domingo, 29 de marzo de 2009

Práctica 2 - Ejercicio 5: Mensaje ICMP "Time Exceded"

Dentro del mensaje Time Exceded analizaremos el de código 0: Time to Live exceeded in Transit (11/0). En primer lugar, iniciamos el Monitor de Red para capturar paquetes IP relacionados con nuestra máquina y ejecutamos el comando:

C:\>ping -i 1 -n 1 10.3.7.0


a) Finalizamos la captura e indicamos la máquina que envía el mensaje "ICMP Time to Live exceeded in Transit"... ¿Puedes saber su IP y su MAC? (identificamos la máquina en la topología del anexo)



IP:172.20.43.230Alineación a la derecha

MAC: 00:07:0e:8c:8c:ff

Estas direcciones se corresponden con el Cisco 1720.


Iniciamos de nuevo la  captura y ejecutamos a continuación el comando:


C:\>ping -i 2 -n 1 10.3.7.0


b) Finalizamos la captura y determinamos qué máquina envía ahora el mensaje "ICMP Time to Live exceded in Transit"... Averiguamos y anotamos la IP y la MAC origen de este mensaje de error. ¿Pertenecen ambas direcciones a la misma máquina? (identificamos las máquinas en la topología del anexo)



IP: 10.4.2.5

MAC: 00:07:0e:8c:8c:ff

Si esta dirección MAC correspondía al Cisco 1720 es fácil deducir que las direcciones que tenemos ahora no corresponden a la misma máquina. Esta nueva IP corresponde al Cisco 2513.


Por último, iniciamos de nuevo la captura y realizamos un ping a la siguiente dirección:


C:\>ping -i 50 -n 1 10.3.7.12


c) Finalizamos la captura y observamos el mensaje de error que aparece en el Monitor de Red. ¿Qué tipo y código tiene asociado ese mensaje? ¿Qué crees que está sucediendo al intentar conectarte a esa máquina y obtener ese mensaje de error? ¿En qué subred estaría ubicada?



Tipo 11- Código 0

Lo que ocurre es que dicha máquina no existe y el TTL se agota intentando encontrarla.

Estaría ubicada en la subred que une el Cisco 2513 con el Linux 1 ya que el origen IP de ese datagrama es 10.3.2.0 (Cisco 2513). 


d) Repetimos el ejercicio pero esta vez elevamos el tiempo de vida del paquete a 220 (por limitaciones de la máquina Linux reducimos este TTL a 160 o 150) ¿Observas el mismo resultado con la misma rapidez? ¿En cuál de los dos casos ha tardado más la respuesta del ping (en MSDOS)? 



No observamos el mismo resultado con la misma rapidez. En este caso la respuesta ha tardado más ya que le hemos dado más tiempo de vida al paquete para que intente llegar a ese destino.

Como observamos en la imagen el tiempo que tarda en el apartado anterior es 45.940921 - 44.697310 = 1.243611 s, mientras que en este caso tarda 28.269463 - 24.322940 = 3.946523 s.

 

 


No hay comentarios:

Publicar un comentario