Laboratori 4.5.2: Protocolos de la capa de transporte TCP/IP, TCP y UDP
0
Tasca 1
Primer executem una captura de paquets amb el programa Wireshark.
A continuació creem una connexio ftp al eagle server per baixar el paquet s1-central.
Un cop hem acabat de baixar el paquet tancarem la sessió ftp y pararem la captura de paquets, per observar-ne els resultats.
¿Cómo se identifica el primer datagrama en una sesión TCP?
El primer datagrama s'identifica perque te el bit syn a 1 i els demés a 0.
Del equipo host del módulo a Eagle Server (sólo el bit SYN se fija en 1):
Cap altre paquet conte un bit syn ja que s'utilitza per obrir la connexió i si tinguesim moltes obertes se'ns podria colapsar el ordinador.
Tasca 2
Ara farem el mateix que a la tasca anterior pero amb tftp, introduim el seguent a la cmd:
Agafem el primer paquet tcp y tenim aquestes dades:
Es verifica amb el valor de checksum.
Ara examinarem el primer paquet tornat per l'eagle-server:
Primer executem una captura de paquets amb el programa Wireshark.
A continuació creem una connexio ftp al eagle server per baixar el paquet s1-central.
Un cop hem acabat de baixar el paquet tancarem la sessió ftp y pararem la captura de paquets, per observar-ne els resultats.
¿Cómo se identifica el primer datagrama en una sesión TCP?
El primer datagrama s'identifica perque te el bit syn a 1 i els demés a 0.
Del equipo host del módulo a Eagle Server (sólo el bit SYN se fija en 1):
- Direcció IP origen: 192.168.201.8
- Direcció IP destí: 192.168.254.254
- Numero de port d'origen: 5002
- Numero de port de destí: 20
- Numero de seqüencia: 0
- Numero de acuse de recibo:
- Longitud de l'encapçalament: 40 bytes
- Mida de la finestra: 5840
- Direcció IP origen: 192.168.254.254
- Direcció IP destí: 192.168.201.8
- Numero de port d'origen: 20
- Numero de port de destí: 5002
- Numero de seqüencia: 0
- Numero de acuse de recibo: 1
- Longitud de l'encapçalament: 44 bytes
- Mida de la finestra:65535
- Direcció IP origen: 192.168.201.8
- Direcció IP destí: 192.168.254.254
- Numero de port d'origen:5002
- Numero de port de destí:20
- Numero de seqüencia:1
- Numero de acuse de recibo:1
- Longitud de l'encapçalament: 32 bytes
- Mida de la finestra: 5840
Cap altre paquet conte un bit syn ja que s'utilitza per obrir la connexió i si tinguesim moltes obertes se'ns podria colapsar el ordinador.
Tasca 2
Ara farem el mateix que a la tasca anterior pero amb tftp, introduim el seguent a la cmd:
Agafem el primer paquet tcp y tenim aquestes dades:
- Direcció IP origen: 192.168.201.205
- Direcció IP destí: 192.168.254.254
- Numero de port d'origen:2855
- Numero de port de destí:69
- Longitut missatge UDP: 30
- Checksum UDP: 0x3a86
Es verifica amb el valor de checksum.
Ara examinarem el primer paquet tornat per l'eagle-server:
- Direcció IP origen: 192.168.254.254
- Direcció IP destí: 192.168.201.205
- Numero de port d'origen: 32829
- Numero de port de destí:2855
- Longitut missatge UDP: 524
- Checksum UDP: 0xe11f
0 comentaris:
Publica un comentari a l'entrada