Анализ структуры сетевого трафика с помощью программ

advertisement
8.5.2014
Лабораторная
работа №3
Анализ структуры сетевого
трафика с помощью программ
Wireshark и Ostiato
Артем Кудряшов
ГР. 3121
Протокол IP
1)
2)
3)
4)
Мой Ip-адрес: 188.227.65.109
Protocol: ICMP
Header length: 20 bytes, Total length – header length = 92 – 20 = 72 bytes
Time to live: 1, данное поле инкрементируется на следующих ICMP Echo request (с
повторением одного значение несколько раз)
5) Идентификатор — значение, назначаемое отправителем пакета и предназначенное для
определения корректной последовательности фрагментов при сборке пакета.
Фрагментация пакетов
1,3) Фрагментация имеет место, на это указывает поле 5 IPv4 Fragments
2) В загаловке 3 бита флагов. Первый бит должен быть всегда равен нулю, второй бит DF (don’t
fragment) определяет возможность фрагментации пакета и третий бит MF (more fragments)
показывает, не является ли этот пакет последним в цепочке пакетов.
Вариант 7
Http Get
1) Ethernet адрес моего компьютера 40:61:86:b9:db:06. Уникальность MAC-адресов достигается
тем, что каждый производитель получает в координирующем комитете IEEE Registration
Authority диапазон из шестнадцати миллионов (2^24) адресов, и по мере исчерпания
выделенных адресов может запросить новый диапазон. Поэтому по трём старшим байтам
MAC-адреса можно определить производителя. Существуют таблицы, позволяющие
определить производителя по MAC-адресу;
2) Ethernet адрес назначения: cc:cc:81:70:53:db MAC-адрес (от англ. Media Access Control —
управление доступом к среде, также Hardware Address) — это уникальный идентификатор,
присваиваемый каждой единице активного оборудования компьютерных сетей.
3) Type: 8 – Ipv4
Http ответ
1) Ethernet адрес источника: cc:cc:81:70:53:db, (маршрутизатор сегмента Ethernet )
2) Ethernet адрес назначения 40:61:86:b9:db:06 (мой компьютер)
3) Type: 8 – Ipv4
ARP
ARP (англ. Address Resolution Protocol — протокол определения адреса) — протокол в
компьютерных сетях, предназначенный для определения MAC адреса по известному IP адресу.
Запрос
Ответ
1) Запрос: источник: 84:1b:5e:30:fd:ed, назначение:40:61:86:b9:db:06; Ответ - наоборот
2) Для обоих случаев – 0x0806 (ARP)
3) Opcode: 1 в случае запроса и 2 в случае ответа.
4) Ip – адрес источника и MAC-адрес
отправителя запрос/ответ не содержит
Download