LV02 – Osnovna analiza mrežnog prometa

Patrik Dalip i Gabrijela Grgić, 3.C

 

PRIPREMA ZA VJEŽBU

1. Što je i čemu služi protokol ARP?
Addressing Resolution Protocol je protokol koji mapira odgovarajuće IP adrese s MAC adresom na lokalnim mrežama.

 

2. Što je i čemu služi protokol ICMP?
Internet Control Message Protocol je protokol za slanje dijagnostičkih kontrolnih poruka između uređaja u mreži.

 

3. Što znaš o naredbi ping?
Naredba ping koristi se za provjeru mrežne povezanosti između dva uređaja. Rezultat pinga uključuje broj poslanih i primljenih paketa, vrijeme odziva i postotak izgubljenih paketa.

 

IZVOĐENJE VJEŽBE
1. ZADATAK

Povezati dva susjedna računala odgovarajućim kabelom te uspostaviti P2P spoj.

 

2. ZADATAK

Konfigurirati računala za rad u mreži, pri čemu koristiti adresnu shemu prema tablici:

3. ZADATAK

Pokrenuti program Wireshark. Pričekati da se prikaže prvih dvadesetak redaka, a onda zaustaviti hvatanje (Capture – Stop).

a) Koliko je točno okvira Wireshark „uhvatio“?
Uhvatio je 38 okvira.

b) Koje su oznake protokola na tim okvirima?
DHCP i ARP.

c) Koristeći dostupne informacije sa predavanja/Interneta opiši kratko funkcije tih protokola.
DHCP – automatski dodjeljuje IP adrese računalima.
ARP – Addressing Resolution Protocol je protokol koji mapira odgovarajuće IP adrese s MAC adresom na lokalnim mrežama.

d) Analiziraj okvir koji u sebi nosi:
ARP paket (protokol) request te ispiši:
– polazišnu MAC adresu: 03:7c:16:c7:52:97
– odredišnu MAC adresu: 00:00:00:00:00:00
– polazišnu IP adresu: 192.168.10.3
– odredišnu IP adresu: 192.168.10.1

ARP paket (protokol) – reply te ispiši:
– polazišnu MAC adresu:  04:7c:16:c7:52:d7
– odredišnu MAC adresu:  04:7c:16:c7:52:97
– Kolika je veličina svake od ovih adresa? 6 bajta(48 bita)
– polazišnu IP adresu: 192.168.10.3
– odredišnu IP adresu: 192.168.10.2

e) Kako glasi odredišna MAC adresa prvog Ethernet okvira kod ARP protokola i zašto?
Glasi ff:ff:ff:ff:ff:ff zato što se prvo treba poslati boradcast poruka da bi se povezale IP i MAC adrese.

 

4. ZADATAK

U istom spoju računala pomoću Wiresharka analiziraj ICMP promet korištenjem naredbe ping sa jednog računala na drugo.

a) Koliko je ICMP echo i reply paketa?
Osam.

b) Koji protokol pokreće naredba ping?
ICMP.

c) Sastavni dio kojeg protokola je ICMP protokol?
IP protokola.

d) U koji okvir je enkapsuliran IP paket?
U ethernet okvir.

Izaberi jedan redak koji se odnosi na protokol ICMP, ispiši njegov sadržaj te odgovori na slijedeća pitanja:

e) Koja je polazišna IP adresa?
192.168.10.3

f) Koja je odredišna IP adresa?
192.168.10.2

g) Koja je MAC adresa polazišnog uređaja?
04:7c:16:c7:52:d7

h) Koja je MAC adresa odredišnog uređaja?
04:7c:16:c7:52:97

i) Koja je oznaka vrste podataka u Ethernet okviru?
IPv4.

j) Koja je veličina IP adrese, a koja MAC adrese u okvirima/paketima?
Veličina IP adrese su 4 bajta, a MAC adrese 6 bajtova.

k) Koja je veličina IP paketa kod ICMP protokola?
60 bitova.

l) Koja je veličina podataka u IP paketu kod ICMP protokola?
40 bitova.

m) Postavi filter da se prati samo ICMP protokol.

n) Koliko je ICMP echo i reply paketa?
Osam.

o) Koji protokol pokreće naredba ping?
ICMP.

p) Sastavni dio kojeg protokola je protokol ICMP?
IP protokola.

q) U koji okvir je enkapsuliran IP paket?
Ethernet frame.

 

5. ZADATAK

Računala ponovno spojiti u školsku mrežu i provjeriti mrežne postavke. Učitati tri web stranice po želji i pratiti promet na vezi pomoću alata Wireshark.