Protocolo y permisos en redes IP
Protocolo y permisos en redes IP
Redes locales:
Las redes SOHO (Small Office/ Home Office) son redes instaladas en oficinas pequeñas, hogares,
estas redes permiten compartir recursos, por ejemplo: impresoras, documentos, imágenes,
música, etc.
La comunicación a través de una red es normalmente más eficaz y económica, que las formas de
comunicación tradicionales. Las redes permiten comunicación rápida, por medio de un correo
electrónico, mensajería instantánea, proporcionando acceso a la información almacenada en
servidores de red.
La red empresarial y SOHO con frecuencia proporcionan una conexión compartida a internet.
¿Que son los datos?
Se habla de datos en todo momento, datos personales, datos de salud, etc. Los datos son un valor
que representa algo. En el mundo físico representamos los datos como números, formulas,
imágenes.
En las redes normalmente compartimos o transmitimos datos con otras personas, cada vez que
damos “enviar” o “compartir” en una app o aplicación informática, estamos diciendo al dispositivo
que envié datos a un destino o lugar en la red.
Los códigos se pueden usar para representar casi cualquier tipo de información en forma digital:
datos informáticos, gráficos, fotos, voz, video y música.
Después de transformar los datos a una serie de bits, se deben convertir en señales para poder
enviarlos a través de los medios de red (cable de cobre, fibra, ondas electromagnéticas) hacia su
destino
Una señal esta compuesta por patrones eléctricos u ópticos, de un dispositivo a otro, estos
patrones representan los bits digitales, el recorrido a través de los medios desde el origen-destino
como una serie de pulsos de electricidad.
Se usan 3 métodos para transmitir señales de redes:
Eléctricas: la transmisión se realiza representando los datos como pulsos eléctricos que viajan en
un cable de cobre.
Señales ópticas: la transmisión se realiza convirtiendo las señales eléctricas en pulsos de luz
Señales inalámbricas: la transmisión se realiza por medio de ondas infrarrojas, de microondas o de
radio por aire.
¿Qué es ancho de banda?
Es la capacidad de transferencia de datos de un medio de transmisión (cobre, óptico, inalámbrico)
El ancho de banda digital mide la cantidad de datos que pueden fluir desde un lugar a otro en un
periodo de tiempo determinado, generalmente se mide con la cantidad de bits que (en teoría)
puede enviarse a través de los medios en un segundo.
Las propiedades de los medios físicos, tecnologías actuales y leyes de la física son de suma
importancia al momento de determinar el ancho de banda disponible.
Latencia: se refiere a la cantidad de tiempo, incluidas demoras, que le toma a los datos transferirse
desde un punto determinado a otro.
Si todos los segmentos de red o gran parte de ellos tienen ancho de banda elevado, solo se
necesita un segmento de ancho de inferior, para disminuir el rendimiento de la red.
Diferencia entre ancho de banda y rendimiento:
El rendimiento es la tasa de transmisión exitosa, mientras que el ancho de banda es la cantidad
teórica de datos que se pueden distribuir/transferir por la red.
Clientes y Servidores:
Todas las PC conectadas a una red se clasifican como hosts, los hosts pueden enviar-recibir
mensajes a través de la red.
En las redes actuales las computadoras que son hosts pueden actuar como clientes, servidores o
ambos, el software instalado determinara la función que cumple.
Los servidores son hosts con software instalado que les permite proporcionar información.
Los clientes son computadoras host que tienen instalado un software que les permite solicitar
información al servidor y mostrarla. Un ejemplo es el navegador web instalado en una PC.
Ejemplo de servidores:
Servidor de archivos: almacena archivos de usuarios finales en una ubicación central.
Servidor web: ejecuta software web, para que el cliente acceda a las paginas web.
Servidor de correo
Roles en la RED:
Un servidor puede proporcionar varios servicios de manera simultánea a uno o muchos clientes.
Generalmente un servidor puede contener o ejecutar varios tipos de software de cliente (correo,
archivos, web, etc.)
Infraestructura de red
Plataforma que da soporte a la red, proporciona el canal estable y confiable por el cual se
producen las comunicaciones.
Tres categorías de componentes de hardware de la infraestructura de red:
Dispositivos Intermedios (Switch, Router, AP, CALL manager, Firewall, Switch ISP, router
inalámbrico)
Dispositivos Terminales (Smartphone, Computadoras, Tablet, servidor, Teléfono IP, impresora)
Medio de red (LAN, WAN, medios inalámbricos, NUBE)
Dispositivos Terminales:
Dispositivos de red con los que las personas están mas familiarizadas, ejemplos:
PC (pc portátil, escritorio, servidores), impresoras de red, Teléfonos, Cámaras de seguridad,
smartphone, PDA y lectores inalámbricos de tarjetas.
Un terminal(hosts) es el origen o el destino de un mensaje transmitido a través de la red.
¿Qué significa entre pares?
Normalmente el software de servidor y de cliente se ejecuta de manera independiente, pero
también es posible que una PC ejecute ambos a la vez.
En pequeñas empresas y hogares, muchas PC funcionan como server y clientes en la red, a esto se
le llama red entre pares.
Un ejemplo de red sencilla entre pares, seria la de dos PC conectadas entre si por medio de un
cable o inalámbrica, pudiendo así intercambiar datos y servicios entre sí; para ello, actuaran como
cliente o servidor según sea necesario.
En empresas mas grandes, en las que el trafico tiene alta demanda, es necesario tener servidores
dedicados para responder a la gran cantidad de solicitudes de servicio.
Ventajas de la red entre pares:
Fácil de configurar, menos complejo, menor costo ya que no se necesitan de dispositivos de red ni
server dedicados. Se pueden usar para tareas sencillas como transferir archivos y compartir
impresoras.
Desventajas:
La administración no esta centralizada, no son seguras, no son escalables, al funcionar como
server y cliente a la vez puede poner lento el rendimiento.
Siguiendo la Ruta
Podemos ver la actividad de internet por medio de tracerroute, con esta utilidad se registra la ruta
que sigue el mensaje desde su origen hacia su destino. Cada red individual que atraviesa el
mensaje se conoce como salto.
Si existiera algún problema, con tracerroute podemos determinar donde se perdió o se demoro un
mensaje.
Ejemplo tracert [Link]
Capítulo 2
Celulares:
Los teléfonos móviles utilizan ondas de radio para transmitir señales de voz a las antenas
montadas en la torres ubicadas en áreas geográficas especificas. Los teléfonos móviles se suelen
denominar “teléfonos celulares” porque el área geográfica en la que una torre individual puede
proporcionar una señal a un teléfono se denomina celda, el tipo común de red de telefonía se
denomina red GSM( sistemas global para comunicaciones móviles).
¿Cómo enviar datos a través de redes de telefonía celular?
Los primeros transmisores de radio para telefónia celular no permita la transmisión eficiente de
datos digitales, por lo que se implementaron mejoras para la transmisión de datos.
Las abreviaturas 3G, 4G y 4G-LTE se usan para describir las redes mejoradas y optimizadas para la
transmisión de datos. La letra “G” representa la generación de la red.
Los teléfonos muestran un indicador en la parte superior de la pantalla cuando se conecta a una
señal 3G o 4G, cuando esta apagado el teléfono automáticamente se conecta a traves de la
antigua red 2G que no ofrece grandes velocidades de transferencia de datos.
Componentes de la red:
Se dividen en 4 categorias principales
Hosts: los hosts envían y reciben trafico de los usuarios, el nombre host es el genérico para indicar
que es un dispositivo final, que tiene una direccion ip asignada.
Periféricos: los perificos compartidos no se comunican directamente a rraves de la red. Estos
periféricos utilizan al host para realizar las operaciones de red. Ejemplo: impresora, cámaras,
scaner.
Dispositivos de red: conectan a otros dispositivos, mueven y controlan el trafico de la red, entre
ellos podemos mencionar, hubs, switches y routers.
Medios de red: proporcionan la conexión entre host y dispositivos de red. Los medios pueden ser
cableados y fibra óptica, o usar tecnologías inalámbricas.
Ethetnet es una tecnología comúnmente utilizada en la redes de área local. Desarrollada por xerox
PARC, siendo presentada en el año 1980 por la DEC(digital Equipment corporation) Intel y xerox.
En 1983 ethernet se estandarizo como IEEE 802.3. los dispositivos acceden a una red lan por
medio de una tarjeta de interfaz de red (NIC). Cada NIC tiene una direccion única integrada en
forma permanente que se conoce como direccion de control de acco al medio(MAC).
El cable utp ofree amplio ancho de banda y es fácil de instalar, no es tan costoso a comparación de
otros medios de red.
Normalmente viene en 4 pares, cada par se identifica por un código de color especifico.
Con el tiempo se han desarrollado muchas categorías de cables UTP.
Capítulo 2
Teléfonos móviles:
Los teléfonos móviles se pueden conectar a diferentes tipos de redes de manera simultánea, para
ello utilizan ondas de radio para transmitir señales de voz a las antenas montadas en las torres
ubicadas en áreas geográficas específicas. Se le denominan teléfonos celulares ya que la señal que
la torre proporciona al dispositivo se le llama celda.
El tipo más común de red de telefonía celular se denomina GSM(Sistema global para
comunicaciones moviles).
¿Cómo enviar datos a travez de un teléfono celular?
Los primeros transmisores de radio para telefonía no permitían la transmisión eficiente de datos
digitales, por lo que se implementaron mejoras. Las tecnologías 3G, 4G y 4G-LTE se usan para
describir estas mejoras, siendo estas redes optimizadas para la transmisión rápida de datos. Las
letras “G” es la generación de cada una de las redes. Todos los móviles tienen un indicador que
muestra a que red se esta conectando, ya sea una señal 3G, 4G. cuando el móvil no detecta
ninguna de las anteriores, automáticamente se conecta a la red 2G que no ofrece grandes
transferencias de datos.
Diferentes tipos de redes
GPS: red de posicionamiento global, utiliza satélites para transmitir señales que cibren el mundo.
El smartphone puede recibir estas señales y calcular la ubicación con una exactitud de 10 metros.
Wi-Fi: los smartphones traen integrados transmisores wifi para poder conectarse a redes locales e
internet. Para poder transmitir información, el dispositivo tiene que estar dentro del alcance de la
señal de un AP. Estas redes generalmente son privadas, pero podemos encontrar algunos AP
públicos.
Bluetooth: es una tecnología inalámbrica de corto alcance y baja potencia, que tiene como
objetivo reemplazar la conectividad cableada en el caso de los dispositivos como altavoces,
auriculares y micrófonos.
NFC: transmisión de datos en proximidad, es una tecnología de comunicación inalámbrica que
permite intercambiar datos entre dispositivos que estan muy cerca entre si, generalmente a
algunos centímetros.
