LABORATORIO DE REDES. MONITORIZACIÓN DEL TRÁFICO DE RED MEDIANTE LA HERRAMIENTA tcpdump PRÁCTICA 2 1. INTRODUCCIÓN

Tamaño: px
Comenzar la demostración a partir de la página:

Download "LABORATORIO DE REDES. MONITORIZACIÓN DEL TRÁFICO DE RED MEDIANTE LA HERRAMIENTA tcpdump PRÁCTICA 2 1. INTRODUCCIÓN"

Transcripción

1 LABORATORIO DE REDES PRÁCTICA 2 MONITORIZACIÓN DEL TRÁFICO DE RED MEDIANTE LA HERRAMIENTA tcpdump 1. INTRODUCCIÓN Una de las actividades más comunes en la administración de una red es la del análisis del tráfico que fluye por ella, ya sea para analizar el rendimiento de la red o para analizar la seguridad de las comunicaciones. No sólo puede interesar analizar el tráfico de la LAN en la que se encuentra un ordenador, sino que también puede interesar analizar el tráfico entrante y saliente de Internet a través de los servicios que se tengan instalados (proxies, firewalls, etc.). Este análisis de tráfico puede ser útil para la detección de problemas y, sobre todo, para detectar tráfico no esperado, presencia de puertas traseras, escaneos de puertos y cualquier otra intrusión. Existen varias herramientas muy útiles dependiendo del Sistema Operativo o del tipo de red. Una de estas herramientas es tcpdump que actúa como un sniffer de red, basada en la librería de captura de paquetes (libpcap) y que funciona en plataformas GNU/Linux-UNIX. La librería libpcap incluye un lenguaje de filtros común que convierte a tcpdump en un software muy potente y útil. El comando tcpdump es una herramienta de comunicaciones elaborada en la Universidad de California (Lawrence Berkeley National Laboratory, LBNL) para la monitorización de redes. Permite monitorizar, tanto una interfaz Ethernet, como una comunicación punto a punto (ej. puerto serie). En realidad, tcpdump es un programa de red que pone la tarjeta de red de un ordenador en modo promiscuo; es decir, recibe todos los paquetes/tramas que pasan por esa interfaz, independientemente de que la dirección MAC destino sea la de la tarjeta (normalmente la tarjeta sólo captura aquellas tramas que contienen su dirección destino). Eso significa que tcpdump captura todas las tramas que pasan por la interfaz a la que está conectada. La utilidad tcpdump usa un software llamado BPF (BSD Packet Filter) que es el que permite poner la tarjeta en modo promiscuo, de forma que cada vez que se transmite, o se recibe una trama por el driver de la tarjeta de red, BPF recibe una copia de esa trama. De esta forma BPF puede procesar y filtrar los paquetes de red que el usuario considera más interesantes. El comando tcpdump permite filtrar por protocolos (ej. ip, tcp, udp, arp, ether, fddi,...); por interfaces (ej. eth0, lo,...); por puerto TCP/UDP o dirección IP; por dirección (origen, destino, ambas,...); etc. Este sniffer para sistemas Unix además de servir para monitorizar todo el tráfico de la red, puede ser muy útil para detectar posibles problemas de seguridad como ataques ping. Sin 1

2 embargo, tcpdump presenta algunas vulnerabilidades en cuanto a la seguridad del sistema. Un usuario remoto puede hacer que la utilidad entre en un bucle infinito. Puede enviar un paquete especialmente preparado del tipo ISAKMP al puerto 500 en UDP para hacer que el código entre irremediablemente en un bucle infinito. Esto provocará que la utilidad no pueda registrar cualquier paquete adicional. La vulnerabilidad reside en la función del isakmp_sub_print() en el archivo print_isakmp.c de la librería Pcap. Quizás tcpump no sea la herramienta perfecta desde el punto de vista de la interpretación sencilla de los datos mostrados (aunque existen otras herramientas gráficas que usan tcpdump), pero sí que es de las mejores en cuanto a su potencia y a la cantidad de información que aporta para la monitorización de la red. 2. EJERCICIO 1 Para comprender el funcionamiento del comando tcpdump puede usarse el comando man de UNIX (#man tcpdump). Dedicar 10 minutos a leer en el man las posibilidades de esta útil herramienta de comunicaciones. Los siguientes son los parámetros más interesantes que pueden indicarse en la ejecución de tcpdump: -a Convierte las direcciones de Red y Broadcast en Nombres. -c Acaba tras capturar un número determinado de paquetes. -i Escucha una interfaz determinada. Si no se especifica, tcpdump busca en la lista de interfaces del sistema la que tenga un número menor. -x Imprime el contenido de los paquetes en hexadecimal. -w Registra los paquetes capturados en un archivo. -r Lee los paquetes desde un archivo que fue creado con la opción w. Segmentos TCP: El formato general de salida de segmentos TCP mostrados por tcpdump es el siguiente: fecha src > dst: flags [data-sqno ack window urgent options] donde, fecha: indica la hora en que se produjo el evento en formato hora:minutos:segundos.microsegundos (o milisegundos dependiendo de la resolución del reloj del sistema). src y dst: son las direcciones IP y puertos TCP/UDP de las conexiones fuente y destino. Si no se especifica el parámetro n se intenta resolver el nombre por DNS. flags: son una combinación de los posibles parámetros de un segmento/datagrama TCP/UDP: Puede usarser un. para indicar que no hay flags, o bien una combinación de: S(SYN), F(FIN), P(PUSH), R(RST), W (tamaño de la ventana de congestión), E (ECN echo) y. (no flags). data-sqno: describe el número de secuencia de la porción de datos mostrada en el segmento de TCP. El formato es primero:ultimo(n), que significa que 2

3 ack: window: urgent: options: desde primero a ultimo (sin incluir ultimo) hay un total de n bytes de datos. es el número de secuencia del próximo byte que espera recibir el otro extremo TCP/UDP. es el tamaño de la ventana que notifica el receptor al emisor. indica que hay datos urgentes en ese segmento/datagrama. son las opciones TCP que suelen estar entre corchetes del tipo < >; por ejemplo, el tamaño máximo del segmento (ej. <mss 1024>) A continuación se muestra el listado de una de las salidas obtenidas por tcpdump: rtsg.1023 > csam.login: S :768512(0) win 4096 <mss 1024> csam.login > rtsg.1023: S :947648(0) ack win 4096 <mss 1024> rtsg.1023 > csam.login:. ack 1 win 4096 rtsg.1023 > csam.login: P 1:2(1) ack 1 win 4096 csam.login > rtsg.1023:. ack 2 win 4096 rtsg.1023 > csam.login: P 2:21(19) ack 1 win 4096 csam.login > rtsg.1023: P 1:2(1) ack 21 win 4077 csam.login > rtsg.1023: P 2:3(1) ack 21 win 4077 urg 1 csam.login > rtsg.1023: P 3:4(1) ack 21 win 4077 urg 1 Este ejemplo simula una conexión originada por el ordenador rtsg con destino a csam, con el servicio rlogin. El significado de las líneas anteriores es el siguiente: Inicio de conexión de rtsg -> csam SYN ISN ventana de 4096 bytes. SYN de csam -> rtsg ISN ventana de 4096, ACK del SYN anterior. ACK del SYN enviado por csam. No hay flags. Envío de 1 byte de datos de rtsg -> csam.. Flag PUSH activado., (los números de secuencia son relativos al ISN a menos que se especifique la opción -S, en cuyo caso pone los números de secuencia que se imprimen de manera absoluta). ACK del byte de datos anterior por parte de csam. 19 bytes de datos de rtsg a csam. csam envía 1 byte de datos a rtsg, y envía el ACK de los 19 bytes transmitidos por rtsg. La ventana de recepción ha bajado en 19 bytes. Flag PUSH. csam envía un byte de datos urgente. Flag PUSH. Similar a la línea anterior. A continuación se muestra el resultado de una ejecución de tcpdump desde el puesto10 del laboratorio, donde puesto24 es usado como el receptor del tráfico. Redes% tcpdump i eth0 17:58: > telnet:P : (32) ack win (DF) 3

4 donde se indica que a las 17:58: se genera un segmento con origen (puesto10) y destino (puesto24) (existen opciones para trabajar con nombres en lugar Los puertos TCP usados son el en el puesto10 origen y el puerto telnet (21) en el puesto24 destino. P indica que el parámetro PUSH del segmento TCP estaba activado. Se observa que puesto10 ha enviado 32 bytes de datos con números de secuencia comprendidos entre el y el Como la conexión estaba ya iniciada cuando comenzó su monitorización, los números de secuencia son absolutos. Si tcpdump monitoriza una conexión desde el inicio, los números de secuencia son relativos al número de secuencia inicial. El puesto24 reconoce (ack) haber recibido de puesto10 el dato y espera que el próximo que envíe sea el Finalmente, puesto10 anuncia una ventana de bytes y solicita que no se fragmenten (DF) los datagramas IP. A continuación se muestra otra nueva captura obtenida en las mismas condiciones anteriores: 10:04: > puesto10.unex.es > puesto24.unex.es.telnet:. 1:1(0) ack 1 win 5840 <nop,nop,timestamp > (DF) En este caso. indica que no hay ningún flag activado. Puede comprobarse que en realidad no se han enviado datos ya que coinciden los números de secuencia inicial y final (1:1). Si desea visualizarse el contenido de los segmentos en hexadecimal, puede ejecutarse el comando con los siguientes parámetros: tcpdump x s100 i eth0 tcpdump capturará los primeros 100 bytes (incluidas cabeceras IP y TCP/UDP y excluidas las cabeceras Ethernet) del paquete. De esta forma, también podrán observarse los valores de la cabecera IP (ej. IHL, ttl, versión, etc...). Fragmentos de datagramas IP: Los datagramas fragmentados se muestran con una expresión al lado de los mismos entre paréntesis: (frag id:size@offset+) (frag id:size@offset) id es el identificador de fragmento. size tamaño del fragmento. offset posición del fragmento en el datagrama original. Si existe el + al final de offset significa que aún quedan más fragmentos. En caso de ausencia del signo + se interpreta como que es el último fragmento de la secuencia. Los datos del protocolo del nivel superior, sólo se imprimen en el primer fragmento. 4

5 SegmentosUDP: Un segmento UDP se muestra de la siguiente forma: origen.srcport > destino.dsrport: udp len origen: Nombre o dirección origen. srcport: Puerto origen. destino: Nombre o dirección destino. dstport: Puerto destino len: Longitud de los datos de usuario. A continuación se presenta un ejemplo de captura de un segmento UDP: 12:35: > : udp 121 [ttl 1] En algunos casos puede interpretar protocolos que vayan encapsulados en los paquetes UDP, como NFS o DNS. El grado de detalle en la interpretación de estos protocolos dependerá del grado de detalle que desee obtenerse con el parámetro -v. 3. EJERCICIO 2 El objetivo de este ejercicio es observar los distintos campos del protocolo IP. Para ello se capturará con tcpdump una conexión telnet o ftp (dar el login y password y a continuación desconectarse). Por ejemplo, una conexión telnet (o ftp) ejecutada en el ordenador puesto20 para conectarse al ordenador puesto21. La captura con el comando tcpdump debe ser de forma que se obtenga el contenido de los datagramas IP (parámetro x de tcpdump). Iniciando el sistema con Trinux, desde puesto20 se hace una conexión telnet a puesto21, mientras en una segunda sesión de puesto20 (Alt+F2) se ejecuta tcpdump. Siguen las líneas a ejecutar desde puesto20: #telnet #tcpdump xa Un datagrama obtenido por tcpdump podría ser el siguiente (Ctrl-S congela el scroll de pantalla para observar los valores con detenimiento y Ctrl-Q lo descongela): 15:08: eth0 < telnet > : P 1:13(12) ack 1 win 5792 <nop,nop,timestamp > (DF) [tos 0x10] c08d e 9e e f6 38fc d3ee 19df a0 537f a 0295 f d8 fffd 18ff fd20 fffd 23ff fd27 A continuación se muestra una tabla con el valor en hexadecimal, en binario y el significado de cada uno de los campos de la cabecera IP del datagrama anterior: 5

6 Campo de cabecera IP Hex Binario Significado IP version (4 bits) Versión 4 IP. Header length (4 bits) El tamaño de la cabecera es 5*4=20 bytes. TOS (8bits) Se solicita un servicio con prioridad 0 (normal), seguridad 1 (alta), retardo 0 (bajo) y rendimiento 0 (normal). Total length (16 bits) La longitud total del datagrama es 64 bytes Identification (16 bits) c08d La secuencia de identificación del datagrama es c08d. Flags (3 bits) El bit de más fragmentos (MF) está desactivado y el de no fragmentar (DF) activado. Fragment Offset(13 bits) El desplazamiento es de 0 bytes TTL (8 bits) El tiempo de vida es de 64 puntos de enrutamiento. Protocol type (8 bits) El tipo de protocolo es 6 (TCP). Checksum (16 bits) 798e La suma de comprobación del CRC es igual a 798e. (32 bits) 9e La dirección IP origen es IP (32 bits) 9e La dirección IP destino es A continuación se propone resolver el siguiente ejercicio. Establecer una conexión ftp (o telnet) entre dos máquinas del laboratorio (ftp En el caso de usar cuentas personales se recomienda emplear contraseñas falsas o supuestas, ya que, como veremos más adelante, la contraseña puede ser capturada. Identificar la cabecera IP del primer datagrama IP (tomar los 20 primeros octetos). Para esto hay que escribir los campos en hexadecimal y a continuación interpretarlos (traducir los campos que tengan un significado numérico como IP, ttl, etc...). Campo de cabecera IP Hex Binario Significado IP version (4 bits) Header length (4 bits) TOS (8bits) Total length (16 bits) Identification (16 bits) Flags (3 bits) (*) Fragment Offset(13 bits) (*) 6

7 TTL (8 bits) Protocol type (8 bits) Checksum (16 bits) (32 bits) IP (32 bits) (*) Interpretar la parte binaria Para ver el mapeo de caracteres ASCII en hexadecimal puede usarse el anexo al final de este documento. Los tipos de protocolos pueden encontrarse en el fichero /etc/protocols Observar la correlación entre un datagrama origen y otro destino deben estar intercambiadas). Observar la correlación entre dos datagramas con origen consecutivos: el identificador usa números consecutivos para datagramas consecutivos. Pero atención, pues los números son consecutivos entre todos los datagramas IP enviados. Si sólo se capturan datagramas que encapsulan datos de una aplicación (ej. ftp), podrá comprobarse que hay números que no son consecutivos (faltaría capturar los datagramas de otras aplicaciones como pueden ser DNS). A continuación de la cabecera IP se encuentra encapsulada una estructura de datos perteneciente a otro protocolo: el campo tipo identifica este protocolo (ej. TCP, UDP. ICMP, IGMP,...). En el caso de la aplicación telnet o ftp se usa el protocolo TCP (identificador 6). Este protocolo contiene una cabecera de 20 octetos. A continuación de la cabecera TCP vienen los datos. Como en el campo IP total length se almacena la longitud del datagrama IP, basta con restar la cabecera IP y la cabecera TCP para saber el tamaño del campo de datos que transporta el datagrama IP. 4. EJERCICIO 3 Identificación del diálogo de aplicación telnet o ftp. Podemos comprobar que telnet o ftp inician un diálogo en el que debe solicitarse el nombre de usuario y su contraseña. Aunque las aplicaciones telnet y ftp desactivan el echo de pantalla para que la contraseña no pueda ser observada, ésta se transmite sin codificar por la red. Esto significa que entre los datos que se han capturado anteriormente se encuentra también la contraseña. Si se observa el diálogo telnet o ftp, cuando el emisor solicita el comando 220 puesto20 FTP (cuya secuencia en hexadecimal es f...) está solicitando el nombre de usuario que encontraremos en la contestación del otro. FTP solicita con el comando 331 Password required... (en HEX es la secuencia ) el destino contestará con la contraseña. Identificar el diálogo FTP y capturar el username (login o nombre de usuario) y password (contraseña) de la conexión. Por razones obvias se aconseja introducir contraseñas falsas en las pruebas en que se usen cuentas de usuario personales. 7

8 Para realizar este ejercicio se realiza desde puesto20 un telnet a puesto21 (#telnet ) y se hace login en la cuenta usuario. Mientras tanto, en puesto21 se ha puesto su tarjeta de red en modo promiscuo con el comando #tcpdump xa eth0. Se muestran a continuación los datagramas capturados por tcpdump en el puesto21, donde pueden observarse cada uno de los caracteres de la contraseña tecleada por el usuario que desde el puesto20 accede a la cuenta usuario del puesto21. Nota: se muestran los dos primeros caracteres de la contraseña subrayados y en negrita. 15:08: eth0 < telnet > : P 119:129(10) ack 50 win 5792 <nop,nop,timestamp > (DF) [tos 0x10] e c09b e e f d3ee 1a a0 9a a 0295 fc c f a20 E^P y b^u.. 1 b^t ^@^W..^A!.. 9 r... ^Z^P..^X ^V.... u ^@^@ ^A^A ^H^J ^B.... a ^@^B ^T.. P a s s w o r d : 15:08: eth0 > > telnet:. 50:50(0) ack 129 win 5840 <nop,nop,timestamp > (DF) e a 9e e d3ee 1a10 21f6 397c d a c fc61 E^@ ^@ 1^Z.. 1 b^t.. 1 b^u..^a ^@^W... ^Z^P!.. 9..^P ^V....^V ^@^@ ^A^A ^H^J ^@^B ^T.. ^B.... a 15:08: eth0 > > telnet: P 50:51(1) ack 129 win 5840 <nop,nop,timestamp > (DF) f e e d3ee 1a10 21f6 397c d0 11bb a a 0295 fc61 70 E^@ ^@ 1^X.. 1 b^t.. 1 b^u..^a ^@^W... ^Z^P!.. 9..^X ^V.. ^Q.. ^@^@ ^A^A ^H^J ^@^B ^U^Z ^B.... a p 15:08: eth0 < telnet > :. 129:129(0) ack 51 win 5792 <nop,nop,timestamp > (DF) [tos 0x10] c09c b 9e e f6 397c d3ee 1a a0 819d a 0295 fcb a E^P y b^u.. 1 b^t ^@^W..^A! ^Z^Q..^P ^V..... ^@^@ ^A^A ^H^J ^B..... ^@^B ^U^Z 15:08: eth0 > > telnet: P 51:52(1) ack 129 win 5840 <nop,nop,timestamp > (DF) e e d3ee 1a11 21f6 397c d0 0c a d 0295 fcb7 75 E^@ ^@ 1^W.. 1 b^t.. 1 b^u..^a ^@^W... ^Z^Q!.. 9..^X ^V.. ^L A ^@^@ ^A^A ^H^J ^@^B ^U = ^B..... u 8

9 15:08: eth0 < telnet > :. 129:129(0) ack 52 win 5792 <nop,nop,timestamp > (DF) [tos 0x10] c09d a 9e e f6 397c d3ee 1a a0 815a a 0295 fcd d E^P y b^u.. 1 b^t ^@^W..^A! ^Z^R..^P ^V.... Z ^@^@ ^A^A ^H^J ^B..... ^@^B ^U = Como ejercicio se propone visualizar la contraseña de tu compañero mientras accede a la cuenta Redes de tu sistema Linux Red Hat. 5. PROTOCOLO ICMP El protocolo ICMP (Internet Control Message Protocol) informa de la aparición de errores en la manipulación de los datagramas. Siempre que un router detecte un error o excepción en un datagrama utiliza el protocolo ICMP para informar al host origen de esa circunstancia. ICMP no realiza ninguna acción para corregir el error que se haya producido, solamente se encarga de comunicarlo al host origen para que éste realice las acciones oportunas para corregir el error. Inicialmente, ICMP fue diseñado como un protocolo para los routers, sin embargo los hosts también lo pueden utilizar. Aunque este protocolo fue diseñado para detectar las incidencias que se producen en el transporte de un datagrama hacia el host destino, no todas ellas pueden ser detectadas. Entre estas causas se encuentra la pérdida de un datagrama que lleva un mensaje ICMP. En este punto podríamos pensar que para solucionar este problema, esta pérdida podría ser notificada con otro mensaje ICMP. Más que solucionar el problema, lo estaríamos agravando cuando la razón de esa pérdida sea una congestión en la red. Por eso, no se permite notificar mediante mensajes ICMP la pérdida de datagramas que lleven un mensaje ICMP. De hecho, la pérdida de un datagrama que transporta un mensaje ICMP no se notifica. Otra norma general que impone este protocolo es que las notificaciones de error se realicen solamente al host origen. La siguiente figura muestra cómo los mensajes ICMP van encapsulados en datagramas IP: Aunque ICMP va encapsulado en un datagrama IP, eso no quiere decir que ICMP sea un protocolo de nivel superior. Debe considerarse como parte de IP, como si fuese una herramienta auxiliar de la que dispone IP para poder detectar errores en el transporte de los datagramas a sus diversos destinos. 9

10 Cada tipo de mensaje ICMP tiene su propio formato, aunque todos ellos comienzan con tres campos comunes. El resto de campos puede variar en función del tipo de mensaje. Los campos comunes son el campo Tipo, el campo Código y el campo Checksum. El campo Tipo identifica el tipo de mensaje ICMP. En la siguiente tabla se muestran algunos de los tipos de mensajes que contempla este protocolo. El campo Código se usa para aportar más información acerca del tipo de mensaje ICMP. Este campo no siempre es necesario. El último campo contendrá el Checksum del mensaje ICMP. La descripción de cada uno de los tipos de mensajes ICMP de la tabla anterior es la siguiente: Petición de eco y Contestación de eco: Son dos mensajes que se usan conjuntamente para determinar el alcance de un host o un router. Normalmente son utilizados por los hosts, de forma que éstos puedan extraer información acerca del estado del host remoto, el retardo que introduce la red en la entrega de los mensajes y el porcentaje de mensajes perdidos. Destino inalcanzable: Se trata de un mensaje que es generado por un router cuando no puede encaminar un datagrama. Existen diferentes causas que provocan la emisión de este mensaje y que están codificadas en el campo Código del mensaje ICMP. El mensaje es dirigido al host que ha enviado el datagrama y en su interior se especifican los primeros 64 bits del datagrama que lo ha causado (el que no se puede entregar al destino). Paquete de restricción: Es un mensaje que utilizan los routers para frenar el ritmo de inyección de mensajes en la red de un determinado host. Esta situación se produce cuando un router se ve sobrecargado con la recepción de datagramas (una posible situación de congestión) teniendo que descartar algunos por falta de buffers. Cuando se produce esta situación, el router envía un mensaje de este tipo al host origen del datagrama descartado, solicitándole que baje el ritmo de envío de datagramas ya que en ese momento hay una situación temporal de congestión. Tiempo de vida agotado: Cuando un router encamina un datagrama, una de sus tareas es decrementar en una unidad el campo Tiempo de vida (TTL) de la cabecera del mismo. Si tras la operación el campo vale "0", el router debe descartar el datagrama y enviar un mensaje ICMP de este tipo hacia el host origen. El objetivo de esta sección es identificar el formato de un mensaje ICMP. Recordar que este protocolo se encarga de notificar mensajes de error así como mensajes de control. Los mensajes ICMP van encapsulados en datagramas IP (el campo tipo de IP vale 1, como puede comprobarse en el fichero /etc/protocols). La cabecera ICMP ocupa 4 octetos (comunes a todos los mensajes ICMP) más una serie de octetos que depende del tipo de mensaje. Los dos primeros octetos llamado tipo y código identifican el mensaje ICMP, los dos siguientes octetos son un checksum de 16 bits. Para observar este hecho vamos a capturar un mensaje ICMP con el comando tcpdump. La aplicación ping envía mensajes ICMP ECHO REQUEST (tipo 8) a un host específico. Este host responde con un mensaje ICMP ECHO_RESPONSE (tipo 0). El host que efectúa la 10

