Documente Academic
Documente Profesional
Documente Cultură
Anlisis de Trfico
En redes basadas en la tecnologa Ethernet clsica de bus compartido, el anlisis del
trfico de red se basa habitualmente en la utilizacin de sondas con interfaz Ethernet
conectadas al bus. Dichas sondas, con su interfaz Ethernet funcionando en modo
promiscuo, capturan el trfico a analizar y constituyen la plataforma en la que se
ejecutarn, de forma ms o menos permanente, aplicaciones propietarias o de dominio
pblico, con las que se podr determinar el tipo de informacin que circula por la red y
el impacto que pudiera llegar a tener sobre la misma. As por ejemplo podramos
determinar la existencia de virus o el uso excesivo de aplicaciones p2p que
comnmente degradan las prestaciones de la red, sobre todo si hablamos de los enlaces
principales que dan acceso a Internet. En las redes modernas basadas en conmutadores
(switches), la sonda deber conectarse a cada conmutador.
Aplicaciones para el anlisis de Trfico
Para realizar anlisis de trfico existe una gran variedad de soluciones que van desde
productos propietarios que incluyen hardware y software, hasta soluciones gratuitas y
de cdigo abierto comnmente utilizadas bajo sistemas Linux-UNIX.
Para efectos de esta prctica basaremos el anlisis en dos aplicaciones gratuitas,
descritas a continuacin:
Network Top (NTOP)
Ntop es una sonda de red que muestra el uso de la red discriminando protocolos,
puertos y aplicaciones. Est basada en la librera de captura de paquetes pcap y bajo
sistemas UNIX se le conoce como TCPDump.
www.ntop.org
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-1
Ethereal:
Es un potente analizador de protocolos de redes, al igual que Ntop sus bases residen en
la librera pcap diseado para mquinas Unix y Windows. Nos permite capturar los
datos directamente de una red u obtener la informacin a partir de una captura en disco
(puede leer ms de 20 tipos de formato distintos). Destaca tambin por su
impresionante soporte de ms de 300 protocolos.
www.ethereal.com
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-2
Desarrollo prctico
Para lograr el objetivo de esta prctica, se utilizara la misma topologa de las prcticas
anteriores.
192.168.254.1/24
192.168.254.2/24
192.168.1.1/24
192.168.2.1/24
Venezuela
192.168.1.3/24
192.168.1.2/24
Ecuador
Argentina
Subred
192.168.1.0/24
Orinoco
Subred
192.168.2.0/24
Paran
Bolivia
Paraguay
192.168.254.3/24
192.168.4.1/24
Colombia
192.168.3.2/24
Mexico
Chile
Subred
192.168.4.0/24
Caroni
Subred
192.168.3.0/24
Magdalena
Costa_Rica
192.168.254.5/24
192.168.6.1/24
Brasil
Honduras
Puerto_Rico
192.168.254.6/24
192.168.5.1/24
192.168.5.2/24
192.168.4.3/24
192.168.4.2/24
Panam
192.168.5.3/24
Uruguay
192.168.254.4/24
192.168.3.1/24
192.168.3.3/24
192.168.2.3/24
192.168.2.2/24
Subred
192.168.5.0/24
Amazonas
Per
Subred
192.168.6.0/24
Arauca
Guatemala
192.168.6.2/24
Nicaragua
192.168.6.3/24
Salvador
Anlisis de Trfico
En esta seccin se realizar un anlisis de trfico, para determinar el tipo de
informacin que circula y el impacto que puede llegar a tener sobre la red, para evaluar
la perentoriedad de instaurar polticas de calidad de servicio que garanticen el
funcionamiento adecuado de aplicaciones crticas como, multimedia,
VoIP,
videoconferencia.
Para realizar dicho anlisis se utilizarn 2 aplicaciones descritas a continuacin.
Network Top Ntop
Su objetivo es mostrar el uso actual de la red. Exhibe una lista de las estaciones que
estn utilizando actualmente la red y divulga la informacin referente al trfico IP
(Internet Protocol) generado por cada estacin. El trfico se clasifica segn la estacin y
el protocolo.
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-3
Actividad de Laboratorio:
Anlisis de Trfico
Inicie el Ntop
#/etc/init.d/ntop start
Inicie un navegador
# mozilla &
Stats
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-4
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-5
Ethereal
Esta aplicacin es un potente analizador de protocolos, lo utilizaremos en esta prctica para
determinar las caractersticas de aquellos paquetes no se pueden discriminar con el Ntop.
Realizar un clic en captura, en el Campo Stop capture after escriba 100 y luego
presione el botn OK.
Notas:__________________________________________________________________________
____________________________________________________________________________
____________________________________________________________________________
____________________________________________________________________________
____________________________________________________________________________
____________________________________________________________________________
____________________________________________________________________________
___
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-6
Determine las direcciones IP de los equipos de VoIP a los que desea aplicarles polticas
de calidad de servicio
Direccin IP
Puerto de operacin
DEVICE= eth1,192Kbit,19.2Kbit
RATE= 32Kbit (representa cunto canal se le reserve a VoIP)
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-7
WEIGHT= 3.2Kbit
PRIO=5
RULE= (IP equipo VoIP)
Notas:__________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
_________________________________________________________________
Notas: _______________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
____________________________________________________________________
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-8
# tc s
qdisq show
____________________________________________________________________________
ESLARED 2003
Prctica 3 Anlisis de Trfico, QoS
3-9