Componentes de la red:
Ademas de los smartphones y los dispositivos mivles, existen otros dispositivos que pueden formar
parte de una red:
1. Hosts
2. Periféricos
3. Dispositivos de red
4. Medios de red
Definiciones:
Hosts: nombre genérico para la mayoría de dispositivos para usuarios finales.
Periféricos: los periféricos compartidos no se comunican de manera directa a la red, estos lo hacen
a travez del host al que estan conectados, algunos dispositivos serian las cámaras, scaner,
impresoras.
Dispositivos de red: son los dispositivos que mueven trafico de la red, entre ellos podemos
mencionar hubs, switches, routers.
Medios de red: estos proporcionan la conexión entre hosts y los dipositivos de red. Los medios de
red pueden ser cableados, como cobre, fibra óptica o usar tecnologías inalámbricas.
Ethernet: es una tecnología comúnmente utilizada en redes de área local. Desarollada por Xerox
PARC, fue presentada en 1980 por la DEC(digital Equipment Coportation) Intel y Xerox.
Posteriormente en 1983 ethernet se estandarizo como IEEE 802.3. los dipositivos logran acceder a
una red LAN por medio de una NIC(tarjeta de interfaz de red), esta NIC tiene una dirección única
integrada permanente conocida como MAC(dirección de control de acceso al medio)
Cada medio de red tiene sus características y beneficios acorde al tipo de implementación de
infraestructura de red se vaya a desarrollar, por ellos tenemos los siguientes criterios para elegir el
medio que se adapte al requerimiento de red que se necesite.
1. Distancia que los medios pueden transportar una señal correctamente.
2. Entorno en el que se instalaran los medios
3. Cantidad de datos y la velocidad a la que se debe transmitir
4. Costo del medio y de la instalación.
Estas técnicas utilizada en las comunicación de red compartes estos fundamentos con las
conversaciones humanas.
¿Por que importan los protocolos?
Las computadoras al igual que los humanos, utilizan reglas o protocolos para comunicarse. Estos
protocolos son necesarios para que las PC se comuniquen correctamente a través de la red. Tanto
en entorno guiado y no guiado, en una red local se define como un área donde los hosts deben
“hablar el mismo idioma” o en términos informáticos “compartir un protocolo común”.
Los protocolos de red definen muchos aspectos de la comunicación por la red local, lo que incluye:
formato de los mensajes, tamaño, temporización, codificación y los patrones de los mensajes.
1. sincronización: determina la velocidad a la que se transmiten los bits a través de la red, la
sincronización también afecta al host por la cantidad de datos y cantidad total de datos que se
pueden enviar en una transmisión dada.
2. Tamaño del mensaje: las reglas que controlan el tamaño de los mensajes entre emisor-
receptor de red son muy estrictas y diferentes, de acuerdo al canal utilizado. Cuando se envia un
mensaje largo de un host a otro a través de una red, puede ser necesario dividirlo en partes mas
pequeñas para asegurarse de que pueda entregarse en forma confiable.
3. Encapsulamiento: cada mensaje transmitido debe incluir un encabezado, este encabezado debe
contener información de asignación de direccion que identifique al hosts de origen y de destino,
de lo contrario no se podrá entregar en mensaje.
La encapsulación es el proceso de agregar esta información a los elementos de datos que
conformen el mensaje, además de la asignación de direccion, puede contener otra información en
el encabezado que asegure que el mensaje se entregue a la aplicación correcta en el host destino.
[Link] del mensaje: cuando se envia un mensaje, se debe utilizar un formato o estructura
específicos, estos formatos dependen del tipo de mensaje y del canal que utilice para entregar el
mensaje.
[Link]: el host emisor, primero convierte en bits los mensajes enviados a través de la red.
Cada bits se codifica en un patros de sonidos, ondas de luz o impulsos eléctricos, según el medio
de red. El host destino recibe y decodifica las señales para interpretar el mensaje.
6. Patron del mensaje: algunos mensajes requieren confirmación de recepción para poder enviar
el siguiente mensaje. Este tipo de patron de solicitud y respuesta es un aspecto común de los
protocolos de red. Sin embargo existen mensajes que se pueden transmitir por la red, sin
preocuparse si llegan o no a su destino.
Internet y Estándares:
Los estándares de internet, mantienen el equilibrio y manejo en los cambios de los dispositivos
y nuevas tecnologías, para poder seguir brindando servicios de manera confiable.
Un estándar es un conjunto de reglas que determina como se realiza algo. Los estándares de
red asegura que todos los dispositivos que se conectan implementen el mismo conjunto de
reglas o protocolos del mismo modo. De este modo se puede enviar información entre si
diferentes tipo de dispositivos(fabricantes) a través de internet.
Ejemplo: la manera en la que se envia un correo, se realiza de manera estandarizada, si una
persona hace el envio a través de una pc, otra de un celular para recibir ese correo, lo podrá
leer siempre que utilice los mismos estándares.
Diferente organizaciones tales como ISO, IEEE, ICANN, IANA e IETF desarrollan, publican y
mantienen los estándares de internet.
Organizaciones de estándares de red:
Un estándar de internet es el resultado final de un ciclo de discusiones, resolución de problemas y
pruebas. Estos distintos estándares desarrollados, publicados y mantenidos por diferentes
organizaciones.
Cuando se propone un nuevo estándar, cada etapa de desarrollo y del proceso de aprobación es
registrada en un documento numero de solicitud de comentarios(RFC, request for comments) para
seguir la evolución del estándar. Las RFC para los estándares de internet son publicada y
administrada por la internet Engineering Task Force(EITF)
¿Cómo apilarlos?
La comunicación correcta entre hosts requiere de una interacción entre una serie de protocolos,
implementándose en el software y hardware que este instalado en cada host.
Esta interacción entre protocolos puede mostrarse como una pila de protocolos, con una jerarquía
en capas, donde cada protocolo de nivel superior depende de los servicios de los protocolos en
niveles inferiores.
La separación de funciones permite que cada capa de pila funcione independiente a las otras
capas.
Ejemplo: usar diferentes computadoras para acceder a un sitio web, no importaría el sitio físico de
acceso ni el método de conectividad utilizado.
¿Cómo usar un modelo en capas?
Los modelos en capas, nos ayudan a ver como se integran los diversos protocolos para posibilitar
las comunicaciones de red.
Este modelo describe el funcionamiento de protocolos que se produce en cada capa y la
interacción con las capas que están arriba o abajo de ellas.
Beneficios del modelo de capas:
1. ayuda en el diseño de protocolos
2. fomenta la competencia, ya que los productos de distintos proveedores pueden trabajar en
conjunto.
3. cambias tecnológicos en un cierto nivel, no afectara a los demás niveles.
4. proporciona un lenguaje común para describir funciones y capacidades de Networking.
6. Presentacion: proporciona una representación común de los datos transferidos entre los
servicios de la capa de aplicación.
5. proporciona servicios a la capa de presentación para organizar el dialogo y adminstrar el
intercambio de datos.
3. Red: proporciona servicios para intercambiar los datos individuales en la red entre terminales.
2. Enlace de datos: describe métodos para intercambiar tramas de datos entre dispositivos por un
medio común.
1. Fisica: describe los medios mecánicos, eléctricos, funcionales para activar, mantener y
desactivar conexiones físicas para la transmisión de bits hacia y desde un dispositivo de red.
División de tareas
El modelo OSI divide las comunicaciones de red en varios procesos. Cada proceso es una parte
pequeña de una tarea mas grande.
Comparación entre el modelo OSI y TCP
El modelo TCP/IP es un método para visualizar las interacciones de los diversos protocolos que
conforman la suite de protocolos TCP/IP.
TCP= protocolo de control de transmisión
IP= protocolo de internet
OSI( modelo de interconexión de sistemas abiertos.
TCP/IP protocolos de red o estándares que hacen posible internet. Ip define como las
computadoras pueden obtener datos entre si a través de un conjunto interconectado de redes.
TCP defino como las aplicaciones pueden crear canales confiables de comunicación a través de
una red IP.
Ip define el direccionamiento y el enrutamiento, mientras que TCP define como mantenes una
conversación a través de un enlace mediado por IP sin desviar ni perder datos.
Que es OSI:
Es un modelo que describe como las diferentes tareas que se involucran en las comunicaciones de
red pueden dividirse en distintas capas de componentes de software y hardware.
El modelo OSI es útil principalmente como una forma de entender los diferentes tipos de trabajo
que deben realizarse en comunicaciones de red exitosas, y como marco de referencia común para
las discusiones sobre problemas y funciones de red.
¿Por qué Ethernet?
En los comienzos cada fabricante utilizaba sus propios métodos de interconexión de los
dispositivos y los protocolos Networking. A medida que se generalizo el uso de las redes, se
desarrollaron estándares que definían reglas con las que operaban los equipos de red de los
diferentes fabricantes.
Beneficios:
Facilitan diseño
Simplifican el desarrollo de productos
Promueven la competencia
Proporciona interconexiones coherentes
Facilitan la capacitación
Proporcionan mas opciones de fabricantes a los clientes.
No había un protocolo estándar de uso, pero ethernet se volvió mas habitual que los demás. Los
protocolos ethernet definen que formato tienen los datos y como se transmiten por la red
cableada. Los estándares ethernet especifican protocolos que funcionan en la capa 1 y 2 del
modelo OSI. Convertidad en un estándar facto, se usa casi en todas las redes de área local
cableadas.
Ethernet evoluciona constantemente
IEEE lleva un control de los estándares Networking, incluidos estándares ethernet e inalámbricos.
Los comités del IEEE son responsables de aprobar y mantenes los estándares para conexiones,
requisitos de medios y protocolos de comunicación. A cada estándar de tecnología se le asigna un
numero que hace referencia al comité que es el responsable de aprobar y mantener el estándar. El
comité responsable de los estándares ethernet es el 802.3
Ethernet se crea en 1973, su facilidad y flexibilidad de evolucionar mas rápido, son unas de las
principales razones por las que se ha popularizado.
Cada versión ethernet tiene un estándar asociado, por ejemplo:
802.3 100BASE-T
100 es la velocidad en Mb/s
BASE significa transmisión en banda base
T es el tipo de cable, en este caso, par trenzado.
Las primera versiones ethernet tenían una velocidad de 10Mb/s, las versiones mas recientes
funcionan a 10Gb/s e incluso mas rápido.
Asignación de dirección Ethernet
Toda comunicación requiere una manera de identificar el origen y el destino.
En la comunicación humana se pronuncia un nombre, usted escucha el mensaje y responde. Otras
personas pueden escuchar el mensaje pero como no esta dirigida a ellos no responderán y lo
ignoran.
En las redes ethernet, existe un método similar para identificar los hosts origen y de destino. Cada
host conectado a una red ethernet recibe una direccion física que sirve para identificar el host en
la red.
