JAVIER ECHAIZ. Clase 19. Prof. Javier Echaiz D.C.I.C. U.N.S.
|
|
- Celia Maestre Hidalgo
- hace 6 años
- Vistas:
Transcripción
1 Clase 19 Prof. Javier Echaiz D.C.I.C. U.N.S.
2 Introducción El mensaje ICMP route redirect es generalmente enviado por el default router al sistema para indicar que existe una ruta más corta para un destino particular. Un hacker puede falsificar un mensaje ICMP redirect para lograr un efecto similar al provocado por el problema de ARP cache poisoning. 2
3 Semántica IP Los datagramas pueden Perderse Demorarse Duplicarse Ser enviados fuera de orden Corromperse 3
4 Internet Control Message Protocol (ICMP) El ICMP (RFC 792) fue diseñado para hacer frente a las deficiencias del protocolo IP el protocolo IP no tiene mecanismos de reporte y corrección de errores. Por ejemplo descartar un datagrama debido a que no se encuentra el router o el campo time-to-live tiene un valor 0. Al protocolo IP también le falta un mecanismo de manejo de queries. Por ejemplo se necesita información de otro host o de un router. 4
5 Otros Protocolos Otros protocolos que ayudan al protocolo IP en cuanto a controles y funciones de ruteo (además del ICMP): Multicast signaling (IGMP) Setting up routing tables (RIP, OSPF, BGP, PIM, ) Etc. 5
6 Posición del ICMP en capa Network 6
7 Mensaje ICMP El ICMP forma un protocolo de capa de red por sí mismo. Sin embargo sus mensajes no se pasan directamente a la capa link, primero son encapsulados en datagramas IP (doble encapsulado). 7
8 Formato general de un mensaje ICMP Type Code Additional information or 0x Checksum Type (8 bit): type of ICMP message Code (8 bit): further specify condition (Subtype) Checksum (16 bit): calculate over entire ICMP message. Similar to IP header checksum Contents: e.g., if error, part of the original IP datagram (IP header + 8 bytes of data) Cada mensaje ICMP tiene al menos 8 bytes de longitud. Si no hay info adicional se agregan 4 bytes seteados a cero. 8
9 Header ICMP struct icmphdr { u_int8_t type; /* message type */ u_int8_t code; /* type sub-code */ u_int16_t checksum; union { struct { u_int16_t id; u_int16_t sequence; } echo; /* echo datagram */ u_int32_t gateway; /* gateway address */ struct { u_int16_t unused; u_int16_t mtu; } frag; /* path mtu discovery */ } un; }; 9
10 Mensajes ICMP (1) #define ICMP_ECHOREPLY 0 /* Echo Reply */ #define ICMP_DEST_UNREACH 3 /* Destination Unreachable */ #define ICMP_SOURCE_QUENCH 4 /* Source Quench */ #define ICMP_REDIRECT 5 /* Redirect (change route) */ #define ICMP_ECHO 8 /* Echo Request */ #define ICMP_TIME_EXCEEDED 11 /* Time Exceeded */ #define ICMP_PARAMETERPROB 12 /* Parameter Problem */ #define ICMP_TIMESTAMP 13 /* Timestamp Request */ #define ICMP_TIMESTAMPREPLY 14 /* Timestamp Reply */ #define ICMP_INFO_REQUEST 15 /* Information Request */ #define ICMP_INFO_REPLY 16 /* Information Reply */ #define ICMP_ADDRESS 17 /* Address Mask Request */ #define ICMP_ADDRESSREPLY 18 /* Address Mask Reply */ #define NR_ICMP_TYPES 18 10
11 Mensajes ICMP (2) 3: Destination unreachable 4: Source quench 11: time exceeded 12: Parameter Problem 5: Redirection 8,0: Echo request or reply 13,14: Timestamp request and reply 17,18: Address mask request and reply 10,9: Route solicitation and advertisement 11
12 Códigos para Unreachable /* Codes for UNREACH. */ #define ICMP_NET_UNREACH 0 /* Network Unreachable */ #define ICMP_HOST_UNREACH 1 /* Host Unreachable */ #define ICMP_PROT_UNREACH 2 /* Protocol Unreachable */ #define ICMP_PORT_UNREACH 3 /* Port Unreachable */ #define ICMP_FRAG_NEEDED 4 /* Fragmentation Needed/DF set*/ #define ICMP_SR_FAILED 5 /* Source Route failed */ #define ICMP_NET_UNKNOWN 6 #define ICMP_HOST_UNKNOWN 7 #define ICMP_HOST_ISOLATED 8 #define ICMP_NET_ANO 9 #define ICMP_HOST_ANO 10 #define ICMP_NET_UNR_TOS 11 #define ICMP_HOST_UNR_TOS 12 #define ICMP_PKT_FILTERED 13 /* Packet filtered */ #define ICMP_PREC_VIOLATION 14 /* Precedence violation */ #define ICMP_PREC_CUTOFF 15 /* Precedence cut off */ #define NR_ICMP_UNREACH 15 /* instead of hardcoding immediate value */ 12
13 Códigos para Redirect y Time_Exceded /* Codes for REDIRECT. */ #define ICMP_REDIR_NET 0 /* Redirect Net */ #define ICMP_REDIR_HOST 1 /* Redirect Host */ #define ICMP_REDIR_NETTOS 2 /* Redirect Net for TOS */ #define ICMP_REDIR_HOSTTOS 3 /* Redirect Host for TOS */ /* Codes for TIME_EXCEEDED. */ #define ICMP_EXC_TTL 0 /* TTL count exceeded */ #define ICMP_EXC_FRAGTIME 1 /* Fragment Reass time exceeded */ 13
14 ICMP Query Message ICMP query: Request enviado por un host hacia otro host/router Reply enviada al host que hizo el pedido 14
15 Ping: Echo Request and Reply Packet InterNet Groper (PING) Herramienta de Diag.: e.g. testea si se puede llegar a un host. El cliente de ping envia msgs. ICMP echo request al host. Espera un msgs. echo reply del server ping. Se mide el round trip time (RTT). 15
16 Ej. de Query: ICMP Timestamp Un sistema (host o router) solicita la hora actual a otro sistema. El tiempo se mide en milisegundos después de medianoche UTC (Universal Coordinated Time) del día actual. El emisor envía el pedido y el receptor responde. 16
17 Redirección (1) Cuando un router o un host necesita enviar un paquete destinado a otra red, debe conocer la dirección IP apropiada del router próximo. Cada router y cada host debe tener una tabla de ruteo. Por cuestiones de eficiencia usualmente los hosts no toman parte en el proceso de actualización del ruteo. Ruteo estático. 17
18 Redirección (2) Habitualmente la tabla de ruteo de un host tiene un número limitado de entradas. Conoce el IP de un único router, el default router. El host puede enviar un datagrama (a otra red) a un router equivocado. El router que recibe estos datagramas hará un forward del datagrama hacia el router correcto. una actualización de la tabla de ruteo del host enviándole un mensaje de redirección. 18
