Arquitectura TCP/IP
Introducción y Contexto Histórico
TCP/IP (Transmission Control Protocol/Internet Protocol) es la suite de protocolos fundamental
que constituye la base de Internet y la mayoría de las redes modernas. Desarrollada inicialmente
por DARPA (Defense Advanced Research Projects Agency) en la década de 1970, TCP/IP fue
diseñada para crear una red robusta y descentralizada que pudiera sobrevivir a fallos parciales.
Evolución Histórica
• 1973: Inicio del proyecto por Vint Cerf y Bob Kahn
• 1983: Adopción oficial como estándar de ARPANET
• 1989: Inicio de la World Wide Web basada en TCP/IP
• 1995: Comercialización masiva de Internet
Modelo de Capas TCP/IP
TCP/IP utiliza un modelo de 4 capas (o 5 según algunas interpretaciones), cada una con
responsabilidades específicas:
Capa 1: Capa de Acceso a la Red (Network Access Layer)
Función Principal
Maneja la transmisión física de datos entre dispositivos en la misma red local.
Responsabilidades
• Acceso al medio físico: Gestión del acceso al canal de comunicación
• Direccionamiento físico: Uso de direcciones MAC (Media Access Control)
• Detección de errores: Verificación de integridad a nivel de trama
• Entramado: Organización de bits en tramas estructuradas
• Control de flujo: Regulación del flujo de datos entre dispositivos adyacentes
Tecnologías Incluidas
• Ethernet: Estándar IEEE 802.3 para redes cableadas
• Wi-Fi: Estándares IEEE 802.11 para redes inalámbricas
• PPP (Point-to-Point Protocol): Para conexiones directas
• Frame Relay: Para redes WAN
• ATM (Asynchronous Transfer Mode): Para redes de alta velocidad
Protocolos Clave
• ARP (Address Resolution Protocol): Resolución de direcciones IP a MAC
• RARP (Reverse ARP): Resolución inversa MAC a IP
• DHCP (Dynamic Host Configuration Protocol): Asignación automática de
configuraciones IP
Capa 2: Capa de Internet (Internet Layer)
Función Principal
Proporciona direccionamiento lógico y enrutamiento de paquetes a través de múltiples redes.
Responsabilidades
• Direccionamiento lógico: Asignación y gestión de direcciones IP
• Enrutamiento: Determinación del mejor camino para los paquetes
• Fragmentación: División de paquetes grandes para redes con MTU menor
• Control de congestión: Gestión del tráfico de red
• Interconexión de redes: Comunicación entre redes heterogéneas
Internet Protocol (IP)
IPv4 (Internet Protocol version 4)
• Espacio de direcciones: 32 bits (4.3 mil millones de direcciones)
• Formato de dirección: Notación decimal con puntos ([Link])
• Clases de direcciones:
• Clase A: [Link] a [Link] (redes grandes)
• Clase B: [Link] a [Link] (redes medianas)
• Clase C: [Link] a [Link] (redes pequeñas)
• Direcciones especiales:
• Privadas: [Link]/8, [Link]/12, [Link]/16
• Loopback: [Link]
• Broadcast: [Link]
IPv6 (Internet Protocol version 6)
• Espacio de direcciones: 128 bits (340 undecillones de direcciones)
• Formato de dirección: Notación hexadecimal (2001:0db8::1)
• Características mejoradas:
• Autoconfiguración: Configuración automática sin DHCP
• Seguridad integrada: IPSec incorporado
• Mejor soporte de QoS: Quality of Service mejorado
• Headers simplificados: Procesamiento más eficiente
Protocolos de Soporte
• ICMP (Internet Control Message Protocol): Mensajes de control y error
• IGMP (Internet Group Management Protocol): Gestión de multicast
• Protocolos de enrutamiento:
• RIP (Routing Information Protocol): Protocolo de vector distancia
• OSPF (Open Shortest Path First): Protocolo de estado de enlace
• BGP (Border Gateway Protocol): Protocolo de gateway exterior
Capa 3: Capa de Transporte (Transport Layer)
Función Principal
Proporciona comunicación confiable o no confiable entre procesos en hosts remotos.
Transmission Control Protocol (TCP)
Características
• Orientado a conexión: Establece, mantiene y termina conexiones
• Confiable: Garantiza entrega de datos sin errores ni duplicados
• Control de flujo: Evita saturación del receptor
• Control de congestión: Adapta velocidad de envío según condiciones de red
• Entrega ordenada: Datos llegan en el orden correcto
Funcionamiento
1. Establecimiento de conexión (Three-way handshake):
• Cliente envía SYN
• Servidor responde SYN-ACK
• Cliente confirma con ACK
2. Transferencia de datos:
• Segmentación de datos en segmentos TCP
• Numeración secuencial de segmentos
• Acknowledgments para confirmar recepción
• Retransmisión de segmentos perdidos
3. Terminación de conexión (Four-way handshake):
• Lado activo envía FIN
• Lado pasivo confirma con ACK
• Lado pasivo envía FIN
• Lado activo confirma con ACK
Campos del Header TCP
• Source/Destination Port: Puertos de origen y destino (16 bits cada uno)
• Sequence Number: Número de secuencia (32 bits)
• Acknowledgment Number: Número de confirmación (32 bits)
• Window Size: Tamaño de ventana para control de flujo (16 bits)
• Checksum: Verificación de integridad (16 bits)
• Options: Campo opcional para extensiones
User Datagram Protocol (UDP)
Características
• Sin conexión: No establece conexiones previas
• No confiable: No garantiza entrega ni orden
• Mínimo overhead: Header simple de 8 bytes
• Rápido: Ideal para aplicaciones tiempo-real
• Broadcast/Multicast: Soporte para comunicación uno-a-muchos
Campos del Header UDP
• Source Port: Puerto de origen (16 bits)
• Destination Port: Puerto de destino (16 bits)
• Length: Longitud del datagrama UDP (16 bits)
• Checksum: Verificación de integridad (16 bits)
Casos de Uso
• DNS: Consultas de resolución de nombres
• DHCP: Configuración automática de red
• SNMP: Gestión de red
• Streaming multimedia: Video/audio en tiempo real
• Juegos online: Aplicaciones de baja latencia
Capa 4: Capa de Aplicación (Application Layer)
Función Principal
Proporciona servicios de red directamente a las aplicaciones de usuario.
Principales Protocolos de Aplicación
HTTP/HTTPS (HyperText Transfer Protocol)
• Función: Transferencia de páginas web
• Puerto: 80 (HTTP), 443 (HTTPS)
• Características:
• Sin estado (stateless)
• Basado en solicitud-respuesta
• Soporte para múltiples métodos (GET, POST, PUT, DELETE)
• HTTPS añade cifrado SSL/TLS
FTP (File Transfer Protocol)
• Función: Transferencia de archivos
• Puertos: 21 (control), 20 (datos)
• Modos:
• Activo: Servidor inicia conexión de datos
• Pasivo: Cliente inicia ambas conexiones
SMTP (Simple Mail Transfer Protocol)
• Función: Envío de correo electrónico
• Puerto: 25, 587 (submission), 465 (SMTPS)
• Características:
• Push protocol (empuja emails)
• Relay de emails entre servidores
POP3/IMAP (Post Office Protocol/Internet Message Access Protocol)
• POP3: Descarga emails al cliente (puerto 110/995)
• IMAP: Acceso a emails en el servidor (puerto 143/993)
• IMAP ventajas: Sincronización multi-dispositivo
DNS (Domain Name System)
• Función: Resolución de nombres de dominio
• Puerto: 53 (UDP/TCP)
• Jerarquía: Estructura jerárquica de nombres
• Tipos de registros: A, AAAA, MX, CNAME, NS, PTR
DHCP (Dynamic Host Configuration Protocol)
• Función: Configuración automática de red
• Puertos: 67 (servidor), 68 (cliente)
• Proceso DORA:
• Discover: Cliente busca servidor DHCP
• Offer: Servidor ofrece configuración
• Request: Cliente solicita configuración específica
• Acknowledge: Servidor confirma asignación
SNMP (Simple Network Management Protocol)
• Función: Gestión y monitoreo de dispositivos de red
