Sunteți pe pagina 1din 15

CSELE02

– Ciclo Superior de Sistemas de


Telecomunicaciones e Informáticos (modular)

1.03 Redes (topologías y capas)


La teleinformática o telemática (telecomunicaciones + informática) es
la ciencia que se ocupa de la comunicación remota entre sistemas
informáticos.

Tipos de redes
• Según su titularidad:
o Redes dedicadas (privadas). Las redes que te puedes
montar en tu casa o en una oficina.
o Redes compartidas (públicas). Son de titularidad pública aunque las monten y
gestionen empresas privadas. Admiten que usuarios “alquilen” sus líneas bajo
cuota.
• Según su topología:
o Bus: Todos los equipos se conectan a un mismo canal (el llamado “bus”). Si se
corta, los nodos quedan aislados. Ejemplo: IEEE 802.4 (Token bus):
https://es.wikipedia.org/wiki/Token_Bus
o Estrella: Los equipos se conectan a un nodo central “supernodo”. Gasta más
cableado. Si cae el nodo central, falla toda la red. Si cae cualquier otro nodo, la
red sigue funcionando sin él. Si se corta un cable, se desconectará el nodo que
cuelga de él, pero el resto de la red seguirá funcionando. Ejemplos: IEEE 802.3i
(ethernet sobre par trenzado) https://es.wikipedia.org/wiki/IEEE_802.3 y IEEE
802.11 (Wi-Fi) https://es.wikipedia.org/wiki/IEEE_802.11
o Anillo: Los nodos se conectan en círculo. Si falla un nodo, o si falla el cable en
cualquier punto, dejará de funcionar todo. La diferencia es que el anillo está
cerrado y el bus no. Ejemplo: la fibra óptica que recorre las ciudades está en
doble anillo IEEE 802.17 https://es.wikipedia.org/wiki/IEEE_802.17
o Malla: Todos los nodos se interconectan. Si falla un camino, se usará otro
alternativo. Es un tipo de red distribuida que combina las anteriores.


Mira el siguiente cómic sobre Paul Baran y la historia de las telecomunicaciones: Historia de las
redes: guión ilustrado https://jardin.lasindias.com/historia-de-las-redes-guion-ilustrado
Lectura larga: How the Internet works: Submarine fiber, brains in jars, and coaxial cables
http://arstechnica.com/information-technology/2016/05/how-the-internet-works-submarine-cables-data-centres-last-mile/
MP0555. Redes Telemáticas 1

CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


Vamos con más tipos de redes:
• Según como transfieren la información:
o Redes conmutadas (punto a punto). Tenemos dos interlocutores y la red
selecciona un camino entre los dos equipos pasando por donde haga falta. →
Conmutación de circuitos, paquetes o mensajes.
o Redes de difusión (punto a multipunto o broadcast). Un nodo envía la
información a todos los equipos pero en principio sólo el destinatario abrirá el
mensaje. Típico de topología bus o anillo. Así eran las primeras redes locales.
Totalmente inseguro.
• Según su tamaño:
o PAN (Personal Area Network): Cuando conectas un portátil a un móvil, cuando
emparejas el teléfono con el Bluetooth del coche…
o LAN (Local Area Network): Une equipos que estén físicamente próximos (en el
mismo edificio). Las redes inalámbricas (WLAN, Wireless LAN) son un tipo de
LAN.
o MAN (Metropolitan Area Network): Red que se extiende en el territorio de una
ciudad. Ejemplo: una pequeña empresa de internet rural, una pequeña zona
de la Guifinet, un nuevo operador que empieza a funcionar en un área
pequeña…
o WAN (Wide Area Network): Redes
que abarcan áreas extensas
(países). Un ejemplo de esto es la
red pública de telefonía estatal.
• Según su relación funcional:
o Redes entre iguales (P2P, Peer to
peer). Cualquier ordenador puede
ser cliente y/o servidor. Ejemplo: Ilustración 1 MAN “guifinet” en Sarria
Las descargas por Torrent, Ares, e-
mule… (prueba uTorrent).
o Redes cliente-servidor: Los
roles están predefinidos. Los
ordenadores que tienen
capacidad de servidor,
pueden dar servicio a otros
(impresión, unidades en red
con carpetas compartidas,
correo, audio, video)