19 Redirección (3) 19
20 Redirección (4) Code 0: Redirección para ruteo específico de red. Code 1: Redirección para ruteo específico de host. Code 2: Redirección para ruteo específico de red basado en el tipo de servicio especificado. Code 3: Redirección para ruteo específico de host basado en el tipo de servicio especificado. 20
21 Redirección (5) 21
22 Redirección (6) Algunos hosts realizan algunos chequeos antes de modificar su tabla de ruteo al recibir un mensaje ICMP redirect. Estos chequeos tratan de prevenir problemas a partir de un router/host que se encuentra funcionando mal o un usuario malicioso, que esta modificando una tabla de ruteo de un sistema. Sin embargo no es difícil crear un mensaje ICMP falso, el cual puede pasar exitosamente todos estos tests. 22
23 Redirección (7) Items que pueden ser verificados. El nuevo router debe encontrarse conectado en forma directa a la red. El mensaje de redirección debe ser enviado por el router actual para ese destino. El mensaje de redirección no puede decirle al host que utilice al emisor del mensaje de redirección como router. La ruta que está siendo modificada debe ser una ruta indirecta. 23
24 ICMP Spoofing Un hacker puede falsificar un mensaje ICMP redirect para lograr un efecto similar al producido por ARP cache poisoning. Suponga que el hacker ( ) trata de convencer al target ( ) que el camino más corto a es a través de Suponga que el router original es Se enviará el siguiente paquete falso. 24
25 VER HLEN Service Type PACKET_LEN Identification Flag Fragmentation offset Time to live Protocol (ICMP) Header Checksum Source IP address ( ) Destination IP address ( ) Option Type (5) Code (1) Checksum IP address of the target router ( ) VER HLEN Service Type PACKET_LEN Identification Flag Fragmentation offset Time to live Protocol (IPPROTO_IP) Header Checksum Source IP address ( ) Destination IP address ( ) Option 8 bytes of data No necesita llenarse en el mensaje falso IP header ICMP Embedded header 25
26 Propiedades Algunas propiedades del ICMP redirect A diferencia de las entradas de la cache ARP las entradas de ruteo no expiran con el tiempo. en algunos sistemas si expiran (ej. redhat 7.2) El ataque puede lanzarse desde cualquier lugar. Se puede conseguir evitar que el target se comunique con cualquier dirección fuera de su subnet (DoS). 26
27 Smurf DoS via ICMP echo (1) Ping a un IP broadcast mediante una spoofed source IP addr, e.g. ping Todos los nodos de la LAN responden al ICMP echo con un ICMP echo request, dest = source La LAN (y especiealmente el source) son inundados de paquetes ICMP. Spoofed Source B ICMP Echo B=Broadcast
28 Smurf DoS via ICMP echo (2) Soluciones Patch en el OS para deshabilitar los ICMP echo request cuando el ICMP echo emplea una dirección IP broadcast Evitar que el router haga forward de direcciones IP broadcast externas en nuestra LAN 28
29 Traceroute (1) Traza la ruta (traceroute) de un paquete IP Un nodo envía un paquete IP std a la dirección IP destino con TTL=1. El primer router (path) decrementa el TTL (TTL=0), y devuelve al fuente un ICMP Time exceeded La dirección fuente del mensaje ICMP es la del primer router! Se incrementa el TTL (TTL=2), el próximo mensaje ICMP de error es enviado por el segundo router en el camino. Continuar incrementando el TTL para determinar los routers en el camino (hasta llegar al IP destino). 29
30 Traceroute (2) Source Timeline: TTL=1 Router 1 Router 2 Destination Router 1 known TTL=2 Router 2 known TTL=3 Destination known 30
31 Traceroute (3) Traza la ruta de un paquete IP Cuando se alcanza el IP destino: No se genera un msg. Time exceeded Cómo sabe cuando se llega al destino final? Traceroute envía un msg a un port UDP no utilizado (>30000), generando un msg. ICMP destination unreachable Con el subcódigo = port unreachable 31
32 Router Discovery via ICMP Los routers envían periodicamente un ICMP router advertisement a la LAN local Cada 7 minutos Expira en 30 minutos Los nodos pueden enviar un broadcast con un msg. ICMP router solicitation para no esperar 7 minutos ICMP Redirect Se envía cuando hay dos o más routers en la misma LAN Cada router sabrá si sus vecinos (LAN) están más cerca de un dado destino Cuando el source envía un msg. a un router más costoso (lejano), ese router le envía un msg ICMP Redirect. 32
33 Tipos posibles de Ataque Sniffing Man-in-the-middle Session hijack DoS Nameserver Router 33
34 Prevención (1) Firewall Bloquea todos los mensajes ICMP redirect provenientes del exterior de la LAN. No es bueno confiar ciegamente y unicamente en el firewall. No puede bloquear hackers que tienen acceso a nuestra red local. Simplemente descartar todos los ICMP redirect en su host. 34
35 Para redhat 6.1 for f in /proc/sys/net/ipv4/a done Prevención (2) Para redhat 6.2 o superior Agregar las siguientes líneas al archivo /etc/sysctl.conf: # Disable ICMP Redirect Acceptance net.ipv4.conf.all.accept_redirects = 0 Debe resetear su red para que los cambios tengan efecto /etc/rc.d/init.d/network restart 35
36 Ataques (Protocolos) Ataques conocidos (por no decier viejos): ARP cache/cam table poisoning, ARP msgs no solicitados y ARP/{DHCP,BOOTP} spoofing Herramientas: dsniff, hunt, ARP0c, taranis, etc. Nuevos (y no tan viejos ataques): HSRP/VRRP (next-hop redundancia) spoofing STP (Spanning Tree)/VTP (VLAN Trunking)/DTP (Dynamic Trunking) attacks VLAN jumping/hoping Ataques futuros? Ataques a protocolos de ruteo avanzado (eg. IRPAS) Rootkits y Loadable Kernel Modules 36
