Documentos de Académico
Documentos de Profesional
Documentos de Cultura
MODELO TCP IP Conjunto de protocolos. La sigla TCP/IP significa "Protocolo de control de transmisin/Protocolo de Internet" y se pronuncia "T-C-P-I-P". Proviene de los nombres de dos protocolos importantes del conjunto de protocolos, es decir, del protocolo TCPy del protocolo IP. En algunos aspectos, TCP/IP representa todas las reglas de comunicacin para Internet y se basa en la nocin de direccin IP, es decir, en la idea de brindar una direccin IP a cada equipo de la red para poder enrutar paquetes de datos. Debido a que el conjunto de protocolos TCP/IP originalmente se cre con fines militares, est diseado para cumplir con una cierta cantidad de criterios, entre ellos: Dividir Mensajes en paquetes Usar un sistema de direcciones Enrutar datos por la red Detectar errores de transmisin de datos El conocimiento del conjunto de protocolos TCP/IP no es esencial para un simple usuario, de la misma manera que un espectador no necesita saber cmo funciona su red audiovisual o de televisin. Sin embargo, para las personas que desean administrar o brindar soporte tcnico a una red TCP/IP, su conocimiento es fundamental. Tiene cuatro capas de abstraccin segn. Esta arquitectura de capas a menudo es comparada con el Modelo OSI de siete capas. EL modelo TCP/IP y los protocolos relacionados son mantenidos por la Internet Engineering Task Force (IETF).
Para conseguir un intercambio fiable de datos entre dos computadoras, se deben llevar a cabo muchos procedimientos separados. El resultado es que el software de comunicaciones es complejo. Con un modelo en capas o niveles resulta ms sencillo agrupar funciones relacionadas e implementar el software de comunicaciones modular. Las capas estn jerarquizadas. Cada capa se construye sobre su predecesora. El nmero de capas y, en cada una de ellas, sus servicios y funciones son variables con cada tipo de red. Sin embargo, en cualquier red, la misin de cada capa es proveer servicios a las capas superiores hacindoles transparentes el modo en que esos servicios se llevan a
cabo. De esta manera, cada capa debe ocuparse exclusivamente de su nivel inmediatamente inferior, a quien solicita servicios, y del nivel inmediatamente superior, a quien devuelve resultados.
Capa 1 o capa de enlace: Acceso al Medio, asimilable a la capa 1 (fsica) y 2 (enlace de datos) del modelo OSI. Capa 2 o capa de red: Internet, asimilable a la capa 3 (red) del modelo OSI. Capa 3 o capa de transporte: Transporte, asimilable a la capa 4 (transporte) del modelo OSI. Capa 4 o capa de aplicacin: Aplicacin, asimilable a las capas 5 (sesin), 6 (presentacin) y 7 (aplicacin) del modelo OSI. La capa de aplicacin deba incluir los detalles de las capas de sesin y presentacin OSI. Crearon una capa de aplicacin que maneja aspectos de representacin, codificacin y control de dilogo.
