Trames ARP, ICMP et DNS

Documents pareils
Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier

Introduction à l'analyse réseau Philippe Latu philippe.latu(at)linux-france.org

Introduction. Adresses

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

Technique de défense dans un réseau

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Internet Protocol. «La couche IP du réseau Internet»

Rappels réseaux TCP/IP

DIFF AVANCÉE. Samy.

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

! "# Exposé de «Nouvelles Technologies Réseaux»

Sécurité des réseaux Les attaques

Configuration des routes statiques, routes flottantes et leur distribution.

Année Universitaire session 1 d automne Parcours : CSB5 Licence 3 STS Informatique

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

Réseaux IUP2 / 2005 IPv6

Formation Iptables : Correction TP

TCP/IP, NAT/PAT et Firewall

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

U.E. ARES - TD+TME n 1

Introduction aux Technologies de l Internet

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Introduction à TCP/IP

Master d'informatique 1ère année. Réseaux et protocoles. Architecture : les bases

Les Réseaux. les protocoles TCP/IP

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

Culture informatique. Cours n 9 : Les réseaux informatiques (suite)

Plan. Programmation Internet Cours 3. Organismes de standardisation

Cisco Certified Network Associate

Travaux Pratiques Introduction aux réseaux IP

Le Tunneling DNS. P.Bienaimé X.Delot P.Mazon K.Tagourti A.Yahi A.Zerrouki. Université de Rouen - M2SSI. 24 février 2011

2. DIFFÉRENTS TYPES DE RÉSEAUX

Notions de Réseaux TCP/IP et environnements Microsoft Windows. Michel Cabaré Novembre 2002 ver 2.0

Cahier des charges. driver WIFI pour chipset Ralink RT2571W. sur hardware ARM7

Technologies de l Internet

Ch2 La modélisation théorique du réseau : OSI Dernière maj : jeudi 12 juillet 2007

Le Protocole DHCP. Définition. Références. Fonctionnement. Les baux

DHCP. Dynamic Host Configuration Protocol

Chapitre : Les Protocoles

L annuaire et le Service DNS

Le Multicast. A Guyancourt le

COMMANDES RÉSEAUX TCP/IP WINDOWS.

Étude de l application DNS (Domain Name System)

Module 1 : Introduction à TCP/IP

module Introduction aux réseaux DHCP et codage Polytech / 5

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

Découverte de réseaux IPv6

LES PROTOCOLES DES RÉSEAUX

Prototype dual-stack IPv4/6 sur un backbone MPLS-VPN (services et sécurité)

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Administration des ressources informatiques

TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Les clés d un réseau privé virtuel (VPN) fonctionnel

Cisco Certified Network Associate Version 4

Utilisation de KoXo Computers V2.1

Projet 8INF206 : Sécurité réseau informatique Attaque de l homme du milieu (MITM) Guillaume Pillot

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

Compte-rendu du TP n o 2

Réseaux - Cours 3. BOOTP et DHCP : Amorçage et configuration automatique. Cyril Pain-Barre. IUT Informatique Aix-en-Provence

Présentation du modèle OSI(Open Systems Interconnection)

TP Réseau 1A DHCP Réseau routé simple

Sécuriser son réseau. Sécuriser son réseau Philippe Weill (IPSL/LATMOS) Frédéric Bongat (SSI/GOUV/FR)

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

VOIP. QoS SIP TOPOLOGIE DU RÉSEAU

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3)

Programme formation pfsense Mars 2011 Cript Bretagne

Cisco - Evolution. 26 février 2010

TP Wireshark. Première approche de Wireshark. 1 ) Lancer Wireshark (double clic sur l icône sur le bureau). La fenêtre

TP : Introduction à TCP/IP sous UNIX

Programmation Réseau. ! UFR Informatique ! Jean-Baptiste.Yunes@univ-paris-diderot.fr

Mise en place d un cluster NLB (v1.12)