37 Coming Next!
IP Internet Protocol. Funcionalidades: Esquema global de direcciones Fragmentación / reensamblado Ruteo
Internet Protocol Funcionalidades: Permite la interconexión de redes heterogéneas mediante un esquema de direccionamiento apropiado y funciones de fragmentación de datos y ruteo de mensajes. Esquema global
Más detallesIP Internet Protocol. IP Dirección IP. Funcionalidades: Esquema global de direcciones Fragmentación / reensamblado Ruteo. Direccionamiento IP
Internet Protocol Funcionalidades: Permite la interconexión de redes heterogéneas mediante un esquema de direccionamiento apropiado y funciones de fragmentación de datos y ruteo de mensajes. Esquema global
Más detallesRedes de Computadores II
Redes de Computadores II Protocolos relacionados con IP Las siguientes láminas son material de apoyo para el estudio de la materia de Redes II. No son un contenido exhaustivo del material. Se recomienda
Más detallesRedes (9359). Curso Ingeniería Técnica en Informática de Sistemas (plan 2001)
Redes (9359). Curso 2010-11 Ingeniería Técnica en Informática de Sistemas (plan 2001) Carlos A. Jara Bravo (cajb@dfists.ua.es) Grupo de Innovación Educativa en Automática 2010 GITE IEA Redes (9359). Curso
Más detallesBloque IV: El nivel de red. Tema 12: ICMP
Bloque IV: El nivel de red Tema 12: ICMP Índice Bloque IV: El nivel de red Tema 12: ICMP Introducción ICMP: Puerto inalcanzable ICMP: Fragmentación requerida Ping Traceroute Referencias Capítulo 4 de Redes
Más detallesUC3M IP: Internet Protocol IT-UC3M Redes y Servicios de Comunicaciones I
IP: INTERNET PROTOCOL El datagrama IP Formato Fragmentación Opciones ICMP: Internet Control Message Protocol El protocolo Tipos y formatos de mensajes 1 1.- IP: : Características Servicio fundamental:
Más detallesFUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED
FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Dolly Gómez Santacruz dolly.gomez@gmail.com Direcciones privadas Subredes Máscara de Subred Puerta de Enlace Notación Abreviada CONTENIDO Protocolo de resolución
Más detallesFragmentación y Reensamblado en IP ICMP
Fragmentación y Reensamblado en IP ICMP Area de Ingeniería Telemática http://www.tlm.unavarra.es Arquitectura de Redes, Sistemas y Servicios 3º Ingeniería de Telecomunicación Temario 1. Introducción 2.
Más detallesIP ICMP. Comunicación de Datos II Ingeniería en Sistemas Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As. Sebastián Barbieri
IP ICMP Comunicación de Datos II Ingeniería en Sistemas Facultad Cs. Exactas Universidad Nacional de Centro de la Prov. de Bs. As. Paquete IP Paquete IP IP- Opciones- Source routing Record Route: El destino
Más detallesEl nivel de red de TCP/IP Enviar datagramas De una máquina a otra Utilizando rutas (locales) Sin garantías
IP LSUB, GYSC, URJC IP El nivel de red de TCP/IP Enviar datagramas De una máquina a otra Utilizando rutas (locales) Sin garantías 2 IP Pero hace más cosas Los re-ensambla Y en IP v6 aún mas Fragmenta datagramas
Más detallesCapa de Red y Protocolo IP
Capa de Red y Protocolo IP Mg. Gabriel H. Tolosa tolosoft@unlu.edu.ar A name indicates what we seek. An address indicates where it is. A route indicates how we get there Jon Postel Capa de Red Motivación
Más detallesTEMA 0. Revisión Protocolo IPv4
REDES Grados Ing. Informática / Ing. de Computadores / Ing. del Software Universidad Complutense de Madrid TEMA 0. Revisión Protocolo IPv4 PROFESORES: Rafael Moreno Vozmediano Rubén Santiago Montero Juan
Más detallesNota: El protocolo ICMP está definido en la RFC 792 (en inglés, en español) Área de datos del datagrama IP. Área de datos de la trama
Protocolo ICMP Debido a que el protocolo IP no es fiable, los datagramas pueden perderse o llegar defectuosos a su destino. El protocolo ICMP (Internet Control Message Protocol, protocolo de mensajes de
Más detallesTaller de Capa de Red
Taller de Capa de Red Teoría de las Comunicaciones Departamento de Computación Facultad de Ciencias Exactas y Naturales Universidad de Buenos Aires 06.05.2013 Teoría de las Comunicaciones Taller de Capa
Más detallesPROTOCOLO DE MENSAJES DE CONTROL INTERNET (ICMP : INTERNET CONTROL MESSAGE PROTOCOL) RFC-792
PROTOCOLO DE MENSAJES DE CONTROL INTERNET (ICMP : INTERNET CONTROL MESSAGE PROTOCOL) RFC-792 Introducción El Protocolo Internet (IP) se utiliza para el servicio de datagramas de "host" a "host" en un sistema
Más detallesCapa de Red y Protocolo IP
Capa de Red y Protocolo IP Mg. Gabriel H. Tolosa tolosoft@unlu.edu.ar A name indicates what we seek. An address indicates where it is. A route indicates how we get there. Jon Postel Motivación Diferentes
Más detallesLa capa de red (Parte 1 de 3)
La capa de red (Parte 1 de 3) Redes de Computadoras Introducción a la capa de red 1 Funciones de capa de red La principal función es el enrutamiento llevar paquetes de la fuente al destino, pasando por
Más detallesServicio host to host. Conectar millones de LANs?
