Trames ARP, ICMP et DNS 4.1. Capture de trames ARP Développez l en-tête Ethernet de la première trame ARP ainsi que la section correspondant au message ARP Quelle est la fonction de cette trame? C'est fonction a pour but de connaitre l'adresse mac du destinataire Pourquoi n y a-t-il pas de trame ARP Reply? Car serveur 2008 n'est pas en mesure de répondre pour le moment Complétez les rubriques ci-dessous :
Ethernet : Destination address = ff:ff:ff:ff:ff:ff Source address = 08:00:27:7b:be:54 Ethernet Type = ARP (08 06) ARP Request : Opcode (valeurs hexa.) = 00 01 Sender s hardware address = 08:00:27:7b:be:54 Sender s protocol address (valeurs déci. et hexa.) = 00.00.00.00 (Déci) 00:00:00:00 (Héxa) Target s hardware address =00:00:00:00:00:00 Target s protocol Address (valeurs déci. et hexa.) =192.168.1.100 (Déci) c0:a8:01:64 (Héxa Quelle est la longueur de la trame sans tenir compte du Préambule et du FCS? La longueur de la trame est de 60 octets car il n'affiche pas le début et la queue de trame. Quelle est la longueur de l en-tête de trame? La longueur de l'entête de trame est de 14 octets Quelle est la longueur du message ARP? La longueur de la trame est de 28 octets. Qu en déduisez-vous? J'en déduis que c'est un message ARP
4.2. Capture de trames ARP et ICMP Ping de Server 2008 depuis Seven Analysez l échange de trames ARP (Request et Reply) précédant l échange de trames ICMP : Quelle signification ont les octets de position 0 0C et 0 0D ligne 0000? C'est le champ ethertype qui correspond à un message ARP Quelle est la fonction de la trame ARP Request? Demander l'adresse mac du destinataire Quelle signification ont les octets de position 0 04 et 0 05 ligne 0010? Le protocole, Opcode et l'adresse mac du sender Quelle est la longueur d un message ARP? La longueur est de 28 octets Quelle est la longueur de la trame ARP Request? La longueur est de 42 octets Quelle est la longueur de la trame ARP Reply? La longueur est de 60 octets Combien d octets sont utilisés pour le padding? Le padding est de 18 octets Complétez les rubriques ci-dessous : @MAC destination = ff:ff:ff:ff:ff:ff @MAC source = 08:00:27:05:57:f5 Ethernet Type = ARP (0800) Opcode (valeurs hexa.) = 00 02 @MAC de la cible = 08:00:27:05:57:f5 Trame ARP request
@IP de la cible = 192.168.1.200 Sélectionnez une trame ICMP Echo Request Quelle signification ont les octets de position 0 0C et 0 0D ligne 0000? C'est 08 00 est le champ ethertype qui signifie Type ipv4 Quelle signification a l octet de position 0 07 ligne 0010? C'est l'octet 01 qui signifie ICMP Quelle est la longueur de la trame? La trame comporte 74 octets Quelle est la longueur du paquet IP? La longueur du paquet IP est de 20 octets Quelle est la longueur du message ICMP? La longueur du message ICMP est de 40 octets Quelle signification ont les octets de position 0 02 et 0 03, ligne 0020? Le 08 est le type echo (ping) request et le 00 est le code A quoi correspondent les octets à partir de l octet 0 0A, ligne 0020? Ce sont les données Sélectionnez une trame ICMP Echo Reply Quelles sont les valeurs des octets de position 0 02 et 0 03, ligne 00020? Le 00 est le type echo (ping) reply et le 00 est le code
4.3 Capture de trames ARP, DNS et ICMP La liste des trames commencent par une requête et une réponse ARP. Quelle est l adresse MAC recherchée? C'est 00:11:32:32:37:b5 Trame ARP request : @MAC destination =00:00:00:00:00:00 @MAC source =08:00:27:05:57:f5 Ethernet Type = Type ARP (08 06) Opcode (valeurs hexa.) = 00 01 @MAC de la cible = 00:00:00:00:00:00 @ip de la cible = 172.17.254.5 Pour quelle raison trouve-t-on ensuite une requête DNS avant l exécution de la commande ping proprement dite? C'est pour connaitre l'adresse ip d'ac-nice.fr car on a noté dans l'invite de commande l'adresse URL puis le dns va permettre de la transformer en adresse IP Quels sont les différents protocoles encapsulés dans une trame DNS? Il y a les protocoles ipv4 et UDP Quelle est la machine destinataire de la requête DNS? C'est le serveur d'ac-nice.fr Quelle est l adresse IP de la machine destinataire de la requête DNS? C'est la machine portant 172.17.1.14 Quelle signification ont les octets de position 0 0C, 0 0D ligne 0000 et 0 07 ligne 0010? Le champ ethertype 08 00 qui signifie, type IPv4 Le champ 11 en Héxa signifie le protocole UDP
Quelle signification ont les octets de position 0 04 et 0 05 ligne 0020? C'est le port destination 53 (DNS) Développez la section Domain Name System (query) et plus précisément la rubrique Queries. Quels sont les valeurs hexadécimales des octets correspondant au nom de domaine internet ac-nice.fr? Les valeurs en hexadécimal sont 07 61 63 2d 6e 69 63 65 02 66 72 00 00 01 00 01 Sélectionnez la trame comportant la réponse à la requête et développez la section Domain Name System (response) et plus particulièrement la rubrique Answers. Recherchez les valeurs hexadécimales et décimales de l adresse IP du serveur web hébergeant le site de l académie de Nice. Adresse ip en décimal : 194.167.84.108 Adesse ip en héxa : c2 a7 54 6c 4.4. Commande Tracert et capture de trames ICMP Sélectionnez la première trame ICMP Echo request. Développez l en-tête IP. Quelle est l adresse IP Destination (valeurs déci. et hexa.)? Déci : 197.167.84.108 Héxa : c2 a7 54 6c Sélectionnez le champ TTL. Quelle est la valeur portée par ce champ (valeurs déci. et hexa.)? Déci : 1 Héxa : 01 Développez la section correspondant au message ICMP. Quelle est la valeur portée par le champ Type (valeurs déci. et hexa.)? Déci : 8
Héxa : 08 Sélectionnez la trame, comportant un message d erreur ICMP Time-to-live exceeded, envoyée par le premier routeur rencontré. Développez la section correspondant au message ICMP. Quelle est la valeur portée par le champ Type (valeurs déci. et hexa.)? Déci : 8 Héxa : 08