You are on page 1of 25

Rodrigo Navarro. rnnavarro@hotmail.com .

Universidad Tecnolgica de Panam

Resumen Acadmico

Este trabajo presenta como funcionan y cual es el uso que se le da


actualmente a los Dipositivos de red como lo son el Hub, Swicht y el
Router al igual que algunos software que permiten establecer seguridad
en la red.
El Swich, es un dispositivo de segundo nivel, que son los
encargados de la interconexin de equipos dentro de una misma red, o
lo que es lo mismo, son los dispositivos que, junto al cableado,
constituyen las redes de rea local o LAN. A el swich tambin se le
conoce como conmutador y sus especificaciones tcnicas siguen el
estndar conocido como Ethernet (o tcnicamente IEEE 802.3). Los
switches solo realizan esta funcin para medios cableados. Cuando la
interconexin se realiza de forma inalmbrica el dispositivo encargado
de ello se denomina Punto de acceso inalmbrico.
El switch es posiblemente uno de los dispositivos con un nivel de
escalabilidad ms alto. Existen switches de cuatro puertos con funciones
bsicas para cubrir pequeas necesidades de interconexin. Pero
tambin podemos encontrar switches con cientos de puertos y con unas
prestaciones y caractersticas muy avanzadas, una de estas
caractersticas es Power Over Ethernet (Alimentacin elctrica por
Ethernet), tambin conocido como PoE, es una tecnologa que permite
el envo de alimentacin elctrica junto con los datos en el cableado de
una red Ethernet. La primera versin de esta tecnologa se public en el
estndar IEEE 802.3af en 2003 y en el ao 2009 se public una revisin
y ampliacin en el estndar IEEE 802.3at.
La tecnologa PoE permite suministrar alimentacin elctrica a
dispositivos conectados a una red Ethernet, simplificando por tanto la
infraestructura de cableado para su funcionamiento. Un dispositivo que
soporte PoE obtendr tanto los datos como la alimentacin por el cable
de red Ethernet.
Router o encaminador
El trmino router se podra traducir como enrutador o encaminador.
Desde el punto de vista de la telemtica, un router es un dispositivo de
red utilizado para unir redes y encaminar datos entre ellas. As de
simple. Unir redes es la funcin bsica asociada a un router. Sin embargo
Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

la evolucin de las redes y de Internet ha hecho evolucionar tambin a


los routers aadiendo cada vez ms funcionalidades a los mismos.
Router vs. switch
Los dos dispositivos de interconexin por excelencia son los routers y los
switches. Es importante diferenciar claramente la funcin de
interconexin en cada uno de ellos.

Los switches trasfieren datos entre dispositivos ubicados dentro de


la misma red.

Los routers transfieren datos entre dispositivos que se encuentran


ubicados en redes diferentes, es decir, transfieren datos entre
redes lgicas diferentes.

Los dispositivos hbridos


Efectivamente, hoy en da
existen switches con funciones de
encaminamiento, llamados switches de nivel 3, y existen routers que
incluyen varios puertos Ethernet unidos haciendo las funciones de un
switch, por ejemplo los routers residenciales suelen incluir 4 puertos
Ethernet, es decir, un switch de 4 puertos.
Los routers e Internet
Como ya hemos dicho, cuando hablamos de un router todo el mundo
tiene en mente el router que tenemos en casa y que nos proporciona
acceso a Internet, sin embargo, desde el punto de vista de la
interconexin, este tipo de routers son los ms simples ya que slo
tienen que unir dos redes, la red domstica con la red del operador.
Sin embargo, cuando nos adentramos en empresas y organizaciones con
grandes infraestructuras de comunicaciones el panorama es bastante
distinto ya que aumenta exponencialmente tanto el trfico que se
intercambia como nmero de redes que se deben interconectar. Lo
mismo ocurre con las empresas que proporcionan conectividad, es decir,
los ISP, operadores y grandes Carriers. Sus redes son enormemente
complejas y requieren que el intercambio de datos entre las redes sea
rpido, eficiente, con un alto nivel de disponibilidad y flexibilidad. Bien,
pues en estos casos, los routers deben ser dispositivos rpidos,
eficientes
e
inteligentes.
En
estos
casos,
la
funcin
de
encaminamiento de los datos se convierte en lo ms prioritario.
El Hub
Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Un hub de red o un repetidor hub es un dispositivo que sirve para


