Wireshark Lab : ICMP

Một phần của tài liệu bài tập mạng máy tính giới thiệu Wireshark (Trang 26 - 31)

1. Địa chỉ IP của máy bạn ? Địa chỉ IP của máy đích ?

Địa chỉ IP máy trạm của tôi : 192.168.1.2 Địa chri IP máy trạm đích : 222.255.121.131

2. Tại sao 1 ICMP packet không có số hiệu cổng nguồn, đích?

ICMP là giao thức lớp 3 trong khi port number lại được sử dụng ở lớp 4

3. Khảo sát một gói tin yêu cầu được gửi trên máy của bạn. Cho biết giá trị của 2 thuộc tính Type và Code của gói tin ICMP? Và các thuộc tính khác như Checksum, sequence và identifier

Type 8 Code 0

Checksum: 0x4d56 Identifier: 0x0001

Sequence number: 5 (0x0005)

4. Khảo sát một gói tin reply yêu cầu . Cho biết giá trị của 2 thuộc tính Type và Code của gói tin ICMP? Và các thuộc tính khác như Checksum, sequence và identifier

Type : 0 Code: 0 ( )

Cheksum: 0x5556 Identifier: 0x0001 Sequence number: 5

5. What is the IP address of your host? What is the IP address of the target destination host?

IP address of your host 192.168.1.2

the IP address of the target destination host 222.255.121.131

6. Nếu ICMP gửi gói tin UDP thay thế (as in Unix/Linux), thì IP protocol number có còn là 01 đối với các gói tin ko ? Nếu ko thì nó sẽ là bao nhiêu?

Không, ICMP sẽ gửi packet có port 0x01(17)

7. Khảo sát ICMP echo packet trên máy của bạn . Có gì khác biệt giữa các thành phần so với ICMP ping query packets ở nửa đầu bài lab ko ? Nếu có thì khác ở điểm nào?

8. Khảo sát gói tin ICMP error. Nó có them thuộc tính nào so với gói tin ICMP echo Nó bao gồm những thuộc tính gì ? Điểm khác biệt là Type : 11 Code : 0 Ko có thuộc tính Identifier

9. K hảo sát gói tin ICMP error. Nó có them thuộc tính nào so với gói tin ICMP echo Nó bao gồm những thuộc tính gì ?

Điểm khác biệt là Type : 11 Code : 0

Ko có thuộc tính Identifier

Khảo sát 3 gói tin ICMP cuối cùng nhận được bởi host nguồn. Những gói tin này có gì khác biệt so với gói tin ICMP error? Tại sao chúng lại khác nhau?

Đó là 3 gói tin ICMP reply

10. Khi thực hiện lệnh tracert ta thấy có 1 số link có độ trễ lớn hơn các link khác, cho biết đó là link nào? Dự đoán xem nguyên nhân là tại sao?

Ví dụ như khi ta thực hiện lệnh tracert www.inria.fr có kết quả như sau:

Để trả lời câu hỏi 10 ta sẽ xem lại 1 số quy tắt đọc kết quả từ lệnh tracert

Dòng 1 : là dòng kết nối giữa modem và máy tính, độ trễ tốt nhất là 1ms 1ms 1ms ! Nếu cao hơn hoặc xuất hiện dấu * hay Request timed out thì kết nối modem và máy có vấn đề ! Dòng 2: là kết nối giữa modem và mạng của ISP (nhà cung cấp mạng), độ trễ tốt nhất nên trong khoảng 10-40 ms ! Cao hơn khoảng này hoặc xuất hiện dấu * hay Request timed out thì kết nối modem và mạng ISP có vấn đề !

Dòng 3 trở đi tới trace complete : là kết nối trong mạng giữa các ISP với nhau , nếu xuất hiện dấu * hay Request timed out thì kết nối trong mạng ISP có vấn đề !

Dựa vào đó ta thấy từ hop thứ 13 đến 23 độ trễ tăng rất cao đặc biệt co hop còn bị request timed out, nguyên nhân có thể là do kết nối trong mạng giữa các ISP với nhau, hoặc do số lượng truy cập quá đông, đứt cap, nhiệt độ hay khí hâu…( lưu ý là từ dòng thứ 3 trở đi ta ko thể có cách khác phục độ trễ ) ^^

(adsbygoogle = window.adsbygoogle || []).push({});

Một phần của tài liệu bài tập mạng máy tính giới thiệu Wireshark (Trang 26 - 31)