Esta direccion física se asigna a cada interfaz en el momento de su creación. Esta direccion se
conoce como direccion de control de acceso al medio(MAC). La MAC identifica cada host de origen
y de destino en la red.
Encapsulamiento:
Un mensaje se encapsula en un formatico especifico, llamado trama, antes de enviarse a través de
la red. Una trama actúa como un sobre: proporciona la direccion del destino y la direccion del host
de origen. El formato y el contenido de una trama estas determinados por el tipo de mensaje que
se envia y el canal que utiliza para enviarlo. Los mensajes que no tienen el formato correcto no se
pueden enviar al host de destino o no pueden ser procesador por este.
Entramado del Mensaje:
Los estándares de protocolo ethernet defines aspectos de comunicación en la redes, los cuales
incluyen formato de la trama, tamaño, sincronización y la codificación.
Al enviar un mensaje entre hosts se asigna un formato a los mensajes según configuración de
trama que especifican estándares. Las tramas también se conocen como PDU(unidades de datos
de protocolo) de capa 2.
Las tramas especifican la MAC del origen y destino, e incluyen información adicional:
Preámbulo para el secuenciamiento y sincronización
Delimitador de inicio de trama
Longitud y tipo de trama
Verificación de trama para la detección de errores.
El tamaño de las tramas normalmente esta restringuido a un máximo de 1518 bytes y un mínimo
de 64 bytes desde el campo MAC de destino a través del campo secuencia de verificación de
trama,
El preámbulo y SFD se utilizan para indicar el comiezo de la trama. Las tramas que no cumplan con
este requisito, no serán procesadas por los hosts receptores.
Estructura de la trama Ethernet
Direccion MAC destino: campo que contiene direccion mac destino. Puede ser unidifusión(host
especifico), multififusion( grupo de hosts), difusión( todos los hots de la red local)
Direccion mac origen: contiene la mac del emisor.
Longitud y tipo: un valor de tipo indica que protocolo recibirá los datos, la longitud indica la
cantidad de bytes de datos que sigue a ese campo.
Datos encapsulados: contiene el paquete de información que se esta enviando.
FCS: contiene un valor de 5 bytes creado por el dispositivo que envia los datos y recalculado por el
dispositivo destino para verificar la existencia de tramas dañadas.
Diseño Jerárquico:
¿Porque las redes lo necesitan?
Consiste en dividir las redes mas grandes, en redes mas pequeñas, para que la comunicación a
cada hosts sea de manera eficiente y rápida.
Imaginemos que la única manera de enviar mensajes por la red fuera por el nombre del hosts. Si
no hubiera direcciones, ciudades, pueblo, países, la entrega del mensaje a un host especifico en
algún lugar del mundo será prácticamente imposible.
Beneficios de un diseño Jerarquico:
Este diseño se utiliza para agrupar dispositivos en varias redes oranizadas mediante el enfoque en
capas. Este método para diseñar redes esta conformado por grupos mas pequeños y con mayor
facilidad de administración.
Este diseño proporciona mayor eficacia, optimización y una mayor velocidad. Permite ampliar la
red según sea necesario, ya que es posible agregar redes locales adicionales sin afectar el
rendimiento de las redes existentes.
Capas:
Capa de acceso: proporciona conexiones a los hosts presentes en una red ethernet local
Capa de distribución: esta capa interconecta las redes locales mas pequeñas
Capa principal: proporciona conexión de alta velocidad entre los dispositivos de la capa de
distribución.
Con un diseño jeraquico, se necesita un esquema lógico de asignación de direccion que pueda
identificar la unicacion de un hosts. El esquema de asignación de direcciones mas común de
internet es el protocolo de internet versión 4(IPv4).
Direcciones físicas y Direcciones lógicas:
En un hosts la direccion MAC no cambia; esta físicamente asiganda a la NIC del hosts y se conoce
como direccion física.
La dirección IP, se conoce como direccion lógica porque esta asignada lógicamente en función de
la ubicación del hosts.
Las direcciones IP contienen 2 partes, una parte identifica la red local, o porción de red de la
direccion ip será la misma para todos los hosts conectados a la misma red local.
La segunda parte de la direccion ip identifica el host individual, en la misma red local, la porción de
host de la dirección ip es única para cada host.
Acceso, distribución y principal:
Capa de acceso: proporciona un punto de conexión a la red para los hosts, por lo general un switch
o AP. Normalmente la porción de red de la direccion ip será la misma para todos los dispositivos
de una misma capa de aceso.
Si el destino de un mensaje es un host local, según lo indique la porción de red de la direccion ip, el
mensaje permanecerá en el nivel local. Si fuera una red diferente, pasaría a la capa de distribución.
Capa de distribución: proporciona un punto de acceso para redes independientes y controla el
flujo de información entre las redes. Contiene switches mas solidos que los de la capa de acceso,
además de routers para el routing entre redes. Los dispositivos de la capa de distribución
controlan el tipo y la cantidad de trafico que circula desde la capa de acceso hasta la capa
principal.
Capa principal: es una capa troncal de alta velocidad de conexiones redundantes(respaldo). Es la
encargada de transportar grandes cantidadades de datos entre diferentes redes finales. Los
dispositivos de la capa principal suelen incluir switches y routers de alta velocidad muy eficaces. El
objetivo principal de la capa principal es transportar datos con rapidez.
Dispositivos de la capa de acceso:
Es de nivel básico de red, permite a las personas o hosts el acceso a archivos e impresoras
compartidas.
Hubs de Ethernet:
Las redes ethernet originales conectadan todos los hosts con un solo cable, de la misma manera
en la que se conectan los cables de TV en el hogar.
Todos los hosts compartían el ancho de banda disponible, a medida que estas redes fueron
creciendo, ya no era factible conectar a todos los host con un solo cable.
Se desarrollaron los hubs de ethernet para que fuese mas fácil conectar varios dispositivos a la
red.
Los hubs no pueden decodificar mensajes enviados entre hosts, no pudiendo determinar que
hosts debe recibir el mensaje en particular, el hubs acepta señales electronicas de un puerto y
repite el mismo mensaje y lo envia a los demás puertos. Todos los hosts conectados al hubs
comparten el ancho de banda.
Los hosts ignoran mensajes que no vayan dirigidos a ellos, solo el hosts especificado en la
direccion de destino del mensaje procesa el mensaje y responde al emisor.
Solo es posible enviar un mensaje a la vez por un hubs, si dos o mas intentan enviarlo al mismo
tiempo, ocurre una colision. El mensaje es ilegible por los hosts y debe retransmitirse, el área de la
red donde un host puede recibir un mensaje confuso como resultado de una colision se conoce
como dominio de colisiones.
Switch Ethernet:
Es un dispositivo que se utiliza en la capa de acceso. Cuando un hosts envia un mensaje a otro
hosts, el switch acepta y decodifica las tramas para leer la MAC del mensaje.
En el switch hay una tabla de direccion MAC, que contiene una lista de todos los puertos activos y
las MAC de los hosts que están conectados al switch.
Cuando se envia un mensaje, el switch valida la MAC de destino en su tabla. Si esta, el switch
establece una conexión temporal, llamada Circuito, entre el puerto origen y destino. El nuevo
circuito proporcionar un canal dedicado mediante los hosts pueden comunicarse. Los demás hosts
conectados al switch no comparten el ancho de banda de ese canal y no reciben mensajes que no
esten dirigidos a ellos. Para cada nueva conversación se crea un nuevo circuito. Estos circuitos
separados permiten varias conversaciones al mismo tiempo sin que se produzcan colisiones.
Tabla de direcciones MAC:
¿Qué pasa si el switch recibe una trama dirigida a un hosts que a un no tiene en su tabla MAC?
Si no esta en la tabla, el switch no tiene información necesaria para crear el circuito, para esto el
switch utiliza un proceso denominado Flooding para reenviar el mensaje a todos los hosts
conectados, salvo por el hosts emisor.
Cada hosts compara la MAC de destino del mensaje con su propia MAC, pero solo el host con la
MAC destino correcta procesa el mensaje y responde al emisor.
¿Cómo se incorpora la MAC de un nuevo hosts a la tabla de direcciones en el switch?
Los switches examinan la MAC de origen de cada trama que se envia entre los hosts. Cuando un
hosts envia un mensaje o responde un mensaje enviado por flooding, el switch inmediatamente
aprende la MAC de ese hosts y el puerto al cual esta conectado. La tabla de actualiza de manera
dinámica cada vez que el switch lee una nueva MAC de origen.
¿ que son las difusiones?
las difusiones se dan cuando un hosts puede enviar mensajes a todos los demás hosts conectados
a la red de manera simultanea.
Las difusiones pueden ser útiles cuando un hosts busca información, sin saber exactamente cual
de los demás hosts puede proporcionarla o cuando un hosts desea proporcionar información a
todos los demás hosts dentro de la red.
Un mensaje puede contener solo una MAC de destino, ¿entonces como es posible que un hosts se
comunique con cada uno de los demás hosts de la red local sin enviar un mensaje individual a cada
MAC?
Los mensajes de difusión se envia a una MAC única que es reconocida por todos los hosts. La MAC
de difusión es en realidad una direccion de 48 bits formada por unos en su totalidad.
Debido a su longitud, las direcciones MAC normalmente se representan en notación hexadecimal.
La MAC de difusión en notación hexadecimal es [Link] cada F en notación hexadecimal
representa cuatro unos en la dirección binaria.
Dominios de Difusión
Cuando un hosts recibe un mensaje dirigido a la direccion de difusión, lo acepta y procesa como si
fuera dirigido a el. Cuando un hosts envia un mensaje de difusión, los switches reenvían los
mensajes a cada hosts conectado dentro de la misma red local. Por tal motivo a una red local con
uno o mas switches también se le denomina dominio de difusión.
Si hay demasiados hosts conectados al mismo dominio de difusión, el trafico puede volverse
excesivo. El numero de hosts y trafico puede verse limitado por las capacidades de los switches
instalados. A medida que la red crece y se agregan nuevos hosts es necesario dividir una red local
en varias redes, o dominio de difusión.
Comunicación en la Capa de acceso:
Una NIC solo acepta una trama si la direccion de destino es la MAC de difusión o si corresponde a
la direccion MAC de la NIC.
Si solo contamos con la direccion lógica de IP ¿ como hace el host emisor para determinar que
direccion MAC de destino incluir en la trama?
El host emisor puede utilizar un protocolo IPv4 llamado protocolo de resolución de direcciones
(ARP) para detectar la direccion mac de cualquier host en la misma red local.
IPv6 usa un método similar conocido como detección de vecinos.
¿Cómo funciona ARP?
Utiliza un proceso de 3 pasos para determinar y almacenar la MAC de un hosts que se encuentre
en una red local.
