Professional Documents
Culture Documents
Captura de Tramas
pagina 1de 10
Comunicaciones Digitales
Captura de Tramas
En este caso vemos que en el equipo que se tomo la imagen exista solo
una placa de red ( eth0) , con los botones de "Start" se comienza el modo
de captura y con "Options" se podran configurar las opciones de
captura, cosa que por el momento no entraremos en detalle.
Si presionamos Start aparecer una pantalla como la siguiente:
pagina 2de 10
Comunicaciones Digitales
Captura de Tramas
pagina 3de 10
Comunicaciones Digitales
Captura de Tramas
pagina 4de 10
Comunicaciones Digitales
Captura de Tramas
Casos Practicos:
Supongamos que queremos capturar (desde una Notebook), el trfico
entre un servidor y la PC de un usuario (llamaremos X) que esta
experimentando problemas para acceder a dicho servidor. Lo ms
probable es que estn conectados a travs de un switch , si este es el
caso, al conectar la Notebook, no podremos ver el trfico entre la PC y el
Servidor, nicamente ser posible ver el trfico destinado a la Notebook
y trfico de Broadcast, recordemos que el Switch no repite por todos los
puertos sino reenva la trama para el puerto que corresponde. Ante este
escenario tenemos varias alternativas.
Opcin 1
El switch es administrable : En este caso, consultar en la documentacin
Ing. Daniel Refosco
pagina 5de 10
Comunicaciones Digitales
Captura de Tramas
Opcin 2
El switch es administrable pero no soporta port mirroring, o no es
administrable: En este caso, la opcin que tenemos es conectar un
pequeo hub, como se ilustra en la figura 1b, en este caso, la idea es
conectar el hub a un puerto del switch y conectar la PC, el servidor y la
Notebok al hub, en este caso si se podr ver todo el trfico ya que en un
hub, el trfico en cada puerto es visible en todos los dems puertos. Las
desventajas de esto, es que el hub no funciona a full duplex, adems es
muy probable que la velocidad sea a 10 mientras que los puertos del
switch funcionen a 100 o an a 1000, as que si esta es una red en
produccin el acceso al servidor se puede ver severamente afectado para
el resto de usuarios, as que usar esta opcin con mucha precaucin y
solo despus de haber considerado el impacto que tendr en los usuarios.
pagina 6de 10
Comunicaciones Digitales
Captura de Tramas
Opcin 3
Utilizar un network tap: Esta pienso que es la pocin ideal, un network
tap, es un dispositivo pasivo que se puede insertar en la red y permite
ver el trfico que esta pasando a travs de la misma, por ser un
dispositivo pasivo no interfiere en ninguna manera en la configuracin,
incluso en caso de falla del tap el trfico sigue pasando por la red.
Existen diferentes tipos de taps, pero en esencia la funcin es la misma,
permitirnos visibilidad del trfico. Aunque esta es la opcin ideal, es
probable que sea la ms difcil de conseguir, sin embargo, si es posible,
vale la pena conseguir algunos taps y tenerlos a la mano para cuando se
presenten esos problemas extraos en la red, para aprender ms sobre
taps, y ver lo que es posible con estos, recomiendo visitar la pgina de
algunos fabricantes, normalmente se encontraran descritas las diferentes
tecnologas de taps, y como utilizarlos eficientemente, entre los
fabricamentes de taps puede mencionar, Datacom Systems, Netoptics, y
Network Critical.
pagina 7de 10
Comunicaciones Digitales
Captura de Tramas
pagina 8de 10
Comunicaciones Digitales
Captura de Tramas
-d
from
from
from
from
10.209.36.149:
10.209.36.149:
10.209.36.149:
10.209.36.149:
bytes=32
bytes=32
bytes=32
bytes=32
time<1ms
time<1ms
time<1ms
time<1ms
TTL=128
TTL=128
TTL=128
TTL=128
pagina 9de 10
Comunicaciones Digitales
Captura de Tramas
C:\>arp -a
Interface: 10.209.36.134 --- 0x2
Internet Address
Physical Address
10.209.36.129
00-e0-29-57-07-2d
Type
static
Podemos ver que ahora todos los paquetes o Datagrama IP que viajen
con destino a la IP 10.209.36.129 irn a nivel cable con la MAC 00-e029-57-07-2d en lugar de salir con la MAC real que corresponde a esa IP
que es 00-01-30-2a-b4-00
pagina 10de 10