Documentos de Académico
Documentos de Profesional
Documentos de Cultura
de Red
Ericka Barahona Delgado
Paola Gellibert Lpez
Temas a Tratar
Objetivos del Proyecto
Problema
Funcionamiento de los Analizadores de Red
Implementacin
Demostracin
Comparacin
Conclusiones
Recomendaciones
los
protocolos.
Adems tenemos como objetivo realizar un anlisis comparativo entre
Temas a Tratar
Objetivos del Proyecto
Problema
Funcionamiento de los Analizadores de Red
Implementacin
Demostracin
Comparacin
Conclusiones
Recomendaciones
Problema
Con el paso de los aos el acceso a las redes crece con
Redes de Datos
A diferencia de los circuitos tradicionales de telefona,
Temas a Tratar
Objetivos del Proyecto
Problema
Funcionamiento de los Analizadores de Red
Implementacin
Demostracin
Comparacin
Conclusiones
Recomendaciones
Analizador de Trfico
de Red
En informtica es un programa especializado en
Funcionamiento de un
Analizador de Red
Una red de datos esta conformada por varias
Funcionamiento de un
Analizador de Red
Analizadores de Trfico en el
Mercado
TCPDUMP: Su fuerte son los filtros.
Darkstat: Crea resumen y grficos por periodos de tiempo.
Traffic VIS: Convierte informacin en cdigo ASCII, HTML o
PostScript.
SNORT: Sistema de deteccin de intrusos.
NWATCH: Analizador de puertos pasivos de trfico IP.
Wireshark: Potente analizador libre de protocolos, soporta
mas de 300 protocolos.
Ettercap: Interceptor para redes LAN, soporta muchos
protocolos.
Kismet: Analizador de trfico en Linux para redes
inalmbricas.
Temas a Tratar
Objetivos del Proyecto
Problema
Funcionamiento y Mercado de los
Analizadores de Red
Requerimientos E Implementacin
Demostracin
Comparacin
Conclusiones
Recomendaciones
Requerimientos de la Aplicacin
Protocolos capturados mediante el analizador ErPa.
Capas Analizadas por
ERPA
Capa Aplicacin:
Capa de Transporte:
Capa de Acceso a la red:
Protocolos a capturar
SSH
Telnet
FTP
HTTP
POP3
SMTP
TCP
UDP
Informacin del paquete
Trama de los paquetes Ethernet
Diseo del
analizador ErPa
Capturar Paquetes
El actor es el usuario conectado a una red, debe haber seleccionado
la tarjeta de red.
Selecciona Captura y luego Empezar de la barra de men.
Despus se pueden visualizar paquetes enteros, solo encabezados o
seleccionar el tamao mximo de la captura.
El actor presiona OK y los paquetes obtenidos se van mostrando en
la pantalla de acuerdo a las opciones de visualizacin del usuario.
El sistema comprueba la validez del tamao mximo de la captura,
regresando un mensaje de error en caso de estar incorrecto.
Los datos se pueden visualizar en pantalla o grabarla en un fichero
para posterior anlisis.
Implementacin
Para la implementacin de este proyecto se decidi
Requerimientos Mnimos de
ErPa
Intel Pentium 4, procesador de 2.80 GHz, 1Gb de
Temas a Tratar
Objetivos del Proyecto
Problema
Funcionamiento y Mercado de los
Analizadores de Red
Requerimientos E Implementacin
Demostracin
Comparacin
Conclusiones
Recomendaciones
ErPa
DEMO
Capturas
8*16+0*16=
2048
Longitud Total del Paquete
13*16+14*16=
3328+14= 3342
2*16+8*16=
32+8= 40
TTL 8*16+0*16=
128
Presentacin de los
datos
Capturas de los
protocolos
SSH
Telnet
FTP
POP3 y SMTP
HTTP
Temas a Tratar
Objetivos del Proyecto
Problema
Funcionamiento y Mercado de los
Analizadores de Red
Requerimientos E Implementacin
Demostracin
Comparacin
Conclusiones
Recomendaciones
Comparativa
ErPa
ErPa
Analizador Wireshark
Pertenece a los analizadores de
Analizador Observer
Se
ubica en la categora de
analizadores licenciados.
Puede ser usado para redes
inalmbricas o almbricas.
Software desarrollado por National
Instruments,
tiene
diferentes
versiones,
en
nuestra
tesis
utilizamos la versin Observer
Trial de 15 das.
Ofrece diversos modos de anlisis
para aislar problemas especficos
y concentrarse en la solucin ms
optima de la red.
Analizador ErPa
El analizador de red ErPa fue
diseado
con
propsitos
estudiantiles.
Filtra
,captura
y
realiza
diagramas estadsticos de los
protocolos bsicos como FTP,
SSH, Telnet, HTTP, POP3, SMTP.
Tiene
una
interfaz
grfica
amigable y puede ser utilizada
por
personas
con
los
conocimientos bsicos sobre
redes de datos.
Limitante en la captura de
paquetes que se ha fijado en
10.000.
ErPa
Ventajas y Desventajas de un
analizador de cdigo libre
Una de las principales ventajas es la parte econmica
Estructura de la
Empresa
Diseo Experimental
En este anlisis comparativo vamos a usar Wireshark
caractersticas.
La captura se la realizo durante tres das, con tres
Diseo Experimental
Diseo Experimental
Da B
Da B
Da B
Da C
Anlisis de la
captura de trfico
Temas a Tratar
Objetivos del Proyecto
Problema
Funcionamiento y Mercado de los
Analizadores de Red
Requerimientos E Implementacin
Demostracin
Comparacin
Conclusiones Y Recomendaciones
Conclusiones
Se observ que el trfico de red capturado durante
determinar :
Problema que tenemos.
Saber con cuanto detalle y cun completo
necesitamos el anlisis.
Instalacin del analizador en el segmento de red
que creemos tiene alguna falencia.
Conclusiones
ErPa puede generar graficas estadsticas acumulativas
Recomendaciones
Determinar
analizar
el
Temas a Tratar
Objetivos del Proyecto
Problema
Funcionamiento y Mercado de los
Analizadores de Red
Requerimientos E Implementacin
Demostracin
Comparacin
Conclusiones Y Recomendaciones
Gracias por su
Atencin!