You are on page 1of 71

Gobierno del Distrito Federal

Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
DIRECCIN DE NUEVAS TECNOLOGAS
DE LA INFORMACIN
SUBDIRECCIN DE REDES
CURSO DE REDES BSICO
1
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
NDICE
NDICE ....................................................................................................................................................................... 2
MODELO OSI ............................................................................................................................................................ 5
INTRODUCCIN..................................................................................................................................................................5
CAPAS DEL MODELO OSI..................................................................................................................................................7
CAPA FSICA..................................................................................................................................................................7
CAPA DE ENALCE DE DATOS..............................................................................................................................................7
CAPA DE RED................................................................................................................................................................8
CAPA DE TRANSPORTE.....................................................................................................................................................8
CAPA DE SESIN............................................................................................................................................................9
CAPA DE PRESENTACIN...................................................................................................................................................9
CAPA DE APLICACIN.......................................................................................................................................................9
CABLEADO ESTRUCTURADO...............................................................................................................................................11
ICS (INTEGRAL CABLING SYSTEM)..................................................................................................................................12
CABLEADO HORIZONTAL..................................................................................................................................................13
CABLEADO VERTICAL / BACKBONE.....................................................................................................................................14
FIBRA PTICA...............................................................................................................................................................15
COMO EST CONSTITUDA UNA FIBRA PTICA Y COMO FUNCIONA...............................................................................................15
PROPIEDADES DE LA FIBRA PTICA....................................................................................................................................16
TIPOS DE FIBRAS PTICAS...............................................................................................................................................17
TECNOLOGAS EN FIBRAS PTICAS.....................................................................................................................................20
APLICACIONES..............................................................................................................................................................21
VENTAJAS Y DESVENTAJAS DEL USO DE FIBRA PTICA............................................................................................................22
DESVENTAJAS.......................................................................................................................................................23
MULTIPLEXADO.............................................................................................................................................................23
PUESTO DE TRABAJO......................................................................................................................................................24
REDES TCP/IP ........................................................................................................................................................ 25
INTRODUCCIN................................................................................................................................................................25
2
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
CAPA DE APLICACIN.......................................................................................................................................................26
CAPA DE TRANSPORTE.....................................................................................................................................................27
CAPA DE RED (IP)........................................................................................................................................................28
CAPA DE ACCESO A LA RED..............................................................................................................................................28
CAPA FSICA..................................................................................................................................................................28
EL PROTOCOLO IP (INTERNET PROTOCOL)...........................................................................................................................28
DIRECCIONES FSICAS ....................................................................................................................................................29
DIRECCIONES IP O DIRECCIONES LGICAS..........................................................................................................................30
IP EN LNEAS SERIE......................................................................................................................................................31
EL PROTOCOLO DE CONTROL DE TRANSMISIN, TCP............................................................................................................31
REDES LINUX ........................................................................................................................................................ 33
INTRODUCCIN................................................................................................................................................................33
INTERFACES DE RED.........................................................................................................................................................34
DIRECCIONES IP.............................................................................................................................................................35
CLASE A.....................................................................................................................................................................35
CLASE B.....................................................................................................................................................................36
CLASE C....................................................................................................................................................................36
CLASES D, E, Y F.......................................................................................................................................................36
RESOLUCIN DE DIRECCIONES............................................................................................................................................37
EL COMANDO ARP.......................................................................................................................................................38
EL COMANDO TCPDUMP............................................................................................................................................39
ENCAMINAMIENTO IP.........................................................................................................................................................39
REDES IP...................................................................................................................................................................42
SUBREDES...................................................................................................................................................................42
GATEWAYS..................................................................................................................................................................44
TABLA DE ENCAMINAMIENTO.............................................................................................................................................46
MTRICA DE ENCAMINAMIENTO.........................................................................................................................................47
SERVIDOR DE NOMBRES DE DOMINIOS (DNS) ................................................................................................ 49
INTRODUCCIN................................................................................................................................................................49
3
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
LA BASE DE DATOS DNS..................................................................................................................................................50
BSQUEDAS CON DNS....................................................................................................................................................52
INSTALACIN Y CONFIGURACIN...........................................................................................................................................54
EL ARCHIVO NAMED.BOOT...............................................................................................................................................54
EL FICHERO NAMED.CONF (NUEVA VERSIN)..............................................................................................................56
ARCHIVOS DE BASE DE DATOS DNS....................................................................................................................................58
CONFIGURACIN DE NAMED SLO PARA CACHE.....................................................................................................................60
CMO VERIFICAR LA CONFIGURACIN.................................................................................................................................60
PROTOCOLO PUNTO A PUNTO (PPP) ................................................................................................................ 63
INTRODUCCIN................................................................................................................................................................63
COMO FUNCIONA PPP...................................................................................................................................................64
INSTALACIN Y CONFIGURACIN...........................................................................................................................................64
GLOSARIO..................................................................................................................................................................69
4
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
MODELO OSI
Introduccin
En 1984, la Organizacin Internacional de Estandarizacin (ISO) desarroll un modelo llamado OSI (Open
Systems Interconectin, Interconexin de sistemas abiertos). El cual es usado para describir el uso de datos
entre la conexin fsica de la red y la aplicacin del usuario final. Este modelo es el mejor conocido y el ms
usado para describir los entornos de red.
Como se muestra en la figura, las capas OSI estn numeradas de abajo hacia arriba. Las funciones ms
bsicas, como el poner los bits de datos en el cable de la red estn en la parte de abajo, mientras las funciones
que atienden los detalles de las aplicaciones del usuario estn arriba.
En el modelo OSI el propsito de cada capa es proveer los servicios para la siguiente capa superior,
resguardando la capa de los detalles de como los servicios son implementados realmente. Las capas son
abstradas de tal manera que cada capa cree que se est comunicando con la capa asociada en la otra
computadora, cuando realmente cada capa se comunica slo con las capas adyacentes de las misma
computadora.
5
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
6
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Con esta ultima figura se puede apreciar que a excepcin de la capa ms baja del modelo OSI, ninguna capa
puede pasar informacin directamente a su contraparte en la otra computadora. La informacin que enva una
computadora debe de pasar por todas las capas inferiores, La informacin entonces se mueve a travs del cable
de red hacia la computadora que recibe y hacia arriba a travs de las capas de esta misma computadora
hasta que llega al mismo nivel de la capa que envi la informacin. Por ejemplo, si la capa de red envia
informacin desde la computadora A, esta informacin se mueve hacia abajo a travs de las capas de Enlace y
Fsica del lado que envia, pasa por el cable de red, y sube por las capas de Fsica y Enlace del lado del receptor
hasta llegar a la capa de red de la computadora B.
La interaccin entre las diferentes capas adyacentes se llama interface. La interface define que servicios la capa
inferior ofrece a su capa superior y como esos servicios son acceedidos. Adems, cada capa en una
computadora acta como si estuviera comunicndose directamente con la misma capa de la otra computadora.
La serie de las reglas que se usan para la comunicacin entre las capas se llama protocolo.
Capas del Modelo OSI
Capa Fsica
Se encarga de la transmisin de bits a lo largo de un canal de comunicacin. Debe asegurarse en esta capa que
si se enva un bit por el canal, se debe recibire el mismo bit en el destino. Es aqu donde se debe decidir con
cuntos voltios se representar un bit con valor 1 0, cunto dura un bit, la forma de establecer la conexin
inicial y cmo interrumpirla. Se consideran los aspectos mecnicos, elctricos y del medio de transmisin fsica.
Capa de Enalce de datos
La capa de enlace de datos, provee la transmisin de los Bits en "frames" de informacin, es quien checa que
los bits lleguen libres de errores a su destino y controla las secuencias de transmisin y los "acuses de recibo"
de los mensajes recibidos. Tambin se encarga de retransmitir los paquetes o frames que no han sido
"acusados" por el otro extremo.
Tambin este nivel controla el flujo de informacin entre dos nodos de la red.
7
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Este nivel solo se encarga de la transmisin y recepcin de datos entre dos nodo colindantes, y no es quien
redirige o re-enruta paquetes (ese es el siguiente nivel, el nivel de red).
Ejemplo:
Tomemos por ejemplo un frame de un mensaje de nivel de enlace de datos, en el mensaje le podemos agregar