conectar mltiples dispositivos mediante cables cruzados o fibra ptica,
y hacindolos funcionar como un nico segmento de red. Los hub
funcionan en la capa fsica (capa 1) del modelo OSI y funciona como una
especie de repetidor multipuerto. Los hub repetidores tambin participan
en la deteccin de colisiones, enviando una seal de congestin a todos
los puertos si detecta una de estas colisiones. La disponibilidad de
switches de red a precios muy bajos, han dejado a los hub bastante
obsoletos, aunque todava se pueden ver en algunas instalaciones
antiguas o es ciertas situaciones donde se ha preferido poner uno de
estos aparatos.
Software de seguridad para redes
Hoy en da la seguridad en redes es un elemento importante, es por ello
que se utilizan algunos software como, John the Ripper, Nmap,
chkrootkit, entre otros para ofrecer seguridad de acceso y contenido
en las redes.

Introduccin

Hoy en da las redes informticas son de gran uso e importancia en


el mundo, es por ello que en este trabajo presentaremos algunos
dispositivos que son de gran uso y utilidad para el funcionamiento de
una red. El HUB, fue uno de los primeros dispositivos que se utilizaron
para conectar redes cableadas, su funcionamiento hoy es dia es muy
escaso y prcticamente ya no se utiliza en las redes modernas. El swich,
este dipositivo fue quien remplazo las tareas que hacia el Hub, con la
ventaja de que hoy en dia existen swich inteligentes y dispositivo de alta
seguridad y tecnologa. El Router, este dispositivo es muy utilizado en
Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

las redes tanto locales como de rea amplia, es quien permite el enlace
entre varias redes al igual que darle un trafico expedito y preciso a la
informacin que se trasmite atraves de una red. Es de gran utilidad.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

El switch
Los dispositivos de interconexin tienen dos mbitos de actuacin en las
redes telemticas. En un primer nivel se encuentran los ms conocidos,
los routers, que se encargan de la interconexin de las redes. En un
segundo nivel estaran los switches, que son los encargados de la
interconexin de equipos dentro de una misma red, o lo que es lo
mismo, son los dispositivos que, junto al cableado, constituyen las redes
de rea local o LAN.

Un switch o conmutador es un dispositivo de interconexin utilizado


para conectar equipos en red formando lo que se conoce como una red
de rea local (LAN) y cuyas especificaciones tcnicas siguen el estndar
conocido como Ethernet (o tcnicamente IEEE 802.3).

En realidad los switches no son los nicos elementos encargados de la


interconexin de dispositivos en una red local. Los switches realizan esta
funcin para medios cableados. Cuando la interconexin se realiza de
forma inalmbrica el dispositivo encargado de ello se denomina Punto de
acceso inalmbrico.
En la actualidad las redes locales cableadas siguen el estndar Ethernet
(prcticamente el 100 %) donde se utiliza una topologa en estrella y
donde el switch es el elemento central de dicha topologa.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

El switch es posiblemente uno de los dispositivos con un nivel de


escalabilidad ms alto. Existen switches de cuatro puertos con funciones
bsicas para cubrir pequeas necesidades de interconexin. Pero
tambin podemos encontrar switches con cientos de puertos y con unas
prestaciones y caractersticas muy avanzadas
Para qu sirve un switch?
La funcin bsica de un switch es la de unir o conectar dispositivos
en red. Es importante tener claro que un switch NO proporciona por si
solo conectividad con otras redes, y obviamente, TAMPOCO proporciona
conectividad con Internet. Para ello es necesario un router.
Caractersticas bsicas de los switches
Puertos
Los puertos son los elementos del switch que permiten la conexin de
otros dispositivos al mismo. Como por ejemplo un PC, porttil, un router,
otro switch, una impresora y en general cualquier dispositivo que incluya
una interfaz de red Ethernet. El nmero de puertos es una de las
caractersticas bsicas de los switches. Aqu existe un abanico bastante
amplio, desde los pequeos switches de 4 puertos hasta switches
troncales que admiten varios cientos de puertos.
El estndar Ethernet admite bsicamente dos tipos de medios de
transmisin cableados: el cable de par trenzado y el cable de fibra
ptica. El conector utilizado para cada tipo lgicamente es diferente as
que otro dato a tener en cuenta es de qu tipo son los puertos.
Normalmente los switches bsicos slo disponen de puertos de cable de
par trenzado (cuyo conector se conoce como RJ-45) y los ms

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

avanzados incluyen puertos de fibra ptica (el conector ms frecuente


aunque no el nico es el de tipo SC).

