Carlos Chrystian
Jos Clenilton
Wireshark Lab
(Ethernet and ARP)
FORTALEZA/2015
Carlos Chrystian
Jos Clenilton
Wireshark Lab
(Ethernet and ARP)
Loureno
Filho,
Concluso
da
disciplina
FORTALEZA - 2015
Trabalho de Wireshark Lab
Rafael Guimares
Type: IP (0x0800).
Antes de prosseguir, recomenda-se a leitura da seo 5.4.2 do livro texto. ARP Caching
Lembre que o protocolo ARP tipicamente mantm um cache da traduo dos pares de
endereos IP-para-Ethernet no seu computador. O comando arp (tanto para MS-DOS
como para Linux/Unix) usado para visualizar e manipular o contedo deste cache.
Como o comando arp e o protocolo ARP possuem o mesmo nome, fcil de
confundilos. O comando arp utilizado para visualizar e manipular o contedo do cache
ARP, j o protocolo ARP define o formato e o significado das mensagens enviadas e
recebidas, e define as aes tomadas na recepo e transmisso de mensagens.
Vamos observar agora o contedo do cache ARP no seu computador
MS-DOS. O comando arp est em c:\windows\system32, ento digite arp ou
c:\windows\system32\arp na linha de comando do MS-DOS (sem aspas).
Linux/Unix. O executvel para o comando arp pode estar em vrios locais. As
localizaes mais comuns so /sbin/arp (para linux) e /usr/etc/arp (para algumas
variantes do Unix). O comando arp sem argumentos mostrar o contedo do cache ARP
no seu computador. Rode o comando arp
Para observar o envio e recepo de mensagens ARP, precisamos limpar o cache, caso
contrrio o seu computador encontrar o par IP-endereo Ethernet e no enviar
nenhuma mensagem ARP.
MS-DOS. O comando arp d* do MS-DOS limpar o cache ARP do seu
computador. O flag d indica uma operao de remoo, e o * indica para que
todas as entradas da tabela sejam excludas.
Linux/Unix. O comando arp d* limpar seu cache se voc possuir privilgios
de administrador do sistema.
Observando o ARP em ao
Faa o seguinte:
Limpe seu cache ARP como descrito acima.
Depois tenha certeza que o cache do seu browser est vazio
Rode o sniffer de pacotes do Wireshark.
Entre na seguinte URL http://gaia.cs.umass.edu/wireshark-labs/HTTPwiresharklab-file3.html. Seu browser deve mostrar a Bill of Rights dos Estados Unidos.
Pare a captura de pacotes do Wireshark. Mais uma vez no estamos interessados
no IP ou protocolos de altas camadas, ento mude a lista de pacotes
capturados do Wireshark para mostrar apenas protocolos abaixo do IP. Para que
o Wireshark faa isso, selecione Analyze->Enabled Protocols.Ento desmarque
a box IP e selecione OK.
Responda aos seguintes questionamentos: