UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS - TELEMÁTICA II
Práctica de laboratorio ICMP
Camila Munar Torres
Código: 20142005127
El Protocolo de mensajes de control de Internet es un protocolo de capa de Internet utilizado
por los dispositivos de red para diagnosticar problemas de comunicación de la red. ICMP
se utiliza principalmente para determinar si los datos llegan o no a su destino previsto de
manera oportuna. Comúnmente, el protocolo ICMP se usa en dispositivos de red, como
enrutadores.
El objetivo principal de ICMP es informar de errores. Cuando dos dispositivos se conectan
a través de Internet, el ICMP genera errores para compartir con el dispositivo emisor en
caso de que alguno de los datos no llegue a su destino previsto.
Un uso secundario del protocolo ICMP es realizar diagnósticos de red; Las utilidades
de terminal de uso común traceroute y ping funcionan con ICMP. La utilidad traceroute
se usa para mostrar la ruta de enrutamiento entre dos dispositivos de Internet. La ruta
de enrutamiento es la ruta fı́sica real de los enrutadores conectados que una solicitud debe
atravesar antes de llegar a su destino. El viaje entre un enrutador y otro se conoce como
”salto”, y un traceroute también informa el tiempo requerido para cada salto en el camino.
Esto puede ser útil para determinar las fuentes de retraso de la red.
La utilidad ping es una versión simplificada de traceroute. Un ping probará la velocidad
de la conexión entre dos dispositivos e informará exactamente cuánto tiempo tarda un
paquete de datos en llegar a su destino y volver al dispositivo del remitente. Aunque el
ping no proporciona datos sobre el enrutamiento o los saltos, sigue siendo una medida muy
útil para medir la latencia entre dos dispositivos. Los mensajes de solicitud de eco ICMP y
respuesta de eco se utilizan comúnmente con el fin de realizar un ping. Desafortunadamente,
los ataques a la red pueden explotar este proceso, creando medios de interrupción como el
ICMP Flood Attack y el Ping of Death attack.(1)
El fin de esta práctica es comprender el formato de los paquetes ICMP y usandor Wireshark
para capturar y examinar mensajes ICMP.
1. Explicar la utilidad de cada uno de los comandos ping, ipconfig,
netstat, nbtstat route, arp y tracert.
• ping: Es una herramienta que ayuda a verificar la conectividad del equipo a nivel
IP. Cuando se detectan errores en la conexión TCP/IP, puede utilizarse el comando
ping para enviar a un nombre DNS destino o a una dirección IP una petición ICMP
de eco.
• ipconfig: Es una herramienta que nos permita acceder a la configuración IP de win-
dows, donde podemos encontrar, el adaptador ethernet, adpatador LAN inálambrica
1
de WI-FI, adaptador de LAN inalámbrica Conexión de área local* 9, adaptador de
LAN inalámbrica Conexión de área local* 10, adaptador de Ethernet Conexión de red
Bluetooth, entre otro tipo de configuraciones.
• netstat: Este comando permite ver, conocer e identificar todas las conexiones activas,
que hay en el momento en el que se ejecuta, en el equipo, entre la información que
muestra está el origen de la conexión, la dirección IP, la dirección remota y el estado
de la misma.
• nbstat: Este comando es útil para resolver problemas entre IPs y NetBIOS (es un
protocolo estándar de IBM, que permite que las aplicaciones sobre diferentes com-
putadoras se comuniquen dentro de una red de área local (LAN)), ya que muestra
las estadı́sticas del protocolo TCP/IP, tablas de nombres de NetBIOS para equipos
de área local o remotos al equipo usado. NBTStat es una herramienta que resulta de
utilidad para solucionar problemas con la resolución de nombres llevada a cabo por
NetBIOS.
• route: El comando route muestra la tabla de enrutamiento que reside en el kernel y
también se usa para modificarla. La tabla que especifica cómo se enrutan los paquetes
a un host se llama tabla de enrutamiento.
• arp: Arp muestra y modifica entradas en el Address Resolution Protocol (ARP) de
caché, que contiene una o más tablas que se utilizan para almacenar direcciones IP y
sus resuelto Token Ring Ethernet o direcciones fı́sicas. Hay un cuadro distinto para
cada Ethernet o Token Ring adaptador de red instalado en su ordenador,su nombre
proviene del protocolo ARP ( Adrees Resolution Protocol).
• tracert: Tracert es una herramienta que nos va a dar información acerca de la ruta
que toma un paquete que será enviado desde nuestro equipo hasta un host de destino,
bien sea en una red local o en Internet a un dominio en concreto.
2. comando ipconfig
en la ventana de comandos de windows al ingresar ipconfig, tenemos lo siguiente:
2
UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS - TELEMÁTICA II
Figure 1: Resultado del comando ipconfig
En la figura 1, podemos ver la configuración IP de windows donde conocemos la dirección
IP de router.
3. comando ping
El comando ping -t se debe ejecutar con una dirección IP, para ejecutarlo yo use la dirección
IP del router encontrada con el comando ipconfig.
3
Figure 2: Comando ping -t
En la herramienta Wireshark se tuvo lo siguiente:
Figure 3: Protocolo ICMP visto desde wireshark
4
UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS - TELEMÁTICA II
Figure 4: Comando ping -v
4. comando netstat
Con el comando netstat se pueden ver las estadı́sticas del protocolo TCP/IP ası́ como sus
conexiones actuales, al ejecutar este comando se tienen los siguientes resultados:
Para el comando netstat -a se tuvieron los siguientes resultados:
Figure 5: Comando netstat -a
5
Figure 6: Comando netstat -a
Figure 7: Comando netstat -a
6
UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS - TELEMÁTICA II
Para el comando netstat -e se tuvieron los siguientes resultados:
Figure 8: Comando netstat -e
Para el comando netstat -s se tuvieron los siguientes resultados:
Figure 9: Comando netstat -s
7
Figure 10: Comando netstat -s
8
UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS - TELEMÁTICA II
Figure 11: Comando netstat -s
5. comando tracert
Con este comando se establece comunicación con un sitio WEB de Bogotá, luego con otro
a nivel nacional y también con uno a nivel internacional. Los sitios elegidos son:
• Bogotá: www.usbbog.edu.co , la cual corresponde a la pagina de la universidad san
buenaventura sede Bogotá.
• Colombia: www.sevenseven.com, La cual corresponde a la pagina oficial de la marca
de ropa colombiana seven seven.
9
Figure 12: Comando tracert con una dirección en Bogotá
Figure 13: Comando tracert con una direccion en Colombia
• Internacional: www.zara.com, La cual corresponde a la pagina oficial de la tienda zara
la cual es internacional.
Figure 14: Comando tracert con una dirección internacional
10
UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS - TELEMÁTICA II
6. comando route
Al ejecutar el comando route se consiguieron los siguientes resultados:
Figure 15: Comando route
7. comando arp
Al ejecutar este comando se obtuvieron los siguientes resultados:
11
Figure 16: Comando arp-a
Figure 17: Protocolo arp en la herramienta wireshark
12
UNIVERSIDAD DISTRITAL FRANCISCO JOSE DE CALDAS - TELEMÁTICA II
References
[1] ”What is the ICMP?”.[Accesed:https : //www.cloudf lare.com/learning/ddos/glossary/internet−
control − message − protocol − icmp/].[Consulted:2/07/2020]
13