Access Point (Práctica con Packet Tracer)

Objetivo:

Implementar y configurar un Access Point para extender la conectividad inalámbrica en una oficina, integrándolo a una red cableada existente.

Escenario:

  • Red: 192.168.10.0/24.
  • Gateway: 192.168.10.1.
  • Equipo de red: Router, Switch, Access Point y dispositivos finales (Laptop/Smartphone).


Instrucciones:

Fase 1: Configuración básica del Router:

  • Clic en el Router
  • Configurar la interfaz GigabitEthernet 0/0/0 con la IP 192.168.10.1 y activar con no shutdown.
  • NOTA: Si sale el error ROMMON es porque el router no ha podido cargar el sistema operativo. Entra en la CLI y escribe boot para cargar el sistema operativo. Comenzarán a aparecer muchas almohadillas (#) en pantalla. Una vez que finalice ya podrás continuar con la práctica.
Router> enable
Router# configure terminal
Router(config)# interface g0/0/0
Router(config-if)# ip address 192.168.10.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# exit

Fase 2: Configuración del Access Point:

  • Conectar el Access Point al Switch mediante cable de cobre directo.
  • En la pestaña Config --> INTERFACE --> Port 1:
    • SSID: Establecer un nombre (ej. Oficina).
    • Autenticación: Elegir WPA2-PSK y establecer una contraseña segura (ej. 12345678).

Fase 3: Conexión de clientes:

  • Smartphone: En Config --> INTERFACE -->Wireless, configurar el SSID y la contraseña acorde al Access Point.

  • Laptop: Apagar, reemplazar módulo de red por WPC300N, encender, y usar la herramienta PC Wireless para conectar a la red Oficina.
  • En Config --> INTERFACE -->Wireless, configurar el SSID y la contraseña acorde al Access Point.

Fase 4: Direccionamiento IP:

  • Configurar manualmente (IP estática) los dispositivos finales dentro del rango (ej. 192.168.10.2, 192.168.10.3), asignando el Gateway correcto.

Verificación:

  • Realizar pruebas de conectividad (ping) desde los dispositivos inalámbricos hacia el Gateway (Router).
  • NOTA: Recordar que los primeros paquetes suelen fallar por el protocolo ARP; reintentar la prueba para asegurar que el resultado sea Successful.

Preguntas de reflexión:

  1. ¿Qué diferencia operativa existe entre un Router Inalámbrico y un Access Point dentro de una red?
  2. ¿Por qué es necesario el uso de un Switch entre el Router y el Access Point en redes más complejas?
  3. ¿Qué implicaciones de seguridad tiene dejar un Access Point sin configurar un SSID o sin contraseña?
Haz clic aquí para ver las soluciones y explicaciones

1. ¿Qué diferencia operativa existe entre un Router Inalámbrico y un Access Point dentro de una red?

Aunque ambos dispositivos permiten conectar equipos de manera inalámbrica, sus funciones a nivel de capas de red son distintas:

  • Router Inalámbrico: Es un dispositivo de Capa 3 (Red) que combina múltiples funciones: actúa como enrutador para interconectar diferentes redes (como la LAN y el exterior), servidor DHCP, firewall y, además, integra un punto de acceso inalámbrico.
  • Access Point (Punto de Acceso): Es principalmente un dispositivo de Capa 2 (Enlace de datos) cuya única misión es actuar como un "puente" o antena para convertir las señales de radiofrecuencia inalámbricas en tráfico Ethernet por cable, extendiendo la cobertura de una red ya existente sin enrutar el tráfico por sí mismo.

2. ¿Por qué es necesario el uso de un Switch entre el Router y el Access Point en redes más complejas?

En redes medianas o grandes, los routers suelen tener un número muy limitado de puertos LAN físicos (habitualmente 4), los cuales se saturan con rapidez.

  • Expansión de puertos: El switch permite interconectar múltiples dispositivos cableados y varios puntos de acceso simultáneamente hacia el router central.
  • Segmentación avanzada (VLANs): En redes corporativas, el switch permite gestionar tramas etiquetadas mediante enlaces troncales (Trunk), permitiendo que un Access Point transmita múltiples redes inalámbricas virtuales (SSIDs separados para invitados, empleados o IoT) aisladas lógicamente entre sí.

3. ¿Qué implicaciones de seguridad tiene dejar un Access Point sin configurar un SSID o sin contraseña?

Un Access Point mal configurado o abierto expone gravemente toda la infraestructura de la red interna:

  • Acceso no autorizado: Cualquier persona dentro del radio de alcance de la señal inalámbrica puede conectarse libremente a la red corporativa o doméstica sin ningún tipo de barrera ni autenticación.
  • Vulnerabilidad e interceptación de tráfico: Sin un cifrado robusto (como WPA2 o WPA3), los datos que viajan por el aire (contraseñas, archivos compartidos, navegación) pueden ser interceptados fácilmente mediante ataques de escucha pasiva, además de permitir que intrusos utilicen la conexión para realizar actividades ilícitas bajo la responsabilidad del titular de la red.