1. el hosts emisor crea una trama dirigida a una direccion MAC de difusión y la envia. En la trama
hay un mensaje con al direccion IPv4 del host destino que desea encontrar.
2. cada hosts de la red recibe la trama de difusión y compara la direccion IPv4 del mensaje con su
IPv4 configurada. El hosts con la direccion IPv4 coincidente envia su MAC como respuesta al host
emisor original.
3. el host emisor recibe el mensaje y almacena la información de la MAC y la direccion IPv4 en una
tabla, denominada tabla ARP.
Como dividir la red local:
A medida que las redes crecen, a menudo es necesario dividir una red de capa de acceso en varias
redes de capa de acceso, siguiendo los siguientes criterios:
1. contención de difusiones
2. Requisitos de seguridad
3. Ubicaciones físicas
4. Agrupamiento lógico
La capa de distribución conecta estas redes y controla el trafico que circula entre ellas. Es
responsable de garantizar que el trafico entre los hosts de la red local siga siendo local. Solo se
transfiere el trafico que esta destinado a otras redes. La capa de distribución también puede filtar
el trafico entrante y saliente para administrar la seguridad y el trafico.
La capa de distribución esta diseñada para interconectar redes, no hosts individuales. Un
dispositivo común de la capa de distribución es un Router.
Características de los dispositivos de la capa de distribución(Router)+
Contencion de broadcast: pueden limitar el envia de broadcasts a la red local. Aunque los
broadcasts son necesarios, si hay demasiados hosts conectados a la misma red es posible que se
genere trafico excesivo de broadcasts y que disminuya la velocidad de la red.
Seguridad: pueden separar y proteger ciertos grupos de PC donde reside información confidencial.
Los routers también pueden ocultar las direcciones de las computadoras internar al mundo
exterior para evitar ataques.
Ubicaciones: los routers de la capa de distribución se pueden utilizar para interconectar las redes
locales que se encuentran en diferentes ubicaciones de una organización o separadas
geográficamente.
Agrupamiento lógico: los Router de la capa de distribución se pueden utilizar para agrupar de
manera lógica los usuarios que tienen necesidades comunes( departamentos de una compañía) o
para acceder a recursos.
Ahora necesitamos Routing (mover paquetes o información)
Los dispositivos que no están en el segmento de red local se denominan “modulo remoto de E/S”,
cuando un dispositivo de origen envia un paquete a un dispositivo de destino remoto, necesita
ayuda de los Router y del Routing (proceso de identificación de la mejor ruta para llegar al destino)
Un Router es un dispositivo de red que conecta varias redes IP de capa 3. Los Router dirigen el
trafico y realizan funciones criticas para el funcionamiento de la red eficiente.
Los routers también pueden decodificar y leer los mensajes que reciben, a diferencia de los
switches que toman su decisión de reenvio según la MAC de capa 2, los routers toman su decisión
de reenvio según la direccion IP de capa 3.
El Router lee la porción de red (192.168.1) de destino y utiliza esa información para determinar
cual de las redes conectadas es el mejor camino para reenviar el mensaje al destino
Si las direcciones IP de origen y destino no coinciden, se debe utilizar un Router para reenviar el
mensaje. Si un hosts esta en la red [Link] y necesita enviar un mensaje al hosts de la red [Link],
el host reenvía el mensaje al Router. El Router recibe el mensaje, desencapsula la trama ethernet y
luego, lee la dirección ip de destino en el paquete ip. Luego determina donde debe reenviar el
mensaje, vuelve a encapsular el paquete en una trama nueva y reenvía la trama de destino.
Selección de una Ruta:
¿Cómo hace el Router para determinar que ruta seguir para enviar el mensaje al destino de la red?
Cada puerto o interfaz conectado al Router se conecta a una red local diferente, cada Router tiene
una tabla de todas las redes conectadas. Estas tablas de Routing también pueden contener
información acerca de los caminos o rutas que el Router utiliza para llegar a otras redes remotas
que no están conectadas de manera local.
Cuando el Router recibe una trama, la decodifica para obtener el paquete que contiene la IP
destino. Si la direccion de red destino aparece en la tabla Routing, el Router encapsula el parquete
en una nueva trama para realizar el envio. (tomar en cuenta que también insertara una nueva
MAC de destino y recalculara el campo FCS, en la nueva trama).
Las interfaces de Router no reenviar mensajes que están dirigidos a la direccion ip de difusión de la
red local. Como consecuencia, las difusiones de la red local no se envían a través de los routers a
otras redes locales.
Armando de tablas:
Un Router reenvía un paquete a uno de dos lugares: una red conectada directamente que
contiene el host de destino real, u otro Router en la ruta para llegar al host de destino.
Cuando un Router encapsula la trama para reenviarla por una interfaz ethernet, debe incluir la
MAC destino.
Como usan las tablas los routers
Los routers envían información entre redes locales y remotas. Para hacerlo deben utilizar tablas de
Routing a fin de almacenar información. Estas tablas contienen direcciones de las redes y el mejor
camino para llegar a esas redes.
Se pueden incorporar entradas a la tabla Routing de 2 maneras: actualización dinámica por medio
de información recibida de otros routers de red de otros routers; o manualmente, operación a
carga de un admin de red.
Si el Router no puede determinar a donde se debe reenviar el mensaje, lo descartara.
El admin de red configura tablas de Routing con una ruta por defecto para evitar que los paquetes
se descarten cuando la ruta hacia la red destino no es incluida en la tabla Routing.
Una tabla por defecto es la interfaz a través de la cual el Router reenvía paquetes que contienen
una direccion ip de red destino desconocida.
Envio a redes Remotas:
El envio a otras redes remotas es diferente al envio a redes de área local. Cuando un hosts reenvía
un mensaje en la misma red local reenvía de manera directa. El hosts utiliza ARP para determinar
la MAC del destino. El paquete IPv4 contiene la direccion IPv4 destino y encapsula el paquete en
una trama que contiene la MAC destino y lo reenvía.
Cuando el hosts necesita enviar un mensaje a una red remota, debe utilizar el Router. El hosts
incluye direccion ip del hosts destino en el paquetes igual que antes. Sin embargo, cuando
encapsula el paquete en una trama, utiliza la MAC del Router como destino de la trama. De este
modo el Router recibía y aceptara la trama en función de la MAC.
¿Cómo hace el hosts origen para determinar la MAC del Router?
El hosts recibe la direccion IPv4 a través del Gateway predeterminado definida en la configuración
TCP/IP. El Gateway es la direccion de la interfaz del Router conectada a la misma red local que el
hosts origen.
Si no se configura el Gateway predeterminado, o se configura erróneo, no se podrán entregar
mensajes dirigidos a hosts de redes remotas.
Redes de Área Local
Una red local, hace referencia a una red o grupo de redes locales interconectadas bajo el mismo
control administrativo.
Intranet se utiliza para hacer referencia a una LAN privada que pertenece a una organización y
esta diseñada para que solo los integrantes y los empleados de la organización u otras personas a
quienes se autorice puedan tener acceso a ella.
Asignación de hosts a una red:
Colocar todos los hosts en único segmento de red local:
Ventajas:
Apto para redes simples, menos complejidad y costos, transferencia mas rápida, comunicación
directa, facilita el acceso de los dispositivos.
Desventajas:
Todos los hosts están en un dominio de difusión que ocasiona mas trafico en el segmento y puede
poner lento el rendimiento de la red.
Colocar los hosts en segmentos de una red remota:
Ventajas: mas apropiado para redes grandes, divide los dominios de difusión y disminuye el
trafico, puede mejorar el rendimiento en cada segmento, hace las maquinas invisibles para
quienes se encuentran en otros segmentos de red local, proporciona mas seguridad, puede
mejorar la organizaicon de la red.
Desventajas:
Requiere el uso de Routing (capa de distribución), el Router puede relentizar el trafico entre
segmentos, mas complejidad y gastos.
Capítulo 4
Es una direccion lógica de red que identifica a un host dentro de una red LAN.
Esta direccion debe configurarse correctamente y ser una en el mundo, para posibilitar la
comunicación remota.
Cada paquete que se envia por internet tiene una direccion IPv4 de origen y destino. Los
dispositivos de red requieren esta información para asegurarse de que la información llegue al
destino y de que toda respuesta sea devuelta al origen.
Asignacion de direccion IPv4
La direccion IPv4 es una seria de 32 bits(1 y 0). Para una persona seria difícil leer una direccion IPv4
binaria. Por ello los 32 bits están agrupados en cuatro bytes de 8 bits llamados octetos.
Leer la direccion en el formato de 32 bits no es fácil de leer, escribir o recordar. Para hacer mas
fácil su entendimiento cada octeto se presenta con su valor decimal, separado por un punto
decimal. Esto se conoce como notación decimal punteada.
Cuando se configura un hosts con una direccion IPv4 se introduce como un numero decimal
punteado, por ejemplo [Link], imaginemos ingresar el equivalente en binario de 32 bits.
“11000000101010000000000100000101, si se confundiera en un solo bit, la direccion seria
diferente.
Existen mas de 4,000 millones de direcciones IPv4 si se utiliza un esquema de direcciones de 32
bits.
Binaria a decimal
Cuando el host recibe la direccion, la nic lee los 32 bits. Una persona en cambio debería de
convertir esos 32 bits en su equivalente decimal de cuatro octetos.
Cada octeto tiene un valor compuesto por 8 bits, y cada bits tiene un valor. Los cuatro grupos de 8
bits tienen el mismo conjunto de valores.
En un octeto, el bit del extremo derecho tiene un valor de 1, y los valores de los bits restantes, de
derecha a izquierda son 2,4,8,16,32,64 y 128.
Si en esa posición hay un 0, no sume el valor
Si los 8 bits son 0, 0000000, el valor del octeto es 0
Si los 8 bits son 1, 11111111, el valor del octeto es 255(128+64+32+16+8+4+2+1)
Si los 8 bits están combinados, como en el ejemplo 00100111, el valor del octeto es 38(32+4+2+1)
Por lo tanto, el valor de cada uno de los cuatro octetos puede ir de 0 a un máximo de 255.
Redes y Hosts:
La direccion lógica IPv4 de 23 bits es jerarquica y consta de dos partes, la primera parte identifica a
la red y la segunda parte identifica al host en esa red.
Por ejemplo: [Link], los primeros 3 octetos(192.168.5) identifican la porción de red de la
direccion, y el ultimo octeto(11) identifica al host.
Los routers solo necesitan conocer como llegar a cada red en lugar de conocer la ubicación de
cada host individual.
