Laboratorio de Wireshark IP
Enviado por Andres David Contreras Lopez • 11 de Noviembre de 2021 • Trabajo • 985 Palabras (4 Páginas) • 186 Visitas
UNIVERSIDAD DE CÓRDOBA[pic 1]
SEDE LORICA
FACULTAD DE INGENIERÍA DE SISTEMAS
CURSO DE TELEMÁTICA
AUTORES:
ANDRES DAVID CONTRERAS LOPEZ
OSCAR JAVIER SANCHEZ CANTERO
CRISTIAN IVAN HERNANDEZ HERNANDEZ
DOCENTE:
VELSSY LILIANA HERNANDEZ RIAÑO
LORICA – CÓRDOBA
2021
LABORATORIO DE WIRESHARK: IP
[pic 2]
Fig.1 Información de IP del mensaje de solicitud de eco ICMP
¿Cuál es la dirección IP de su computadora?
La dirección IP de mi computadora es 192.168.1.46
- Dentro del encabezado del paquete IP, ¿cuál es el valor en el campo de protocolo de capa superior?
Dentro del encabezado, el valor en el campo de protocolo de la capa superior es ICMP (0x01)
- ¿Cuántos bytes hay en el encabezado IP? Cuántos bytes hay en la carga útildel datagrama IP? Explique cómo determinó el número de
bytes de carga útil.
Hay 20 bytes en el encabezado IP y 56 bytes de longitud total, esto da 36 bytes en la carga útil del datagrama IP
¿Se ha fragmentado este datagrama de IP? Explica cómo determinaste si el datagrama se ha fragmentado o no.
Cuanto más fragmentos, bit = 0, por lo que los datos no se fragmentan.
- ¿Qué campos del datagrama de IP? siempre cambiar de un datagrama al siguiente dentro de esta serie de mensajes ICMP enviados por su computadora?
La identificación, el tiempo de vida y la suma de comprobación del encabezado siempre cambian.
- ¿Qué campos se mantienen constantes? Cual de los camposdebe ¿Mantente constante? ¿Qué campos deben cambiar? ¿Por qué?
Los campos que permanecen constantes en los datagramas de IP son:
- Versión (ya que estamos usando IPv4 para todos los paquetes)
- longitud del encabezado (ya que estos son paquetes ICMP)
- IP de origen (ya que estamos enviando desde la misma fuente)
- IP de destino (ya que estamos enviando al mismo destino)
- Servicios diferenciados (dado que todos los paquetes son ICMP, utilizan la misma clase de tipo de servicio)
- Protocolo de capa superior (ya que estos son paquetes ICMP)
Los campos que deben permanecer constantes son:
- Versión (ya que estamos usando IPv4 para todos los paquetes)
- longitud del encabezado (ya que estos son paquetes ICMP)
IP de origen (ya que estamos enviando desde la misma fuente)
- IP de destino (ya que estamos enviando al mismo destino)
- Servicios diferenciados (dado que todos los paquetes son ICMP, utilizan la misma clase de tipo de servicio)
- Protocolo de capa superior (ya que estos son paquetes ICMP)
Los campos que deben cambiar son:
- Identificación (los paquetes IP deben tener diferentes identificadores)
- Tiempo de vida (traceroute incrementa cada paquete posterior)
- Suma de comprobación del encabezado (dado que el encabezado cambia, también debe hacerlo la suma de comprobación)
- Describe el patrón que ves en los valores en el campo Identificación del datagrama IP.
El patrón es que los campos de identificación del encabezado IP se incrementan con cada solicitud de eco ICMP (ping).
[pic 3]
Fig.2 Respuesta excedida de ICMP TTL, información de IP
¿Cuál es el valor en el campo Identificación y el campo TTL?
Identificación: 30767
TTL: 64
- ¿Estos valores permanecen sin cambios para todas las respuestas ICMP TTL excedidas enviadas a su computadora por el enrutador más cercano (primer salto)? ¿Por qué?
El campo de identificación cambia para todas las respuestas ICMP TTL excedido
porque el campo de identificación es un valor único. Cuando dos o más datagramas IP tienen el mismo valor de identificación, significa que estos datagramas IP son fragmentos de un único datagrama IP grande.
El campo TTL permanece sin cambios porque el TTL para el enrutador del primer salto es siempre el mismo.
...