como ya vimos informacin referente a la capa de enlace de datos, adems de la informacin necesaria para las
capas superiores, aqu bien podemos agregar 2 muy importantes datos, el Numero de serie de mensajes
transmitidos y el numero de serie de mensajes recibidos (Forward sequence number o FSK y backward
sequence number o BSK).
Cada ves que transmitimos un "Frame" le ponemos el numero de serie del mensaje en el FSK y el numero de
serie de el ltimo mensaje recibido en el BSK. Adems pondremos una copia de este mensaje en el buffer de
retransmisin. Si en un determinado tiempo no recibimos un mensaje de el otro extremo con un BSK que sea
igual al mensaje que enviamos, ese mensaje se retransmite (y se usa el mismo FSK pero el BSK que
mandamos en el mensaje retransmitido se actualiza con el nmero de el ltimo mensaje recibido). Al momento
de recibir un mensaje con el BSK de el mensaje que enviamos, ese mensaje se borra del buffer ya que no hay
necesidad de retransmitirlo.
Capa de Red
Se ocupa del control de la operacin de la subred. Debe determinar cmo encaminar los paquetes del origen al
destino, pudiendo tomar distintas soluciones. El control de la congestin es tambin problema de este nivel, as
como la responsabilidad para resolver problemas de interconexin de redes heterogneas (con protocolos
diferentes, etc.).
Capa de Transporte
Su funcin principal consiste en aceptar los datos de la capa de sesin, dividirlos en unidades ms pequeas,
pasarlos a la capa de red y asegurar que todos ellos lleguen correctamente al otro extremo de la manera ms
eficiente. La capa de transporte se necesita para hacer el trabajo de multiplexin transparente al nivel de sesin.
A diferencia de las capas anteriores, esta capa es de tipo origen-destino; es decir, un programa en la mquina
origen lleva una conversacin con un programa parecido que se encuentra en la mquina destino, utilizando las
8
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
cabeceras de los mensajes y los mensajes de control.
Capa de Sesin
Esta capa permite que los usuarios de diferentes mquinas puedan establecer sesiones entre ellos. Una sesin
podra permitir al usuario acceder a un sistema de tiempo compartido a distancia, o transferir un archivo entre
dos mquinas. En este nivel se gestiona el control del dilogo. Adems esta capa se encarga de la
administracin del testigo y la sincronizacin entre el orgen y destino de los datos.
Capa de presentacin
Se ocupa de los aspectos de sintaxis y semntica de la informacin que se transmite y no del movimiento fiable
de bits de un lugar a otro. Es tarea de este nivel la codificacin de de datos conforme a lo acordado previamente.
Para posibilitar la comunicacin de ordenadores con diferentes representaciones de datos. Tambin se puede
dar aqu la comprensin de datos.
Capa de Aplicacin
Es en este nivel en donde se puede definir una terminal virtual de red abstracta, con la que los editores y otros
programas pueden ser escritos para trabajar con l. As, esta capa proporciona acceso al entorno OSI para los
usuarios y tambin proporciona servicios de informacin distribuida.
Todas las capas anteriores en este modelo sirven de mera infraestructura de telecomunicaciones. Por si solas
no hacen nada mas que mantener en buen estado el camino para que fluyan los datos, la capa que hace posible
que una red se pueda usar es la capa de aplicacin.
Ejemplos de estas aplicaciones incluyen programas de hojas de calculo, y procesador de textos
Es el nivel de OSI mas cercano al usuario y es a menudo referido como el nivel 7. Es diferente de otros niveles
ya que no provee servicios a ningn otro nivel OSI, pero ejecuta procesos de aplicacin del mismo. El nivel
aplicacin identifica y establece la disponibilidad de comunicacin, sincroniza, coopera, aplica y establece
acuerdos sobre procedimientos de recuperacin de errores y control de integridad de datos; determina si hay
suficientes recursos para que exista la comunicacin.
9
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
10
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Cableado Estructurado
Tiempo atrs, cuando los primeros ordenadores aparecieron en el mercado, una de las necesidades que
surgieron fue la de establecer unas normas para el cableado que deba unir a los dispositivos de entrada y
salida de datos, tales como los terminales de pantalla e impresoras.
Cada fabricante de ordenadores utilizaba tipos distintos de cables, con topologa y conectores diferentes, incluso
un mismo fabricante empleaba diferentes sistemas de cables y conectores para cada serie de ordenadores. Se
haba llegado a disear conectores especiales para su uso exclusivo.
Unos se conectaban en estrella, otros en bus, otros en anillo, etc. En este sentido, la informacin que facilitaban
los fabricantes era muy restringida. Las velocidades de trabajo usuales variaban desde 9.600 bps hasta los 2
Mbps en los equipos ms rpidos y potentes. Se utilizaban cables especialmente diseados a medida para cada
fabricante, aunque los ms usuales eran los coaxiales, twinaxiales, serie(RS-232) de 3 a 25 conductores.
Como consecuencia, el conocimiento de los distintos sistemas de cableado propietario estaba slo al alcance
de algunos instaladores muy especializados.
Cada vez que alguien precisaba cambiar su ordenador, incluso de la misma marca, deba desecharse el
cableado existente y proceder a un nuevo cableado, cada vez con una vida ms efmera. Con el tiempo se vi la
necesidad de crear un sistema de cableado estndar, capaz de ser utilizado por todo tipo de ordenadores con
los adaptadores precisos, para evitar el volverse obsoleto con el cambio de ordenador, de sistema, de topologa,
y que permitiera con facilidad el crecimiento de la red, la reubicacin de los equipos y su funcionamiento con
velocidades de trabajo cada vez ms altas.
Con la eclosin de las redes locales, las telecomunicaciones y las redes telefnicas digitales, los antiguos
cableados eran un freno al progreso.
Para dar respuesta a esta necesidad del mercado la Asociacin de Ingenieros Elctricos (EIA) cre en 1985 un
grupo de trabajo encargado de desarrollar un estndar. En 1991 apareci este estndar, conocido como EIA/TIA
568, que junto con otros documentos (TSB-36, TSB-40A y TSB-53), defina un conjunto de sistemas, cables y
conectores de alta calidad, tanto en cobre como en fibra ptica, que permitan crear un cableado estructurado
en los edificios de oficinas.
11
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
ICS (Integral Cabling System)
Es un sistema de cableado estructurado formado por un conjunto de elementos y procedimientos para la
distribucin integral de las comunicaciones de empresa, tanto de voz como de
datos o imgenes. Est basado en la normalizacin y organizacin de todos los componentes de la instalacin,
de acuerdo a la norma EIA/TIA 568B, y proporciona soporte a todas las necesidades de comunicacin hasta l00
Mbps.
El sistema es independiente de las aplicaciones de comunicaciones que se vayan a transmitir a travs de la red,
siendo totalmente transparente a los protocolos. Es un sistema abierto y evolutivo que permite su aplicacin a
cualquier necesidad de comunicaciones actuales o futuras, hasta 100 Mbps.
Como orientacin sobre la capacidad de este sistema, las velocidades ms usuales para la transmisin de
comunicaciones son las siguientes:
Telefona analgica 2.400 bps
Telefona digital (RDSI) 64.000 bps
Comunicac. serie (RS232) 9.600 bps
Comunicacin 5250 (AS/400) 1 Mbps
Red local ArcNet 4 Mbps.
Red local Ethernet 10 Mbps.
Red local Token Ring 16 Mbps.
Red local Fast Ethernet 100 Mbps.
Para el estudio del cableado estructurado, la norma describe los siguientes subsistemas: Cableado horizontal,
cableado vertical, puesto de trabajo y armarios de distribucin.
12
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Cableado Horizontal
Se denomina cableado horizontal al conjunto de cables y conectores que van desde el armario de distribucin
hasta las rosetas del puesto de trabajo.
La topologa es siempre en estrella (un cable para cada salida). La norma recomienda usar dos conectores RJ-
45 en cada puesto de trabajo, o sea dos cables para cada usuario, para su uso indistinto como voz y/o datos.
Los componentes principales del subsistema cableado horizontal son los cables. Estos constituyen el medio
fsico con el que se accede al puesto de trabajo. Los ms conocidos son:
Cable UTP (Unshielded Twisted Pair) o cable de par trenzado no apantallado formado por 4 pares trenzados
individualmente y entre s de cable de cobre de calibre AWG 24, de 100 W de impedancia y aislamiento de
polietileno; es el ms universalmente utilizado.
Cable FTP (Foiled Twisted Pair) o cable de par trenzado apantallado mediante un folio de aluminio/mylar e hilo
de cobre para drenaje. Est formado por 4 pares trenzados individualmente y entre s de cable de cobre de
calibre AWG 24 de 100 W de impedancia con aislamiento de polietileno. Este tipo de cable ha sido hasta ahora
poco usado, aunque en la actualidad las nuevas exigencias de la normativa europeas sobre emisiones
radioelctricas estn imponiendo su uso cada vez ms.
Cable SSTP (Shielded + Foiled Twisted Pair). Idntico al anterior, pero con mejor apantallamiento al aadir
una trenza de cable de cobre sobre la pantalla de aluminio del cable FTP. Tambin en 100 W de impedancia. Su
uso es mucho ms restringido a aplicaciones en entornos muy polucionados electromagnticamente (ambientes
industriales agresivos).
13
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Cableado vertical / backbone
Tambin conocido como cableado troncal, permite la interconexin entre los distribuidores de cableado de las
distintas plantas en un edificio, o entre distintos edificios en un campus.
Tiene una topologa de estrella jerrquica, aunque tambin suelen utilizarse las topologas de bus o de anillo.
Los medios utilizados para el cableado troncal son:
Fibra ptica 62,5/125 m multimodo para aplicaciones hasta 2.000 m.
Fibra ptica 9/125 m monomodo para aplicaciones hasta 3.000 m.
Cable UTP para aplicaciones de voz hasta 800 m.
Cable UTP, FTP o SFTP de Categora 5, siempre que la distancia mxima entre el recurso y el terminal
de usuario, incluyendo el cableado horizontal y los cables de parcheo y de usuario no excedan de la
distancia mxima permitida de 100 metros.
Aqu es importante destacar que debe presentarse un especial cuidado en la seleccin de estos cables para
troncales, ya que adems de cumplir las especificaciones de la norma por el medio en el que se instalan, deben
asegurar la debida proteccin frente a agentes externos como humedad, roedores y perturbaciones elctricas o
electromagnticas en el caso de que salgan al exterior de los edificios. En el caso de los cables de fibra ptica
se recomienda la utilizacin de cables sin protecciones metlicas, conocidos como cables dielctricos.
Los cables de parcheo y los paneles utilizados para el cableado troncal son del mismo tipo de los que se
emplean en los cableados horizontales.
14
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Fibra ptica
Definicin: Se puede definir como fibra o varilla de vidrio u otro material transparente con un ndice de
refraccin alto que se emplea para transmitir luz. Cuando la luz entra por uno de los extremos de la fibra, se
transmite con muy pocas prdidas incluso aunque la fibra est curvada.
Como est constituda una fibra ptica y como funciona
Los circuitos de fibra ptica son filamentos de vidrio flexibles, del espesor de un pelo que llevan mensajes en
forma de haces de luz que realmente pasan a travs de ellos de un extremo a otro, donde quiera que el
filamento vaya (incluyendo curvas y esquinas) sin interrupcin.
La mayora de las fibras pticas se hacen de arena o slice, materia prima abundante en comparacin con el
cobre. Los dos constituyentes esenciales de las fibras pticas son el ncleo y el revestimiento. El ncleo es la
parte ms interna de la fibra y es la que gua la luz. Consiste en una o varias hebras delgadas de vidrio o de
plstico con dimetro de 50 a 125 micras. El revestimiento es la parte que rodea y protege al ncleo. El conjunto
de ncleo y revestimiento est a su vez rodeado por un forro o funda de plstico u otros materiales que lo
resguardan contra la humedad, el aplastamiento, los roedores, y otros riesgos del entorno.
El principio en que se basa la transmisin de luz por la fibra es la reflexin interna total; la luz que viaja por el
centro o ncleo de la fibra incide sobre la superficie externa con un ngulo mayor que el ngulo crtico, de forma
que toda la luz se refleja sin prdidas hacia el interior de la fibra. As, la luz puede transmitirse a larga distancia
reflejndose miles de veces. Para evitar prdidas por dispersin de luz debida a impurezas de la superficie de la
fibra, el ncleo de la fibra ptica est recubierto por una capa de vidrio con un ndice de refraccin mucho
menor; las reflexiones se producen en la superficie que separa la fibra de vidrio y el recubrimiento.
15
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Propiedades de la fibra ptica
Atenuacin
La curva de atenuacin de una tpica fibra ptica hecha de silicio tiene tres caractersticas principales.
Una gran tendencia de atenuarse conforme se incrementa la longitud de onda (Dispersin Rayleigh).
Atenuacin en los picos de absorcin asociados con el in hidroxyl (OH-)
Una tendencia por la atenuacin para incrementar las longitudes de onda por arriba de los 1.6 um, debidas a las
prdidas inducidas por la absorcin del silicio.
Dispersin Cromtica
La dispersin cromtica describe la tendencia para diferentes longitudes de onda que viajan a diferentes
velocidades en una fibra. En longitudes onda donde la dispersin cromtica es alta, los pulsos pticos tienden a
expandirse en el tiempo y provocar interferencia, lo cual puede producir una inaceptable velocidad del bit. La
dispersin cromtica de una fibra consta de dos componentes Material y Gua de Onda.
Dispersin por Modo de Polarizacin.
Polarizacin es la propiedad de la luz que est relacionada con la direccin de sus vibraciones, el viaje de la luz
en una fibra tpica puede vibrar en uno o dos modos de polarizacin.
Como ejemplo digamos que los dos modos principales de una fibra asimtrica que es uniforme a lo largo de su
longitud son el modo en el eje X, que es arbitrariamente etiquetado con un modo lento, mientras que en el eje Y
es etiquetado en el modo rpido. La diferencia en los tiempos de los modos de dispersin por polarizacin
(PMD), es tpicamente medida en picosegundos.
No linealidad de la Fibra ptica
Niveles de alta potencia de la fibra ptica disponibles y amplificadores pticos provocan seales que interactan
con la fibra en las cuales produce una variedad de efectos no lineales, si no son controlados propiamente, estas
no linealidades pueden afectar de forma adversa al desarrollo del sistema, las no linealidades de la fibra caen
dentro de dos categoras:
16
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Dispersin estimulada
Indices de fluctuacin refractivos
Tipos de fibras pticas
Fibras multimodo
En este tipo de fibra viajan varios rayos pticos reflejndose a diferentes ngulos. Los diferentes rayos pticos
recorren diferentes distancias y se desfasan al viajar dentro de la fibra. Por esta razn, la distancia a la que se
puede trasmitir esta limitada.
17
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Fibras multimodo con ndice graduado
En este tipo de fibra ptica el ncleo esta hecho de varias capas concntricas de material ptico con diferentes
ndices de refraccin. La propagacin de los rayos en este coso sigen un patrn similar al mostrado en la figura.