Capa de Red Administración de Redes Locales Introducción Servicio host to host Conectar millones de LANs? Cómo encontrar un path entre dos hosts? Cómo reenviar paquetes a través de ese host? Introducción
Más detallesPrácticas de laboratorio de Telemática II
Prácticas de laboratorio de Telemática II Práctica 3 Departamento de Ingeniería Telemática (ENTEL) Mónica Aguilar Juanjo Alins Oscar Esparza Jose L. Muñóz Marcos Postigo Antoni X. Valverde II La composición
Más detallesClase de ruteo. Capa de red. Guido Chari. 19 de Septiembre de DC - FCEyN - UBA
Capa de red DC - FCEyN - UBA 19 de Septiembre de 2012 Menú del día 1 Repaso rápido 2 3 4 Enunciado 5 Cuál es el objetivo? Repaso rápido Encontrar un camino/el mejor camino entre dos nodos. Características
Más detallesFUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED
FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Mario Alberto Cruz Gartner malcruzg@univalle.edu.co CONTENIDO Direcciones privadas Subredes Máscara de Subred Puerta de Enlace Notación Abreviada ICMP Dispositivos
Más detallesCapítulo 4: Capa Red - II
Capítulo 4: Capa Red - II ELO322: Redes de Computadores Tomás Arredondo Vidal Este material está basado en: material de apoyo al texto Computer Networking: A Top Down Approach Featuring the Internet 3rd
Más detallesWALC2011 Track 2: Despliegue de IPv6 Día -1 Guayaquil - Ecuador 10-14 Octubre 2011
WALC2011 Track 2: Despliegue de IPv6 Día -1 Guayaquil - Ecuador 10-14 Octubre 2011 Alvaro Vives (alvaro.vives@consulintel.es) - 1 4. ICMPv6, Neighbor Discovery y DHCPv6 4.1 ICMPv6 4.2 Neighbor Discovery
Más detallesProtocolos de Internet
Protocolos de Internet IP Protocolos de Internet IP (Internet Protocol) ICMP (Internet Control Message Protocol) ARP (Address Resolution Protocol) DHCP (Dynamic Host Configuration Protocol) Dirección IP
Más detallesJohn R. Correa Administrador de Seguridad de la Información.
John R. Correa Administrador de Seguridad de la Información. Agenda 3. Implementando un servidor FIREWALL en IPv6. 3.1. Filtrado ICMPv6. 3.2. Instalación de paquetes necesarios para el servidor Iptables6.
Más detallesNeighbor Discovery. Juan C. Alonso juancarlos@lacnic.net
Neighbor Discovery Juan C. Alonso juancarlos@lacnic.net Neighbor Discovery definido en la RFC 4861. Asume las funciones de los ARP, ICMP Router Discovery e ICMP Redirect de IPv4. Agrega nuevos métodos
Más detallesWALC2011 Track 2: Despliegue de IPv6 Día -1 Guayaquil - Ecuador 10-14 Octubre 2011
WALC2011 Track 2: Despliegue de IPv6 Día -1 Guayaquil - Ecuador 10-14 Octubre 2011 Alvaro Vives (alvaro.vives@consulintel.es) - 1 2. Formatos de cabeceras y tamaño de paquetes 2.1 Terminología 2.2 Formato
Más detallesNetwork Working Group. Septiembre 1981
Network Working Group RFC: 792 Actualiza: RFCs 777, 760; IENs 109, 128 J. Postel ISI Septiembre 1981 PROTOCOLO DE MENSAJES DE CONTROL INTERNET (ICMP : INTERNET CONTROL MESSAGE PROTOCOL) DARPA INTERNET
Más detallesTema 2: Internet Protocol (IP)
Tema 2: Internet Protocol (IP) Modelo de operación de IP Tipo de servico Elementos de diseño de IP Direcciones IP Formato Direcciones especiales Cabecera de datagrama IP Gestión de direcciones IP Máscaras
Más detallesRedes de Computadores
Internet Protocol (IP) http://elqui.dcsc.utfsm.cl 1 La capa 3 más usada en el mundo.. http://elqui.dcsc.utfsm.cl 2 Crecimiento de Internet http://elqui.dcsc.utfsm.cl 3 Crecimiento de Internet http://elqui.dcsc.utfsm.cl
Más detallesPráctica 2 Packet Switching
Universidad de Buenos Aires Facultad de Ciencias Exactas y Naturales Departamento de Computación Teoría de las Comunicaciones Práctica 2 Packet Switching Última revisión: 30 de agosto de 2011 EXPLICAR
Más detalles11 al 15 Octubre Alvaro Vives
Despliegue de IPv6 Santa Cruz Bolivia 11 al 15 Octubre 2010 Alvaro Vives (alvaro.vives@consulintel.es) vives@consulintel es) -1 Agenda 4. ICMPv6, Neighbor Discovery y DHCPv6-2 4. ICMPv6, Neighbor Discovery
Más detallesRedes de Computadores
Internet Protocol (IP) http://elqui.dcsc.utfsm.cl 1 IP provee... Servicio sin conexión Direccionamiento Enrutamiento de Paquetes Fragmentación y Re-ensamble Paquetes de largo variable (hasta 64kb) Entrega
Más detallesTEMA 1. Protocolo IPv6: Direccionamiento
AMPLIACIÓN DE SISTEMAS OPERATIVOS Y REDES Grados Ingeniería en Informática Universidad Complutense de Madrid TEMA 1. Protocolo IPv6: Direccionamiento PROFESORES: Rafael Moreno Vozmediano Rubén Santiago
Más detallesBloque IV: El nivel de red. Tema 9: IP
Bloque IV: El nivel de red Tema 9: IP Índice Bloque IV: El nivel de red Tema 9: IP Introducción Cabecera IP Fragmentación IP Referencias Capítulo 4 de Redes de Computadores: Un enfoque descendente basdado
Más detallesICMP con Ping y Traceroute
ICMP Ping Traceroute Carlos Pérez Damián López Leandro Di Lorenzo Grupo 5 Redes de Computadoras Universidad Nacional de Quilmes 28 de Octubre, 2014 Grupo 5 ICMP con Ping y Traceroute ICMP Ping Traceroute
Más detalles66.62 Redes de Computadoras. Nicolás Matsunaga
66.62 Redes de Computadoras Nicolás Matsunaga IP versión 6 y sus Motivaciones Espacio de direccionamiento 128 bits vs 32 bits Otros problemas Ruteo QoS Seguridad Movilidad Espacio de direccionamiento Falta
Más detallesRedes (IS20) Ingeniería Técnica en Informática de Sistemas. http://www.icc.uji.es. CAPÍTULO 7: El nivel de red en Internet
Redes (IS20) Ingeniería Técnica en Informática de Sistemas http://www.icc.uji.es CAPÍTULO 7: El nivel de red en Internet ÍNDICE 1. Introducción 2. Conceptos de Interconexión de redes 3. Direccionamiento
Más detallesPrácticas de laboratorio de Telemática II
Prácticas de laboratorio de Telemática II Práctica 3 Departamento de Ingeniería Telemática (ENTEL) Mónica Aguilar Juanjo Alins Oscar Esparza Jose L. Muñóz Marcos Postigo Antoni X. Valverde II La composición
Más detallesCapa de Red Protocolo IP y Encaminamiento
Curso 2004 Capa de Red Protocolo IP y Encaminamiento Agenda? La capa de red? Internetworking? Protocolo IP? Modelo de Servicio de IP? Direccionamiento (IP v4)? Estructura del Datagrama IP? Protocolo ICMP?
Más detallesSolucion:Laboratorio 6.7.1: Ping y Traceroute
Solucion: Diagrama de topología Tabla de direccionamiento Dispositivo Interfaz Dirección IP R1-ISP Máscara de subred Gateway por defecto S0/0/0 10.10.10.6 255.255.255.252 No aplicable Fa0/0 192.168.254.253
Más detalles... Internetworking Protocol (IP)
Tema 2: Internetworking Protocol () 1 Tema 2: Internetworking Protocol () 2 Internetworking Protocol () Tema 2: Internetworking Protocol () Problema a resolver: Cómo conseguir que las aplicaciones sean
Más detallesUniversidad de Buenos Aires. 66.48 Seminario de redes. Trabajo Practico Nº 1. Internet Control Message Protocol (ICMP)
Universidad de Buenos Aires Facultad de Ingeniería 66.48 Seminario de redes Trabajo Practico Nº 1 Internet Control Message Protocol (ICMP) Docentes: Marcelo Utard Pablo Ronco Fecha de entrega: 27 de Septiembre
Más detallesREDES IP, DESDE IPv4 A IPv6
REDES IP, DESDE IPv4 A IPv6 Carlos Balduz Bernal 4º IINF Escuela Técnica Superior de Ingeniería-ICAI. Universidad Pontificia Comillas. Asignatura: Comunicaciones Industriales Avanzadas. Curso 2011-2012.
Más detallesUniversisdad de Los Andes Facultad de Ingeniería Escuela de Sistemas. Capa de Red. Mérida - Venezuela Prof. Gilberto Díaz
Universisdad de Los Andes Facultad de Ingeniería Escuela de Sistemas Capa de Red Mérida - Venezuela Prof. Gilberto Díaz Capa de Red Gestión de tráfico entre redes Direcciones IP Las direcciones de red
Más detallesMaterial de Estudio. Ruteo Estático en Protocolo IP
Universidad Nacional de Luján Departamento de Ciencias Básicas Teleinformática y Redes Material de Estudio Ruteo Estático en Protocolo IP Contenido - Demostración de ruteo con protocolo IP 2 redes - Demostración
Más detallesUso del comando traceroute en sistemas operativos
Uso del comando traceroute en sistemas operativos Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Funcionamiento general Cisco IOS y Linux Microsoft Windows Limitación
Más detallesSwitch LAN Topología de la red del laboratorio. Dirección IP de próximo salto. Dirección IP de próximo salto
5. ENRUTAMIENTO DINÁMICO 5.1 Introducción En la práctica anterior se han repasado algunos conceptos básicos del enrutamiento IP y se ha configurado la tabla de rutas utilizando enrutamiento estático. Este
Más detallesIntroducción a IPv6. Miguel Luengo mluengo@unlp.edu.ar
Introducción a IPv6 Miguel Luengo mluengo@unlp.edu.ar 1 Temas Generalidades Bases del Protocolo Nuevas capacidades Transición Qué sigue?? 2 Generalidades 3 Porqué IPv6? Surge por el agotamiento de las
Más detallesEL64E Redes de Computadores. Marcela Quiroga V. Agenda 6 TCP/IP: Network Layer
EL64E: Redes de Computadores Marcela Quiroga V. 1 Agenda 6 TCP/IP: Network Layer 6.1 ICMP 6.2 IP addressing y subnetting 6.3 Protocolos de ruteo 6.4 IP v6 6.5 Routing y switching 2 1 ICMP: Internet Control
Más detallesProtocolo IP. Campos del paquete IP:
Protocolo IP Campos del paquete IP: _ - Versión - Longitud de cabecera. - Tipo de servicio (prioridad). - Longitud total. - Identificación. - Flags para la fragmentación. - Desplazamiento del fragmento.
