Laboratorio 11.5.6 ccna 1

Solo disponible en BuenasTareas
  • Páginas : 8 (1766 palabras )
  • Descarga(s) : 0
  • Publicado : 17 de diciembre de 2011
Leer documento completo
Vista previa del texto
Laboratorio 11.5.6: Estudio de caso final: Análisis de datagrama con Wireshark
Tarea 1: Preparar el laboratorio.
Paso 1: Inicie Wireshark en el equipo.

Paso 2: Cargue la captura del cliente Web, eagle1_web_client.pcap.

Tarea 2: Revisar el proceso de flujo de datos a través de la red.
Paso 1: Revise el funcionamiento de la capa de Transporte.
Se revisa:
TCP-IP-Ethernet
Tarea 3:Analizar los paquetes capturados.
Paso 1: Revise la secuencia del flujo de datos.
Revisar la información que falta es de utilidad en el seguimiento de la secuencia de los paquetes
capturados:
a. No se puede construir el segmento TCP porque el campo de acuse de recibo está en blanco.
Primero debe completarse un protocolo de enlace de tres vías de TCP con eagle1.example.com.
b. El protocolo deenlace de tres vías de TCP no se puede aplicar porque PC_Client no conoce la
dirección IP de eagle1.example.com. Esto se resuelve con una solicitud de DNS de PC_Client
a servidor DNS.
c. No se puede consultar al servidor DNS porque se desconoce su dirección MAC. El protocolo ARP
se emite en la LAN para averiguar la dirección MAC del servidor DNS.
d. No se conoce la dirección MAC paraeagle1.example.com. El protocolo ARP se emite en la LAN
para averiguar la dirección MAC de destino de eagle1.example.com.

Paso 2: Examine la solicitud de ARP.
Consulte el N.º 1 en la ventana Lista de paquetes de Wireshark. La trama capturada es una Solicitud de ARP
(Address Resolution Protocol). Se puede consultar el contenido de la trama de Ethernet II haciendo clic en la
casilla de verificación en lasegunda línea de la ventana Detalles del paquete. Se puede ver el contenido de la
Solicitud de ARP haciendo clic en la línea de Solicitud de ARP en la ventana Detalles del paquete.

1. ¿Cuál es la dirección MAC de origen para la Solicitud de ARP? 00:02:3f:7e:37:da
2. ¿Cuál es la dirección MAC de destino para la Solicitud de ARP? ff:ff:ff:ff:ff:ff
3. ¿Cuál es la dirección IP desconocida en laSolicitud de ARP? 10.1.1.250
4. ¿Cuál es el tipo de trama de Ethernet II? ARP 0x0806
Paso 3: Examine la respuesta de ARP.
Consulte el N.º 2 en la ventana Lista de paquetes de Wireshark. El servidor DNS envió una Respuesta de ARP.
1. ¿Cuál es la dirección MAC de origen para la Respuesta de ARP? 00:0c:29:63:17:a5
2. ¿Cuál es la dirección MAC de destino para la Solicitud de ARP?00:02:3f:7e:37:da
3. ¿Cuál es el tipo de trama de Ethernet II? ARP 0x0806
4. ¿Cuál es la dirección IP de destino en la Respuesta de ARP? 10.1.1.1
5. En base a la observación del protocolo ARP, ¿qué se puede inferir acerca de la dirección de
destino de una Solicitud de ARP y de la dirección de destino de una Respuesta de ARP?
Se puede inferir que la dirección de destino de un ARP siempre se dará enuna difusión tipo Broadcast, puesto necesita validar en todos los hosts de la Red la información desconocida.
En el caso de una Respuesta, se dará una difusión Unicast, puesto la dirección del solicitante es conocida y solo a el se le debe de responder.
6. ¿Por qué el servidor DNS no tuvo que enviar una Solicitud de ARP para la dirección MAC
de PC_Client?
Por que ya era conocida, esta ya sehabía enviado en la trama N°1.

Paso 4: Examine la consulta de DNS.
Consulte el N.º 3 en la ventana Lista de paquetes de Wireshark. PC_Client envió una consulta de DNS al servidor DNS. Utilizando la ventana Detalles del paquete, responda a las siguientes preguntas:

1. ¿Cuál es el tipo de trama de Ethernet II? Ip 0x0800
2. ¿Cuál es el protocolo de la capa de Transporte, y cuál es el número depuerto de destino?
Protocolo UDP
Puerto Origen 1045
Puerto Destino 53

Paso 5: Examine la respuesta a la consulta de DNS.
Consulte el N.º 4 en la ventana Lista de paquetes de Wireshark. El servidor DNS envió una respuesta a la consulta de DNS de PC_Client. Utilizando la ventana Detalles del paquete, responda a las siguientes preguntas:

1. ¿Cuál es el tipo de trama de Ethernet II? Ip...
tracking img