Velocidad
Dado que Ethernet permite varias velocidades y medios de transmisin,
otra de las caractersticas destacables sobre los puertos de los switches
es precisamente la velocidad a la que pueden trabajar sobre un
determinado medio de transmisin. Podemos encontrar puertos
definidos como 10/100, es decir, que pueden funcionar bajo los
estndares 10BASE-T (con una velocidad de 10 Mbps) y 100BASE-TX
(velocidad: 100 Mbps). Otra posibilidad es encontrar puertos
10/100/1000, es decir, aaden el estndar 1000BASE-T (velocidad 1000
Mbps). Tambin se pueden encontrar puertos que utilicen fibra ptica
utilizando conectores hembra de algn formato para fibra ptica. Existen
puertos 100BASE-FX y 1000BASE-X.
Por ltimo, los switches de altas prestaciones pueden ofrecer puertos
que cumplan con el estndar 10GbE, tanto en fibra como en cable UTP.
Puertos modulares: GBIC y SFP
La mayor parte de los switches de gamas media y alta ofrecen los
llamados puertos modulares. Estos puertos realmente no tienen ningn
conector especfico si no que a ellos se conecta un mdulo que contiene
el puerto. De esta forma podemos adaptar el puerto al tipo de medio y
velocidad que necesitemos. Es habitual que los fabricantes ofrezcan
mdulos de diferentes tipos con conectores RJ-45 o de fibra ptica. Los
puertos modulares proporcionan flexibilidad en la configuracin de los
switches.
Existen dos tipos de mdulos para conectar a los puertos modulares: el
primer tipo de mdulo que apareci es el mdulo GBIC (Gigabit
Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Interface Converter) diseado para ofrecer flexibilidad en la eleccin del


medio de transmisin para Gigabit Ethernet. Posteriormente apareci el
mdulo SFP (Small Form-factor Puggable) que es algo ms pequeo que
GBIC (de hecho tambin se denomina mini-GBIC) y que ha sido
utilizado por los fabricante para ofrecer mdulos tanto Gigabit como
10GbE en fibra o en cable UTP.

Puertos modulares SFP y GBIC

Power Over Ethernet


Power Over Ethernet (Alimentacin elctrica por Ethernet), tambin
conocido como PoE, es una tecnologa que permite el envo de
alimentacin elctrica junto con los datos en el cableado de una red
Ethernet. La primera versin de esta tecnologa se public en el
estndar IEEE 802.3af en 2003 y en el ao 2009 se public una revisin
y ampliacin en el estndar IEEE 802.3at.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

La tecnologa PoE permite suministrar alimentacin elctrica a


dispositivos conectados a una red Ethernet, simplificando por tanto la
infraestructura de cableado para su funcionamiento. Un dispositivo
que soporte PoE obtendr tanto los datos como la alimentacin
por el cable de red Ethernet.
Los dispositivos que utilizan esta caracterstica son puntos de acceso
inalmbricos Wi-Fi, cmaras de video IP, telfonos de VoIP, switches
remotos y en general cualquier dispositivo que est conectado a una red
Ethernet, que no tenga un consumo energtico muy elevado y que su
ubicacin fsica dificulte la instalacin de cableado.
En el mercado podemos encontrar multitud de modelos de switches que
incluyen puertos con PoE. En dichos puertos podemos conectar un
dispositivo que admita esta caracterstica y recibir la alimentacin
elctrica por el propio cable Ethernet.
Funcionamiento de un switch: la conmutacin
La funcin bsica que realiza un switch se conoce como conmutacin y
consiste en trasferir datos entre los diferentes dispositivos de la red.
Para ello, los switches procesan la informacin contenida en las
cabeceras de la trama Ethernet.
En la actualidad ya hay versiones de Ethernet que pueden cubrir
distancias de decenas de kilmetros por lo que Ethernet no slo se usa
en redes locales sino que tambin puede usarse en redes
metropolitanas (MAN)
Sin entrar mucho en detalle en el funcionamiento de Ethernet podemos
decir que Ethernet es una tecnologa de transmisin de datos para redes
locales cableadas que divide los datos que se tiene que transmitir en
tramas y a cada trama se le aade una determinada informacin de
control llamada cabecera. Dicha cabecera contiene la direccin MAC
tanto del emisor como del receptor.
Los switches guardan en una tabla las direcciones MAC de todos los
dispositivos conectados junto con el puerto en el que estn conectados,
de forma que cuando llega una trama al switch, dicha trama se enva al
puerto correspondiente.
Buffers

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

El elemento clave en los switches para llevar a cabo el proceso de


conmutacin son los buffers, que son zonas de memoria donde las
tramas son almacenadas antes de ser reenviadas al puerto
correspondiente. Esta caracterstica adems, permite al switch conectar
puertos que trabajen a diferentes velocidades.
Los buffers pueden ser implementados en la salida de los puertos, en la
entrada de los puertos o una combinacin de ambos. Lo ms habitual es
implementarlos en la salida ya que es el modo ms eficiente,
consiguindose unos ndices de eficacia cercanos al 98%.
Los buffers se implementan en memorias RAM integradas en la
circuitera del dispositivo

Tcnicas de conmutacin
Existen dos tcnicas para llevar a cabo la transferencia de los datos
entre puertos de un switch:

Reenvo directo (cut-through). En esta tcnica, cuando un switch


comienza a recibir datos por un puerto, no espera a leer la trama
completa para reenviarla al puerto destino. En cuanto lee la
direccin de destino de la trama MAC, comienza a transferir los
datos al puerto destino.

Esta tcnica proporciona unos tiempos de retardo bastante bajos, sin


embargo, tiene como inconveniente que slo puede usarse cuando las
velocidades de todos los puertos son iguales.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Otro problema que plantea la tcnica cut-through, debido a su forma de


funcionamiento, es que los switches propagan tramas errneas o tramas
afectadas por colisiones. Una posible mejora para evitar la propagacin
de tramas con colisiones es retrasar el reenvo hasta que se lean los
primeros 64 bytes de trama, ya que las colisiones slo se pueden
producir en los primeros 64 bytes de la trama. Esta mejora sin embargo
aumenta el tiempo de retardo.

Almacenamiento y reenvo (Store and Forward). En este caso,


cuando un switch recibe datos por un puerto, almacena la trama
completa en el buffer para luego reenviarla al puerto destino. La
utilizacin
de
esta
tcnica
permite
realizar
algunas
comprobaciones de error antes de ser enviada al puerto de
destino.

El tiempo de retardo introducido es variable ya que depende del tamao


de la trama, aunque suele ser superior al proporcionado por la tcnica
cut-through, sin embargo, es imprescindible utilizar esta tcnica cuando
existen puertos funcionando a diferentes velocidades.

Gestin y configuracin
La funcin bsica que llevan a cabo los switches, que es la conmutacin
de tramas Ethernet, no necesita ninguna configuracin manual. Una de
las caractersticas includas en el estndar Ethernet (concretamente en
la especificacin IEEE 802.3u) es la autonegociacin. Esta funcin
permite que se establezca un dilogo entre el switch y cualquier equipo
que se conecte a uno de sus puertos para que negocien los
parmetros de la comunicacin de forma transparente al usuario.
Sin embargo, las funciones avanzadas que ofrecen algunos modelos
(como por ejemplo, la configuracin de redes VLAN) s requieren una
configuracin manual. A los switches que proporcionan mecanismos de
configuracin y gestin se les conoce como switches gestionables
(managed switches).
El acceso a la configuracin de dichos switches se puede hacer, o bien
por un puerto especial de configuracin, o por un servicio web interno
que proporciona el propio switch. En el primer caso, es necesario
conectar un PC a dicho puerto y acceder mediante algn software
especfico (como por ejemplo un programa de terminal de comandos).
En el segundo caso basta con utilizar un navegador web en algn PC
conectado en un puerto Ethernet del switch. El acceso a la interfaz de
Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

configuracin del switch requiere que se configure en el mismo


una direccin IP dentro del rango de la red donde est conectado.
Algunas de las caractersticas que suelen incluir los switches
gestionables y que describiremos en detalle en prximos artculos son:

Gestin de VLAN

Monitorizacin de puertos (Port Mirroring)

