En base a los paquetes capturados, filtra sólo los datagramas que contengan tu dirección IP y contesta a las siguientes preguntas:
Apartado a) ¿Cuántos datagramas IP están involucrados en todo el proceso? Descríbelos... (tipo, código y tamaño)
Datagrama número | Tipo ICMP | Código ICMP | Tamaño del paquete ICMP | Origen IP | Destino IP |
1 | Tipo 8 | Código 0 | 32 bytes de datos (74 del paquete total | 172.20.43.218 | 10.4.2.1 |
2 | Tipo 5 | Código 1 | 28 bytes de datos (70 del paquete total | 172.20.43.230 | 172.20.42.218 |
3 | Tipo 0 | Código 0 | 32 bytes de datos (74 del paquete total | 10.4.2.1 | 172.20.43.218 |
Apartado b) Dibujar gráficamente el origen y destino de cada datagrama (como se ha realizado en la figura 7, pero incorporando el direccionamiento IP correcto de las máquinas involucradas).
Apartado c) ¿Observas los mismos datagramas en el Monitor de Red con respecto a los que se comentan en la explicación teórica del Redirect? ¿Por qué puede suceder esto?
No. Aparecen todos excepto el que se envía de router a router. Esto sucede porque en la red de este laboratorio hay un switch cuya tarea, además de unir los diferentes elementos de red, es la de filtrar pr MAC, con lo cual no podemos ver ese datagrama.
Apartado d) ¿Las direcciones MAC e IP de todas las tramas capturadas con el Monitor de Red hacen referencia al mismo interfaz de red? Indica en qué casos la respuesta es afirmativa y en qué casos la dirección IP especifica un interfaz de red que no se corresponde con el mismo interfaz indicado por la MAC.
Datagrama número | Tipo ICMP | Código ICMP | Origen Mac | Origen IP | ¿Representan al mismo interfaz? |
1 | Tipo 8 | Código 0 | 00:0a:5e:76:8c:4c | 172.20.43.218 | Sí |
2 | Tipo 5 | Código 1 | 00:07:0e:8c:8c:ff | 172.20.43.230 | Sí |
3 | Tipo 0 | Código 0 | 00:d0:ba:e0:6a:3d | 10.4.2.1 | No |
Para saber si las IP estaban asociadas a las MAC hemos utilizado tanto el comando ipconfig como el comando arp -a y así poder hacer las asociaciones. A continuación vemos las imágenes obtenidas:
Apartado e) ¿Qué máquina o interfaz de red envía el mensaje ICMP Redirect?
El Cisco 1720, es decir, la puerta de enlace predeterminada.
Apartado f) ¿Qué dato importante para tu PC transporta en su interior ese mensaje de Redirect? ¿Transporta algún otro tipo de información extra?
Transporta la dirección de la puerta de enlace alternativa, es decir, al dirección óptima a la que deberá mandar el paquete nuestro PC siempre que quiera ir a ese destino.
También transporta parte de los datos que se enviaron en el paquete original para que el PC sepa qué mensaje provocó el error y porqué
Apartado g) Observa los campos "Identificación", "TTL" y "Cheksum" del datagrama que se envió originalmente. A continuación, analiza el contenido del mensaje Redirect. ¿Puedes encontrar la misma identificación dentro de los datos (no cabecera) del mensaje ICMP Redirect? ¿Qué ocurre con los campos TTL y Cheksum del datagrama transportado por el Redirect?
Identificación | TTL | Checksum | |
Original | 0x0603 (1539) | 128 | 0x50cb |
Redirect | 0x0603 (1539) | 127 | 0x51cb |
Como podemos observar, el campo TTL disminuye una unidad por el salto del router que hay en la red.
El campo Checksum (Header Checksum concretamente) cambia en un único número, lo que es lógico debido a que, de toda la cabecera anterior, únicamente cambia un valor del TTL.
No hay comentarios:
Publicar un comentario