Sunteți pe pagina 1din 1

Analizador de PROTOCOLOS

Un analizador de protocolos es una herramienta (hardware y/o software) que se


emplea para
analizar una red, bien escuchando el trfico generado por los dispositivos
conectados a ella
(ordenadores, routers) o bien estudiando el comportamiento de la red ante el
trfico generado por
el propio analizador.
En esta prctica estudiaremos con detalle el analizador software Wireshark y
se propondrn una
serie de ejercicios a realizar en el laboratorio o en cualquier ordenador que
tenga instalada esta
aplicacin. En la sesin de laboratorio se realizar una presentacin prctica
del funcionamiento del
analizador Wireshark y se proceder a analizar el trfico que se capture
durante la ejecucin de
determinados comandos o aplicaciones.
El analizador de protocolos Wireshark.
Se trata de un analizador de protocolos de libre distribucin que se puede
descargar de la pgina
web para distintos sistemas operativos (Windows, Linux,etc.) En entornos
Windows su instalacin requiere la instalacin previa del paquete WinPCap. En
caso de no tenerlo
instalado, este paquete se puede descargar desde la propia pgina de
Wireshark o desde
La mayor parte de las distribuciones actuales de Linux incluyen Wireshark
y no es necesario descargarlo de la web del fabricante.
Una vez instalado, se estar en disposicin de poder capturar las tramas a
analizar. Esta operacin
se puede realizar de dos formas, bien realizando una nueva captura
(seleccionando la opcin Start
del men Capture) o bien, leyendo un fichero donde se tengan almacenadas
las tramas
previamente capturadas (seleccionando Open del men File).
La pantalla de la aplicacin se divide en tres ventanas. En la primera de ellas
(ventana superior) se
muestran las tramas a examinar. Para cada trama se puede ver el nmero de
trama, el tiempo
transcurrido desde la recepcin de la anterior, direcciones origen y destino
(MAC o IP), el protocolo
ms alto reconocido dentro de la trama y una breve informacin del contenido
de la misma. En la
segunda de las ventanas (ventana central), se puede observar la trama que se
haya seleccionado
en la ventana superior, desglosada en las PDUs de cada nivel, mostrando el
contenido de los
campos de cada una de las cabeceras reconocidas por el analizador.

S-ar putea să vă placă și