Con el direccionamiento IPv4 pueden existir varias redes lógicas en una red física, si la porción de
red de las direcciones del host correspondiente a la red es diferente. Ejemplo
3 host en un red local física tienen la misma porción de red en su direccion IPv4(192.168.18) y
otros 3 host tienen porciones de red diferentes (192.168.5). los host poseen el mismo numero de
red en su direccion IPv4 podran comunicarse entre pero no podrán comunicarse con los otros
hosts sin utilizar Routing. En este ejemplo hay una red física y dos redes IPv4 logicas.
La red 18 no se podrá comunicar con la red 5, si no hacemos Routing.
AND Logico:
El AND es una de las tres operaciones binarias básicas que se utilizan en la red digital. Las otras dos
son OR y NOT. Si bien en las redes se usan las 3, solo AND se usa para determinar la direccion de
red.
La operación AND es la comparación de 2 bits que producen los resultados:
El uso de la operación AND entre la direccion y la mascara de subred produce la direccion de red.
Ejemplo:
Tenemos un host con la direccion: [Link] y mascara [Link]
192= 11000000
168: 10101000
10= 00001010
10= 00001010
255=11111111
255=11111111
255=11111111
0= 00000000
¿estas en mi red?
¿Cómo saben los hosts que parte pertenece a la red y cual al host?
Cuando se asigna la IP a un hosts, también se le asigna una mascara de subred, esta mascara esta
compuesta de 32 bits de largo. La mascara representa que parte es la direccion IPv4(red) y que
parte es el host.
Los 1 en las mascara de subred representan la porción de red, los 0 representan la porción de
host.
Cuando un host envia un paquete, compara la mascara con su propia direccion IPv4 y la direccion
IPv4 destino, si los bits coinciden, tanto el host origen como destino están en la misma red y el
paquete es enviado. Si no coinciden el hosts emisor envia el paquete a la interfaz del Router local
para que sea enviado a otra red.
Mascara de Subred
Las mascaras de subred que vemos mas a menudo son: [Link](8 bits), [Link](16 bits),
[Link] (24 bits).
Una mascara como [Link] o 11111111.11111111.11111111.00000000 utiliza 24 bits para
identificar el numero de red, lo que deja 8 bits para identificar a los hosts de red.
Para calcular la cantidad de hosts que esa red puede albergar, se eleva a 2 a la potencia de bits de
host (2 ^ 8= 256), a este numero se le resta 2 (256-2).
El motivo de restarle 2 es porque todos los 1 dentro de la porción de host de la IPv4 conforman
una dirección de difusión para esa red y no pueden ser asignados.
Todos los 0 de la porción de host indican la identificación de la red y nuevamente, no pueden ser
asignados a un host especifico.
Para determinar la cantidad de hosts disponibles es sumas los valores de los bits de host
(128+64+32+16+8+4+2+1= 255) a este numero se le debe restar 1 (255-1=254)
Debido a que los bits de host no pueden ser todos 1. No es necesario restar 2, ya que el valor de
todos los 0 es 0 y no se incluye en la suma.
Direccionamiento con clase y sin clase
Las direcciones estaban divididas en los siguientes rangos o clases
Clase A: ([Link]/8 a [Link]/8) diseñada para permitir redes extremadamente grandes, con mas
de 16 millones de direcciones de host. Usaba prefijo /8 ([Link]) en el que el primer octeto
indicada la direccion de red y los 3 octetos restantes eran para las direcciones de host.
Clase B: ([Link]/16 a [Link]/16) diseñada para satisfacer la necesidad de redes de tamaño
moderado a grande, con hasta 65,000 direcciones host. Usaba un prefijo /16 ([Link]) en el
que los 2 octetos de orden superior indicaban la direccion de red y los dos octetos restantes eran
para las direcciones de host.
Clase C: ([Link] /24 a [Link] /24) diseñada para admitir redes pequeñas con un
máximo de 254 host. Usa prefijo /24 fijo( [Link]) en el que los primeros tres octetos
indicaban la dirección de red y el octetos restante para las direcciones de host.
El sistema que se utiliza actualmente se denomina “direccionamiento sin clase”. El nombre formal
es CIDR (Classless inter-domain Routing). Con el direccionamiento sin distinción de clases, los
clientes reciben una direccion IPv4 y una mascara de cualquier tamaño, adecuada a la cantidad
necesaria de hosts. La mascara puede ser de cualquier longitud y no se limita a la tres mascaras de
subred que se utilizan en el direccionamiento de distinción de clases.
Direcciones IPv4 privadas:
Las direcciones IPv4 publicas son direcciones que se enrutan globalmente entre los Router de los
ISP, sin embargo no todas las direcciones disponibles pueden usarse en internet.
Existen bloques de direcciones privadas que la mayoría de organizaciones usan para asignar
direcciones IPv4 en los hosts internos.
Estos bloque se definen asi:
[Link] /8 o [Link] a [Link]
[Link] /12 o [Link] a [Link]
[Link] /16 o [Link] a [Link]
Consiste en utilizar signos de dos puntos dobles (::) para reemplazar cualquier grupo de segmentos
que solo contengan ceros.
Capitulo V
¿Cómo interactúan los clientes y los servidores?
El termino servidor hace referencia a un host que ejecuta una aplicación de software que
proporciona información o servicios a otros hosts conectados a la red. Hay millones de servidores
conectados a internet que proporcionan servicios como sitios web, correo electrónico,
transacciones financieras, música, etc. Para lograr este funcionamiento e interacciones todos los
dispositivos involucrados emplean estandares y protocolos acordados.
Solicitar una pagina web:
Para solicitar una pagina web, el usuario un dispositivo que ejecuta software cliente web, como un
navegador web.
El cliente envia una solicitud(direccion web) el servidor atiende esa solicitud, devolviendo el
documento(pagina web) solicitada por el cliente. Un servidor web suele encontrarse en una parde
de la red con otros servidores llamados granja de servidores, o dentro de un centro de datos.
¿Qué es un centro de datos?
Instalación utilizada para alojar sistemas de computación y componentes relacionados. Puede
ocupar una habitación o edificio, por lo general la creación y mantenimiento son costosos. Por
esta razón solo las grandes organizaciones utilizan centro de datos privados creados para alojar
sus datos y proporcionar servicios a los usuarios. Las organizaciones mas pequeñas usan servicios
de servidores y almacenamiento alquilados, como la nube.
¿Cómo ofrecer paginas web?
Como encontrar una pagina web, si existen millones y están alojadas en servidores de distintas
ubicaciones geográficas.
Para ello se utiliza un URL o localizador de recursos uniforme, para ubicar el servidor y recurso
especifico, la URL identifica:
1. el protocolo que se esta usando, generalmente HTTP( protocolo de transferencia de hipertexto)
para paginas web.
2. el nombre de dominio del servidor al que se necesita acceder
3. la ubicación del recurso en el servidos, como [Link]
Muchas aplicaciones de servidor web permiten URL cortas, ya que son mas fáciles de recodar y
escribir, ya no seria necesario especificar la ubicación detallada.
Por ejemplo el usuario ingresa una URL reducida, como [Link] la pagina
predeterminada que se envia al usuario es en realidad la pagina web
[Link]
Partes de una URL
HTTP://[Link]/EXAMPLE1/[Link]
HTTP: es el protocolo que se utiliza para enviar la solicitud(también puede ser https o ftp)
://[Link]: nombre de dominio, se envia al servidor DNS para resolver una direccion IP
Los servicios como, búsquedas por internet, redes sociales, transmisión de video y audio, compras
en línea, correo, mensajeria, etc. Cada uno de estos servicios depende de los protocolos de la suite
TCP/IP para poder transmitir de manera confiable la información entre los clientes y servidores.
Algunos protocolo que usan para los servicios de internet son:
Sistema de nombre de dominio(DNS): Resuelve nombres de internet en direcciones IP
Secure SHELL(SSH): se utiliza para proporcionar acceso remoto a servidores y dispositivos de red.
Protocolo simpe de transferencia de correo(SMTP): envia mensajes de correo electrónico y
archivos adjuntos de clientes a servisores y de los servidores a otros servidores de correo
electrónico.
Protocolo de oficina de correo(POP): lo utilizan los clientes de correo electrónico para recuperar
el correo electrónico y los adjuntos de un servidor remoto. Toda la información se descargara del
servidor al dispositivo, tomar en cuenta que si se elimina por error información de un correo, este
ya no se podrá recuperar.
Protocolo de acceso a mensajes de internet(IMAP): lo utilizan los clientes de correo electrónico
para recuperar el correo y los adjuntos de un servidor remoto, toda la información estará
guardada en el servidor y se descargara una copia en la PC o Telefono.
Protocolo de configuración dinámica de hosts(DHCP): se utiliza para configurar automáticamente
dispositivos con asignación de direcciones ip y otros datos necesarios para que puedan navegar
por internet.
Servidor Web: transfiere archivos que conforman las paginas web de la red informatica mediante
el protoclo de transferencia de hipertexto (HTTP)
Protocolo de transferencia de archivos(FTP) : Se utiliza para la transferencia interactiva de
archivos entre sistemas.
Operaciones de protocolo
Los diversos protocolos necesarios para ofrecer una función de paginas web en los cuatro niveles
distintos del modelo TCP/IP son:
Capa de acceso a la red: protocolo especifico de la capa de acceso a la red depende del tipo de
medio y de los métodos de transmisión que se utlizan en la red física.
TCP y UDP:
El protocolo IP se utiliza para asignar direcciones a los mensajes y enrutarlosa los hots origen y de
destino. Pero IP no especifica la manera en que se lleva a cabo la entrega o el transporte de los
paquetes. La aplicación decide que protocolo de transporte se utilizara, aquí se especificaran de
que manera se administrara la transferencia de mensajes entre hosts.
¿Como hace un server para asegurarse que la pagina web que envio la recibió el cliente que la
solicito?
Uno de los mecanismos que garantiza una entrega confiable es el protocolo de transmisión TCP.
Cuando una aplicación necesita una confirmación de entrega de mensaje, utiliza TCP. TCP divide el
mensaje en partes pequeñas, conocidas como segmentos, los segmentos se numeran en secuencia
y se pasan al proceso IP para armarse en paquetes.
si el remitente no recibe una confirmación en el tiempo estimado, supone que los segmentos se
perdieron y los retransmite, solo se vuelve a enviar parte del mensaje que se perdió, no todo el
mensaje.
En el host destino, TCP se encarga de rearmar los segmentos del mensaje y pasarlos a la
aplicación. FTP y HTTP son ejemplos de aplicaciones que utilizan TCP para garantizar la entrega de
mensajes.
UDP
Ejemplo:
Radio por internet, si parte del mensaje se pierde durante la transmisión de red, no se vuelve a
transmitir. Si se pierden algunos paquetes, el oyente podrá escuchar una breve interrupción en el
sonido. Si se usara TCP se volverían a enviar los paquetes perdidos, la transmisión haría una pausa
y la interrupción seria mas notoria.
DNS usa UDP para resolver los nombres de dominio, ya que solo necesita un paquete para resolver
la consulta de la IP.
Un hosts accede a una gran cantidad de servicios por internet. DNS, Web, Correo, FTP, etc.
Cuando se envia un mensaje utilizando TCP o UDP, los protocolos y servicios solicitados se
identifican con un numero de puerto. Un puerto es un identificador numerico dentro de cada
segmento, que se usa para llevar un seguimiento de las conversaciones especificas entre un
cliente y un servidor. Cada mensaje que envia un host contiene un puerto de origen y un puerto de
destino.
Cuando un servidor recibe un mensaje, tiene que poder determinar que servicio le esta solicitando
el cliente.
Los clientes se preconfiguran para usar un puerto que ya esta registrado en internet para cada
servicio. Un ejemplo serian los navegadores web preconfigurados para enviar solicitudes a
servidores web por medio del puerto 80 o HTTP.
Los puertos son asignados y administrador por una organización conocida como
ICANN( corporación de internet para nombre y números asignados)
Puertos conocidos: los puertos de destino que están asociados con aplicaciones de red comunes
se identifican como puertos conocidos. Estos puertos están en un rango de 1 a 1023.
Puertos registrados: los puertos 1024 a 49151 pueden usarse como puertos de origen o de
destino. Las organizaciones lo utilizan para registrar aplicaciones especificas, como las aplicaciones
IM(mensajeria instantánea)
Puertos privados: los puertos 49151 a 65535, usados frecuentemente como puertos de origen.
Estos puertos pueden ser utilizados por cualquier aplicación.
Numero de puerto destino Abreviatura Protocolo de aplicación
20 FTP Protocolo de transferencia de
archivos()
21 Control FTP Protocolo transferencia
archivos( para establecer
conexión)
22 SSH Secure Shell
23 Telnet Red teletipo conexión remota
a un server o dispositivo
empleando una interfaz
basada en texto
25 SMTP Protocolo de transferencia de
correo
53 DNS Servicio de nombres de
dominio
68 Servidor DHCPv4 Configuracion dinámica de
hosts, versión 4
69 Cliente DHCP v4 Configuracion dinámica de
hosts, versión 4
69 TFTP Protocolo trivial de
transferencia de archivos
80 HTTP Protocolo de transferencia de
hipertexto
110 POP3 Protocolo de oficina de correo
v3
137 NBNS Servicio de nombres NetBIOS
de Microsoft
143 IMAP4 Protoclo de acceso a
mensajes de internet v4
161 SNMP Protocolo simple de
administración de redes
443 HTTPS Protocolo seguro de
transferencia de hipertexto
546 Cliente DHCP v6 Configuración dinámica de
hosts v6
547 Servidor DHCP v6 Servidor dinamico de hosts v6
Puerto de origen: es generado de manera dinámica por el dispositivo emisor para identificar una
conversaciones entre 2 dispositivos. Este proceso permite establecer varias conversaciones al
mismo tiempo. Un dispositivo que envia varias solicitudes de servicio HTTP a un servidor web al
mismo tiempo. El seguimiento por separado se basa en los puertos de origen.
Ejemplo:
Cuando el cliente especifica el puerto 80 de destino, el servidor recibe el mensaje sabe que se
solicitan servicios Web. Un servidor puede ofrecer mas de un servicio de manera simultanea, por
ejemplo, servicios web por el 80 y al mismo tiempo ofrece conexión FTP en el puerto 21.
DNS: proporciona un método para que los hosts utilicen este nombre para solicitar la direccion IP
de un servidor especifico. Los nombre del DNS están registrados y organizados en internet en
grupos específicos de alto nivel, o dominios. Algunos de los dominios de alto nivel mas comunes
en internet son: .com, .edu, .net
Servidores DNS:
Contiene una tabla que asocia los nombres de hosts de un dominio con las direcciones ip
correspondientes. Cuando un cliente tiene el nombre del servidor, como un servidor web, pero
necesita encontrar al IP, envia una solicitud al servidor DNS por el puerto 53. El cliente utiliza la
direccion IP del servidor DNS configurada en los parámetros DNS de la configuración IP del hosts.
Cuando el server DND recibe la solicitud, verifica la tabla para determinar la direccion IP asociada a
ese servidor web.
Si el server DNS no puede determinar la IP, se agotara el tiempo de espera, y el cliente no podrá
comunicarse con el servidor web.
HTTP y HTML:
El cliente web recibe una IP de un server web, el explorador cliente utiliza esa IP y el puerto 80
para solicitar servicios web. Esa solicitud se envia al servidor mediante el protocolo HTTP.
El servidor recibe la solicitud por el puerto 80, responde a la solicitud del cliente y le envia la
pagina web.
El contenido de la información de una pagina web se codifica utilizando lenguajes de “etiquetas”
especializados.
El protocolo FTP, brinda un método sencillo para transferir archivos de una computadora a otra.
Un host que ejecuta un software cliente FTP puede acceder a un servidor FTP para realizar diversas
funciones de administración de archivos, entre ellas subir y descargar archivos.
Para iniciar una sesión FTP, se envían solicitudes de conexión de control al server mediante el
puerto 21 TCP destino, cuando se abre la sesión, el servidor cambia al puerto 20 TCP para
transferir los archivos de datos.
El software FTP viene incorporado en el S.O y en la mayoría de exploradores web. Los clientes FTP
independientes ofrecen mas opciones en una interfa fácil de usar basa en GUI.
Los sistemas operativos Windows, Mac OS y Linux incluyen una interfaz de línea de comando para
FTP. También se encuentra disponible un software cliente FTP.
telnet nace de la necesidad de conectarse de manera remota aun host. telnet se remonta a la
década de los 70 y se encuentra entre los servicios y protocolos de la capa de aplicación mas
antiguo del grupo TCP/IP.
Una conexión que usa telnet se llama sesión o conexión de terminal virtual (VTY).
En lugar de usar un dispositivo físico para conectarse al servidor, telnet utiliza software para crear
un dispositivo virtual que proporcione las mismas caracterisitcas de una sesión de terminal con
acceso a la interfaz de comandos (CLI) del servidor.
Telnet no se considera un protocolo seguro. Se debe usar SSH en la mayoría de entornos en lugar
de telnet.
Una vez establecida la conexión con telnet, los usuarios pueden realizar cualquier función
autorizada en el server como si estuviesen físicamente conectados en el server. Pudiendo iniciar y
terminar procesos, configurar el dispositivo e inclusive apagar el sistema.
telnet no adminte el transporte de datos cifrados, todos los datos intercambiados durante la
sesión se transportan como texto normal por la red. Esto significa que los datos se pueden
interceptar y entender fácilmente.
El protocolo secure Shell(SSH) ofrece un método seguro y alternativo para acceder al servidor. Ssh
proporciona la estructura de inicio de sesión remota segura y otros servicios de red seguros.
Proporciona mayor autenticación que telnet y admite el transporte de datos de sesión con la
autenticación.
Utilizado por un cliente de correo electrónico para enviar mensajes a su servidor de correo
electrónico local. El servidor local decide si el mensaje se destina a un buzon local o si se remite a
un buzon de otro servidor.
Si el server tiene que enviar el mensaje a un server diferente, también se utiliza SMTP ente los dos
server. Las solicitudes se enviar por el puerto 25.
El servidor que admite cliente POP recibe y almacena los correos, cuando el cliente se conecta al
server, estos correos se descargan al cliente de manera predeterminada. Los mensajes no se
retienen en el server una vez que el cliente accede a ellos. POP trabaja en el puerto 110.
un server que admite clientes IMAP recibe y almacena correos dirigidos a los usuarios. A diferencia
de POP, IMAP conserva los mensajes en los buzones del servidor, a menos que el usuario los
elimine. Las solicitudes del cliente bajo este protocolo se dan por el puerto 143.
IM= mensajeria instantánea, el usuario se conecta a un servidor de IM, por medio de un software
de IM instalado en su dispositivo, de esta manera logra establecer una conexión con el usuario
destino y asi poder enviar y recibir mensajes.
Un cliente de telefonía por internet utiliza una tecnología entre pares similiar a la empleada por la
IM. La telefonía IP usa la tecnología voz por IP (VoIP) que convierte las señales analógicas de voz
en datos digitales. Los datos de voz se encapsulan en paquete IP que llevan la llamada telefónica a
través de la red.
Para realizar una llamada a un teléfono común (línea de celular) se necesita un Gateway para
acceder a la red publica de telefonía conmutada (PSTN). Según el servicio, pueden aplicarse tarifas
asociadas con este tipo de llamadas.
Una red domestica es una pequeña LAN con dispositivos que generalmente se conectan a un
Router integrado para intercambiar información.
Movilidad: permite conexión entre tanto en clientes estacionarios y cliente móviles, conectarse
fácilmente.
Escalabilidad: se puede expandir fácilmente para permitir que se conecten mas usuarios y
aumentar la cobertura.
Reduccion de costos: los costos de los equipos siguen disminuyendo a medida que la tecnología
avanza.
Menor tiempo de instalación: la instalación de un solo equipo, puede dar conexión a varias
personas.
PC, Sistema de juegos, Smart TV, impresoras, Scaneres, CCTV, Telefonos, Dispositivos de control de
clima.
Puertos ethernet: estos puertos se conectan a la porción internet del switch del Router. Estos
puertos se suelen denominar Ethernet o LAN. Todos los dispositivos conectados a los puertos del
switch están en la misma red local.
Puerto de internet: este puerto se usa para conectar el dispositivo a otra red. Este puerto a
menudo se usa para conectar el cable modem o Modem DSL para acceder a internet.
El espectro Electromagnético:
¿Qué haríamos sin tecnología inalámbrica? Debido al numero de equipos que poseen
funcionalidad de conexión inalámbrica, la mayoría de redes domesticas cuenta con algún tipo de
funcionalidad de red inalámbrica.
Cada uno de estos elementos tiene un rango de longitudes de onda y energías asociadas.
Algunos tipo de onda no son adecuados para transportar datos. Otras partes del espectro están
reguladas por los gobiernos y se otorgan licencias para aplicaciones especificas a varias
organizaciones.
Algunas áreas del espectro se han reservado para el uso publico, sin necesidad de tener permisos.
Estas secciones no autorizadas del espectro se incorporan a los productos de consumo, incluidos
los Router wifi.
Las tecnologías inalámbricas usadas con mas frecuencia en la redes domesticas se encuentran en
los rangos de frecuencia de 2,4 GHz y 5GHz.
Bluetooth es una tecnología que utiliza la banda de 2.4 GHz. Se limita a comunicaciones de baja
velocidad y corto rango, pero tiene la ventaja de comunicarse con muchos dispositivos al mismo
tiempo.
