Documentos de Académico
Documentos de Profesional
Documentos de Cultura
5 1 4 3+Lab+-+Using+Wireshark+to+Examine+Ethernet+Frames
5 1 4 3+Lab+-+Using+Wireshark+to+Examine+Ethernet+Frames
de Ethernet
Topologa
Objetivos
Parte 1: Examinar los campos de encabezado en una trama de Ethernet II
Parte 2: Utilizar Wireshark para capturar y analizar tramas de Ethernet
Informacin bsica/Situacin
Cuando los protocolos de la capa superior se comunican entre s, los datos fluyen hacia abajo en las capas
de interconexin de sistema abierto (OSI) y se encapsulan en la trama de la capa 2. La composicin de la
trama depende del tipo de acceso al medio. Por ejemplo, si los protocolos de capa superior son TCP e IP,
y el acceso al medio es Ethernet, la encapsulacin de la trama de la capa 2 ser Ethernet II. Esto es tpico de
un entorno LAN.
Cuando se aprende sobre los conceptos de la capa 2, es til analizar la informacin del encabezado de la
trama. En la primera parte de esta prctica de laboratorio, revisar los campos incluidos en una trama de
Ethernet II. En la parte 2, utilizar Wireshark para capturar y analizar los campos de encabezado de la trama
de Ethernet II para el trfico local y remoto.
Recursos necesarios
Paso 1: Revisar las descripciones y las longitudes de los campos de encabezado de Ethernet II
Prembulo
8 bytes
Direcci
n de
destino
6 bytes
Direcci
n de
origen
6 bytes
Tipo
de
tra
2 bytes
Datos
FCS
46 a 1500 bytes
4 bytes
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 7
Campo
Valor
Descripcin
Prembulo
No se muestra en
la captura.
Direccin de destino
Direccin de origen
Broadcas
t
(ff:ff:ff:ff:ff:
Dell_24:2a:60
(5c:26:0a:24:2a:
60)
Tipo de trama
0x0806
Datos
ARP
FCS
No se muestra en
la captura.
Cul es la direccin MAC del origen en la primera trama? La direccin de donde se inicio la solicitud en
este caso 5c-26-0a-24-2a-60
Cul es la ID de proveedor (OUI) de la NIC de origen? DELL inc
Qu parte de la direccin MAC es la OUI?
La parte de la direccin MAC que representa el OUI es 5c-26-0a
Cul es el nmero de serie de la NIC de origen? El numero de serie es 24-2-60
c.
En la ventana Wireshark: Capture Interfaces (Wireshark: capturar interfaces), seleccione la interfaz para
iniciar la captura de trfico haciendo clic en la casilla de verificacin apropiada, y luego haga clic en
Start (Comenzar). Si no est seguro de qu interfaz activar, haga clic en Details (Detalles) para obtener
ms informacin sobre cada interfaz enumerada.
Paso 4: En la ventana del smbolo del sistema, haga ping al gateway predeterminado de la PC
En esta ventana, utilice la direccin IP que registr en el paso 1 para hacer ping al gateway predeterminado.
a. En el panel de la lista de paquetes (seccin superior), haga clic en la primera trama que se indica.
Debera ver Echo (ping) request (Solicitud de eco [ping]) debajo del encabezado Info (Informacin).
Esta accin debera resaltar la lnea en color azul.
b. Examine la primera lnea del panel de detalles del paquete (seccin media). En esta lnea, se muestra
la longitud de la trama; 74 bytes en este ejemplo.
c.
En la segunda lnea del panel de detalles del paquete, se muestra que es una trama de Ethernet II.
Tambin se muestran las direcciones MAC de origen y destino.
Cul es la direccin MAC de la NIC de la PC? 00:27:13:fc:f6:92
Cul es la direccin MAC del gateway predeterminado? Ac:e2:15:28:b1:47
d. Puede hacer clic en el signo ms (+) que se encuentra al comienzo de la segunda lnea para
obtener ms informacin sobre la trama de Ethernet II. Observe que el signo ms cambia al signo
menos (-).
Qu tipo de trama se muestra? Tipo ip
e. Las dos ltimas lneas que se muestran en la seccin media proporcionan informacin sobre el campo de
datos de la trama. Observe que los datos contienen la informacin de la direccin IPv4 de origen y
destino.
Cul es la direccin IP de origen? 192.168.1.253
Cul es la direccin IP de destino? 192.168.1.254
f.
Puede hacer clic en cualquier lnea de la seccin media para resaltar esa parte de la trama
(hexadecimal y ASCII) en el panel de bytes del paquete (seccin inferior). Haga clic en la lnea Internet
Control Message Protocol (Protocolo de mensajes de control de Internet) en la seccin media y
examine qu est resaltado en el panel de bytes del paquete.
00:27:13:fc:f6:92 y 192.168.1.253
Paso 7: Reiniciar la captura de paquetes en Wireshark
Haga clic en el cono Start Capture (Iniciar captura) para iniciar una nueva captura de Wireshark. Aparece
una ventana emergente en la que se le pregunta si desea guardar los paquetes capturados anteriormente en
un archivo antes de iniciar una nueva captura. Haga clic en Continue without Saving (Continuar sin guardar).
Paso 10: Examinar los datos nuevos en el panel de la lista de paquetes de Wireshark
En la primera trama de solicitud de eco (ping), cules son las direcciones MAC de origen y destino?
Origen: 00:27:13:fc:f6:92
Destino: ac:e2:15:28:b1:47
Cules son las direcciones IP de origen y destino incluidas en el campo de datos de la trama?
Origen: 192.168.1.253
Destino: 23.32.192.170
Compare estas direcciones con las direcciones que recibi en el paso 7. La nica direccin que cambi es la
direccin IP de destino. Por qu la direccin IP de destino cambi y la direccin MAC de destino sigui
siendo la misma?
La direccin ip cambia porque el ping esta siendo solicitado a otro dispositivo en este caso un servidor de cisco
y esta direccin no cambiara, la direccin MAC se mantuvo igual porque primero debe ser enviado a la puerta de
elance (Gateway) para salir de la red a un lugar remoto.
Reflexin
Wireshark no muestra el campo de prembulo de un encabezado de trama. Qu contiene el prembulo?
Muestra q es una trama Ethernet y contiene los bits de sincronizacin.