21/08/2026
๐๐๐ ๐๐ง ๐๐ข๐ฌ๐๐จ: ๐ฅ๐จ ๐ช๐ฎ๐ ๐ซ๐๐๐ฅ๐ฆ๐๐ง๐ญ๐ ๐ง๐๐๐๐ฌ๐ข๐ญ๐๐ฌ ๐ฌ๐๐๐๐ซ ๐ฉ๐๐ซ๐ ๐๐๐๐
Cuando estudias VPN para CCNA, no necesitas comenzar memorizando decenas de comandos.
Primero debes entender quรฉ ocurre con el trรกfico.
Imagina este escenario:
๐ข SEDE A
192.168.10.0/24
โฌ๏ธ
Router Cisco
โฌ๏ธ
๐ Internet
โฌ๏ธ
Router Cisco
โฌ๏ธ
๐ข SEDE B
192.168.20.0/24
La empresa necesita comunicar ambas redes utilizando Internet.
El problema es evidente:
โ ๏ธ Internet es una red pรบblica y no confiable.
La soluciรณn puede ser una:
๐๐๐ ๐๐ข๐ญ๐-๐ญ๐จ-๐๐ข๐ญ๐
Los routers establecen un tรบnel VPN que permite proteger la comunicaciรณn entre ambas sedes.
ยฟDรณnde entra IPsec?
IPsec proporciona mecanismos para proteger el trรกfico IP mediante:
๐ Confidencialidad โ evita que terceros puedan leer los datos.
๐ก๏ธ Integridad โ permite detectar modificaciones durante el trรกnsito.
๐ Autenticaciรณn โ ayuda a verificar la identidad de los extremos.
Ahora una pregunta tรญpica de concepto:
ยฟQuรฉ diferencia existe entre estas VPN?
๐ข Site-to-Site VPN
Conecta redes completas.
Ejemplo:
192.168.10.0/24 โ 192.168.20.0/24
๐ป Remote-Access VPN
Permite que un usuario remoto se conecte de forma segura a la red de una organizaciรณn.
Ejemplo:
Notebook โ Internet โ VPN โ Red corporativa
๐ Para CCNA, mรกs importante que memorizar una configuraciรณn completa de IKE/IPsec es comprender:
โข Quรฉ problema resuelve una VPN
โข Site-to-Site vs Remote Access
โข Quรฉ funciรณn cumple IPsec
โข Por quรฉ se utiliza cifrado
โข Quรฉ significa establecer un tรบnel sobre una red no confiable
๐ก En redes no basta con memorizar comandos.
Cuando entiendes el flujo del trรกfico, los comandos comienzan a tener sentido.