Tipos de estándares:
• De facto o de hecho. Se imponen por su uso generlizado en el mercado. El protocolo
TCP/IP es un estándar de facto porque la gente lo usa, no por ningún acuerdo de
gobierno.
• De iure o de derecho. Es aquel estándar propuesto por una asociación que reúne
normalmente a varios fabricantes. Ejemplos de asociaciones: ITU (Unión Internacional
de Telecomunicaciones), ISO (Organización Internacional para la Estandarización), IEEE
(Instituto de Ingenieros Eléctricos y Electrónicos)…
Así, en redes tenemos un estándar de facto (la pila de niveles OSI) y otros que se han ido
formando espontánemante, de derecho (la pila TCP/IP).

MP0555. Redes Telemáticas 2



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


Arquitectura de niveles OSI
El modelo de referencia OSI (Open Systems Interconnection) fue creado en 1983 por la ISO
para ser un modelo de referencia de cara a la normalización mundial de protocolos de
comunicaciones.
Está estructurado en 7 capas o niveles para dividir los problemas de comunicaciones (ya sabes,
“divide y vencerás”). También permite mejorar las comunicaciones poco a poco sin tener que
rehacer todo.
1. Capa física. Se refiere a los voltios, frecuencias y codificaciones necesarios para la
transmisión eléctrica de los dígitos binarios. En ethernet se usa codificación
Manchester, pero la frecuencia y el ancho de banda varían con el estándar (10Mbps,
100Mbps, 1Gbps, 2,5Gbps, 5Gbps, 10Gbps…):
https://es.wikipedia.org/wiki/Codificación_Manchester
2. Capa de enlace de datos: su tarea principal es detectar y corregir todos los errores que
se produzcan en la línea de comunicación. También se encarga de controlar que un
emisor rápido no sature a un receptor lento, ni se pierdan datos innecesariamente.
Finalmente, en redes donde existe un único medio compartido por el que circula la
información, este nivel se encarga de repartir su utilización entre las estaciones. La
unidad mínima de datos que se transfiere entre entidades pares a este nivel se llama
trama o marco.
3. Nivel de red: se ocupa de determinar cuál es la mejor ruta por la que enviar la
información. Esta decisión tiene que ver con el camino más corto, el más rápido, el
que tenga menor tráfico, etc. Por todo esto, la capa de red debe controlar también la
congestión de la red, intentando repartir la carga lo más equilibrada posible entre las
distintas rutas. También a este nivel se realiza gran parte del trabajo de convertir y
adaptar los mensajes que circulan entre redes heterogéneas. La unidad mínima de
información que se transfiere a este nivel se llama paquete.
4. Nivel de transporte: es el nivel más bajo que tiene independencia total del tipo de red
utilizada y su función básica es tomar los datos procedentes del nivel de sesión y
pasarlos a la capa de red, asegurando que lleguen correctamente al nivel de sesión del
otro extremo. A este nivel, la conexión es realmente de extremo a extremo ya que no
se establece ninguna conversación con los niveles de transporte de todas las máquinas
intermedias.
5. Nivel de sesión: a este nivel se establecen sesiones (conexiones) de comunicación
entre los dos extremos para el transporte ordinario de datos. A diferencia del nivel de
transporte, a este nivel se proporcionan algunos servicios. mejorados, como la
reanudación de la conversación después de un fallo en la red o una interrupción, etc.
6. Nivel de presentación: a este nivel se controla el significado de la información que se
transmite, lo que permite la traducción de los datos entre las estaciones. Por ejemplo,
si una estación trabaja con un código concreto y la estación del otro extremo maneja
uno diferente, el nivel de presentación es el encargado de realizar esta conversión.
Para conversaciones confidenciales, este nivel también codifica y encripta los datos
para hacerlos incomprensibles a posibles escuchas ilegales.
7. Nivel de aplicación: es el nivel que está en contacto directo con los programas o
aplicaciones informáticas de las estaciones y contiene los servicios de comunicación
más utilizados en las redes. Como ejemplos de servicios a este nivel se puede
mencionar la transferencia de archivos, el correo electrónico, etc.
El problema de OSI es que hay capas muy vacías y otras muy abarrotadas. Además hay
funciones que se repiten entre capas.

MP0555. Redes Telemáticas 3

CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


En una comunicación entre dos ordenadores, el transmisor encapsula la información
añadiéndole distintos encabezados según baja de capa. El receptor los desencapsula hasta
llegar a los datos:
La forma que adopta una sección de datos en
cualquier capa se denomina unidad de datos de
protocolo (PDU). Nombre para cada capa:
• Datos: el término general para las PDU que
se utilizan en la capa de aplicación.
• Segmento: PDU de la capa de transporte.
• Paquete: PDU de la capa de Internetwork.
• Trama: PDU de la capa de enlace.
• Bits: PDU que se utiliza cuando se
transmiten físicamente datos a través de un
medio.
En todas sus capas se añaden cabeceras de control
para la comunicación y todas ellas dependen del
protocolo usado a ese nivel. Como ejemplo, una
arquitectura de siete capas añade seis cabeceras de control para transmisión al mensaje
original, como se muestra en la figura:


El modelo TCP/IP
1. Capa de subred (o acceso a la red): el modelo no da mucha información de esta capa, y solamente se
especifica que debe existir algún protocolo que conecte la estación con la red. La razón fundamental es
que, como TCP/IP se diseñó para su funcionamiento sobre redes diferentes, esta capa depende de la
tecnología utilizada y no se especifica de antemano.
2. Capa de internet: esta capa es la más importante de la arquitectura y su misión consiste en permitir que
las estaciones envíen información (paquetes) a la red y los hagan viajar de forma independiente hacia su
destino. Durante ese viaje, los paquetes pueden atravesar redes diferentes y llegar desordenados. Esta
capa no se responsabiliza de la tarea de ordenar de nuevo los mensajes en el destino. El protocolo más
importante de esta capa se llama IP (Internet Protocolo Protocolo de Interred), aunque también existen
otros protocolos.
3. Capa de transporte: ésta cumple la función de establecer una conversación entre el origen y el destino,
de igual forma que hace la capa de transporte en el modelo OSI. Puesto que las capas inferiores no se
responsabilizan del control de errores ni de la ordenación de los mensajes, ésta debe realizar todo ese
trabajo. Aquí también se han definido varios protocolos, entre los que destacan TCP (Transmission Control
Protocolo Protocolo de Control de la Transmisión), orientado a la conexión y fiable, y UDP (User Oatagram
Protocolo Protocolo de Oatagrama de Usuario), no orientado a la conexión y no fiable.
4. Capa de aplicación: esta capa contiene, al igual que la capa de aplicación de OSI, todos los protocolos de
alto nivel que utilizan los programas para comunicarse. Aquí se encuentra el protocolo de terminal virtual
(TELNET), el de transferencia de archivos (FTP), el protocolo HTTP que usan los navegadores para
recuperar páginas en la World Wide Web, los protocolos de gestión del correo electrónico, etc.

Apuntes, ilustraciones y ejercicios extraídos de:

• Materiales formativos de FP Online propiedad del Ministerio de


Educación, Cultura y Deporte.

MP0555. Redes Telemáticas 4



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


1.03b Tarea. Análisis de un esquema de red
Las líneas gruesas azules representan las zonas donde va
el cable. Parecen ser un bus, pero aquí tenemos una red
ethernet en estrella. Se dibuja así para que se vea que
todo va a la misma red (no hay segmentación) y que los
dispositivos cliente (hosts) se pueden conectar a cualquiera de los conmutadores (switches).
Un switch es como un ladrón eléctrico, pero más inteligente ya que trabaja en capa 2 y dirige
cada dato a su destinatario. La señal que inyectas en una boca va a la que le mandes, no a
todas.
Examina el diagrama de red de la página siguiente:
1. ¿Cuántos hosts hay conectados por ethernet (cable de par trenzado)? (no cuentes
routers, switches ni puntos de acceso, sólo aparatos que acceden a la red).
2. ¿Cuántas tomas de pared (en adelante rosetas) hay en las habitaciones 2, 3 y 4?
3. ¿Cuántas rosetas hay en la habitación 1? ¿Cómo consigo conectar tantos dispositivos
en la misma habitación? Completa el dibujo:


