Cuestionario sobre la Capa de Transporte
Cuestionario sobre la Capa de Transporte
Hasta este punto del curso, cada capítulo se concentró en las diferentes funciones de
cada una de las capas de los modelos OSI y de protocolo TCP/IP, y en cómo se utilizan
los protocolos para lograr la comunicación de red. Estos análisis hacen referencia
constantemente a diversos protocolos clave (TCP, UDP e IP), ya que brindan las bases
sobre cómo funcionan actualmente desde la red más pequeña hasta la red más grande, la
Internet. Estos protocolos comprenden el stack de protocolos TCP/IP y, dado que la
Internet se creó utilizando dichos protocolos, Ethernet es en la actualidad la tecnología
LAN preponderante a nivel mundial.
Estándares de IEEE
La primera LAN (Red de área local) del mundo fue la versión original de Ethernet.
Robert Metcalfe y sus compañeros de Xerox la diseñaron hace más de treinta años. El
primer estándar de Ethernet fue publicado por un consorcio formado por Digital
Equipment Corporation, Intel y Xerox (DIX). Metcalfe quería que Ethernet fuera un
estándar compartido a partir del cual todos se podían beneficiar, de modo que se lanzó
como estándar abierto. Los primeros productos que se desarrollaron a partir del estándar
de Ethernet se vendieron a principios de la década de 1980.
Ethernet opera en las dos capas inferiores del modelo OSI: la capa de enlace de datos y
la capa física.
Ethernet en la Capa 1 implica señales, streams de bits que se transportan en los medios,
componentes físicos que transmiten las señales a los medios y distintas topologías. La
Capa 1 de Ethernet tiene un papel clave en la comunicación que se produce entre los
dispositivos, pero cada una de estas funciones tiene limitaciones.
Tal como lo muestra la figura, Ethernet en la Capa 2 se ocupa de estas limitaciones. Las
subcapas de enlace de datos contribuyen significativamente a la compatibilidad de
tecnología y la comunicación con la computadora. La subcapa MAC se ocupa de los
componentes físicos que se utilizarán para comunicar la información y prepara los datos
para transmitirlos a través de los medios.
La subcapa Control de enlace lógico (Logical Link Control, LLC) sigue siendo
relativamente independiente del equipo físico que se utilizará para el proceso de
comunicación.
Para Ethernet, el estándar IEEE 802.2 describe las funciones de la subcapa LLC y el
estándar 802.3 describe las funciones de la subcapa MAC y de la capa física. El Control
de enlace lógico se encarga de la comunicación entre las capas superiores y el software
de red, y las capas inferiores, que generalmente es el hardware. La subcapa LLC toma
los datos del protocolo de la red, que generalmente son un paquete IPv4, y agrega
información de control para ayudar a entregar el paquete al nodo de destino. La Capa 2
establece la comunicación con las capas superiores a través del LLC.
[Link]
[Link]
[Link]
• Encapsulación de datos
• Control de Acceso al medio
Encapsulación de datos
• Delimitación de trama
• Direccionamiento
• Detección de errores
Topología lógica
Debido a que todos los nodos reciben todas las tramas, cada nodo debe determinar si
debe aceptar y procesar una determinada trama. Esto requiere analizar el
direccionamiento en la trama provisto por la dirección MAC.
Ethernet ofrece un método para determinar cómo comparten los nodos el acceso al
medio. El método de control de acceso a los medios para Ethernet clásica es el Acceso
múltiple con detección de portadora con detección de colisiónes (CSMA/CD). Este
método se describe más adelante en este capítulo.
[Link]
Ya que se trata de una tecnología asociada con la capa física, Ethernet especifica e
implementa los esquemas de codificación y decodificación que permiten el transporte
de los bits de trama como señales a través de los medios. Los dispositivos Ethernet
utilizan una gran variedad de especificaciones de cableado y conectores.
En las redes actuales, la Ethernet utiliza cables de cobre UTP y fibra óptica para
interconectar dispositivos de red a través de dispositivos intermediarios como hubs y
switches. Dada la diversidad de tipos de medios que Ethernet admite, la estructura de la
trama de Ethernet permanece constante a través de todas sus implementaciones físicas.
