Sieci Komputerowe Wykład 12 - teoria 

Krzyżówka komunikacyjna


Zakładamy, że od godziny w całej sieci przedstawionej na diagramie nie pojawiła się żadna ramka, więc cache ARP komputerów są puste.
Zakładamy też, że sieć działa sprawnie i wydajnie: pakiety nie są gubione i nie ma fragmentacji.
Domyślnym serwerem DNS jest komputer oznaczony jako DNS (o IP 172.20.1.1).
Wypisz wszystkie ramki, które pojawią się na interfejsie komputera KOMP_3 po wydaniu na nim polecenia (w systemie Linux):

ping -c 1 www

a zaraz potem

ping -n -c 1 172.20.1.2

krzyzowka_arp

numer pakietuTreść komunikatu (zawartość pakietu lub ramki)ProtokołyAdres IP nadawcyadres MAC nadawcyadres IP celuadres MAC celu
1who has 10.0.0.1 tell 10.1.1.5arp10.1.1.500:...:08:0810.0.0.1ff:..:ff:ff
210.0.0.1 is at 00:...:aa:aaarp10.0.0.100:...:aa:aa10.1.1.500:...:08:08
3dns query rekord A wwwdns, udp10.1.1.500:...:08:08172.20.1.100:...:aa:aa
4dns ans rekord A 172.10.0.1dns, udp172.20.1.100:...:aa:aa10.1.1.500:...:08:08
5icmp requesticmp10.1.1.500:...:08:08172.10.0.100:...:aa:aa
6icmp replyicmp172.10.0.100:...:aa:aa10.1.1.500:...:08:08
7icmp requesticmp10.1.1.500:...:08:08172.20.1.200:...:aa:aa
8icmp replyicmp172.20.1.200:...:aa:aa10.1.1.500:...:08:08

wyjaśnienie:
1. pytanie o gateway (w warstwie 2 adres broadcastowy)
2. odpowiedź gateway'a z jego adresem MAC (bezpośrednio do pytającego)
3. pytanie dns o rekord typu A (adres ip) przypisany do nazwy ?www? w warstwie sieci odbiorcą jest serwer dns, w warstwie łącza jest to gateway (wysyłamy przez gateway)
między 3 a 4. pakiety po tamtej stronie routera (nie wpisujemy bo sniffer jest uruchomiony
na KOMP3, pakiety występują w innym segmencie sieci) to w kolejności: pytanie routera o MAC adres komputera 172.20.1.1,
odpowiedź zawierająca MAC, forward wiadomości DNS (zmienione pola w warstwie łącza), odpowiedź dns na zapytanie.

4. forward odpowiedzi dns do KOMP3
5. KOMP3 znając adres komputera o nazwie "www" może wysłać icmp_ping (request) do 172.10.0.1 (także przez gateway)
między 5 a 6. pakiety do tamtej stronie routera (nie widoczne z KOMP3): pytanie routera o MAC adres komputera 172.10.0.1, odpowiedź zawierająca MAC,forward icmp ze zmienionymi adresami MAC i odpowiedź na ping.
6. odpowiedź (icmp_ping reply) na ping do KOMP3
7. ping request na 172.20.1.1
między 7 a 8. pakiety do tamtej stronie routera (nie widoczne z KOMP3). router nie dopytuje o arp, bo zapytał między krokami 3-4 więc trzyma to w tablicy arp. router robi forward icmp ze zmienionymi adresami MAC i odbiera odpowiedź na ping.
8. odpowiedź (icmp_ping reply) na ping do KOMP3






Zadania 

  1. Zadanie punktowane:SNIFFING
    Zadanie polega na wychwyceniu pakietów i wpisaniu ich w tabelkę jak na przykładzie powyżej. Treść pakietów i adresy należy spisać ze snifera wireshark zgodnie z ustawieniami sieci.
    Należy jednokrotnie ściągnąć przeglądarką zasób
    https://poczta.pjwstk.edu.pl/webmail/images/PJWSTK_Logo_PL_1_male.png będący plikiem graficznym z logo uczelni.
    logo PJWSTK
    Po ukazaniu się loga należy wyłączyć przeglądarkę. Należy przeanalizować, które pakiety są niezbędne do wyświetlenia się tej grafiki na ekranie przeglądarki.
    Zakładamy, że: Tablice arp w komputerze lokalnym są puste, i nie ma pliku graficznego w cache'u przeglądarki. Rozwiązania w dowolnej formie (z uwzględnieniem formy tabeli) należy umieszczać w dziale "foldery zadań" do dnia podanego w ogłoszeniu na "EDU". Należy opisać wynik w podobny sposób jak powyżej.

Słownik 

Ten dział zostanie uzupełniony wkrótce...

Pliki 

Ten dział zostanie uzupełniony wkrótce...

W sieci