4. Dibuja en una hoja aparte los routers, switches y el punto de acceso si:
a. Los ponemos en estrella conectados todos al modem.
b. Los ponemos en cascada conectados así: Del modem sale el punto de acceso.
Del punto de acceso sale el primer switch. Del primer switch sale el segundo
switch (el que no tiene IP). ¿Qué configuración es mejor, estrella o cascada?
5. Ahora mira el dibujo que acabas de hacer en el ejercicio 4. Una vez que se han
conectado los cuatro dispositivos de concentración, ¿cuántos puertos (“bocas”)
ethernet hay disponibles para conectar hosts?
Direcciones IPs pública y privadas
6. Pulsa tecla Windows + R, escribe cmd y teclea “ipconfig /all”. Encuentra tu IP. Anota tu
IP y la de un compañero.
7. Accede a http://vermiip.es y comprueba tu IP pública.
8. Analiza los datos de los dos ejercicios anteriores. ¿Por qué las IP son iguales en un caso
y diferentes en el otro?
9. Cómo se cambia la IP privada de un ordenador con Windows. Anota los pasos.
10. ¿Qué es DHCP? ¿Lo hay en tu casa? ¿Y en esta aula? Compruébalo poniendo
automática la IP de tu PC.
11. La red LAN es la 192.168.0.0 (el último número va de 1 a 254). Indica en qué situación
están los dispositivos de la habitación 4.

MP0555. Redes Telemáticas 5



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)

MP0555. Redes Telemáticas 6



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


1.03c Tarea. Comandos básicos de red
Si te atascas, echa un vistazo a este video: https://youtu.be/bHmIV7gQPqw (no es imprescindible)

1. El comando IPCONFIG (Windows)


Si tu ordenador es Linux o Macintosh, pasa directamente al ejercicio 2.
Desde una máquina Windows, abre el programa
“Símbolo del sistema” (“Inicio → Programas →
Accesorios”) o bien pulsando “Tecla Windows + R” y
después escribiendo “cmd”. Cuando se abra teclea:
Ahora responde a los siguientes apartados:
a) Nombre con el que tu equipo aparece en la red (nombre del host).
b) Adaptador de red que estás usando para conectarte a la red.
c) Dirección MAC de la tarjeta de red (dirección física).
d) ¿Te estás conectando con IP fija o asignada automáticamente por el router? (¿DHCP
habilitado o no?)
e) ¿Cuál es la IP del router? (puerta de enlace)
f) ¿Cuál es la IP de tu PC?
g) ¿Cuál es la máscara de subred? Sirve para saber como se reparten las IPs dentro de
esta LAN. De momento no hay que saber más, pero si quieres ir avanzando:
• https://es.wikipedia.org/wiki/Máscara_de_red
h) Servidores DNS: Son dos equipos en internet que tienen almacenadas las direcciones
IP de las webs a las que accedes poniendo su nombre. Esto también lo ampliaremos
después.
i) La IP del apartado “f”, la que aparece en “ipconfig /all”, es la IP privada (la que tiene tu
equipo en la red local). Conoce cuál es la IP pública con la que el router de tu casa sale
a internet buscando en Internet “ver mi IP” y saca una captura de pantalla. Más
información:
• Todos los equipos de la misma LAN salen a WAN (Internet en este caso) a
través de una única IP pública.
• La IP pública puede ser fija o variable (nada que ver con el DHCP). Básicamente
variable es menos costosa para el proveedor, pero te dificulta acceder a tus
equipos desde fuera de la red (hay que andar comprobando cuál es la IP
pública o bien usar un DNS).
• Cuando llegue la próxima versión de IP, IPv6, habrá IPs para todos los equipos
del mundo y los equipos de las LAN podrán salir a WAN a través de una única
IP. Se acabará el lío de las IPs públicas y privadas, pero de momento toca
esperar.
j) Indica qué otros adaptadores de red tienes en ese equipo y sus direcciones MAC.
k) La dirección IP se puede cambiar. De hecho la IP pública te la cambiarán aunque no
quieras pero, ¿la dirección física se puede cambiar? Explora estos artículos y escríbeme
brevemente tus conclusiones:
http://www.omicrono.com/2014/07/como-cambiar-la-mac-de-tu-tarjeta-de-red-y-porque-querrias-hacerlo/
http://geekland.eu/mac-address-que-es-usos-como-cambiarla/

