Ingeniero

Solo disponible en BuenasTareas
  • Páginas : 5 (1056 palabras )
  • Descarga(s) : 0
  • Publicado : 5 de febrero de 2012
Leer documento completo
Vista previa del texto
-------------------------------------------------
REVISION DE PROTOCOLOS ARP E ICPM CON WIRESHARK – TELEMATICA I

REVISION DE PROTOCOLOS ARP E ICMP CON WIRESHARK

SERGIO ANGULO 20042005005
ANDREA PERALTA 20042005072
CAMILO SEGURA 20051005105


Abstract
Using the teaching tool Wireshark shows the standard features of a protocol analyzer used forthis purpose Case ARP and ICMP protocols. Must be considered within the context and there for provides an overview of the purpose of each protocol and then gives a detailed description of the sentences and imagery used in the graphical interface of this tool.

Palabras Claves: Analizador de Redes, ARP, ICMP, Ping, Protocolo, Wireshark.

OBJETIVO
Realizar una conexión entre dos nodos utilizando sentencias ARP e ICPM conWireshark, analizando detalladamente que hace cada sentencia empleada.

RESUMEN
Empleando la herramienta didáctica Wireshark se observa las características estándar de un analizador de protocolos, para tal fin se emplean sentencias de protocolos ARP e ICMP. Es necesario ubicarse en el contexto y por ello se brinda una idea general de la finalidad de cada protocolo y luego se da una descripcióndetallada de las sentencias empleadas y las imágenes obtenidas en la interfaz grafica de esta herramienta.

PROTOCOLOS

I. PROTOCOLO ARP
Protocolo de Resolución de Direcciones: “Es un protocolo de nivel de enlace responsable de encontrar la dirección hardware (Ethernet MAC) que corresponde a una determinada dirección IP. Para ello se envía un paquete (ARP request) a la dirección dedifusión de la red (broadcast (MAC = FF FF FF FF FF FF)) que contiene la dirección IP por la que se pregunta, y se espera a que esa máquina (u otra) responda (ARP reply) con la dirección Ethernet que le corresponde. Cada máquina mantiene una caché con las direcciones traducidas para reducir el retardo y la carga. ARP permite a la direcciónde Internet ser independiente de la dirección Ethernet, pero esto sólo funciona si todas las máquinas lo soportan”.

“ARP se utiliza en 4 casos referentes a la comunicación entre 2 hosts:

1. Cuando 2 hosts están en la misma red y uno quiere enviar un paquete a otro.
2. Cuando 2 host están sobre redes diferentes y deben usar un gateway/router para alcanzar otro host.
3. Cuando un routernecesita enviar un paquete a un host a través de otro router.
4. Cuando un router necesita enviar un paquete a un host de la misma red”[1].

II. PROTOCOLO ICPM
Protocolo de Mensajes de Control de Internet: “Es el sub protocolo de control y notificación de errores del Protocolo de Internet (IP). Como tal, se usa para enviar mensajes de error, indicando por ejemplo que un servicio determinado noestá disponible o que un router o host no puede ser localizado” [2].

Los mensajes ICMP viajan dentro de paquetes IP (al contrario de lo que
sucedía con los paquetes ARP), en el campo de datos con el campo Protocolo igual a 1. Existen trece tipos de mensajes ICMP en uso en la actualidad, y alrededor de una treintena de subtipos identificados con el campo Código (Anexo I).

En particular,no se generan mensajes de error en respuesta a los paquetes o mensajes siguientes:

• Los mensajes de error ICMP.

• Un paquete IP destinado a una dirección broadcast (sea un broadcast IP o un broadcast MAC).

• Un fragmento que no sea el primero.

• Una dirección de origen que no identifique una única estación. Por ejemplo, la dirección de origen válida 0.0.0.0 o la dirección deorigen no válida 255.255.255.255.

* Programa Ping
El programa ping permite descubrir si una estación se encuentra activa o no, simplemente efectuando lo siguiente:

$ ping direccion_IP_destino>

El programa ping envía un mensaje ICMP del tipo 8 (petición de eco) con el destino indicado. El receptor de la petición debe responder con una respuesta de eco (ICMP tipo 0), y, cuando el...
tracking img