Un analizador de protocolos es una herramienta (hardware y/o software) que se
emplea para analizar una red, bien escuchando el trfico generado por los dispositivos conectados a ella (ordenadores, routers) o bien estudiando el comportamiento de la red ante el trfico generado por el propio analizador. En esta prctica estudiaremos con detalle el analizador software Wireshark y se propondrn una serie de ejercicios a realizar en el laboratorio o en cualquier ordenador que tenga instalada esta aplicacin. En la sesin de laboratorio se realizar una presentacin prctica del funcionamiento del analizador Wireshark y se proceder a analizar el trfico que se capture durante la ejecucin de determinados comandos o aplicaciones. El analizador de protocolos Wireshark. Se trata de un analizador de protocolos de libre distribucin que se puede descargar de la pgina web para distintos sistemas operativos (Windows, Linux,etc.) En entornos Windows su instalacin requiere la instalacin previa del paquete WinPCap. En caso de no tenerlo instalado, este paquete se puede descargar desde la propia pgina de Wireshark o desde La mayor parte de las distribuciones actuales de Linux incluyen Wireshark y no es necesario descargarlo de la web del fabricante. Una vez instalado, se estar en disposicin de poder capturar las tramas a analizar. Esta operacin se puede realizar de dos formas, bien realizando una nueva captura (seleccionando la opcin Start del men Capture) o bien, leyendo un fichero donde se tengan almacenadas las tramas previamente capturadas (seleccionando Open del men File). La pantalla de la aplicacin se divide en tres ventanas. En la primera de ellas (ventana superior) se muestran las tramas a examinar. Para cada trama se puede ver el nmero de trama, el tiempo transcurrido desde la recepcin de la anterior, direcciones origen y destino (MAC o IP), el protocolo ms alto reconocido dentro de la trama y una breve informacin del contenido de la misma. En la segunda de las ventanas (ventana central), se puede observar la trama que se haya seleccionado en la ventana superior, desglosada en las PDUs de cada nivel, mostrando el contenido de los campos de cada una de las cabeceras reconocidas por el analizador.