Esta comunicación de poder conectar varios dispositivos al mismo tiempo, han hecho que
bluetooth sea el método preferido para conectar periféricos de computadora, como mouse,
teclado e impresoras.
Otras tecnologías que usan bandas de 2,4GHz son las modernas tecnologías LAN inalámbricas que
cumplen con los estándares IEEE 802.11. son distintas al bluetooth ya que transmiten con un nivel
de energía mucho mas alto, lo que les da mayor ranto y mejor rendimiento.
¿Qué es Wifi?
Se han desarrollado una gran cantidad de estándares para garantizar que los dispositivos
inalámbricos puedan comunicarse. Estos especifican el espectro de RF usado, las velocidades de
transmisión de datos, la manera en que se transmite y otras cuestiones. La principal organización
responsable de la creación de estándares inalámbrica es IEEE.
El estándar IEEE 802.11 rige el entorno WLAN. Ciertas modificaciones al estándar 802.11 describen
las características de los diferentes estándares para las comunicaciones inalámbricas. Los
estándares inalámbricos para redes LAN usan las bandas de frecuencia de 2.4GHz y 5GHz. En
conjunto, estas tecnologías se conocen como WIFI.
Wifi Alliance, es responsable de probar los dispositivos LAN inalámbricos de distintos fabricantes.
El logo wifi en un dispositivo significa que ese equipo cumple con los estándares y debería
interoperar con otros dispositivos del mismo estándar.
Configuración inalámbrica:
Los Router inalámbricos que usan el estándar 802.11 tienen ajustes que se deben configurar, estos
incluyen:
1. mode red
3. Canal estándar
4. Difusión de SSID
Modo de red:
Un entorno de red inalámbrica de modo mixto puede incluir dispositivos que utilizan cualquiera de
los estándares wifi existentes. Este entorno brinda fácil acceso a los dispositivos mas antiguos que
necesitan una conexión que no admite estándares mas recientes.
El SSID es una cadena alfanumérica que distingue entre mayúsculas y minúsculas y consta de hasta
32 caracteres. Se envia el encabezado de todas las tramas transmitidas por la WLAN. El SSID se
utiliza para informar a los dispositivos inalámbricos y a las estaciones llamadas (STA) a que red
WLAN pertenecen y con que otros dispositivos pueden comunicarse.
El deshabilitar la transmisión de SSID puede hacer que a los clientes legitimos les resulte mas difícil
encontrar la red inalámbrica, pero hacer esto no es suficiente para impedir que clientes no
autorizados se conecten. Las redes inalámbricas deben utilizar un cifrado mas solido para
restringuir el acceso no autorizado.
Canales Inalambricos:
Los dispositivos inalámbricos que trasmiten en el mismo rango de frecuencia crean interferencia
en una red wifi. Los dispositivos domesticos, teléfonos, y otras redes wifi, pueden utilizar el mismo
rango de frecuencia, esto puede reducir el rendmiento de la conexión wifi.
Los Canales se crean justamente para dividir el espectro RF disponible. Cada canal puede
transportar una conversación diferente. Esto es similar a la manera en que los distintos canales de
TV se transmiten por un único medio.
Como administrar varias conversaciones:
En una red ethernet cabelada con medios compartidos, se registran colisiones cuando dos o mas
dispositivos intentan enviar mensajes a través de la red al mismo tiempo. Los protocolos ethernet
detectan las colisiones y todos los dispositivos dejan de transmitir por un periodo de tiempo para
segurarse de que no haya contención adicional para los medios.
De una de WLAN, la falta de limites bien definidos hace imposible detectar si se producen
colisiones durante una transmisión. Por lo tanto es necesario usar un método de acceso en una
red inalámbrica que garantice que no se produzcan dichas colisiones.
WLAN usa un método llamada acceso multiple por detección de portadora con prevención de
colisiones (CSMA/CA). CSMA/CA crea una reserva en el canal para una conversación especifica
entre los dispositivos. Cuando existen una reserva ningún otro dispositivo puede transmitir en el
canal, por lo que se evitan posibles colisiones.
Cuando finaliza la conversación, el dispositivo que solicito el canal, envia otro mensaje al AP, este
mensaje se conoce como confirmación de recepción (ACK). El ACK indica al AP o router que el
canal puede liberarse. Esto de difunde a todos los dispositivos en la WLAN para que sepan que el
canal ahora esta disponible.
¿Quién puede utilizar mi red?
Filtrado por MAC de los usuarios, y acceso de usuarios temporales, estos no pueden acceder a los
dispositivos de la LAN, no todos los Router admiten esta función.
¿Qué es un ISP?
Los ISP no solo ofrecen servicios de internet, también puede ofrecer servicios de correo
electrónico, almacenamiento en la red, hosting, sitios web, además de servicios automatizados de
copia y respaldo o seguridad.
Cada ISP se conecta a otro ISP para formar una red de enlaces que interconectan a usuarios en
todo el mundo, Los ISP están conectados de forma jerarquica para garantizar que el trafico de
internet no atraviese redes que no esten en la ruta mas corta del orgen al destino.
La interconexión de los ISP que conforman la red troncal(red de alta velocidad) de internet es una
red compleja de cables de fibra óptica con switches y routers de red costosos que dirigen el flujo
de información entre los hosts de origen y destino.
Cable: servicios ofrecido por proveedores de TV por cable. La señal de internet se transmite a
través del mismo cable coaxial que transporta la señal de TV. Esta opción proporciona una
conexión a internet siempre activa y de ancho de banda elevado. Se utiliza un modem por cable
especial que separa la señal de datos de internet de las otras señales que transporta el cable.
DSL (digital subscriber lines): proporciona conexión a internet siempre activa y de gran ancho de
banda. Requiere de un modem de alta velocidad especial que separa la señal DSL de la señal
telefónica y proporciona conexión a un hosts en una LAN. La señal DSL se transmite a través de
una línea telefónica, que esta dividida en 3 canales. Uno de los canales se utiliza para las llamadas
de voz, este canal permite que una persona recibe llamadas telefónicas sin desconectarse de
internet. El según canal de descarga mas rápido y se utiliza para recibir información de internet. El
tercer canal se utiliza para enviar o subir información. Por lo general, este canal es un poco mas
lente que el canal de descarga
La velocidad de esta conexión DSL dependen de la calidad de la línea telefónica y la distancia que
se encuentra la oficina de la central de la compañía telefónica. Mientras mas lejos, mas lenta será
la conexión.
Opciones de conectividad adicionales:
Red celular: el acceso a internet por datos móviles se logra mediante uan red de telefonía celular.
En cualquier lugar donde se tenga cobertura de telefonía, se puede tener acceso a internet. El
rendmiento se vera limitado por las capacidades del teléfono y la torre a la cual se conecte. Esta
opción es de gran utilidad para los usuarios que por su ubicación geográfica no puedan tener
acceso por medio cableados.
Satelital: este servicio es una buena opción para hogares o oficinas que no tienen acceso a DSL o
cable. Las antenas parabólicas requieren una línea de visión despejada hasta el satélite, por lo que
podrían no ser adecuadas para zonas boscosas o lugares que posean algún otro tipo de
obstruccion. Las velocidades varian según lo contrarado, pero suelen ser buenas.
opcion de bajo costo que funciona con cualquier línea telefónica y un modem. Para conectarse al
ISP, el usuario llama al numero telefónico de acceso del ISP, el ancho de banda que proporciona
una conexión por modem por línea conmutada es bajo, por lo general no es suficiente para
transferencias de datos masivas.
Difusion SSID:
Esta información puede ser publica, para que todos los dispositivos se puedan conectar, si existe
una contraseña esta debe ser proporcionada por el Administrador de red o dueño de la red. Esta
difusión también puede desactivarse para no hacerla publica, pero desactivar esta ocpion no
significa que se va estar completamente seguro, por ello es importante cambiar el Nombre
predeterminado a nuestro SSID de fabrica, contraseñas y direcciones IP.
La mayoría de AP y Router traen configuraciones predeterminadas, para que usuarios con poca
experiencia instalar sus redes domesticas, desafortunadamente, estos valores también pueden
facilitar la identificación e infiltración en la red por parte de un atacante.
Una manera de limitar el acceso a una WLAN y adminitrar de forma segura la conexión a
dispositivos pre autorizados es el filtrado por MAC.
En este caso el Router o AP utilizar la MAC de cada dispositivo, se ingresa a la BD del Router
permitiéndole la conexión exitosa para lograr una conexión a internet o una LAN.
Algunos problemas: en la BD se tiene que incluir a todos los dispositivos que tendrán acceso a la
red antes de que intente una conexión. Además el dispositivo de un atacante puede clonar una
MAC de otro dispositivo que tiene acceso, esto puede ser un agujero de seguridad que se debe de
tomar en cuenta al implementar el filtrado por MAC en un Router o AP.
Como asegurar la autenticación de los usuarios:
Adema del filtrado MAC existen otros métodos para autenticar a los usuarios en una red.
Capítulo 7
Seguridad en la RED:
Los intrusos pueden obtener acceso a la red a través de vulnerabilidades del software, ataques al
hardware o incluso a través de métodos menos tecnológicos, como adivinar el nombre de usuario
y contraseña de una persona.
A los intrusos que obtienen acceso mediante la modificación del software o la explotación de
vulnerabilidades del software se les denomina piratas informáticos.
Una vez que el pirata obtiene acceso a la red, pueden surgir 4 tipos de amenazas:
1. Robo de información
2. Robo de identidad
Las Amenazas de seguridad causadas por intrusos en la red pueden originarse en forma interna
Amenazas internas: cuando se tiene acceso autorizado a la red a través de la cuenta de un usuario
o si tiene acceso físico a los equipos de red. Un atacante interno conoce la política interna y las
personas, por lo general conocen la información valiosa y vulnerable y sabe como acceder a esta.
En algunos casos la amenzada interna puede provenir de un empeado confiable que capta un virus
mientras se encuentra fuera de la compañía y sin saberlo lo lleva a la red interna.
Ingenieria social:
Tres métodos que usan los hackers para obtener información directamente de los usuarios:
Pretexting: es una forma de ingeniería social en la que se utiliza una situación inventada, para
que la victima divulgue información o lleve a cabo una acción. Generalmente el contacto surge
telefónicamente. Para esto sea efectivo el atacante debe establecer legitimidad con la victima o
objetivo deseado.
Vishing/phishing telefónicos: es una nueva forma de ingeniería social que utiliza el sistema de voz
por IP, el usuario desprevenido recibe un correo de voz donde se le solicita que llame a un numero
de teléfono que parece ser de un servicio de banca telefónica legitimo. A continuación, la llamada
se intercepta por el atacante y roban números de cuentas bancarias, contraseñas, etc.