Es por esta razón que puede evolucionar hasta cumplir con los requisitos de red
actuales.
Alohanet obligaba a todas las estaciones a seguir un protocolo según el cual una
transmisión no reconocida requería una retransmisión después de un período de espera
breve. Las técnicas para utilizar un medio compartido de esta manera se aplicaron
posteriormente a la tecnología cableada en forma de Ethernet.
Las primeras versiones de Ethernet utilizaban cable coaxial para conectar computadoras
en una topología de bus. Cada computadora se conectaba directamente al backbone.
Estas primeras versiones de Ethernet se conocían como Thicknet (10BASE5) y Thinnet
(10BASE2).
La 10BASE5, o Thicknet, utilizaba un cable coaxial grueso que permitía lograr
distancias de cableado de hasta 500 metros antes de que la señal requiriera un repetidor.
La 10BASE2, o Thinnet, utilizaba un cable coaxial fino que tenía un diámetro menor y
era más flexible que la Thicknet y permitía alcanzar distancias de cableado de 185
metros.
Los medios físicos originales de cable coaxial grueso y fino se reemplazaron por
categorías iniciales de cables UTP. En comparación con los cables coaxiales, los cables
UTP eran más fáciles de utilizar, más livianos y menos costosos.
La topología física también se cambió por una topología en estrella utilizando hubs. Los
hubs concentran las conexiones. En otras palabras, toman un grupo de nodos y permiten
que la red los trate como una sola unidad. Cuando una trama llega a un puerto, se lo
copia a los demás puertos para que todos los segmentos de la LAN reciban la trama. La
utilización del hub en esta topología de bus aumentó la confiabilidad de la red, ya que
permite que cualquier cable falle sin provocar una interrupción en toda la red. Sin
embargo, la repetición de la trama a los demás puertos no solucionó el problema de las
colisiones. Más adelante en este capítulo se verá cómo se manejaron las cuestiones
relacionadas con colisiones en Ethernet mediante la introducción de switches en la red.
9.2.2 Administración de colisiones en Ethernet
Ethernet antigua
En redes 10BASE-T, el punto central del segmento de red era generalmente un hub.
Esto creaba un medio compartido. Debido a que el medio era compartido, sólo una
estación a la vez podía realizar una transmisión de manera exitosa. Este tipo de
conexión se describe como comunicación half-duplex.
El switch reduce la cantidad de dispositivos que recibe cada trama, lo que a su vez
disminuye o minimiza la posibilidad de colisiones. Esto, junto con la posterior
introducción de las comunicaciones full-duplex (que tienen una conexión que puede
transportar señales transmitidas y recibidas al mismo tiempo), permitió el desarrollo de
Ethernet de 1 Gbps y más.
9.2.3 Cambio a 1 Gbps y más
Las aplicaciones que atraviesan enlaces de red a diario ponen a prueba incluso a las
redes más sólidas. Por ejemplo, el uso cada vez mayor de servicios de Voz sobre IP
(VoIP) y multimedia requiere conexiones más rápidas que Ethernet de 100 Mbps.
Gigabit Ethernet se utiliza para describir las implementaciones de Ethernet que ofrecen
un ancho de banda de 1000 Mbps (1 Gbps) o más. Esta capacidad se creó sobre la base
de la capacidad full-duplex y las tecnologías de medios UTP y de fibra óptica de
versiones anteriores de Ethernet.
Las mayores distancias de cableado habilitadas por el uso de cables de fibra óptica en
redes basadas en Ethernet disminuyeron las diferencias entre las LAN y las WAN. La
Ethernet se limitaba originalmente a sistemas de cableado LAN dentro de un mismo
edificio y después se extendió a sistemas entre edificios. Actualmente, puede aplicarse a
través de toda una ciudad mediante lo que se conoce como Red de área metropolitana
(MAN).
9.3 La trama de Ethernet
Las diferencias entre los estilos de tramas son mínimas. La diferencia más significativa
entre el IEEE 802.3 (original) y el IEEE 802.3 revisado es el agregado de un
delimitador de inicio de trama (SFD) y un pequeño cambio en el campo Tipo que
incluye la Longitud, tal como se muestra en la figura.
El campo Dirección MAC de origen (6 bytes) identifica la NIC o interfaz que origina la
trama. Los switches también utilizan esta dirección para ampliar sus tablas de búsqueda.
