Sunteți pe pagina 1din 3

CONCEPTOS DEL REDES EN TCP/IP El funcionamiento de este protocolo se da en lnea, de manera que opera en los

TCP/IP son las siglas de Protocolo de Control de Transmisin/Protocolo de Internet servicios de correo electrnico. Sin embargo, este protocolo posee algunas
(en ingls Transmission Control Protocol/Internet Protocol), un sistema de protocolos limitaciones en cuanto a la recepcin de mensajes en el servidor de destino (cola de
que hacen posibles servicios Telnet, FTP, E-mail, y otros entre ordenadores que no mensajes recibidos). Como alternativa a esta limitacin se asocia normalmente a
pertenecen a la misma red. este protocolo con otros, como el POP o IMAP, otorgando a SMTP la tarea especfica
Que es el TCP/IP? - Definicin de TCP/IP de enviar correo, y recibirlos empleando los otros protocolos antes mencionados
TCP/IP son las siglas de Protocolo de Control de Transmisin/Protocolo de Internet (POP O IMAP).
(en ingls Transmission Control Protocol/Internet Protocol), un sistema de protocolos SMTP es un protocolo orientado a la conexin basado en texto, en el que un
que hacen posibles servicios Telnet, FTP, E-mail, y otros entre ordenadores que no remitente de correo se comunica con un receptor de correo electrnico mediante la
pertenecen a la misma red. emisin de secuencias de comandos y el suministro de los datos necesarios en un
El Protocolo de Control de Transmisin (TCP) permite a dos anfitriones establecer canal de flujo de datos ordenado fiable, normalmente un protocolo de control de
una conexin e intercambiar datos. El TCP garantiza la entrega de datos, es decir, transmisin de conexin (TCP). Una sesin SMTP consiste en comandos originados
que los datos no se pierdan durante la transmisin y tambin garantiza que los por un cliente SMTP (el agente de inicio, emisor o transmisor) y las respuestas
paquetes sean entregados en el mismo orden en el cual fueron enviados. correspondientes del SMTP del servidor (el agente de escucha, o receptor) para que
El Protocolo de Internet (IP) utiliza direcciones que son series de cuatro nmeros la sesin se abra y se intercambian los parmetros de la sesin. Una sesin puede
octetos (byte) con un formato de punto decimal, por ejemplo: 69.5.163.59 incluir cero o ms transacciones SMTP. Una transaccin de SMTP se compone de
Los Protocolos de Aplicacin como HTTP y FTP se basan y utilizan TCP/IP. tres secuencias de comando / respuesta (vase el ejemplo a continuacin).
Otros dos protocolos muy importantes de la familia TCP/IP son: Ellos son:
TCP = Transmission Control Protocol MAIL: comando para establecer la direccin de retorno, tambin conocido como
UDP = User Datagram Protocol Return-Path, remitente o sobre. Esta es la direccin para mensajes de despedida.
El protocolo UDP RCPT: comando, para establecer un destinatario de este mensaje. Este mandato
UDP es un protocolo no orientado a conexin. Es decir cuando una maquina A enva puede emitirse varias veces, una para cada destinatario. Estas direcciones son
paquetes a una maquina B, el flujo es unidireccional. La transferencia de datos es tambin parte de la envolvente.
realizada sin haber realizado previamente una conexin con la maquina de destino DATA: para enviar el mensaje de texto. Este es el contenido del mensaje, en lugar
(maquina B), y el destinatario recibir los datos sin enviar una confirmacin al emisor de su envoltura. Se compone de una cabecera de mensaje y el cuerpo del mensaje
(la maquina A). Esto es debido a que la encapsulacin de datos enviada por el separado por una lnea en blanco. DATA es en realidad un grupo de comandos, y el
protocolo UDP no permite transmitir la informacin relacionada al emisor. Por ello el servidor responde dos veces: una vez para el comando de datos adecuada, para
destinatario no conocer al emisor de los datos excepto su IP. reconocer que est listo para recibir el texto, y la segunda vez despus de la
El protocolo TCP secuencia final de los datos, para aceptar o rechazar todo el mensaje
Contrariamente a UDP, el protocolo TCP est orientado a conexin. Cuando una SNMP
mquina A enva datos a una mquina B, la mquina B es informada de la llegada El Protocolo Simple de Administracin de Red o SNMP (del ingls Simple
de datos, y confirma su buena recepcin. Aqu interviene el control CRC de datos Network Management Protocol) es un protocolo de la capa de aplicacin que
que se basa en una ecuacin matemtica que permite verificar la integridad de los facilita el intercambio de informacin de administracin entre dispositivos de red. Los
datos transmitidos. De este modo, si los datos recibidos son corruptos, el protocolo dispositivos que normalmente soportan SNMP incluyen routers, switches, servidores,
TCP permite que los destinatarios soliciten al emisor que vuelvan a enviar los datos estaciones de trabajo, impresoras, bastidores de mdem y muchos ms. Permite a
corruptos. los administradores supervisar el funcionamiento de la red, buscar y resolver sus
FTP (File Transfer Protocol) es un protocolo de transferencia de archivos entre problemas, y planear su crecimiento.
sistemas conectados a una red TCP basado en la arquitectura cliente-servidor, de
manera que desde un equipo cliente nos podemos conectar a un servidor para
SNMP es un componente de la suite de protocolo de Internet como se define por el
descargar archivos desde l o para enviarle nuestros propios archivos
IETF. Se compone de un conjunto de normas para la gestin de la red, incluyendo
independientemente del sistema operativo utilizado en cada equipo.
una capa de aplicacin del protocolo, una base de datos de esquema, y un conjunto
El Servicio FTP es ofrecido por la capa de Aplicacin del modelo de capas de
de objetos de datos. Las versiones de SNMP ms utilizadas son SNMP versin 1
red TCP/IP al usuario, utilizando normalmente el puerto de red 20 y el 21. Un
(SNMPv1) y SNMP versin 2 (SNMPv2).
problema bsico de FTP es que est pensado para ofrecer la mxima velocidad en
la conexin, pero no la mxima seguridad, ya que todo el intercambio de informacin,
desde el login y password del usuario en el servidor hasta la transferencia de SNMP en su ltima versin (SNMPv3) posee cambios significativos con relacin a
cualquier archivo, se realiza en texto plano sin ningn tipo de cifrado, con lo que un sus predecesores, sobre todo en aspectos de seguridad;[cita requerida] sin embargo no
posible atacante lo tiene muy fcil para capturar este trfico, acceder al servidor, o ha sido mayoritariamente aceptado en la industria
apropiarse de los archivos transferidos.
Cliente FTP
Cuando un navegador no est equipado con la funcin FTP, o si se quiere cargar
archivos en un ordenador remoto, se necesitar utilizar un programa cliente FTP. Un Componentes bsicos
cliente FTP es un programa que se instala en el ordenador del usuario, y que emplea Una red administrada a travs de SNMP consta de tres componentes clave:
el protocolo FTP para conectarse a un servidor FTP y transferir archivos, ya sea para Sistemas administradores de red (Network Management Systems,
descargarlos o para subirlos. NMS);
Para utilizar un cliente FTP, se necesita conocer el nombre del archivo, el ordenador Dispositivos administrados;
en que reside (servidor, en el caso de descarga de archivos), el ordenador al que se Agentes.
quiere transferir el archivo (en caso de querer subirlo nosotros al servidor), y la Estos componentes tienen las siguientes funciones:[cita requerida]
carpeta en la que se encuentra. Un sistema administrador de red (NMS) ejecuta aplicaciones que supervisan y
Algunos clientes de FTP bsicos en modo consola vienen integrados en los sistemas controlan a los dispositivos administrados. Los NMSs proporcionan el volumen de
operativos, incluyendo Windows, DOS, Linux y Unix. Sin embargo, hay disponibles recursos de procesamiento y memoria requeridos para la administracin de la red.
clientes con opciones aadidas e interfaz grfica. Aunque muchos navegadores Uno o ms NMSs deben existir en cualquier red administrada.
tienen ya integrado FTP, es ms confiable a la hora de conectarse con servidores Un dispositivo administrado es un dispositivo que contiene un agente SNMP y reside
FTP no annimos utilizar un programa cliente. en una red administrada. Estos recogen y almacenan informacin de administracin,
SH (Secure SHell, en espaol: intrprete de rdenes seguro) es el nombre de un la cual es puesta a disposicin de los NMSs usando SNMP. Los dispositivos
protocolo y del programa que lo implementa, y sirve para acceder a mquinas administrados, a veces llamados elementos de red, pueden ser routers, servidores
remotas a travs de una red. Permite manejar por completo la computadora de acceso, switches, bridges, hubs, computadores o impresoras.
mediante un intrprete de comandos, y tambin puede redirigir el trfico de X Un agente es un mdulo de software de administracin de red que reside en un
(Sistema de Ventanas X) para poder ejecutar programas grficos si tenemos dispositivo administrado. Un agente posee un conocimiento local de informacin de
ejecutando un Servidor X (en sistemas Unix y Windows). administracin (memoria libre, nmero de paquetes IP recibidos, rutas, etctera), la
Adems de la conexin a otros dispositivos, SSH nos permite copiar datos de forma cual es traducida a un formato compatible con SNMP y organizada en jerarquas.
segura (tanto archivos sueltos como simular sesiones FTP cifradas), gestionar claves Protocolo IPv6
