Colaboratiavo 3 ingenieria de sistemas
INGENIERÍA DE LAS TELECOMUNICACIONES
MARTHA NHORY BERMUDEZ OLAVE
CÓDIGO 38471571
TUTOR
SIXTO ENRIQUE CAMPAÑA
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA
UNAD
ESCUELA DE CIENCIAS BÁSICAS, TECNOLOGÍAS E INGENIERÍAS
INGENIERÍA DE SISTEMAS
CEAD PALMIRA
2010
1. RESUMEN DE CADA TRAMA
Interfaz de Wireshark al ejecutarlo en mi red.
VOLCADO HEXADECIMAL DE TRAMAARBOL DE INFORMACION DE PROTOCOLOS
Escriba los parámetros de red de su propia máquina:
• Dirección Ethernet (física): 00-23-AE-10-60-53
• Dirección IP: 192.168.1.10
• Máscara de subred: 255.255.255.0
• Router (puerta de enlace) predeterminado: 192.168.1.1
• Servidor(es) de DNS predeterminado(s): 200.24.7.3 y 200.24.7.20
2. Ping a una máquina interna.
En este apartado se va aanalizar la secuencia de acciones que tiene lugar a consecuencia de la ejecución de la aplicación “ping” en una máquina, siendo el objetivo una máquina de la misma subred. Siga de manera ordenada los pasos que se detallan a continuación:
* Abra una ventana de opciones de captura en el analizador: menú “Capture, luego Start...”(o directamente mediante ‘Ctrl+K’) y aplique las siguientesopciones (sin hacer clic en “OK” aún):
* Seleccione la interfaz sobre la que se desea capturar tráfico en la casilla “Interface”.
* Deshabilite “Capture packet in promiscuous mode” (de manera que sólo se capturará el tráfico Ethernet con origen o destino esta máquina, además del tráfico difusivo).
* Deshabilite igualmente “Enable MAC name resolution”, “Enable network name resolution” y“Enable transport name resolution”, de manera que el analizador no intente resolver direcciones a nombres (para evitar que se genere y capture más tráfico debido a esto).
En la siguiente figura se puede observar cómo queda después de haber hechos las anteriores configuraciones:
Interfaz sobre la que se va a capturar tráfico
Captura de paquetes en modo promiscuo /no promiscuo
Opciones devisualización en tiempo real
Casilla de definición de filtros de captura
Opciones de resolución de direcciones y puertos a nombres
* Averigüe la dirección IP de una máquina de su misma subred que no sea el router (por ejemplo, desde una ventana de “Símbolo del sistema”, realice un ”ping [máquina]“ al nombre de la máquina elegida y anote la dirección IP que le corresponde).C:\Users\HNO>ping 192.168.1.50
Haciendo ping a 192.168.1.50 con 32 bytes de datos:
Respuesta desde 192.168.1.50: bytes=32 tiempo<1m TTL=128
Respuesta desde 192.168.1.50: bytes=32 tiempo<1m TTL=128
Respuesta desde 192.168.1.50: bytes=32 tiempo<1m TTL=128
Respuesta desde 192.168.1.50: bytes=32 tiempo<1m TTL=128
Estadísticas de ping para 192.168.1.50:
Paquetes: enviados =4, recibidos = 4, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 0ms, Máximo = 0ms, Media = 0ms
* Desde una ventana de “Símbolo del sistema” observe el estado de la tabla ARP de su PC. Para ello ejecute la orden “arp -a”. En caso de no estar vacía, borre todas las entradas presentes ejecutando la orden “arp -d”. Tras hacerlo, compruebeque efectivamente ahora la tabla está vacía (mediante “arp -a”).
Resultados al digitar arp -a
-------------------------------------------------
C:\>arp -a
-------------------------------------------------
Interfaz: 192.168.1.10 --- 0xc
-------------------------------------------------
Dirección de Internet Dirección física Tipo-------------------------------------------------
192.168.1.50 00-0b-6a-0d-63-20 dinámico
-------------------------------------------------
192.168.1.255 ff-ff-ff-ff-ff-ff estático
-------------------------------------------------
224.0.0.22 01-00-5e-00-00-16 estático
-------------------------------------------------
224.0.0.252 01-00-5e-00-00-fc estático...
Regístrate para leer el documento completo.