TP 4 Trames ARP, ICMP et DNS 4.1. Capture de trames ARP : Développez l en-tête Ethernet de la première trame ARP ainsi que la section correspondant au message ARP. Quelle est la fonction de cette trame? La trame ARP a pour fonction d envoyer l adresse IP à tous les ordinateurs (message broadcaste) pour savoir à qui cette adresse IP appartient et par la suite de connaitre l adresse MAC. Pourquoi n y a-t-il pas de trame ARP Reply? Il n y a pas de trame ARP Reply car le destinataire de la requête n a pas répondu parce que le server 2008 n est pas en mesure de répondre (adresse IP destinataire correspondant à l adresse IP de WINSRV2008). Ethernet : Destination address = ff :ff :ff :ff :ff :ff :ff Source address = 08 :00 :27 :7b :be :54 Ethernet Type = 0806
ARP Request : Opcode (valeurs hexa.) = 00 01 Sender s hardware address = 08 00 27 7b be 54 Sender s protocol address (valeurs déci. et hexa.) = 0.0.0.0 (déci) et 00.00.00.00 (hexa) Target s hardware address = 00.00.00.00.00.00 Target s protocol Address (valeurs déci. et hexa.) = 192.168.1.100 (déci) et c0.a8.01.64 (hexa) Quelle est la longueur de la trame sans tenir compte du Préambule et du FCS? La longueur de la trame sans tenir compte du Préambule et du FCS est de 60 octets. Quelle est la longueur de l en-tête de trame? La longueur de l en-tête de trame est de 60 octets. Quelle est la longueur du message ARP? La longueur du message ARP 14 octets. Qu en déduisez-vous? On en déduit qu il y a bel et bien un message ARP.
4.2. Capture de trames ARP et ICMP : Analysez l échange de trames ARP (Request et Reply) précédant l échange de trames ICMP : Quelle signification ont les octets de position 0 0C et 0 0D ligne 0000? La signification de l octet de position 0x0C et 0x0D est le champ Ethertype donc ici le protocole ARP car sa valeur est 0806
Quelle est la fonction de la trame ARP Request? La fonction de la trame ARP Request est de demander l adresse MAC d une machine dont on connait l adresse IP. Quelle signification ont les octets de position 0 04 et 0 05 ligne 0010? La signification des octets 0x04 et 0x05 à la ligne 0010 est la requête. Quelle est la longueur d un message ARP? La longueur d un message ARP est de 28 octets. Quelle est la longueur de la trame ARP Request? La longueur de la trame ARP Request 42 octets. Quelle est la longueur de la trame ARP Reply? La longueur de la trame Reply 60 octets. Combien d octets sont utilisés pour le padding? Il y a 18 octets qui sont utilisés pour le padding. Trame ARP Request @MAC destination = ff : ff : ff : ff : ff : ff @MAC source = 08 : 00 : 27 : 05 : 57 : f5 Ethernet Type = 0806 Opcode (valeur hexa.) = 00 01 @MAC de la cible = 00 : 00 : 00 : 00 : 00 : 00 @IP de la cible = 192.168.1.100
Sélectionnez une trame ICMP Echo Request. Quelle signification ont les octets de position 0 0C et 0 0D ligne 0000? Les octets de position 0x0C et 0x0D à la ligne 0000 ont pour signification 0800 donc de type IPv4. Quelle signification a l octet de position 0 07 ligne 0010? L octet de position 0x07 ligne 0010 à pour signification 01 donc le protocole ICMP. Quelle est la longueur de la trame? La longueur de la trame est de 74 octets. Quelle est la longueur du paquet IP? La longueur du paquet IP est de 20 octets.
Quelle est la longueur du message ICMP? La longueur du message ICMP est de 32 octets. Quelle signification ont les octets de position 0 02 et 0 03, ligne 0020? Les octets de position 0x02 et 0x03 à la ligne 0020 ont pour signification 08 00 (le type et le code). A quoi correspondent les octets à partir de l octet 0 0A, ligne 0020? Les octets à partir de l octet 0x0A à la ligne 0020 correspondent aux données du paquet de type IP. Sélectionnez une trame ICMP Echo Reply. Quelles sont les valeurs des octets de position 0 02 et 0 03, ligne 0020? Les octets de position 0x02 et 0x03 à la ligne 0020 ont pour signification 00 00 (le type et le code). 4.3. Capture de trames ARP, DNS et ICMP. On obtient bien une adresse IP du type 172.17.x.y.