LOS PUERTOS (PROTOCOLOS) TCP Y UDP Aunque normalmente nos referimos a Puertos TCP y UDP, en realidad ms que de puertos debemos hablar de protocolos, ya que no se trata de diferentes tipos de puertos, sino de diferentes protocolos utilizados para su gestin. TCP (Transport Control Protocol) y UDP (User Datagram Protocol) son dos protocolos de puertos de comunicaciones que resultan imprescindibles para stas y que se comportan de forma diferente. Entre estos dos tipos de protocolos, o ms bien entre su comportamiento en cuanto al tratamiento de transmisin de datos se refiere, hay una serie de diferencias que es conveniente conocer. Vamos a ver cuales son esas diferencias: Protocolo TCP: El protocolo TCP o Transport Control Protocol proporciona un transporte fiable de flujo de bits entre aplicaciones. Se utiliza para enviar de forma fiable grandes cantidades de informacin, liberando al programador de aplicaciones de tener que gestionar la fiabilidad de la conexin (retransmisiones, prdidas de paquetes, orden en que llegan los paquetes, duplicados de paquetes...), encargndose el propio protocolo de su gestin. Para ello, cada paquete de datos dedica 20 bytes al envo de informacin. Esto hace que las transmisiones por TCP sean muy seguras... pero tambin lentas, ya que cada paquete hace una serie de comprobaciones sobre la integridad de los datos enviados, a lo que hay que aadir que al ser los paquetes de tamao fijo, si aumentamos el tamao dedicado al envo de informacin vamos a asegurarnos una mayor fiabilidad, pero tambin enviamos menos datos. Protocolo UDP: El protocolo UDP, o User Datagram Protocol en cambio proporciona un nivel no fiable de transporte de datagramas, ya que aade muy poca informacin sobre los mismos (8 bytes, frente a los 20 bytes que vimos en el protocolo TCP). La primera consecuencia de esto es que por cada paquete enviado se enva una mayor cantidad de datos, pero tambin al reducir la informacin y comprobaciones de estos se aumenta la velocidad a la que se transfieren. Este sistema lo utilizan, por ejemplo, NFS (Network File System) y RCP, que es un comando utilizado para transferir ficheros entre ordenadores, pero sobre todo es muy utilizado en la transferencia tanto de audio como de vdeo. El protocolo UDP no usa ningn retardo para establecer una conexin, no mantiene
estado de conexin y no hace un seguimiento de estos parmetros. Esto hace que un servidor dedicado a una aplicacin determinada pueda soportar ms clientes conectados cuando la aplicacin corre sobre UDP en lugar de sobre TCP. Rango de los puertos: El campo de puerto tiene una longitud de 16 bits, lo que permite un rango que va desde 0 a 65535, pero no todos estos puertos son de libre uso. Veamos algunas normas sobre ellos: El puerto 0 es un puerto reservado, pero es un puerto permitido si el emisor no permite respuestas del receptor. Los puertos 1 a 1023 reciben el nombre de Puertos bien conocidos, y en sistemas Unix, para enlazar con ellos, es necesario tener acceso como superusuario. Los puertos 1024 a 49151 son los llamados Puertos registrados, y son los de libre utilizacin. Los puertos del 491552 al 65535 son puertos efmeros, de tipo temporal, y se utilizan sobre todo por los clientes al conectar con el servidor. Importancia de la apertura de estos puertos: La importancia de la apertura de estos puertos viene dada porque muchos programas de muy diferente tipo los utilizan, y necesitan tenerlos abiertos y, en el caso de redes, correctamente asignados. En general, cualquier programa o servicio que necesite comunicarse necesita un puerto (o varios) por el que hacerlo. Los ms habituales (y conocidos) son: - 20 (TCP), utilizado por FTP (File Transfer Protocol) para datos - 21 (TCP), utilizado por FTP (File Transfer Protocol) para control - 25 (TCP), utilizado por SMTP (Simple Mail Transfer Protocol) - 53 (TCP), utilizado por DNS (Domain Name System) - 53 (UDP), utilizado por DNS (Domain Name System) - 67 (UDP), utilizado por BOOTP BootStrap Protocol (Server) y por DHCP - 68 (UDP). utilizado por BOOTP BootStrap Protocol (Client) y por DHCP - 69 (UDP), utilizado por TFTP (Trivial File Transfer Protocol) - 80 (TCP), utilizado por HTTP (HyperText Transfer Protocol) - 88 (TCP), utilizado por Kerberos (agente de autenticacin) - 110 (TCP), utilizado por POP3 (Post Office Protocol) - 137 (TCP), utilizado por NetBIOS (servicio de nombres) - 137 (UDP), utilizado por NetBIOS (servicio de nombres) - 138 (TCP), utilizado por NetBIOS (servicio de envo de datagramas) - 138 (UDP), utilizado por NetBIOS (servicio de envo de datagramas) - 139 (TCP), utilizado por NetBIOS (servicio de sesiones) - 139 (UDP), utilizado por NetBIOS (servicio de sesiones) - 143 (TCP), utilizado por IMAP4 (Internet Message Access Protocol) - 443 (TCP), utilizado por HTTPS/SSL (transferencia segura de pginas web) - 631 (TCP), utilizado por CUPS (sistema de impresin de Unix) - 993 (TCP), utilizado por IMAP4 sobre SSL