Para saber más. Otros usos de IPCONFIG


Cuando colisiones (cuando haya otro equipo que esté usando la misma IP en la misma red),
escribe: ipconfig /release y después ipconfig /renew (sólo funciona en redes con DHCP).
Fuente y más información: https://norfipc.com/redes/usar-comando-ipconfig.html
MP0555. Redes Telemáticas 7

CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


2. Los comandos IFCONFIG (Linux, Mac)
Si tienes Windows haces la tarea 1 y no haces la 2.
“ifconfig” es la abreviatura de “InterFace CONFIGurator”. Permite ver (igual que ipconfig) pero
también configurar parámetros de red. Prueba a escribirlo:


Has de saber que:
• eth0 es la primera tarjeta de red ethernet, eth1 la segunda, etc.
• wlan0 es la primera tarjeta de red Wi-Fi, wlan1 la segunda, etc.
• lo es el “loopback”, una interfaz de red que el ordenador utiliza para comunicarse
consigo mismo.
• Puedes ver el estado de una sola interfaz escribiendo, por ejemplo: ifconfig eth0
• Puedes encencer o apagar una interfaz con “up” y “down”. Ej: ifconfig wlan0 down
iwconfig
El comando IWCONFIG sólo existe en Linux. Sirve para parámetros de tarjetas Wi-Fi. Permite
ver los parámetros del punto de acceso (nombre de red, canal, encriptación, potencia emitida,
recibida...) o configurar los de uno propio en ese ordenador y limitar las MACs de quien se
conecta, etc.
TAREA: Responde a las preguntas del apartado 1: “b” (inet), “c”, “d” (si es posible, escribiendo:
less /var/lib/dhcp3/dhclient.leases) “e”, “f”, “g”, “h” (escribiendo: cat /etc/resolv.conf), “i”, “j”,
“k”.
Fuentes: http://www.linuxplanet.com/linuxplanet/tutorials/7044/1

MP0555. Redes Telemáticas 8



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


3. Los comandos PING, TRACERT, y NSLOOKUP
Sirve para que tu equipo envíe un
pequeño paquete a la dirección que le
indiques. Dentro de cmd, escribe ping
seguido de una página o dirección IP
(pública o privada)
Parámetros que devuelve el PING de
una URL (ver imagen):
• IP pública del servidor de la
web en cuestión (216.58.201.142)
• El número de líneas indica el número de paquetes enviados (4 en Windows)
• Bytes de datos indica cuánto ocupa cada paquete.
• Tiempo: Indica cuanto ha tardado cada paquete en llegar al servidor indicado y volver
a tu ordenador.
• TTL (Time To Live): hosts por los que va saltando el paquete hasta alcanzar su destino.
Empieza siendo 64 y cada vez que da un salto el paquete resta una unidad. Si no llega a
su destino al acabar el número de unidades, se descarta y el último host te manda un
error. En este caso: 64-56= 8 hosts ha recorrido el paquete.
Cómo usar PING para diagnosticar tu red:
• Si funciona usando una IP privada, estás conectado correctamente a LAN.
• Si funciona usando una IP pública, el router funciona y tiene acceso a internet.
• Si funciona usando una URL (www.google.com), el router funciona, tiene acceso a
internet, y el servidor DNS funciona.
En sistemas operativos Linux y macOS el comando PING funciona parecido, sólo que envía
infinitos paquetes. Hay que mandarlo parar con “CTRL + Z”
Tareas:
a) Realiza el PING a una web que conozcas usando su URL. Analiza los datos.
b) Realiza el PING de la web anterior usando ahora su IP pública. Analiza los datos.
c) Escribe tracert seguido de la IP del apartado anterior. Explica lo que sucece
d) ¿Qué puede estar pasando si el PING funciona con una IP pública pero no con una
URL?
Fuente:
http://www.xatakaon.com/tecnologia-de-redes/comprueba-si-tienes-conexion-a-internet-con-el-comando-ping
http://www.xatakaon.com/tecnologia-de-redes/ping-como-funciona-y-por-que-es-util-para-diagnosticar-problemas-de-red


