Está en la página 1de 5

UNIVERSIDAD NACIONAL DE CAJAMARCA

ESCUELA ACADÉMICO PROFESIONAL DE INGENIERIA DE SISTEMAS


FACULTAD DE INGENIERÍA
.

HERRAMIENTAS PARA EL ANÁLISIS DE TRÁFICO DE UNA RED DE


DATOS
Alayo Orozco, Miguel Ángel
e-mail: malayoo17_1@unc.edu.pe
Chugnas Lucano, Esthefany
e-mail: echugnasl17_1@unc.edu.pe
Mendoza Cotrina, Jhamil Saúl
e-mail: jmendozac17_1@unc.edu.pe
Merlo Quispe, Rosmel
e-mail: rmerloq17_1@unc.edu.pe

El concepto de protocolo se utiliza en el campo de


ABSTRACT: la informática para nombrar a las normativas y los
The tools for analyzing data network traffic today are criterios que fijan cómo deben comunicarse los diversos
very important, considering yourself fundamental in any componentes de un cierto sistema de interconexión. [1]
type of business, thanks to this it is possible to have a Los protocolos de red son un conjunto de reglas
complete idea of how the company's network is located, que gobierna la comunicación que existe entre
since it allows to detect, diagnose and solve network dispositivos que están conectados mediante una red.
performance problems by analyzing devices. Having Dichas reglas constituyen una serie de instrucciones que
tools such as PRTG Network Monitor, Manageengine permite que los dispositivos se conecten entre sí. Dichas
Netflow Analyzer, Netflowauditor, Nagios and others. reglas determinan si los datos son recibidos
RESUMEN: correctamente o si son rechazados o existe alguna
Las herramientas para el análisis de tráfico de red de transferencia en la información. [1]
datos hoy en día son muy importantes, considerandose 2.1 PROTOCOLO ARP (ADREES
fundamental en cualquier tipo de negocio, gracias a esto RESOLUTION PROTOCOL)
es posible tener una idea completa de como se
encuentra la red de la compañía, ya que permite El protocolo ARP es un protocolo estándar de las
detectar, diagnosticar y resolver problemas de redes. El cual es el responsable de convertir las
desempeño de la red mediante el análisis de direcciones de protocolo de alto nivel a direcciones
dispositivos. Teniendo herramientas como PRTG físicas. Estas direcciones sirven de código de
Network Monitor, Manageengine Netflow Analyzer, identificación para cada una de las interfaces de red de
Netflowauditor, Nagios y entre otros. los dispositivos. [1]
PALABRAS CLAVE: Tráfico, Red, protocolo 2.2 INTERNET PROTOCOL (IP)
Es el protocolo de red fundamental usado a través
1 INTRODUCCIÓN de Internet, las redes domésticas y las redes
empresariales. El protocolo IP se utiliza a menudo junto
En muchas ocasiones, cuando nuestra red de con el protocolo de control de transporte (TCP) y
internet va demasiado lenta, y reconocer que es lo que entonces se le llama de manera intercambiable tanto
está pasando en nuestra red es una de las tareas mas protocolo IP como protocolo TCP/IP. Los datos de este
complejas que existen, ya que son muchos los puntos protocolo están organizados en mensajes, denominados
de fallo que se pueden producir como el cable de red muchas veces paquetes o datagramas. Y este protocolo
mal conectado, interferencias electromagnéticas en el es utilizado por muchos protocolos de nivel superior,
cableado o en la red wifi, problemas con el antivirus en principalmente, TCP y UDP.
el ordenador, fallo con switches y routers, congestión de
la red por un uso indebido de este mismo, etc. La 2.3 TRANSMISION CONTROL
congestión y el inadecuado uso del ancho de banda son PROTOCOL (TCP)
los puntos mas críticos y difíciles de poder identificar sin Es el encargado de informar del destino de todos
el uso de las herramientas adecuadas. El análisis de los datos permitiendo así la creación de conexiones
tráfico es básico para tener visibilidad de nuestra. seguras, su función principal es asegurar que el tráfico
llegue a su destino de una manera confiable. Este
2 PROTOCOLOS protocolo es una forma segura de intercambio de datos
al requerir de la autorización entre cliente y servidor, o
HERRAMIENTAS PARA EL ANALISIS DE TRAFICO DE UNA RED DE DATOS.

emisor y receptor, antes de producirse la transferencia. el socio de confianza que optimiza el uso del ancho de
Una vez ambas partes hayan autorizado la transmisión, banda de más de un millón de interfaces en todo el
podrá iniciarse el envío y recepción de datos. El mundo, además de realizar análisis forenses de red y
protocolo TCP, al igual que otros como el protocolo tráfico de red. análisis y seguimiento del flujo de la red.
SSH, nació para sustituir protocolos anteriores; debido a Es utilizada por más de 4.000 empresas para analizar
su antigüedad, dichos protocolos resultaban inseguros los datos exportados de NetFlow de los routers de Cisco
para la conexión o el intercambio de datos en internet. para obtener información detallada sobre el tráfico de
[1] red, incluido el volumen de tráfico, los principales
2.4 USER DATA PROTOCOL (UDP) conversadores, el consumo de ancho de banda y los
El protocolo UDP (Protocolo de datagramas de picos máximos de uso.
usuario) es uno de los protocolos más fundamentales en
internet, que permite la transmisión sin conexión de
datagramas en redes basadas en IP. Permite que las
comunicaciones se comuniquen independientemente de
las capas inferiores del modelo TCP/IP. UDP tampoco
proporciona ningún tipo de control de congestión, si hay
congestión en la red, se podrían perder paquetes, y,
lógicamente no se va a encargar de reenviarlos como sí
ocurre con TCP. Por tanto, UDP al no disponer de
control de congestión, control de flujo ni control de
errores, se podría decir que UDP es un protocolo no
fiable. [1] Funciones:
1. Monitoreo de ancho de banda: Puede ver como se
utiliza el ancho de banda de la red empresarial,
3 HERRAMIENTAS DE asignando suficiente ancho de banda para
MONITORIZACION Y ANÁLISIS aplicación críticas para la empresa.
2. Análisis de tráfico de la red: Se obtiene el tráfico de
la red en tiempo real.
Existen muchas herramientas para monitorizar y
3. Monitoreo del tráfico en enrutadores /
analizar el tráfico de red, ya que el análisis de tráfico de
conmutadores: Monitorea las diferentes formas de
red es básico para tener visibilidad de nuestra propia
trafico de red
red, y al mismo modo conocer que está pasando por
4. Informe de Cisco Mediant: Acelera la resolución de
dentro de la propia red.
problemas en la red.
5. Monitoreo del tráfico sitio a sitio: Ve patrones de
3.1 PRTG NETWORK MONITOR tráfico de sitio a sitio en su red. Asigne su ancho de
banda de manera adecuada.
PRTG (Paessler Router Traffic Grapher) es un 6. Panel de control personalizable: Convierte datos en
software de monitoreo de red. En el cual se puede información con facilidad. Extrae la información de
monitorear y clasificar todas las condiciones que tiene el trafico mas importante que mas importa. Etcétera.
sistema, siendo muy simple y práctica a la vez. Este
software es ideal para comenzar a obtener datos Sobre ManageEngine: Como división de
básicos de los dispositivos conectados a la red. Cuenta administración de TI de Zoho Corporation,
con miles de sensores que van desde la comprobación ManageEngine prioriza las soluciones flexibles que
de los recursos básicos de servidores y dispositivos de funcionan para todas las empresas, independientemente
red hasta los más complejos, como analizar el del tamaño o el presupuesto.
rendimiento de bases de datos. [1] ManageEngine crea un software de gestión de TI
integral con un enfoque en facilitar su trabajo. Nuestros
3.2 MANAGEENGINE NETFLOW más de 90 productos y herramientas gratuitas cubren
ANALYZER todo lo que sus necesidades de TI a precios asequibles.
Desde la administración de redes y dispositivos
hasta el software de seguridad y mesa de servicio,
NetFlow Analyzer, una completa herramienta de estamos uniendo la TI para un enfoque integrado y
análisis de tráfico , aprovecha las tecnologías de flujo global para optimizar su TI
para proporcionar visibilidad en tiempo real del
rendimiento del ancho de banda de la red. NetFlow 3.3 NETFLOWAUDITOR
Analyzer, principalmente una herramienta de monitoreo
de ancho de banda, ha estado optimizando miles de Netflow Auditor es una solución de inteligencia
redes en todo el mundo al brindar una vista holística del
de red cibernética integrada que ofrece inteligencia
ancho de banda de la red y los patrones de tráfico.
NetFlow Analyzer es una solución unificada que escalable, granular bajo demanda y procesable
recopila, analiza e informa sobre para qué se utiliza el sobre todo lo que atraviesa su red. Los macrodatos
ancho de banda de su red y quién. NetFlow Analyzer es de inteligencia de amenazas globales junto con el