Ademas de la ingeniería social, existen otras técnicas se ataque mediante software: virus, gusanos,
caballos de troya. Todos estos son tipos de software malicioso que se introducen en un hosts,
pudiendo dañar el sistema, destruir datos y también denegar el servicio de internet, sistemas o
servicios.
Caballos de troya: programa escrito para que parezca programa legitimo, cuando en realidad es
una herramienta de ataque. No puede replicarse, se basa en su aparencia legitima para engañar a
una victima a fin de que inicie el programa. Puede ser relativamente inofensivo o contener códigos
que dañen el HD, también pueden crear puertas traseras paa que piratas informáticos obtengan
acceso.
Denegacion de servicio(DoS): son ataques agresivos sobre una computadora personal o grupo de
computadoras con el fin de denegar el servicio a los usuarios, los ataques DoS tienen como
objetivo sistemas de usuarios finales, servidores, routers y enlaces de red.
1. Saturar un sistema o una red con trafico, para evitar que el trafico de red legitimo fluya.
2. interrumpir las conexiones entre un cliente y un servidor para evitar el acceso al servicio.
Ping de la muerte: se envia a un dispositivo un paquete con un tamaño mayor que el máximo
permitido por iP(65 535 bytes), esto puede hacer que el sistema receptor colapse.
Los Ataques DoS que provienen de una única direccion IP pueden interrumpir el funcionamiento
de un sitio web durante un periodo de tiempo, hasta lograr aislar el ataque y tomar medidas de
defensa.
la DDoS es una forma de ataque DoS mas sofisticada y potencialmente mas perjudicial. Esa
diselada para saturar y sobrecargar los enlaces de red con datos inútiles. Generalmente cientos de
miles de puntos de ataque intentan saturar un objetivo al mismo tiempo. Los puntos de ataque
pueden ser computadoras inadvertidas que hayan sido afectadas por el código DDoS.
Fuerza Bruta: un ataque de fuerza bruta es otro tipo de ataque que puede causar la denegación de
servicio.
En este tipo de ataque se utilizar una PC veloz para tratar de adivinar contraseñas o para descrifrar
un código de encriptación. El atacante prueba una gran cantidad de posibilidades de manera
rápida y sucesiva para obtener acceso o descrifrar el código.
No todos los ataques causan daños o evitan que los usuarios tengan acceso a los recursos. Muchas
amenazas están diseñadas para recopilar información acerca de los usuarios y a su vez usarse para
publicidad, comercialización e investigación.
Algunas de estas amenazas son, spyware, cookies de seguimento, adware y los elementos
emergentes.
El spyware se instala de manera inadvetida al descargar un archivo, instalar otro programa o hacer
click en un elemento emergente. El spyware puede ser muy difícil de eliminar.
Cookies de seguimiento:
Son un tipo de spyware, pero no siempre perjudiciales. Se utilizan para registrar información de los
usuarios de internet cuando visitan sitios web. Las cookies pueden ser útiles o convenientes, ya
que permiten la personalización y otras técnicas que ahorran tiempo. Muchos sitios web requieren
que las cookies esten habilitadas para que el usuario pueda conectarse.
Adware: es una forma de spyware utilizada para recopilar información acerca de un usuario, de
acuerdo con los sitios web que visita. Esta información es utilizada para publicidad orientada a un
usuario en particular. Generalmene el usuario instala un adware a cambio de producto “gratuito”.
Cuando un usuario abre una ventana en el navegador, el adware puede iniciar nuevas instancias
del navegador que intentan publicitar productos o servicios de acuerdo con las practicas de
navegación del usuario.
Los elementos emergentes y las ventanas pop-under son ventanas de publicidad adicionales que
aparecen cuando se visita una web. A diferencia del adware, los elementos emergentes y ventanas
pop-under no están diseñados para recopilar información acerca del usuario y generalmente solo
se asocian con el sitio que se esta visitando.
Correo no deseado: los comerciantes no desean perder tiempo con el marketing orientado,
desean enviar sus publicidades por correo electrónico a tantos usuarios finales como sea posible,
con la esperanza de que alguien se interese por su producto o servicio. Este enfoque de marketing
de amplia distribución se le conoce como correo no deseado.
Una de las principales formas en las que el spam puede enviarse es mediante el uso de botnet o
bot.
Bot se deriva de la palabra robot, el software tipo bot malicisoso infecta a un host, generalmente
por medio de un correo o de un enlace de una pagina web. Cuando se esta infecto la PC zombi se
comunica con servidores administrador por el creador de la botnet, estos server funcionan como
un centro de comando y control(C&C) para toda una red de dispositivos comprometidos.
Las maquinas infectadas pueden transmitir software a otros dispositivos no protegidos en la red,
aumentando la magnitud de la botnet, estas botnet pueden causar problemas de seguridad ya que
pueden registrar pulsaciones de teclas, recopilar contraseñas, capturar y analizar paquetes, iniciar
ataques DoS y retransmitir correo no deseado.
Es necesario para un usuario que navegue por internet tomar medidas de protección para eviar la
perdida de datos sensibles o confidenciales y proteger sus sistemas contra daños y riesgos.
No elegir contraseñas fáciles de descifrar, también debemos de cambiar las contraseñas de fabrica
de nuestros equipos, para evitar ser vulnerados fácilmente.
6. firewall: herramienta de seguridad que controla el trafico que entra a la red y sale de ella.
Parches y actualizaciones:
Uno de los métodos más comunes que utiliza un pirata informático para obtener acceso a los
hosts es atacar las vulnerabilidades del software. Es importante mantener las aplicaciones de
software actualizadas con los últimos parches y actualizaciones de seguridad a fin de ayudar a
evitar amenazas.
Detección de infecciones:
aun cuando los SO y aplicaciones tengan todos sus parches y actualizaciones actuales, puede
seguir siendo vulnerables a ataques. Pudiendo dañar el código del SO, afectar el rendimiento de
una PC, alterar aplicaciones y destruir datos.
Estos son algunos indicadores de las presencia de virus, gusano o caballo de troya:
Software antivirus:
Se puede utilizar como herramienta preventiva o reactiva. Previene las infecciones y detecta y
elimina virus, gusanos o caballos de troya. Se debe instalar el software antivirus en todas las PC
conectadas a la red.
El software antivirus utiliza “firma de virus” conocidas para encontrar y prevenir que nuevos virus
infecten la PC. Las firmas de virus son patrones de los programas que son comunes a otros
programas maliciosos ya identificados como dañinos. Cuando se encuentran nuevos virus, se
actualizan los archivos de firmas del antivirus.
Software Antispam:
Protege los hosts identificando el spam y realizando una acción, colocarlo en una carpeta de
correo no deseado o eliminarlo. Si no se hiciera esto los servidores se pueden sobrecargar de
correo electrónico y potencialmente transportar virus.
El software antispam no reconoce todo el correo no deseado, por ello es importante ser cuidadoso
al abrir los correos electrónicos.
Capítulo 8
Cuando la red se expande al punto que nuestro Router de 4 puertos no es suficiente, podemos
seleccionar un dispositivo de capa 2, al seleccionar un switch para se red LAN es fundamental la
elección del numero de puertos y tipo de puerto.
Indicadores led de estado: led SYST( verde el sistemas funciona correctamente, ambar el sistema
recibe energía pero no funciona correctamente)
Los puertos ethernet 10/100 se pueden definir para que admitan velocidades de 10 o 10 Mbps.
Encendido:
Los switches cisco están preconfigurados para funcionar en una red apenas se enciendan. Todos
los puertos del switch están activos y comenzaran a reenviar trafico de inmediato cuando se les
conecten los dispositivos.
1. verificar componentes
3. encender el switch
Cuando el switch esta encendido, comienza la prueba automática de encendido (POST), durante la
POST los indicadores de los diodos foto emisores(LED) parpadean mientras una serie de pruebas
determinan si el switch esta funcionando correctamente.
Administracion de dispositivos:
Administracion fuera de banda: una PC esta conectada directamente al puerto de consola del
dispositivo de red que esta configurado. También se usa esta conexión, si el dispositivo de red no
tiene acceso a la red.
Un dispositivo cisco carga los siguientes dos archivos en la RAM durante el inicio.
Archivo de configuración de inicio: el archivo de configuración de inicio incluye los comandos que
se utilizan para realizar la configuración incial de un Router y crear el archivo de configuración en
ejecución de almacenamiento en la RAM. El archivo de configuración de inicio se almacena en la
NVRAM.
Componentes de un Router:
Sin importar cual es su función, tamaño y complejidad, todos los modelos de un Router son en
esencia, una PC, los Router necesitan lo siguiente:
1. sistemas operativos (SO)
Los Router cisco requieren CPU para ejecutar instrucciones del SO, la CPU necesita que un SO le
provea las funciones de R&S. el SO internerwork(IOS) de cisco es el software de sistema que se usa
para la mayoría de los dispositivos cisco, sin importan el tamaño ni el tipo de dispositivo.
Existen muchos tipos y modelos de Router, todos los routers cisco tienen los mismos componentes
generales de hardware.
Dos interfaces LAN: dos interfaces Gigabit ethernet para obtener acceso a la LAN.
Ranuras para tarjetas WAN de alata velocidad mejoradas(EHWIC): dos ranuras que proporcionan
modularidad y flexibilidad al permitir que el Router admita distintos tipos de modulos de interfaz,
incluidos serial, línea de suscriptor digital(DSL), puerto del switch y tecnología inalámbrica.
El ISR cisco 1941 tambien tiene ranuras de almacenamiento para admitir capacidades expandidas.
Las ranuras para memoria compact flash doble admiten tarjetas compact flash de 4GB cada una
para aumentar el espacio de almacenamiento.
La memoria compact flash puede almacenar el software cisco IOS, archivos de registro, archivo de
configuración de voz, archivos HTML, respaldo.
De manera predeterminada, solo la ranura 0 esta ocupada con una tarjeta compact flash de
fabrica y es la ubicación de arranque predeterminada.
5. encienda el Router
Consola: utiliza conexiones seriales de baja velocidad o USB para proporcionar acceso de
administración fuera de banda con conexión directa a un dispositivo cisco.
SSH: método para acceder en forma remota a una sesión CLI desde una interfaz de red activa.
Puerto AUX: se utiliza para a la administración remota de un Router mediante una línea telefónica
de dial-up y un modem.
Es un programa basado en texto que permite introducir y ejecutar comando cisco IOS, para
configurar, monitorear y realizar el mantenimiento de los dispositivos cisco.
Modo de ejecución de usuario: tiene capacidades limitadas pero resulta útil en el caso de algunas
operaciones básicas. No permite la ejecución de ningún comando que podría cambiar la
configuración del dispositivo.
Modo EXEC con privilegios: para ejecutar comandos de configuración, el admon de redes debe
acceder al modo EXEX, se puede reconocer por la petición de entrada que termina con el símbolo
#