En estas fibras el nmero de rayos pticos diferentes que viajan es menor y, por lo tanto, sufren menos el
severo problema de las multimodales
Fibra monomodo
Esta fibra ptica es la de menor dimetro y solamente permite viajar al rayo ptico central. No sufre del efecto de
las otras dos pero es mas difcil de construir y manipular. Es tambin mas costosa pero permite distancias de
transmisin mayores.
La ventaja de la fibra monomodo consiste en su mayor ancho de banda, ya que en ella solo hay un nico modo
y por lo tanto desaparece la dispersin modal.
Se dice que una fibra es monomodo cuando cumple ciertas condiciones. Actualmente, lo que significa es que
la fibra trabaja con un solo modo, y no tiene ningn modo que dependa de su forma o del material. Las
condiciones se establecen en una ecuacin de la forma:
2p a/l (2n D n) 2,41 = monomodo
18
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
donde:
a:radio del ncleo.
D : la longitud de onda.
n : ndice de refraccin del ncleo.
D n: diferencia entre los ndices de refraccin del ncleo y la cubierta.
Se dice que una fibra ptica es multimodo, si bien el dimetro del nucleo o los ndices de refraccin del ncleo y
de la cubierta son mayores que los lmites establecidos por la ecuacin expresada anteriormente, para
operacin en monomodo. Cuando se trabaja en multimodo habr muchos rayos de luz diferentes, cada uno de
ellos viajando con un ngulo e reflexin distinto pero siempre menores que el ngulo crtico, viajando a lo largo
del ncleo. En la ecuacin anterior se supone que los ndices de refraccin del ncleo y la cubierta son
uniformes y que el cambio del ndice de refraccin de la frontera de ambos es abrupto. Es posible tener un
material de tipo gradual de manera que haya un cambio gradual en el dice de refraccin desde el centro hacia el
exterior. Esto disminuye la dispersin modal a lo largo de las fibras de luz multimodo.
19
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Tecnologas en fibras pticas
Fibra de Dispersin sin Cambios (Dispersion-Unshifted Fiber).
Se introdujo comercialmente en 1983, USF(ITU recommendation G.652) presenta una dispersin cromtica en
los 1310 nm nominale, algunas veces llamado estndar o fibra convencional (USF), es la fibra ptica ms
usada.
Numerosos sistemas de trasmisin operan con USF, incluyendo sistemas de alta velocidad digitales, CATV y
analgicos los cuales operan en la segunda y tercera ventanas de longitud de onda.
Fibra de Dispersin con Cambios(Dispersion-Shifted Fiber).
Comercialmente disponible desde 1985, DSF (ITU recommendation G.653), este relocaliza la mnima dispersin
cromtica de longitud de onda desde 1310 a 1550 nm. Este alinea la regin de la dispersin mnima cromtica
con la regin mnima de prdida ptica. La armona entre baja dispersin del DSF, su bajo costo, y las
propiedades de amplificacin de fibra ptica dopada con Erbio (EDFAs), en la tercera ventana de longitud de
onda, es lo que hace que DSF sea la fibra ideal para los sistemas de trasmisin de 1550 nm.
1550 nm Fibra ptica con Prdidas Mnimas (1550-nm Loss-Minimized Fiber).
Es una especial de tipo USF que tiene muy bajas prdidas (tpicamente menos que 0.18 dB/Km.) en la ventana
de 1550 nm la fibra presenta prdidas mnimas, esto debido a que se usa 'Si' puro en los ncleos de la fibra y se
emplea un buen dopaje, adems de manter un alto corte en la longitud de onda para reducir la sensitividad de la
fibra.
Fibra con Dispersin sin Cero ( NonZero-Dispersion Fiber)
En 1993, Lucent Technologies comenz la produccin comercial de un nuevo tipo de fibra ptica: -True Wave
Fiber- . Especficamente diseada para el uso de las ltimas generaciones de sistemas amplificados. Este tipo
de fibra el cual fue patentado, ha sido estandarizado por la Asociacin de la Industria de Telecomunicaciones.
NZDF tiene una mnima y una mxima cantidad de dispersin cromtica especificada sobre una porcin de la
tercera ventana de longitud de onda. NZDF es usado extensamente en largas redes submarinas y terrestres.
20
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Aplicaciones
Internet
La fibra ptica hace posible navegar por Internet a una velocidad de dos millones de bps , impensable en el
sistema convencional, en el que la mayora de usuarios se conecta a 28.000 0 33.600 bps.
Redes
En las redes de comunicaciones se emplean cada vez con mayor frecuencia, debido a la gran distancia que
puede recorrer una seal antes de necesitar un repetidor para recuperar su intensidad. En la actualidad, los
repetidores de fibra ptica estn separados entre s unos 100 km, frente a aproximadamente 1,5 km en los
sistemas elctricos. En redes de rea local, ya que se conectan a una serie de abonados locales con equipos
centralizados como ordenadores (computadoras) o impresoras, lo que aumenta el rendimiento de los equipos y
permite fcilmente la incorporacin a la red de nuevos usuarios. En redes WAN, que son similares a las LAN,
pero estas conectan entre s ordenadores separados por grandes distancia.
Telefona
Para normalizar las interfaces ya existentes se utilizan sistemas de transmisin por fibra ptica para los niveles
de la red de telecomunicaciones pblicas en una amplia aplicacin
Otros usos
Las fibras pticas tambin se emplean en una amplia variedad de sensores, que van desde termmetros hasta
giroscopios. Su potencial de aplicacin en este campo casi no tiene lmites, porque la luz transmitida a travs de
las fibras es sensible a numerosos cambios ambientales, entre ellos la presin, las ondas de sonido y la
deformacin, adems del calor y el movimiento. Las fibras pueden resultar especialmente tiles cuando los
efectos elctricos podran hacer que un cable convencional resultara intil, impreciso o incluso peligroso.
Tambin se han desarrollado fibras que transmiten rayos lser de alta potencia para cortar y taladrar materiales.
21
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Ventajas y Desventajas del uso de fibra ptica
Ventajas
Insensibilidad a la interferencia electromagntica, como ocurre cuando un alambre telefnico pierde parte de
su seal a otro
Las fibras no pierden luz, por lo que la transmisin es tambin segura y no puede ser perturbada.
Carencia de seales elctricas en la fibra, por lo que no pueden dar sacudidas ni otros peligros. Son
convenientes por lo tanto para trabajar en ambientes explosivos.
Liviandad y reducido tamao del cable capaz de llevar un gran nmero de seales.
Sin puesta a tierra de seales, como ocurre con alambres de cobre que quedan en contacto con ambientes
metlicos.
Compatibilidad con la tecnologa digital.
Fcil de instalar.
Bajas prdidas.
Gran Ancho de Banda.
Tamao y Peso Reducido.
Inmunes a EMI.
Seguridad
Material base abundante
No le afecta ningn tipo de interferencia. Puede pasar el cable de fibra al lado de conductores que transporte
grandes cantidades de energa.
Son fciles de conseguir en el mercado
Alcance mximo por tramo de Fibra ptica Multimodo 2.000 Mtrs y Monomodo 8.000 Mtrs
Grandes Velocidades en la transmisin de datos (500 Mhz).
No requieren caera de proteccin mecnica y elctrica dedicada.
Comparte una bandeja con cables de energa, an de alta tensin o frecuencia, o al aire con mnimas
22
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
fijaciones
La Fibra es una tecnologa probada, sencilla sumamente estandarizada y de altsima confiabilidad
Desventajas
Fragilidad de las fibras.
Disponibilidad limitada de conectores.
Dificultad de reparar un cable de fibras roto en el campo
Multiplexado
Transmisin simultnea, secuencial o en frecuencia, de varias seales en un mismo canal
En el multiplexado en tiempo se asignan intervalos temporales a cada una de las seales a transmitir. Durante el
primer intervalo se transmite la seal A, a continuacin se hace lo mismo con B y C. Esta tnica en
consecuencia elimina los efectos de cross-color y cross-luminancia.
El multiplexado en longitud de onda, tambin conocido por su denominacin americana WDM (Wavelength-
Division Multiplexing). Consiste en enviar varias seales de diferentes longitudes de onda simultneamente por
la misma lnea.
El multiplexado y demultiplexado en longitud de onda se efectan por medio de componentes pticos pasivos,
de modo similar a la descomposicin y la recomposicin de los colores del arco iris por un prisma. El
multiplexado en longitud de onda tambin abre perspectivas de direccionamiento ptico en las redes. De esta
manera, las comunicaciones se podrn dirigir de una vez por todas en tal o cual direccin segn su longitud de
onda.
En una fibra ptica, este efecto de dispersin cromtica tiene como consecuencia el aumento de la anchura de
los impulsos. Todo se debe al hecho de que un impulso luminoso breve no tiene una longitud de onda (o una
frecuencia) perfectamente determinada.
23
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Puesto de trabajo
El subsistema puesto de trabajo comprende los elementos que permiten al usuario conectarse con los distintos
servicios de comunicaciones, desde la roseta hasta el terminal. Est formado bsicamente por los cables de
usuario, los baluns, los adaptadores y los filtros.
Los cables de usuario son idnticos a los cables de parcheo, pero en longitudes de 3 o 4 metros. Deben
utilizarse exclusivamente cables certificados adecuados al tipo utilizado en la instalacin. No se aconseja utilizar
cables autoconstruidos sin certificar ya que son los causantes de la mayor parte de las averas en las
instalaciones.
24
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
25
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
REDES TCP/IP
Introduccin
El origen del protocolo TCP/IP, se debe a un proyecto de investigacin, financiado por la DARPA, (United States
Defensa Advanced Research Projects Agency o Agencia de Proyectos Avanzados de Investigacin en
Defensa); en 1969 la ARPANET, fue una red experimental que se convirti en funcional a mediados de 1975,
luego de haber sido admitida su prosperidad.
El nombre TCP/IP proviene de dos protocolos importantes de la familia, el Transmission Control Protocol (TCP)
y el Internet Protocol (IP). Los dos, junto con ms de 100 protocolos diferentes, como Hypertext Transfer
Protocol (HTTP); File Transfer Protocol (FTP); Telnet, que permite conectarse con un computador remoto en
modo comando, y el tan usado Simple Mail Transfer Protocol (SMTP), que es el protocolo por el cul se
transmiten sus mensajes de correo electrnico forman este conjunto.
En 1983, el nuevo juego de protocolos TCP/IP fue adoptado como estndar y todas las mquinas de la red
tuvieron la necesidad de l. El protocolo TCP/IP permite el envo y reenvo de paquetes haciendo que el usuario
tenga la ilusin de que trabaja en una nica mquina.
Una de las muchas aplicaciones instantneas e interactivas que TCP/IP proporciona es: remote login (ingreso
remoto).
Otra aplicacin muy importante en una red TCP/IP es NFS, que significa Network File System (Sistema de
Archivos de Redes). Es otra forma de hacer de la red un sistema transparente, ya que, bsicamente, permite al
usuario trabajar con los archivos y directorios de otros nodos como si fueran locales. Por ejemplo, todos los
directorios /home de casa usuario pueden alojarse en un servidor central.
Desde ste, los dems nodos de la LAN puedan montarlos cuando sea necesario. El resultado es que los
usuarios puedan ingresar al sistema y encontrarse siempre en el mismo directorio /home. De modo similar, es
posible compartir grandes cantidades de datos entre muchos nodos, almacenando fsicamente una sola copia
de dichos datos en un servidor y permitiendo a los nodos en cuestin el ingreso a l.
26
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
El TCP/IP es la base del Internet que sirve para enlazar computadoras que utilizan diferentes sistemas
operativos, incluyendo PC, minicomputadoras y computadoras centrales sobre redes de rea local y rea
extensa.
El protocolo TCP/IP tiene que estar a un nivel superior del tipo de red empleado y funcionar de forma
transparente en cualquier tipo de red. Y aun nivel inferior de los programas de aplicacin (pginas WEB, correo
electrnico) particulares de cada sistema operativo. Lo que lleva al siguiente modelo de referencia:
Capa de Aplicacin
(HTTP, SMTP, FTP, TELNET)
Capa de Transporte
(UDP, TCP)
Capa de RED (IP)
Capa de Acceso a la Red
(Ethernet, Token Ring)
Capa Fsica
(Cable Coaxial, Par Trenzado)
TCP /IP es una aplicacin de dos capas. La capa ms alta, Transmission Control Protocol, administra la divisin
de los mensajes o archivos en pequeos paquetes (bits) que son transmitidos a travs de Internet y finalmente
recibidos por otra capa TCP que unifica los diferentes paquetes en el mensaje original. Bsicamente sera un
archivo dividido en varios pedazos y enviado a travs de la red. La capa TCP junta estos pedazos en su destino
formando el original. La capa ms baja, Internet Protocol, administra lo relativo a la direccin de cada paquete,
para que el mismo pueda arribar a su destino correcto. Cada computador que hace de pasarela (ruteador o
router) en la red, examina esta direccin para decidir a donde ser derivado el mensaje. Como algunos
paquetes del mismo mensaje, sern ruteados en forma independiente a la de otros, todos ellos debern ser
nuevamente reunidos en su destino correcto.
27
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Este ejemplo muestra solamente un ruteador.
Este ejemplo muestra la utilizacin de dos ruteadores. Note que el paquete es dividido en la mitad de su camino,
pero llega normalmente a su destino. Es importante recordar que pueden llegar a existir tantos ruteadores como
sean necesarios.
28
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
TCP/IP trabaja como un modelo de comunicacin cliente/servidor, en el cual una computadora (un cliente),
solicita un servicio (cmo enviar una Pgina Web), y este servicio es proporcionado por otra computadora (un
servidor) en la red.
El Protocolo IP (Internet Protocol)
Digamos que el administrador puede no querer que su red est limitada solamente a una Ethernet, o a un solo
enlace de datos punto a punto. Seguramente la idea original constar en poder acceder a un servidor sin
importar el hardware del que dispone. En instalaciones grandes, se encontrar muy a menudo con varias redes
distanciadas unas de otras, pero conectadas entre ellas de alguna manera. Esta conexin se gestiona con un
nodo dedicado, denominado pasarela o gateway, que maneja los paquetes entrantes y salientes copindolos
entre las dos Ethernets y por ejemplo un cable de fibra ptica. Por ejemplo si se encuentra en una LAN, y quiere
acceder al servidor situado en otra LAN, desde su mquina Linux, el software de red no puede mandar paquetes
al servidor directamente porque no est en la misma Ethernet. Por tanto, tiene que confiar en el gateway para
que acte como retransmisor. El gateway (1) reenva entonces estos paquetes a su gateway (2) homlogo de la
otra LAN, usando la red troncal, y por fin el gateway (2) entrega los paquetes a la mquina destino. El flujo de
datos entre la mquina y el servidor se muestra en la figura.
Los tres pasos del enviado de un datagrama desde la mquina hasta el servidor.
29
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Este esquema de envo de datos al nodo remoto se llama encaminamiento, y en este contexto a los paquetes se
les denomina datagramas. Para facilitar las cosas, el intercambio de datagramas esta gobernado por un nico
protocolo que es independiente del hardware utilizado: IP, o Internet Protocol (Protocolo de Internet).