2
HERRAMIENTAS PARA EL ANALISIS DE TRAFICO DE UNA RED DE DATOS.

aprendizaje automático, la detección de anomalías


y los diagnósticos automatizados aprovechan el Características [1]]:
• Alerta flexible: tiene gran variedad de
beneficio de los análisis económicos basados en el
tecnología integradas, como correo electrónico, push,
flujo, lo que reduce sustancialmente el costo de reproducción de archivos de audio de alarma o
asegurar y administrar una red. activación de solicitudes HTTP. También admite
mensajes de texto SMS y la ejecución de archivos EXE.
Mantiene constantemente sus ojos en su red y El sistema de notificación es adaptable a necesidades y
programa alertas. Incluso se puede utilizar la API de
nube y proporciona visibilidad total para identificar
PRTG para escribir propias notificaciones.
y alertar rápidamente sobre quién está haciendo
qué, dónde, cuándo, con quién y durante cuánto • Varias Interfaces de Usuario: IU basada en
tiempo. Aprende los comportamientos de la red y AJAX con altos estándares de seguridad, de alto
detecta y alerta sobre anomalías y encuentra hosts rendimiento gracias a la tecnología de Aplicación de
Página Única (SPA) y ajustándose de manera óptima a
que conversan con ransomware sospechosos,
sus sistemas por su diseño receptivo.
redes de bots, tor, intercambio ilícito y más.
• Aplicación de escritorio PRTG: aplicación
Escala de las redes más grandes a las más nativa para PRTG, especialmente para varias
pequeñas en arquitectura y licencias. Consejos, instalaciones de PRTG. Aplicación para IOS y Android.
Todas las interfaces de usuario permiten el acceso local
servicios públicos, banca, universidades y todos
y remoto protegido por SSL y se pueden utilizar
los niveles de empresas de telecomunicaciones y simultáneamente.
servicios administrados.
• Solución de conmutación por error de
Las multinacionales, las grandes corporaciones, clúster: es mejor prevenir que curar. PRTG Network
Monitor permite un monitoreo tolerante a fallas. Tiene
los ISP, el gobierno, el cuidado de la salud, las
una única conmutación por error en cada licencia local
entidades financieras, los campus y otras grandes de PRTG.
infraestructuras de redes apreciarán
especialmente nuestra capacidad de ampliación. • Aproveche el monitoreo de múltiples puntos
[1] de presencia: todos los nodos monitorean todos los
sensores todo el tiempo, por lo que puede comparar los
tiempos de respuesta desde diferentes ubicaciones en la
3.4 MULTI ROUTER TRAFFIC GRAPHER red LAN, WAN, VPN.
(MRTG)
• Mapas y cuadros de mando: puede visualizar
A Nace con una idea de la Universidad e Montfor la red utilizando mapas en tiempo real con información
en Leicester, Reino Unido, al tener un enlace de 64bits de estado en vivo. Con el diseño de mapas puede
para más de 1000 computadoras, esta situación impulso integre todos los componentes de la red con más de 300
el desarrollo del Graficador de trafico de múltiples objetos de mapa diferentes, desde iconos de estado y
routers por Tobias Oetiker. Originalmente fue un Script dispositivos hasta gráficos de tráfico y listas de los
de Perl para realizar consultas y crear imágenes GIF principales. Además, se puede individualizar el mapa
para HTML. En 1995 se publicó en Internet, luego utilizando HTML personalizado. Como también compartir
detectando algunos problemas de escalabilidad y el mapa proporcionando su URL única en un panel
portabilidad. Gracias a la contribución de Dave Rand se dentro de la LAN de la empresa únicamente, o incluso
crea el programa Rateup para dar luego inicio al fuera de la empresa.
desacorralo de MRTG, luego de una variedad de
mejoras y esfuerzo fue publicado bajo la MRTG2.0 en • Monitoreo distribuido: Puede supervisar
1997 Licencia Pública General GNU. [1] varias redes en diferentes ubicaciones y redes
separadas dentro de la empresa, ya que se puede
Multi Router Traffic Grapher (MRTG) es una obtener la descripción general en una instalación central.
herramienta de software libre de monitoreo de ancho de Monitorea LAN mediante sondas remotas o para
banda y red innovadora y fácil de usar, que monitorea el distribuir la carga de supervisión. Así como realizar el
tráfico en las conexiones de red utilizando monitoreo de red de los demás clientes.
principalmente el Protocolo simple de administración de
red (SNMP). Se puede monitorear toda la • Utiliza el SNMP: para enviar solicitudes con
infraestructura, LAN, WAN, servidores, sitios web, dos identificadores de objeto OID a un dispositivo. El
aplicaciones. MRTG genera un informe en formato dispositivo, tendrá una base de información de
HTML con gráficas que proveen una representación administración MIB para buscar los OID especificados.
visual de la evolución del tráfico a lo largo del tiempo. Después de recopilar la información, devolverá los datos
Tiene sus limitaciones, especialmente la compleja sin procesar encapsulados en un protocolo SNMP.
instalación en sistemas Linux. [1] MRTG registra estos datos en un registro en el cliente