Más detallesLa capa de red (Parte 3 de 3)
La capa de red (Parte 3 de 3) Redes de Computadoras Movilidad sobre IP 1 Movilidad sobre IP Los protocolos de Internet fueron diseñados asumiendo nodos fijos En los primeros tiempos, solo enlaces cableados.
Más detallesSeminario de Redes TRABAJO PRACTICO Nº 1. Ping y Traceroute. E-mail: deimos_azul@yahoo.com Padrón: 77902
Departamento de Electrónica Facultad de Ingeniería Seminario de Redes TRABAJO PRACTICO Nº 1 Ping y Traceroute Grupo Nº: Responsable a cargo: Integrantes: Guzmán Pegazzano, Ma. Azul E-mail: deimos_azul@yahoo.com
Más detallesClase 26 Soluciones al problema de direccionamiento Tema 7.- Ampliación de temas
Clase 26 Soluciones al problema de direccionamiento Tema 7.- Ampliación de temas Dr. Daniel Morató Redes de Ordenadores Ingeniero Técnico de Telecomunicación Especialidad en Sonido e Imagen, 3º curso Temario
Más detallesCap. 4: Capa de red. Subredes. Direccionamiento IP: introducción
Cap. 4: Capa de red 4. Introducción 4. circuitos virtuales y datagramas 4. dentro de un 4.4 IP: Protocol formato de datagramas direccionamiento IPv4 ICMP IPv6 4.5 Algoritmos de enrutamiento Link state
Más detallesExamen Febrero 2002 Test Resuelto Temas 9-13
Exámenes de Redes de Ordenadores Examen Febrero 2002 Test Resuelto Temas 9-13 Uploaded by Ingteleco http://ingteleco.iespana.es ingtelecoweb@hotmail.com La dirección URL puede sufrir modificaciones en
Más detallesREDES DE COMPUTADORAS INSTITUTO POLITÉCNICO NACIONAL ESCUELA SUPERIOR DE INGENIERÍA MECÁNICA Y ELÉCTRICA UNIDAD ADOLFO LÓPEZ MATEOS - ZACATENCO
INSTITUTO POLITÉCNICO NACIONAL ESCUELA SUPERIOR DE INGENIERÍA MECÁNICA Y ELÉCTRICA UNIDAD ADOLFO LÓPEZ MATEOS - ZACATENCO ACADEMIA DE COMPUTACIÓN LABORATORIO DE DESARROLLO DE REDES PRACTICA No.7 México
Más detallesBloque IV: El nivel de red. Tema 13: Enrutamiento IP avanzado
Bloque IV: El nivel de red Tema 13: Enrutamiento IP avanzado Índice Bloque IV: El nivel de red Tema 13: Enrutamiento avanzado Introducción Estructura de un router Tabla de enrutamiento ICMP máquina o red
Más detallesEste documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Antecedentes Configurar Diagrama de la red Configuración Bit DN Verificación Troubleshooting Discusiones relacionadas de la comunidad
Más detallesIPv6 Atacando el Neighbor Discovery
IPv6 Atacando el Neighbor Discovery Ing. Rivero Corvalán, Nicolás Abstract IPv6 ha dado lugar a la incorporación de nuevas funcionalidades de red. Nos enfocaremos en una de ellas, el Neighbor Discovery
Más detallesRedes de Computadoras Septiembre de 2006. Teoría y problemas (75 %).
Redes de Computadoras Septiembre de 2006 Nombre: DNI: Teoría y problemas (75 ). 1. (2 puntos) Verdadero o falso? Razone además su respuesta. a) Un host A envía a un host B un fichero muy grande a través
Más detallesIntroduccion a TCP/IP
Introduccion a TCP/IP Carlos Vicente Hervey Allen Carlos Armas Este documento es producto de trabajo realizado por Network Startup Resource Center (NSRC at http://www.nsrc.org). Este documento puede ser
Más detallesExamen 21 de febrero de 2011 (ref: eirc1103.odt)
Introducción a las Redes de Computador{aes y Comunicación de Datos Examen 21 de febrero de 2011 (ref: eirc1103.odt) Instrucciones Indique su nombre completo y número de cédula en cada hoja. Numere todas
Más detallesAutoconfiguración IPv6 stateless & stateful. nombre y apellido
Autoconfiguración IPv6 stateless & stateful nombre y apellido Agenda Autoconfiguración Stateless Autoconfiguración Stateful (DHCPv6) Conclusiones 2 Autoconfiguracion Stateless Configuración plug & play
Más detallesPROTOCOLO IPv6. 2.1 Protocolo de Internet Versión 6
PROTOCOLO IPv6 La versión 4 del protocolo de Internet (IPv4) proporciona los medios de comunicación básica dentro del conjunto de protocolos TCP/IP, pero conforme pasa el tiempo y se vuelve más exigente
Más detallesTrabajo Práctico Nº: 1. Tema: ICMP - Ping
Facultad de Ingeniería 66.48 Trabajo Práctico Nº: 1 Tema: ICMP - Ping 66.48 (2º cuatrimestre 2007) Docentes: Ing. Marcelo Utard, Ing. Pablo Ronco Alumnos: Bianchi Mariano 79854 Pasqualini Adriano 71801
Más detallesIPv6 Atacando el Neighbor Discovery
IPv6 Atacando el Neighbor Discovery Ing. Rivero Corvalán, Nicolás Abstract IPv6 a dado lugar a la incorporación de nuevas funcionalidades de red. Nos enfocaremos en una de ellas, el Neighbor Discovery
Más detallesRedes y Tecnologías de Telecomunicaciones
Redes y Tecnologías de Telecomunicaciones Ingeniería de las Telecomunicaciones PUCP 2012 gbartra@pucp.edu.pe Modelo OSI Aplicación Presentación Sesión Arquitectura TCP/IP Aplicación HTTP FTP SMTP DNS SNMP
Más detallesJohn R. Correa Administrador de Seguridad de la Información.