El principal beneficio del IP es su cualidad de convertir a redes fsicamente diferentes en una red aparentemente
homognea. A esto se le llama interconexin de redes, y a la resultante se le denomina internet.
Claro que el IP tambin necesita un esquema de direccionamiento independiente del hardware (lo que queda
representado con las direcciones fsicas).
Direcciones fsicas
Est claro, que hay que distinguir estaciones unas de otras utilizando algn identificador. Esto es lo que se
conoce como direcciones fsicas.
Los adaptadores Ethernet tienen asignada una direccin de 48 bits de fbrica que no se puede variar. Los
fabricantes nos garantizan que no puede haber dos tarjetas de red con la misma direccin fsica. Si esto llegase
30
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
a ocurrir dentro de una misma red la comunicacin se volvera imposible. Los tres primeros bytes corresponden
al fabricante (no puede haber dos fabricantes con el mismo identificador) y los tres ltimos al nmero de serie
(no puede haber dos tarjetas del mismo fabricante con el mismo nmero de serie). Por ejemplo,
5D:1 E:23:10:9F:A3
Los bytes 5D:1E:23 identifican al fabricante y los bytes 10:9F:A3 al nmero de serie del fabricante 5D:1E:23
Nota: Los comandos ipconfig / all |more y winipcfg muestran la direccin fsica de nuestra tarjeta de red
Ethernet.
Direcciones IP o direcciones lgicas
Estas se consiguen asignando a cada nodo un nmero nico de 32 bits, denominado direccin IP. Una
direccin IP est definida normalmente, por 4 nmeros en decimal, uno por cada divisin de 8 bits, y separados
por puntos. Por ejemplo, el servidor podra tener una direccin IP 0x954C0C04 que se escribira como
149.76.12.4. Este formato de direccin, es comnmente llamado notacin decimal de puntos, aunque tambin
puede hacerse referencia a l como notacin cuadrangular de puntos.
Ahora tenemos tres tipos distintos de direcciones: primero, tenemos el nombre del nodo, como por ejemplo el del
servidor al que le pondremos LUCAS, despus tenemos las direcciones IP, y por ltimo estn las direcciones
hardware. De alguna forma todas ellas deben relacionarse, de modo que cuando se escriba rlogin LUCAS, se le
pueda pasar la direccin IP enve datos a la Ethernet XXX de algn modo tenga cmo encontrar a que direccin
Ethernet corresponde la direccin IP.
Los pasos para encontrar las direcciones se llaman: resolucin de nombres al trazar un mapa de nombres de
nodo con direcciones IP, y resolucin de direcciones, al hacer corresponder ests ltimas con direcciones
hardware.
IP en Lneas Serie
Para lneas serie se usa frecuentemente el estndar SLIP o Serial Line IP (IP sobre Lnea en serie). Una
31
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
modificacin del SLIP es el CSLIP, o SLIP comprimido, que realiza compresin de las cabeceras IP para
aprovechar el bajo ancho de banda que proporcionan los enlaces serie. Otro protocolo serie es el PPP, o Point
to Point Protocol (Protocolo Punto a Punto). PPP dispone de muchas ms caractersticas que SLIP, lo que lo
hace mucho ms atractivo. Su principal ventaja sobre SLIP es sin embargo, que no se limita a transportar
datagramas IP, sino que se dise para que la transmisin de cualquier tipo de protocolo pueda realizarse sobre
l.
El Protocolo de Control de Transmisin, TCP
El proceso no se acaba con el envo de datagramas de un nodo a otro. Si se ingresa a un servidor, se necesita
disponer de un conexin fiable entre sus proceso rlogin en la mquina y el proceso del shell en el servidor. As
al informacin enviada en uno u otro sentido debe dividirse por paquetes en el origen, y ser reesamblada en un
flujo de caracteres por el receptor.
Una cosa importante es saber sobre el protocolo IP, es que por s solo no es fiable. Suponga que diez personas
de su Ethernet comienzan a transferirse la ltima versin del cdigo fuente del navegador Web Netscape
usando el servidor FTP. La cantidad de trfico generada por esto podra ser excesiva para la pasarela, por ser
demasiado lenta o tener poca memoria. Si en ese momento usted enviara un paquete al servidor podra tener
agotado el espacio del bufer durante un instante y por tanto no sera capaz de reenviarlo. IP resuelve este tipo
de problema, simplemente descartando el paquete el cual se pierde irrevocablemente. Esto traslada por
consiguiente, la responsabilidad de comprobar la integridad y exactitud de los datos a los nodos extremos, y su
retransmisin en caso de error.
De este proceso se encarga otro protocolo: El protocolo de control de transmisin (TCP, Transmission Control
Protocol) que construye un servicio fiable por encima de IP. La propiedad esencial del protocolo TCP es que
hace uso del protocolo IP para dar al usuario la impresin de una conexin simple entre los procesos en su
equipo y la mquina remota. De modo que no tiene que preocuparse de cmo y sobre el recorrido de los datos a
travs de la ruta por la que viajan. Una conexin TCP funciona bsicamente igual a una tubera de doble
sentido, en la que ambos procesos pueden leer y escribir; se puede usar la analoga de una conversacin
telefnica para comprender el funcionamiento de este protocolo.
El TCP identifica los extremos de una conexin especfica por las direcciones IP de los dos nodos implicados, y
el nmero de los puertos de cada nodo. Los puertos se pueden ver como puntos de enganche para conexiones
32
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
de red. Tomemos el ejemplo del telfono; si pensamos en una analoga entre las ciudades como nodos, se
puede comprar las direcciones IP con los prefijos de rea (los nmeros representaran ciudades), y los nmeros
de puerto con los cdigos locales (nmeros que representan telfonos de personas concretas). Un nodo en
particular puede soportar diferentes servicios; cada uno diferenciado por su propio nmero de puerto. Veamos
un ejemplo:
- rlogin, la aplicacin cliente abre un puerto en la mquina y se conecta el puerto 513 del servidor, en el cual
se sabe que en el servidor rlogind est escuchando. Esto establece una conexin TCP. Usando esta
conexin, rlogin desempea el procedimiento de autorizacin, para luego generar un servicio shell. La
entrada y salida estndar del shell se redirigen a la conexin TCP, de tal forma que cualquier cosa que se
teclea rlogin en nuestra mquina ser pasada al flujo TCP para ser luego transmitida a la entrada estndar
del shell.
33
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
REDES LINUX
Introduccin
En este captulo volveremos a las decisiones sobre configuracin que se deben tomar cuando se conecta una
mquina Linux a una red TCP/IP, incluyendo el tema de las direcciones IP, los nombres de los puestos, y
cuestiones sobre el encaminamiento. Todo esto le enseer lo que necesita saber para entender lo que su
sistema requiere.
Interfaces de red
Para ocultar la diversidad de hardware que puede usarse en un entorno de red, TCP/IP define una interfaz (a la
que se asignara un nombre) a travs de la cual se accede a dicho hardware. Esta interfaz ofrece un conjunto de
operaciones que son las mismas para todos los tipos de hardware y bsicamente trata con el envo y la
recepcin de paquetes. Por ejemplo, las interfaces Ethernet se llaman en Linux con nombres como eth0 y eth1;
las interfaces PPP se denominan ppp0 y ppp1; y a las interfaces FDDI se le da nombres como fddi0 y fddi1.
Estos nombres de interfaz se usan para propsitos de configuracin cuando se quiere especificar un dispositivo
fsico determinado en una orden de configuracin, y no tienen significado ms all de este uso.
Antes de ser usada en una red TCP/IP, a una interfaz se le debe asignar una direccin IP que sirve como su
identificador cuando se comunica con el resto del mundo. Esta direccin es distinta del nombre de interfaz
mencionado anteriormente; si se compara una interfaz con una puerta, la direccin es como el nmero de la
puerta. Se pueden seleccinar otros parmetros de dispositivo como el tamao mximo de los datagramas que
pueden ser procesados por una parte del hardware determinada, a lo que se le denomina Maximum Transfer
Unit (MTU).
Al hablar de configuar a una interfaz de red, estamos hablando del proceso de asignar apropiadamente
direcciones a nuestros dispositivos de red y de dar valores apropiados para otros parmetros configurables de
los dispositivos de la misma. El comando ms usasdo para hacer esto es: ifconfig Veamos:
# ifconfig eth0 192.168.0.1 netmask 255.255.255.0 up
34
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Hay varias opciones dentro del comando:
up: Activa una interfaz
down: Desactiva una interfaz
-arp: habilita o deshabilita el uso de la direccin del protocolo de resolucin en esta interfaz.
-allmulti: Habilita o deshabilita el modo promiscuo en una intefaz (el modo promiscuo es cuando un dispositivo
puede ser comandado para aceptar paquetes aun si los paquetes no son destinados para ese dispositivo).
-mtu N: Permite enviar el MTU a esta dispositivo.
-netmask addr: Permite enviar la mscara de red ...............................
irq addr: solo trabaja en ciertos tipos de hardware, pero permite enviar el IRQ del hardware a este dispositivo.
-broadcast addr: Permite habilitar y enviar la aceptacin de datagramas destinados a la direccin del broadcast,
o deshabilitar la recepcin de estos datagramas.
Lista de interfaces
Ethernet (10BASE15, 10BASE10, 10BASET Y 10BASEF) Eth0, eth1
FDDI fddi0, f ddi1
ATM atm0, atm1
FRAME RELAY
ISDN isdn0, isdn1
35
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Direcciones IP
El protocolo de red IP utiliza direcciones formadas por nmeros de 32 bits. Se le debe asignar un nmero nico
a cada mquina del entorno de red. Hay algunos rangos de direcciones IP que han sido reservadas para redes
privadas (estos rangos se listan en la Tabla2). De cualquier modo, los nmeros para los sitios en Internet los
asigna una autoridad central, el Network Information Center (NIC).
Las direcciones IP se separan en cuatro nmeros de ochos bits llamados octetos. Por ejemplo,
quark.physics.groucho.edu tiene una direccin IP:
0x954C0C04 que se escribe como 149.76.12.4.
Este formato se denomina normalmente notacin de puntos divisorios. Otra razn para usar esta notacin es
que las direcciones IP se dividen en un nmero de red, que es contenido en el octeto principal, y un nmero de
puesto (host) que es contenido en el resto. Cuando se solicita al NIC una direccin IP, no se le asignar una
direccin para cada puesto individual que pretenda usar. En cambio, se le otorgar un nmero de red y se le
permitir asignar todas la direcciones IP vlidas dentro de ese rango para albergar puestos en su red deacuerdo
con sus preferencias.
El tamao de la parte dedicada al puesto depende del tamao de la red. Para complacer diferentes necesidades,
se han definido varias clases de redes, fijando diferentes sitios donde dividir la direccin IP.
Las clases de redes se definen en lo siguiente:
Clase A
La clase A comprende redes desde 1.0.0.0 hasta 127.0.0.0.
El nmero de red est contenido en el primer octeto. Esta clase ofrece una parte para el puesto de 24 bits,
permitiendo aproximadamente 1,6 millones de puestos por red.
1.0.0.0 hasta 127.0.0.0
La parte subrayada pertenece al nmero de red, los octetos restantes al host
36
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Clase B
La clase B comprende las redes desde 128.0.0.0 hasta 191.255.0.0.
El nmero de red est en los dos primeros octetos. Esta clase permite 16.320 redes con 65.024 puestos cada
una.
128.0.0.0 hasta 191.255.0.0
La parte subrayada pertenece al nmero de red, los octetos restantes al host
Clase C
Las redes de clase C van desde 192.0.0.0 hasta 223.255.255.0.
Con el nmero de red contenido en los tres primeros octetos. Esta clase permite cerca de 2 millones de redes
con ms de 254 puestos.
192.0.0.0 hasta 223.255.255.0.
La parte subrayada pertenece al nmero de red, los octetos restantes al host
Clases D, E, y F
Las direcciones que estn en el rango de 224.0.0.0 hasta 254.0.0.0 son experimentales o estn reservadas para
uso con propsitos especiales y no especifican ninguna red.
Como ejemplo:
Encontraremos que la red 149.76.12.4:
- es la direccin de quark;
- se refiere al puesto 12.4;
- en la red de clase B 149.76.0.0.;
37
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Habr notado que no se permiten todos los valores posibles de la lista anterior para todos los octetos de la parte
del puesto. Esto se debe a que los octetos 0 y 255 se reservan para propsitos especiales.
NOTA: Una direccin donde todos los bits de la parte del puesto son 0, se refiere a la red, y una direccin
donde todos los bits de la parte del puesto son 1, se denomina direccin de difusin (el broadcast)
Las direcciones de red reservadas se muestran en
TABLA2
Clase A 10.0.0.0 hasta 10.255.255.255
B 172.16.0.0 hasta 172.31.0.0
C 192.168.0.0 hasta 192.168.255.0
La capa IP del Ncleo de Linux tiene una tabla con diferentes rutas que describe cmo llegar a varios grupos
de direcciones IP. La ms sencilla de ellas se llama ruta por defecto: si la capa IP no sabe qu hacer, es ah a
donde enva los paquetes. Puede ver una lista de las rutas usando:
/sbin/route.
Resolucin de direcciones
Ahora veamos como se usan las direcciones IP en una red Ethernet o Token Ring para identificar los diferentes
puestos.
Se necesita un mecanismo para proyectar las direcciones IP en las direcciones de la red subyacente.
Este mecanismo es el Address Resolution Protocol (ARP). ARP puede ser usado solo en ua red en la cual el
host destino est conectado. Un paquete que cruza muchas redes en el camino para llegar a su destino es
ruteado deacuerdo a su direccin IP de destino. De cualquier manera el paquete es fsicamente transferido slo
entre ruteadores que se encuantran en la misma red.
38
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
La idea bsica del ARP es exactamente lo que la mayor parte de la gente hara si tuviese que encontrar al seor
X en una multitud de 150 personas: la persona que le busca le llamara lo suficientemente fuerte para que todo
el mundo en la habitacin pueda oirle, esperando que el seor X responda si est all. Cuando l responda,
sabremos que persona es.
Cuando ARP quiere encontrar la direccin Ethernet correspondiente a una direccin IP dada, usa una
caracterstica Ethernet denominada difusin, en la cual un datagrama se enva simultaneamente a todas las
estaciones de la red. El datagrama de difusin enviado por el ARP contiene la direccin IP en cuestin. Cada
puesto receptor compara esta direccin con la suya propia y si coinciden, devuelve una respuesta ARP al puesto
inquisidor. El puesto inquisidor puede entonces obtener la direccin Ethernet del remitente de la respuesta.
El comando ARP
Manipula la cache Arp del sistema.
Como opciones tenemos:
-v : Informa al usuario de lo que ocurre de manera extendida.
-n : Muestra direcciones numricas en vez de tratatr de determinar nombres simblicos de servidores puertos o
nombres de usuarios.
-a (hostname): Muestra las entradas de los servidores especificados. Si no se usa el parmetro hostname, se
mostraran todas las entradas.
-d (hostname): Elimina toda entrada del servidor que se especifica. Se puede usar esta opcin al cerrar el
servidor.
-s (hostname address) Agrega una entrada
-f (nombre de archivo) Puede ser usado para dar de alta una trabla de un archivo de configuracin
Para checar el mapa de un solo host se utiliza arp (hostname). Este uso del comando arp siempre imprime la
39
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
direccin Ip del host.
El Comando TCPDUMP
