Übung 3 - Ethernet Frames

Ähnliche Dokumente
Aufgaben zum ISO/OSI Referenzmodell

Tutorübung zur Vorlesung Grundlagen Rechnernetze und Verteilte Systeme Übungsblatt 6 (27. Mai 31. Mai 2013)

Migration IPv4 auf IPv6. Untersuchung verschiedener Methoden für die Migration von IPv4 auf Ipv6 Tobias Brunner,

Protokoll Laborübung

Projektierung und Betrieb von Rechnernetzen

Multicast & Anycast. Jens Link FFG2012. jenslink@quux.de. Jens Link (jenslink@quux.de) Multicast & Anycast 1 / 29

Verbindungslose Netzwerk-Protokolle

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer

7. OSI-Modell als Rollenspiel

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

Rechnernetze und Organisation

Das ISO / OSI -7 Schichten Modell

Chapter 8 Ethernet-Switching. CCNA 1 version 3.0 Wolfgang Riggert,, FH Flensburg auf der Grundlage von

ICMP Internet Control Message Protocol. Michael Ziegler

1.1 Wireshark Bedienung (Die neuste Wireshark-Version sieht leicht anders aus!) 1.2 Aufzeichnung starten. LAN-Komponenten in Betrieb nehmen Modul 129

Breitband ISDN Lokale Netze Internet WS 2009/10. Martin Werner, November 09 1

D r e ISP S P i m K l K as a s s e s n e r n au a m H.Funk, BBS II Leer

4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen

ARP, ICMP, ping. Jörn Stuphorn Bielefeld, den 4. Mai Mai Universität Bielefeld Technische Fakultät

Netzwerkgrundlagen. OSI-Modell. Layer 1 Physikal Layer. Layer 2 Data Link Layer. Layer 3 Network Layer

Chapter 8 ICMP. CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von

3E03: Layer 2 Redundanz im LAN mit Spanning Tree

Einführung in die. Netzwerktecknik

Inhalt: 1. Layer 1 (Physikalische Schicht) 2. Layer 2 (Sicherungsschicht) 3. Layer 3 (Vermittlungsschicht) 4. Layer 4 (Transportschicht) 5.

IP Adressen & Subnetzmasken

Übertragungsprotokolle TCP/IP Ethernet-Frames / network layer

Grundkurs Routing im Internet mit Übungen

Grundlagen der Rechnernetze. Internetworking

TCP/IP-Protokollfamilie

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Grundkonfiguration des Routers. - Ein Bootimage ab Version 7.4.x.

Kü /Info Oberstufe Netzwerke SJ. 2014/2015

UDP-, MTU- und IP- Fragmentierung

Grundlagen TCP/IP. C3D2 Chaostreff Dresden. Sven Klemm

Prof. Dr. R. Sethmann Übungen: Datum: Rechnernetze und Telekommunikation

Internetprotokoll TCP / IP

Vernetzte Systeme Network Layer Vermittlungsschicht Schicht 3 Netzwerk Schicht

Inhalt. Funk%onsweise Vor und Nachteile Konfigura%onshinweise Lease- Time

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze

Anatol Badach Erwin Hoffmann. Technik der IP-Netze. TCP/IP incl. IPv6 HANSER

ALL0276VPN / Wireless g VPN Router

Chapter 9 TCP/IP-Protokoll Protokoll und IP-Adressierung. CCNA 1 version 3.0 Wolfgang Riggert,, FH Flensburg auf der Grundlage von

Prof. Dr. R. Sethmann Übungen: Datum: Rechnernetze und Telekommunikation

Technische Praxis der Computersysteme I 2. Vorlesung

Idee des Paket-Filters

Praktikum Rechnernetze Aufgabe 5: Netzmanagement mit Shareund Freeware Software

38 kbit/sek * = 22,8 kbit/sek 100

Wie organisiert ihr Euer menschliches «Netzwerk» für folgende Aufgaben? an alle an ein bestimmtes an ein bestimmtes an alle an ein bestimmtes

Labor - Rechnernetze. : 4 Protokollanalyzer

Netzwerk- Konfiguration. für Anfänger

CCNA Exploration Network Fundamentals. ARP Address Resolution Protocol

Projekte IPv4 IPv6 Routing Configuration. OSI-3 - u yanosz, florob, nomaster, rampone, ike, gevatter thomas.wtf. Chaos Computer Club Cologne

OSI-Referenzmodell. Protokollkopf C2 MAC-6

Rechnernetze. Ethernet. (c) Peter Sturm, Uni Trier. Robert M. Metcalfe, 1976

Netzwerk Teil 1 Linux-Kurs der Unix-AG

Ch. 8 VLAN (Virtual LAN) CCNA 3 version 3.0

ALLNET ALL-SG8428M. 24 Port Gigabit Switch mit 4 SFP Gbit Ports. Art.Nr.:

Ethernet Switching und VLAN s mit Cisco. Markus Keil IBH Prof. Dr. Horn GmbH Gostritzer Str Dresden info@ibh.