El rol de los switches se analizará más adelante en este capítulo.
Campo Longitud/Tipo
Los campos Datos y Relleno (de 46 a 1500 bytes) contienen los datos encapsulados de
una capa superior, que es una PDU de Capa 3 genérica o, con mayor frecuencia, un
paquete IPv4. Todas las tramas deben tener al menos 64 bytes de longitud. Si se
encapsula un paquete pequeño, el Pad se utiliza para aumentar el tamaño de la trama
hasta alcanzar este tamaño mínimo.
El dispositivo receptor recibe la trama y genera una CRC para detectar errores. Si los
cálculos coinciden, significa que no se produjo ningún error. Los cálculos que no
coinciden indican que los datos cambiaron y, por consiguiente, se descarta la trama. Un
cambio en los datos podría ser resultado de una interrupción de las señales eléctricas
que representan los bits.
9.3.2 La dirección MAC de Ethernet
Como recordará, la dirección MAC se agrega como parte de una PDU de Capa 2. Una
dirección MAC de Ethernet es un valor binario de 48 bits expresado como 12 dígitos
hexadecimales.
Estructura de la dirección MAC
• Todas las direcciones MAC asignadas a una NIC u otro dispositivo Ethernet
deben utilizar el OUI que se le asignó a dicho proveedor como los 3 primeros
bytes.
• Se les debe asignar un valor exclusivo a todas las direcciones MAC con el
mismo OUI (Identificador exclusivo de organización) (código del fabricante o
número de serie) en los últimos 3 bytes.
Sin embargo, cuando se inicia el equipo la NIC copia la dirección a la RAM (Memoria
de acceso aleatorio). Cuando se examinan tramas se utiliza la dirección que se encuentra
en la RAM como dirección de origen para compararla con la dirección de destino. La
NIC utiliza la dirección MAC para determinar si un mensaje debe pasarse a las capas
superiores para procesarlo.
Dispositivos de red
Cuando el dispositivo de origen reenvía el mensaje a una red Ethernet, se adjunta la
información del encabezado dentro de la dirección MAC. El dispositivo de origen envía
los datos a través de la red. Cada NIC de la red visualiza la información para determinar
si la dirección MAC coincide con su dirección física. Si no hay coincidencia, el
dispositivo descarta la trama. Cuando la trama llega al destino donde la MAC de la NIC
coincide con la MAC de destino de la trama, la NIC pasa la trama hasta las capas OSI
(Interconexión de sistema abierto), donde se lleva a cabo el proceso de
desencapsulación.
Todos los dispositivos conectados a una LAN Ethernet tienen interfaces con direcciones
MAC. Diferentes fabricantes de hardware y software pueden representar las direcciones
MAC en distintos formatos hexadecimales. Los formatos de las direcciones pueden ser
similares a 00-05-9A-3C-78-00, 00:05:9A:3C:78:00 ó 0005.9A3C.7800. Las
direcciones MAC se asignan a estaciones de trabajo, servidores, impresoras, switches y
routers (cualquier dispositivo que pueda originar o recibir datos en la red).
Numeración hexadecimal
Dado que 8 bits (un byte) es una agrupación binaria común, los binarios 00000000 hasta
11111111 pueden representarse en valores hexadecimales como el intervalo 00 a FF.
Los ceros iniciales se muestran siempre para completar la representación de 8 bits. Por
ejemplo, el valor binario 0000 1010 se muestra en valor hexadecimal como 0A.
El valor hexadecimal se utiliza para representar las direcciones MAC de Ethernet y las
direcciones IP versión 6. Ya hemos visto que los valores hexadecimales se utilizan en el
panel Bytes de paquetes de Wireshark para representar los valores binarios dentro de
tramas y paquetes.
Conversiones hexadecimales
Las conversiones numéricas entre valores decimales y hexadecimales son simples, pero
no siempre es conveniente dividir o multiplicar por 16. Si es necesario realizar dichas
conversiones, generalmente es más fácil convertir el valor decimal o hexadecimal a un
valor binario y después convertir dicho valor binario a un valor decimal o hexadecimal,
según corresponda.
