Se han añadido nuevos adaptadores de hardware (el IOA 2771 y el IOA 2772). v Se ha cambiado el nombre del asistente de conexión por línea telefónica de IBM Global Network, que ahora se llama asistente de conexión por línea telefónica de AT&T Global Network. Este asistente orienta al usuario en el proceso de crear un perfil de conexión de originador para acceder a una...
Página 10
Información más reciente acerca de PPP y L2TP: Si desea obtener los últimos arreglos temporales del programa (PTF) y la información de configuración más reciente acerca de PPP y L2TP, acceda al enlace PPP desde la página de presentación de TCP/IP para el servidor iSeries Este enlace proporciona la información más reciente que complementa y prevalece sobre la información incluida en el tema Servicios de acceso remoto: conexiones PPP.
Página 14
Figura 1. Conectar clientes remotos al servidor iSeries Solución: puede emplear PPP para conectar el PC de su casa al servidor iSeries utilizando el módem que tiene. Puesto que va a emplear el módem ECS para este tipo de conexión PPP, deberá asegurarse de que el módem está...
En la página General, resalte un recurso de hardware existente y establezca la trama en Asíncrona. b. Pulse la página Módem. En la lista de selección de nombre, elija IBM 7852-400 (o IBM 7852-400 International para la mayoría de las aplicaciones que no son de EE. UU.).
Página 16
Figura 2. Conectar la LAN de oficina a Internet con un módem Solución: puede emplear el módem ECS (u otro que sea compatible) para conectar el servidor iSeries al proveedor de servicios de Internet (ISP). Tendrá que crear un perfil de originador PPP en el servidor para establecer la conexión PPP con el ISP.
aumentar el ancho de banda. Para obtener más información sobre cómo aumentar el ancho de banda de su conexión, consulte los apartados de planificación y multienlace. Configuración de ejemplo: 1. Configure un perfil de conexión de originador en el servidor iSeries. Asegúrese de que selecciona esta información: v Tipo de protocolo: PPP v Tipo de conexión: línea conmutada...
Página 18
Figura 3. Conectar las redes corporativa y remota con un módem Solución: PPP puede conectar las dos LAN entre sí estableciendo una conexión entre cada servidor iSeries como se indica en la ilustración anterior. En este caso, imagine que la oficina remota es la que iSeries: Servicios de acceso remoto: conexiones PPP...
Página 19
inicia la conexión con la oficina central. Debería configurar un perfil de originador en el servidor iSeries remoto, y un perfil de receptor en el servidor de la oficina central. Si los PC de la oficina remota tienen que acceder a la LAN corporativa (192.168.1.0), habría que activar el reenvío de IP en el perfil de receptor de la oficina central.
Página 20
b. Pulse la página Módem. En la lista de selección de nombre, elija el módem que va a utilizar. c. Pulse Aceptar para regresar a la página de propiedades del nuevo perfil punto a punto. 10. Pulse la página Autenticación. a.
v Una consola de estación de trabajo PC instalada con Client Access Express para Windows (95/98/NT/Millenium) habilitado con el soporte de red de Operations Navigator. v Un adaptador instalado Puede elegir uno de los siguientes adaptadores: – 2699*: adaptador de E/S (IOA) de WAN de dos líneas –...
PPP con otro sistema informático. En un perfil de conexión se incluye esta información: v El tipo de protocolo. Se puede elegir entre PPP y SLIP. IBM le recomienda que utilice PPP siempre que sea posible.
Consideraciones sobre las direcciones IP Perfiles de conexión de originador: Normalmente, las direcciones IP local y remota definidas para un perfil de originador se definirán como Asignadas por el sistema remoto. Esto permite a los administradores del sistema remoto tener el control sobre las direcciones IP que se utilizarán para la conexión.
Página 25
reenvío de IP para el perfil de conexión de receptor, así como hacer que esté habilitado para todo el sistema servidor iSeries con el fin de garantizar que el servidor iSeries pueda funcionar como pasarela. En la siguiente lista figuran las opciones de asignación de dirección IP remota: v Dirección IP fija Se define la dirección IP única que se ha de dar a los usuarios remotos cuando se conectan por línea telefónica.
Autenticación del sistema El protocolo PPP define dos tipos de autenticación que los sistemas similares pueden utilizar para identificarse mutuamente: La autenticación de sistema local especifica el protocolo de autenticación y el nombre de usuario y la contraseña asociados a un perfil de conexión PPP. Cuando se establece una conexión con el sistema remoto y este solicita la autenticación, para la petición de identificación pertinente se utiliza el nombre de usuario, la contraseña y el protocolo especificados para la autenticación del sistema local.
dispositivos de seguridad de terceros. EAP protege las VPN seguras contra los piratas que realizan ataques mediante diccionario y adivinan contraseñas. EAP mejora los protocolos PAP y CHAP. Con EAP, los datos de autenticación no se incluyen en la información, sino junto con ella. Esto permite a los servidores remotos negociar la autenticación necesaria antes de recibir o pasar información.