Los servidores DNS
El comando PING y el NSLOOKUP (más
sencillo) permiten relacionar los nombres
de las web con sus IPs.
La función de los dos servidores DNS (Domain Name Server) que tienes configurados es
traducir el nombre de la web que pones (www.google.es) a su dirección IP pública
(http://216.58.211.238/). Hacen que Internet sea más amigable. Así sólo tenemos que
recordar nombres en vez de números. Gracias a los DNS, las empresas pueden cambiar de IP
sin cambiar de nombre de dominio.

MP0555. Redes Telemáticas 9



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


4. Escáneres de IP
Conociendo la IP del router (puerta de enlace) y la máscara de subred es fácil saber en qué
rango de IPs estarán los PCs de la red local.
Los escáneres de IP lo único que hacen es PING a todas las IP privadas que consideres que
pueden estar en tu red. Algunos son completamente automáticos y otros requieren conocer
cómo funcionan las máscaras de subred. En la mayoría de los casos la máscara de subred es
“/24” o lo que es lo mismo “255.255.255.0”, que quiere decir que las IP de la LAN sólo varían
los números del último bloque (192.168.1.1 …… 192.168.1.254). Tareas:
a) Teclea el comando ARP -a y di lo que muestra
b) Instala uno de los siguientes escáneres de IP y realiza un barrido de la LAN. Comenta
brevemente los resultados (equipos conectados, qué crees que es cada uno, ¿te
indican la MAC?…)
Para ordenadores: Angry IP Scanner
Descarga: http://angryip.org/download/
En la imagen lo tenemos con el rango de IPs de una red escrito manualmente, pero puedes
ayudarte del botón de la flecha verde:



Para teléfonos móviles y tablets: Fing Network Scanner
Descarga para Android: https://play.google.com/store/apps/details?id=com.overlook.android.fing
Descarga para iOS: https://itunes.apple.com/es/app/fing-network-scanner/id430921107
Es tan sumamente bueno, útil y sencillo que no lo voy a explicar. Probad y veréis.


Para saber más: “Comandos TCP-IP para Windows” http://es.ccm.net/faq/430-comandos-tcp-ip-para-windows

MP0555. Redes Telemáticas 10



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


1.04c Tarea. Sniffing

Tasas de transferencia en cables de par trenzado


1. Analiza los cambios que el estándar 802.3bz va a provocar las tasas de transferencia de los
cables de pares trenzados ayudándote de este u otros enlaces:
http://es.gizmodo.com/aprobado-el-nuevo-estandar-de-velocidad-hasta-5gbps-so-1787265721
http://arstechnica.co.uk/gadgets/2016/09/5gbps-ethernet-standard-details-8023bz/
Realiza una tabla en la que aparezcan las categorías de par trenzado más actuales y las futuras
(7, 8.1…). Indica su tasa de transferencia ethernet (Mbps, Gbps) y frecuencia de portadora
máxima (MHz).

Introducción al sniffing – Wireshark


Realiza la siguiente actividad donde vas a utilizar el programa analizador Los sniffers aprovechan que el
de protocolos/paquetes (también llamado sniffer) Wireshark para ver medio de transmisión (la red
ethernet) es compartido por otros
para ver las unidades de datos del protocolo (PDU) circular por la red. equipos, lo que permite que un
Recuerda que las PDU según la capa que nos encontremos se equipo capture tramas no
destinadas a él.
denominan bits (c. física), tramas (c. enlace), paquetes (c. red),
Para ello se pone en modo
segmentos (c. transporte) y datos o mensajes (c. aplicación). “promíscuo”, y “olfatea” (captura)
todo el tráfico aunque no venga
En esta actividad perseguimos los siguientes objetivos: destinado a su dirección física
(mac).
• Realizar capturas básicas de la unidad de datos del protocolo
(PDU) con Wireshark.
• Analizar la PDU en un tráfico de datos de red simple.
• Experimentar con las características y opciones de Wireshark, como captura de PDU y
visualización de filtrado.

