Documentos de Académico
Documentos de Profesional
Documentos de Cultura
REVISIÓN 1/1
8
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
TALLER DE COMUNICACIONES
LABORATORIO # 1
ING. CARLOS BOSQUEZ
TIEMPO ESTIMADO 2 HORAS
TEMA:
USO DE WIRESHARK PARA VER TRÁFICO VOIP
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
1) OBJETIVO GENERAL.
2) OBJETIVOS ESPECÍFICOS.
3) MARCO TEÓRICO.
Introducción
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
4) MARCO PROCEDIMENTAL
https://www.wireshark.org/download.html
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
5) RECURSOS UTILIZADOS
Computadora
6) Registro de Resultados
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
ANEXOS
WIRESHARK VOIP
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Para crear un filtro para una llamada en particular, solo selecciona la llamada
deseada (puede seleccionar más de una) y presione en el botón "Prepare Filter".
Esto creará un filtro en la ventana principal de Wireshark para filtrar los paquetes
relacionados con esta llamada.
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Esto es útil por ejemplo cuando en ISUP se desea conectar llamadas con algún
CIC en particular.
Para hacer un análisis gráfico de una o más llamadas desde la lista VoIP,
selecciónelas desde la lista y luego presiona el botón "Graph".
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
MGCP:
o El Endpoint ID MGCP, y si el paquete es un mensaje "Request" o
"Response".
RTP:
o Número de paquetes RTP en el stream, la duración en segundos
del campo SSRC.
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
El protocolo RTP.
Una vez establecida la sesión, los datos en tiempo real de voz y/o audio se
realiza usando el protocolo RTP. RTP “viaja” sobre UDP para obtener mayor
velocidad (estamos hablando de un protocolo para tiempo real). Eso sí,
perdemos la fiabilidad que si tiene TCP.
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Paquete nº1
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Via. Campo que usado para el registro de ruta. De esta forma la respuesta
seguirá el mismo camino que el Request o petición INVITE. Contiene también
en trasporte usado (SIP/UDP) y el branch o identificación de la transacción.
From. Cliente que realiza la llamada o petición.
To. Cliente al que se realiza la petición.
Call-ID. Identificador único de la sesión. Identifica a los mensajes que
corresponden a la misma llamada.
C-Seq. Número de secuencia.
Contact. URI SIP Contact address. Contiene la IP y puerto donde el
realiza la petición INVITE espera recibir respuesta.
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Owner username. Usuario.
Session ID. ID de la sesión. Número aleatorio como identificador único de
la sesion.
Session Version. Versión.
Network Type. Tipe de red. Siempre IN.
Address Type. Tipo de dirección. Puede ser IP4 (IPv4) o IP6 (IPv6).
Address (IP). Dirección IP. (200.57.7.197)
Session Name. Nombre de la sesión.
Connection Information. Información sobre la conexión. Contiene
información ya contenida en los campos anteriores como:
c= Conection Network Type: (IN)
Connection Address Type: (IP4 o IPv4)
Connection Address: (200.57.7.197)
8 G.711 PCMA
18 G.729
4 G.723
0 G.711 PCMU
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Paquete nº2
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
===========================
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Nos situamos sobre este paquete y en el menú Telephony > VoIP Calls, nos
aparece una ventana:
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Se trata de una lista de las llamadas incluidas en la captura. Tenemos una serie
de columnas con información de cada llamada:
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Tan pronto como hagas clic en el nombre de la interfaz, verás que los paquetes
empiezan a aparecer en tiempo real. Wireshark captura cada paquete enviado
hacia o desde tu sistema. Si estás haciendo capturas en una interfaz inalámbrica
y tienes el modo promiscuo activado en sus opciones de captura (el cual está
habilitado por defecto), también verá los paquetes de los otros paquetes de la
red.
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Haz clic en el botón detener captura (Boton Rojo cuadrado #2) cerca de la
esquina superior izquierda de la ventana cuando desees detener la captura de
tráfico.
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Para ver exactamente lo que significan los códigos de color, haga clic en View>
Coloring rules. También puede personalizar y modificar las reglas de coloración
de aquí, si lo desea (solo debe hacer doble clic sobre alguno de ellos y escoge el
color que quiera).
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
4. Capturas de ejemplo
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
También puede hacer clic en el menú Analizar y seleccionar Mostrar filtros para
crear un nuevo filtro.
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Otra cosa interesante que puedes hacer es hacer clic con el botón derecho del
ratón en un paquete y seleccionar Follow -> TCP Stream (seguir la secuencia
TCP).
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
También puedes crear filtros desde aquí: haz clic derecho en uno de los detalles
y usa el submenú Aplicar como filtro para crear un filtro basado en él.
LABORATORIO TELECOMUNICACIONES
CARRERA INGENIERÍA ELECTRÓNICA
SEDE GUAYAQUIL
Este tutorial de Wireshark sólo toca una parte superficial de lo que puede hacer
con esta poderosa herramienta. Los profesionales lo usan para depurar las
implementaciones del protocolo de red, examinar problemas de seguridad e
inspeccionar como funcionan los protocolos en redes privadas.