Imprime las cabeceras de los paquetes en una interface de red que corresponden a una expresin booleana.
En linux para poder correr este comando debes ser superusuario.
Sus opciones ms comnes son:
-a: Trata de converir las direcciones de red y broadcast a nombres.
-c: Sale despus de recibir la cuenta de paquetes
-d: Convierte el cdigo correspondiente al paquete compilado en forma legible para la salida estndar y se
detiene.
-dd: Convierte el cdigo del paquete correspondiente como un fragmento de C.
-ddd: Convierte el cdigo del paquete correspondiente a nmeros decimales.
Encaminamiento Ip
Ahora nos ocuparemos del problema de encontrar el puesto al que se envan los datagramas basndose en la
direccin IP. Las diferentes partes de las direcciones se manejan de forma distinta.
Una definicin de lo que es el encaminamiento IP: Es el proceso mediante el cual un host con mltiples
conexiones de red decide a donde enviar el datagrama IP que ha recibido.
40
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Cada host guarda una lista de reglas de ruteo, llamada tabla de ruteo. Esta tabla contiene renglones los cuales
contienen al menos tres campos.
1 2 3
Direccin de destino Nombre de la interface a la cual el
datagrama debe ser enviado
(opcional)
Direccin IP de otra mquina, la
cual transmitir el datagrama en
su siguiente paso a travs de la
red.
Para ver esta tabla se utiliza el comando:
# cat /proc/net/route
El proceso de ruteo es bastante simple: Un datagrama es recibido; la direccin de destino (para la cual es
enviado) es examinada y comparada con cada entrada en la tabla. La entrada que proporciona mejor esa
direccin es seleccionada y el datagrama es renviado a la interface especificada.
Para manipular esta tabla es utilizado un comando especial. Este comando toma los argumentos de la lnea de
comandos y los convierte en llamadas del sistema al kernel, que piden al Kernel aadir, borrar o modificar
entradas en la tabla de ruteo. Este comando es: route.
Veamos un ejemplo:
Imaginemos que tenemos una red ethernet. Es una red clase C con una direccin IP 192.168.1.0. Que ha sido
suplida por 192.168.1.10 para su uso y se establece que 192.168.1.1 es un router conectado a la Internet.
El primer paso es configurar la interface descrita. Esto se hace:
# ifconfig eth0 1920.168.1.10 netmask 255.255.255.0 up
Ahora se necesita agregar una entrada a la tabla de ruteo para decirle al Kernel que datagramas para todos los
host con direcciones que proporciona 192.168.1.* deben ser enviadas al dispositivo de la Etherenet. Para esto
se usara un comando similar a este:
41
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
# route add -net 192.168.0.0 netmask 255.255.255.0 eth0
Ntese el uso del argumento -net, que dice al programa route que esta entrada es una ruta de red. La otra
opcin es una ruta de host, la cual es una ruta que es especfica para una direccin IP.
Esta ruta permitir establecer conecciones IP con todos los host dentro del mismo segmento Ethernet. Pero que
pasara con los host que no estn dentro del segmento?
Sera un trabajo muy complicado el tener que aadir rutas para cada destino posible de la red. El truco est en la
ruta default . Esta ruta proporciona cada posible destino, pero pobremente, asi que si alguna otra entrada
existe que proporcione la direccin requerida, sta ser usada a pesar de la ruta por defecto (default route). La
idea de la ruta por defecto es simplemente permitir decir ey algo ms debe ir aqu
Vamos al ejemplo:
# route add default gw 192.168.1.1 eth0
El argumento gw dice al comando router que el siguiente argumento es la direccin IP, o el nombre de un
gateway o de un router en el cual todos los datagramas que son proporcionados a esta entrada debern ser
direccionados hacia el router.
La configuracin debe verse:
# ifconfig eth0 192.168.1.10 netmask 255.255.255.0 up
# route add -net 192.168.0.0 netmask 255.255.255.0 eth0
# route add default gw 192.168.1.1 eth0
42
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Redes IP
Cuando se escribe una carta a alguien, normalmente pone una direccin completa en un sobre especificando el
pas, el estado y el cdigo postal. Despus la echa al buzn, de la oficina de correos y la har llegar a su
destino: se enviar al pas indicado, donde el servicio nacional la enviar al estado y la regin adecuada. La
ventaja de este esquema jerarquizado es obvia: mande donde mande la carta, la oficina de correos local apenas
debe conocer a qu direccin remitir la carta, es ms, a la oficina no le importa por donde viajar esta siempre
que llegue al pas de destino.
Las redes IP estn estructuradas de forma similar. Toda Internet consiste en varias redes, denominadas
sistemas autnomos. Cada sistema realiza un encaminamiento interno entre los puestos que lo forman, por lo
que la tarea de remitir un datagrama se reduce a encontrar un camino a la red del puesto de destino. Tan pronto
como el datagrama se entrega a cualquier puesto en esa red particular, el resto del proceso se realiza
exclusivamente en la misma red.
Cuando se le asigna una direccin IP a un mquina normalmente se debera de entrar utilizando el archivo:
/etc/ hosts
Este archivo es la forma ms antigua y simple de MAPEAR nombres a direcciones IP . Cada lnea empieza con
una direccin IP y contina con varios nombres simblicos de los cuales esa direccin es conocida.
Subredes
Esta estructura se refleja dividiendo la direccin IP en la parte del puesto y la de red, como se explic
anteriormente. Por defecto, la red de destino se obtiene a partir de la parte de red de la direccin IP. De este
modo, los puestos con nmeros idnticos de red IP deben encontrarse en la misma red.
Tambin tiene sentido proporcionar un esquema similar dentro de la red, ya que esta puede constar de un grupo
de cientos de redes ms reducidas, con las unidades ms pequeas haciendo de redes fsicas como Ethernets.
Por lo tanto, IP permite subdividir una red IP en varias subredes.
43
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Una subred se responsabiliza de enviar datagramas a un cierto rango de direcciones IP. Esto es una extensin
del concepto de dividir campos de bit, como en las clases A, B, y C. De cualquier forma, la parte de red se
extiende ahora para incluir algunos bits de la parte del puesto. El nmero de bits que se interpreta como el
nmero de subred viene dado por la llamada mscara de subred o mscara de red. Este es tambin un nmero
de 32 bits, que especifica la mscara de bit para la parte de red de la direccin IP.
Veamos un ejemplo de este tipo de redes:
- Una red con un nmero de red de clase B 149.76.0.0, y su mscara de red es 255.255.0.0.
Internamente, esta red consta de varias redes ms pequeas, como son las LANs de varios departamentos. De
modo que el rango de direcciones IP se divide en 254 subredes: desde 149.76.1.0 hasta 149.76.254.0.
Por ejemplo, a un departamento XX se le ha asignado 149.76.12.0. La dorsal de la red es una por derecho
propio, y se le ha asignado 149.76.1.0. Estas subredes comparten el mismo nmero de red, mientras que el
tercer octeto se usa para distinguirlas entre s. Utilizarn as una mscara de subred de 255.255.255.0.
44
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Divisin de una red de clase B en subredes.
Hay que hacer notar que la tcnica de generar subredes es nicamente una divisin interna de la red. Las
subredes se generan por el propietario de la red (o el administrador). Frecuentemente, las subredes se crean
para reflejar lmites determinados, ya sean fsicos (entre dos Ethernets), administrativos (entre dos
departamentos), o geogrficos (entre dos ubicaciones distintas), y la autoridad de cada subred se delega a
alguna persona de contacto.
Gateways
El alcance de un puesto en una red fsica determinada (como una Ethernet), es muy limitado; slo se puede
comunicar con puestos de la red donde l mismo se encuentra.
nicamente se puede acceder a los dems puestos a travs de mquinas con una utilidad especial
denominadas gateways.
Un gateway es un puesto que est conectado simultaneamente a dos o ms redes fsicas y est configurado
para intercambiar paquetes entre ellas.
45
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Redes fsicas diferentes deben pertenecer a redes IP distintas para que IP sea capaz de reconocer si un
puesto est en una red local o no.
Por ejemplo, el nmero de red 149.76.4.0 se reserva para los puestos en la LAN de un departamento especfico.
Cuando se manda un datagrama a una mquina, el software de red en el servidor entiende inmediatamente por
la direccin IP 149.76.12.4 que el puesto de destino est en una red fsica diferente, y por lo tanto slo puede
ser alcanzado a travs de un gateway.
El gateway est conectada a dos subredes distintas: Accede a cada una a travs de una interfaz diferente, eth0
y fddi0, respectivamente. Ahora bien, que direccin IP se le debe asignar?. Debemos darle una en la subred
149.76.1.0, o en la 149.76.4.0?
La respuesta es: el gateway tiene asignadas la direccin 149.76.1.1 para su uso en la red 149.76.1.0 y la
direccin 149.76.4.1 para la red 149.76.4.0. Un gateway debe tener asignada una direccin IP para cada red a la
46
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
que pertenezca. Estas direcciones junto con la correspondiente mscara de red, estn vinculadas a la interfaz
por la que se accede a la subred. De modo que el esquema de interfaces y direcciones de este ejemplo sera
este:
Interfaz Direccin Mscara de red
eth0 149.76.4.1 255.255.255.0
fddi0 149.76.1.1 255.255.255.0
Tabla de encaminamiento
Ahora nos centraremos en como IP elige qu pasarela usar para enviar un datagrama a una red remota.
Para esta tarea, IP usa una tabla que asocia redes con los gateways, por las que estas pueden ser alcanzadas.
Generalmente, debe incluirse tambin una entrada que abarque todo (el encaminamiento por defecto); este es el
gateway asociado a la red 0.0.0.0. Todas las direcciones de destino se corresponden con este encaminamiento,
ya que no se requiere ninguno de los 32 bits para ajustarse a l, y por tanto los paquetes dirigidos a una red
desconocida se envarn al encaminamiento por defecto. La tabla podra ser algo como esto:
Red Mascara de red Gateway Interfaz
149.76.1.0 255.255.255.0 - fddi0
149.76.2.0 255.255.255.0 149.76.1.2 fddi0
149.76.3.0 255.255.255.0 149.76.1.3 fddi0
149.76.4.0 255.255.255.0 - eth0
149.76.5.0 255.255.255.0 149.76.1.5 fddi0
0.0.0.0 0.0.0.0 149.76.1.2 fddi0
El proceso que se sigue para identificar si una direccin de destino determinada corresponde con un
encaminamiento es una operacin matemtica.
Un encaminamiento corresponde si el nmero de bits de la direccin de red especificada por la mscara de red
(empezando por el bit ms a la izquierda, el orden ms alto del byte uno de la direccin) corresponde al mismo
47
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
nmero de bits en la direccin de destino.
Cuando la implementacin de IP busca el mejor encaminamiento hasta un destino, puede que encuentre varias
entradas que correspondan a la direccin del objetivo. Cmo IP decide que encaminamiento usar? Es aqu
donde la mscara de red juega un papel importante. Mientras que los dos enrutamientos corresponden al
destino, uno de ellos tiene una mscara de red mayor que la del otro. Se dijo anteriormente que la mscara de
red se usa para dividir los espacios de las direcciones en redes ms pequeas.
Cuanto mayor es una mscara de red, mejor especifica la correspondencia a la direccin de un objetivo; cuando
se envan datagramas, siempre se debera elegir el enrutamiento que tenga la mayor mscara de red. El
encaminamiento por defecto tiene una mscara de red de cero bits. Los nicos datagramas que se encaminan a
travs del encaminamiento por defecto son aquellos que no corresponden a ningn otro enrutamiento.
Se puede construir tablas de encaminamiento siguiendo distintos mtodos. En el caso de LANs pequeas,
normalmente lo ms eficiente es construirlas a mano y nutrirlas de IP usando el comando route en el momento
del arranque Para redes mayores, se construyen y ajustan en tiempo de ejecucin por los daemons de
encaminamiento; estos daemons corren en puestos centrales de la red e intercambian informacin de
enrutamiento para calcular caminos ptimos entre los miembros de la red.
Dependiendo del tamao de la red, se necesitar usar diferentes protocolos de encaminamiento. Para enrutar
dentro de sistemas autnomos se usan los protocolos de encaminamiento interno. El ms importante de estos
es el Routing Information Protocol (RIP), que es implementado por el daemon BSD routed. Para enrutar entre
sistemas autnomos se tienen que usar protocolos de encaminamiento externo como External Gateway
Protocol (EGP) o Border Gateway Protocol (BGP).
Mtrica de encaminamiento
Hay que contar con los encaminamientos dinmicos para elegir la mejor ruta hasta nuestro puesto o red de
destino basndonos en el nmero de saltos. Los saltos son los gateways que un datagrama debe atravesar
antes de llegar al puesto o la red. Cuanto ms corta sea una ruta en mejor consideracin la tendr RIP. Las
rutas muy largas con 16 saltos o ms son consideradas como inusable y son descartadas.
RIP controla la informacin interna de encaminamiento de su red local, pero tiene que ejecutar gated en todos
los puestos. En el momento del arranque, gated comprueba todas las interfaces de red activas. Si hay ms de
48
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
una interfaz activa (sin contar la interfaz loopback), asume que el puesto est intercambiando paquetes entre
varias redes e intercambia y emite activamente informacin de encaminamiento. De cualquier forma, las
actualizaciones de RIP solo se recibirn pasivamente y se pondr al da la tabla de encaminamiento local.
Cuando se transmite informacin segn la tabla de encaminamiento local, gated calcula la longitud de la ruta
atendiendo al llamado valor mtrico asociado a la entrada de la tabla de encaminamiento. Este valor mtrico lo
decide el administrador del sistema cuando configura el encaminamiento, y debe reflejar el valor actual de la
ruta. Por tanto, la mtrica de la ruta a una subred a la que el puesto est directamente conectada debe ser
siempre cero, mientras que una ruta que vaya a travs de dos pasarelas debe tener una mtrica de dos.
49
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
SERVIDOR DE NOMBRES DE DOMINIOS (DNS)
Introduccin
El DNS organiza los nombres de mquina (hostname) en una jerarqua de dominios.
Un dominio es una coleccin de nodos relacionados de alguna forma porque estn en la misma red, tal como los
nodos de una universidad.
Veamos la figura, la raz del rbol, que se identifica con un punto sencillo, es lo que se denomina dominio raz y
es el origen de todos los dominios. Para indicar que un nombre es FQDN (totalmente cualificaado), a veces se
termina su escritura en un punto. Este punto significa que el ltimo componente del nombre es el dominio raz.
50
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Dependiendiendo de su localizacin en la jerarqua, un dominio puede ser de primer nivel (top-level), segundo
nivel o tercer nivel. Se pueden aadir todos los niveles que queramos, pero no son habituales. Los que siguen
son los dominios de primer nivel que veremos con frecuencia:
Dominio Descripcin
Edu Instituciones educativas.
Com Organizaciones comerciales.
Org Organizaciones no comerciale. Las redes privadas UUCP suelen
estar en este dominio.
Net Pasarelas y otras redes administrativas.
Mil Agencias militares
Gov Agencias guvernamentales
Uucp Dominio para redes UUCP.


