miércoles, 19 de mayo de 2010

Cuestión 4 - ICMP "Redirect"

Inicia el Monitor de Red. A continuación ejecutar los comandos:

C:\>route delete 10.4.2.1 (si ya ha sido borrada la ruta, avisa con un error)

C:\>ping -n 1 10.4.2.1

(antes de contestar debes confirmar que en MSDOS el resultado del Ping es correcto: paquetes enviados:1 , paquetes recibidos:1, sino debes repetir los dos comandos anteriores y el proceso de captura en el Monitor de Red)

En base a los paquetes capturados, filtra sólo los datagramas que contengan tu dirección IP y contesta a las siguientes preguntas:


4.a. ¿Cuántos datagramas IP están involucrados en todo el proceso? Descríbelos(tipo, código y tamaño)


Datagrama nº

Tipo y código ICMP

Tamaño del paquete ICMP

Origen IP Destino IP

1

Type: 8 Code: 0

32 Bytes

172.20.43.200 - 10.4.2.1

2

Type: 5 Code: 1 Type: 8 Code: 0

-

172.20.43.230 - 172.20.43.207

3

Type: 0 Code: 0

32 Bytes

10.4.2.1 – 172.20.43.200



4.b.
¿Las direcciones MAC e IP de todas las tramas capturadas con el Monitor de Red hacen referencia al mismo interfaz de red? Indica en qué casos la respuesta es afirmativa y en que casos la dirección IP especifica un interfaz de red que no se corresponde con el mismo interfaz indicado por la MAC.

*Según la tabla de ARP esta MAC correspondería a la dirección 172.20.43.231


De todas formas en esta comunicación faltaría un paquete que sería el de la copia "petición ICMP" que es el paquete que se reenvia.


4.c. ¿Qué máquina o interfaz de red envía el mensaje ICMP Redirect?

Nos responde el router que corresponde a nuestra puerta de enlace predeterminado.

4.d. ¿Qué dato importante para tu PC transporta en su interior ese mensaje de Redirect?

Type: 5 (Redirect)

Code: 1 (Redirect for host)

Gateway address: 172.20.43.231 (172.20.43.231)


Finalmente el dato más importante es el último que te dice la nueva dirección que debe de tomar los paquetes.


4.e. Observa los campos “Identificación”, “TTL” y “Cheksum” del datagrama que se envió originalmente. A continuación, analiza el contenido del mensaje Redirect. ¿Puedes encontrar la misma identificación dentro de los datos (no cabecera) del mensaje ICMP Redirect? ¿Qué ocurre con los campos TTL y Cheksum del datagrama transportado por el Redirect?


Si, podemos encontrar los mismo campos pero vemos como se han visto modificados el Time To Live reduciendose en este caso si pudieramos ver el paquete que en el apartado b hemos dicho que se suprimía veríamos como el TTL se ha reducido en uno. Las sucesivas respuestas desde el Router 1 y desde la máquina final se ve como tanto el Cheksum y el TTL son totalmente distintos entre ellos.



No hay comentarios:

Publicar un comentario