RSA para no escribir claves al conectar a los dispositivos y pasar los datos de El protocolo IPv6 responde razonablemente a los objetivos fijados. Conserva las
cualquier otra aplicacin por un canal seguro tunelizado mediante SSH. mejores funciones de IPv4, mientras que elimina o minimiza las peores y agrega
El Simple Mail Transfer Protocol (SMTP) o protocolo para transferencia simple de nuevas cuando es necesario.
correo, es un protocolo de red utilizado para el intercambio de mensajes de correo En general, IPv6 no es compatible con IPv4, pero es compatible con todos los dems
electrnico entre computadoras u otros dispositivos (PDA, telfonos mviles, protocolos de Internet, incluyendo TCP, UDP, ICMP, IGMP, OSPF, BGP y DNS. A
impresoras, etc). Fue definido inicialmente en agosto de 1982 por el RFC 821 (para veces se requieren modificaciones mnimas (particularmente, cuando se trabaja con
la transferencia) y el RFC 822 (para el mensaje). Son estndares oficiales de Internet direcciones extensas).
que fueron reemplazados respectivamente por el RFC 2821 y el RFC 2822, que a su
vez lo fueron por el RFC 5321 y el RFC 5322.1 Las principales funciones de IPv6
FUNCIONAMIENTO
La principal innovacin de IPv6 es el uso de direcciones ms extensas que con reservan para las direcciones IPv4. Se admiten dos variantes, que se distinguen
IPv4. segn los 16 bits siguientes (o sea 16 bits a 0 1).
Estn codificadas con 16 bytes y esto permite que se resuelva el problema que
hizo que IPv6 est a la orden del da: brindar un conjunto prcticamente Divisin geogrfica con prefijos
ilimitado de direcciones de Internet.
El uso de prefijos separados para direcciones asignadas a un proveedor y
direcciones asignadas a un rea geogrfica es un acuerdo entre dos visiones
IPv4 puede admitir 2^32=4,29.10^9 direcciones mientras que IPv6 puede admitir
diferentes del futuro de Internet. Cada uno de estos proveedores tiene una
2^128=3,4.10^38 direcciones.
proporcin reservada del espacio de la direccin (1/8 de este espacio). Los primeros
5 bits que le siguen al prefijo 010 se utilizan para indicar en qu "registro" se
La mejora ms importante de IPv6 es la simplificacin de los encabezados de los encuentra el proveedor de acceso. Actualmente, existen tres registros operativos,
datagramas. El encabezado del datagrama IPv6 bsico contiene slo 7 campos (a para Amrica del Norte, Europa y Asia. Pueden agregarse hasta 29 registros ms
diferencia de los 14 de IPv4). Este cambio permite que los routers procesen adelante.
datagramas de manera ms rpida y mejore la velocidad en general.
Cada registro puede dividir los 15 bytes restantes como lo desee. Otra posibilidad es
utilizar un byte para indicar la nacionalidad del proveedor y dejar libres los bytes
La tercera mejora consiste en ofrecer mayor flexibilidad respecto de las opciones. siguientes para definir una estructura para direcciones especficas.
Este cambio es esencial en el nuevo encabezado, ya que los campos obligatorios de
la versin anterior ahora son opcionales. El modelo geogrfico es el mismo que el de la red de Internet actual, en el que los
Adems, la manera en la que las opciones estn representadas es distinta, dado que proveedores de acceso no tienen una funcin demasiado importante. En este marco,
permite que los routers simplemente ignoren las opciones que no estn destinadas IPv6 puede administrar 2 tipos de direcciones.
a ellos. Esta funcin agiliza los tiempos de procesamiento de datagramas.
Las direcciones de vnculos y sitios locales slo tienen una especificacin local. Otras
Adems,IPv6 brinda ms seguridad. organizaciones pueden volver a usarlas sin que se origine ningn conflicto. No
La autenticacin y confidencialidad constituyen las funciones de seguridad ms pueden extenderse ms all de los lmites de la organizacin, lo que las hace
importantes del protocolo IPv6. Finalmente, se ha prestado ms atencin que antes particularmente adecuadas para quienes utilizan firewalls para proteger sus redes
a los tipos de servicios. Si bien el campo Type of services (Tipo de servicios) en el privadas de Internet.
datagrama IPv4 se utiliza pocas veces, el esperado aumento del trfico multimedia Direccin de difusin
en el futuro demanda que se le otorgue mayor importancia.
ENCABEZADOS DE DATAGRAMAS BSICOS Las direcciones de difusin a destinos mltiples cuentan con un campo Flag
(Indicador) (4 bits) y un campo Scope (mbito) (4 bits) despus del prefijo, y despus
A continuacin se indican los significados de los diferentes campos: un campo de identificacin de grupo (112 bits). Uno de los bits del indicador distingue
grupos permanentes de grupos temporales.
El campo Version (Versin) siempre es equivalente a 4 bits para IPv6. Durante el