Descarga e instalación
Dirígete a este enlace y descarga la versión para tu sistema operativo (Windows/macOS):
https://www.wireshark.org/#download
Sigue los pasos e instala todos los componentes. Para capturar
datos de la red activa, WinPcap debe estar instalado, puedes
marcarlo al final para que se instale.
Descarga para Ubuntu y otros Linux: Aabrimos la terminal y escribimos:
sudo add-apt-repository ppa:pi-rho/security

sudo apt-get update

sudo apt-get install wireshark

MP0555. Redes Telemáticas 11



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


Arranque inicial
Abre una línea de comandos y escribe ipconfig
/all (Windows) o bien ifconfig (Linux, Mac). Obtén
tu IP privada y la IP del router (puerta de enlace).



Ahora abre Wireshark y elije en la interfaz que estés usando (en mi caso “Wi-Fi: en1”). El
aspecto puede variar de unas versiones a otras:

Ahora vete a “Capture options”: Allí podrías elegir filtros para cada interfaz y si quieres
trabajar en modo promiscuo o no.
2. Comprueba que la dirección mac del dispositivo que tienes escogido en “capture
interfaces” es la misma que tienes en “ipconfig /all”. Haz capturas de pantalla.
3. Haz una breve captura en modo promiscuo y busca el significado de al menos 5 de los
protocolos que aparecen.

MP0555. Redes Telemáticas 12



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


Haz clic en el botón de la aleta para empezar a capturar . INMEDIATAMENTE después
Hazle un ping al router.


Las dos primeras tramas son diálogo ARP y luego una solicitud de ECHO ICMP (que significa:
¿estás ahí?). Por defecto Windows hace 4 echo icmp por cada ping.


Los datos capturados
Los datos de Wireshark se muestran en tres secciones:
• Arriba, con colores por protocolo, tenemos el listado de PDU (tramas) con las IP de
origen y destino así como el tipo de protocolo. (ver figura superior
• En el medio tenemos la información de la PDU de la trama seleccionada arriba.
• Abajo tenemos los datos sin procesar de cada capa en hexadecimal y decimal.
En la siguiente figura vemos una
captura en la que se ve claramente que
he hecho un búsqueda en bing.com de
“CIFP Ferrolterra” en protocolo http:
Fíjate como el parámetro de búsqueda
se ve en la dirección (sección de arriba),
en el query (sección del medio) e
incluso en el código hexadecimal que
hay dentro del paquete (abajo).
A mi me da un poco de miedo, la
verdad. Si usaramos https en lugar de
http no estaría tan expuesto.

MP0555. Redes Telemáticas 13



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


El protocolo ARP (copiado de Raquel Rodríguez Hernández)
En la primer línea deberíamos ver el diálogo ARP porque no es posible realizar una
comunicación a nivel IP exclusivamente, es decir, tengo que saber todos los niveles inferiores
de la pila OSI, o sea necesitamos conocer la MAC. Para realizar la comunicación necesitamos
conocer: IP origen, MAC origen, IP destino, y MAC destino. Lo único que puedo hacer para
averiguarla es preguntarla, y esto es precisamente lo que hace el protocolo ARP.
ARP pregunta ¿Quién tiene la IP a la que estoy haciendo ping 192.168.1.1? El destino es
broadcast (a todos) hasta que alguien le responde, y entonces cachea esa MAC que le
responde.
Los ARP se visualizan cuando no está cacheada la MAC. Si volvemos a hacer ping rápidamente
no se establece el diálogo ARP porque la tendrá cacheada. En comunicaciones estas cachés son
muy importantes porque reducen el tráfico. Es una caché dinámica y por tanto se borra rápido,
a los pocos segundos. El protocolo ICMP en Windows suele estar muy controlado en el
firewall, que no lo permite salvo que lo activemos.
ARP es un protocolo de la capa de enlace y ping es un protocolo de la capa de red.
Ejercicios
4. Guarda la captura de paquetes del PING al router (modo NO promiscuo). Guarda como
4riossuarezdaniel.pcapng (poniendo tus apellidos y nombre).

