domingo, 25 de mayo de 2008

Práctica 3. Cuestión 1

a-



b-

Es IP quien se encarga de fragmentar.

Práctica 3. Cuestión 2



Práctica 3. Cuestión 3

Tamaño TCP = cab.TCP + MSS = 1480

Práctica 3. Cuestión 4

4.- Se negocia el valor de MSS más pequeño 460.
Tamaño paquetes dentro de IP= 20+460= 480
Se diferencia que los paquetes son más pequeños ahora

Práctica 3. Cuestión 5

5.- Se obtiene conexión con la máquina pero no hay servicio FTP , porque no está activado.

lunes, 5 de mayo de 2008

Práctica 2: Cuestión 1 (Mensajes ICMP de PING)

1.a-

tecleamos en el monitor de red: icmp && eth.addr==00-0A-5E-76-FE-4B



aparecen dos mensajes.


type :8

code: 0



1.b-

arp -a

sÌ, el nivel de enlace es local nos lo da nuestra puerta de enlace por tanto coincide, por tanto siempre coincide.




1.c-


-tamaño cabecera=74

-32+8=40

-32 bytes (por defecto)

Práctica 2: Cuestión 2 (Fragmentación Datagramas IP)

"datagrama": unidad de datos que tenemos a nivel de red, a nivel de enlace se denomina "trama" su máxima cantidad de datos(MTU) es 1500 bytes, por tanto la cantidad total serÌa 1514

si superas el MTU tienes que fragmentar.Para saber el tamaño máximo de ICMP hay q tener siempre en cuenta los datos de la cabecera y sumárselo , los 14 de la cab.eth no se cuentan.



2.a- filtramos: !nbns && ip.addr==172.20.43.214



2.b- en dos fragmentos , dos para la ida y dos para la vuelta




icmp (1472) y IP (528) (aparece como Ip pq en la fragmentaciÛn no vuelve a enviar la Cab.ICMP)

TTL: tiempo de vida de un paquete(son saltos no tiempo, no hora)





2.c-



Datagrama nº /Protocolo (IP, ICMP,TCPÖ) /Dirección/ Flags /Frag. offset /IdentificaciÛn



1 IP rquest 0x02 0 0x4d97(19863)

2 ICMP rquest 0x00 1480 0x4d97(19863)

3 IP reply 0x02 0 0x4d97(19863)

4 ICMP reply 0x00 1480 0x4d97(19863)







2.d- Sólo visualizo dos mensajes ICMP que son las dos partes en las que se ha dividido el paquete para que pueda entrar en la red.





2.e-Flags: t indica si van m·s paquetes en el datagrama

F.Offset:iÌndice del datagrama (bits en los q empieza)

Id: identificador del paquete q es igual para todos los trozos



2.f-





2.g-Realizamos un ping diferente...C:\>ping ñn 1 ñl 3000 172.20.43.195 (p2(2g).pcap)



No alcanza destino y el paquete se pierde



Datagrama n∫ /Protocolo (IP, ICMP,TCPÖ) /DirecciÛn/ Flags /Frag. offset /IdentificaciÛn



1 ICMP destination unreacheable0x04 0 0x205c(8284)





2.h-Me sale paquete perdidop2(2h).pcap