Agregacin de enlaces (Link Aggregation / Port Trunking)

Seguridad IEEE 802.1X

Control de bucles: Spanning Tree

Switches de Nivel 3 y Nivel 3 / 4


Los switches de gama alta utilizados en el troncal de redes Ethernet de
mediana y gran envergadura suelen ofrecer capacidades de
enrutamiento de paquetes IP. A este tipo de switches se le conoce como
switches de nivel 3. Un switch de nivel 3 realiza todas las funciones de
conmutacin de un switch pero adems proporciona funciones de
enrutamiento IP. Esta caracterstica es especialmente til para switches
que utilicen VLAN y necesiten comunicar algunas de sus redes LAN
virtuales.
Adems, pueden existir switches que ofrezcan caractersticas
relacionadas con funciones del nivel 4, como control de puertos. A estos
switches se le conoce como switches de nivel 3 / 4.
El router en la interconexin de redes
Sin duda, los routers se han convertido en los dispositivos de
interconexin ms populares, gracias en buena medida a ser el
dispositivo que los proovedores de telecomunicaciones facilitan a sus
clientes residenciales para establecer la conexin a Internet. El router
residencial adems incluye varias funciones adicionales que le
convierten por as decirlo en el elemento central de las comunicaciones
en el hogar.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Router o encaminador
El trmino router se podra traducir como enrutador o encaminador.
Desde el punto de vista de la telemtica, un router es un dispositivo de
red utilizado para unir redes y encaminar datos entre ellas. As de
simple.

Unir redes es la funcin bsica asociada a un router. Sin embargo la


evolucin de las redes y de Internet ha hecho evolucionar tambin a los
routers aadiendo cada vez ms funcionalidades a los mismos. En la
actualidad podemos clasificar los routers en dos grandes grupos:

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Routers de acceso. Son routers utilizados para unir dos redes,


normalmente la red de un operador de telecomunicaciones con la
red de su cliente, ya sea residencial o corporativo, y ya sea para
proporcionar acceso a Internet o proporcionar acceso a otras redes
de datos. En este tipo de routers la funcin de enrutamiento es
ms o menos simple porque solo tienen que intercambiar datos
entre dos redes. Por el contrario, suelen incorporar otras funciones
adicionales como cortafuegos, NAT, proxy, balanceo de carga, WiFi

Routers de distribucin. Son routers que, a diferencia de los


anteriores, estn conectados a ms de dos redes. Este tipo de routers s
mantiene como principal funcin la de enrutar datos entre las
diferentes redes a las que estn conectados y deben estar preparados
para procesar una gran cantidad de informacin. Utilizan algoritmos de
enrutamiento para optimizar la bsqueda de las rutas ms ptimas para
los datos que manejan.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Router de distribucin
encaminar datos

Juniper

cuya

principal

funcin

es

Para entender la funcin de unir redes de los routers es conveniente


tener claro qu es una red desde el punto de vista del enrutamiento.
Generalmente el trmino red se aplica a una agrupacin de dispositivos
interconectados entre s. Sin embargo, para un router, una red es una
agrupacin de dispositivos conectados entre s pero que utilizan el
mismo rango de direccionamiento. Es decir, los routers se fijan en
las direcciones IP de los dispositivos para determinar si pertenecen o no
a la misma red.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Por tanto, para que dos dispositivos conectados a la misma red fsica
puedan intercambiar informacin, deben estar configurados para
pertenecer a la misma red lgica.
Recuerda: Desde el punto de vista de un router, una red es una
agrupacin de dispositivos conectados entre s y que utilizan el mismo
rango de direccionamiento.
El router para unir redes
En la figura siguiente hay representadas tres redes aisladas entre s. Las
dos primeras son redes cableadas cuyo dispositivo de interconexin es
un switch. La tercera es una red inalmbrica cuyo dispositivo de
interconexin es un punto de acceso inalmbrico. En todas ellas se ha
indicado la direccin IP de cada dispositivo. La mscara de subred para
todos los dispositivos sera 255.255.255.0, por tanto, cada red fsica
tiene un rango de direccionamiento diferente, es decir, utilizan redes
lgicas diferentes.