Con la práctica, es posible reconocer los patrones de bits binarios que coinciden con los
valores decimales y hexadecimales. La figura ilustra dichos patrones para valores
seleccionados de 8 bits.
Visualización de la MAC
Quizás quiera buscar el OUI de la dirección MAC para determinar quién es el fabricante
de su NIC.
9.3.4 Otra capa de direccionamiento
Estas direcciones de Capa 2 no tienen ningún significado fuera de los medios de la red
local. Es posible que un paquete deba atravesar una serie de tecnologías de conexión de
datos diferentes en redes locales y de área amplia antes de llegar a su destino. Por lo
tanto, un dispositivo de origen no tiene conocimiento de la tecnología utilizada en redes
intermedias y de destino o de sus direcciones de Capa 2 y estructuras de trama.
Capa de Red
Las direcciones de capa de Red (Capa 3), como por ejemplo, las direcciones IPv4,
brindan el direccionamiento general y local que se comprende tanto en el origen como
en el destino. Para llegar a su último destino, un paquete transporta la dirección de
destino de Capa 3 desde su origen. Sin embargo, debido a que diferentes protocolos de
la capa de Enlace de datos la traman durante el trayecto, la dirección de Capa 2 que
recibe cada vez se aplica sólo a esa porción local del trayecto y sus medios.
En resumen:
Unicast
Una dirección MAC unicast es la dirección exclusiva que se utiliza cuando se envía una
trama desde un dispositivo de transmisión único hacia un dispositivo de destino único.
Con broadcast, el paquete contiene una dirección IP de destino con todos unos (1) en la
porción de host. Esta numeración en la dirección significa que todos los hosts de esa red
local (dominio de broadcast) recibirán y procesarán el paquete. Una gran cantidad de
protocolos de red utilizan broadcast, como el Protocolo de configuración dinámica de
host (DHCP) y el Protocolo de resolución de direcciones (ARP). Más adelante en este
capítulo se analizará cómo el ARP utiliza los broadcasts para asignar direcciones de
Capa 2 a direcciones de Capa 3.
Tal como se muestra en la figura, una dirección IP de broadcast para una red necesita un
dirección MAC de broadcast correspondiente en la trama de Ethernet. En redes
Ethernet, la dirección MAC de broadcast contiene 48 unos que se muestran como el
hexadecimal FF-FF-FF-FF-FF-FF.
Multicast
[Link]
[Link]
ral/guide/[Link]
9.4 Control de acceso al medio de Ethernet
Las colisiones representan el precio que debe pagar la Ethernet para obtener el bajo
gasto relacionado con cada transmisión.
Debido a que todas las computadoras que utilizan Ethernet envían sus mensajes en el
mismo medio, se utiliza un esquema de coordinación distribuida (CSMA) para detectar
la actividad eléctrica en el cable. Entonces, un dispositivo puede determinar cuándo
puede transmitir. Cuando un dispositivo detecta que ninguna otra computadora está
enviando una trama o una señal portadora, el dispositivo transmitirá en caso de que
tenga algo para enviar.
9.4.2 CSMA/CD: El proceso
Detección de portadora
En el método de acceso CSMA/CD, todos los dispositivos de red que tienen mensajes
para enviar deben escuchar antes de transmitir.
Multiacceso
Si la distancia existente entre los dispositivos es tal que la latencia de las señales de un
dispositivo denota que un segundo dispositivo no detecta las señales, el segundo
dispositivo puede comenzar también a transmitir. Los medios tienen entonces dos
dispositivos que transmiten sus señales al mismo tiempo. Sus mensajes se propagarán
por todos los medios hasta que se encuentren. En ese punto, las señales se mezclan y el
mensaje se destruye. Si bien los mensajes se corrompen, la mezcla de señales restantes
continúa propagándose a través de los medios.
Detección de colisiones
Cuando un dispositivo está en modo de escucha, puede detectar una colisión en el
medio compartido. La detección de una colisión es posible porque todos los dispositivos
pueden detectar un aumento de la amplitud de la señal por encima del nivel normal.
Una vez que se produce una colisión, los demás dispositivos que se encuentren en modo
de escucha (como así también todos los dispositivos transmisores) detectarán el
aumento de la amplitud de la señal. Una vez detectada la colisión, todos los dispositivos
transmisores continuarán transmitiendo para garantizar que todos los dispositivos de la
red detecten la colisión.