5. Haz una nueva captura de paquetes (pulsa restart) recibiendo un PING desde
otro equipo de la red (tendrás que darle tu IP privada a un compañero o, si estás en
casa, usar un segundo ordenador o móvil con Fing) (modo NO promiscuo). Analiza los
resultados. Guarda como 5tunombre.pcapng

6. Haz una nueva captura de paquetes. Entra en el navegador web y escribe la IP del
router. Dale a enter pero no pongas usuario ni contraseña. Intenta interpretar alguno
de los paquetes capturados. Guarda como 6tunombre.pcapng

MP0555. Redes Telemáticas 14



CSELE02 – Ciclo Superior de Sistemas de
Telecomunicaciones e Informáticos (modular)


Diferencia entre HUB y SWITCH (copiado de Raquel Rodríguez Hernández)
Ya hemos visto en teoría que un hub trabaja en el nivel físico y sin embargo un switch trabaja
en la capa de enlace (esto es maneja MACs). El hub no hace ninguna gestión, sólo trabaja a
nivel eléctrico. Es idéntico a un ladrón eléctrico pero de red. Es un sistema de difusión
(broadcast). Vamos a abrir 2 instancias del sniffer:
• Una va a ser en modo promiscuo y sólo ICMP.
• Abajo pondremos una instancia con filtrado ICMP y tramas origen o destino en mi
propia máquina
Además abriremos una ventana de comandos de Windows. En ella hacemos un ipconfig/all
para comprobar las IPs de los equipos del aula. Minimizamos la ventana de comandos.
Abrimos los 2 wireshark y nos deja las 2 instancias abiertas. En la barra de estado Windows
ponemos mosaico horizontal para ver bien las 2 instancias.
Para poner los filtrados (ojo, en el capture option
que hay antes de empezar), después de poner
nuestra tarjeta ethernet, en Capture filter ponemos:
icmp. Esto será la instancia de arriba.
En el Capture filter de abajo (el otro Wireshark que
tienes abierto) pondremos: “icmp (espacio) and
(espacio) host (espacio) 192.168.1.x (la nuestra)”
por ejemplo Host es genérico quiere decir equipo
tanto origen como destino.
Cuando los equipos los tenemos conectados a un
hub, hacemos pings a equipos, en la instancia de
arriba vemos toda la actividad de la clase, estemos o no involucrados en esa comunicación
porque es un hub. Sólo origen y destino capturan en la parte de abajo por el filtro que tengo
puesto, sin embargo arriba lo veo todo. Si ahora conectamos todos los equipos a un switch,
vemos una notable diferencia, es decir cuando 2 equipos se hacen ping sólo ellos ven esa
comunicación.
7. Haz las capturas de un PING usando un SWITCH o Wi-Fi (funciona igual que un switch).
Trata de hacer a la vez en modo promiscuo y en modo no promiscuo usando otro equipo
para navegar en páginas (periódicos, buscadores, etc…).
8. Haz las capturas de un PING usando un HUB. Quizá no te sea posible hacer ésta en casa.
Trata de hacer a la vez en modo promiscuo y en modo no promiscuo usando otro equipo
para navegar en páginas (periódicos, buscadores, etc…). Si no lo haces en el taller, trata de
deducir por escrito los resultados.

Lee el siguiente documento que explica en detalle las diferencias entre hub y switch:
http://www.gadae.com/blog/diferencias-entre-un-hub-concentrador-y-un-switch-conmutador/


Para saber más: diferencias entre hub, switch y splitter (en inglés con dibujos muy chulos):
http://eastmanreference.com/the-difference-between-an-ethernet-splitter-a-switch-and-a-hub/



MP0555. Redes Telemáticas 15

S-ar putea să vă placă și