- 995 (TCP), utilizado por POP3 sobre SSL - 1080 (TCP), utilizado por SOCKS Proxy - 1433 (TCP), utilizado por Microsoft-SQL-Server - 1434 (TCP), utilizado por Microsoft-SQL-Monitor - 1434 (UDP), utilizado por Microsoft-SQL-Monitor - 1701 (UDP), utilizado para Enrutamiento y Acceso Remoto para VPN con L2TP. - 1723 (TCP). utilizado para Enrutamiento y Acceso Remoto para VPN con PPTP. - 1761 (TCP), utilizado por Novell Zenworks Remote Control utility - 1863 (TCP), utilizado por MSN Messenger Esta es una pequea lista de los principales puertos, aunque hay bastantes ms. A todos ellos hay que aadir aquellos que utilizan otros programas, ya sean del tipo P2P, de acceso remoto a terminales, de juegos OnLine y un largo etctera. Apertura de puertos: Un puerto se puede abrir a dos niveles, a nivel del sistema y a nivel salida de comunicacin. A nivel del sistema se trata de autorizar en el Firewall el trfico por un determinado puerto. A nivel salida de comunicacin se trata bsicamente de configurar un enrutador, o Router para que dirija el trfico de un puerto determinado a un terminal especificado. No vamos a entrar aqu en detalle de como abrir un puerto en un router, ya que esto depende del modelo de router del que se trate. La informacin necesaria para abrirlos la pueden ver en el manual del router que tengan, y tambin en nuestra seccin de Tutoriales tienen una amplia coleccin de documentos sobre como configurar diferentes routers, lo que s vamos a ver es una serie de consideraciones de carcter general que se deben tener en cuenta a este respecto: - Antes de abrir un puerto debemos ser plenamente conscientes de los riesgos que esto supone. - En un router, un puerto solo se pude redirigir a un terminal (IP) concreto. En el caso de tratarse de un programa que tenga que estar instalado en ms de un ordenador de la red, se debe configurar el/los puertos del programa de forma que sean diferentes en cada una de las instalaciones. - Debemos asegurarnos de que un puerto que vayamos a abrir queda operativo a ambos niveles. De nada nos sirve asignar un puerto en el router si luego nos lo cierra el Firewall. - En conexiones de red con IP controlada por DHCP uno de los problemas que se presentan a nivel router es la asignacin de la IP privada que este sistema haga en un momento dado a un ordenador. Cuando trabajamos con puertos asignados en un router es conveniente configurar las IP de forma manual en los terminales. Para ello lo mejor es configurar en el router un rango de DHCP que cubra los posibles
equipos no asignados de forma manual que puedan tener que conectarse a nuestra red. Es aconsejable que este rango sea lo ms ajustado posible, y a ser posible que comience por un nmero no demasiado bajo. Luego asignamos a nuestros equipos direcciones IP por debajo del rango asignado a DHCP. Vamos a poner un ejemplo con tres ordenadores, ambos con puertos asignados. Respetando las IP de rango 192.168.1.x, la asignacin a la Puerta de enlace sera 192.168.1.1 Pues bien, yo asignara a DHCP el rango de 192.168.1.33 a 192.168.1.37 (dejo solo 5 direcciones disponibles, aunque se pueden dejar menos o incluso inhabilitar DHCP, que a efectos de seguridad es lo mejor) y asignara la IP 192.168.1.10 al ordenador principal, 192.168.1.11 al segundo y 192.168.1.12 al tercero. Esta asignacin se hace en cada equipo, dentro de las Propiedades TCP/IP de la conexin. Con ello nos aseguramos que un ordenador va a conectar siempre con la misma IP, ya que evidentemente si hemos asignado un puerto a una IP determinada solo va a funcionar en el ordenador que conecte con dicha IP, y esto, de no cumplirse, nos puede causar complicaciones y efectos no deseados.
