si superas el MTU tienes que fragmentar.Para saber el tamaño máximo de ICMP hay q tener siempre en cuenta los datos de la cabecera y sumárselo , los 14 de la cab.eth no se cuentan.
2.a- filtramos: !nbns && ip.addr==172.20.43.214
2.b- en dos fragmentos , dos para la ida y dos para la vuelta
icmp (1472) y IP (528) (aparece como Ip pq en la fragmentaciÛn no vuelve a enviar la Cab.ICMP)
TTL: tiempo de vida de un paquete(son saltos no tiempo, no hora)
2.c-
Datagrama nº /Protocolo (IP, ICMP,TCPÖ) /Dirección/ Flags /Frag. offset /IdentificaciÛn
1 IP rquest 0x02 0 0x4d97(19863)
2 ICMP rquest 0x00 1480 0x4d97(19863)
3 IP reply 0x02 0 0x4d97(19863)
4 ICMP reply 0x00 1480 0x4d97(19863)
2.d- Sólo visualizo dos mensajes ICMP que son las dos partes en las que se ha dividido el paquete para que pueda entrar en la red.
2.e-Flags: t indica si van m·s paquetes en el datagrama
F.Offset:iÌndice del datagrama (bits en los q empieza)
Id: identificador del paquete q es igual para todos los trozos
2.f-
2.g-Realizamos un ping diferente...C:\>ping ñn 1 ñl 3000 172.20.43.195 (p2(2g).pcap)
No alcanza destino y el paquete se pierde
Datagrama n∫ /Protocolo (IP, ICMP,TCPÖ) /DirecciÛn/ Flags /Frag. offset /IdentificaciÛn
1 ICMP destination unreacheable0x04 0 0x205c(8284)
2.h-Me sale paquete perdidop2(2h).pcap
No hay comentarios:
Publicar un comentario