Cuestión 2.d

Indica el número de los paquetes IP que contengan la cadena “abcd” en su interior. ¿Qué aplicación ha podido generar esos datos? (Visualiza el campo “Protocol”)
---
Para esta cuestión deberemos introducir los siguiente "ip contains “abcd”". Lo que significa es que cogeremos todos los paquetes que contengan (contains) las letras abcd.
Paquetes IP = 2
Paquetes totales = 130

En el campo “Protocol” aparece: Echo (ping) request
El ping es el que utilizamos en el MS-DOS

Cuestión 2.c

Calcula el porcentaje de paquetes IP enviados por la máquina del alumno.
---
Para calcular el porcentaje de paquetes ip enviados habrá que introducir un filtro igual que antes pero ahora añadiendo que filtre como fuente (src). Entonces será: "ip.src"

Paquetes IP (ip) = 39
Paquetes totalesb = 130
Porcentaje de tramas de Ethernet de difusión = (39/130)*100=30%

Cuestión 2.b

Calcula el porcentaje de paquetes IP existentes en la captura.
---
Bastará con introducir en la posición de filtraje "ip" y tendremos todos los paquetes ip que existen en la captura.

Paquetes IP (ip) = 119
Paquetes totales = 130
Porcentaje de tramas de Ethernet de difusión = (119/130)*100 = 91,53%

Cuestión 2.a

Calcula el porcentaje de tramas Ethernet de difusión existentes en la captura. (tramas de difusión/tramas totales *100).
---
Para calcular las tramas Ethernet de difusión debemos introducir en el filtro lo siguiente: "eth.dst == FF.FF.FF.FF.FF.FF)".
Para calcular el porcentaje basta con realizar la regla de tres que se pone en el enunciado. Esto lo haremos en todas las cuestiones que nos pregunten por un porcentaje.
Total tramas difusión = 59
Tramas totales = 130
Porcentaje de tramas de Ethernet de difusión= (59/130)*100=45,38%

CUESTIÓN 2. Análisis estadístico de una captura de datos

A partir de un fichero de captura de tráfico en la red se determinará cierta información que aparece en la misma. Pare ello se necesita generar tráfico para poder obtener un fichero con información capturada. En primer lugar se iniciará el monitor de red y se realizarán las siguientes acciones para generar tráfico:
Conéctate con el navegador a http://www.ua.es
Desde la ventana de MSDOS ejecuta el comando ping 172.20.43.230 que permite
comprobar la conectividad en red de una máquina remota.










En la misma ventana ejecutamos ahora el comando tracert 193.145.233.8 que es muy útil para visualizar los saltos que recorren paquetes IP hasta que llegan a su destino.


Por último, introducimos la palabra “aula24” en el buscador GOOGLE.
A continuación, una vez paralizada la captura de datos, guárdala con el nombre LAB24_P2.cap.
Con la captura anterior, debes responder a las siguientes cuestiones:

Cuestión 1.c

Por último, filtra las tramas cuyo origen o destino sea la máquina del alumno. ¿Qué número de tramas se visualizan? ¿Es coherente este valor con los resultados anteriores?
---
Lo que haremos ahora es a la hora de introducir el filtro, poner los dos filtros a la vez para que nos salgan las tramas cuyo origen y destino sea la máquina del alumno. Para ello emplearemos esta doble barra vertical "" entre un filtro y otro. Con lo cual deberemos introducir lo siguiente: "ip.src == 172.20.43.213 ip.dst == 172.20.43.213"

Packets=1521
Displayed=1451

Cuestión 1.b

Del conjunto de tramas adquiridas filtrar las que proceden de la máquina del alumno. ¿Cuántas tramas visualizas ahora?
---
Del mismo modo que en el apartado anterior, ahora lo que se pretende es visualizar el conjunto de tramas que proceden de la maquina del alumno/a, en este caso el mío. Para ello emplearemos un filtro, al igual que en el apartado anterior, que será el siguiente: "ip.src == 172.20.43.213". Con lo que en la parte de abajo de la ventana nos dira las tramas que se han enviado desde mi máquina. (Si nos fijamos antes hemos escrito "ip.dst == 172.20.43.213" y ahora "ip.src == 172.20.43.213", la diferencia esta en que dst se refiere a destino y src a source (fuente)).

Packets=1521
Displayed=698

Cuestión 1.a

Del conjunto de tramas adquiridas filtrar las que estén dirigidas a la máquina del alumno. ¿Cuántas tramas aparecen?
---
Para el desarrollo de esta cuestión deberemos filtrar las tramas que tenemos para quedarnos, como bien dice el enunciado, con las que van dirigidas a la máquina del alumno, en este caso, la mía. Para filtrar deberemos introducir: "ip.dst == 172.20.43.213" en la parte superior izquierda del programa donde pone Filter. Una vez hecho esto, lo que aparece ahora en nuestra panatalla son las tramas que van dirigidas a mi máquina y en la parte inferior de la ventana del programa aparece el numero de tramas totales (packets) y el número de tramas que han quedado al pasar el filtro (displayed). En nuestro caso:
Packets=1521
Displayed=753

CUESTIÓN 1

Iniciación al monitor de red. Visualización general de protocolos en la red. Activar el monitor de red y captura todo tipo de tramas en la red durante unos segundos. Paraliza la captura y visualiza…



Imagen del programa a utilizar en la práctica (The wireshark)