22 de setembre del 2010

2.6.2 Us de Wireshark per veure les dades de protocol

Tarea 1: Captura de PDU mediante ping
Paso 1:Después de asegurarse de que la topología y configuración de laboratorio estándar son correctas, inicie Wireshark en un equipo en un módulo de laboratorio.
Desde la línea de comando del equipo, haga ping en la dirección IP de otra red conectada.

Farem ping a la direccio IP del rebost (192.168.1.254)




Paso 2: Examine el panel Lista de paquetes.

Responda lo siguiente desde la lista de paquetes Wireshark:
¿Qué protocolo se utiliza por ping? ICMP

¿Cuál es el nombre completo del protocolo? Internet Control Message Protocol

¿Cuáles son los nombres de los dos mensajes ping?
Echo (ping) request
Echo (ping) reply

¿Las direcciones IP de origen y destino que se encuentran en la lista son las que esperaba? Si

¿Por qué? Una correspon a la direccio a la que hem realitzat el ping (192.168.1.254) i l'altre correspon a la direccio des de la que hem realitzat el ping (192.168.201.160).

Paso 3: Seleccione (resalte) con el mouse el primer paquete de solicitud de eco en la lista.

Localice los dos tipos diferentes de “Origen” y “Destino”. ¿Por qué hay dos tipos? Una es la direccio des de la qual hem realitzat el eco i l'altre a la qual l'hem fet.

¿Cuáles son los protocolos que están en la trama de Ethernet? IP

Paso 4: Vaya al menú Archivo y seleccione Cerrar.


Tarea 2: Captura de FTP PDU
Paso 1: Inicie la captura de paquetes.

Paso 2: Aumente el tamaño del panel de Lista de paquetes de Wireshark y desplácese por las PDU que se encuentren en la lista.

Localice y tome nota de las PDU asociadas con la descarga del archivo. Éstas serán las PDU del protocolo TCP de Capa 4 y del protocolo FTP de Capa 7. Identifique los tres grupos de PDU asociados con la transferencia del archivo. Si realizó el paso de arriba, haga coincidir los paquetes con los mensajes y las indicaciones en la ventana de línea de comandos FTP. El primer grupo está asociado con la fase “conexión” y el inicio de sesión en el servidor.



En la imatge podem veure com demanem al servidor la mida d'un arxiu, i posteriorment, el seu enviament. Es pot veure part de les desenes de paquets de 1460 bytes que se'ns envien i seran els paquets que una vegada rebuts tots, formaran el nostre fitxer. Entre els enviaments (marcats en un requadre vermell) podem veure les comprovacions que es realitzen per comprobar que s'estan reben tots els paquets.

El primer grupo está asociado con la fase “conexión” y el inicio de sesión en el servidor.
Haga una lista de ejemplos de mensajes intercambiados en esta fase:

Quan realitzem la primera connexió amb el servidor FTP automàticament ens envia un missatge de benvinguda, enviem un nom d'usuari i se'ns demana una contrasenya com a resposta que nosaltres enviarem. Se'ns enviarà un missatge de login correcte o incorrecte i se'ns donarà accés al servidor o se'ns requeriria de nou autenticació.

Localice y haga una lista de ejemplos de mensajes intercambiados en la segunda fase, que es el pedido de descarga real y la transferencia de datos:

En aquesta fase, (que correspon al que podem veure a la captura de pantalla del inici del Pas 2 d'aquesta activitat) podem veure com el nostre ordinador demana la mida del fitxer que volem descarregar, el servidor la dona, demanem l'inici de la transferència i el servidor comença a enviar-nos els paquets de dades.

El tercer grupo de PDU está relacionado con el cierre de sesión y la “desconexión”. Haga una lista de ejemplos de mensajes intercambiados durante este proceso:

Quan volem acabar la coneixia amb el servidor FTP, realitzem una petició "QUIT" que obté una resposta "Good Bye" per part del servidor i s'acaba amb la connexió.

Localice los intercambios TCP recurrentes a través del proceso FTP. ¿Qué característica de TCP indica esto?

Realitzen una comprovació de les dades enviades i rebudes, comprovant que no se'n perdin.

Paso 3: Examine los Detalles del paquete.
Seleccione (resalte) un paquete de la lista asociada con la primera fase del proceso FTP. Observe los detalles del paquete en el panel de Detalles.

¿Cuáles son los protocolos encapsulados en la trama? IP,FTP,TCP

Resalte los paquetes que contengan el nombre de usuario y contraseña. Examine la porción resaltada en el panel Byte del paquete.

¿Qué dice esto sobre la seguridad de este proceso de inicio de sesión FTP?
Es un inici de seguretat de seguretat baixa.

Resalte un paquete asociado con la segunda fase. Desde cualquier panel, localice el paquete que contenga el nombre del archivo.

El nombre del archivo es: gaim-1.5.0.exe
Resalte un paquete que contenga el contenido real del archivo. Observe el texto simple visible en el panel Byte. Resalte y examine en los paneles Detalles y Byte; algunos de los paquetes intercambiados en la tercera fase de la descarga del archivo.


Cuando termine, cierre el archivo Wireshark y continúe sin guardar.

Cap comentari:

Publica un comentari a l'entrada