jueves, 6 de mayo de 2010

Cuestión 5. Mensaje ICMP “Time Exceeded”

Dentro del mensaje ICMP Time Exceeded se analizará el de código 0: Time to Live exceeded in Transit (11/0). En primer lugar, inicia el monitor de red para capturar paquetes IP relacionados con la máquina del alumno y ejecuta el comando:

C:\> ping –i 1 –n 1 10.3.7.0







5.a. Finaliza la captura e indica máquina que envía el mensaje “ICMP Time to Live exceeded in Transit”… ¿Puedes saber su IP y su MAC? (identifica la máquina en la topología del anexo)



IP: 172.20.43.230
MAC: 00:07:0E:8C:8C:FF


Como se puede apreciar en el esquema, la máquina que envía el mensaje de error se trata de la puerta de enlace por defecto.


Inicia de nuevo la captura y ejecuta a continuación el comando:

C:\> ping –i 2 –n 1 10.3.7.0

5.b. Finaliza la captura y determina qué máquina envía ahora el mensaje “ICMP Time to Live exceded in Transit”… Averigua y anota la IP y la MAC origen de este mensaje de error. ¿Pertenecen ambas direcciones a la misma máquina? (identifica las máquinas en la topología del anexo)



IP: 10.4.2.5
MAC: 00:07:0E:8C:8C:FF


No, no pertenecen a la misma máquina, ya que IP y MAC se corresponden respectivamente con los routers Cisco 2513 y 1720 (puerta de enlace predeterminada).

Por último, inicia de nuevo la captura y realiza un ping a la siguiente dirección:

C:\> ping –i 50 –n 1 10.3.7.12

5.c. Finaliza la captura y observa el mensaje de error ICMP que aparece en el monitor de red. ¿Qué tipo y código tiene asociado ese mensaje? ¿Qué crees que está sucediendo al intentar conectarte a esa máquina y obtener ese mensaje de error? ¿En qué subred estaría ubicada?



 Tipo: 11
Código: 0

Sucede que intentamos acceder a una máquina inexistente, por lo que el mensaje viaja entre routers intentando encontrarla hasta que expira su tiempo de vida (TTL).

Dicha máquina en caso de existir formaría parte de una subred ubicada entre el router 2513 y el ordenador Linux 1

No hay comentarios:

Publicar un comentario