Una creencia muy extendida es que los routers slo se usan para
conectar redes separadas fsicamente, en edificios, ciudades o incluso
pases diferentes, sin embargo esto no siempre es as. Dentro de la red
de una misma empresa se pueden tener diferentes redes lgicas por
cuestiones organizativas, de seguridad o de gestin del propio trfico de
red, de forma que dos equipos conectados a la misma red fsica
pueden pertenecer a redes lgicas diferentes.
Router vs. switch
Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Los dos dispositivos de interconexin por excelencia son los routers y los
switches. Es importante diferenciar claramente la funcin de
interconexin en cada uno de ellos.

Los switches trasfieren datos entre dispositivos ubicados


dentro de la misma red.

Los routers transfieren datos entre dispositivos que se


encuentran ubicados en redes diferentes, es decir,
transfieren datos entre redes lgicas diferentes.

Desde un punto de vista terico, estas funciones no son intercambiables,


es decir, un switch nunca podr comunicar equipos ubicados en redes
diferentes y un router nunca podr comunicar equipos dentro de la
misma red. Sin embargo en la prctica hay excepciones
Los dispositivos hbridos
Efectivamente, la anterior afirmacin es cierta slo en la teora de redes,
ya que en la prctica existen switches con funciones de encaminamiento
, llamados switches de nivel 3, y existen routers que incluyen varios
puertos Ethernet unidos haciendo las funciones de un switch, por
ejemplo los routers residenciales suelen incluir 4 puertos Ethernet, es
decir, un switch de 4 puertos.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Otras funciones de los routers


Los routers, adems de su funcin como encaminadores del trfico de
red, pueden proporcionar muchas otras funcionalidades. A continuacin
describiremos brevemente algunas de ellas:

Adaptacin de los datos entre diferentes tecnologas de


transmisin. El caso ms tpico son los routers residenciales que
unen las redes residenciales con las redes de los operadores de
telecomunicaciones para proporcionar servicios de conexin a
Internet. Estos routers son capaces de intercambiar datos entre la
red del usuario residencial que utiliza tecnologas tpicas de redes
locales (Ethernet y Wi-Fi) y la red de acceso del operador, que
utilizar tecnologas de ltima milla como ADSL, cable (HFC) o
fibra ptica (FTTH).

Proporcionar los parmetros de configuracin de red. Esta funcin


se lleva a cabo mediante un servicio llamado DHCP y que
simplifica mucho la conexin de un dispositivo a la red ya que
todos los parmetros de red se configuran de forma automtica.
Esta funcin ha cobrado especial importancia en las redes
residenciales sobre todo con la tendencia a utilizar dispositivos
inalmbricos.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Filtrado de datos. El filtrado de datos se lleva a cabo


principalmente por cuestiones de seguridad. A grandes rasgos,
este proceso consiste en establecer unos criterios bajo los cuales
los datos pueden pasar o no de una red a otra. Esta funcin de
filtrado se lleva a cabo mediante un elemento conocido como
cortafuegos.

Traduccin de direcciones de red. En la actualidad y debido a la


escasez de direcciones IP prcticamente todas las redes utilizan un
mecanismo de traduccin de direcciones de red conocido como
NAT que permite el uso de direcciones privadas en redes
conectadas a Internet. Esta funcin es implementada en muchos
casos por routers, especialmente en los routers residenciales.

Otras caractersticasque pueden implementarse en los router


actualmente:
o Punto de acceso inalmbrico (Wi-Fi)
o Redireccin de puertos
o Servidor proxy
o Balanceo de carga/trfico
o Gestin de conexiones VPN

Los routers e Internet


Como ya hemos dicho, cuando hablamos de un router todo el mundo
tiene en mente el router que tenemos en casa y que nos proporciona
acceso a Internet, sin embargo, desde el punto de vista de la
interconexin, este tipo de routers son los ms simples ya que slo
tienen que unir dos redes, la red domstica con la red del operador.
Sin embargo, cuando nos adentramos en empresas y organizaciones con
grandes infraestructuras de comunicaciones el panorama es bastante
distinto ya que aumenta exponencialmente tanto el trfico que se
intercambia como nmero de redes que se deben interconectar. Lo
mismo ocurre con las empresas que proporcionan conectividad, es decir,
los ISP, operadores y grandes Carriers. Sus redes son enormemente
complejas y requieren que el intercambio de datos entre las redes sea
rpido, eficiente, con un alto nivel de disponibilidad y flexibilidad. Bien,
pues en estos casos, los routers deben ser dispositivos rpidos,

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

eficientes
e
inteligentes.
En
estos
casos,
la
funcin
encaminamiento de los datos se convierte en lo ms prioritario.

de

Internet mismo se considera una gran red de redes, es decir, una gran
red formada por la interconexin de millones de red. Los routers tienen
una funcin fundamental en esa funcin de interconexin. De hecho, sin
la eficacia y rendimiento de los actuales routers utilizados en las redes
troncales de Internet (conocidos como core routers), el mismo Internet
no sera posible tal y como lo conocemos.