• Puertos: 161 (agente), 162 (trap)
• Versiones: SNMPv1, SNMPv2c, SNMPv3 (con seguridad)
SSH (Secure Shell)
• Función: Acceso remoto seguro
• Puerto: 22
• Características:
• Cifrado de conexión completa
• Autenticación por clave pública/privada
• Túneles seguros (port forwarding)
Telnet
• Función: Acceso remoto (inseguro)
• Puerto: 23
• Estado: Deprecado en favor de SSH
Funcionamiento Integral de TCP/IP
Proceso de Encapsulación
Envío de Datos (Top-Down)
1. Capa de Aplicación:
• Aplicación genera datos (ej: página web)
• Se añaden headers específicos del protocolo (HTTP)
2. Capa de Transporte:
• Datos se segmentan en chunks
• Se añade header TCP o UDP
• Se crean segmentos (TCP) o datagramas (UDP)
3. Capa de Internet:
• Se añade header IP
• Se crean paquetes IP
• Se determina enrutamiento
4. Capa de Acceso a la Red:
• Se añade header y trailer de la tecnología específica
• Se crean tramas (frames)
• Transmisión física
Recepción de Datos (Bottom-Up)
1. Capa de Acceso a la Red:
• Recepción de tramas
• Verificación de integridad
• Extracción del paquete IP
2. Capa de Internet:
• Procesamiento del header IP
• Verificación de destino
• Extracción del segmento de transporte
3. Capa de Transporte:
• Procesamiento del header TCP/UDP
• Reensambly de datos (TCP)
• Entrega a la aplicación correcta
4. Capa de Aplicación:
• Procesamiento de datos por la aplicación
• Presentación al usuario
Direccionamiento y Enrutamiento
Sistema de Direccionamiento IPv4
Estructura de Direcciones
• Network ID: Identifica la red
• Host ID: Identifica el host dentro de la red
• Subnet Mask: Distingue entre network ID y host ID
Subnetting
Proceso de dividir una red grande en subredes más pequeñas:
Ejemplo Práctico:
Red original: [Link]/24 (256 direcciones)
Subredes requeridas: 4
Bits de subred necesarios: 2 (2^2 = 4)
Nueva máscara: /26 ([Link])
Subredes resultantes:
- [Link]/26 ([Link] - [Link])
- [Link]/26 ([Link] - [Link])
- [Link]/26 ([Link] - [Link])
- [Link]/26 ([Link] - [Link])
CIDR (Classless Inter-Domain Routing)
• Notación que especifica el número de bits de red
• Permite agregación de rutas
• Reduce el tamaño de las tablas de enrutamiento
Network Address Translation (NAT)
Tipos de NAT
• Static NAT: Mapeo uno-a-uno permanente
• Dynamic NAT: Mapeo desde pool de direcciones públicas
• PAT (Port Address Translation): Mapeo muchos-a-uno usando puertos
Ventajas y Desventajas
Ventajas:
• Conserva direcciones IPv4 públicas
• Añade capa de seguridad por ocultación
• Permite reutilización de direcciones privadas
Desventajas:
• Complica ciertos protocolos (FTP, VoIP)
• Añade latencia en procesamiento
• Dificulta conexiones peer-to-peer
Calidad de Servicio (QoS)
Técnicas de QoS
Traffic Shaping
• Control de velocidad de transmisión
• Suavizado de tráfico bursty
• Implementación de policies de ancho de banda
Traffic Policing
• Enforcement de límites de tráfico
• Descarte de paquetes que exceden límites
• Marcado de paquetes fuera de perfil
Queue Management
• FIFO: First In, First Out (básico)
• Priority Queuing: Colas con prioridades
• Weighted Fair Queuing (WFQ): Distribución equitativa ponderada
• Class-Based Weighted Fair Queuing (CBWFQ): WFQ por clases de tráfico
Congestion Avoidance
• Random Early Detection (RED): Descarte proactivo aleatorio
• Weighted RED (WRED): RED con ponderación por clase
• Explicit Congestion Notification (ECN): Notificación sin descarte
DiffServ (Differentiated Services)
• Marcado de paquetes con DSCP (DiffServ Code Point)
• Tratamiento por salto (per-hop behavior)
• Clases de servicio estándar:
