Mantenga la privacidad de sus comunicaciones en línea con Avast SecureLine VPN
- Seguridad
- Privacidad
- Rendimiento
Internet es una red de redes extendida por todo el planeta, pero ¿qué ocurre con la red de área local a la que usted se conecta? En este artículo le explicamos qué es una LAN, qué tipos de LAN existen y cómo el uso de una VPN para cifrar su conexión le ayudará a mantener la privacidad de la información que envía y recibe en cualquier red.
LAN significa red de área local y la definición es un grupo de dispositivos en la misma ubicación geográfica (su domicilio, su oficina o su cafetería local) que están interconectados y pueden comunicarse entre sí.
Este artículo contiene :
Algunas redes LAN pueden ser muy grandes y constar de muchos miles de dispositivos. Pero a diferencia de las WAN (redes de área extensa) o MAN (redes de área metropolitana), las tecnologías LAN siempre se centran en una única ubicación física, lo que permite a los dispositivos en casa o en el lugar de trabajo compartir información entre sí y con otras redes de forma más rápida y segura.
Las redes LAN funcionan conectando sus dispositivos a través de un router y una red centrales. Piense en dispositivos como equipos, impresoras y teléfonos como destinos y en la red como las caminos que conectan estos destinos.
Su router se encarga de su red LAN doméstica y puede usar Ethernet y/o wifi para conectar dispositivos. Algunas organizaciones establecen varias LAN para gestionar el acceso entre departamentos. Pueden usar uno o varios enrutadores o conmutadores de red para permitir una entrega de paquetes eficaz y segura entre redes de área local Ethernet.
Una red de área local con varios dispositivos conectados.
Para que las redes LAN funcionen y permitan que los dispositivos se comuniquen entre sí, se necesitan muchos componentes diferentes. Cada dispositivo de su red tiene una NIC o tarjeta de interfaz de red que permite a su dispositivo dirigirse a otros dispositivos con tarjetas NIC y, a su vez, ser direccionado por ellos. Entre los componentes que pueden formar parte de una LAN se incluyen:
Conmutadores o puntos de acceso para conectar dispositivos de forma física o inalámbrica
Routers para la comunicación de red externa
Cortafuegos para impedir que intrusos de otras redes accedan a su LAN
Repetidores de señal para ampliar las señales wifi
¿Por qué debería elegirse una red LAN por cable en lugar de una red LAN inalámbrica? La respuesta es el rendimiento. La tecnología por cable usa cables Ethernet de par trenzado para conectar los dispositivos y un conmutador de red, lo que permite una entrega de información más rápida que la que puede proporcionar una red inalámbrica.
Para conectarse a través de una red inalámbrica, necesita conocer el SSID o identificador de conjunto de servicios de la red, que puede ser difundido por el AP o punto de acceso. A continuación, su dispositivo deberá autenticarse en la red para unirse a ella.
La tecnología inalámbrica sigue evolucionando y haciéndose más segura con el paso del tiempo pero, por el momento, la tecnología por cable es superior en términos de velocidad y latencia.
El área de cobertura es la principal diferencia entre las redes LAN, MAN y WAN. Una LAN cubre un área pequeña y localizada como un domicilio, una oficina o un campus. Una MAN puede cubrir un área geográfica como una ciudad, y una WAN puede abarcar mares y continentes a través de cables submarinos y otras infraestructuras de red existentes. La propia Internet es un gran ejemplo de una WAN.
Es el alcance o área de cobertura que pueden abarcar una LAN, una MAN y una WAN:
LAN: hasta 1 kilómetro
MAN: entre 1 y 50 kilómetros
WAN: desde 50 kilómetros a todo el planeta
Como ya se ha mencionado, LAN significa red de área local, mientras que MAN y WAN significan red de área metropolitana y red de área extensa, respectivamente. Por lo tanto, la diferencia entre LAN, MAN y WAN se explica de forma intuitiva en sus nombres.
Área de cobertura de las redes LAN, MAN y WAN.
Mientras que LAN es un término utilizado para definir una red local y autónoma, wifi y Ethernet son algunas de las muchas formas de conectar dispositivos dentro de una red local.