11 petición escribe por su salida estándar el mensaje host is alive si ha habido una respuesta o no answer from host si en 20 segundos el host remoto no ha respondido. También es posible que ping imprima por su salida estándar estadísticas de los paquetes que ha enviado (retardo que han sufrido, cuántos se han perdido, etc.) ejecutando ping Después de los cuatro primeros octetos típicos de ICMP, los mensajes ICMP ECHO_REQUEST usan 2 octetos que identifican el PID del proceso ping de la máquina que efectúa la petición de ping (esto lo hace para identificar varios ping de un mismo origen) seguido de otros dos octetos con un número de secuencia de los paquetes enviados. A partir del número de secuencia recibido en el echo, ping puede identificar cuántos se han perdido, o se han desordenado o son duplicados. También puede calcular el RTT (Round Trip Time). 6. EJERCICIO 4 Ejecutar el comando ping a una dirección IP y capturar con el comando tcpdump el contenido de 2 ó 3 paquetes. Identificar en el campo de cabecera IP el tipo de protocolo (ICMP), y en el payload de IP vendrá la cabecera ICMP donde puede identificarse el tipo y código del paquete ICMP, identificar el PID del ping y el número de secuencia de los paquetes enviados. 15:15: eth0 > > : icmp: echo request (DF) f4 9e e31 623e b8 3d c d fb ffbf 8cfa ffbf 6cfa ffbf cdd b499 0f40 24fb ffbf b499 0f40 b499 0f40 0e a0d7 0f40 E^@ ^@ b^t.. 1 b > ^H^@ R.. =^A ^B^@.. ^U S ^G^@ P.. ^G^H ^A^@ ^@^@ l $ ^N^@ ^@^@... 15:15: eth0 < > : icmp: echo reply (DF) edf 4000 ff01 0c14 9e31 623e 9e ab8 3d c d fb ffbf 8cfa ffbf 6cfa ffbf cdd b499 0f40 24fb ffbf b499 0f40 b499 0f40 0e a0d7 0f40 E^@ ^@ T ^L^T.. 1 b >.. 1 b^t ^@^@ Z.. =^A ^B^@.. ^U S ^G^@ P.. ^G^H ^A^@ ^@^@ l $ ^N^@ ^@^@... 15:15: eth0 > > : icmp: echo request (DF) f4 9e e31 623e b8 3d a29 c d fb ffbf 11

12 8cfa ffbf 6cfa ffbf cdd b499 0f40 24fb ffbf b499 0f40 b499 0f40 0e a0d7 0f b^t.. 1 b > ^H^@ S.. =^A ^C^@.. ^R S ^G^@ P.. ^G^H ^A^@ ^@^@ l $ ^N^@ ^@^@... En los datagramas obtenidos se puede observar que el tipo de protocolo es ICMP, ya que el valor de este campo es 01 (en negrita). El tipo es 00 en los paquetes echo reply y 08 en los paquetes echo request (subrayado). El campo código es igual en los tres paquetes y vale 00 (negrita, cursiva y subrayado). El PID del ping es 3d01(negrita y subrayado). Por último, los números de secuencia de los paquetes son respectivamente 0200 y Como ejercicio se propone rellenar las tablas siguientes a partir de los datos obtenidos al realizar un ping al ordenador de tu compañero. Campos de cabecera IP Hex. Significado IP version (4 bits) Header length (4 bits) TOS (8bits) Total length (16 bits) Identification (16 bits) Flags (3 bits) Frag. Offset(13 bits) TTL (8 bits) Protocol type (8 bits) Checksum (16 bits) (32 bits) IP (32 bits) Campos de cabecera ICMP Tipo Código Cheksum PID del ping emisor Número de secuencia Hex. Significado 12

13 ANEXO: Código ASCII: Hexadecimal/Character 00 NUL 01 SOH 02 STX 03 ETX 04 EOT 05 ENQ 06 ACK 08 BS 09 HT 0A NL 0B VT 0C NP 0D CR 0E SO 10 DLE 11 DC1 12 DC2 13 DC3 14 DC4 15 NAK 16 SYN 18 CAN 19 EM 1A SUB 1B ESC 1C FS 1D GS 1E RS 20 SP 21! # 24 $ 25 % 26 & 28 ( 29 ) 2A * 2B + 2C, 2D - 2E A : 3B ; 3C < 3D = 3E > 41 A 42 B 43 C 44 D 45 E 46 F 48 H 49 I 4A J 4B K 4C L 4D M 4E N 50 P 51 Q 52 R 53 S 54 T 55 U 56 V 58 X 59 Y 5A Z 5B [ 5C \ 5D ] 5E ^ 60 ` 61 a 62 b 63 c 64 d 65 e 66 f 68 h 69 i 6A j 6B k 6C l 6D m 6E n 70 p 71 q 72 r 73 s 74 t 75 u 76 v 78 x 79 y 7A z 7B { 7C 7D } 7E ~ 13

Bloque IV: El nivel de red. Tema 9: IP

Bloque IV: El nivel de red. Tema 9: IP Bloque IV: El nivel de red Tema 9: IP Índice Bloque IV: El nivel de red Tema 9: IP Introducción Cabecera IP Fragmentación IP Referencias Capítulo 4 de Redes de Computadores: Un enfoque descendente basdado

Más detalles

IP - ICMP. Comunicación de Datos II Ingeniería en Sistemas Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As.

IP - ICMP. Comunicación de Datos II Ingeniería en Sistemas Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As. IP - ICMP Comunicación de Datos II Ingeniería en Sistemas Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As. Paquete IP Record Route: IP- Opciones- Source routing El destino tendrá

Más detalles

Redes de Computadoras Septiembre de 2006. Teoría y problemas (75 %).

Redes de Computadoras Septiembre de 2006. Teoría y problemas (75 %). Redes de Computadoras Septiembre de 2006 Nombre: DNI: Teoría y problemas (75 ). 1. (2 puntos) Verdadero o falso? Razone además su respuesta. a) Un host A envía a un host B un fichero muy grande a través

Más detalles

CUESTIONARIO PARA EL PROTOCOLO TCP/IP PREGUNTAS

CUESTIONARIO PARA EL PROTOCOLO TCP/IP PREGUNTAS CUESTIONARIO PARA EL PROTOCOLO TCP/IP PREGUNTAS TEMA I 1. - Qué significa TCP/IP? 2. - Por que es necesario usar TCP/IP? 3. - Cuáles son algunas funciones del nivel de aplicación? 4. - Qué es una PDU?

Más detalles

Práctica de laboratorio: Uso de Wireshark para examinar las tramas de Ethernet

Práctica de laboratorio: Uso de Wireshark para examinar las tramas de Ethernet Práctica de laboratorio: Uso de Wireshark para examinar las tramas de Ethernet Topología Objetivos Parte 1: Examinar los campos de encabezado de una trama de Ethernet II Parte 2: Utilizar Wireshark para

Más detalles

Año 2008 Ing. Luís Emilio Barrera

Año 2008 Ing. Luís Emilio Barrera Internetworking Año 2008 Ing. Luís Emilio Barrera Protocolo IP Modelo TCP/IP Capa de aplicación (HTTP, SMTP, FTP, TELNET...) Capa de transporte (UDP, TCP) Capa de red (IP) Capa de acceso a la red (Ethernet,

Más detalles

Tema 2: Internet Protocol (IP)

Tema 2: Internet Protocol (IP) Tema 2: Internet Protocol (IP) Modelo de operación de IP Tipo de servico Elementos de diseño de IP Direcciones IP Formato Direcciones especiales Cabecera de datagrama IP Gestión de direcciones IP Máscaras

Más detalles

Switch. Red de cuatro ordenadores interconectados a través de un switch.

Switch. Red de cuatro ordenadores interconectados a través de un switch. 3. ANÁLISIS DE PROTOCOLOS 3.1 Introducción En esta práctica se va a trabajar sobre la misma configuración de red utilizada en la práctica anterior (Figura 31) y se van a repetir los mismos ejercicios,

Más detalles

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001)

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001) Redes (9359). Curso 2010-11 Ingeniería Técnica en Informática de Sistemas (plan 2001) Carlos A. Jara Bravo (cajb@dfists.ua.es) Grupo de Innovación Educativa en Automática 2009 GITE IEA Redes (9359). Curso

Más detalles

Bloque IV: El nivel de red. Tema 12: ICMP

Bloque IV: El nivel de red. Tema 12: ICMP Bloque IV: El nivel de red Tema 12: ICMP Índice Bloque IV: El nivel de red Tema 12: ICMP Introducción ICMP: Puerto inalcanzable ICMP: Fragmentación requerida Ping Traceroute Referencias Capítulo 4 de Redes

Más detalles

Escuela Superior de Informática

Escuela Superior de Informática Este test consta de 20 preguntas. Debe contestar todas ellas; las respuestas incorrectas no restan. Sólo una opción es correcta a menos que se indique algo distinto. No está permitido el uso de calculadora.

Más detalles

Redes de Computadores - Problemas y cuestiones

Redes de Computadores - Problemas y cuestiones Redes de Computadores - Problemas y cuestiones Cuestiones: ARP y direcciones IP 1. Convierte la dirección IP cuya representación hexadecimal es C22F1582 a notación decimal con puntos. 2. Interpreta las

Más detalles

La capa de Aplicación

La capa de Aplicación La capa de Aplicación TELNET UC3M Aplicación TELNET 1 Aplicación TELNET La aplicación TELNET El protocolo TELNET El terminal virtual de red Envío de comandos Señales fuera de banda Negociación de opciones

Más detalles

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001)

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001) Redes (9359). Curso 2009-10 Ingeniería Técnica en Informática de Sistemas (plan 2001) Carlos A. Jara Bravo (cajb@dfists.ua.es) Grupo de Innovación Educativa en Automática 2009 GITE IEA Redes (9359). Curso

Más detalles

Bloque III: El nivel de transporte. Tema 7: Intercambio de datos TCP

Bloque III: El nivel de transporte. Tema 7: Intercambio de datos TCP Bloque III: El nivel de transporte Tema 7: Intercambio de datos TCP Índice Bloque III: El nivel de transporte Tema 7: Intercambio de datos TCP Flujo de datos interactivo ACKs retardados Algoritmo de Nagle

Más detalles

Bloque IV: El nivel de red. Tema 12: ICMP

Bloque IV: El nivel de red. Tema 12: ICMP Bloque IV: El nivel de red Tema 12: ICMP Índice Bloque IV: El nivel de red Tema 12: ICMP Introducción ICMP: Puerto inalcanzable ICMP: Fragmentación requerida Ping Traceroute Referencias Capítulo 4 de Redes

Más detalles

El nivel de red de TCP/IP Enviar datagramas De una máquina a otra Utilizando rutas (locales) Sin garantías

El nivel de red de TCP/IP Enviar datagramas De una máquina a otra Utilizando rutas (locales) Sin garantías IP LSUB, GYSC, URJC IP El nivel de red de TCP/IP Enviar datagramas De una máquina a otra Utilizando rutas (locales) Sin garantías 2 IP Pero hace más cosas Los re-ensambla Y en IP v6 aún mas Fragmenta datagramas

Más detalles

UC3M IP: Internet Protocol IT-UC3M Redes y Servicios de Comunicaciones I

UC3M IP: Internet Protocol IT-UC3M Redes y Servicios de Comunicaciones I IP: INTERNET PROTOCOL El datagrama IP Formato Fragmentación Opciones ICMP: Internet Control Message Protocol El protocolo Tipos y formatos de mensajes 1 1.- IP: : Características Servicio fundamental:

Más detalles

UNIVERSIDADE DA CORUÑA Departamento de Tecnoloxías da Información e as Comunicacións LABORATORIO DE RC: PRÁCTICA CON NETGUI

UNIVERSIDADE DA CORUÑA Departamento de Tecnoloxías da Información e as Comunicacións LABORATORIO DE RC: PRÁCTICA CON NETGUI UNIVERSIDADE DA CORUÑA Departamento de Tecnoloxías da Información e as Comunicacións LABORATORIO DE RC: PRÁCTICA CON NETGUI PRÁCTICA con NetGUI NetGUI es una interfaz gráfica para el sistema Netkit. NetGUI

Más detalles

Sistemas de Transportes de Datos (STD) Tema III: UDP Y TCP (Entrega 1) Nivel de. Proceso. Nivel de Transporte. Nivel de Red.

Sistemas de Transportes de Datos (STD) Tema III: UDP Y TCP (Entrega 1) Nivel de. Proceso. Nivel de Transporte. Nivel de Red. TEMA III: UDP Y TCP 3. Protocols UDP i TCP 3.1 El protocol UDP 3.2 Funcionalitats de TCP 3.3 Els estats de TCP 3.3.1 Establiment de la conexió(3whs) 3.3.2 Finalització de la conexió 3.4 Control d'errors

Más detalles

IP ICMP. Comunicación de Datos II Ingeniería en Sistemas Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As. Sebastián Barbieri

IP ICMP. Comunicación de Datos II Ingeniería en Sistemas Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As. Sebastián Barbieri IP ICMP Comunicación de Datos II Ingeniería en Sistemas Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As. Paquete IP Paquete IP IP- Opciones- Source routing Record Route: El destino

Más detalles

Universidad Central de Venezuela Facultad de Ciencias Escuela de Computación Comunicación de Datos (6003) Práctica #7 Capa de Red

Universidad Central de Venezuela Facultad de Ciencias Escuela de Computación Comunicación de Datos (6003) Práctica #7 Capa de Red Capa de Red 1) El valor de HLEN en un datagrama IPv4 es de 8. Cuántos bytes tiene el campo opciones? 2) Un datagrama IPv4 transporta 2048 bytes de datos. Si no hay opciones cuál es el valor del campo longitud

Más detalles

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001)

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001) Redes (9359). Curso 2010-11 Ingeniería Técnica en Informática de Sistemas (plan 2001) Carlos A. Jara Bravo (cajb@dfists.ua.es) Grupo de Innovación Educativa en Automática 2010 GITE IEA Redes (9359). Curso

Más detalles

Objetivos. Comprender el funcionamiento de Internet y los protocolos que la hacen funcionar

Objetivos. Comprender el funcionamiento de Internet y los protocolos que la hacen funcionar Internet Jorge Juan Chico , Julián Viejo Cortés 2011-14 Departamento de Tecnología Electrónica Universidad de Sevilla Usted es libre de copiar, distribuir y comunicar

Más detalles

Bloque III: El nivel de transporte. Tema 7: Intercambio de datos TCP

Bloque III: El nivel de transporte. Tema 7: Intercambio de datos TCP Bloque III: El nivel de transporte Tema 7: Intercambio de datos TCP Índice Bloque III: El nivel de transporte Tema 7: Intercambio de datos TCP Flujo de datos interactivo ACKs retardados Algoritmo de Nagle

Más detalles

Práctica 9: Análisis del tráfico de red

Práctica 9: Análisis del tráfico de red Práctica 9: Análisis del tráfico de red Empleando la misma herramienta que se ha presentado en la práctica anterior, Ethereal, se van a realizar capturas de tráfico de aplicaciones que emplean los protocolos

Más detalles

Práctica 3. La herramienta de monitorización Ethereal María Victoria Bueno Delgado Pablo Pavón Mariño

Práctica 3. La herramienta de monitorización Ethereal María Victoria Bueno Delgado Pablo Pavón Mariño Ingeniería Técnica de Teleco omunicación, Especialidad Telemática Prácticas de Laboratorio de Redes y Servicios de Comunicaciones Práctica 3. La herramienta monitorización Ethereal de María Victoria Bueno

Más detalles

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001)

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001) Redes (9359). Curso 2010-11 Ingeniería Técnica en Informática de Sistemas (plan 2001) Carlos A. Jara Bravo (cajb@dfists.ua.es) Grupo de Innovación Educativa en Automática 2010 GITE IEA Redes (9359). Curso

Más detalles

Práctica 4: Desarrollo de clientes bajo TCP y UDP.

Práctica 4: Desarrollo de clientes bajo TCP y UDP. Práctica 4: Desarrollo de clientes bajo TCP y UDP. Autores: Enrique Bonet Rogelio Montañana Paco Soriano Objetivo y descripción general. El objetivo de esta práctica es el desarrollo de dos clientes, uno

Más detalles

Nota: El protocolo ICMP está definido en la RFC 792 (en inglés, en español) Área de datos del datagrama IP. Área de datos de la trama

Nota: El protocolo ICMP está definido en la RFC 792 (en inglés, en español) Área de datos del datagrama IP. Área de datos de la trama Protocolo ICMP Debido a que el protocolo IP no es fiable, los datagramas pueden perderse o llegar defectuosos a su destino. El protocolo ICMP (Internet Control Message Protocol, protocolo de mensajes de

Más detalles

Version Mar 30, Computer Networks I. application. transport Capa de Red link. physical.

Version Mar 30, Computer Networks I. application. transport Capa de Red link. physical. Version Mar 30, 2017 Computer Networks I application transport network red Capa de Red link physical inocente.sanchez@uclm.es Preámbulo Capa de red Protocolo IP Formato Fragmentación Direccionamiento Con

Más detalles

Redes de Computadores

Redes de Computadores es de Computadores Tema 4 Nivel, TCP, UDP Arquitectura en capas de comunicación de datos 1 Capas Mensajes SW App Extremos Formatos Sesiones Segmentos SO Paquetes HW NIC Infra Tramos Tramas Bits Capas y

Más detalles

Laboratorio de Redes de Computadores

Laboratorio de Redes de Computadores 3. Análisis de tráfico en una LAN 3.1 Introducción En esta práctica se va a trabajar sobre la misma configuración de red utilizada en la práctica anterior (Figura 32) y se van a hacer ejercicios muy similares,

Más detalles

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Dolly Gómez Santacruz dolly.gomez@gmail.com Direcciones privadas Subredes Máscara de Subred Puerta de Enlace Notación Abreviada CONTENIDO Protocolo de resolución

Más detalles

Protocolo IP. Campos del paquete IP:

Protocolo IP. Campos del paquete IP: Protocolo IP Campos del paquete IP: _ - Versión - Longitud de cabecera. - Tipo de servicio (prioridad). - Longitud total. - Identificación. - Flags para la fragmentación. - Desplazamiento del fragmento.