• Expedited Forwarding (EF): Baja latencia, baja pérdida
• Assured Forwarding (AF): Niveles de garantía
• Best Effort: Sin garantías
Seguridad en TCP/IP
Vulnerabilidades Inherentes
Problemas de Diseño Original
• Falta de autenticación: No hay verificación de origen
• Falta de cifrado: Transmisión en texto claro
• Confianza implícita: Asume red confiable
• Broadcast domains: Facilita eavesdropping
Ataques Comunes
• IP Spoofing: Falsificación de direcciones IP
• Session Hijacking: Secuestro de sesiones TCP
• Man-in-the-Middle: Interceptación de comunicaciones
• Denial of Service (DoS): Saturación de recursos
• Port Scanning: Reconocimiento de servicios
Contramedidas y Protocolos de Seguridad
IPSec (Internet Protocol Security)
• Authentication Header (AH): Autenticación e integridad
• Encapsulating Security Payload (ESP): Cifrado y autenticación
• Modos de operación:
• Transport Mode: Protege payload
• Tunnel Mode: Protege paquete completo
SSL/TLS (Secure Sockets Layer/Transport Layer Security)
• Cifrado a nivel de aplicación
• Autenticación mutua con certificados
• Integridad de datos con hashes criptográficos
• Usado en HTTPS, SMTPS, IMAPS
SSH (Secure Shell)
• Reemplazo seguro de Telnet
• Cifrado de sesión completa
• Autenticación por clave pública
• Port forwarding seguro
Performance y Optimización
Métricas de Rendimiento
Throughput
• Cantidad de datos transferidos por unidad de tiempo
• Afectado por ancho de banda, latencia y pérdidas
• Medido en bps, Kbps, Mbps, Gbps
Latencia
• Tiempo de propagación de un paquete
• Componentes:
• Propagation delay: Tiempo físico de transmisión
• Transmission delay: Tiempo de colocar bits en el medio
• Processing delay: Tiempo de procesamiento en routers
• Queuing delay: Tiempo en colas de espera
Jitter
• Variación en latencia entre paquetes
• Crítico para aplicaciones tiempo-real
• Mitigado con jitter buffers
Packet Loss
• Porcentaje de paquetes perdidos
• Causado por congestión, errores, políticas
• TCP se adapta, UDP no
Técnicas de Optimización
TCP Tuning
• Window Scaling: Ventanas TCP mayores a 64KB
• Selective Acknowledgment (SACK): ACKs selectivos para retransmisión eficiente
• Timestamp Option: Mejor cálculo de RTT
• TCP Congestion Control: Algoritmos como Cubic, BBR
Caching
• Web Caching: Proxies y CDNs
• DNS Caching: Resolución local de nombres
• ARP Caching: Mapeo IP-MAC local
Compression
• Header Compression: Para enlaces de baja velocidad
• Payload Compression: Gzip, deflate
• Protocol Optimization: SPDY, HTTP/2
Evolución y Futuro
IPv6 Adoption
• Agotamiento de direcciones IPv4
• Migración gradual dual-stack
• Tunneling techniques (6to4, Teredo)
• Native IPv6 deployment
Software-Defined Networking (SDN)
• Separación de control y data plane
• Programabilidad de red
• Centralización de políticas
• OpenFlow protocol
Network Function Virtualization (NFV)
• Virtualización de funciones de red
• Deployment en hardware commodity
• Orquestación dinámica de servicios
• Integration with cloud computing
Internet of Things (IoT)
• Massive device connectivity
• Lightweight protocol stacks
• Edge computing integration
• Security challenges at scale
5G Networks
• Network slicing
• Ultra-low latency applications
• Massive IoT support
• Integration with TCP/IP stack
La arquitectura TCP/IP ha demostrado ser extraordinariamente resiliente y adaptable,
evolucionando desde una red experimental hasta la infraestructura global que conocemos hoy. Su
diseño modular y en capas ha permitido innovaciones continuas mientras mantiene
compatibilidad hacia atrás, asegurando su relevancia en el futuro de las comunicaciones
digitales.