perodo de transicin de IPv4 a IPv6, los routers debern fijarse en este campo para El campo Scope (mbito) permite que la difusin se limite a una zona.
saber qu tipo de datagrama estn enrutando. Direccin de difusin ilimitada (anycast)
El campo Traffic Class (Clase de trfico) (codificado con 8 bits) se utiliza para
distinguir las fuentes que deben beneficiarse del control de flujo de otras. Se asignan Adems de admitir direcciones punto a punto estndar (difusin individual) y
prioridades de 0 a 7 a fuentes que pueden disminuir su velocidad en caso de direcciones a destinos mltiples (difusin mltiple), IPv6 admite un nuevo tipo de
congestin. Se asignan valores de 8 a 15 al trfico en tiempo real (datos de audio y direccin de difusin (difusin ilimitada).
video incluidos) en donde la velocidad es constante.
Esta distincin en los flujos permite que los routers reaccionen mejor en caso de Esta tcnica es similar a la difusin a destinos mltiples en que la direccin de destino
congestin. En cada grupo de prioridad, el nivel de prioridad ms bajo se relaciona es un grupo de direcciones, pero en vez de intentar enviar el datagrama a todos los
con los datagramas de menor importancia. miembros del grupo, intenta enviarlo a un solo miembro del grupo, es decir, a aquel
El campo Flow label (Etiqueta de flujo) contiene un nmero nico escogido por la que est ms cerca o que podr recibirlo.
fuente que intenta facilitar el trabajo de los routers y permitir la implementacin de Notacin IPv6
funciones de calidad de servicio como RSVP (Resource reSerVation setup Protocol
[Protocolo de reserva de recursos]). Este indicador puede considerarse como un Se ha definido una nueva notacin para describir las direcciones de 16 bytes IPv6.
marcador de un contexto en el router. El router puede entonces llevar a cabo Comprende 8 grupos de 4 nmeros hexadecimales separados por dos puntos. Por
procesamientos particulares: escoger una ruta, procesar informacin en "tiempo ejemplo:
real", etc.
El campo de etiqueta de flujo puede llenarse con un valor aleatorio, que se utilizar 8000:0000:0000:0000:0123:4567:89AB:CDEF
como referencia del contexto. La fuente mantendr este valor para todos los
paquetes que enve para esta aplicacin y este destino. El procesamiento se Debido a que muchas direcciones tienen demasiados ceros en su lenguaje, se
optimiza debido a que el router ahora slo tiene que consultar cinco campos para definieron 3 optimizaciones. Primero, el primer cero de un grupo puede descartarse;
determinar el origen de un paquete. Adems, si se utiliza una extensin de por ejemplo, 0123 puede escribirse 123. Despus, uno o varios de los grupos de 4
confidencialidad, la informacin relacionada con los nmeros de puerto est ceros consecutivos pueden reemplazarse con dos puntos dobles. Por lo tanto, la
enmascarada para los routers intermediarios . direccin anterior se transforma en la siguiente:
El campo Payload limit (Longitud de carga til) de dos bytes contiene slo el
tamao de la carga til, sin tener en cuenta la longitud del encabezado. Para 8000::::123:4567:89AB:CDEF
paquetes en los que el tamao de datos es superior a 65.536, este campo vale 0 y
se utiliza la opcin de jumbograma de la extensin "salto a salto". Por ltimo, las direcciones IPv4 pueden escribirse con la representacin de la
El campo Next header (Siguiente encabezado) tiene una funcin similar a la del direccin en notacin decimal separada por puntos y precedida por dos puntos
campo protocol (protocolo) en el paquete IPv4: simplemente identifica el encabezado dobles, por ejemplo:
siguiente (en el mismo datagrama IPv6). Puede ser un protocolo (de una capa ::192.31.254.46
superior ICMP, UDS, TCP, etc.) o una extensin. Es necesario ser ms explcito acerca de esta notacin de direcciones, pero debe
El campo Hop limit (Lmite de saltos) reemplaza el campo "TTL" (Time-to-Live saberse que hay una cantidad significativa de direcciones de 16 bytes. Para ser ms
[Tiempo de vida]) en IPv4. Su valor (de 8 bits) disminuye con cada nodo que reenva precisos, existen 2^128, que es aproximadamente 3 x 10^38. Si el mundo completo
el paquete. Si este valor llega a 0 cuando el paquete IPv6 pasa por un router, se (tierra y mar juntos) se cubriera de equipos, IPv6 podra asignar 7 x 10^23
rechazar y se enviar un mensaje de error ICMPv6. Esto se utiliza para evitar que direcciones por m.
los datagramas circulen indefinidamente. Tiene la misma funcin que el campo Time Se excluye el campo Protocol (Protocolo) porque el campo Next header (Siguiente
to live (Tiempo de vida) en IPv4, es decir, contiene un valor que representa la encabezado) del ltimo encabezado IP del datagrama especifica el tipo de protocolo