Statisches Routing. Jörn Stuphorn Bielefeld, den Juni Juni Universität Bielefeld Technische Fakultät

Inhaltsverzeichnis. Teil I TCP/IP-Grundlagen Einführung... 11

Telekommunikationsnetze 2

ATM LAN Emulation. Prof. Dr. W. Riggert

Thema: VLAN. Virtual Local Area Network

Fehlersuche und Diagnose in Netzwerken , C. Durrer / R. Petry

CSMA/CD: - keine Fehlerkorrektur, nur Fehlererkennung - Fehlererkennung durch CRC, (Jabber) Oversized/Undersized

Fast Ethernet PCI Netzwerkkarte PC0039

Mistral Lan Router ISDN

Layer 2 Forwarding Protokoll. Chair for Communication Technology (ComTec), Faculty of Electrical Engineering / Computer Science

Technik der IP-Netze

Netzwerkanalyse Seite 1 von 6. Einführung in die Netzwerkanalyse

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

18C3-Workshop. SwitchedEthernet. Achim Friedland 1/33. 18C3 -Switched Ethernet

Praktikum zur Vorlesung Datenkommunikation. Teil I

Thomas Schön Albert-Ludwigs-Universität Freiburg

Inhaltsverzeichnis. 1 Einleitung... 1

Betriebssysteme und Netze

Computeranwendung in der Chemie Informatik für Chemiker(innen) 5. Internet

Rechnernetze Übung 7. Frank Weinhold Professur VSR Fakultät für Informatik TU Chemnitz Juni 2012

Hauptdiplomklausur Informatik Januar 2007: Computer Networks

1. Interface. Wireshark (Ehtereal)

Beispiel TCP-/IP-Datenübertragung

Masterarbeit über IPv6 Security: Xing:

Internetanwendungstechnik (Übung)


Um IPSec zu konfigurieren, müssen Sie im Folgenden Menü Einstellungen vornehmen:

Gefahren aus dem Internet 1 Grundwissen April 2010

ICMP Protokoll & Anwendung Einige Risiken von ICMP erkennen und verstehen! FRITZ Gerald

Stsverzeichnis. Teil I: Grundlagen zu Netzwerken 42. Vorwort 11 Einleitung 15

HSR Cloud Infrastructure Lab 6

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

IPv6. Übersicht. Präsentation von Mark Eichmann Klasse WI04f 22. November 2005

DHCP Grundlagen 1. DHCP - Protokoll. Dynamic Host Configuration Protocol. DHCP Grundlagen 2. DHCP Varianten

Switch: - nicht konfigurierbare (unmanaged) - konfigurierbare (managed)

3. Protokolle für den Data Link Control

ALLNET ALL-SG8452M 48 Port 10/100/1000Mbps + 4SFP Smart Managed Ethernet Switch FANLESS

Transkript:

Übung 3 - Musterlösung 1 Übung 3 - Ethernet Frames Booten Sie auf dem Security-Lab PC das Windows XP Betriebsystem und tätigen Sie ein Login mit: Username: Password: 1 MAC Adressen seclab strongswan Bestimmen Sie die MAC Adresse Ihres Security-Lab PCs und benutzen Sie den Link http://standards.ieee.org/regauth/oui/index.shtml um über den OUI Teil der MAC Adresse den Hersteller der Netzwerkkarte herauszufinden: OUI: 00-19-99 Hersteller: Fujitsu Siemens Computers, Augsburg, Germany Pingen Sie nun den Default-Gateway 152.96.31.1, der das Security-Lab LAN vom restlichen HSR Netz abtrennt und bestimmen Sie mit arp a die MAC Adresse und anschliessend via den OUI den Hersteller des Gateways. MAC: 00-1e-13-4e-b5-bf OUI: 00-1e-13 Hersteller: Cisco Systems 2 Ethernet Frame Typen Starten Sie Wireshark mit der Grundkonfiguration aus Bild 1. Bitte beachten Sie wie die Häkchen in den Kästchen gesetzt sind. Lassen Sie den Netzwerk-Analyzer einige Minuten laufen, damit möglichst viele verschiedene Protokolltypen aufgenommen werden und stoppen Sie anschliessend Wireshark. Welche e werden in Ethernet_II Frames und welche in IEEE 802.3 Ethernet Frames übertragen? Ethernet_II: ARP, UDP/IP, TCP/IP IEEE 802.3: Spanning Tree Protocol (STP), Cisco Discovery Protocol (CDP)

Übung 3 - Musterlösung 2 Bild 1: Wireshark Grundkonfiguration Ethernet_II verwendet ein so genanntes Typen-Feld. Welchen Zweck erfüllt dieses Feld, wenn Sie ans OSI-Modell denken? Es bestimmt das Protokoll des nächsthöheren OSI-Layers, also das verwendete Layer 3 Protokoll. Kodiert als 16 Bit Nummer, wobei IP z. Bsp. dem Wert 0x0800 zugewiesen ist. IEEE 802.3 verwendet das 16 Bit grosse Typen-Feld vom Ethernet II zur Längenangabe. Wie findet man nun heraus, welches Protokoll auf dem nächst höheren Layer eingesetzt wird? Der LLC des IEEE 802.3 Formats definiert hierfür die beiden Felder SSAP und DSAP, die allerdings nur 1 Byte gross sind. Damit lassen sich lediglich 256 Protokolle unterscheiden. Um das Problem zu beheben, werden so genannte SNAP Frames eingesetzt, welche ein 5 Bytes grosses SNAP-Feld enthalten. Die ersten drei Bytes geben den Hersteller an (Cisco 0x00000c) und die letzten zwei Bytes stehen für das nächsthöhere Protokoll.

