You are on page 1of 8

Universidad Tecnológica de Panamá

Facultad de Ingeniería Eléctrica


Licenciatura en Electrónica y Sistemas de Comunicación
Redes y Protocolos de Computadoras

Laboratorio # 8

Práctica de Wireshark

Año

2016
Objetivos:

EL objetivo principal de este laboratorio es profundizar en el conocimiento de los


protocolos del modelo TCP/IP vistos en las guías anteriores y también en las
funciones del software wireshark (analizador de paquetes).

En este laboratorio se van tratar protocolos específicamente de la capa de enlace,


red y transporte. En la capa de enlace veremos ARP. Para el nivel de red IP y para
el nivel de transporte características del protocolo TCP.

Procedimiento:

 Abrir wireshark y póngalo a capturar en modo promiscuo en la interface


Ethernet de su pc (si desea capturar los paquetes con una tarjeta
inalámbrica recuerde que los paquetes no se capturan de manera
promiscua, solo captura lo que llegue a la tarjeta inalámbrica)
 Accede a una las siguientes direcciones http://goo.gl/wFwVD o
http://goo.gl/grDQf
 Ponga a reproducir el video
 En unos 5segundos detenga la captura.
SYN. Sincronización de los números de secuencia. Se utiliza al crear una conexión
para indicar al otro extremo cual va a ser el primer número de secuencia con el que
va a comenzar a transmitir (veremos que no tiene porqué ser el cero).

ACK. El campo Número de acuse de recibo contiene información válida, es decir,


el segmento actual lleva un ACK. Observemos que un mismo segmento puede
transportar los datos de un sentido y las confirmaciones del otro sentido de la
comunicación.

FIN. Indica al otro extremo que la aplicación ya no tiene más datos para enviar. Se
utiliza para solicitar el cierre de la conexión actual.

P1) Identifique los mensajes correspondientes al proceso de “three-way-handshake” de


establecimiento de conexión con la web. ¿Qué información se intercambia en cada uno de
ellos? ¿Cuáles son los números de secuencia y de ACK en cada mensaje? Adjunte una
captura de pantalla.
2. ¿Cuáles son la IP y puerto de origen del mensaje? ¿Y la IP y puerto de destino?

Ip source ---172.30.132.36
Ip destination—72.163.4.161
49758---source(cliente)
80---destination(servidor)

¿Cuál será el número de ACK esperado en la respuesta a este mensaje?

P3) ¿El vídeo se transmite a través del protocolo de transporte TCP o UDP? ¿Por
qué cree que esto es así

R: El video se transmite en UDP ya que este protocolo no necesita acuse de recibo


por lo tanto lo hace ideal para trasmitir o reproducir en tiempo real dicho video.
NOTA: Cómo el laboratorio se realizó en dos clases, la captura de paquetes cambio
desde el punto 4.

P4) Identifique el primer mensaje enviado en la descarga del flujo de vídeo. ¿Cuál es la IP
del servidor remoto que transmite el vídeo? ¿Cuál es el puerto de destino de la conexión?
¿Y el puerto origen? Adjunte una captura de pantalla.

El Ip del servidor remoto es el : 23.0.80.170 (www.cisco.com)


EL PUERTO DE ORIGEN: 49396
EL PUERTO DE DESTINO: 80

P5) Seleccione un paquete correspondiente a los datos de vídeo y a continuación genere


una gráfica del “Throughput” para el flujo de información en el que viajaba dicho paquete
(Statistics /TCP Stream Graph…). Adjúntela como captura de pantalla e indique por qué
cree que la gráfica tiene ese aspecto.

R// Se reproduce video (https://www.youtube.com/watch?v=_KSyWS8UgA4) el cual se


analiza un paquete. Ip 190.5.235.181

La grafica resultante fue:

P6) ¿Cuánto tiempo aproximado se ha estado recibiendo vídeo?

R// según la grafica este paquete analizado tuvo una duración de reproducción de 1.5
segundos aproximadamente.
Conclusión

Con el uso básico de wireshark, se pueden analizar los paquetes que queremos, así
logramos obtener información como la ip y puertos de origen y destino de un paquete en
específico.

Transmission Control Protocol (TCP) o Protocolo de Control de Transmisión, es uno de


los protocolos fundamentales en Internet.

Muchos programas dentro de una red de datos compuesta por redes de computadoras,
pueden usar TCP para crear “conexiones” entre sí a través de las cuales puede enviarse un
flujo de datos. El protocolo garantiza que los datos serán entregados en su destino sin errores
y en el mismo orden en que se transmitieron. También proporciona un mecanismo para
distinguir distintas aplicaciones dentro de una misma máquina, a través del concepto
de puerto.

Con el laboratorio logramos observar de manera grafica cómo al reproducir un video se


puede analizar un paquete y determinar el tiempo de reproducción y rendimiento (B/s) y te
esa forma ver el protocolo TCP bajo el formato de three way handshake.