Laborator - Folosirea Wireshark-ului pentru Examinarea Frameurilor Ethernet Topologie Obiective Partea 1: Examinați Câmpurile Header-ului dintr-un Fra

Documente similare
Laborator - Configurarea de bază DHCPv4 pe un router Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gateway Ob

Packet Tracer - Configurarea ACL-urilor extinse - Scenariul 1 Topologie Tabela de Adresare R1 Echipament Interfață Adresă IP Masca de subreţea Default

Laborator - Depanarea configurării și plasării ACL-ului. Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Publi

Laborator - Configurarea Rutelor IPv4 Statice și Implicite Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gate

Laborator - Proiectarea și Implementarea Adresării cu VLSM Topologie Obiective Partea 1: Examinați Cerințele Rețelei Partea 2: Proiectați Schema Adres

Laborator Depanarea Rutării Inter-VLAN Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 1 of 8

Laborator - Configurarea NAT-ului Dinamic și Static Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Default Gateway Obie

Biomedical Wi-Fi data transmissons

Laborator - Configurarea Setărilor de Bază ale Router-ului cu CCP Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Defaul

1. Depistarea setarilor de retea necesare Primul pas pentru introducerea in retea a DVR-ului este determinarea setarilor de retea cu care lucreaza ret

Reţele de calculatoare

2

LUMINIŢA SCRIPCARIU

Carrier Pidgeon Protocol

1

Modulul 1 M1-2.3 Protocoale şi servicii în reţea În acest capitol ne propunem să abordăm următoarele: Protocoalele şi aplicaţiile folosite în reţelele

Microsoft Word - lab-fr_3

Laborator Configurarea OSPFv3 Single-Area de bază (Versiunea Instructorului) Nota Instructorului: Textul de culoare roșie sau evidențierile cu gri ind

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Microsoft Word - ReteleCalculatoare-IA-FisaDisciplina-2019.doc

EW-7416APn v2 & EW-7415PDn Ghid de instalare Macintosh / v2.0 0

Carrier Pidgeon Protocol

Utilizarea îmbinării corespondenței pentru crearea şi imprimarea scrisorilor şi a altor documente Dacă utilizați îmbinarea corespondenței când doriți


Generated by Unregistered Batch DOC TO PDF Converter , please register! Platformă de e-learning și curriculă e-content pentru învățămâ

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Ghid de Referință Explicații sumare ale operațiunilor de rutină HL-L2312D HL-L2357DW HL-L2352DW HL-L2372DN HL-L2375DW Brother recomandă să păstrați ac

Microsoft PowerPoint - ARI_R_c9-10_IP_part2 [Compatibility Mode]

FIŞA DISCIPLINEI 1. Date despre program 1.1 Instituţia de învăţământ superior Universitatea Babeş-Bolyai Cluj-Napoca 1.2 Facultatea Facultatea de Mate

VoIP Voice Over IP

Reţele de calculatoare

Rețele de Calculatoare

DCS-2330L_A1_QIG_v1.00(EU).indd

PowerPoint Presentation

WorkCentre M123/M128, WorkCentre Pro 123/128, CopyCentre C123/128 Ghid de Configurare Rapidă pentru Reţea

CABINET MINISTRU

în Tabletă convertibilă GHID DE UTILIZARE 8085 LKB001X CJB1FH002AZA

Addendum Syllabus 6 Microsoft Access 2016 REF Syllabus 6.0 Cunoașterea domeniilor în care se utilizează bazele de date Datorită potenţialului ma

ANEXA nr

Microsoft PowerPoint - TDRC_II-10-TCP.ppt

Sistem de rutare între VLAN-uri bazat pe LISA

PT-9800PCN_NUG_ROM.book

D6300 WiFi ADSL Modem Router Installation Guide Cover

Ghid de instalare ebook Pentru a accesa ebook-ul trebuie să creați un cont pe raftul de cărți VitalSource (Bookshelf account) iar apoi să introduceți

RX3041 V2 Manualul utilizatorului

Ghidul Utilizatorului GW210

laborator - Explorarea Caracteristicilor Fizice ale unui Router Topologie Obiective Partea 1: Examinați Caracteristicile Externe ale Routerului Identi

Carrier Pidgeon Protocol

Sisteme de operare

Raportarea serviciilor de dializă la nivel CNAS

Înregistrator de temperatură şi umiditate AX-DT100 Instrucţiuni de utilizare

Modul Modbus ASCII SISTEME DE COMUNICATIE CURS 5 - Constantinescu Catalin Atunci cand se foloseste modul MODBUS ASCII fiecare octet din mesaj

Astfel funcționează portalul KiTa Dortmund În 3 pași către locația de îngrijire copii Portalul KiTa Dortmund poate fi oper


Example Title with Registration Microsoft® and Trademark SQL ServerTM

Microsoft Word - Manual MF190.doc

User Guide - Linksys E8350 AC2400 Dual Band Gigabit Wi-Fi Router

Lanțul de aprovizionare E.ON Ghidul furnizorului Instrucțiuni pas cu pas

Ghid de Referință Explicații sumare ale operațiunilor de rutină HL-L5000D HL-L5100DN HL-L5100DNT HL-L5200DW HL-L5200DWT HL-L6250DN Brother recomandă s

PROGRAMA DE EXAMEN

Gestiunea serviciilor de recuperare a sănătăţii în sanatorii şi preventorii

GHID PENTRU RESETAREA PAROLEI Informații Generale Din dorința de a facilita procesul de autentificare, chiar dacă nu mai cunoașteti datele necesare, a

Microsoft Word - PDS_proiect5_2019

Manual de utilizare a Sistemului Informațional al Institutului Național al Justiției (SI INJ) intranet.inj.md Ver.2 Manual de utilizare a Sistemului I

DCP-350C DCP-353C DCP-357C DCP-560CN Ghid de Instalare Rapidă Înainte de a putea utiliza aparatul, trebuie să configuraţi hardware-ul şi apoi să insta

Microsoft Word - cap2.2.UNIX-NOS.doc

Curs de formare Informatică și TIC pentru clasa a V-a Portofoliu pentru evaluarea finală Tema: ELEMENTE DE INTERFAŢĂ ALE UNUI SISTEM DE OPERARE (DESKT

Gestiunea serviciilor de recuperare a sănătăţii în sanatorii şi preventorii

DSL-N10E Ruter fără fir 11n Manual de utilizare

CONFIGURARE SHOREWALL Autor:Marius Strâcnă Data: Versiunea: 1.1 Ce este Shorewall? Shorewall este un instrument free software firewall pent

Modul DeviceNet

Ghid de utilizare pentru Platforma E-Admitere intranet.inj.md

Secţiunea 7-8 începători Concurs online de informatică Categoria PROGRAMARE PROBLEMA 1 ID 100 puncte Calculatoarele trebuie să se recunoască în rețeau

ZE SHP IB_DB A-00_RO.indd /4/14 19:39:30

GT-100IP InternetPhone [VoIP] Ghidul Utilizatorului (V1.0)

Furnicuţa şi-a construit un depozit pentru grăunţe

Example Title with Registration Microsoft® and Trademark SQL ServerTM

CK65 Quick Start Guide

MFC-235C MFC-260C Ghid de Instalare Rapidă Înainte de a putea utiliza aparatul, trebuie să configuraţi hardware-ul şi apoi să instalaţi software-ul. C

GHID PENTRU EDITAREA VIDEOCLIPURILOR Autor prof. Viorel Coșeraru 1. Cum aranjăm videoclipurile în cronologie utilizând WMM (Windows Movie Maker) Atunc

Dispozitiv fără fir de tipul All-in-1 ADSL2/2 + gateway pentru domiciliu WL-600g Manual de utilizare Rom2458 / Iulie 2006