Übung 3 - Musterlösung 3 Wie kann Wireshark IEEE 802.3 und Ethernet II Frames voneinander unterscheiden? Bedenken Sie, dass das Typenfeld und das Längenfeld sowohl gleich gross, als auch an derselben Position im Frame liegen! Ein Ethernet Frame hat eine maximale Payload-Länge von 1500 Bytes. Alle verwendeten Ethernet II Type Codes sind grösser als 1500. Dementsprechend: <= 1500 = IEEE 802.3 > 1500 = Ethernet II Finden Sie heraus, um was es sich bei Jumbo Frames handelt! Ergründen Sie Nutzen und Einsatzgebiet solcher Jumbo Frames! Was für Probleme könnten beim Einsatz von Jumbo Frames entstehen? Jumbo Frames sind Ethernet Frames mit mehr als 1500 Bytes Payload. Es können bis zu 9000 Bytes Payload in einem Jumbo Frame übertragen werden. Verwendet werden sie vor allem bei der Übertragung von grossen Datenmengen (Filetransfers), wobei es darum geht, die Effizienz bezüglich Protokoll-Overhead zu steigern. Problematisch ist der Aspekt des fehlenden Standards bei Jumbo Frames. Router und Switches müssen Jumbo Frames unterstützen, damit erfolgreich kommuniziert werden kann. Bestimmen Sie nun für folgende Netzwerkpakete den Aufbau des Ethernet Frames und tragen Sie die entsprechende Information in die vorbereiteten Templates auf der nächsten Seite ein: ARP Request Cisco Discovery Protocol (CDP) DNS Query Spanning Tree Protocol (STP)

Übung 3 - Musterlösung 4 Ethernet II Frames Ethernet Payload Type (Ethertype) ARP Request ff:ff:ff:ff:ff:ff (MAC Broadcast) 0x0806 (ARP) Ethernet Payload Type (Ethertype) DNS Request 00:1e:14:4e:b5:bf (MAC Unicast) 0x0800 (IP) IEEE 802.3 Frames Length 0x0190 (400) LLC I/G und U Flags LLC DSAP LLC C/R und U Flags LLC SSAP LLC Control SNAP OUI SNAP PID Cisco Discovery Protocol (CDP) 01:00:0c:cc:cc:cc (MAC Multicast) Individual, IEEE 0xaa (SNAP) Command, IEEE 0xaa (SNAP) 0x03 00-00-0c (Cisco) 0x2000 (CDP) Length 0x0026 (38) LLC I/G und U Flags LLC DSAP LLC C/R und U Flags LLC SSAP LLC Control SNAP OUI - SNAP PID - Spanning Tree Protocol (STP) 01:80:c2:00:00:00 (MAC Multicast) Individual, IEEE 0x42 (802.1d Spanning Tree Protocol) Command, IEEE 0x42 (802.1d Spanning Tree Protocol) 0x03

Übung 3 - Musterlösung 5 Weshalb benutzen CDP und STP eine Multicast-Empfänger-MAC-Adresse? Die Pakete sind dazu gedacht, eine spezielle Gruppe von Netzwerkgeräten (Router/Switch) innerhalb eines Layer 2 Segments zu erreichen. Ein Broadcast hingegen wäre an alle Stationen der Broadcast Domain gerichtet. 3 Kurze Ethernet Frames Senden Sie mit dem Befehl ping n 1 l 16 152.96.31.1 einen verkürzten ICMP Request der Länge 16 Bytes an den Default Gateway 152.96.31.1 und analysieren Sie das retournierte ICMP Reply Paket mit Wireshark. Wie gross wird der gesamte Ethernet MAC Frame? Die Grösse des MAC Rahmen wird 66 Bytes, Wireshark zeigt aber nur 62 Bytes an weil die 4 Byte lange Frame Check Sequence (FCS) fehlt, die von der Netzwerkkarte nicht zurückgegeben wird. Eigentlich müsste um die robuste Kollisionsdetektion zu garantieren, der minimale Ethernet Frame nur auf 64 Bytes ergänzt werden. Die Netzwerkkarte wählt aber das Padding um zwei Bytes zu gross (vier Nullbytes anstatt zwei). Was stellen Sie fest, wenn Sie die Länge des ICMP Requests mit ping n 1 l 10 152.96.31.1 auf 10 Bytes verkleinern? Wie kann das festgestellte Verhalten erklärt werden? Die Grösse des MAC Rahmen wird 64 Bytes, d.h. das Padding umfasst nun acht Nullbytes.