Cada pas suele tener su propio dominio de primer nivel codificado con las dos letras de su pas.
Concluyendo DNS define:
Espacios jerrquicos por host.
Una tabla de host implementada como una base da datos distribuda.
Rutinas de biblioteca para hacer preguntas a la base de datos.
Implementa ruteo para e-mail.
Un protocolo de intercambio de informacin de nombres.
La base de datos dns
DNS no solo sabe de direcciones IP de mquinas, tambin almacena otras informaciones.
Cada unidad de informacin del DNS se llama Registro de Recurso (RR). Cada registro tiene un tipo asociado
que describe el dato que contiene, y una clase que especifica el tipo de red al que se aplica. El RR tpico es el
registro A, que asocia un nombre completamente cualificado con una direccin IP.
51
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
El formato bsico para un RR es:
[nombre] [tt1] [class] tipo de dato
Nombre: Este campo identifica la entidad que el registro describe. Si existen varios registros consecutivos
refirindose a la misma entidad este campo se deja fuera de la bsqueda despus del primer registro.
TT1: (tiempo de vida): Especifica el tiempo en sgundos que el dato puede ser coniderado vlido.
Class: Especifica el tipo de red. Reconoce 3 valores:
IN -- Para internet
CH Para Chaosnet
HS Para
Un nodo puede ser conocido por ms de un nombre. Por ejemplo, podemos tener un servidor que proporciona
tanto servicio FTP como WWW, y tendr dos nombres: ftp.maquinas.org y www.maquinas.org. Sin embargo,
uno de estos nombres debe ser identificado como oficial o cannico. La diferencia es que el cannico es el nico
registro al que debe existir apuntando a esa direccin IP, mientras que el resto de los nombres deben ser alias
(registros CNAME), que apuntan al nombre cannico.
Para ver un ejemplo veamos el archivo named.hosts:
; Informacion autoritativa physics.groucho.edu.
@ IN SOA niels.physics.groucho.edu. janet.niels.physics.groucho.edu. {
1999090200 ; numero de serie
360000 ; refresco
3600 ; reintento
3600000 ; caducidad
3600 ; TTL predeterminado
}
;
52
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
; Servidores de nombres
IN NS niels
IN NS gauss.maths.groucho.edu.
gauss.maths.groucho.edu. IN A 149.76.4.23
;
; Fisica Teorica (subred 12)
niels IN A 149.76.12.1
IN A 149.76.1.12
nameserver IN CNAME niels
otto IN A 149.76.12.2
quark IN A 149.76.12.4
down IN A 149.76.12.5
strange IN A 149.76.12.6
...
; Laboratorio (subred 14)
boson IN A 149.76.14.1
muon IN A 149.76.14.7
bogon IN A 149.76.14.12
...
Bsquedas con DNS
La operacin ms habitual con el DNS es obtener la direccin IP correspondiente a un nombre de nodo. Sin
embargo, a veces queremos hacer la operacin opuesta: encontrar el nombre a partir de la direccin IP. Esto se
conoce como resolcuin inversa.
La bsqueda con DNS se basa en una secuencia de peticiones.
Por ejmplo: En primer lugar sse pregunta al servidor de nombres raz, preguntando por el nombre.edu El
servidor raz reconoce que el nombre no pertenece a ninguna de sus zonas de autoridad pero s sabe qu hacer
con la zona edu. Esto es, devuelve a nuestro servidor ms informacin sobre los servidores de nombres que
pueden servir a la zona edu. Ahora nuestro servidor preguntar por este nombre a uno de esos servidores. Ellos
nos enviarn a uno que tenga informacin autorizada del dominio por el que se pregunta. Ahora nuestro servidor
interrogar a ste y finalmente obtendr la direccin pedida.
53
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Los servidores de nombres que mantienen oficialmente la informacin de una zona se conocen como
autorizados de la zona, principales o maestros. Cualquier peticin de nodos de esa zona ir a parar a uno de
estos servidores principales.
Es importante tener varios servidores principales para distribuir la carga y dar cierta tolerancia a fallos.
54
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Instalacin y configuracin
Named es el servidor DNS en casi todas las mquinas Unix. Named suele iniciarse al arrancar la mquina, y
ejecutarse hasta que se apaga. Toda la informacin necesaria acerca de como funciona el sistema de nombres
y dominios lo encontrar en un archivo llamado /etc/named.boot, en las versiones nuevas usan el archivo /
etc/named.conf (o bien /var/named/named.conf) Adems, hay que configurar los ficheros de zona.
Para ejecutar named, solo tiene que teclear:
# /usr/sbin/named
El programa named se iniciar y leer el archivo named.boot o en las nuevas versiones named.conf y los
archivos de zona que se especifiquen en l. Su nmero de proceso ser anotado en ASCII en el fichero /
var/run/named.pid, recibir archivos de zona de los servidores principales si es necesario y comenzar a
escuchar las peticiones de DNS por el puerto 53.
El Archivo named.boot
En las versiones anteriores la forma de configuracin era muy simple en la nueva versin se llama /
etc/named.conf y es totalmente distinto. Nos pararemos en ambas versiones y veremos las diferencias, y cmo
convertir del formato antiguo al nuevo.
El archivo named.boot suele ser muy pequeo y contiene punteros a archivos con informacin de zonas y a
otros servidores de nombres.
Ejemplo:
Archivo named.boot para vlager
;
; Archivo /etc/named.boot para vlager.vbrew.com
;
directory /var/named
55
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
;
; domain file
;-----------------
cache . named.ca
primary vbrew.com named.hosts
primary 0.0.127.in-addr.arpa named.local
primary 16.172.in-addr.arpa named.rev
Veamos cmo es el archivo. La palabra directory indica a named el directorio donde estn los dems archivoos
de configuracin (los archivos de zona).
Los comandos cache y primary sirven para cargar informacin en \prog{named}. Esta informacin se obtiene de
los archivos espeficados en el segundo argumento. Contienen representaciones textuales de los registros DNS.
En este ejemplo, se configura named como el servidor de nombres principal para tres dominios: los que se
indican con el comando primary. La primera lnea dice que named acta como servidor principal para
vbrew.com, tomando la informacin de zona del archivo named.hosts.
La entrada iniciada con la palabra cache es muy especial y debe estar presente en casi todas las mquinas que
ejecuten un servidor de nombres. Su funcin es doble: indica a named que active su cache, y tambin que
cargue la informacin de los servidores raz del fichero indicado (en este caso, named.ca).
A continuacin se presenta una lista de las opciones ms importantes que podemos poner en el fichero
named.boot
- directory: Especifica un directorio donde estn los ficheros de zona. De acuerdo con el estndar de sistema de
ficheros para Linux, el directorio debera ser /var/named.
- Primary: Los argumentos que lleva son un nombre de dominio y un nombre de archivo, declarando el servidor
local primario para el dominio de named.
56
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
- Secondary: Esta sentencia tiene como parmetros un nombre de dominio, una lista de direcciones y un
nombre de archivo. Declara el servidor local como servidor maestro secundario para el dominio indicado. Un
servidor secundario mantiene tambin informacin autorizada como el primario, pero en lugar de obtenerla de
un archivo, la intenta obtener de un servidor primario. Debe proporcionarse al menos una direccin IP de
servidor primario en la lista de direcciones.
- Cache: Tiene como argumentos un dominio y un nombre de archivo. Contiene la lista de servidores de
nombres raz. El argumento domain es normalmente el nombre del dominio raz (.).
- forwarders: Esta opcin lleva una lista de direcciones como argumento. Las direcciones IP en la lista
especifican servidores de nombres a los que named puede preguntar si falla una traduccin de un nombre
mediante su cache local. Se intenta preguntar a todos en orden hasta que uno de ellos responda.
- Slave: Esta opcin hace que el servidor sea esclavo. Esto significa que nunca realizar consultas recursivas,
sino que las redirigir a los servidores especificados con forwarders.
El fichero named.conf (NUEVA VERSIN)
En la versin 8 de BIND se han incluido nuevas caractersticas, lo cual ha requerido una nueva sintaxis del
fichero de configuracin principal. El archivoo named.boot ha sido reemplazado por otro, de nombre
named.conf.
La nueva sintaxis es ms compleja, pero disponemos de una utilidad para convertir automticamente los
ficheros named.boot de sintaxis antigua. A travs de un script de PERL llamado named-bootconf.pl, que
encontraremos en el cdigo fuente de BIND 8; Al script lo invocaremos as:
# cd /etc
# named-bootconf.pl <named.boot >named.conf
Ejemplo
Archivo named.conf para usar BIND 8 con vlager