Una vez que finaliza el retraso asignado a un dispositivo, dicho dispositivo regresa al
modo "escuchar antes de transmitir". El período de postergación aleatoria garantiza que
los dispositivos involucrados en la colisión no intenten enviar su tráfico nuevamente al
mismo tiempo, lo que provocaría que se repita todo el proceso. Sin embargo, esto
también significa que un tercer dispositivo puede transmitir antes de que cualquiera de
los dos dispositivos involucrados en la colisión original tenga la oportunidad de volver a
transmitir.
Hubs y dominios de colisiones
Recuerde que los hubs fueron creados como dispositivos de red intermediarios que
permiten a una mayor cantidad de nodos conectarse a los medios compartidos. Los
hubs, que también se conocen como repetidores multipuerto, retransmiten las señales de
datos recibidas a todos los dispositivos conectados, excepto a aquél desde el cual se
reciben las señales. Los hubs no desempeñan funciones de red tales como dirigir los
datos según las direcciones.
Los hubs y los repetidores son dispositivos intermediarios que extienden la distancia
que pueden alcanzar los cables de Ethernet. Debido a que los hubs operan en la capa
física, ocupándose únicamente de las señales en los medios, pueden producirse
colisiones entre los dispositivos que conectan y dentro de los mismos hubs.
Además, la utilización de hubs para proporcionar acceso a la red a una mayor cantidad
de usuarios reduce el rendimiento para cada usuario, ya que debe compartirse la
capacidad fija de los medios entre cada vez más dispositivos.
Los dispositivos conectados que tienen acceso a medios comunes a través de un hub o
una serie de hubs conectados directamente conforman lo que se denomina dominio de
colisiones. Un dominio de colisiones también se denomina segmento de red. Por lo
tanto, los hubs y repetidores tienen el efecto de aumentar el tamaño del dominio de
colisiones.
Tal como se muestra en la figura, la interconexión de los hubs forma una topología
física que se denomina estrella extendida. La estrella extendida puede crear un dominio
de colisiones notablemente expandido.
[Link]
9.5 Hubs y switches
Escalabilidad
En una red con hubs, existe un límite para la cantidad de ancho de banda que los
dispositivos pueden compartir. Con cada dispositivo que se agrega al medio compartido,
el ancho de banda promedio disponible para cada dispositivo disminuye. Con cada
aumento de la cantidad de dispositivos en los medios, el rendimiento se ve degradado.
Latencia
La latencia de la red es la cantidad de tiempo que le lleva a una señal llegar a todos los
destinos del medio. Cada nodo de una red basada en hubs debe esperar una oportunidad
de transmisión para evitar colisiones. La latencia puede aumentar notablemente a
medida que la distancia entre los nodos se extiende. La latencia también se ve afectada
por un retardo de la señal en los medios, como así también por el retardo añadido por el
procesamiento de las señales mediante hubs y repetidores. El aumento de la longitud
de los medios o de la cantidad de hubs y repetidores conectados a un segmento
origina una mayor latencia. A mayor latencia, mayor probabilidad de que los nodos
no reciban las señales iniciales, lo que aumenta las colisiones presentes en la red.
Falla de red
Debido a que la Ethernet clásica comparte los medios, cualquier dispositivo de la red
puede potencialmente ocasionar problemas para otros dispositivos. Si cualquier
dispositivo conectado al hub genera tráfico perjudicial, puede verse impedida la
comunicación de todos los dispositivos del medio. Este tráfico perjudicial puede
deberse a una velocidad incorrecta o a los ajustes de full-duplex de la NIC.
Colisiones
Según el CSMA/CD, un nodo no debería enviar un paquete a menos que la red esté libre
de tráfico. Si dos nodos envían paquetes al mismo tiempo, se produce una colisión y los
paquetes se pierden. Entonces, ambos nodos envían una señal de congestión, esperan
una cantidad de tiempo aleatoria y retransmiten sus paquetes. Cualquier parte de la red
en donde los paquetes de dos o más nodos puedan interferir entre ellos se considera
como un dominio de colisiones. Una red con una gran cantidad de nodos en el mismo
segmento tiene un dominio de colisiones mayor y, generalmente, más tráfico. A medida
que aumenta la cantidad de tráfico en la red, aumentan las posibilidades de colisión.
