viernes, 11 de marzo de 2011

Cuestión 4. Sobre el protocolo ARP (práctica 1. Parte 4/6)

4.a Visualiza la dirección MAC e IP de la máquina de ensayos, ejecutando el siguiente comando en una ventana de MSDOS:
el comando usado es "ipconfig /all". De entre otros resultados, nos muestra la ip y la MAC de nuestro PC en la red, siendo 175.20.43.224 y 00:0A:5E:76:E9:10 respectivamente.
-respecto a protocolo ARP...
·         ¿Cuántas tramas Ethernet intervienen en el protocolo ARP?
Dos, en una se lanza la ip que buscamos al medio y en otra se recibe la respuesta de la máquina que tenía esa ip devolviendo su dirección física.
·         ¿Cuál es el estado de la memoria caché de ARP una vez se ha ejecutado el protocolo ARP para la resolución de una dirección?
En la memoria caché de ARP queda registrada la correspondencia entre IP y Mac de la maquina que hemos solicitado conexión, en este caso el ruter.
·         Sin que haya transcurrido mucho tiempo, captura de nuevo tramas con el monitor de red. Vuelve a ejecutar el comando ping (con la misma dirección IP destino). Paraliza la captura y observa la secuencia de tramas ARP. ¿Aparecen las mismas tramas ARP asociadas con tu máquina?
Depende del tiempo que tarde en ejecutarse el ping. Si es poco, la correspondencia aún se encuentra en la memoria caché de ARP, por lo que no aparecen nuevas tramas de petición o respuesta. Si el espacio de tiempo es mayor, todo el proceso se repite.
4.b Ejecuta el comando ping con diferentes direcciones IP de los compañeros asistentes a prácticas. ¿Qué ocurre con la memoria caché de ARP de tu máquina?


Cada vez que ejecutamos un ping con la ip del algún otro ordenador del laboratorio, observamos como la correspondencia entre esa IP y su MAC se va almacenando en la memoria ARP.

 4.c. Borra el contenido de tu caché ARP. A continuación, activa el Monitor de red y pide a tus compañeros del aula más cercanos a ti que te envíen comandos ping. Tú no debes enviar ningún comando. Pasados unos segundos… ¿Qué ocurre con tu caché de ARP? ¿Qué tramas de ARP aparecen en la captura del monitor de red?
En la caché de ARP se ha incluido la dirreción de otro PC, la 172.20.43.223, además de la dirección del ruter


En el monitor de red aparecen cuatro tramas de mi interés.


Dos tramas de petición y repuesta de mi PC con el ruter de la red


Dos tramas de petición y repuesta del equipo 223 con el mio (224)

Cuestión 3. Tramas del nivel de Enlace (Ethernet) (Práctica 1. Parte 3/6)

Han sido usadas las mismas capturas que para el ejercicio anterior

3.a. ¿Qué tipo de filtro has empleado?. Indica la dirección MAC de tu máquina. 

He empleado el filtro "eth.scr= =Mi MAC" .La dirección física de mi tarjeta de red es 00:0A:5E:76:E9:10 


3.b. ¿Con qué otra dirección MAC se comunica la tarjeta de red Ethernet de tu máquina en bastantes ocasiones? ¿Sabes identificar el equipo al que pertenece esa otra dirección MAC?


Las dos direcciones que más aparecen son:
Direccion MAC de difusión FF:FF:FF:FF:FF:FF Dirección del ruter de la red local 00:01:f4:11:38:bd

Cuestión 2. Análisis estadístico de una captura de datos (Práctica 1. Parte 2/6)

Tras realizar un descarga de archivos desde un alojamiento en Internet, el total de tramas capturadas ha sido de 1988.

2.a Calcula el porcentaje de paquetes IP existentes en la captura. (Paquetes IP / tramas totales *100). 

Ha sido capturados 1975 paquetes, por lo que el tantp por cien de paquetes ip es del 99.3%. Se han filtrado los resultados con el comando "ip"

2.b Calcula el porcentaje de paquetes IP enviados por la máquina del alumno. 


Han sido capturados 696 paquetes, entonces el tanto por cien de paquetes Ip enviados es del 35,0%, usando el comando "ip.src= mi ip"


2.c Calcula el porcentaje de segmentos TCP recibidos por la máquina del alumno.


Han sido capturados 1203, entonces los paquetes TCP representan el 60.51 % del total. se ha calculafo usando el filtro "tcp && ip.dst == 172.20.43.216"


2.d. Calcula el porcentaje de paquetes que contengan el protocolo DNS en su interior.


Son 4 los paquetes que incluyen el protocolo DNS. Suponen un 0,2% del total.

jueves, 10 de marzo de 2011

Práctica 1 (Entrega)

Introducción a Redes y a TCP/IP sobre Tecnología Ethernet 

La práctica se ha desarrollado en uno de los laboratorios de la Escuela Politécnica Superior de la Universidad de Alicante. El software utilizado ha sido el monitor de red y el simbolo de sistema de windows. A continuación mostraremos nuestras respuestas a los problemas propuestos en el enunciado de la práctica.

Cuestión 1. Iniciación al monitor de red

1.a Del conjunto de datos adquiridos, filtrar los que estén dirigidas a la máquina del alumno. ¿Cuántas tramas aparecen? (IP o físicas, da lo mismo)

Haciendo uso del comando ip.dst e introduciendo la dirección IP de la maquina, en este caso 172.20.43.220. El conjunto de datos adquirido ha sido 62,de los cuales 15 estaban dirigidas a la maquina.




Haciendo uso del comando ip.src e introduciendo la dirección IP de la maquina, en este caso 172.20.43.220. El conjunto de datos adquirido ha sido 62 de los cuales proceden de la maquina 24.
1.b Del conjunto de datos adquiridos, filtrar los que proceden de la máquina del alumno.                             ¿Cuántas tramas visualizas ahora?
1.c Ahora filtra los datos cuyo origen o destino sea la máquina del alumno. ¿Qué número de tramas se visualizan? ¿Es coherente este valor con los resultados anteriores?


Usando del comando ip.addr e introduciendo la dirección IP de la maquina, en este caso 172.20.43.220. El conjunto de datos adquirido ha sido 62, de los cuales 39 tenían como origen y destino la maquina.


1.d A continuación, filtra los datos en los que esté presente el protocolo HTTP. ¿Qué otros protocolos observas en el interior de la trama además del HTTP?


Para realizar esta pregunta se ha utilizado como comando http, además del protocolo HTTP hemos encontrado en su interior TCP, IP y Ethenet II