57
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
// /etc/named.boot para vlager.vbrew.com
options {
directory "/var/named";
};

zone "." {
type hint;
file "named.ca";
};

zone "vbrew.com" {
type master;
file "named.hosts";
};

zone "0.0.127.in-addr.arpa" {
type master;
file "named.local";
};

zone "16.172.in-addr.arpa" {
type master;
file "named.rev";
};
Si observamos el ejemplo, veremos que cada lnea de named.boot ha sido convertida a un bloque en estilo C
La sentencia directory va ahora dentro del bloque options, junto a otras posibles opciones globales de
configuracin. Las sentencias cache y primary se convierten en bloques de zona, con sentencias type
especficas, de valor hint y master, respectivamente. Los ficheros de zona no necesitan modificarse, ya que su
sintaxis sigue siendo la de antes.
58
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Archivos de base de datos DNS
Es un archivo que contiene los datos para poder resolver las peticiones de nombres asociadas al dominio en
direcciones IP. A continuacin enumeraremos algunos de estos registros para ver el formato general de un
archivo DNS:
Registro SOA El primer registro de cualquier archivo de base de datos es el registro SOA. Este registro se
forma con una serie de parmetros a tener en cuenta.
Host origen : El host en el que se mantiene el archivo.
Correo electrnico de contacto : La direccin de correo electrnico de Internet de la persona responsable del
archivo de base de datos de este dominio.
Nmero de serie : El "nmero de versin" de este archivo de base de datos.
Tiempo de actualizacin : El tiempo (en segundos) que esperar un servidor secundario entre
comprobaciones de su servidor maestro para ver si el archivo de base de datos ha cambiado y si hay que
pedir una transferencia de zona.
Tiempo de reintento: El tiempo (en segundos) que esperar un servidor secundario antes de volver a intentar
una transferencia de zona que haya fallado.
Tiempo de caducidad: El tiempo (en segundos) que un servidor secundario seguir intentando descargar una
zona.
Tiempo de vida (TTL) : El tiempo (en segundos) que un servidor DNS tiene permitido
acumular en la cach cualquier registro del recurso de este archivo de base de datos.
Ejemplo:
1; nmero de serie
10800; actualizar [3 horas]
3602; reintentar [1 hora]
604800; caducar [7 das]
86400; tiempo de vida [1 da]
Registro NS: El Registro NS (Name Server o Servidor de Nombres) enumera los servidores de nombres de
este dominio, permitiendo que otros servidores de nombres miren los nombres de su dominio. Su formato es
el siguiente:
59
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
dominio IN NS nombreservidorhost
Ejemplos:
@ IN NS ns3.servidoresdns.net
@ IN NS ns4.servidoresdns.net
Registro MX: El Registro de Intercambio de Correo (Mail eXchange) indica qu host procesa el correo de
este dominio. Si existen mltiples registros de intercambio de correo, el resolvedor de nombres intentar
ponerse en contacto con los servidores de correo en orden de preferencia, empezando por los valores
inferiores (mayor prioridad) hasta el valoror superior (menor prioridad). Su formato es el siguiente:
dominio IN MX preferencia servidorcorreohost
Al usar los siguientes registros de ejemplo, el correo enviado a prueba@midominio.com se enva primero a
prueba@servidorcorreo0.midominio.com, si es posible, y luego a prueba@servidorcorreo1.midominio.com si
servidorcorreo0 no est disponible.
Ejemplos:
@ IN MX 10 servidorcorreo0
@ IN MX 20 servidorcorreo1
El servidorcorreohost debe indicarse a travs de un nombre y no de una direccin IP.
Registro A: Un Registro de direccin A (Address) sirve para asociar nombres de host a direcciones IP dentro
de una zona. Estos son los registros que componen la mayor parte del archivo de base de datos. Su formato
es el siguiente
nombrehost IN A direccinIPdehost
60
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Ejemplos:
machine1 IN A 157.55.201.143
nombreservidor2 IN A 157.55.200.2

El Registro CNAME: Estos registros tambin reciben el nombre de alias, aunque son conocidos como
entradas de "nombre cannico" (CNAME o Canonical Name). La utilidad principal de los mismos es la de
usar ms de un nombre para apuntar a un nico host. Su formato es el siguiente:
nombrealiashost IN CNAME nombrehost
Ejemplo:
Suponga que www.midominio.com y que ftp.midominio.com se encuentran en el mismo equipo. Si ste es el
caso, entonces podra tener las siguientes entradas en su archivo de zona:
servidorarchivos IN A 157.55.200.41
ftp IN CNAME servidorarchivos
www IN CNAME servidorarchivos
Configuracin de named slo para cache
Cuando se repitan peticiones a un mismo nodo, el servidor responder con la informacin que ya tiene, evitando
peticiones repetidas que ocupen ancho de banda en Internet.
El fichero named.boot para un servidor solo de cache, es similar a ste:
; named.boot para servidor de solo cache
directory /var/named
primary 0.0.127.in-addr.arpa named.local ; red local
cache . named.ca ; servidores raiz
61
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Cmo verificar la configuracin
nslookup es una estupenda utilidad para comprobar el funcionamiento de un servidor de nombres. Se puede
usar interactivamente o pasndole la pregunta por la lnea de comandos. En este ltimo caso podemos invocar
el comando as:

$ nslookup
nombre-de-host
nslookup enva sus peticiones al servidor citado en resolv.conf. Si este o tiene ms de un servidor, nslookup
eligir uno al azar.
El modo interactivo es mucho ms interesante. No solo sirve para buscar la IP de un nodo, sino que tambin
podemos interrogar acerca de cualquier tipo de registro DNS y transferirnos toda la informacin de una zona si
queremos.
Si se invoca sin argumentos, nslookup muestra el nombre del servidor elegido y entra en modo interactivo. En el
prompt > podemos escribir cualquier nombre de dominio. Al principio preguntar solo por registros A, es decir,
obtencin de la IP asociada.
Podemos elegir un tipo de registro diferente con el comando:
> set type=tipo
donde tipo es uno de los tipos de RR descritos antes.
Veamos una posible sesin de nslookup:
$ nslookup
Default Server: tao.linux.org.au
Address: 203.41.101.121

> metalab.unc.edu
Server: tao.linux.org.au
Address: 203.41.101.121

62
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Name: metalab.unc.edu
Address: 152.2.254.81

La salida muestra el servidor DNS interrogado y el resultado obtenido.
Podemos usar el comando set type para buscar registros de otras clases. Por ejemplo, el registro SOA de un
dominio puede ser pedido as:
> unc.edu
Server: tao.linux.org.au
Address: 203.41.101.121

De manera parecida, para preguntar por registros MX haremos:
> set type=MX
> unc.edu
Server: tao.linux.org.au
Address: 203.41.101.121