Ghid Web connect DCP-J4120DW MFC-J4420DW MFC-J4620DW MFC-J5320DW MFC-J5620DW MFC-J5720DW

Ghidul utilizatorului de reţea Server de imprimare multifuncţional pentru conexiune Ethernet multiprotocol prin cablu şi server de imprimare multifunc

Ch

Raportarea serviciilor de dializă la nivel CJAS

Colegiul Economic Administrativ - Iasi

Echipa de retea RFC: 950 J. Mogul (Stanford) J. Postel (ISI) August 1985 Internet Standard Subnetting Procedure Procedura internet standard de subcone

A

Înregistraţi produsul achiziţionat şi veţi putea beneficia de suport pe pagina CD250 CD255 SE250 SE255 Ghid de iniţiere rapidă

Ghid de conectare la web MFC-J825DW MFC-J835DW DCP-J925DW Versiunea 0 ROM

MODUL RETAIL


VoIP Voice Over IP

Switch La prima vedere un switch seamăna foarte bine cu un hub, dar după cum vedeţi, simbolul său arată un flux informaţional bidirecţional. Menirea a

Evaluarea unităţilor de dializă publice si private

Informatică aplicată TEST GRILA TEST GRILĂ - REZOLVAT 1.Structura de principiu a unui sistem de calcul contine urmatoarele componente principale: A. u

Nr.înregistrare: 88 / Social Media in the Classroom Prof.Cucuianu Marița Colegiul Național,,Neagoe Basarab"Oltenița,jud.Călărași 2.Quizizz E

Microsoft® Access®

Transcriere:

Laborator - Folosirea Wireshark-ului pentru Examinarea Frameurilor Ethernet Topologie Obiective Partea 1: Examinați Câmpurile Header-ului dintr-un Frame Ethernet II Partea 2: Folosiți Wireshark pentru a Captura și Analiza Frame-urile Ethernet Context/Scenariu Atunci când protocoalele layer-ului superior comunică între ele, datele trec prin layerele modelului OSI (Open Systems Interconnection) și sunt încapsulate în frame-ul de Layer 2.Compoziția frame-ului este dependentă de tipul accesului la mediu.de exemplu, dacă protocoalele de layer superior sunt TCP și IP și accesul la mediu este ethernet, atunci încapsularea frame-ului de Layer 2 va fi Ethernet II.Acest lucru este tipic pentru un mediu LAN. Atunci când învățăm despre conceptele specifice Layerului 2, este utili să analizăm informația din header-ul frame-ului.în prima parte a acestui laborator, veți recapitula câmpurile aflate în frame-ul Ethernet II.În Partea 2, veți folosi Wireshark pentru a captura și analiza câmpurile lui Ethernet II pentru trafic local și remote. Resurse necesare 1 calculator (cu Windows 7, Vista sau XP cu acces la Internet și care să aibă instalat Wireshark) Partea 1: Examinați Câmpurile Header-ului dintr-un Frame Ethernet II În partea 1, veți examina câmpurile Header-ului dintr-un Frame Ethernet II.O captură Wireshark va fi utilizată pentru a examina conținuturile din acele câmpuri. Pasul 1: Recapitulați descrierile câmpurilor din header-ul Ethernet II și lungimile. Preamble DestinationAddress SourceAddress FrameType Data FCS 8 Bytes 6 Bytes 6 Bytes 2 Bytes 46 1500 Bytes 4 Bytes Pasul 2: Examinați configurarea rețelei pentru calculator. Adresa IP a acesui host este 10.20.164.22 iar gateway-ul implicit are o adresă IP de 10.20.164.17. 2013 Cisco și/sau membrii săi.toate drepturile sunt rezervate.acest document face parte din informația publică Cisco.Pagina 1 din 7

Pasul 3: Examinați frame-urile Ethernet dintr-o captură Wireshark. Captura Wireshark de mai jos arată pachetele generate de un ping lansat de la un host către gateway-ul său implicit.a fost aplicat un filtru la Wireshark pentru a vizualiza doar protocoalele ARP și ICMP.Sesiunea începe cu o interogare ARP pentru adresa MAC a router-ului gateway, urmat de patru interogări și răspunsuri ping. Pasul 4: Examinați conținuturile header-ului Ethernet II ale unei interogări ARP. Următorul tabel ia primul frame din captura Wireshark și afișează datele în câmpurile header-ului Ethernet II. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 2 of 7

Câmp Valoare Descriere Preamble Destination Address Source Address Nu se arată în captură Broadcast (ff:ff:ff:ff:ff:ff) Dell_24:2a:60 (5c:26:0a:24:2a:60) Acest câmp conține biți de sincronizare, procesați de placa de rețea. Adresele de Layer 2 pentru frame.fiecare adresă are 48 biți în lungime, sau 6 octeți, exprimați ca 12 cifre hexazecimale, 0-9,A-F. Un format obișnuit este 12:34:56:78:9A:BC. Primele șase numere hex indică producătorul plăcii de rețea, iar ultimele șase sunt numărul serial al plăcii de rețea. Adresa de destinație poate fi un broadcast, care conține numai 1 sau un unicast.adresa sursă este mereu unicast. Frame Type 0x0806 Pentru frame-urile Ethernet II, acest câmp conține o valoare hexazecimală utilizată pentru a indica tipul de protocol din layer-ul superior din câmpul date.există mai multe protocoale de layer superior suportate de Ethernet II.Două frame-uri uzuale sunt: Value 0x0800 Description IPv4 Protocol 0x0806 Address resolution protocol (ARP) Data ARP Conține protocolul de nivel superior încapsulat.câmpul data are între 46 și 1500 bytes. FCS Nu se arată în captură Frame Check Sequence, utilizat de placa de rețea pentru a identifica erorile în timpul transmisiunii.valoarea este calculată de mașina expeditoare, care include adresa, tipul frame-ului și câmpul data.este verificat de receptor. Ce este important cu privire la conținutul câmpului destination address? De ce calculatorul trimite un ARP de broadcast înainte de a trimite prima interogare ping? Care este adresa MAC a sursei în primul frame? Care este ID-ul Furnizorului (OUI) al plăcii de rețea din sursă? Ce porțiune din adresa MAC este OUI? Care este numărul serial al plăcii de rețea din sursă? Partea 2: Folosiți Wireshark pentru a Captura și Analiza Frame-urile Ethernet În Partea 2, veți utiliza Wireshark pentru a captura frame-uri Ethernet locale sau remote.apoi veți examina informația aflată în câmpurile header-ului frame-ului. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 3 of 7

Pasul 1: Determinați adresa IP a gateway-ului default de pe calculatorul dumneavoastră. Deschideți un ecran de comandă și dați comanda ipconfig. Care este Adresa IP a gateway-ului default? Pasul 2: Începeți capturarea traficului pe placa de rețea a calculatorului dumneavoastră. a. Deschideți Wireshark. b. Pe bara de Instrumente Wireshark Network Analyzer, dați clic pe pictograma Interface List. c. În fereastra Capture Interfaces, selectați interfața pentru a porni capturarea traficului dând clic pe caseta de verificare corespunzătoare, iar apoi pe Start.Dacă nu știți ce interfață să bifați, dați clic pe Details pentru a avea mai multe informații despre fiecare interfață afișată. d. Observați traficul care apare în fereastra Packet List. Pasul 3: Filtrați Wireshark pentru a afișa doar traficul ICMP. Puteți folosi filtrul în Wireshark pentru a bloca vizibilitatea traficului nedorit.filtrul nu blochează captura datelor nedorite; doar filtrează ce să se afișeze pe ecran.pentru moment, doar traficul ICMP trebuie afișat. În caseta Wireshark Filter, tastați icmp.caseta ar trebui să devină verde dacă ați tastat corect filtrul.dacă aceasta este verde, dați clic pe Apply pentru a aplica filtrul. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 4 of 7

Pasul 4: Din ecranul de comandă, dați ping la gateway-ul default al calculatorului dumneavoastră. Din fereastra de comandă, dați ping la gateway-ul default folosind adresa IP pe care ați înregistrat-o la Pasul 1. Pasul 5: Opriți capturarea traficului pe placa de rețea. Dați clic pe pictograma Stop Capture pentru a opri capturarea traficului. Pasul 6: Examinați prima interogare Echo (ping) în Wireshark. Fereastra principală din Wireshark este împărțită în 3 secțiuni: panoul Packet List (sus), Packet Details (mijloc) și Packet Bytes (jos).dacă ați selectat interfața corectă pentru capturarea pachetelor în Pasul 3, Wireshark ar trebui să afișeze informația ICMP în panoul Packet List din Wireshark, similar următoarelor exemple. e. În panoul Packet List, dați clic pe primul frame afișat.ar trebui să vedeți interogarea Echo (ping) sub heading-ul Info.Acest lucru ar trebui să evidențieze linia albastră. f. Examinați prima linie din panoul Packet Details (secțiunea din mijloc).această linie afișează lungimea frame-ului; 74 bytes în acest exemplu. g. A doua linie din panoul Packet Details arată că este un frame Ethernet II.Adresele MAC sursă și de destinație sunt și ele afișate. Care este adresa MAC a plăcii de rețea a calculatorului? Care este gateway-ul implicit al adresei MAC? 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 5 of 7

Puteți da clic pe plus (+) de la începutul celei de-a doua linii pentru a obține mai multe informații despre frame-ul Ethernet II.Observați că semnul plus se modifică într-un semn minus (-). Ce tip de frame este afișat? h. Ultimele două linii afișate în secțiunea din mijloc asigură informații cu privire la câmpul de date al frameului.observați că datele conțin informații ale adresei IPv4 de destinație și de sursă. Care este adresa IP sursă? Care este adresa IP de destinație? i. Puteți da clic pe orice linie din secțiunea din mijloc pentru a evidenția partea frame-ului (hex și ASCII) în panoul Packet Vytes (secțiunea de jos).dați clic pe linia Internet Control Message Protocol din secțiunea din mijloc și examinați ce este evidențiat în panoul Packet Bytes. Cum se pronunță ultimii doi octeți evidențiați? j. Dați clic pe următorul frame din secțiunea de sus și examinați frame-ul Echo reply.observați că adresele MAC sursă și de destinație s-au inversat, deoarece acest frame a fost trimit de la router-ul gateway implicit ca răspuns la primul ping. Ce adresă MAC și echipament sunt afișate ca adresă de destinație? Pasul 7: Reporniți captura pachetului în Wireshark. Dați clic pe pictograma Start Capture pentru a porni o nouă captură Wireshark.Încă primiți o fereastră de popup care vă întreabă dacă ați vrea să salvați pachetele capturate anterior într-un fișier înainte de a începe o nouă captură.clic pe Continue without Saving. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 6 of 7

Pasul 8: În ecranul de comandă, dați ping la www.cisco.com. Pasul 9: Opriți capturarea pachetelor. Pasul 10: Examinați noile date în panoul cu lista pachetelor din Wireshark. În primul frame de interogare echo (ping), care sunt adresele MAC de destinație și sursă? Sursa: Destinație: Care sunt adresele IP de destinație și sursă din câmpul de date al frame-ului? Sursă: Destinație: Comparați aceste adrese cu cele primite la Pasul 7.Singura adresă care s-a modificat este adresa IP de destinație.de ce s-a modificat adresa IP de destinație, în timp ce adresa MAC de destinație a rămas la fel?. Reflecție Wireshark nu afișează câmpul de prefix din header-ul frame-ului.ce conține prefixul? 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 7 of 7