Escolar Documentos
Profissional Documentos
Cultura Documentos
Topologia
Gateway
Padrão
Roteador
Objetivos
Parte 1: Examinar os campos do cabeçalho em um quadro Ethernet II
Parte 2: Usar o Wireshark para capturar e analisar quadros Ethernet
Histórico/cenário
Quando os protocolos da camada superior se comunicam uns com os outros, os dados fluem para as
camadas da Interconexão de Sistemas Abertos (OSI) e são encapsulados dentro de um quadro da
Camada 2. A composição do quadro depende do tipo de acesso do meio físico. Por exemplo, se o protocolo
de camada superior é o TCP e IP, e o acesso ao meio Ethernet, o encapsulamento do quadro da Camada 2
será Ethernet II. Isso é comum em um ambiente LAN.
No estudo dos conceitos da Camada 2, deve-se analisar a informação do cabeçalho do quadro. Na primeira
parte deste laboratório, você analisará os campos contidos em um quadro Ethernet II. Na parte 2, você usará
o Wireshark para capturar e analisar os campos do cabeçalho do quadro Ethernet II para o tráfego local
e remoto.
Recursos necessários
1 PC (Windows 7, Vista ou XP com acesso à Internet com o Wireshark instalado)
© 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 1 de 7
Laboratório – Uso do Wireshark para Examinar Quadros Ethernet
© 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 2 de 7
Laboratório – Uso do Wireshark para Examinar Quadros Ethernet
Preâmbulo Não exibido na Este campo contém bits sincronizados, processados pelo
captura hardware da NIC.
Endereço de Destino Broadcast Endereços da camada 2 para o quadro. Cada endereço tem
(ff:ff:ff:ff:ff:ff) 48 bits de comprimento, ou 6 octetos, expressos como 12
dígitos hexadecimais, 0-9,A-F.
Endereço de Origem Dell_24:2a:60
Um formato comum é 12:34:56:78:9A:BC.
(5c:26:0a:24:2a:60)
Os primeiros seis números hexadecimais indicam o fabricante
da placa de rede (NIC), os últimos seis números
hexadecimais são o número de série da placa de rede.
O endereço destino pode ser um broadcast, que contém
todos os valores 1, ou um unicast. O endereço origem
é sempre unicast.
Tipo de Quadro 0x0806 Nos quadros Ethernet II, este campo contém um valor
hexadecimal que é usado para indicar o tipo de protocolo de
camada superior no campo de dados. Há muitos protocolos
de camada superior suportados pela Ethernet II. Dois tipos de
quadro comum são:
Valor Descrição
0x0800 Protocolo IPv4
0x0806 Protocolo de Resolução de Endereços (ARP)
Dados ARP Contém o protocolo de nível superior encapsulado. O campo
de dados é entre 46 – 1.500 bytes.
FCS Não exibido na Sequência de Verificação do Quadro , usado pela NIC para
captura identificar erros durante a transmissão. O valor é computado
pela máquina emissora, incluindo endereços do quadro, tipo
e campo de dados. Isso é verificado pelo receptor.
© 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 3 de 7
Laboratório – Uso do Wireshark para Examinar Quadros Ethernet
_______________________________________________________________________________________
Os primeiros 3 octetos do endereço MAC indicam o OUI.
Qual é o número de série da placa de rede da origem? _________________________________ 24:2a:60
c. Na janela Wireshark: Capturar interfaces, selecione a interface para iniciar a captura de tráfego clicando
na caixa de seleção apropriada e clique em Start (Iniciar). Se você não tiver certeza de que interface
verificar, clique em Details (Detalhes) para obter mais informações sobre cada interface listada.
© 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 4 de 7
Laboratório – Uso do Wireshark para Examinar Quadros Ethernet
© 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 5 de 7
Laboratório – Uso do Wireshark para Examinar Quadros Ethernet
a. No painel Lista de pacotes (seção superior), clique no primeiro quadro listado. Você deve ver Echo
(ping) request no cabeçalho Info (Informações). Isso deve realçar a linha azul.
b. Examine a primeira linha no painel Packet Details (Detalhes do pacote) (seção do meio). Esta linha
apresenta o comprimento do quadro; 74 bytes neste exemplo.
c. A segunda linha no painel Packet Details (Detalhes do pacote) mostra que é um quadro Ethernet II. Os
endereços MAC origem e destino também são exibidos.
Qual é o endereço MAC da placa de rede do PC? ___________________ 5c:26:0a:24:2a:60 no exemplo
Qual é o endereço MAC do gateway padrão? ______________________ 30:f7:0d:7a:ec:84 no exemplo
d. Você pode clicar no sinal de mais (+) no início da segunda linha para obter mais informações sobre o
quadro Ethernet II. Observe que o sinal de mais muda para o sinal de menos (-).
Que tipo de quadro é exibido? _______________________________ 0x0800 ou um tipo de quadro IPv4.
e. As duas últimas linhas exibidas na seção média fornecem informações sobre o campo de dados do
quadro. Observe que os dados contêm informações do endereço IPv4 de origem e de destino.
Qual é o endereço IP origem? _________________________________ 10.20.164.22 no exemplo
Qual é o endereço IP destino? ______________________________ 10.20.164.17 no exemplo
f. Você pode clicar em qualquer linha na seção média para destacar que parte do quadro (hex e ASCII) no
painel de Bytes de pacotes (seção inferior). Clique na linha do Internet Control Message Protocol
(Protocolo ICMP) na seção média e examine o que está realçado no painel de Bytes de pacotes.
© 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 6 de 7
Laboratório – Uso do Wireshark para Examinar Quadros Ethernet
Reflexão
O Wireshark não exibe o campo de preâmbulo de um cabeçalho do quadro. O que o preâmbulo contém?
_______________________________________________________________________________________
_______________________________________________________________________________________
O campo de preâmbulo contém sete octetos de sequências 1010 alternadas, e um octeto que sinaliza
o início do quadro, 10101011.
© 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 7 de 7