Los enlaces PPP establecen una conexión física entre un sistema principal local y uno remoto. Los enlaces conectados proporcionan ancho de banda dedicado. También los hay con una gran variedad de velocidades de datos y protocolos. Con los enlaces PPP, podrá elegir de entre estas alternativas de conexión: v Líneas telefónicas analógicas v Servicios digitales y DDS...
incluso aumentar cuando se aplica V.42bis. X2 o 56Flex amplía la velocidad en bps hasta los 56 K para las líneas telefónicas analógicas. Esta es una tecnología híbrida, en la que un extremo del enlace PPP debe ser digital, mientras que el otro extremo debe ser analógico. Además, la velocidad de 56 Kbps solo es aplicable cuando se mueven datos desde el extremo digital al extremo analógico del enlace.
SW56 en el país o más allá de las fronteras internacionales. Las llamadas SW56 se transportan a través de la red digital de gran distancia igual que las llamadas de voz digitalizadas. SW56 utiliza los mismos números de teléfono que el sistema telefónico local, y los gastos de utilización coinciden con los de las llamadas de voz de las empresas.
T1/E1 y T1 fraccionaria T1/E1 Una conexión T1 es un paquete compuesto por veinticuatro canales de multiplexado por división de tiempo (TDM) de 64 Kbps (DS0) a través de circuito de cobre de cuatro hilos. Esto crea un ancho de banda total de 1,544 Mbps.
PPP. En los sistemas más antiguos, el módem de ECS era un módem externo IBM 7852-400. En los sistemas más recientes, los módems internos 2771 ó 2772 se pueden emplear para el soporte electrónico al cliente (ECS).
3. En el recuadro de diálogo Propiedades de módem nuevo, entre los valores correctos en todos los campos de la pestaña General. Para el dispositivo de comunicaciones, debe especificar que es un adaptador de terminal RDSI. 4. Seleccione la pestaña Parámetros de RDSI. 5.
v El adaptador de terminal no da automáticamente soporte al protocolo de autenticación de reconocimiento de identificación (CHAP). Sin embargo, si se establece el valor S84=0 sí que se puede realizar la autenticación CHAP en el servidor iSeries. v El servidor iSeries no puede determinar en qué momento termina la conexión cuando se supervisa la señal de equipo de datos preparado (DSR) del adaptador de terminal.
Soporte L2TP (túneles) para conexiones PPP El protocolo L2TP (Layer 2 Tunneling Protocol) es un protocolo de túneles que amplía el protocolo punto a punto (PPP) para que dé soporte a un túnel en la capa de enlace entre un cliente L2TP solicitante (concentrador de acceso L2TP o LAC) y, como punto final, un servidor L2TP destino (servidor de red L2TP o LNS).
Soporte de políticas de grupo El soporte de políticas de grupo permite a los administradores de la red definir políticas de grupo basadas en usuarios como ayuda para gestionar los recursos, y permite asimismo asignar políticas de control de acceso a los usuarios individuales cuando se conectan a la red con una sesión PPP o L2TP. Lo que se pretende es identificar a los usuarios por su pertenencia a una determinada clase de usuario, donde cada clase tendría su propia política exclusiva.
El protocolo SLIP se sigue usando hoy en día y aún está soportado en el servidor iSeries. Sin embargo, IBM le recomienda que utilice PPP cuando configure la conectividad punto a punto. SLIP no proporciona ningún soporte para las conexiones multienlace. En comparación con SLIP, es mejor la autenticación de PPP.
Elija este tipo de modalidad de operación si desea permitir que un sistema remoto pueda acceder telefónicamente al servidor iSeries. v Marcación Elija esta modalidad de operación si desea permitir que el servidor iSeries pueda acceder telefónicamente a un sistema remoto. v Marcación a petición (solo marcar) Elija esta modalidad de operación si desea permitir que el servidor iSeries pueda acceder telefónicamente de forma automática a un sistema remoto al detectarse tráfico TCP/IP en el sistema.
El tipo de conexión por línea virtual (L2TP) tiene las siguientes modalidades de operación: v Terminador Elija esta modalidad de operación si desea permitir que un sistema remoto pueda conectarse al servidor iSeries a través de un túnel L2TP. v Iniciador Elija esta modalidad de operación si desea permitir que el servidor iSeries pueda conectarse a un sistema remoto a través de un túnel L2TP.