En los últimos años, los switches se convirtieron rápidamente en una parte fundamental
de la mayoría de las redes. Los switches permiten la segmentación de la LAN en
distintos dominios de colisiones. Cada puerto de un switch representa un dominio de
colisiones distinto y brinda un ancho de banda completo al nodo o a los nodos
conectados a dicho puerto. Con una menor cantidad de nodos en cada dominio de
colisiones, se produce un aumento en el ancho de banda promedio disponible para cada
nodo y se reducen las colisiones.
Una LAN puede tener un switch centralizado que conecta a hubs que todavía brindan
conectividad a los nodos. O bien, una LAN puede tener todos los nodos conectados
directamente a un switch. Estas topologías se ilustran en la figura.
En una LAN en la que todos los nodos están conectados directamente al switch, el
throughput de la red aumenta notablemente. Las tres principales razones de este
aumento son:
Cada nodo dispone del ancho de banda de los medios completo en la conexión entre el
nodo y el switch. Debido a que un hub replica las señales que recibe y las envía a todos
los demás puertos, los hubs de Ethernet clásica forman un bus lógico. Esto significa que
todos los nodos deben compartir el mismo ancho de banda para este bus. Con los
switches, cada dispositivo tiene una conexión punto a punto dedicada entre el
dispositivo y el switch, sin contención de medios.
A modo de ejemplo, pueden compararse dos LAN de 100 Mbps, cada una de ellas con
10 nodos. En el segmento de red A, los 10 nodos se conectan a un hub. Cada nodo
comparte el ancho de banda de 100 Mbps disponible. Esto ofrece un promedio de 10
Mbps para cada nodo. En el segmento de red B, los 10 nodos se conectan a un switch.
En este segmento, los 10 nodos tienen el ancho de banda completo de 100 Mbps
disponible.
Incluso en este ejemplo de red pequeña, el aumento del ancho de banda es significativo.
A medida que la cantidad de nodos aumenta, la discrepancia entre el ancho de banda
disponible para las dos implementaciones aumenta significativamente.
Una conexión punto a punto dedicada a un switch también evita contenciones de medios
entre dispositivos, lo que permite que un nodo funcione con pocas colisiones o ninguna
colisión. En una red Ethernet clásica de tamaño moderado que utiliza hubs,
aproximadamente entre el 40% y el 50% del ancho de banda se consume en la
recuperación por colisiones. En una red Ethernet con switch, en la que prácticamente no
hay colisiones, el gasto destinado a la recuperación por colisiones se elimina casi por
completo. Esto le ofrece a la red con switches tasas de throughput significativamente
mejoradas.
Funcionamiento full-duplex
Gran parte de la Ethernet moderna utiliza switches para los dispositivos finales y opera
en full duplex. Debido a que los switches brindan mucho más throughput que los hubs y
aumentan el rendimiento tan notablemente, es justo preguntarse: ¿por qué no utilizamos
switches en todas las LAN Ethernet? Existen tres razones por las que los hubs siguen
utilizándose:
La siguiente sección estudia la operación básica de los switches y cómo un switch logra
el rendimiento mejorado del que ahora dependen nuestras redes. En un curso posterior
se presentarán más detalles y tecnologías adicionales relacionadas con la conmutación.
9.5.3 Switches: Reenvío selectivo
Para ser más precisos en términos técnicos, esta conexión temporaria no se establece
entre los dos nodos de manera simultánea. Básicamente, esto hace que la conexión entre
los hosts sea una conexión punto a punto. De hecho, cualquier nodo que funcione en
modo full-duplex puede transmitir en cualquier momento que tenga una trama,
independientemente de la disponibilidad del nodo receptor. Esto sucede porque un
switch LAN almacena una trama entrante en la memoria búfer y después la envía al
puerto correspondiente cuando dicho puerto está inactivo. Este proceso se denomina
almacenar y enviar.
