Compte Rendue
Compte Rendue
Compte Rendue
PRENOM :REDA
GR :1
1-Introduction
Wireshark est un analyseur de protocole réseau. Il permet de visualiser et de capturer
les trames, les paquets de différents protocoles réseau, filaire ou pas.
On clique sur
1) * Une pile reseau est une mise en œuvre particulière d'un ensemble de
protocoles de communication réseau par exemple :pile OSI et pile TCP/IP .
o *→Couche(7) D’application : concerne les applications,
comme l’accès aux fichiers et le transfert de fichiers.
o →Couche(6) representation : concerne la façon dont les
systèmes différents représentent les données.
o →Couche(5) session : gère les connexions courantes entre
systèmes. Elle tient compte de l’ordre des paquets de données.
o →Couche(4) transport : Elle s’assure que le courrier est bien remis
à son destinataire. Si un paquet n’atteint pas sa destination, elle gère le
processus consistant à prévenir l’expéditeur et à solliciter l’émission
d’un autre exemplaire.
o →Couche(3) reseau :ou bien le routage qui fournit un schéma
d’adressage ici en parle de l’IP .
o →Couche(2) liaison : Il s’agit d’un ensemble de règles logicielles
gravées dans les circuits mémoire des équipements qui stipulent
comment le courrier doit être acheminé et distribué. C’est à cet endroit
que sont stockées les règles de fonctionnement d’Ethernet, de Token
Ring, de FDDI et d’ATM. Elle s’applique à trouver un chemin pour que la
couche 1 puisse dialoguer avec la couche 3. C’est l’endroit où les
adresses des cartes réseau (adresses MAC) deviennent importantes
o →Couche(1) phisique : cette couche n’en traite que les aspects
physiques- les cartes, les câbles et les hubs véhiculant les paquets de données.
Elle spécifie ce que sont les aspects physiques, ce qu’ils sont capables de réaliser
correctement, et comment ils s’y prennent. Cette couche regroupe donc les
spécifications des câbles et des connecteurs.
2) TCP,ARP,DNS,SSDP,http,NBNS,BJNP.
b) Dans la barre d’outils de l’outil d’analyse de réseaux Wireshark, on va cliquer sur l’icône
Interface List (Liste d’interfaces).
Étape 3 : Examinez les trames Ethernet dans une capture Wireshark.
La machine à l’origine de la requête ARP reçoit la réponse, met à jour son cache ARP et
peut donc envoyer à l’ordinateur concerné le message qu’elle avait mis en attente.
4) Lorsqu'une machine doit communiquer avec une autre, elle consulte la table de
correspondance. Si jamais l'adresse demandée ne se trouve pas dans la table, le protocole
ARP émet une requête sur le réseau. L'ensemble des machines du réseau vont comparer cette
adresse logique à la leur
5) l’adresse MAC de la source dans la première trame est l’adresse de l’emeteur
b)
On examine la première ligne du volet Packet Details (Détails des paquets) (section centrale)
la longueur de la trame
c) La deuxième ligne dans le volet Packet Details (Détails des paquets) indique qu’il s’agit
d’une trame Ethernet II. Les adresses MAC source et de destination sont également indiquées.
l’adresse MAC de la carte réseau de l’ordinateur l’adresse MAC de la passerelle par défaut
d) Vous pouvez cliquer sur le signe plus (+) au début de la seconde ligne afin d’obtenir des
informations supplémentaires sur la trame. Quel type de trame est affiché ?
Il affiche la trame de la destination et de la source
e) Les deux dernières lignes figurant dans la section centrale fournissent des informations sur le
champ de données de la trame. Notez que les données contiennent les informations d’adresse
IPv4 de la source et de la destination.
l’adresse IP source l’adresse IP de destination
f)
partie de la trame (hex et ASCII) dans le volet Packet Bytes (Octets des paquets) (section
inférieure). On Clique sur la ligne Internet Control Message Protocol dans la section centrale
et on examine ce qui est mis en surbrillance dans le volet Packet Bytes (Octets des paquets).
Adresse IP
* Dans le deuxième ping , la seule adresse qui a changé est l’adresse IP de destination car
chaque adresse MAC est sensée être unique au monde, par contre les adresse IP sont
changeable
Adresse ip destination
e)