lunes, 23 de noviembre de 2009

7.5.2

Tarea 1: Explicación de los campos de encabezado en una trama de Ethernet II.

¿Cuál es el significado de sólo 1 en el campo de dirección de destino?
Broadcasst 255.255.255.255

Conteste las siguientes preguntas sobre la dirección MAC de origen y de destino, con la información que contiene la ventana de Lista de paquetes para la primera trama.
Dirección de destino:
Dirección MAC: ff.ff.ff.ff.ff.ff (Broadcast)
Fabricante de NIC: _______________________
Número de serie de NIC: _______________________

Dirección de origen:
Dirección MAC: 00:16:76:ac:a7:6a
Fabricante de NIC: Intel
Número de serie de NIC: a76a

La figura 3 contiene una vista ampliada de la captura de Wireshark de Trama 3. Utilice la información para completar la siguiente tabla:

Campo - Valor
Preámbulo - 84
Dirección de destino - 00:0c:85:cf:66:40 - 172.16.1.1
Dirección de origen - 00:16:76:ac:a7:6a - 192.168.254.254
Tipo de trama - 0X0800
Datos - IP
FCS -

En la siguiente tarea, Wireshark se utilizará para capturar y analizar paquetes capturados en la computadora host del módulo.

Tarea 2: Utilización de Wireshark para capturar y analizar tramas de Ethernet II.
Paso 1: Configurar Wireshark para las capturas de paquetes.
Prepare Wireshark para las capturas. Haga clic en Captura > Interfaz, y luego haga clic en el botón de inicio que corresponde a la dirección IP de interfaz 172.16.x.y. Con esta acción se inicia la captura de paquetes.


Paso 2: Comenzar a hacer ping a Eagle Server y capturar la sesión.
Abra una ventana terminal de Windows. Haga clic en Inicio > Ejecutar, escriba cmd y haga clic en Aceptar.

Paso 3: Analizar la captura de Wireshark.
La ventana de la Lista de paquetes de Wireshark debe comenzar con una solicitud y respuesta ARP para la dirección MAC del Gateway. Luego, se realiza una solicitud DNS para la dirección IP de eagle-server.example.com. Finalmente, se ejecuta el comando ping. La captura debe verse similar a la que se mostró en la Figura 2.

No surt com a la figura nº2 ja que tenim els DNS asignats amb local, només surt la solicitud ARP i el ECMP de la comanda PING

Utilice la captura de Wireshark del comando ping para contestar las siguientes preguntas:
Información de la dirección MAC de la computadora del módulo.
Dirección MAC: 00:24:21:56:ef:16
Fabricante de NIC: Micro-st
Número de serie de NIC: 56:ef:16

Información de la dirección MAC de R2-Central:
Dirección MAC: 00:1e:58:a4:b0:6b
Fabricante de NIC: D-Link
Número de serie de NIC: a4:b0:6b

Un estudiante de otra escuela quisiera saber la dirección MAC para Eagle Server. ¿Qué le diría al estudiante? Que si està dintre la mateixa Xarxa podra veure el eagle server sino li sera impossible obtenir la MAC del Eagle

¿Cuál es el valor del tipo de trama de Ethernet II para una solicitud ARP? 0x0806

¿Cuál es el valor del tipo de trama de Ethernet II para una respuesta ARP? 0x0806

¿Cuál es el valor del tipo de trama de Ethernet II para una solicitud ARP? 0x0806

¿Cuál es el valor del tipo de trama de Ethernet II para una respuesta de solicitud DNS? 0x0800

¿Cuál es el valor del tipo de trama de Ethernet II para un eco ICMP? 0x0800
¿Cuál es el valor del tipo de trama de Ethernet II para una respuesta de eco ICMP? 0x0800

Tarea 3: Desafío
Utilice Wireshark para capturar sesiones de otros protocolos TCP/IP, como FTP y HTTP. Analice los paquetes capturados y verifique que el tipo de trama de Ethernet II continúe siendo 0x0800.

Tarea 4: Reflexión
En esta práctica de laboratorio se examinó la información del encabezado de trama de Ethernet II. Un campo de preámbulo contiene siete bytes de secuencias que alternan 0101, y un byte que indica el inicide la trama, 01010110. Cada una de las direcciones MAC de origen y de destino contiene 12 dígitos hexadecimales. Los primeros seis dígitos hexadecimales contienen el fabricante de la NIC y los últimos seis dígitos contienen el número de serie de NIC. Si la trama es broadcast, la dirección MAC de destino contiene sólo 1. Un campo del tipo de trama de 4 bytes contiene un valor que indica el protocolo en el campo de datos. El valor para IPv4 es 0x0800. El campo de datos es variable y contiene el protocolo de capa superior encapsulado. Al final de la trama, se utiliza el valor FCS de 4 bytes para verificar que no hubo errores durante la transmisión.

No hay comentarios: