Consultoría y Capacitación | Javier Baz | Arquitectura de Computadoras
📦 Módulo 4 · Clase 3 · TGSIT

Dispositivos de Comunicación y Control

Qué hace cada uno y en qué capa trabaja: Hub, Switch, Router y Firewall.

// comunicación vs control

🔌 Dispositivos que mueven y dispositivos que controlan

No todos los equipos de red hacen lo mismo.

En una red conviven dos grandes familias de dispositivos. Los de comunicación mueven el tráfico (hub, switch, router); los de control deciden qué tráfico se permite y cuál no (firewall). Cada uno opera en una capa distinta del modelo OSI que viste en la Clase 2.

Analogía: pensá en un edificio. El hub es un portero que grita el mensaje en todos los pisos; el switch es un cartero que sabe exactamente a qué puerta llevarlo; el router conecta tu edificio con la ciudad; y el firewall es el guardia de seguridad que decide quién entra y quién no.
// dispositivos de comunicación

📡 Hub (concentrador) — Capa 1

El hub es el dispositivo más simple y hoy obsoleto. Trabaja en la capa 1 (Física): cuando recibe una señal por un puerto, la repite a todos los demás puertos, sin entender direcciones MAC ni IP. No decide nada.

  • Todos los puertos comparten un único dominio de colisión.
  • Trabaja en half-duplex: no se puede enviar y recibir a la vez.
  • A más equipos, más colisiones y más lentitud.
Error frecuente: seguir usando hubs. Generan colisiones, exponen el tráfico a todos los puertos (problema de seguridad) y degradan la red. Hoy se reemplazan siempre por switches.

🔀 Switch (conmutador) — Capa 2

El switch es el dispositivo central de toda LAN moderna. Trabaja en la capa 2 (Enlace): aprende las direcciones MAC de los equipos conectados y las guarda en su tabla MAC (tabla CAM). Cuando llega una trama, la envía solo al puerto del destino, no a todos.

  • Cada puerto es su propio dominio de colisión → prácticamente sin colisiones.
  • Trabaja en full-duplex: envía y recibe a la vez.
  • Si no conoce la MAC destino, hace flooding (inunda) por todos los puertos y aprende del que responde.
Clave: el switch decide por MAC (capa 2). Por eso conecta equipos dentro de la misma red, pero no sabe enrutar entre redes distintas. Probá cómo aprende en la pestaña Conmutación.

🌐 Router (enrutador) — Capa 3

El router conecta redes diferentes entre sí (por ejemplo, tu LAN con Internet). Trabaja en la capa 3 (Red): decide por dónde enviar cada paquete según la dirección IP de destino, usando su tabla de rutas.

  • Separa dominios de broadcast: el tráfico de difusión no cruza el router.
  • Suele hacer NAT (traduce las IP privadas de la LAN a una IP pública).
  • Es la puerta de enlace (gateway) hacia otras redes.
Analogía: si el switch es el cartero de tu barrio (reparte dentro de la misma zona), el router es la oficina de correos central que decide cómo llega una carta a otra ciudad u otro país.
// dispositivo de control

🛡️ Firewall (cortafuegos) — Capas 3 a 7

El firewall es un dispositivo (o software) de control: filtra el tráfico según un conjunto de reglas que permiten (ALLOW) o bloquean (DENY) según IP de origen/destino, puerto y protocolo. Puede operar desde la capa 3 hasta la 7.

  • Las reglas se evalúan en orden: gana la primera coincidencia.
  • Buena práctica: denegar todo por defecto y permitir solo lo necesario.
  • Un firewall stateful recuerda el estado de las conexiones permitidas.
Clave: el orden de las reglas importa muchísimo. Si una regla de permitir está antes que una de bloquear, puede dejar pasar algo que querías frenar. Practicalo en la pestaña Firewall.
// comparativa

📊 De un vistazo

DispositivoCapa OSIDecide porDominio de colisiónDominio de broadcast
Hub1 · FísicaNada (repite a todos)Uno solo (compartido)Uno solo
Switch2 · EnlaceMACUno por puertoUno solo
Router3 · RedIPUno por puertoUno por interfaz (los separa)
Firewall3 a 7IP, puerto, protocolo, contenido
Importante: el switch separa dominios de colisión pero no de broadcast. El que separa el broadcast (y conecta redes distintas) es el router.
// también vas a ver

Otros dispositivos

  • Access Point (AP): da acceso WiFi a la LAN (puente entre lo inalámbrico y el cable).
  • Módem: adapta la señal entre tu red y la del proveedor (ISP).
  • Bridge (puente): antecesor del switch; une dos segmentos en capa 2.
  • Gateway: término general para el punto de salida hacia otra red (suele ser el router).

