8.5.2014 Лабораторная работа №3 Анализ структуры сетевого трафика с помощью программ Wireshark и Ostiato Артем Кудряшов ГР. 3121 Протокол IP 1) 2) 3) 4) Мой Ip-адрес: 188.227.65.109 Protocol: ICMP Header length: 20 bytes, Total length – header length = 92 – 20 = 72 bytes Time to live: 1, данное поле инкрементируется на следующих ICMP Echo request (с повторением одного значение несколько раз) 5) Идентификатор — значение, назначаемое отправителем пакета и предназначенное для определения корректной последовательности фрагментов при сборке пакета. Фрагментация пакетов 1,3) Фрагментация имеет место, на это указывает поле 5 IPv4 Fragments 2) В загаловке 3 бита флагов. Первый бит должен быть всегда равен нулю, второй бит DF (don’t fragment) определяет возможность фрагментации пакета и третий бит MF (more fragments) показывает, не является ли этот пакет последним в цепочке пакетов. Вариант 7 Http Get 1) Ethernet адрес моего компьютера 40:61:86:b9:db:06. Уникальность MAC-адресов достигается тем, что каждый производитель получает в координирующем комитете IEEE Registration Authority диапазон из шестнадцати миллионов (2^24) адресов, и по мере исчерпания выделенных адресов может запросить новый диапазон. Поэтому по трём старшим байтам MAC-адреса можно определить производителя. Существуют таблицы, позволяющие определить производителя по MAC-адресу; 2) Ethernet адрес назначения: cc:cc:81:70:53:db MAC-адрес (от англ. Media Access Control — управление доступом к среде, также Hardware Address) — это уникальный идентификатор, присваиваемый каждой единице активного оборудования компьютерных сетей. 3) Type: 8 – Ipv4 Http ответ 1) Ethernet адрес источника: cc:cc:81:70:53:db, (маршрутизатор сегмента Ethernet ) 2) Ethernet адрес назначения 40:61:86:b9:db:06 (мой компьютер) 3) Type: 8 – Ipv4 ARP ARP (англ. Address Resolution Protocol — протокол определения адреса) — протокол в компьютерных сетях, предназначенный для определения MAC адреса по известному IP адресу. Запрос Ответ 1) Запрос: источник: 84:1b:5e:30:fd:ed, назначение:40:61:86:b9:db:06; Ответ - наоборот 2) Для обоих случаев – 0x0806 (ARP) 3) Opcode: 1 в случае запроса и 2 в случае ответа. 4) Ip – адрес источника и MAC-адрес отправителя запрос/ответ не содержит