Rastreador de paquetes y dominio

Rastreador de paquetes y dominio

Tengo una duda sobre el rastreador de paquetes. Leí que solo puede detectar en el segmento local y, a menudo, se lo denomina dominio de colisión. Pero... El dominio de colisión para un conmutador es cada puerto, por lo que solo puede detectar su tráfico. ¿Quizás sea un dominio de difusión? Gracias

Respuesta1

Tengo dudas sobre el rastreador de paquetes. Leí que solo puede detectar en el segmento local y, a menudo, se lo denomina dominio de colisión. Pero... El dominio de colisión para un conmutador es cada puerto, por lo que solo puede detectar su tráfico.

Eso es correcto: con un conmutador, solo verá el tráfico que le pertenece (más transmisiones y multidifusiones).

Hay algunas formas de evitarlo. Muchos conmutadores administrados tienen una función dedicada de "puerto espejo" (también llamada "SPAN") que copia el tráfico de otra persona hacia usted. Una extensión llamada "(E)RSPAN" permite lo mismo en varias capas de conmutadores.

Se pueden utilizar algunos métodos de zona gris, como la suplantación de ARP, para engañar a otro host para que le envíe los datos directamente.

¿Quizás sea un dominio de difusión?

No. El "dominio de difusión" sólo se aplica al tráfico que realmenteesdifusión – la mayor parte no lo es.

Respuesta2

Cuando se utiliza un rastreador de paquetes en una computadora conectada a un conmutador Ethernet, generalmente solo puede ver el tráfico que entra y sale de esa computadora. Por supuesto, cuando esa computadora es un enrutador, todo el tráfico pasa por ella.

No creo que "dominio de colisión" sea un término apropiado cuando se habla de una red conmutada (pero se aplicaría a concentradores y redes wifi).

información relacionada