Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ ТА НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
ІНСТИТУТ КОМП’ЮТЕРНОЇ ТЕХНІКИ АВТОМАТИКИ ТА МЕТРОЛОГІЇ
ЗВІТ З ЛАБОРАТОРНОЇ РОБОТИ №2
З навчальної дисципліни: «Проектування засобів захисту інформації в комп'ютерних мережах»
Підготував: ст. групи КСМc-11
Вовчків Р.З
Прийняв: Пищак І.І.
Львів – 2015
Аналіз протоколів Ethernet і ARP
Мета роботи: Виконати аналіз протоколів Ethernet і ARP.
Хід роботи:
Вимкнув аналіз заголовка IP за допомогою команди «Enabled Protocols ...» основного меню програми «Analyze». У діалоговому вікні даної команди знайшов протокол IP, прибрала відповідний маркер, потім послідовно натиснути кнопки «Apply» і «OK» (рис.1).
/
Рис.1. Вікно Enabled Protocols
Відобразив в окремих вікнах пакети запиту і відповіді протокола ARP.
Відповіді на наступні питання:
Яке значення поля «тип протоколу» в кадрі Ethernet вказує на протокол ARP?
Значення ARP (0х0806).
За яким MAC-адресом відправлений запит ARP?
Запит ARP відправлений за МАС-адресом 88:53:d4:e0:a3:a8.
За яким MAC- адресом відправлена відповідь ARP?
Відповідь ARP відправлена за MAC- адресом 18P:f4:6a:be:0b:fc.
Яким полем ідентифікуються запит і відповідь ARP?
Запит полем – Source, відповідь полем – Destination.
e, f. В яких полях заголовка ARP переданий запит вашого вузла та передана відповідь вашому вузлу?
Відповідь на рис.2
/
Рис.2. Поля заголовка ARP.
Зберіг результати в 111.txt файл (рис.3).
/
Рис.3. Вікно збереження результату в текстовий файл
4. Завантажив створений файл «111.txt» в редактор, що допускає виділення символів різним кольором.
5. Виділив різним кольором поля заголовка Ethernet в шістнадцятковому поданні пакета.
6. Вказую, де знаходиться поле контрольної суми кадра Ethernet?
/
Рис.4. Поле контрольної суми кадра Ethernet
7. Мережевий трафік вузла при зверненні до стартової сторінки пошукової системи Google. Відповіді на наступні питання:
a. Які IP-адреси відображаються для вузлів, що беруть участь в обміні по протоколу IP?
IP-адреси не відображаються.
b. Які MAC-адреси мають вузли, які беруть участь в обміні по протоколу IP?
88:53:d4:e0:a3:a8 та 18P:f4:6a:be:0b:fc.
8. Увімкнула аналіз заголовка IP і дала відповіді на наступні питання:
a. Які IP-адреси відображаються для вузлів, що беруть участь в обміні по протоколу IP?
IP-адреси, які відображаються для вузлів, що беруть участь в обміні по протоколу IP 192.168.1.2, 173.194.113.197, 173.194.113.206, 173.194.35.88.
b. Які MAC-адреси мають вузли, які беруть участь в обміні по протоколу IP?
MAC-адреси, які беруть участь в обміні по протоколу IP 88:53:d4:e0:a3:a8 та 18P:f4:6a:be:0b:fc.
c. Який IP-адрес має вузол з MAC-адресою, присутньою у всіх кадрах з протоколом IP? Яка роль цього вузла?
192.168.1.2 (88:53:d4:e0:a3:a8) – це адреса комп’ютера, на якому відбувалось перехоплення пакетів.
Висновок: виконавши дані лабораторну роботу, я виконав аналіз протоколів Ethernet і ARP.
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!