lab1-802_11
DESCRIPTION
labTRANSCRIPT
LAB1-802.11
Trace: wireshark_802_11.pcap (o relatório da análise deve conter documentação das telas rodadas no
WireShark em cada segmento referente ao que se pede. Sugestão: Ferramenta de Captura de imagem do
Windows7 ou 8, ou software específico que faça o mesmo e que podem ser achados na Internet)
Histórico do trace:
Host (192.168.1.109) já parte conectado a AP 30 Munroe St, de onde se conecta a
http://gaia.cs.umass.edu/wireshark-labs/alice.txt (IP 128.119.245.12) para baixar um arquivo.
Depois se conecta a http://gaia.cs.umass.edu (IP 128.119.240.19). Se desconecta deste AP e
tenta se conectar em outro: linksys_ses_24086, ambos APs pelo canal 6, mas este último não
está liberado. Então desiste e volta a se associar ao 30 Munroe St.
Questões sobre o quadro beacon:
1) Quais os SSID dos dois APs que mais emitem quadros beacons? Estime intervalo entre
beacons de cada um. (Dica: campos Frame e IEEE802.11 LAN management)
2) MACs de destino e BSS do quadro Beacon do 30 Munroe St. (Dica: IEEE802.11 Beacon) 3) Quais os data rates suportados por este AP? Quais os data rates estendidos? (Dica:
IEEE802.11 LAN management)
Questões sobre a transferência de dados e organização:
4) Descubra HTTP GET, o ACK para este segmento e HTTP OK para “...gaia.../Alice.txt”. No quadro GET identifique os três endereços MAC. Idem endereço IP. Sugere-se uso de filtros “HTTP”.
5) Ache a aceitação TCP do site http://gaia.cs.umass.edu/wireshark-labs/alice.txt identificando os endereços MAC no quadro [SYN ACK]. Esquematize os elementos da transferência (emissor, receptor móvel, interface de emissor, interface BSS).
Para facilitar a visualização é aconselhável colocar o filtro para “tcp”
6) Quais as duas ações – nível IP e nível 802.11 – para se desassociar de 30 Munroe St? 7) Quantas mensagens AUTHENTICATION são enviadas a lynksys_ses_24086 (:f5:ba:bb)?
O que caracteriza que o móvel não está sendo aceito aí? Depois de desistir deste AP, o móvel volta a se associar a 30 Munroe St. Quantas mensagens de autenticação foram necessárias? Dica: com filtro wlan.fc.subtype==11 se restringe a estas mensagens. Com wlan.fc.subtype==00 restringe para ARP, Association Request e EAPOL (chave). Com wlan.fc.subtype<2 restringe para mensagens de associação e response. Com wlan.addr==IntelCor_s1:b6:4f se restringe para Null function, Probe Response, DNS, TCP, HTTP, DHCP, IGMP, etc.
8) Que taxa de transmissão o host deseja usar? E AP? Dica: campo IEEE802.11 wireless LAN management frame..
9) Para a reassociação com 30 Munroe St as características são “probe request” e “probe response”. Ache os respectivos quadros e os endereços MAC de cada quadro. O que se pode concluir?