Domain Name System. Schéma hiérarchique. Relation

Licence Professionnelle SARI. Systèmes Automatisés et Réseaux Industriels. TP Exploitation et maintenance des équipements et installations réseaux

Configuration serveur pour le mode L4 DSR

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

TP 2 Réseaux. Adresses IP, routage et sous-réseaux

M1 MIAGE - Réseau TP1

Configuration automatique

Dynamic Host Configuration Protocol

«SESSION 2009» Thème : GESTION DU SYSTEME D INFORMATION. Durée : 2 h 00 (Coef. 3) Chaque question peut comporter plus d'une bonne réponse

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

N o t i o n s d e b a s e s u r l e s r é s e a u x C h a p i t r e 2

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Scapy en pratique. Renaud Lifchitz. «Scapy en pratique» PyCON FR 17 Mai Renaud Lifchitz 1

ADSL. Étude d une LiveBox. 1. Environnement de la LiveBox TMRIM 2 EME TRIMESTRE LP CHATEAU BLANC CHALETTE/LOING NIVEAU :

Figure 1a. Réseau intranet avec pare feu et NAT.

Le service de nom : DNS

R eseaux TP RES /2015

Mise en place d'un Réseau Privé Virtuel

Multicast & IGMP Snooping

Transcription:

Trames ARP, ICMP et DNS 4.1. Capture de trames ARP Développez l en-tête Ethernet de la première trame ARP ainsi que la section correspondant au message ARP Quelle est la fonction de cette trame? C'est fonction a pour but de connaitre l'adresse mac du destinataire Pourquoi n y a-t-il pas de trame ARP Reply? Car serveur 2008 n'est pas en mesure de répondre pour le moment Complétez les rubriques ci-dessous :

Ethernet : Destination address = ff:ff:ff:ff:ff:ff Source address = 08:00:27:7b:be:54 Ethernet Type = ARP (08 06) ARP Request : Opcode (valeurs hexa.) = 00 01 Sender s hardware address = 08:00:27:7b:be:54 Sender s protocol address (valeurs déci. et hexa.) = 00.00.00.00 (Déci) 00:00:00:00 (Héxa) Target s hardware address =00:00:00:00:00:00 Target s protocol Address (valeurs déci. et hexa.) =192.168.1.100 (Déci) c0:a8:01:64 (Héxa Quelle est la longueur de la trame sans tenir compte du Préambule et du FCS? La longueur de la trame est de 60 octets car il n'affiche pas le début et la queue de trame. Quelle est la longueur de l en-tête de trame? La longueur de l'entête de trame est de 14 octets Quelle est la longueur du message ARP? La longueur de la trame est de 28 octets. Qu en déduisez-vous? J'en déduis que c'est un message ARP

4.2. Capture de trames ARP et ICMP Ping de Server 2008 depuis Seven Analysez l échange de trames ARP (Request et Reply) précédant l échange de trames ICMP : Quelle signification ont les octets de position 0 0C et 0 0D ligne 0000? C'est le champ ethertype qui correspond à un message ARP Quelle est la fonction de la trame ARP Request? Demander l'adresse mac du destinataire Quelle signification ont les octets de position 0 04 et 0 05 ligne 0010? Le protocole, Opcode et l'adresse mac du sender Quelle est la longueur d un message ARP? La longueur est de 28 octets Quelle est la longueur de la trame ARP Request? La longueur est de 42 octets Quelle est la longueur de la trame ARP Reply? La longueur est de 60 octets Combien d octets sont utilisés pour le padding? Le padding est de 18 octets Complétez les rubriques ci-dessous : @MAC destination = ff:ff:ff:ff:ff:ff @MAC source = 08:00:27:05:57:f5 Ethernet Type = ARP (0800) Opcode (valeurs hexa.) = 00 02 @MAC de la cible = 08:00:27:05:57:f5 Trame ARP request

