Data Nodes)
- Connexió: Via client SQL o eines com Data Studio
- Gestió d'usuaris i rols: Control d'accés a bases de dades
- Còpies de seguretat: Instantànies automàtiques a OBS
Resum comparatiu per a la LAN Party
| Tecnologia | Ús a la LAN Party | Prioritat |
|---|---|---|
| DHCP | Assignar IPs automàticament a tots els equips dels participants | Alta |
| SSH Keys | Accés segur als servidors i switches de la infraestructura | Mitjana |
| RDP | Administració remota dels servidors Windows (si n'hi ha) | Baixa |
| Vagrant | Crear entorns de prova per als serveis de la LAN Party | Baixa |
| Linux com a Router | Encaminament entre VLANs i sortida a Internet | Alta |
| IP fixa per DHCP | Servidors, switches gestionables i punts d'accés amb IP consistent | Alta |
| DWS | No aplicable a una LAN Party (massa gran, costós) | Nul·la |