John R. Correa Administrador de Seguridad de la Información. Agenda 2. Implementando un servidor DHCP6 en IPv6. 2.1. Introducción. 2.2. ICMPv6 2.3. Neighbor Discovery (ND). 2.4. Router Advertisements (RA).
Más detallesModelo TCP/IP Modelo TCP/IP
Modelo TCP/IP Modelo TCP/IP Orígenes Orígenes Modelo Modelo General General Direccionamiento Direccionamiento IPv4 IPv4 Clases de Clases de Redes Redes Máscara Máscara de Subred de Subred CIDR CIDR Estudio
Más detallesManual de la Práctica 2: Protocolo de Mensajes de Control de Internet (ICMP)
Redes Ingeniería Informática (9185) Manual de la Práctica 2: Protocolo de Mensajes de Control de Internet (ICMP) Francisco Andrés Candelas Herías Jorge Pomares Baeza Grupo de Innovación Educativa en Automática
Más detallesIntroducción y Modelos de Servicios de Red. Ing. Camilo Zapata Universidad de Antioquia
Introducción y Modelos de Servicios de Red. Ing. Camilo Zapata czapata@udea.edu.co Universidad de Antioquia La Capa de Red, (o Capa de Internet) proporciona una comunicación de host a host, esto es, de
Más detallesTEMA 6 INTERCONEXIÓN DE REDES (REDES IP). INTERNET
TEMA 6 INTERCONEXIÓN DE REDES (REDES IP). INTERNET 6.1. INTERCONEXIÓN DE REDES. Términos o Internet: colección de redes interconectadas. o Intranet: internet corporativa privada que utiliza los servicios
Más detallesRedes de Computadoras, Introducción a las Redes de Computador{ae}s y Comunicación de Datos
Redes de Computadoras, Introducción a las Redes de Computadoraes y Comunicación de Datos Examen 30 de julio de 2015 (ref: solredes20150730.odt) Instrucciones Indique su nombre completo y número de cédula
Más detallesTEMA 25: El Protocolo TCP/IP.
Tema 25 Protocolo TCP/IP TEMA 25: El Protocolo TCP/IP. Índice 1 INTRODUCCIÓN 1 1.1 Historia 1 2 CAPAS DEL PROTOCOLO 2 2.1 La capa de aplicación 2 2.2 La capa de transporte 3 2.2.1 El protocolo TCP Protocolo
Más detallesIPv6. Autores: Belén Aldecoa Sánchez del Río Luis Alberto Ramon Surutusa
IPv6 Autores: Belén Aldecoa Sánchez del Río Luis Alberto Ramon Surutusa 1. Nacimiento de un nuevo protocolo El principal motivo para la aparición de la nueva versión del protocolo de internet es la escasez
Más detallesMODELO TCP/IP DIRECCIONAMIENTO IPV4. Rubén Borja Rosales rborja@uni.edu.pe
MODELO TCP/IP DIRECCIONAMIENTO IPV4 Rubén Borja Rosales rborja@uni.edu.pe Modelo TCP/IP A diferencia de las tecnologías de networking propietarias TCP/IP fue desarrollado como un estándar Esto significa
Más detallesFUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED
FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED Dolly Gómez Santacruz dolly.gomez@gmail.com CAPA DE RED La capa de red se ocupa de enviar paquetes de un punto a otro, para lo cual utiliza los servicios
Más detallesComunicación IP en una LAN Ethernet ARP
LABORATORIO DE Comunicación IP en una LAN Ethernet ARP Area de Ingeniería Telemática http://www.tlm.unavarra.es Laboratorio de Programación de Redes 3º Ingeniería Técnica en Informática de Gestión Objetivo
Más detallesINGENIERÍA INFORMÁTICA LABORATORIO DE REDES
INGENIERÍA INFORMÁTICA LABORATORIO DE REDES SESIÓN 1. SEMINARIO INTRODUCTORIO PILA DE PROTOCOLOS Objetivos 1 h. Introducir la pila Funciones y cabecera IPv4 Cabecera IPv6 Funciones y cabecera TCP Funciones
Más detallesFundamentos de IP Routing
Redes y Tecnologías de Telecomunicaciones PUCP - 2012 Fundamentos de IP Routing gbartra@pucp.edu.pe Arquitectura de Internet Red IP Router Red Red Red IP Router Red Página 3 IP Router Routing Directo Host
Más detallesIPTables. Roberto Gómez Cárdenas Netfilter/IPTables
IPTables Roberto Gómez Cárdenas rogoca@gmail.com http://www.cryptomex.org Lámina 1 Netfilter/IPTables Las dos piezas principales de producto firewall disponibles gratuitamente para distribuciones Linux
Más detalles01/10/2010. 14. Conjunto de protocolos TCP/IP. Contenido. a. TCP/IP Internet OSI. a. TCP/IP Internet OSI. b. Nivel de red Protocolo IP
14. Conjunto de protocolos TCP/IP Contenido a. TCP/IP Internet OSI b. Nivel de red Protocolo IP c. Direccionamiento y subredes d. Otros protocolos en el nivel de red e. Nivel de transporte a. TCP/IP Internet
Más detallesUniversidad Central de Venezuela Facultad de Ciencias Escuela de Computación Laboratorio de Comunicación y Redes