Una aplicacin prctica de nslookup, para depurar un servidor, es obtener la lista de servidores raz. Para ello no
hay ms que pedir los NS del registro raz (.):
> set type=NS
> .
Server: tao.linux.org.au
Address: 203.41.101.121
63
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
PROTOCOLO PUNTO A PUNTO (PPP)
Introduccin
PPP es un protocolo usado para mandar datagramas a travs de una conexin serie; puede transportar un alto
nmero de protocolos y no est de esta forma limitado al protocolo IP. Proporciona deteccin de errores en el
mismo enlace, permite a los extremos comunicantes negociar opciones, como la direccin IP y el tamao
mximo del datagrama, y provee autentificacin del cliente. Esta negociacin interna, permite una
automatizacion fiable del establecimiento de la conexin.
En la parte ms baja del PPP esta el protocolo de Control de Conexin de Datos de Alto-Nivel (HDLC), que
define los limites de las tramas PPP individuales, y proporciona un control de errores de 16 bits.
Una trama PPP es capaz de llevar paquetes de otros protocolos distintos al IP, como el IPX de Novell o el
Appletalk. El PPP consigue esto aadiendo a la trama bsica HDLC un campo de control que identifica el tipo de
paquete contenido en la misma.
Aparte de enviar datagramas IP estndar a travs del enlace, el PPP tambin permite la compresin Van
Jacobson de las cabeceras en los datagramas IP. La cual es una tcnica para reducir las cabeceras de los
paquetes TCP a un espacio de tan solo tres bytes, es conocida coloquialmente como compresin de cabeceras
VJ. La utilizacin de la compresin puede negociarse al comienzo de la conexin.
En el Linux, la funcionalidad del PPP esta dividida en dos partes: un componente del kernel que controla los
protocolos de bajo nivel (HDLC, IPCP, IPXCP, entre otros.) y el demonio pppd del espacio de usuario que
controla varios protocolos de alto nivel, como PAP Y CHAP. La versin actual del PPP para Linux contiene el
demonio PPP, pppd y un programa llamado chat utilizado para llamar al sistema remoto.
PPP es un protocolo estrictamente entre pares; no hay (tcnicamente) ninguna diferencia entre la mquina que
llama (su computador) y la mquina que responde al telfono. Sin embargo, por claridad, es cmodo pensar en
trminos de servidores y clientes. Cuando usted llama a un sitio para establecer una conexin PPP, usted es el
cliente y la mquina a que se conecta es el servidor.
64
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
Como funciona PPP
PPP esta implementado a travs de una disciplina especial para la utilizacin de las lneas. Para utilizar una
lnea serie como enlace PPP, en primer lugar tendr que establecer la conexin con su mdem; posteriormente
pasar la lnea al modo PPP. En este modo, todos los datos que nos llegan son pasados al controlador del PPP,
que comprueba la validez de las tramas HDLC que llegan (recordemos que cada trama HDLC trae un cdigo de
control de errores de 16 bit), las descompone y las despacha.
Normalmente la mquina llamada servidor pide al cliente que se identifique probando que se sabe alguna clave
secreta. Si el llamante se equivoca con la clave, la conexin termina. Con el PPP, las autorizaciones se
producen en los dos sentidos; es decir, el que llama tambin puede pedir al servidor que se autentifique. Estos
procedimientos de autentificacin son totalmente independientes entre si. Hay dos protocolos distintos, segn el
tipo de autentificacin: el Protocolo de Autentificacin por Contrasea (PAP) y el Protocolo de Autentificacin por
Reto (CHAP).
Instalacin y configuracin
Los requisitos previos son que se hayan aadido los paquetes de red (TCP/IP y PPP) al sistema y que el kernel
tenga compilado el soporte para PPP, (o que lo cargue como mdulo al arrancar).
Todo los archivos debemos crearlos como "root" y guardando especial atencin a los permisos y propietarios de
cada uno.
Vemos todos los archivos necesarios para configurar una conexin para acceder tanto al servidor como
para acceder a una red.
/usr/sbin/ppp-on: Este archivo es un 'shell script' conteniendo la llamada al programa pppd con los parmetros
necesarios para realizar una conexin PPP. Como argumento recibe el identificador de la conexin a efectuar,
ya sea al servidor o bien a la red. Adems crea una ventana donde se vuelca el contenido del archivo /
var/log/messages, donde se recogen los mensajes del sistema.
/usr/sbin/ppp-off: Este archivo es un 'shell script' conteniendo la llamada al programa pppd con los parmetros
necesarios para finalizar la conexin, adems de cerrar la ventana de los mensajes y de anular el DNS.
65
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
/etc/resolv.nombre del servidor: Este archivo contiene la informacin del archivo /etc/resolv.conf mientras
tenemos activa una conexin a Internet, a fin de disponer de servicios DNS. Este archivo deber ser instalado
para que las rutinas que obtienen las direcciones IP de los nodos a los que accedemos por nombre utilicen al
servidor de nombres correspondiente para la red Internet. Este archivo se instalar como /etc/resolv.conf cuando
consigamos el enlace PPP.
/etc/resolv.nombre de la red.ppp: Este archivo contiene la informacin del archivo /etc/resolv.conf mientras
tenemos activa una conexin a la red, a fin de disponer de servicios DNS. Este archivo deber ser instalado
para que las rutinas que obtienen las direcciones IP de los nodos a los que accedemos por nombre utilicen al
servidor de nombres correspondiente para la red. Este nodo contiene el servidor de nombres y el servidor HTTP.
Este archivo se instalar como /etc/resolv.conf cuando consigamos el enlace PPP.
/etc/ppp/nombre del servidor.ppp: Archivo de configuracin de los parmetros del ppp para la conexin a
Internet a travs del servidor. Este archivo contiene las opciones de configuracin PPP para que la conexin se
negocie correctamente con El servidor.
connect xxx: Especifica el archivo que realiza el control del mdem para realizar la conexin con el servidor
(/etc/ppp/nombre del servidor.chat)
modem: Indica a pppd que debe utilizar las lneas de control del mdem para detectar la desconexin de la
lnea .
crtscts: Indica que se emplee el control de flujo hardware (RTS/CTS)
defaultroute: Indica a pppd que debe instalar la ruta por defecto por esta lnea una vez establezca el enlace.
noipdefault: Indica a pppd que no debe asumir ninguna direccin por defecto a la hora de construir el enlace
(que debe aceptar las direcciones que le indiquen en el otro extremo).
ipcp-accept-local: Indica a pppd que le van a indicar la direccin local en la negociacin del enlace.
ipcp-accept-remote: Indica a pppd que le van a indicar la direccin del otro extremo de la conexin PPP
durante la negociacin del enlace.
66
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
lock: Configura pppd para que utilice mecanismos de interbloqueo para impedir que otras copias de pppd
se lancen simultaneamente con sta.
user nombre de usuario en el servidor: Indica a pppd el nombre de usuario que debe usar cuando se
negocia el enlace. Este nombre de usuario es el que nos da el CCDIS cuando se nos crea la cuenta. La
password la colocaremos en el archivo /etc/ppp/pap-secrets.
remotename nombre del servidor: Indica a pppd el nombre del sistema al que nos vamos a conectar, para
que sepa que entrada del archivo /etc/ppp/pap-secrets es la que le vale.
/etc/ppp/red.ppp: Archivo de configuracin de los parmetros del ppp para la conexin a la red. (utiliza los
mismos parmetros que esl archivo anterior).
/etc/ppp/servidor.chat: 'Shell script' para controlar el mdem y conseguir que nos conecte al servidor. Debe
tener permisos de ejecucin.
/etc/ppp/pap-secrets: Base de datos de passwords de acceso a las diferentes conexiones PPP. Este
archivo contiene los passwords que hay que utilizar en funcin del nombre de usuario y sitio al que
conectemos
Personalizacin de los archivos:
Una vez copiados o editados los archivos citados en el apartado anterior, debemos modificar aquellos que:
- Contienen informacin acerca de la identificacin del usuario:
* /etc/ppp/nombre del servidor.ppp: (modificar nombre de usuario)
* /etc/ppp/red.ppp: (modificar nombre de usuario)
* /etc/ppp/pap-secrets: (asociar claves y nombres de usuario con las conexiones)
- Contienen informacin acerca de los comandos que precisa el mdem a utilizar para conectarse:
67
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
* /etc/nombre del servidor.chat: (n de telfono y posibles parmetros adicionales)
* /etc/red.chat: (n de telfono y posibles parmetros adicionales)
Asignar Permisos y Propietarios a los archivos de configuracin:
/usr/sbin/:
Ejemplo:
-rwx--x--- 1 root root 837 Feb 28 13:22 ppp-off*
-rwx--x--- 1 root root 822 Feb 28 15:43 ppp-on*
/etc/ppp:
Ejemplo:
-rwx--x--- 1 root root 47 Feb 27 22:51 servidor.chat*
-rw-r----- 1 root root 144 Feb 28 00:09 servidor.ppp
-rwx--x--- 1 root root 44 Feb 27 22:42 infovia.chat*
-rw-r----- 1 root root 143 Feb 27 22:50 infovia.ppp
-rw-r----- 1 root root 0 Jul 9 1994 options
-rw------- 1 root root 42 Feb 28 19:04 pap-secrets

/etc:
Ejemplo:
-rw-r--r-- 1 root root 70 Feb 28 01:03 resolv.servidor
-rw-r--r-- 1 root root 20 Feb 27 21:54 resolv.infovia
Posteriormente ya podemos intentar conectarnos, tecleando desde el shell el comando
# /usr/sbin/ppp-on el servidor (para conectarnos con el servidor)
68
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
# /usr/sbin/ppp-on infovia (para conectarnos con InfoVa)
En ese momento aparecer una nueva ventana donde ir apareciendo informacin sobre como se
desarrolla la conexin y sobre el establecimiento del protocolo. Una vez asignada la direccin IP local, ya
estamos en condiciones que comenzar a navegar o utilizar las aplicaciones de red (Mail, FTP,etc).
Para terminar la conexin telefnica, desde el prompt tecleamos:
# /usr/sbin/ppp-off
Nota: Lo que hace el pppd tras ejecutarse es negociar varias caractersticas para el enlace con el extremo
remoto utilizando el LCP. Normalmente, el conjunto de opciones que intenta negociar el pppd funcionar, as
que no nos meteremos ms con este asunto. Digamos que parte de esta negociacin envuelve la solicitud o
asignacin de las direcciones IP en ambos extremos del enlace.

69
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
GLOSARIO
IP: Es el principal protocolo de la capa de red. Este protocolo define la unidad bsica de transferencia
de datos entre el origen y el destino, atravesando toda la red de redes. Adems, el software IP es el encargado
de elegir la ruta ms adecuada por la que los datos sern enviados. Se trata de un sistema de entrega de
paquetes llamados datagramas IP.
TCP: El protocolo TCP (Transmission Control Protocol, protocolo de control de transmisin) est basado
en IP que es no fiable y no orientado a conexin. El protocolo TCP permite una comunicacin fiable entre dos
aplicaciones. De esta forma, las aplicaciones que lo utilicen no tienen que preocuparse de la integridad de la
informacin: dan por hecho que todo lo que reciben es correcto.
HDCL: Control de Alto Nivel de Enlace de Datos se desarroll por ISO. El HDLC no se utiliza hoy en
da, pero muchos protocolos de enlace de datos modernos estn basados en el HDLC.
IPCP: Se utiliza para negociar varios parmetros IP a la hora de configurar la conexin. Normalmente,
cada extremo de comunicacin puede enviar un Paquete de Peticin de Configuracin IPCP, indicando que
valores quiere cambiar de los que vienen por defecto, y a que valor. Tras la recepcin, el extremo remoto
inspecciona cada opcin sucesivamente, y, o responde que la acepta, o la rechaza.
IPXCP: Se emplea para configurar habilitar y deshabilitar mdulos del protocolo.
Pppd: Es el demonio del PPP, que realiza toda la fase de inicializacin y autentificacin necesaria antes
de que el verdadero trfico de red pueda ser enviado a travs del enlace. El comportamiento del pppd puede ser
ajustado utilizando varias opciones.
CHAP: Es el archivo de claves. Cuando tiene que autentificarse con algn servidor utilizando el CHAP,
el pppd busca en el archivo chap-secrets una entrada cuyo campo de cliente sea igual al nombre del ordenador
local, y cuyo campo de servidor sea igual al nombre del ordenador remoto enviado en el reto del CHAP. Cuando
solicita a la otra mquina que se autentifique, los roles son simplemente al revs: el pppd entonces buscara una
entrada que tenga el campo de cliente igual al nombre del ordenador remoto (enviado en la respuesta del CHAP
del cliente), y el campo de servidor igual al nombre del ordenador local.
70
Gobierno del Distrito Federal
Oficiala Mayor
Coordinacin General de Modernizacin Administrativa
Direccin de Nuevas Tecnologas de la Informacin
Subdireccin de Redes
PAP: Es el archivo de claves. El archivo de claves PAP es muy similar al utilizado por el CHAP. Los dos
primeros campos siempre contienen un nombre de usuario y un nombre de servidor; el tercero alberga la clave
PAP. Cuando el sistema remoto enva una peticin de autentificacin, el pppd usa la entrada en la que el campo
de servidor es igual al nombre del ordenador local, y el campo de usuario igual al nombre de usuario enviado en
la peticin. Cuando se autentifica a si mismo al otro ordenador, el pppd toma la clave a enviar de la lnea con el
nombre de usuario igual al nombre del usuario local, y con el campo de servidor igual al nombre del ordenador
remoto.
71

You might also like