2 de octubre de 2012

Default Gateway


El Default Gateway es la interfaz del router conectada a la red local, y a través de la cual se accede a otras redes.
  • La dirección IP del host y la del Default Gateway deben pertenecer a la misma red o subred.
Los equipos terminales utilizan la máscara de subred para comparar la porción de red de su dirección IP con la red de destino de los paquetes que deben enviar.
  • Si la dirección de destino pertenece a la red local, entonces utiliza ARP para completar el encabezado de la trama.
  • Si la dirección de destino no pertenece a la red local, entonces el paquete debe enviarse al Gateway para que sea enviado a la red de destino.
El proceso para enviar el tráfico es el siguiente:
  • La terminal.
    Utilizando la máscara de subred para determinar los bits que identifican red y subred, compara la dirección IP de destino con la propia IP y determina que la IP de destino pertenece a otra subred.
  • La terminal.
    Verifica su tabla ARP en busca de una dirección MAC que corresponda a la IP del default Gateway.
    Si tiene una coincidencia utiliza esa dirección MAC para generar el encabezado de la trama y enviarla al default Gateway.
    Si no encuentra una coincidencia entonces genera una solicitud ARP para la dirección IP del default Gateway, y cuando recibe la respuesta procede a encapsular la trama.
  • El router.
    Recibe en su puerto una trama cuya MAC de destino es la de su puerto, por lo que la copia, descarta el encabezado de la trama y copia el paquete a la memoria RAM.
  • El router.
    Utiliza la IP de destino del paquete para buscar una ruta hacia la red de destino.

6 comentarios:

  1. Muy buena información.

    ResponderBorrar
  2. buenas, me he dado cuenta que en la configuracion de los switches layer 2 en mi trabajo no tiene configurado el ip default-gateway, pero asi y todo responden al ping y desde el switch puedo llegar por ping a otros segmentos de red y conectarme por ssh o telnet desde otros switches ubicados en otros sites..como puede pasar esto? gracias y saludos.

    ResponderBorrar
    Respuestas
    1. Carlos.
      Que sin default gateway puedas llegar a otros segmentos, es posible si el gateway tiene activado ARP proxy. Debieras revisar esto.

      Borrar
  3. gracias Oscar por la respuesta! Es un SW4500 L3, calculo que debe estar habilitado por defecto ya que no veo el comando configurado. Pero este tipo de configuración es conveniente? o es mejor tener configurado el default-gateway en el SW L2?

    ResponderBorrar
    Respuestas
    1. Mejor configurar default gateway (ahorra recursos) y desactivar el arp proxy en las interfaces gateway por seguridad.

      Borrar
  4. gracias Oscar, siempre impecable.-

    ResponderBorrar

Gracias por tu comentario.
En este blog los comentarios están moderados, por lo que su publicación está pendiente hasta la revisión del mismo.