Figura 5. Iniciador de marcación PPP o terminador virtual PPP Figura 6. Marcación virtual PPP o respuesta virtual PPP Configuración de enlace La configuración de enlace define el tipo de servicio de línea que el perfil de conexión PPP utiliza para establecer una conexión.
Si utiliza la agrupación de líneas para manejar simultáneamente múltiples llamadas analógicas entrantes, tendrá que indicar el número máximo de conexiones entrantes. Este número se puede establecer en la pestaña Conexiones del diálogo Propiedades de perfil punto a punto nuevo en el momento de configurar el perfil de conexión.
1. En Operations Navigator, expanda su servidor y acceda a Red –> Protocolos. 2. Pulse TCP/IP con el botón derecho del ratón y seleccione Interfaz nueva—>IP virtual. 3. Siga las instrucciones facilitadas por el asistente de interfaz para crear la interfaz IP virtual. Los perfiles de conexión punto a punto podrán utilizar la dirección IP virtual nada más crearla.
v Para asignar direcciones concretas a determinados sistemas remotos al tiempo que se permite que otros sistemas entrantes utilicen una dirección de la agrupación, siga estos pasos: 1. Habilite la autenticación de sistema remoto en la pestaña Autenticación para poder averiguar el nombre de usuario del sistema remoto.
4. Pulse con el botón derecho del ratón la descripción del módem que más se parezca al suyo y seleccione Propiedades para revisar las series de los mandatos. 5. Consulte la documentación del módem para determinar las series de los mandatos específicos del módem.
4. Opcional: pulse la pestaña Parámetros RDSI para añadir los mandatos de inicialización que necesite para el módem. En el caso de los adaptadores de terminal RDSI, los mandatos y parámetros de esta lista solo se envían al adaptador de terminal cuando se dan estas situaciones: v Al añadir mandatos o parámetros a la lista o al modificarlos v Como resultado de ciertas acciones de recuperación que puede realizar el servidor iSeries en caso de errores...
Configurar el acceso a Internet por medio de AT&T Global Network IBM proporciona acceso a Internet mediante AT&T Global Network. Para acceder a este servicio, puede utilizar el asistente de conexión por línea telefónica de AT&T Global Network, que le ayudará a configurar un perfil de conexión PPP por línea telefónica conmutada para acceder telefónicamente a AT&T Global...
La selección de este asistente le orientará paso a paso en el proceso de configurar un perfil que el software de soporte electrónico al cliente puede emplear para conectarse a IBM. El soporte de servicio electrónico proporciona la supervisión del entorno de su sistema servidor iSeries exclusivo con el fin de recomendarle arreglos personalizados en función del sistema y de su situación.
Página 49
v Máximo de enlaces por paquete compuesto especifica el número máximo de enlaces (o líneas) que desea reunir para formar una línea lógica. El número máximo de líneas no puede ser mayor que el número de líneas libres que están disponibles cuando se aplica esta política de grupo a una sesión para un perfil PPP.
v Entre el nombre del usuario y su contraseña. Nota: Por razones de seguridad, le recomendamos que no utilice la misma contraseña cuando un usuario está definido para el protocolo de autenticación de reconocimiento de identificación (CHAP), para el protocolo de autenticación extensible (EAP) y para el protocolo de autenticación de contraseñas (PAP).
Página 52
Página Autenticación: v En el caso de los Perfiles de conexión de originador, podrá habilitar en esta página la identificación del sistema local o la identificación del sistema remoto. v En el caso de los Perfiles de conexión de receptor, podrá elegir entre autenticar localmente por medio de una lista de validación o autenticar remotamente con un servidor RADIUS.
v Para los perfiles de originador, puede elegir entre no tener rutas adicionales, añadir el sistema remoto como ruta por omisión o definir rutas estáticas adicionales. Pulse Opciones avanzadas para especificar otros valores. El diálogo de valores de Opciones avanzadas permite seleccionar la compresión de cabecera, el direccionamiento dinámico y si las reglas de filtrado de paquetes IP se deben aplicar a la conexión PPP.
Página 54
v Trabajos, que abre las anotaciones de los trabajos QTPP xxx . v Conexiones, que abre un recuadro de diálogo para visualizar información sobre todas las conexiones asociadas al perfil. La información puede incluir los datos de una conexión actual, de las conexiones anteriores o las dos cosas.
Página 56
Problema Solución Líneas PPP para iniciar un perfil de conexión No olvide desactivar las otras líneas que utilizan el mismo recurso de hardware. Las líneas PPP identificadas las utiliza el mismo recurso de hardware. Protocolo PPP Puede ser necesario investigar los niveles inferiores del protocolo PPP cuando se dan situaciones en las que los Pueden producirse errores de conexión debido a una similares no se pueden comunicar entre sí...