© 2014 Cisco Y/o Sus Filiales. Todos Los Derechos Reservados. Este Documento Es Información Pública de Cisco. Página 1 de 9
© 2014 Cisco Y/o Sus Filiales. Todos Los Derechos Reservados. Este Documento Es Información Pública de Cisco. Página 1 de 9
Página 1 de 9
Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet
© 2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 9
Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet
Objetivos
Parte 1: Examinar los campos de encabezado en una trama de Ethernet II Parte
2: Utilizar Wireshark para capturar y analizar tramas de Ethernet
Información básica/Situación
Cuando los protocolos de la capa superior se comunican entre sí, los datos fluyen hacia abajo en las capas
de interconexión de sistema abierto (OSI) y se encapsulan en la trama de la capa 2. La composición de la
trama depende del tipo de acceso al medio. Por ejemplo, si los protocolos de capa superior son TCP e IP, y
el acceso al medio es Ethernet, la encapsulación de la trama de la capa 2 será Ethernet II. Esto es típico de
un entorno LAN.
Cuando se aprende sobre los conceptos de la capa 2, es útil analizar la información del encabezado de la
trama. En la primera parte de esta práctica de laboratorio, revisará los campos incluidos en una trama de
Ethernet II. En la parte 2, utilizará Wireshark para capturar y analizar los campos de encabezado de la trama
de Ethernet II para el tráfico local y remoto.
Recursos necesarios
• 1 PC (Windows 7, Vista o XP con acceso a Internet y Wireshark instalado)
Paso 1: Revisar las descripciones y las longitudes de los campos de encabezado de Ethernet II
© 2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 9
Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet
© 2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 9
Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet
Antes de que la PC pueda enviar una solicitud de ping a un host, necesita determinar la dirección MAC de
destino para poder armar el encabezado de la trama para esa solicitud de ping. El broadcast de ARP se
utiliza para solicitar la dirección MAC del host con la dirección IP incluida en el ARP.
© 2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 9
Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet
c. En la ventana Wireshark: Capture Interfaces (Wireshark: capturar interfaces), seleccione la interfaz para
iniciar la captura de tráfico haciendo clic en la casilla de verificación apropiada, y luego haga clic en Start
(Comenzar). Si no está seguro de qué interfaz activar, haga clic en Details (Detalles) para obtener más
información sobre cada interfaz enumerada.
© 2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 6 de 9
Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet
Paso 4: En la ventana del símbolo del sistema, haga ping al gateway predeterminado de la PC
En esta ventana, utilice la dirección IP que registró en el paso 1 para hacer ping al gateway predeterminado.
© 2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 9
Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet
a. En el panel de la lista de paquetes (sección superior), haga clic en la primera trama que se indica.
Debería ver Echo (ping) request (Solicitud de eco [ping]) debajo del encabezado Info (Información).
Esta acción debería resaltar la línea en color azul.
b. Examine la primera línea del panel de detalles del paquete (sección media). En esta línea, se muestra la
longitud de la trama; 74 bytes en este ejemplo.
c. En la segunda línea del panel de detalles del paquete, se muestra que es una trama de Ethernet II.
También se muestran las direcciones MAC de origen y destino.
¿Cuál es la dirección MAC de la NIC de la PC? 5c:26:0a:24:2a:60 en el ejemplo.
¿Cuál es la dirección MAC del gateway predeterminado? 30:f7:0d:7a:ec:84 en el ejemplo.
d. Puede hacer clic en el signo más (+) que se encuentra al comienzo de la segunda línea para obtener
más información sobre la trama de Ethernet II. Observe que el signo más cambia al signo menos (-).
¿Qué tipo de trama se muestra? 0x0800 o un tipo de trama IPv4.
e. Las dos últimas líneas que se muestran en la sección media proporcionan información sobre el campo
de datos de la trama. Observe que los datos contienen la información de la dirección IPv4 de origen y
destino.
¿Cuál es la dirección IP de origen? 10.20.164.22 en el ejemplo.
¿Cuál es la dirección IP de destino? 10.20.164.17 en el ejemplo.
f. Puede hacer clic en cualquier línea de la sección media para resaltar esa parte de la trama (hexadecimal
y ASCII) en el panel de bytes del paquete (sección inferior). Haga clic en la línea Internet Control
Message Protocol (Protocolo de mensajes de control de Internet) en la sección media y examine qué
está resaltado en el panel de bytes del paquete.
© 2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 8 de 9
Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet
un archivo antes de iniciar una nueva captura. Haga clic en Continue without Saving (Continuar sin
guardar).
Paso 10: Examinar los datos nuevos en el panel de la lista de paquetes de Wireshark
En la primera trama de solicitud de eco (ping), ¿cuáles son las direcciones MAC de origen y destino? Origen:
dirección MAC de la PC
Destino: Dirección MAC del Gateway definida.
¿Cuáles son las direcciones IP de origen y destino incluidas en el campo de datos de la trama? Origen:
Dirección IP de la PC.
Destino Dirección del servidor en www.cisco.com.
Compare estas direcciones con las direcciones que recibió en el paso 7. La única dirección que cambió es la
dirección IP de destino. ¿Por qué la dirección IP de destino cambió y la dirección MAC de destino siguió
siendo la misma?
Las tramas de la capa 2 siempre permanecen en la LAN. Si se envía unping a un host remoto, el origen
utiliza la dirección MAC del gateway predeterminado para el destino de la trama. El gateway predeterminado
recibe el paquete, quita de este la información de la trama de la capa 2 y, a continuación, crea un nuevo
encabezado de trama con una dirección MAC de siguiente salto.
Reflexión
Wireshark no muestra el campo de preámbulo de un encabezado de trama. ¿Qué contiene el preámbulo?
El preámbulo contiene siete octetos de secuencias 1010 alternas y un octeto que indica el comienzo de la
trama, 10101011.
© 2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 9 de 9