La liste des trames commencent par une requête et une réponse ARP. Quelle est l adresse MAC recherchée? L adresse MAC recherchée est l adresse MAC 08 : 00 : 27 : 05 : 57 : f5
Trame ARP Request @MAC destination = ff : ff : ff : ff : ff : ff @MAC source = 08 : 00 : 27 : 05 : 57 : f5 Ethernet Type = 0806 Opcode (valeur hexa.) = 00 01 @MAC de la cible = 00 : 00 : 00 : 00 : 00 : 00 @IP de la cible = 172.17.250.2 Pour quelle raison trouve-t-on ensuite une requête DNS avant l exécution de la commande ping proprement dite? C est pour connaître l adresse ip d ac-nice.fr car on a noté dans l invite de commande l adresse URL et le DNS va permettre de la transformer en adresse IP.
Quels sont les différents protocoles encapsulés dans une trame DNS? Les protocoles encapsulés dans une trame DNS sont les protocoles IPv4 et UDP. Quelle est la machine destinataire de la requête DNS? La machine destinataire de la requête DNS est le serveur roi. Quelle est l adresse IP de la machine destinataire de la requête DNS? L adresse IP de la machine destinataire de la requête DNS est la suivante : 172.17.254.1
Quelle signification ont les octets de position 0 0C, 0 0D ligne 0000 et 0 07 ligne 0010? Les octets de position 0 0C, 0 0D ligne 0000 signifient la valeur (0800) qui correspond au champ Ethertype (ici IPv4) et 0x07 ligne 0010 carrespond à la valeur (11) qui est le protocole UDP. Quelle signification ont les octets de position 0 04 et 0 05 ligne 0020? Les octets de position 0 04 et 0 05 ligne 0020 signifient le port de destination (00 35). Le port destination est le port 53. Développez la section Domain Name System (query) et plus précisément la rubrique Queries. Quels sont les valeurs hexadécimales des octets correspondant au nom de domaine internet ac-nice.fr? Les valeurs hexadécimales des octets correspondant au nom de domaine internet ac-nice.fr sont les suivantes : 07 61 63 2d 6e 69 63 65 02 66 72 00 Sélectionnez la trame comportant la réponse à la requête et développez la section Domain Name System (response) et plus particulièrement la rubrique Answers. Recherchez les valeurs hexadécimales et décimales de l adresse IP du serveur web hébergeant le site de l académie de Nice. Les valeurs hexadécimales de l adresse IP du serveur web hébergeant le site de l académie de Nice sont les suivantes : c0 0c 00 01 00 01 00 00 4f 88 00 04 c2 a7 64 6c et les valeurs décimales de l adresse IP de ce même serveur sont : 194.167.84.108.
4.4. Commande Tracert et capture de trames ICMP. Sélectionnez la première trame ICMP Echo request. Développez l en-tête IP. Quelle est l adresse IP Destination (valeurs déci. et hexa.)? Les valeurs décimales de l adresse IP destination sont : 194.167.84.108 Et les valeurs hexadécimales sont : c2 a7 54 6c Sélectionnez le champ TTL. Quelle est la valeur portée par ce champ (valeurs déci. et hexa.)? La valeur décimale du champ TTL est la suivante : 1 Sa valeur hexadécimale est : 01
Développez la section correspondant au message ICMP. Quelle est la valeur portée par le champ Type (valeurs déci. et hexa.)? La valeur du champ Type en décimale est 8 et 08 en hexadécimale. Sélectionnez la trame, comportant un message d erreur ICMP Time-to-live exceeded, envoyée par le premier routeur rencontré. Développez la section correspondant au message ICMP. Quelle est la valeur portée par le champ Type (valeurs déci. et hexa.)? La valeur du champ Type en décimale est 11 et 0b en hexadécimale.