Core router
Qu es un hub y como funciona?
Un hub de red o un repetidor hub es un dispositivo que sirve para
conectar mltiples dispositivos mediante cables cruzados o fibra ptica,
y hacindolos funcionar como un nico segmento de red. Los hub
funcionan en la capa fsica (capa 1) del modelo OSI y funciona como una
especie de repetidor multipuerto. Los hub repetidores tambin participan
en la deteccin de colisiones, enviando una seal de congestin a todos
los puertos si detecta una de estas colisiones. La disponibilidad de
switches de red a precios muy bajos, han dejado a los hub bastante
obsoletos, aunque todava se pueden ver en algunas instalaciones
antiguas o es ciertas situaciones donde se ha preferido poner uno de
estos aparatos.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Lo cierto es que un hub es un dispositivo de red que no es sofisticado en


absoluto. Los hub no gestionan nada del trfico que pasa a travs de el,
y cualquier paquete que entra por un puerto es difundido a todos los
dems puertos. Al estar siendo enviado cada paquete por todos los
dems puertos, hay como resultado colisiones lo cual impide una
afluencia fluida del trfico. La necesidad de los dispositivos para
detectar colisiones, limitan el nmero de hubs y el tamao total de la
red. Algunos hubs tienen puertos especializados que les permite
combinarlos de una manera que pueden permitir ms hubs simplemente
unindolos mediante cables ethernet, aunque es probable que
finalmente se tengan que utilizar switches para evitar ciertos problemas
de red.
Algunos hubs inteligentes detectan problemas tpicos, como colisiones
excesivas en puertos individuales, y son capaces de particionar este
puerto, desconectndolo del medio compartido. Un hub inteligente hace
que encontrar un problema sea ms sencillo porque las luces de
indicacin nos pueden dar el origen del problema. Tambin tiene la
ventaja de poder desconectar uno a uno cada dispositivo de red para ver
donde est lo que no est afectando.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Existen tres tipos de hub diferentes:


1 Los pasivos Es un hub que no necesita un fuente externa de
energa porque no regenera la seal y por tanto es como si fuera una
parte del cable, siempre tendiendo en cuenta la longitud del cable.
2 Los activos Es un hub que regenera la seal y necesita una toma
externa
de
alimentacin.
3 Los inteligentes El hub provee de deteccin de errores, como
colisiones excesivas, y tambin hace lo que un hub activo.
Los hubs pasivos no amplifican las seales elctricas de paquetes
entrantes antes de difundirlos fuera de la red. Los activos por el
contrario, si realizan esta amplificacin, como lo podra hacer un
repetidor. Como se ha comentado, los hubs inteligentes no proporcionan
algunas funciones adicionales que son particularmente importantes para
los negocios. Normalmente si fcilmente enracables, lo cual significa que
se pueden poner uno encima de otro en un rack para tal funcin, de una
manera muy fcil para conservar espacio. Tambin puede incluir
funciones de gestin remota mediante SNMP.
En el pasado y cuando los switches estaban empezando a ser populares,
los hubs eran la opcin debido a su precio frente a lo que costaban los
switches. Sin embargo y como se ha dicho antes, la bajada de los
precios en switches aunque los hubs todava pueden ser tiles en
algunas circunstancias. Por ejemplo, si se quiere usar un analizador de
protocolos en una red, el hub puede servir de espejo para los puertos.
Tambin es muy til como conexin de emergencia en una reunin si
hay varias personas en una habitacin y una sola toma de red. Se puede
conectar un hub de varios puertos y as todos podrn conectar sus
ordenadores porttiles para tener acceso a la red.
Software para seguridad en las redes
1. John the Ripper: herramienta para cracking de contraseas. Es una
de las ms conocidas y populares (tambin tiene versin Windows).
Adems de autodetectar el hash de las contraseas, puedes configurarlo
como quieras. Lo puedes usar en contraseas encriptadas para Unix
(DES, MD5 Blowfish), Kerberos AFS y Windows. Tiene mdulos
adicionales para incluir hashes de contraseas badadas en MD4 y
almacenadas en LDAP, MySQL y otros.
2. Nmap: sin duda el mejor programa para se seguridad para redes.
Puedes usarlo para encontrar ordenadores y servicios en una red. Se usa
sobre todo para escanear puertos, pero esta es slo una de sus
posibilidades. Tambin es capaz de descubrir servicios pasivos en una
Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