Más detalles

Tema (Internet Control Message Protocol) Transmisión de mensajes de control en redes IP. Laboratorio de Redes y Servicios de Comunicaciones 1

Tema (Internet Control Message Protocol) Transmisión de mensajes de control en redes IP. Laboratorio de Redes y Servicios de Comunicaciones 1 Tema 11 1.1 ICMP (Internet Control Message Protocol) Transmisión de mensajes de control en redes IP Comunicaciones 1 Índice Introducción 3 Formato mensajes ICMP 4 Solicitud de eco (ping) 6 Destino inalcanzable...

Más detalles

SISTEMAS OPERATIVOS Y TCP/IP. - El Modelo de Referencia TCP/IP -

SISTEMAS OPERATIVOS Y TCP/IP. - El Modelo de Referencia TCP/IP - SISTEMAS OPERATIVOS Y TCP/IP - El Modelo de Referencia TCP/IP - Objetivos Describir el modelo de referencia TCP/IP Comparar el modelo TCP/IP con el modelo OSI Analizar el formato general del datagrama

Más detalles

Tema 4.1. Encaminamiento en redes de datos Internetworking básico (IP)

Tema 4.1. Encaminamiento en redes de datos Internetworking básico (IP) Redes y Servicios de Telecomunicaciones Tema 4.1. Encaminamiento en redes de datos Internetworking básico (IP) Peterson - Davie: 3.2, 3.2.1, 3.2.2, 3.2.3, 3.2.4, 3.2.6, 3.2.7, 3.2.8. Portal Moodle Copyright

Más detalles

DIRECCIONAMIENTO IP BÁSICO

DIRECCIONAMIENTO IP BÁSICO DIRECCIONAMIENTO IP BÁSICO Direccionamiento IP básico Índice del Tema Introducción al protocolo TCP/IP. Direcciones MAC. Direcciones IP. Formato. Direcciones IP. Máscaras de red. Direcciones IP. Clases.

Más detalles

Códigos y tablas de uso frecuente en criptografía

Códigos y tablas de uso frecuente en criptografía Códigos y tablas de uso frecuente en criptografía Carácter Binario Dec Hex Carácter Binario Dec Hex Carácter Binario Dec Hex Carácter Binario Dec Hex NUL 00000000 0 0 espacio 00100000 32 20 @ 01000000

Más detalles

Redes Unix 1.- Arquitectura de protocolos de Internet. 1.1.- El nivel de red.

Redes Unix 1.- Arquitectura de protocolos de Internet. 1.1.- El nivel de red. Redes Unix 1.- Arquitectura de protocolos de Internet. 1.1.- El nivel de red. Protocolo IP Es un protocolo de red definido en el RFC 791. Es no orientado a conexión y su principal característica es que

Más detalles

SISTEMAS INFORMÁTICOS EN TIEMPO REAL 2º Ingeniería Industrial PRÁCTICAS DE TCP-IP ARP/ICMP/IP. Escuela Politécnica Superior de Elche

SISTEMAS INFORMÁTICOS EN TIEMPO REAL 2º Ingeniería Industrial PRÁCTICAS DE TCP-IP ARP/ICMP/IP. Escuela Politécnica Superior de Elche 1. OBJETIVO Las prácticas de TCP-IP están enmarcadas dentro del contexto de la docencia de la asignatura de Sistemas informáticos de Tiempo Real correspondiente a la titulación de Ingeniería Industrial.

Más detalles

tcpdump: El arte de capturar y analizar el tráfico de red

tcpdump: El arte de capturar y analizar el tráfico de red tcpdump: El arte de capturar y analizar el tráfico de red Tcpdump, es de uno de los analizadores de paquetes de red más conocidos e importantes en lo que a línea de comandos en entornos Unix se refiere.

Más detalles

Imprima este PDF Responda a mano en los lugares indicados Escanee el documento Pase a PDF Suba su TP a y Google Drive.

Imprima este PDF Responda a mano en los lugares indicados Escanee el documento Pase a PDF Suba su TP a y Google Drive. Cuestionario 2 Direcciones IP (versión no revisada) Día de Cursada: Sede: Docente a cargo: Fecha de Inicio: Grupo Imprima este PDF Responda a mano en los lugares indicados Escanee el documento Pase a PDF

Más detalles

Xarxes de Computadors. Tema 2 - Redes IP

Xarxes de Computadors. Tema 2 - Redes IP Xarxes de Computadors Tema 2 - Redes IP Temario } 1) Introducción } 2) Redes IP } 3) Protocolos UDP y TCP } 4) Redes de área local (LAN) } 5) Protocolos del nivel aplicación Tema 2 Redes IP } Introducción

Más detalles

Fragmentación y Reensamblado en IP ICMP

Fragmentación y Reensamblado en IP ICMP Fragmentación y Reensamblado en IP ICMP Area de Ingeniería Telemática http://www.tlm.unavarra.es Arquitectura de Redes, Sistemas y Servicios 3º Ingeniería de Telecomunicación Temario 1. Introducción 2.

Más detalles

Examen Teoría. Problema [ 7 ptos. ]

Examen Teoría. Problema [ 7 ptos. ] Examen Teoría 1. Algoritmos de encaminamiento dinámico dentro de un sistema autónomo: [ 0,5 ptos. ] Definición [ 0,5 ptos. ] Algoritmos Bellman-Ford o vector-enlace: definición. Ventajas e inconvenientes

Más detalles

Computación Conociendo la herramienta de cálculo

Computación Conociendo la herramienta de cálculo Computación 1-2016 - Conociendo la herramienta de cálculo La Computadora Arquitectura de computadoras Representación binaria Bit: 0 ó 1 Byte: ocho bits 0000 0000 a 1111 1111 Codificación algunos ejemplos

Más detalles

Juego de Protocolos TCP/IP

Juego de Protocolos TCP/IP Juego de Protocolos TCP/IP Tema: Juego de Protocolos TCP/IP Internetworking Conjunto de redes heterogéneas conectadas mediante sistemas intermedios (ruteadores/gateways) Red 1 Red 2 Diferentes tecnologías:

Más detalles

TCP: Características Establecimiento y finalización de conexiones

TCP: Características Establecimiento y finalización de conexiones TCP: Características Establecimiento y finalización de conexiones Area de Ingeniería Telemática http://www.tlm.unavarra.es Arquitectura de Redes, Sistemas y Servicios 3º Ingeniería de Telecomunicación

Más detalles

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Dolly Gómez Santacruz dollygos@univalle.edu.co CONTENIDO Direcciones privadas Subredes Máscara de Subred Puerta de Enlace Notación Abreviada ICMP Dispositivos

Más detalles

Redes de Computadores Nivel de Red: IP y direccionamiento. Área de Ingeniería Telemática Dpto. Automática y Computación

Redes de Computadores Nivel de Red: IP y direccionamiento. Área de Ingeniería Telemática Dpto. Automática y Computación Redes de Computadores Nivel de Red: IP y direccionamiento Área de Ingeniería Telemática Dpto. Automática y Computación http://www.tlm.unavarra.es/ En la clase anterior... Nivel de red funciones básicas

Más detalles

Bloque V: El nivel de enlace ARP

Bloque V: El nivel de enlace ARP Bloque V: El nivel de enlace Bloque V: El nivel de enlace Tema 15: Introducción Mensaje : Ejemplo Ejemplo resumen Índice Referencias Capítulo 5 de Redes de Computadores: Un enfoque descendente basdado

Más detalles

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001)

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001) Redes (9359). Curso 2009-10 Ingeniería Técnica en Informática de Sistemas (plan 2001) Carlos A. Jara Bravo (cajb@dfists.ua.es) Grupo de Innovación Educativa en Automática 2009 GITE IEA Redes (9359). Curso

Más detalles

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001)

Redes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001) Redes (9359). Curso 2010-11 Ingeniería Técnica en Informática de Sistemas (plan 2001) Carlos A. Jara Bravo (cajb@dfists.ua.es) Grupo de Innovación Educativa en Automática 2010 GITE IEA Redes (9359). Curso

Más detalles

Comunicación IP en una LAN Ethernet ARP

Comunicación IP en una LAN Ethernet ARP LABORATORIO DE Comunicación IP en una LAN Ethernet ARP Area de Ingeniería Telemática http://www.tlm.unavarra.es Laboratorio de Programación de Redes 3º Ingeniería Técnica en Informática de Gestión Objetivo

Más detalles

8. ARQUITECTURA TCP/IP (I)

8. ARQUITECTURA TCP/IP (I) 8. ARQUITECTURA TCP/IP (I) ARQUITECTURA TCP/IP HISTORIA DE TCP/IP E INTERNET PROTOCOLO IP Datagrama IP Direccionamiento IP Subredes Direccionamiento CIDR Arquitectura de una red IP OTROS PROTOCOLOS DEL

Más detalles

Introducción a la seguridad en redes IP

Introducción a la seguridad en redes IP Introducción a la seguridad en redes IP Tabla de Contenidos 1. Introducción a la seguridad en redes IP... 2 1.1 Funcionamiento de TCP e IP... 2 Interfaces de protocolo... 3 1.2 El protocolo Internet...

