Beruflich Dokumente
Kultur Dokumente
ARP
a. Determine cmo se identifica en Wireshark los paquetes de este
protocolo.
Se identifican realizando un filter o filtro por ARP, en este nos muestra el
nombre del dispositivo origen y destino, ya que cuando se realizo el filtro
encontramos que la opcion de resolucion de nombres por MAC esta
habilitada, de igual manera los indica en color azul bastante claro, e indica que
el protocolo es arp en la columna correspondiente, adems analizando la trama se
confirma el protocolo Addres resolution protocol: presenta request y reply
entre los nodos, este protocolo no garantiza que los paquetes enviados
se reciban en el orden que se genero.
c. Describa 3 caractersticas relevantes del protocolo y explique.
Resolucion por MAC, por lo cual en el wireshark si realizamos un filtro por
IP no tendriamos resultado. De pronto en la informacion nos muestra la
IP.
Este protocolo es basado en broadcast, hecho de toda la red.
Ayuda a la facil deteccion de los equipos conectados en nuestra red.
Convierte direcciones ip a direcciones fisicas, no es orientado a conexin,
trabaja con broadcast, solo hay peticion y respuesta
TCP/IP y HTTP
a. Determine cmo se identifica en Wireshark los paquetes de este
protocolo
TCP: Aparece en color gris, pero a pesar de esto nos referimos a TCP/IP HTTP, y est en
color verde, pero porque indica que el trafico TCP es por el puerto 80 conexin HTTP.
HTTP: Aparece en color verde, y se confirma en la columna de protocolo, se confirman
detalles en el anlisis del paquete Hypertext Transfer Protocol
utilizada
para
todas
las
DNS
a. Determine cmo se identifica en Wireshark los paquetes de
este protocolo.
Azul claro, se puede verificar en el anlisis de la trama Domain Name
System: presenta query y response y en la columna de protocolo.
b. Funciona orientado a conexin o no y porqu?
No es orientado a conexin, no establece sesin solo entrega la respuesta.
c. Describa 3 caractersticas relevantes del protocolo y explique.
MSNS
a. Determine cmo se identifica en Wireshark los paquetes de
este protocolo.
Color Violeta claro, se confirma con el tipo que esta definido en la columna de protocolo y en
el anlisis de la trama MSN Messenger Service
4. Cuestiones
No se puede extraer la voz sobre troncales SIP si los paquetes RTP son
diferentes ao codec G711, no es capas de extraer un analisis de llamadas si
el codec es G729 o H323.
En el caso de los paquetes segmentados, es capaz de construir y
mostrar los detalles del paquete completo una vez que reciba el
segmento final. Sin embargo si los paquetes vienen en desorden no es
capaz de construir el paquete completo de los segmentos en tal caso.