Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Objectives
Part 1: Examine the Header Fields in an Ethernet II Frame {}'
Part 2: Use Wireshark to Capture and Analyze Ethernet Frames
Background / Scenario
Cuando los protocolos de la capa superior se comunican entre sí, los datos fluyen por los sistemas abiertos
La interconexión (OSI) se encapsula y se encapsula en una trama de capa 2. La composición del marco
depende del tipo de acceso a los medios. Por ejemplo, si los protocolos de la capa superior son TCP e IP y el
acceso a los medios es Ethernet, la encapsulación de trama de Capa 2 será Ethernet II. Esto es típico para
un entorno LAN.
Al aprender sobre los conceptos de la Capa 2, es útil analizar la información del encabezado del marco. En la
primera parte de esta práctica de laboratorio, revisará los campos contenidos en un marco Ethernet II. En la
Parte 2, usará Wireshark para capturar y analizar campos de encabezado de trama Ethernet II para tráfico
local y remoto.
Required Resources
• 1 PC (Windows with internet access and with Wireshark installed)
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 1 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
En este ejemplo, la dirección IP del host de esta PC es 192.168.1.147 y la puerta de enlace
predeterminada tiene una dirección IP de 192.168.1.1.
C:\> ipconfig /all
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 2 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
dirección IP. La sesión comienza con una consulta ARP y una respuesta para la dirección MAC del enrutador
de puerta de enlace, seguida de cuatro solicitudes de ping y respuestas.
Esta captura de pantalla resalta los detalles del marco para una solicitud ARP.
Esta captura de pantalla resalta los detalles del marco para una respuesta ARP
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 3 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
Preamble Not shown in capture This field contains synchronizing bits, processed by the
NIC hardware.
Destination Address Broadcast (ff:ff:ff:ff:ff:ff) Layer 2 addresses for the frame. Each address is 48 bits
long, or 6 octets, expressed as 12 hexadecimal digits, 0-
9,A-F.
A common format is 12:34:56:78:9A:BC.
Source Address Netgear_99:c5:72
(30:46:9a:99:c5:72) The first six hex numbers indicate the manufacturer of the
network interface card (NIC), the last six hex numbers are
the serial number of the NIC.
The destination address may be a broadcast, which
contains all ones, or a unicast. The source address is
always unicast.
Frame Type 0x0806 For Ethernet II frames, this field contains a hexadecimal
value that is used to indicate the type of upper-layer
protocol in the data field. There are numerous upperlayer
protocols supported by Ethernet II. Two common frame
types are these: Value Description
0x0800 IPv4 Protocol
0x0806 Address Resolution Protocol (ARP)
FCS Not shown in capture Frame Check Sequence, used by the NIC to identify errors
during transmission. The value is computed by the sending
device, encompassing frame addresses, type, and data
field. It is verified by the receiver.
Los Host que hay en la LAN rebirán este marco de transmición y el host con la dirección IP
192.168.1.1(puerta de enlace predeterminsada) enviará una respuesta de unidifusión a la fuente (host de PC).
Esta respuesta contiene la dirección MAC de la NIC de la puerta de enlace predeterminada.
¿Por qué la PC envía un ARP de difusión antes de enviar la primera solicitud de ping?
Porque antes de que la PC envíe una solicitud de ping a un host, necesita determinar la dirección MAC de
destino antes de poder construir el encabezado de marco para esa solicitud de ping. La transmisión ARP se
usa para solicitar la dirección MAC del host con la dirección IP contenida en el ARP.
¿Cuál es la dirección MAC de la fuente en el primer cuadro? Es
30:46:9a:99:c5:72
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 4 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
¿Cuál es el ID de proveedor (OUI) de la NIC de origen en la respuesta ARP?
Es Netgear r answers here.
¿Qué parte de la dirección MAC es la OUI?
Los primeros tres octetos de la dirección MAC indican la OUI ¿Cuál
es el número de serie NIC de la fuente?
Es 99:c5:72 your answers here.
Abra una ventana del símbolo del sistema y emita el comando ipconfig.
¿Cuál es la dirección IP de la puerta de enlace predeterminada de la PC?
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 5 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
Puede usar el filtro en Wireshark para bloquear la visibilidad del tráfico no deseado. El filtro no bloquea la
captura de datos no deseados; solo filtra lo que desea mostrar en la pantalla. Por ahora, solo se mostrará el
tráfico ICMP.In the Wireshark Filter box, type icmp. The box should turn green if you typed the filter correctly.
Si el cuadro es verde, haga clic en Aplicar (la flecha hacia la derecha) para aplicar el filtro.
Step 4: From the command prompt window, ping the default gateway of your PC.
Desde la ventana de comandos, haga ping a la puerta de enlace predeterminada utilizando la
Open a Windowt.
b. Examine la primera línea en el panel de detalles del paquete (sección central). Esta línea muestra la
longitud del marco.
c. La segunda línea en el panel de detalles del paquete muestra que es una trama de Ethernet II. También
se muestran las direcciones MAC de origen y destino.
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 6 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
e.
Las dos últimas líneas que se muestran en la sección central proporcionan información sobre el campo
de datos del marco. Observe que los datos contienen la información de la dirección IPv4 de origen y
destino.
Questions:
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 7 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
Question:
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 8 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
54:ab:3a:5b:ad:04Type your answers here.
Step 7: Capture packets for a remote host.
a. Haga clic en el icono Iniciar captura para iniciar una nueva captura de Wireshark. Recibirá una ventana
emergente que le preguntará si desea guardar los paquetes capturados anteriores en un archivo antes
de comenzar una nueva captura. Haga clic en Continuar sin guardar.
Open a Windows command prompt.
d.
Examine the new data in the packet list pane of Wireshark.
Questions:
En el primer marco de solicitud de eco (ping), ¿cuáles son las direcciones MAC de origen y destino?
Source:
54:ab:3a:5b:ad:04 Type your answers here.
Destination:
b0:b2:8f:c2:74:bbyour answers here.
¿Cuáles son las direcciones IP de origen y destino contenidas en el campo de datos de la trama?
Source:
192.168.1.70 your answers here.
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 9 of 10 www.netacad.com
Lab - Use Wireshark to Examine Ethernet Frames
Destination:
23.202.91.188
Type your answers here.
Compare estas direcciones con las direcciones que recibió en el Paso 6. La única dirección que cambió
es la dirección IP de destino. ¿Por qué cambió la dirección IP de destino, mientras que la dirección MAC
de destino se mantuvo igual?
La trama de capa 2 nunca estuvo sola porque cuando hubo un problema de tráfico, lo envió a un host
remoto, usarán la puerta de enlace que la MAC agrega para el destino de la trama, la puerta de enlace
predeterminada recibe el paquete, elimina la información de trama de la capa 2 del paquete y luego crea
un nuevo encabezado de trama con la dirección MAC, este proceso continúa hasta que el paquete llega.
Reflection Question
Wireshark no muestra el campo de preámbulo de un encabezado de cuadro. ¿Qué contiene el preámbulo?
Contiene siete objetos de secuencias 1010 alternas y un objeto que señala el comienzo del cuadro
101010111234567 seleccionado de secuencias 1010 alternas y 1 octeto las señales del comienzo del cuadro
10101011
© 2013 - 2019 Cisco and/or its affiliates. All rights reserved. Cisco Public Page 10 of 10 www.netacad.com