3
HERRAMIENTAS PARA EL ANALISIS DE TRAFICO DE UNA RED DE DATOS.

junto con los datos registrados previamente para el Nagios informa al administrador de forma unívoca
dispositivo. Este formato permite a MRTG presentar los del número de servicios que están en cada estado. Esto
gráficos diarios, semanales, mensuales y anuales sin ahorra tiempo y es mucho más comprensible que
que los archivos de datos crezcan para siempre. Lo visualizar una matriz de valores. Ahorra el tiempo de
hace resumiendo los datos más antiguos según sea verificar qué funciona y qué falla. También ayuda a
necesario. Luego, el software crea un documento HTML priorizar qué problemas necesitan ser solucionados
a partir de los registros, que contiene una lista de antes y cuáles se solucionarán después.
gráficos que detallan el tráfico de los dispositivos Nagios realiza todas sus comprobaciones de
seleccionados en el servidor. estado a través de plugins para una amplia gama de
servicios. Éstos son componentes externos que pasan la
3.5 NAGIOS información a Nagios sobre los servicios que deben
comprobarse y sobre sus límites. Los plugins son
Nagios, es una herramienta de monitorización de responsables de la realización de las comprobaciones y
red de código abierto. Está licenciado bajo la GNU de analizar los resultados. La salida de una
General Public License Version 2. Como herramienta de comprobación (output), es el estado y un texto adicional
monitorización, vigila que los equipos de la red describiendo la información del servicio en detalle. [1]
funcionan como deberían. Nagios comprueba
constantemente si los dispositivos funcionan 3.5.1. CARACTERÍSTICAS
correctamente. Es capaz de verificar si determinados La principal característica de Nagios es su flexibilidad, ya
servicios, en los diferentes equipos, están activos. que puede configurarse para monitorizar una red de
Además, acepta los informes de estado de otros muchas formas distintas. Incluso posee un mecanismo
procesos o equipos, por ejemplo, un servidor web puede que reacciona a determinados problemas y con un
informar directamente a Nagios si no está sobrecargado. sistema de notificaciones. [1]
[1] • Comandos: Son las definiciones de cómo
Nagios debe realizar determinados tipos de
La monitorización de sistemas en Nagios se divide comprobaciones.
en dos categorías de objetos: hosts o equipos y • Periodos: Franjas temporales en las que una o
servicios. Los equipos representan un dispositivo físico o varias operaciones deben realizarse o no.
virtual en la red (servidores, routers, estaciones de • Host y hostgroups: Son los propios
trabajo, impresoras, etc.) Los servicios son dispositivos a monitorizar que puede agruparse
funcionalidades específicas, por ejemplo, un servidor en conjuntos.
SSH (Secure Shell) puede definirse como un servicio • Servicios: Son funcionalidades o recursos para
monitorizado. Cada servicio se asocia con el equipo en monitorizar uno o varios hosts.
el que está corriendo. Además, los equipos pueden • Contactos: Personas a las que se debe
asociarse en grupos de equipos (hostgroups) como notificar información sobre el estado de la red.
muestra la Figura 1. [1] Notificaciones: Éstas definen qué se le notifica a
cada persona

4 CONCLUSIONES
La elección del enfoque de monitorización a
emplear debe siempre partir del objetivo que se persigue
con el mismo