cantidad de saltos y que disminuye con cada paso por un router. En teora, en IPv4, (por ejemplo, UDP o TCP).
hay una nocin del tiempo en segundos, pero ningn router la utiliza. Por lo tanto, se Se han retirado todos los campos relacionados con la fragmentacin porque IPv6
ha cambiado el nombre para que refleje su verdadero uso. aborda la fragmentacin de manera diferente.
Los siguientes campos son Source address (Direccin de origen) y Destination En principio, todos los equipos y routers que se ajustan a IPv6 deben ser compatibles
address (Direccin de destino). con los datagramas de 576 bytes. Esta regla hace que la fragmentacin tenga una
Despus de diferentes debates, se acord que lo mejor era que las direcciones funcin secundaria. Adems, cuando un equipo enva un datagrama IPv6 que es
tuvieran una longitud fija equivalente a 16 bytes. demasiado grande, a la inversa de lo que sucede con la fragmentacin, el router que
Los primeros bits de la direccin el prefijo definen el tipo de direccin. Las no puede transmitirlo le enva un mensaje de error a la fuente. Este mensaje le indica
direcciones que comienzan con 8 ceros se reservan, en particular para las al equipo fuente que interrumpa el envo de nuevos datagramas a este destino.
direcciones IPv4. Por lo tanto, todas las direcciones que comienzan con 8 ceros se Contar con un equipo que inmediatamente transmita datagramas del tamao
correcto es mucho ms eficaz que permitir que los routers los fragmenten sobre la completa, del datagrama completo y, nuevamente, de la clave de seguridad
marcha. completa.
Finalmente, el campo Checksum (Suma de comprobacin) dej de existir porque su
clculo reduce demasiado el rendimiento. De hecho, la confiabilidad de las redes El encabezado de autenticacin consta de 3 partes. La primera tiene 4 bytes que
actuales, junto con el hecho de que los niveles de enlace de datos y transporte especifican el nmero del encabezado siguiente, la longitud del encabezado de
realizan su propio monitoreo, hace que la ganancia en calidad de una suma de autenticacin y 16 bits cero. La segunda define el nmero clave de 32 bits. La tercera
comprobacin adicional no valga el precio que hay que pagar para calcularla. contiene la suma de comprobacin del cifrado (con MD5 o cualquier otro algoritmo).
Encabezados de extensin
Este encabezado brinda informacin adicional de manera eficaz. Cada uno es El destinatario utiliza el nmero clave para encontrar la clave secreta. El valor
opcional. Si hay ms de un encabezado presente, deben aparecer inmediatamente completo de la clave secreta se agrega antes y despus de que se complete la carga
despus del encabezado fijo, preferentemente en el orden de la lista. til, los campos de encabezados variables eliminan sus ceros, y despus se calcula
la suma de comprobacin del cifrado. Si el resultado del clculo es equivalente a la
Algunos encabezados tienen un formato fijo; otros contienen un nmero variable de suma de comprobacin del cifrado contenida en el encabezado de autenticacin, el
campos variables. Debido a esto, cada elemento est codificado como un terceto destinatario puede estar seguro de que el datagrama realmente proviene de la fuente
(Type, Length, Value [Tipo, Longitud, Valor]). Type (Tipo) es un campo de un byte con la que comparte la clave secreta. Tambin se asegura de que el datagrama no
que especifica la naturaleza de la opcin. Se han escogido los diferentes tipos para se haya falsificado sin su conocimiento.
que los 2 primeros bits les indiquen qu deben hacer a los routers que no saben
cmo ejecutar las opciones. Para los datagramas que deben enviarse de manera secreta, se debe utilizar el
Las opciones son: encabezado de extensin Carga til cifrada. Este encabezado comienza con un
nmero clave de 32 bits seguido por la carga til cifrada.
saltear la opcin Opciones de destino
destruir el datagrama
devolver un mensaje ICMP a la fuente Los encabezados de Opcin de destino se utilizan para los campos que no necesitan
destruir el datagrama sin devolver un mensaje ICMP, que es un datagrama para que el equipo receptor los interprete ni comprenda. En la versin original de IPv6, la
destinos mltiples (para evitar recibir una gran cantidad de informes ICMP) nica opcin de destino que se defini fue la opcin nula. Es posible completar este
encabezado con 0 para que se convierta en un mltiplo de 8 bits. Este encabezado
Length (Longitud) es un campo de un byte. Especifica el tamao del campo Value no se utilizar inicialmente. Se ha definido para garantizar que el nuevo software de
(Valor) (de 0 a 255) que contiene informacin sin especificar enviada al destinatario. enrutamiento lo pueda tener en cuenta, en caso de que algn da alguien contemple
Encabezados salto a salto la opcin de destino.