Listado de Puertos TCP/UDP 21 (TCP/UDP) FTP 22 (TCP/UDP) SSH 23 (TCP/UDP) Telnet 25 (TCP/UDP) SMTP 66 (TCP/UDP) Oracle SQLNet 79 (TCP/UDP) Finger
80 (TCP/UDP) HTTP - Web 107 (TCP/UDP) Remote Telnet Service 110 (TCP/UDP) POP3 118 (TCP/UDP) SQL Services 119 (TCP/UDP) NNTP - News 137 (TCP/UDP) NetBios Name Service 138 (TCP/UDP) NetBios Datagram Service 139 (TCP/UDP) NetBios Session Service 150 (TCP/UDP) SQL-Net 161 (TCP) Snmp 194 (TCP/UDP) IRC - Internet Relay Chat 209 (TCP/UDP) Quick Mail Protocol 217 (TCP/UDP) dBASE Unix 389 (TCP) NetMeeting 407 (TCP/UDP) Timbuktu pro 443 (TCP) HttpS 445 (TCP) Microsoft-Ds 515 (TCP) printer 522 (TCP) NetMeeting 531 (TCP/UDP) Conference 992 (TCP/UDP) Telnet SSL 993 (TCP/UDP) IMAP4 SSL 995 (TCP/UDP) POP3 SSL 1417-1420 (TCP/UDP) Timbuktu pro 1547 (TCP) LapLink 3000 (UDP) Calista IP phone (saliente) 3128 (TCP) Squid Proxy 3389 (TCP/UDP) Microsoft Terminal Server 4099 (TCP) AIM Talk 5190 (TCP) Calista IP phone (entrante) 5500 (TCP) VNC (Virtual Network Computing) 5631 (TCP) pcAnyWhere (host) 5632 (UDP) pcAnyWhere (host) 5800 (TCP) VNC (Virtual Network Computing) 5900 (TCP) VNC (Virtual Network Computing) 6346 (TCP/UDP) SwapNut 6891-6900 (TCP) MSN Messenger (archivos) 6901 (TCP) MSN Messenger (voz) 20000-20019 (TCP) ICQ 28800 - 29000 (TCP) MSN Game Zone
Puertos TCP y UDP conocidos usados por los productos de software Apple
RFC
792 959 -
21 TCP 22 TCP
959 -
Shell segura (SSH) 4250 4254 Telnet Protocolo simple de transferencia de correo (SMTP)
23 TCP 25 TCP
854 5321 Mail (para enviar correo electrnico); Mail de MobileMe (enviar)
53 TCP/UDP Sistema de nombres de dominio (DNS) 67 UDP Servidor de protocolo de inicio (BootP, bootps) Cliente de protocolo de inicio (bootpc) Protocolo trivial de transferencia de archivos (TFTP) Finger
68 UDP
69 UDP
1350 -
79 TCP
1288 -
80 TCP
2616 World Wide Web, MobileMe, Sherlock, QuickTime Installer, iTunes Store y Radio, Actualizacin de Software, RAID Admin, Backup, publicacin de calendarios iCal, iWeb, publicacin en la galera web MobileMe, WebDAV (iDisk), Final Cut Server 4120 Servidor de contraseas de Mac OS X Server
(Uso no registrado)
110 TCP
Protocolo de oficina de correos autenticado (APOP) 111 TCP/UDP Llamada a procedimiento remoto (RPC) 1057, Portmap (sunrpc) 1831
113 TCP
Protocolo de identificacin
1413 -
115 TCP
913 Nota: algunas autoridades hacen referencia a un protocolo simple de transferencia de archivos o protocolo seguro de transferencia de archivos en este puerto.
119 TCP
1305 Preferencias de fecha y hora. Usado para la sincronizacin de servidores de tiempo de red. -
137 UDP
138 UDP
139 TCP
Usado por los servicios de archivos e impresin de Microsoft Windows, como por ejemplo, el uso compartido de Windows en Mac OS X. 3501 Mail (para recibir correo electrnico); Mail de MobileMe (IMAP)
143 TCP
161 UDP
1157 -
192 UDP
Estado PPP o deteccin de la estacin base AirPort (determinadas configuraciones), Utilidad Administracin AirPort, Asistente AirPort Express
311 TCP
389 TCP
4511 Usado por aplicaciones que buscan direcciones, como Mail y Agenda.
443 TCP
Sitios web seguros, iTunes Store, FaceTime, MobileMe (autenticacin y sincronizacin de MobileMe) -
445 TCP
500 UDP
ISAKMP/IKE
Servicio VPN de Mac OS X Server; Volver a mi Mac (MobileMe, Mac OS X v10.5 o posterior). -
shell Syslog
515 TCP
Usado para imprimir en una impresora de red; opcin Compartir Impresora de Mac OS X.