red as como dar detalles de los ordenadores descubiertos (sistema


operativo, tiempo que lleva conectado, software utilizado para ejecutar
un servicio, presencia de un firewall incluso la marca de la tarjeta de
red remota). Funciona en Windows y Mac OS X tambin.
3. Nessus: herramienta para encontrar y analizar vulnerabilidades de
software, como aquellas que puedan ser utilizadas para controlar o
acceder a los datos del equipo remoto. Tambin localiza passwords por
defecto, parches no instalados, etc.
4. chkrootkit: bsicamente es un shell script para permitir descubrir
rootkits instalados en nuestro sistema. El problema es que muchos
rootkits actuales detectan la presencia de programas como este para no
ser detectados.
5. Wireshark: sniffer de paquetes, se utiliza para analizar el trfico de
red. Es parecido a tcpdump (luego hablamos de l) pero con una GUI y
ms opciones de ordenacin y filtro. Coloca la tarjeta en modo
promiscuo para poder analizar todo el trfico de la red. Tambin est
para Windows.
6. netcat: herramienta que permite abrir puertos TCP/UDP en un equipo
remoto (despus se queda a la escucha) , asociar una shell a ese puerto
y forzar conexiones UDP/TCP (til para rasteo de puertos o transferecias
bit a bit entre dos equipos).
7. Kismet: sistema de deteccin de redes, sniffer de paquetes y de
intrusin para redes inalmbricas 802.11.
8. hping: generador y analizador de paquetes para el protocolo TCP/IP.
En las ltimas versiones se pueden usar scripts basados en el lenguaje
Tcl y tambin implementa un motor de strings (cadenas de texto) para
describir los paquetes TCP/IP, de esta manera es ms fcil de
entenderlos adems de poder manipularlos de una manera bastante
fcil.
9. Snort: es un NIPS: Network Prevention System y un NIDS: Network
Intrusion Detetection, capaz de analizar redes IP. Se usa sobre todo para
detectar ataques como buffer overflows, acceso a puertos abiertos,
ataques web, etc.
10. tcpdump: herramienta de debugging que se ejecuta desde la lnea
de comandos. Permite ver los paquetes TCP/IP (y otros) que se estn
transmitiendo o recibiendo desde el ordenador.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

11. Metasploit: esta herramienta que nos proporciona informacin


sobre vulnerabilidades de seguridad y permite hacer pruebas de
penetracin contra sistemas remotos. Tiene tambin un framework para
realizar tus propias herramientas y est tanto para Linux como para
Windows. Existen muchos tutoriales por la red donde explican cmo
utilizarlo.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

Conclusiones

Podemos concluir que los dispositivos de red como el Hub, Swich y


Router, son una parte fundamental en el funcionamiento de una red, si
bien hoy en dia el uso del Hub, es muy limitado, su remplazo el swich es
un dispositivo fundamental cuando se desea redes cableadas, mas
cuando el swich ofrece diferentes funciones como lo es la tecnologa
Power Over Ethernet (Alimentacin elctrica por Ethernet) esta es unas de
las tecnologas que a revolucionado las redes cableadas ya que hoy en di
atando la informacin de datos como la corriente elctrica son enviadas a
travs de un cable utp a dispositivos como acces point.
De igual forma los router son dispositivos necesarios para conectar redes
locales y de rea amplia. Existyen diversos tipos de router, pero todos tienen
un elemento en comn permiten agilizar el trafico en la red y dar una direccin
a los paquetes que se envan a travs de la red.

Rodrigo Navarro. rnnavarro@hotmail.com . Universidad Tecnolgica de Panam

You might also like