Los encabezados salto a salto contienen informacin dirigida a todos los routers de
la ruta.
Encabezados de enrutamiento

Los encabezados de enrutamiento proporcionan la lista de uno o varios routers que


deben visitarse en el trayecto hacia el destino. Existen dos formas de enrutamiento
que se implementan juntas: enrutamiento estricto (se define la ruta completa) y
enrutamiento suelto (se definen slo los routers obligatorios).

Los primeros cuatro campos de encabezado de extensin de enrutamiento contienen


4 nmeros enteros de un byte:

el tipo de encabezado siguiente


el tipo de enrutamiento (actualmente 0)
la cantidad de direcciones presentes en el encabezado (de 1 a 24)
una direccin que brinda la prxima direccin que se debe visitar.

Este ltimo campo comienza con un valor 0 y se incrementa con cada direccin
visitada.
Encabezados de fragmentacin

Los encabezados de fragmentacin procesan la fragmentacin de manera similar a


IPv4. El encabezado contiene la identificacin del datagrama, el nmero de
fragmentos y un bit que especifica si existen otros fragmentos que le siguen. En IPv6,
a diferencia de IPv4, slo el equipo fuente puede fragmentar el datagrama. Los
routers en la ruta no pueden hacerlo. Esto permite que el equipo fuente fragmente el
datagrama en partes y utilice el encabezado de fragmentacin para transmitir las
partes.
Autenticacin

El encabezado de autenticacin brinda un mecanismo que le permite al destinatario


de un datagrama asegurarse de la identidad de la fuente. En IPv4 no se proporciona
ninguna garanta similar.

El uso de cifrado de datos para el datagrama (su carga til) refuerza su seguridad;
slo el verdadero destinatario puede leerlo.

Cuando un remitente y un receptor desean comunicarse de manera segura, primero


deben acordar una o varias claves secretas que slo ellos conozcan. Se asigna un
nmero clave de 32 bits a cada una de las 2 claves.

Los nmeros clave son globales, de manera que, por ejemplo, si A utiliza la clave 4
para comunicarse con B, A no puede utilizar esta clave para comunicarse con C.
Existen otros parmetros que se asocian con cada clave, como su tiempo de vida,
etc.

Para enviar un mensaje autenticado, el equipo fuente, primero construye un


datagrama que contiene todos los encabezados IP y la carga til; despus,
reemplaza los campos que pueden cambiarse por 0 (por ejemplo, el campo Hop limit
[Lmite de saltos]). El datagrama se completa con 0 para convertirse en un mltiplo
de 16 bytes. De manera similar, la clave secreta utilizada tambin se completa con
0 para que se convierta en un mltiplo de 16 bytes. Entonces, se calcula una suma
de comprobacin del cifrado despus de la concatenacin de la clave de seguridad

S-ar putea să vă placă și