Más detalles

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Dolly Gómez Santacruz dollygos@univalle.edu.co CAPA DE RED La capa de red se ocupa de enviar paquetes de un punto a otro, para lo cual utiliza los servicios

Más detalles

CURSO PRÁCTICO DE REDES PRÁCTICA 3a PRÁCTICA DE TCP-IP ARP/ICMP/IP. Departamento de Ingeniería Área de Ingeniería de Sistemas y Automática 1.

CURSO PRÁCTICO DE REDES PRÁCTICA 3a PRÁCTICA DE TCP-IP ARP/ICMP/IP. Departamento de Ingeniería Área de Ingeniería de Sistemas y Automática 1. 1. OBJETIVO Estas prácticas se proponen como una herramienta fundamental para asimilar los conceptos de sistemas distribuidos, centrándose en el estudio de los protocolos de comunicaciones de la familia

Más detalles

Bloque III: El nivel de transporte. Tema 5: UDP y TCP

Bloque III: El nivel de transporte. Tema 5: UDP y TCP Bloque III: El nivel de transporte Tema 5: UDP y TCP Índice Bloque III: El nivel de transporte Tema 5: UDP y TCP UDP Cabecera UDP TCP Cabecera TCP Referencias Capítulo 3 de Redes de Computadores: Un enfoque

Más detalles

ESCUELA TÉCNICA SUPERIOR DE INGENIERÍA INFORMÁTICA

ESCUELA TÉCNICA SUPERIOR DE INGENIERÍA INFORMÁTICA ESCUELA TÉCNICA SUPERIOR DE INGENIERÍA INFORMÁTICA Departamento de Tecnología Electrónica Redes de Computadores Estudio Teórico Práctica de Laboratorio 5: Nivel de Enlace: LAN (802.3). 2º Curso, Grado

Más detalles

Comunicación IP en una LAN Ethernet ARP

Comunicación IP en una LAN Ethernet ARP Comunicación IP en una LAN Ethernet ARP Area de Ingeniería Telemática http://www.tlm.unavarra.es Arquitectura de Redes, Sistemas y Servicios 3º Ingeniería de Telecomunicación Objetivo Cómo consigue IP

Más detalles

Bloque V: El nivel de enlace ARP

Bloque V: El nivel de enlace ARP Bloque V: El nivel de enlace Bloque V: El nivel de enlace Tema 15: Introducción Mensaje : Ejemplo Ejemplo resumen Índice Referencias Capítulo 5 de Redes de Computadores: Un enfoque descendente basdado

Más detalles

IP Internet Protocol. Funcionalidades: Esquema global de direcciones Fragmentación / reensamblado Ruteo

IP Internet Protocol. Funcionalidades: Esquema global de direcciones Fragmentación / reensamblado Ruteo Internet Protocol Funcionalidades: Permite la interconexión de redes heterogéneas mediante un esquema de direccionamiento apropiado y funciones de fragmentación de datos y ruteo de mensajes. Esquema global

Más detalles

Arquitectura de redes I Test de clase 5 de diciembre de :00 16:45 Modelo 1 NOMBRE Y APELLIDOS (MAYÚSCULAS) GRUPO:

Arquitectura de redes I Test de clase 5 de diciembre de :00 16:45 Modelo 1 NOMBRE Y APELLIDOS (MAYÚSCULAS) GRUPO: Arquitectura de redes I Test de clase 5 de diciembre de 2011 16:00 16:45 Modelo 1 NOMBRE Y APELLIDOS (MAYÚSCULAS) GRUPO: Tiempo: Tres cuartos de hora Sin libros ni apuntes Calificación: Respuesta correcta:

Más detalles

Introducción a Internet

Introducción a Internet Introducción a Internet Ejemplo: Navegación En mi navegador escribo: http://www.fing.edu.uy Se despliega en mi pantalla un conjunto de textos, imágenes, animaciones Qué es lo que hace posible esto? 1 En

Más detalles

Fragmentación y Reensamblado en IP ICMP

Fragmentación y Reensamblado en IP ICMP Fragmentación y Reensamblado en IP ICMP Area de Ingeniería Telemática http://www.tlm.unavarra.es Arquitectura de Redes, Sistemas y Servicios 3º Ingeniería de Telecomunicación Temario 1. Introducción 2.

Más detalles

Clase 9 Comunicación IP en una LAN Ethernet ARP Tema 3.- Interconexión de redes IP

Clase 9 Comunicación IP en una LAN Ethernet ARP Tema 3.- Interconexión de redes IP Clase 9 Comunicación IP en una LAN Ethernet ARP Tema 3.- Interconexión de redes IP Dr. Daniel Morató Redes de Ordenadores Ingeniero Técnico de Telecomunicación Especialidad en Sonido e Imagen, 3º curso

Más detalles

Práctica 5MODBUS: Bus Modbus

Práctica 5MODBUS: Bus Modbus Práctica 5MODBUS: Bus Modbus 1 Objetivos El objetivo de esta práctica es la utilización y la programación de una red Modbus. El alumno debe ser capaz de: Diferenciar los tres niveles fundamentales de la

Más detalles

Redes de Computadoras. Obligatorio

Redes de Computadoras. Obligatorio Redes de Computadoras Obligatorio 1-2017 Facultad de Ingeniería Instituto de Computación Departamento de Arquitectura de Sistemas Nota previa - IMPORTANTE Se debe cumplir íntegramente el Reglamento del

Más detalles

IP Internet Protocol. IP Dirección IP. Funcionalidades: Esquema global de direcciones Fragmentación / reensamblado Ruteo. Direccionamiento IP

IP Internet Protocol. IP Dirección IP. Funcionalidades: Esquema global de direcciones Fragmentación / reensamblado Ruteo. Direccionamiento IP Internet Protocol Funcionalidades: Permite la interconexión de redes heterogéneas mediante un esquema de direccionamiento apropiado y funciones de fragmentación de datos y ruteo de mensajes. Esquema global

Más detalles

Tema 4 CURSO 2015/16 (PLAN 2009) PRIMER SEMESTRE. Internet

Tema 4 CURSO 2015/16 (PLAN 2009) PRIMER SEMESTRE. Internet Tema 4 SUPUESTO 1 CURSO 2015/16 (PLAN 2009) PRIMER SEMESTRE A B Una entidad TCP de un equipo A desea establecer una conexión con otra entidad TCP de otro equipo "B" remoto por. La entidad TCP de "A" maneja

Más detalles

Bitácoras de password red de datos.

Bitácoras de password red de datos. Bitácoras de password red de datos. Se describe el método Bitácoras de password red de datos (MTD-BPRD) como una herramienta, creada para la administración de password (contraseña o clave) de una red de

Más detalles

Servicio host to host. Conectar millones de LANs?

