martes, 14 de abril de 2009

Cuestión 5. Mensaje ICMP “Time Exceded”

Dentro del mensaje ICMP Time Exceeded se analizará el de código 0: Time to Live exceeded in Transit (11/0). En primer lugar, inicia el monitor de red para capturar paquetes IP relacionados con la máquina del alumno y ejecuta el comando:

C:\> ping –i 1 –n 1 10.3.7.0

Figura 18


Figura 19


5.a. Finaliza la captura e indica máquina que envía el mensaje “ICMP Time to Live exceeded in Transit”… ¿Puedes saber su IP y su MAC? (identifica la máquina en la topología del anexo)

IPà172.20.43.230

MACà00:07:0e:8c:8c:ff

router cisco 1720

Inicia de nuevo la captura y ejecuta a continuación el comando:

C:\> ping –i 2 –n 1 10.3.7.0

Figura 20


Figura 21


5.b. Finaliza la captura y determina qué máquina envía ahora el mensaje “ICMP Time to Live exceded in Transit”… Averigua y anota la IP y la MAC origen de este mensaje de error. ¿Pertenecen ambas direcciones a la misma máquina? (identifica las máquinas en la topología del anexo)

IPà10.4.2.5

MACà00:07:0e:8c:8c:ff

La IP y MAC no pertenecen a la misma maquina la IP pertence al cisco 2513 y la MAC al cisco 1720

Por último, inicia de nuevo la captura y realiza un ping a la siguiente dirección:

C:\> ping –i 50 –n 1 10.3.7.12

Figura22


Figura 23


5.c. Finaliza la captura y observa el mensaje de error ICMP que aparece en el monitor de red. ¿Qué tipo y código tiene asociado ese mensaje? ¿Qué crees que está sucediendo al intentar conectarte a esa máquina y obtener ese mensaje de error? ¿En qué subred estaría ubicada?

Tipo: 11 (Time-to-live exceded)

Codigo: 0 (Time-to-live exceded in transit)

Se esta produciendo un bucle cerrado entre las maquinas LINUX 1 u LINUX 2

Subred 10.3.0.0

5.d. Repite el ejercicio pero esta vez eleva el tiempo de vida del paquete a 220. ¿Observas el mismo resultado con la misma rapidez? ¿En cuál de los dos casos ha tardado más la respuesta del ping (en MSDOS)?

Figura 24


En lugar de poner 220 se tiene que poner 150 porque el 220 no son capaces de aceptarlos los Linux utilizados en el laboratorio.


NO se observa la misma rapidez en el caso de poner 150 tarda mas, ya que el bucle cerrado entre LINUX 1 Y LINUX 2 tarda mas tiempo en terminar.

No hay comentarios:

Publicar un comentario