jueves, 5 de noviembre de 2009

Práctica de laboratorio 6.7.2: Examen de paquetes ICMP

Tarea 1: Comprensión del formato de paquetes ICMP
En la capa de red TCP/IP no se garantiza la comunicación entre dispositivos. Sin embargo, ICMP sí proporciona controles mínimos para que una respuesta coincida con la solicitud. A partir de la información proporcionada en el mensaje ICMP anteriormente, ¿cómo sabe el emisor que la respuesta es para un eco específico? Utilizan el codi

Tarea 2: Utilización de Wireshark para capturar y examinar mensajes ICMP
1.
Abra una terminal de Windows en la computadora host del módulo del grupo.

2. Una vez listo, inicie la captura de Wireshark.
3.
Desde la terminal de Windows, haga ping en Eagle Server. Se deben recibir cuatro respuestasexitosas de Eagle Server, como se muestra en la Figura 7.

¿Qué dispositivo de red responde a la solicitud de eco ICMP? el eagle-server
5. Expanda la ventana del medio en Wireshark, y expanda el registro de Internet Control Message Protocol hasta que se visualicen todos los campos. También se necesitará la ventana inferior para examinar el campo Datos.

6. Registre la información del primer paquete de solicitud de eco a Eagle Server.
Campo Valor
Tipo 8
Código 0
Checksum 0x305c [correct]
Identificador 0x0300
Número de secuencia 6656 (0x1a00)
Datos 32bytes

¿Existen 32 bytes de datos? Si

7. Registre la información del primer paquete de respuesta de eco de Eagle Server:
Campo Valor
Tipo 0
Código 0
Checksum 0x385 [correct]
Identificador 0x0300
Número de secuencia 6656 (0x1a00)
Datos 32 bytes

¿Qué campos, de haber alguno, cambian desde la solicitud de eco? El Tipo, y el Checksum

8. Continúe evaluando las solicitudes y respuestas de eco restantes. Complete la siguiente
información de cada ping nuevo:
Paquete - Checksum - Identificador - Número de secuencia
Solicitud N.º 2 - 0x2f5c - 0x0300 - 6912
Respuesta N.º 2 - 0x375c - 0x0300 - 6912
Solicitud N.º 3 - 0x2e5c - 0x0300 - 7168
Respuesta N.º 3 - 0x365c - 0x0300 - 7168
Solicitud N.º 4 - 0x2d5c - 0x0300 - 7424
Respuesta N.º 4 - 0x355c - 0x0300 - 7424

¿Por qué cambiaron los valores de Checksum con cada nueva solicitud? Perque la capçalera es diferent en cada sol·licitud

Paso 2: Capturar y evaluar los mensajes de eco ICMP a 192.168.253.1.

¿Qué dispositivo de red responde a pings para un destino ficticio? Un dispositiu virtual
¿Qué tipo de mensaje ICMP se usa para devolver información al emisor? Echo PING replay
¿Cuál es el código asociado con el tipo de mensaje? 0

Paso 3: Capturar y evaluar los mensajes de eco ICMP que exceden el valor TTL.

En este paso, se envían pings con un valor TTL bajo, simulando un destino que es inalcanzable. Haga ping en Eagle Server y establezca el valor TTL para 1:

¿Qué dispositivo de red responde a pings que superaron el valor de TTL? El eagle server
¿Qué tipo de mensaje ICMP se usa para devolver información al emisor? Time-to-live exceeded
¿Cuál es el código asociado con el tipo de mensaje? 11
¿Qué dispositivo de red es responsable de la disminución del valor de TTL? Router

No hay comentarios:

Publicar un comentario