Las redes LAN empezaron a aparecer en la década de 1970. A continuación enumeramos algunas de las principales tecnologías LAN y cuándo se presentaron:
1973 y 1974: se creó Ethernet.
1974: se creó Cambridge Ring.
1974: Se creó la arquitectura de redes de sistemas.
1975: se lanzó DECnet.
1976: Se creó ARCNET.
1985: se lanzó la solución Token Ring.
Wifi es otra tecnología de red popular que ha permitido la comunicación inalámbrica dentro de LAN. Estas son algunas de las tecnologías wifi más recientes:
802.11ah: un estándar con un alcance de 1 kilómetro que usa poca energía, lo que lo convierte en una buena opción para las redes de IoT.
802.11ac (Wi-Fi 5): un estándar que usa la banda de frecuencia de 5 GHz y tiene una velocidad máxima teórica de 6933 Mbps.
802.11ax (Wi-Fi 6): un nuevo estándar con una velocidad máxima teórica de 9,6 Gbps.
Las LAN permiten el acceso a Internet de varios dispositivos en un área local a través de una única conexión a Internet. Permiten la interconexión y el uso entre varios dispositivos, como impresoras o escáneres, y facilitan el acceso seguro a información restringida en archivos compartidos para ayudar a mantener protegida la información crítica.
Las propias LAN pueden mantenerse protegidas de posibles atacantes con el uso de autenticación, cortafuegos y un IDS/IPS (sistema de detección/prevención de intrusiones).
La definición de LAN sigue dejando mucho margen para varios tipos de redes locales con características y propósitos diferentes. Echemos un vistazo a los tipos de LAN que existen y a lo que hacen.
Se trata de un sistema en red en el que un dispositivo, o servidor, recibe y responde a las consultas de uno o varios dispositivos, o clientes. Una implementación popular de esto es Active Directory, que usan el 95 % de las empresas Fortune 500. Estas LAN son adecuadas para las grandes organizaciones, ya que la seguridad y otras configuraciones son sencillas de gestionar para cada usuario.
En las LAN peer-to-peer, cada dispositivo puede compartir y solicitar información. Su red doméstica es probablemente una red peer-to-peer que usa tecnologías de conexión LAN como wifi o Ethernet.
Las redes Token Ring fueron populares en los años 80, pero desde entonces se han sustituido por tecnologías Ethernet superiores. Las redes Token Ring están conectadas como un circuito, y los datos se transmiten alrededor del anillo de un dispositivo a otro.
Las LAN virtuales, o VLAN, usan tecnología en el conmutador de red para controlar el tráfico entre dispositivos de modo que parezcan agrupados en redes separadas, aunque físicamente formen parte de la misma LAN. Esto puede ser útil para aislar el tráfico de red y los dispositivos; por ejemplo, separando la información confidencial de la empresa de los dispositivos usados por el personal de primera línea.
Las LPWAN permiten comunicaciones de largo alcance usando la menor cantidad de energía posible, de modo que los dispositivos pueden comunicarse durante periodos prolongados con la energía de la batería. Esto convierte a las LPWAN en la opción ideal para dispositivos de IoT, como los sensores meteorológicos, que pueden estar lejos de cualquier fuente de alimentación y necesitan funcionar continuamente.
Uno de los principales inconvenientes de una LAN es la necesidad de configurar manualmente cada dispositivo de la red, los cuales pueden tener diferentes softwares. Añadir más dispositivos aumenta la complejidad y los conmutadores de nivel comercial suelen venir acompañados de software patentado que, con frecuencia, hay que volver a adquirir con cada actualización de hardware.
Las SD-LAN resuelven estos problemas usando software para establecer las reglas de la red y permitiendo gestionar los dispositivos desde un único lugar, lo que puede ser una gran ventaja en entornos empresariales a gran escala.
Ahora ya conoce los distintos tipos de redes de área local y las posibilidades de estas LAN, pero ¿cómo puede configurar una por sí mismo? Echemos un vistazo a lo que implica la configuración de redes LAN por cable e inalámbricas.