Servicio host to host. Conectar millones de LANs? Capa de Red Administración de Redes Locales Introducción Servicio host to host Conectar millones de LANs? Cómo encontrar un path entre dos hosts? Cómo reenviar paquetes a través de ese host? Introducción

Más detalles

Comunicación IP en una LAN Ethernet ARP Tema 3.- Interconexión de redes IP

Comunicación IP en una LAN Ethernet ARP Tema 3.- Interconexión de redes IP Comunicación IP en una LAN Ethernet ARP Tema 3.- Interconexión de redes IP http://www.tlm.unavarra.es Redes de Ordenadores Ingeniero Técnico de Telecomunicación Especialidad en Sonido e Imagen, 3º curso

Más detalles

Comunicación IP en una LAN Ethernet ARP

Comunicación IP en una LAN Ethernet ARP Comunicación IP en una LAN Ethernet ARP Area de Ingeniería Telemática http://www.tlm.unavarra.es Arquitectura de Redes, Sistemas y Servicios 3º Ingeniería de Telecomunicación Temario 1. Introducción 2.

Más detalles

GUÍA DE ESTUDIO TEMA 2. MODELO OSI. ESTÁNDARES Y PROTOCOLOS. MODELO TCP/IP.

GUÍA DE ESTUDIO TEMA 2. MODELO OSI. ESTÁNDARES Y PROTOCOLOS. MODELO TCP/IP. GUÍA DE ESTUDIO TEMA 2. MODELO OSI. ESTÁNDARES Y PROTOCOLOS. MODELO TCP/IP. OBJETIVOS Introducir conceptos de las comunicaciones: protocolo, jerarquías de protocolos y estándares utilizados. Conocer los

Más detalles

Práctica 8: El analizador de protocolos Ethereal

Práctica 8: El analizador de protocolos Ethereal Práctica 8: El analizador de protocolos Ethereal Los analizadores de protocolos o de red, también conocidos vulgarmente como sniffers son herramientas de gran ayuda para los administradores de las redes

Más detalles

PRÁCTICA 2 Protocolo de Mensajes de Control de Internet (ICMP)

PRÁCTICA 2 Protocolo de Mensajes de Control de Internet (ICMP) PRÁCTICA 2 Protocolo de Mensajes de Control de Internet (ICMP) REDES (9359) ING. TÉCNICA EN INFORMÁTICA DE SISTEMAS CURSO 2009/2010 2.1. Introducción El objetivo de la práctica 2 de la asignatura Redes

Más detalles

Introducción (I) La capa de transporte en Internet: TCP es: UDP es:

Introducción (I) La capa de transporte en Internet: TCP es: UDP es: Introducción (I) La capa de transporte en Internet: Esta formada por un gran número de protocolos distintos. Los más utilizados son TCP y UDP. TCP es: Fiable. Orientado a conexión. Con control de flujo.

Más detalles

Asignatura: Redes de Telecomunicaciones Instructor: Ing. Alfonso Barroeta

Asignatura: Redes de Telecomunicaciones Instructor: Ing. Alfonso Barroeta República Bolivariana de Venezuela Ministerio del Poder Popular para la Defensa Universidad Nacional Experimental Politécnica de la Fuerza Armada Nacional U.N.E.F.A. - Núcleo Caracas Junio - 2013 Asignatura:

Más detalles

Tema 14: El protocolo TCP

Tema 14: El protocolo TCP Tema 14: El protocolo TCP 1 Introducción 2 Puertos y conexiones 3 Control de flujo Recuperación n de errores 4 Control de congestión 5 Formato de un segmento TCP 6 Establecimiento y cierre de una conexión

Más detalles

Examen de Redes - Segundo Parcial - ETSIA - 17 de Junio de 2005

Examen de Redes - Segundo Parcial - ETSIA - 17 de Junio de 2005 Examen de Redes - Segundo Parcial - ETSIA - 17 de Junio de 2005 Apellidos, Nombre: Grupo de matrícula: AUTORIZO a los profesores de la asignatura Redes de 2º curso de la ETSIA a publicar las calificaciones

Más detalles

UNIVERSIDAD NACIONAL AUTONOMA DE NICARAGUA

UNIVERSIDAD NACIONAL AUTONOMA DE NICARAGUA UNIVERSIDAD NACIONAL AUTONOMA DE NICARAGUA FACULTAD REGIONAL MULTIDISCIPLINARIA ESTELI FAREM - ESTELI Asignatura: Teletratamiento de REDES I Prof. Manuel Rivas Chavarría CONTENIDOS: 1. Modelo de referencia

Más detalles

Tema 8 Redes TCP/IP. Intenet

Tema 8 Redes TCP/IP. Intenet Tema 8 Redes TCP/IP. Intenet Febrero, 2011 Jorge Juan Chico , Julián Viejo Cortés Departamento de Tecnología Electrónica Universidad de Sevilla Usted es libre de copiar,

Más detalles

Capítulo 4: Capa Red - II

Capítulo 4: Capa Red - II Capítulo 4: Capa Red - II ELO322: Redes de Computadores Agustín J. González Este material está basado en: Material de apoyo al texto Computer Networking: A Top Down Approach Featuring the Internet. Jim

Más detalles

Problema de agotamiento de direcciones

Problema de agotamiento de direcciones Problema de agotamiento de direcciones Area de Ingeniería Telemática http://www.tlm.unavarra.es Laboratorio de Programación de Redes 3º Ingeniería Técnica en Informática de Gestión Objetivo Ver diferentes

Más detalles

4 - IP/ICMP Comunicaciones Industriales Avanzadas

4 - IP/ICMP Comunicaciones Industriales Avanzadas 4 IP/ICMP. En esta sesión investigaremos el protocolo IP. Analizaremos datagramas IP enviadas y recibidas y su fragmentación. Entenderemos cómo funciona el protcolo ICMP y algunas de sus aplicaciones mediante

Más detalles

Examen de Redes - 2º Parcial - ETSIA - 9 de Septiembre de 2005

Examen de Redes - 2º Parcial - ETSIA - 9 de Septiembre de 2005 Examen de es - 2º Parcial - ETSIA - 9 de Septiembre de 2005 Apellidos, Nombre: Grupo de matrícula: AUTORIZO a los profesores de la asignatura es de 2º curso de la ETSIA a publicar las calificaciones de

Más detalles

Administración de servicios Internet Intranet

Administración de servicios Internet Intranet Administración de servicios Internet Intranet Tema 1: TCP/IP E.U.I.T. Informática Gijón Curso 2003/2004 ASII 1 Descripción general Internet y TCP/IP Arquitectura. Direcciones IP Subredes Configuración

Más detalles

Iptables: un cortafuegos TCP/IP

Iptables: un cortafuegos TCP/IP Presentación de una novedad Iptables: un cortafuegos TCP/IP Jesús Moreno León Alberto Molina Coballes Redes de Área Local Noviembre 2009 Estas diapositivas son una obra derivada de la documentación de

Más detalles

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES TELEGRAFÍA EQUIPOS TERMINALES DE TELEGRAFÍA ALFABÉTICA

UNIÓN INTERNACIONAL DE TELECOMUNICACIONES TELEGRAFÍA EQUIPOS TERMINALES DE TELEGRAFÍA ALFABÉTICA UNIÓN INTERNACIONAL DE TELECOMUNICACIONES UIT-T S.33 SECTOR DE NORMALIZACIÓN (03/93) DE LAS TELECOMUNICACIONES DE LA UIT TELEGRAFÍA EQUIPOS TERMINALES DE TELEGRAFÍA ALFABÉTICA ALFABETOS Y CARACTERÍSTICAS

Más detalles

Comunicación IP en una LAN Ethernet ARP

Comunicación IP en una LAN Ethernet ARP Comunicación IP en una LAN Ethernet ARP Area de Ingeniería Telemática http://www.tlm.unavarra.es Laboratorio de Programación de Redes 3º Ingeniería Técnica en Informática de Gestión Objetivo Cómo consigue

Más detalles

Universidad Nacional de Ingeniería. Recinto Universitario Augusto César Sandino.

Universidad Nacional de Ingeniería. Recinto Universitario Augusto César Sandino. Universidad Nacional de Ingeniería. Recinto Universitario Augusto César Sandino. Coordinación de Ingeniería en Sistemas. Sistemas Operativos de Redes. Tema: Manual para el uso archivos compartidos. Calculadora

Más detalles

Guía N 3 Entregar como tarea problemas 5, 8, y 11 Algunos problemas pueden quedar fuera porque el tema no fue visto en clases.

Guía N 3 Entregar como tarea problemas 5, 8, y 11 Algunos problemas pueden quedar fuera porque el tema no fue visto en clases. ELO3: Redes de Computadores I º sem. 0 Guía N 3 Entregar como tarea problemas, 8, y Algunos problemas pueden quedar fuera porque el tema no fue visto en clases.. Considere las ventajas y desventajas de

Más detalles