Al AP y al módem los vas a volver a ver enseguida: están los dos adentro de la caja que deja el proveedor.

// todos juntos en una sola caja

📞 El router ADSL: cinco equipos en uno

La cajita que te deja el proveedor en casa no es "un router": es varios de los dispositivos de esta clase metidos en el mismo gabinete. Por eso conviene abrirla mentalmente antes de configurarla.

ParteQué haceCapa
MódemAdapta la señal de la línea del proveedor a digital1 · Física
SwitchLos puertos LAN donde enchufás los equipos por cable2 · Enlace
Access PointLa red WiFi2 · Enlace
RouterConecta tu LAN con Internet y hace NAT3 · Red
Servidor DHCPReparte IP automáticamente a los equipos de la casa

Para conectarse al proveedor suele usar PPPoE (PPP over Ethernet): se autentica con un usuario y una contraseña que entrega el ISP. La tecnología de la línea —ADSL, fibra— la viste en la clase 1; acá nos importa el equipo.

Seguridad — el error más frecuente del oficio: dejar el router con la contraseña de administración por defecto (admin/admin) y la WiFi abierta o con WEP. Siempre se cambia la clave de admin y se usa WPA2/WPA3. Configuralo en la pestaña Router ADSL.
// y ahora, en tu propia pc

🔎 Cómo se ve cada dispositivo desde tu PC

Los dispositivos que acabás de ver no aparecen todos igual en tu equipo. Algunos ni aparecen — y eso es la explicación de en qué capa trabajan.

Dispositivo¿Aparece en tu configuración de red?Por qué
HubNoCapa 1: solo repite señal, no tiene dirección de ningún tipo
SwitchNoCapa 2: trabaja con MAC, no tiene IP. Es transparente
RouterCapa 3: es tu puerta de enlace, y por eso tiene IP
La frase que resume la clase: si mirás la configuración de red de tu PC, el switch no está y el router sí. No es un olvido: el switch trabaja una capa más abajo, con direcciones MAC, y no necesita una IP para hacer su trabajo. El router conecta redes distintas, y para eso tiene que tener una dirección en cada una.
// lo que no podés olvidar

Resumen

  • Hub (capa 1): repite a todos, genera colisiones, obsoleto.
  • Switch (capa 2): aprende MAC, envía solo al puerto destino, full-duplex.
  • Router (capa 3): conecta redes distintas, decide por IP, separa broadcast, hace NAT.
  • Firewall: filtra por reglas (permitir/denegar); gana la primera coincidencia.
  • El switch separa dominios de colisión; el router separa dominios de broadcast.
  • Regla de oro del firewall: denegar todo y permitir solo lo necesario.
  • El router ADSL del proveedor integra módem + switch + AP + router + DHCP, y se autentica por PPPoE.
  • Seguridad mínima del router: cambiar la clave de admin y usar WPA2/WPA3.
  • En la configuración de tu PC el switch no aparece (capa 2, sin IP) y el router sí: es la puerta de enlace.
// hub vs switch

🧪 ¿A quién le llega la trama?

Elegí el dispositivo central (Hub o Switch), un equipo origen y uno destino, y enviá una trama. Vas a ver la diferencia clave: el hub la repite a todos, mientras que el switch aprende las MAC y la envía solo al puerto correcto (o inunda si todavía no la conoce). Mirá cómo se llena la tabla MAC.

Tabla MAC del switch

PuertoMAC aprendida

¿Qué pasó?

Elegí origen y destino, y tocá “Enviar trama”.
// evaluador de reglas

🔥 ¿Pasa o se bloquea?

Estas son las reglas del firewall, evaluadas de arriba hacia abajo: gana la primera que coincide. Para cada paquete entrante, predecí si el firewall lo va a permitir o bloquear. Tenés corrección inmediata con la regla que coincidió.

#AcciónCondición
1BLOQUEARcualquier tráfico desde la IP 203.0.113.66 (lista negra)
2PERMITIRTCP puerto 443 (HTTPS)
3PERMITIRTCP puerto 80 (HTTP)
4BLOQUEARTCP puerto 23 (Telnet)
5BLOQUEARtodo lo demás (denegar por defecto)
Aciertos: 0 / 6
// asistente de configuración

🌐 Configurá el router ADSL

Recorré los pasos de la configuración inicial del router y elegí, en cada uno, la opción correcta y segura. Tenés corrección inmediata con el porqué de cada decisión.

Aciertos: 0 / 6
🎯 0 / 15