TP Reseaux
TP Reseaux
TP Reseaux
1. Analyse de trames
1
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
2
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
Quels sont les protocoles indiqués dans la colonne Protocol de la fenêtre de liste des trames capturées?
ICMP
Quelles sont les longueurs des messages échangés par les différents protocoles ?
ICMP : longueur 98
Caractéristiques Ethernet :
Elle encapsule tout : de l’IP, qui encapsule de l’UDP (ou du TCP), qui encapsule du DNS (dans le cas
d’une requête ping serveur.com)
Caractéristiques ARP :
- Quelle est la valeur du champ Protocol Type contenu dans le message ARP?
10.0.2.15
10.0.2.2
3
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
Caractéristiques Ethernet :
Caractéristiques ARP :
60 bytes
- Quelle est la valeur du champ Protocol Type contenu dans le message ARP?
10.0.2.2
10.0.2.15
- Quelle action effectue la station émettrice après réception du message ARP reply ?
Elle peut effectuer la suite de ses requêtes. Par exemple, elle peut se synchroniser (paquet NTP)
20 bytes
4
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
192.102.224.41
IP
64
10.0.2.15
IP
62
- Comparer ces données avec celles affichées dans le message de requête avec celles affichées dans le
message de requête.
5
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
- Est-ce que les séquences de données des requêtes et des réponses changent ?
Non
- Calculer l'écart de temps entre l'émission de chaque message Echo Request et la réception de chaque
message Echo Reply.
Il se passe environ 0.002 secondes. Cohérent avec une moyenne de ping à 150ms.
Les protocoles en question sont ICMP, DNS, UDP (pour la demande de traceroute) ainsi que ARP.
- Quelles sont les valeurs des champs Protocol Type et Time to Live ?
Protocole : ICMP
Time to live : 1
- Comparer l'adresse IP destination relevée avec celle de la réponse DNS. Noter les valeurs
caractéristiques de l'en-tête IP en vue d'une utilisation ultérieure.
6
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
Il y en a 106
Source : 192.168.8.1
- Quel est le type de message ICMP ? (Les champs Type, message ICMP Echo Request.) Comparer les
valeurs caractéristiques de cet en-tête avec celles notées ci-avant.
7
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
- Combien de messages UDP sont émis avec la même valeur de champ TTL dans l'en-tête de paquet
IP ?
- Quelles sont les adresses IP source des paquets ICMP Time Exceeded ?
Comparer ces adresses avec celles données lors de l'exécution de la commande traceroute.
Il s’agit des adresses de chaque nœud du réseau entre ma machine et l’adresse IP de www.google.fr
- Quel est le type du message ICMP reçu lorsque l'hôte destinataire est atteint ?
- Comment calculer les temps affichés par la commande traceroute à partir des valeurs données dans
la colonne Time de la fenêtre des trames capturées ?
8
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
- Quels sont les protocoles indiqués dans la colonne Protocol de la fenêtre de liste des trames
capturées ?
2.4.1. Analyser la trame correspondant au premier message DNS émis par le client Web.
Ethernet :
IP : 10.0.2.15
Type : IP
Ethernet :
IP : 192.102.224.14
2.4.2. Analyser l'en-tête IP du premier message DNS émis par le client Web.
- Repérer le champ « type de protocole » dans l'en-tête. Quel est le numéro et le type de protocole
présent dans les données du paquet ?
Protocole en-tête : IP
2.4.3. Analyser l'en-tête UDP du premier message DNS émis par le client Web.
Client : 56856
9
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
Serveur : 53
53 est le port utilisé classiquement par DNS alors que le port client est généré à la volée
- Quel est le protocole de couche application présent dans les données du message ?
IP
Longueur 40
- Quel est le champ qui indique si le message est une requête ou une réponse ?
Champ Info de Wireshark : « Standard query response », et « Flags » dans le détail du paquet
- Quelle est l'information transportée dans le corps de la requête ? Identifier le type et la classe de la
requête.
Identification : 0x3595
- Quelles devraient être les adresses (MAC|Ethernet) et IP de ce paquet ? Vérifier que les adresses
attendues sont présentes.
On devrait avoir :
Ethernet :
IP : 10.0.1.1
Ce qu’on a
- Quelles sont les tailles du paquet IP et du message UDP ? Sont-elles supérieures aux messages
requêtes ?
UDP : taille de 75
10
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
- Combien de réponses sont disponibles dans le message de réponse ? Comparer les réponses et leurs
valeurs TTL (Time-to-live).
MAC : CadmusCo_C0 :ec :59 (d’adresse 08 :00 :27 :c0 :ec :59)
Ethernet :
IP : 10.0.2.15
- Quelles sont les valeurs des champs type et protocole respectivement attendus pour cette trame et ce
paquet ?
Type : IP (0x0800)
- Expliquer les valeurs des adresses destination (MAC|Ethernet) et IP ? À quels hôtes correspondent ces
adresses ?
MAC : Realtek_U12 :35 :02 d’adresse 52 :54 :00 :12 :35 :02
Ethernet :
IP : 192.102.224.14
- Identifier les numéros de ports utilisés par le client. Pourquoi ces valeurs sont-elles utilisées ?
Le port source est utilisé à la volée, le port de destination est classiquement utilisé pour du TCP
- Quel est le numéro de séquence initial (Initial Sequence Number ou ISN) émis par le client vers le
serveur ?
29200
1460
A0 02
11
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
- Combien de temps s'est écoulé entre la capture du premier et du second segment TCP ?
Source : Realtek_U12 :35 :02 d’adresse 52 :54 :00 :12 :35 :02
Destination: CadmusCo_C0 :ec :59 (d’adresse 08 :00 :27 :c0 :ec :59)
Source : 192.102.224.14
Destination : 10.0.2.15
Seq = 0
Ack = 1
60 12
Longueur totale : 44
- Quel est le numéro de séquence initial (Initial Sequence Number ou ISN émis par le serveur vers le
client ?
29200
1460
- Combien de temps s'est écoulé entre la capture du second et du troisième segment TCP ?
- Comparer cette valeur avec celle relevée entre le premier et le second segment et expliquer la
différence.
Elle est beaucoup plus faible, du fait que le client sait qui contacter et que le serveur s’attend à une
telle requête de la part du client.
Seq = 1
12
Edgar Buob – Adrien Poupa Efrei L’3 C 2018
Ack = 1
50 10
- Taille de fenêtre
37376
13