Para configurar una LAN de Ethernet por cable, hay que seguir una serie de pasos:
Obtenga todo el equipo necesario, que incluye:
Un conmutador Ethernet
Cables Ethernet
Un router para la comunicación de red externa
Conecte cada dispositivo de red al conmutador de red con los cables Ethernet.
Asegúrese de que al menos un dispositivo de la red actúa como servidor DHCP, normalmente el router en un domicilio o una pequeña empresa.
Encienda los dispositivos. El servidor DHCP asignará automáticamente direcciones IP a cada uno de ellos.
Confirme que los dispositivos se han añadido a la red. La forma más sencilla de hacerlo es con un rápido análisis de la red.
Conectar un cable Ethernet al dispositivo.
Si desea configurar y unirse a una red inalámbrica con wifi, estos son los pasos que debe seguir:
Asegúrese de que dispone de un punto de acceso y de dispositivos habilitados para wifi. Su punto de acceso en domicilio suele ser el router.
Si dispone de un enrutador y un módem independientes (la mayoría de los enrutadores domésticos actuales tienen módems integrados), conecte el enrutador al módem para conectar su LAN a Internet.
Una vez encendido el router, busque las redes inalámbricas disponibles con su dispositivo.
Conecte cada dispositivo introduciendo el SSID (identificador de conjunto de servicios) y la contraseña de red predeterminados, que normalmente se encuentran impresos en algún lugar del propio router.
Confirme su acceso a wifi localizando el icono de wifi en su dispositivo.
Configurar una red inalámbrica con un router
Ahora que ya sabe cómo configurar una LAN, quizá se pregunte cómo mantener las redes de área local protegidas de forma segura. A continuación le explicamos cómo se suelen mantener protegidas las LAN frente a las amenazas nuevas y existentes para impedir que los delincuentes se introduzcan en la red.
Para poder acceder a su red inalámbrica, los dispositivos deben autenticarse en la red con una contraseña segura. La seguridad wifi ha pasado por muchos cambios y evoluciones para aumentar el rendimiento y evitar que los hackers accedan a las redes de área local. Algunas redes incluso exigen el uso de autenticación de dos factores (2FA), como biométrica, para acceder.
WPA3: el estándar actual de acceso protegido a wifi, mantiene cifrado el tráfico individual de los dispositivos, incluso en redes abiertas como las LAN públicas. WPA3 también ofrece una serie de mejores protecciones de wifi que pueden bloquear las amenazas que siguen afectando a los estándares de wifi más antiguos.
Un buen administrador de red se mantiene al tanto de las nuevas versiones de software y aplica parches con regularidad a los dispositivos de la red de área local para reducir la amenaza de encontrar exploits. Esto es de gran ayuda para impedir que los delincuentes rastreen el tráfico en la red y para evitar las filtraciones de datos en las organizaciones.
Por muy bien configurada que esté una red, los hackers y los fisgones pueden infiltrarse en ella, interceptar el tráfico «husmeándolo» electrónicamente y robar credenciales o redirigir las solicitudes a un servidor malicioso.
Con Avast SecureLine VPN, los datos de red que envíe y reciba estarán protegidos con cifrado de nivel bancario, lo que le ayudará a mantener su identidad y su actividad en Internet seguras y ocultas de miradas indiscretas. Consiga hoy mismo una potente protección de la privacidad en línea.
Descargue Avast SecureLine VPN, cifre su conexión a Internet y proteja sus datos personales y su privacidad en línea.
Descargue Avast SecureLine VPN, cifre su conexión a Internet y proteja sus datos personales y su privacidad en línea.
Instale Avast SecureLine VPN, cifre su conexión a Internet y proteja sus datos personales y su privacidad en línea.
Instale Avast SecureLine VPN, cifre su conexión a Internet y proteja sus datos personales y su privacidad en línea.
Mantenga la privacidad de sus comunicaciones en línea con Avast SecureLine VPN
Mantenga la privacidad de sus comunicaciones en línea con Avast SecureLine VPN