¿Te has preguntado alguna vez cómo se entrega la información que envías al dispositivo correcto?
En esta exposición se estudiará cómo a través de una dirección lógica (IP) y una dirección física (MAC) se permite una comunicación entre dos (2) hosts.
2025-09-12
¿Te has preguntado alguna vez cómo se entrega la información que envías al dispositivo correcto?
En esta exposición se estudiará cómo a través de una dirección lógica (IP) y una dirección física (MAC) se permite una comunicación entre dos (2) hosts.
00:1A:2B:3C:4D:5E).PC1: ¿Quién tiene 192.168.1.20?
Dígale a 192.168.1.10
PC2: Yo tengo 192.168.1.20 → mi MAC es 00:1A:2B:3C:4D:5E
arp -a
show ip arp
| Comparación: Misma red vs Red remota | ||
| Aspecto | Misma red | Red remota |
|---|---|---|
| MAC destino | Host final | Gateway (router) |
| IP destino | Host en misma subred | Host en otra red |
| Uso de ARP | Pregunta por MAC destino | Pregunta por MAC gateway |
| Tabla ARP | IP↔MAC del host | IP↔MAC del gateway |
| ¿MAC cambia? | No | Sí, en cada salto |
| Ejemplo | PC A → Servidor | PC A → R1 → R2 → Servidor |
arp -a en host para revisar tabla.Es un protocolo de control y diagnóstico de redes. Forma parte del stack de TCP/IP, y trabaja en la capa de red (Capa 3 del modelo OSI) junto con IP.
ping → usa ICMP Echo Request / Echo Reply para comprobar conectividad y latencia.
traceroute → usa respuestas ICMP Time Exceeded para rastrear el camino hacia un destino.
Host o red inalcanzable.
Tiempo de vida (TTL) expirado.
Fragmentación requerida pero no permitida.
Permite a un atacante desviar el tráfico hacia su equipo (Man-in-the-Middle), espiando, modificando o bloqueando la comunicación, lo que rompe la confidencialidad de los datos.
Dynamic ARP Inspection (DAI) en switches.
Monitoreo de tablas ARP para detectar cambios sospechosos.
Segmentación con VLANs para reducir el dominio de broadcast.
Uso de protocolos cifrados (HTTPS, SSH, VPN) que protegen aun si el tráfico es interceptado.
MAC: dirección física, única y fija de cada tarjeta de red, válida solo dentro de una LAN.
IP: dirección lógica que permite el enrutamiento global.
En seguridad: la MAC identifica al dispositivo dentro de la red local, mientras la IP identifica al host de forma lógica en toda la red/internet.