2326 Servidor de transmisin por secuencias de QuickTime (QTSS); reproductores de archivos multimedia de transmisin por secuencias
587 TCP
4409 Mail (para enviar correo electrnico); Mail de MobileMe (autenticacin SMTP)
6001023
623 UDP
Usado por la funcin Lights-OutMonitoring (LOM) de Intel Xserves; usado por Server Monitor Directory Service, Asistente de Open Directory, Workgroup Manager. Nota: este puerto est registrado para DEC DLM.
625 TCP
626 TCP
626 UDP
Registro de nmero de serie de servidor (Xsan, Mac OS X Server v10.3 y posterior) 2910 Uso compartido de impresoras de Mac OS X
631 TCP
687 TCP
985 TCP
993 TCP
995 TCP/UDP Mail POP SSL 1085 TCP/UDP WebObjects 1099 & TCP 8043 RMI remoto y Acceso IIOP a JBOSS
1220 TCP
QT Server Admin
IP Failover L2TP
1723 TCP
PPTP
1094 -
2236 TCP
Macintosh Manager
2336 TCP
3004 TCP
3306 TCP
MySQL
34783497
UDP
3632 TCP
Compilador distribuido
3689 TCP
XGrid
Game Center
Servicio VPN de Mac OS X Server; Volver a mi Mac (MobileMe, Mac OS X v10.5 o posterior).
Nota: VPN y MobileMe son mutuamente excluyentes cuando se configuran a travs de un punto de acceso Apple (como una estacin base AirPort); MobileMe tendr preferencia.
Xsan
5003 TCP
5009 TCP
(Uso no registrado)
5060 UDP
3261 iChat
5100 TCP
5222 TCP
XMPP (Jabber)
5223 TCP
MobileMe (Sincronizacin automtica de notificaciones) (ver nota 9), APNs, FaceTime, Game Center
5269 TCP
5297 TCP
5298 TCP/UDP -
5353 UDP
Bonjour (mDNSResponder)
5354 TCP
Volver a Mi Mac
5432 TCP
5678 UDP
El servicio SNATMAP del puerto 5678 se utiliza para determinar la direccin de Internet externa de hosts de manera que las conexiones entre los usuarios de iChat puedan funcionar correctamente detrs de la traduccin de direcciones de red (NAT). El servicio SNATMAP simplemente se comunica con los clientes que estn conectados a la direccin de Internet. Este servicio se ejecuta en el servidor de Apple, pero no enva informacin personal a Apple. Cuando se usen determinadas caractersticas de iChat AV, se contactar con este servicio. El bloqueo de este servicio puede causar problemas en las conexiones de iChat AV con hosts situados en redes que utilicen
NAT.
58975898
UDP
xrdiags
5900 TCP
(Uso no registrado)
5988 TCP
WBEM HTTP
69709999
UDP
7070 TCP
7070 UDP
RTSP alterno
7777 TCP
80008999
TCP
8005 TCP
8008 TCP
8080 TCP
80858087
TCP
Servicio Wiki
8088 TCP
8089 TCP
8096 TCP
8170 TCP
8175 TCP
Pcast Tunnel
8443 TCP
8800 TCP
Servicio Agenda
8843 TCP
8821 TCP
8891 TCP
ldsd (transferencias de datos) Puertos HTTP y HTTPS para Tomcat Standalone y JBOSS (J2EE)
11211
Servidor iCal
16080 TCP
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
16387 UDP
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
Game Center
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
FaceTime
Protocolo de transferencia en tiempo real (RTP); Protocolo de control en tiempo real (RTCP)
Game Center
50003 -
50006 -