@IP de la cible = 192.168.1.200 Sélectionnez une trame ICMP Echo Request Quelle signification ont les octets de position 0 0C et 0 0D ligne 0000? C'est 08 00 est le champ ethertype qui signifie Type ipv4 Quelle signification a l octet de position 0 07 ligne 0010? C'est l'octet 01 qui signifie ICMP Quelle est la longueur de la trame? La trame comporte 74 octets Quelle est la longueur du paquet IP? La longueur du paquet IP est de 20 octets Quelle est la longueur du message ICMP? La longueur du message ICMP est de 40 octets Quelle signification ont les octets de position 0 02 et 0 03, ligne 0020? Le 08 est le type echo (ping) request et le 00 est le code A quoi correspondent les octets à partir de l octet 0 0A, ligne 0020? Ce sont les données Sélectionnez une trame ICMP Echo Reply Quelles sont les valeurs des octets de position 0 02 et 0 03, ligne 00020? Le 00 est le type echo (ping) reply et le 00 est le code

4.3 Capture de trames ARP, DNS et ICMP La liste des trames commencent par une requête et une réponse ARP. Quelle est l adresse MAC recherchée? C'est 00:11:32:32:37:b5 Trame ARP request : @MAC destination =00:00:00:00:00:00 @MAC source =08:00:27:05:57:f5 Ethernet Type = Type ARP (08 06) Opcode (valeurs hexa.) = 00 01 @MAC de la cible = 00:00:00:00:00:00 @ip de la cible = 172.17.254.5 Pour quelle raison trouve-t-on ensuite une requête DNS avant l exécution de la commande ping proprement dite? C'est pour connaitre l'adresse ip d'ac-nice.fr car on a noté dans l'invite de commande l'adresse URL puis le dns va permettre de la transformer en adresse IP Quels sont les différents protocoles encapsulés dans une trame DNS? Il y a les protocoles ipv4 et UDP Quelle est la machine destinataire de la requête DNS? C'est le serveur d'ac-nice.fr Quelle est l adresse IP de la machine destinataire de la requête DNS? C'est la machine portant 172.17.1.14 Quelle signification ont les octets de position 0 0C, 0 0D ligne 0000 et 0 07 ligne 0010? Le champ ethertype 08 00 qui signifie, type IPv4 Le champ 11 en Héxa signifie le protocole UDP

Quelle signification ont les octets de position 0 04 et 0 05 ligne 0020? C'est le port destination 53 (DNS) Développez la section Domain Name System (query) et plus précisément la rubrique Queries. Quels sont les valeurs hexadécimales des octets correspondant au nom de domaine internet ac-nice.fr? Les valeurs en hexadécimal sont 07 61 63 2d 6e 69 63 65 02 66 72 00 00 01 00 01 Sélectionnez la trame comportant la réponse à la requête et développez la section Domain Name System (response) et plus particulièrement la rubrique Answers. Recherchez les valeurs hexadécimales et décimales de l adresse IP du serveur web hébergeant le site de l académie de Nice. Adresse ip en décimal : 194.167.84.108 Adesse ip en héxa : c2 a7 54 6c 4.4. Commande Tracert et capture de trames ICMP Sélectionnez la première trame ICMP Echo request. Développez l en-tête IP. Quelle est l adresse IP Destination (valeurs déci. et hexa.)? Déci : 197.167.84.108 Héxa : c2 a7 54 6c Sélectionnez le champ TTL. Quelle est la valeur portée par ce champ (valeurs déci. et hexa.)? Déci : 1 Héxa : 01 Développez la section correspondant au message ICMP. Quelle est la valeur portée par le champ Type (valeurs déci. et hexa.)? Déci : 8

Héxa : 08 Sélectionnez la trame, comportant un message d erreur ICMP Time-to-live exceeded, envoyée par le premier routeur rencontré. Développez la section correspondant au message ICMP. Quelle est la valeur portée par le champ Type (valeurs déci. et hexa.)? Déci : 8 Héxa : 08