Universidad Central de Venezuela Facultad de Ciencias Escuela de Computación Laboratorio de Comunicación y Redes IMPLEMENTACIÓN DEL PROTOCOLO SECURE NEIGHBOR DISCOVERY (SEND) Trabajo Especial de Grado
Más detallesPermite enviar datos desde la IP de origen a la IP de destino a través de la interfaz
Load-Balance/Route Policy (balanceo de carga/política de ruta) para Vigor2860/Vigor2925 Route Policy (política de ruta), también conocida como enrutamiento basado en políticas ( policy-based routing, PBR),
Más detallesInternet: TCP/IP Transmisión de datos y redes de ordenadores Internet: TCP/IP La familia de protocolos TCP/IP La capa de red en Internet El protocolo IP Protocolos auxiliares La capa de transporte en Internet
Más detallesDirección IP Binario Clase 145.32.59.24 200.42.129.16 14.82.19.54 163.10.200.5 224.1.1.25 10.1.1.25
EXPLICAR Y JUSTIFICAR TODAS LAS RESPUESTAS Ejercicio 1. 1. Si no hay disponible un servidor DHCP, indicar qué parámetros de configuración tiene que introducir el administrador de un ordenador para que
Más detallesIPv6: La Siguiente Generación (IPng)
IPv6: La Siguiente Generación (IPng) Jordi Palet Presidente del Grupo de Trabajo del Foro IPv6-1 La Internet Actual Falta de Direcciones IPv4 Clase B Demasiados Sistemas Conectados Demasiadas entradas
Más detallesCAPÍTULO VIII Protocolo IPv4
CAPÍTULO VIII Protocolo IPv4 La conexión de redes entre sí exige la presencia de elementos de cooperación denominados dispositivos de encaminamiento, ruteadores, o routers. Se trata de máquinas para el
Más detallesSwitch. Red de cuatro ordenadores interconectados a través de un switch.
2. RED DE ÁREA LOCAL (LAN) 2.1 Introducción En esta práctica se va a configurar una red de área local (LAN) formada por cuatro ordenadores que se interconectan entre sí a través de un switch, tal y como
Más detallesIntroducción a IP versión 4
Notas de clase IPv4 PROTOTIPO Por Ernesto Alvarez Introducción a IPv4 Introducción a IP versión 4 IPv4 (Internet Protocol versión 4) es el protocolo de nivel de red usado en Internet. Junto con otros protocolos
Más detalles1908 Arquitectura de Redes
1908 Arquitectura de Redes Tema 8. Introducción a la movilidad en redes IP Pedro M. Ruiz Francisco J. Ros 3º Grado en Ingeniería Informática 2011/2012 Organización del tema
Más detallesCapítulo 4: Capa Red - IV
Capítulo 4: Capa Red - IV ELO322: Redes de Computadores Tomás Arredondo Vidal Este material está basado en: material de apoyo al texto Computer Networking: A Top Down Approach Featuring the Internet 3rd
Más detallesshri Raw Sockets & Data Link Access
shri Raw Sockets & Data Link Access Session Overview Interfacing at Network Layer Sample Applications Data link layer Sample Applications Generic Packet Capture library API de sockets Introducido en 1981
Más detallesRedes de Computadores
Redes de Computadores Jorge Baier A. y Álvaro Soto Departamento de Ciencia de la Computación Escuela de Ingeniería Pontificia Universidad Católica de Chile [jabaier,asoto]@ing.puc.cl Algunas Capas en Detalle
Más detallesConceptos de Interconexión de Redes
Conceptos de Interconexión de Redes CONVERSATORIO PROTOCOLO TCP/IP Conceptos previos Servicios y redes orientados a conexión Proveen garantías Se pueden reservar recursos Necesitan interacción entre los
Más detallesCapa de red en Internet
Capa de red en Internet Una colección de Sistemas Autónomos (AS) Algunos backbones (espina dorsal, corazón de la red) formados por proveedores de nivel más alto Lo que los une es el Protocolo IP Necesidad
Más detallesTema 4: Arquitectura TCP/IP
Tema 4- Arquitectura TCP/IP - 1 Tema 4: Arquitectura TCP/IP Alberto E. García Introducción Aspectos que se han estudiado hasta este momento en la asignatura: Modelos de tráfico que permiten dimensionar
Más detallesSeguridad en Sistemas Informáticos Intrusión 3: ataques a la red
Seguridad en Sistemas Informáticos Intrusión 3: ataques a la red Área de Ingeniería Telemática Dpto. Automática y Computación http://www.tlm.unavarra.es/ En clases anteriores... Búsqueda e Identificación
Más detallesEs una suite de protocolos que toma el nombre de sus dos protocolos más importantes: Pila de Protocolos TCP/IP
COMUNICACIONES DIGITALES TCP/IP Modelo TCP/IP Introducción Arpanet era una red de investigación patrocinada por el Departamento de Defensa de EE.UU. (DoD) que se expandió a Universidades e instalaciones
Más detalles