Nagios es una herramienta de monitorización muy


completa y altamente configurable. Una ventaja de
Nagios frente a otras plataformas de monitorización, es
que es un sistema de monitorización multiusuario, al que
Un gran beneficio de las pruebas de rendimiento en varios administradores pueden acceder
Nagios es que solamente utiliza cuatro diferentes simultáneamente gracias a la interfaz web.
estados: “Ok”, “Warning”, “Critical”, y “Unknown”. Este
sistema de comprobaciones está basado en plugins, lo Como hemos visto, hay muchas y muy variadas
que significa que si se quiere monitorizar algo que formas de explotar la información proporcionada por los
todavía no es posible, se puede escribir un pequeño dispositivos de red. Depende de nosotros y de dónde
código que lo consiga. queremos poner el foco: ¿En la usabilidad? ¿En la
simplicidad? ¿En la seguridad? De ahí optaremos por
Ésta es una de las ventajas de Nagios, cada una u otra solución. Encontrar el equilibrio es la clave,
comprobación realizada se convierte de valores pero a veces no resulta una tarea tan sencilla.
numéricos a uno de los tres posibles estados para una
identificar un problema con la mayor rapidez posible. MRTG es una herramienta invaluable para
diagnosticar problemas de red porque no solo indica el
estado actual de la red, sino que también le permite

4
HERRAMIENTAS PARA EL ANALISIS DE TRAFICO DE UNA RED DE DATOS.

compararlo visualmente con el historial de utilización de SNMP, Cantabria: Graduado en Ingeniería de


la red. Se puede monitorear la infraestructura IOT, Tecnologías de Telecomunicación , 2015.
servicios en la nube tráfico de red, páginas web, tiempo [11] O. Tobias, «The Multi Router Traffic Grapher,»
de actividad, analizador de Netflow, medioambiente, USENIX, 6 al 11 diciembre 1998.
estado de ping y directorio activo
[12] PAESSler, «PAESSlER,» PRTGNetwork
Monitor, 26 octubre 1997. [En línea]. Available:
5 Referencias https://www.paessler.com/. [Último acceso: 17
septiembre 2020].
[1] L. Fernández, «Redes Zone,» 21 Marzo 2020. [13] J. Kretchmar, «El gráfico de tráfico de
[En línea]. Available: enrutadores,» Informit, 02 abril 2004.
https://www.redeszone.net/tutoriales/internet/protocolos
-basicos-redes/. [Último acceso: 16 Setiembre 2020].
[2] R. F. Duarte Martínez y S. J. Paredes Rios,
«Análisis del uso que hacen los usuarios conectados a
un punto de acceso inalámbrico, sin autenticación, con
conexión a Internet, ubicado en el edificio CIDS de la
Universidad Nacional Autónoma de Nicaragua (Unan-
León),» Universidad Nacional Autónoma de Nicaragua,
León, 2016.
[3] InGenio Leraning, «InGenio Learning,» 24
Enero 2020. [En línea]. Available:
https://ingenio.edu.pe/arp-conoce-el-protocolo-de-
resolucion-de-direcciones/. [Último acceso: 16
Setiembre 2020].
[4] Linube, «Linube,» 21 Marzo 2020. [En línea].
Available: https://linube.com/blog/protocolo-
tcp/#:~:text=TCP%20o%20Protocolo%20de%20Control
%20de%20Transmisi%C3%B3n%2C%20es%20un%20
protocolo,los%20protocolos%20fundamentales%20en%
20internet.. [Último acceso: 16 Setiembre 2020].
[5] S. De la Luz, «Redes Zone,» 08 Junio 2020.
[En línea]. Available:
https://www.redeszone.net/tutoriales/internet/tcp-udp-
caracteristicas-uso-diferencias/. [Último acceso: 16
Setiembre 2020].
[6] Cloud Center Andalucía, «CCA,» 21 Marzo
2020. [En línea]. Available:
https://www.cloudcenterandalucia.es/blog/las-
herramientas-mas-interesantes-de-analisis-de-trafico-
parte-ii-netflow/. [Último acceso: 16 Setiembre 2020].
[7] O. Posada, «Tecnologías de información,» 17
Agosto 2019. [En línea]. Available:
https://oscaromarposadasanchez.blogspot.com/2019/08/
que-es-nagios-sistemas-de-monitoreo.html. [Último
acceso: 16 Septiembre 2020].
[8] Net Flow Auditor, «NetFlowAuditor,» 2020.
[En línea]. Available: https://www.netflowauditor.com/.
[Último acceso: 16 Septiembre 2020].
[9] NAGIOS, «Nagios Doc's,» 2001. [En línea].
Available:
https://assets.nagios.com/downloads/nagioscore/docs/na
gioscore/4/en/toc.html. [Último acceso: 16 Septiembre
2020].
[10] M. Pereira Diéguez, Entorno de gestión abierto
para un laboratorio de redes de comunicaciones basado
en software de monitorización NAGIOS y herramientas

También podría gustarte