26 de marzo de 2010

Cuestión 5. Mensaje ICMP "Time Exceeded"

Dentro del mensaje ICMP Time Exceeded se analizará el de código 0: Time to Live exceeded in Transit (11/0). En primer lugar, inicia el monitor de red para capturar paquetes IP relacionados con la máquina del alumno y ejecuta el comando:
C:\>ping -i 1 -n 1 10.3.7.0

  1. Finaliza la captura e indica que máquina envía el mensaje "ICMP Time to Live exceeded in Transit".... ¿Puedes saber su IP y su MAC?

    IP: 172.20.43.230
    MAC: 00:07:0e:8c:8c:ff

    Esta dirección corresponde con la máquina que actúa como nuestra puerta de enlace.

Inicia de nuevo la captura y ejecuta a continuación el comando:
C:\>ping -i 2 -n 1 10.3.7.0


  1. Finaliza la captura y determina qué máquina envía ahora el mensaje "ICMP Time to Live exceeded in Transit"... Averigua y anota la IP y la MAC origen de este mensaje de error. ¿Pertenecen ambas direcciones a la misma máquina?

    IP: 10.4.2.5
    MAC: 00:07:0e:8c:8c:ff

    No pertenecen a la misma máquina. La dirección MAC pertenece al router por el cual salimos al exterior de nuestra red y la dirección IP pertenece al siguiente router por el que pasamos debido a que el TTL es 2, por eso el datagrama no avanza mas ya que solo puede dar 2 saltos.

Inicia de nuevo la captura y ejecuta a continuación el comando:
C:\>ping -i 50 -n 1 10.3.7.12


  1. Finaliza la captura y observa el mensaje de error ICMP que aparece en el monitor de red. ¿Qué tipo y código tiene asociado ese mensaje? ¿Qué crees que está sucediendo al intentar conectarte a esa máquina de error? ¿En qué subred está ubicada?

    Mensaje error
    Tipo: 11
    Codigo: 0

    Como la máquina a la que le hemos hecho el ping no existe, el mensaje viaja entre los 2 routers que engloban esa subred hasta que al mensaje se le agote su tiempo de vida (TTL) que en este caso hemos hecho que sea de 50.

No hay comentarios:

Publicar un comentario