El switch mantiene una tabla, denominada tabla MAC que hace coincidir una dirección
MAC de destino con el puerto utilizado para conectarse a un nodo. Para cada trama
entrante, la dirección MAC de destino en el encabezado de la trama se compara con la
lista de direcciones de la tabla MAC. Si se produce una coincidencia, el número de
puerto de la tabla que se asoció con la dirección MAC se utiliza como puerto de salida
para la trama.
Para lograr su fin, los switches LAN Ethernet realizan cinco operaciones básicas:
• Aprendizaje
• Actualización
• Inundación
• Reenvío selectivo
• Filtrado
Aprendizaje
La tabla MAC debe llenarse con las direcciones MAC y sus puertos correspondientes.
El proceso de aprendizaje permite que estos mapeos se adquieran dinámicamente
durante el funcionamiento normal.
A medida que cada trama ingresa al switch, el switch analiza la dirección MAC de
origen. Mediante un proceso de búsqueda, el switch determina si la tabla ya contiene
una entrada para esa dirección MAC. Si no existe ninguna entrada, el switch crea una
nueva entrada en la tabla MAC utilizando la dirección MAC de origen y asocia la
dirección con el puerto en el que llegó la entrada. Ahora, el switch puede utilizar este
mapeo para reenviar tramas a este nodo.
Actualización
Flooding
Si el switch no sabe a qué puerto enviar una trama porque la dirección MAC de destino
no se encuentra en la tabla MAC, el switch envía la trama a todos los puertos, excepto al
puerto en el que llegó la trama. El proceso que consiste en enviar una trama a todos los
segmentos se denomina inundación. El switch no reenvía la trama al puerto en el que
llegó la trama porque cualquier destino de ese segmento ya habrá recibido la trama. La
inundación también se utiliza para tramas que se envían a la dirección MAC de
broadcast.
Reenvío selectivo
Filtrado
Para que una trama se coloque en los medios de la LAN, debe contar con una dirección
MAC de destino. Cuando se envía un paquete a la capa de Enlace de datos para que se
lo encapsule en una trama, el nodo consulta una tabla en su memoria para encontrar la
dirección de la capa de Enlace de datos que se mapea a la dirección IPv4 de destino.
Esta tabla se denomina tabla ARP o caché ARP. La tabla ARP se almacena en la RAM
del dispositivo.
Cada entrada o fila de la tabla ARP tiene un par de valores: una dirección IP y una
dirección MAC. La relación entre los dos valores se denomina mapa, que simplemente
significa que usted puede localizar una dirección IP en la tabla y descubrir la dirección
MAC correspondiente. La tabla ARP almacena el mapeo de los dispositivos de la LAN
local en la memoria caché.
Otra manera en la que un dispositivo puede obtener un par de direcciones es emitir una
solicitud de ARP. El ARP envía un broadcast de Capa 2 a todos los dispositivos de la
LAN Ethernet. La trama contiene un paquete de solicitud de ARP con la dirección IP
del host de destino. El nodo que recibe la trama y que identifica la dirección IP como si
fuera la suya responde enviando un paquete de respuesta de ARP al emisor como una
trama unicast. Esta respuesta se utiliza entonces para crear una entrada nueva en la tabla
ARP.
Estas entradas dinámicas de la tabla MAC tienen una marca horaria similar a la de las
entradas de la tabla MAC en los switches. Si un dispositivo no recibe una trama de un
determinado dispositivo antes de que venza la marca horaria, la entrada para este
dispositivo se elimina de la tabla ARP.
Además, pueden ingresarse entradas estáticas de mapas en una tabla ARP, pero esto no
sucede con frecuencia. Las entradas estáticas de la tabla ARP caducan cuando pasa el
tiempo y deben eliminarse en forma manual.
Creación de la trama
¿Qué hace un nodo cuando debe crear una trama y la caché ARP no contiene un mapa
de una dirección IP hacia una dirección MAC de destino? Cuando el ARP recibe una
solicitud para mapear una dirección IPv4 a una dirección MAC, busca el mapa
almacenado en su tabla ARP. Si no encuentra la entrada, la encapsulación del paquete
IPv4 no se realiza y los procesos de Capa 2 notifican al ARP que necesita un mapa.
Los procesos ARP envían entonces un paquete de solicitud de ARP para descubrir la
dirección MAC del dispositivo de destino de la red local. Si un dispositivo que recibe la
solicitud tiene la dirección IP de destino, responde con una respuesta ARP. Se crea un
mapa en la tabla ARP. Los paquetes para esa dirección IPv4 pueden ahora encapsularse
en tramas.
Haga clic en los números de los pasos que aparecen en la figura para ver el proceso que
se utiliza para obtener la dirección MAC de un nodo de la red física local.
Todas las tramas deben enviarse a un nodo de un segmento de la red local. Si el host
IPv4 de destino se encuentra en la red local, la trama utilizará la dirección MAC de este
dispositivo como la dirección MAC de destino.
Haga clic en los números de pasos que aparecen en la figura para ver el proceso que se
utiliza para obtener la dirección MAC del gateway.
ARP proxy
Hay ocasiones en las que un host puede enviar una solicitud de ARP con el objetivo de
mapear una dirección IPv4 fuera del alcance de la red local. En estos casos, el
dispositivo envía solicitudes de ARP para direcciones IPv4 que no se encuentran en la
red local en vez de solicitar la dirección MAC asociada a la dirección IPv4 del gateway.
Para proporcionar una dirección MAC para estos hosts, una interfaz de router puede
utilizar un ARP proxy para responder en nombre de estos hosts remotos. Esto significa
que la caché de ARP del dispositivo solicitante contendrá la dirección MAC del
gateway mapeada a cualquier dirección IP que no se encuentre en la red local. Con el
proxy ARP, una interfaz de router actúa como si fuera el host con la dirección IPv4
solicitada por la solicitud de ARP. Al "simular" su identidad, el router acepta la
responsabilidad de enrutar paquetes al destino "real".
Uno de los usos que se le da a dicho proceso es cuando una implementación más
antigua de IPv4 no puede determinar si el host de destino se encuentra en la misma red
lógica que el origen. En estas implementaciones, el ARP siempre envía solicitudes de
ARP para la dirección IPv4 de destino. Si el ARP proxy se desactiva en la interfaz del
router, estos hosts no pueden comunicarse fuera de la red local.
Otro caso en el que se utiliza el ARP proxy es cuando un host cree que está
directamente conectado a la misma red lógica que el host de destino. Esto ocurre
generalmente cuando un host se configura con una máscara inapropiada.
Otro uso que se le puede dar al ARP proxy es cuando un host no está configurado con
un gateway por defecto. El ARP proxy puede ayudar a que los dispositivos de una red
alcancen subredes remotas sin la necesidad de configurar el enrutamiento o un gateway
por defecto.
Por defecto, los router Cisco poseen un proxy ARP habilitado en las interfaces LAN.
[Link]
9.6.3 El proceso de ARP: Eliminación de mapeos de direcciones
Para cada dispositivo, un temporizador de caché de ARP elimina las entradas ARP que
no se hayan utilizado durante un período de tiempo especificado. Los tiempos difieren
dependiendo del dispositivo y su sistema operativo. Por ejemplo, algunos sistemas
operativos de Windows almacenan las entradas de caché de ARP durante 2 minutos. Si
la entrada se utiliza nuevamente durante ese tiempo, el temporizador ARP para esa
entrada se extiende a 10 minutos.
También pueden utilizarse comandos para eliminar manualmente todas o algunas de las
entradas de la tabla ARP. Después de eliminar una entrada, el proceso para enviar una
solicitud de ARP y recibir una respuesta ARP debe ocurrir nuevamente para ingresar el
mapa en la tabla ARP.
Todos los dispositivos de la red local reciben y procesan una solicitud de ARP debido a
que es una trama de broadcast. En una red comercial típica, estos broadcasts tendrían
probablemente un impacto mínimo en el rendimiento de la red. Sin embargo, si un gran
número de dispositivos se encendiera y todos comenzaran a acceder a los servicios de la
red al mismo tiempo, podría haber una disminución del rendimiento durante un período
de tiempo breve. Por ejemplo, si todos los estudiantes de una práctica de laboratorio
inician sesión en computadoras del aula e intentan acceder a Internet al mismo tiempo,
podría haber demoras.
Sin embargo, una vez que los dispositivos envían los broadcasts de ARP iniciales y que
aprenden las direcciones MAC necesarias, se minimizará todo impacto en la red.
Seguridad