Les étapes 5 et 6
Étape 5 : Premières constatations et quelques chiffres
Regardons d'un point de vue quantitatif les échanges entre les diverses adresses :
|
Les émetteurs
|
|
Le serveur (192.168.100.2)
|
Le client (192.168.100.252)
|
|
Les destinataires
|
||
Le client (192.168.100.252)
|
29
|
Néant
|
Le serveur (192.168.100.2)
|
Néant
|
2841
|
L'adresse multidiffusion (224.0.0.2)
|
1
|
2
|
L'adresse multidiffusion (224.77.0.0)
|
1
|
1
|
L'adresse multidiffusion (224.77.1.0)
|
1
|
1
|
L'adresse multidiffusion (224.77.3.44)
|
5043
|
2
|
Sous-total :
|
5075
|
2847
|
Total :
|
7922
|
Étape 6 : Première analyse des trames
Maintenant, il faut s'atteler à l'analyse des trames. Dans un premier temps, c'est l'aspect dialogue et protocole qui sera recherché.
N°
|
Adresse Source
|
Adresse Destinataire
|
Protocole
|
Décodage de la trame
|
Commentaire
|
1
|
Serveur
|
224.77.0.0
|
IGMP: Type 6, Ver2 Membership
|
Le serveur crée le groupe 224.77.0.0
|
|
2
|
Client
|
224.77.0.0
|
UDP: D=6666 S=1025 LEN=268
|
Le client 'vérifie' l'existence du groupe 224.77.0.0
|
|
3
|
Serveur
|
Client
|
UDP: D=1025 S=6666 LEN=268
|
||
4
|
Client
|
Serveur
|
TCP: D=1063 S=1025 - SYN
|
Connexion TCP en trois phases - Phase 1 - SYN
|
|
5
|
Serveur
|
Client
|
TCP: D=1025 S=1063 - SYN - ACK
|
Connexion TCP en trois phases - Phase 2 - SYN - ACK
|
|
6
|
Client
|
Serveur
|
TCP: D=1063 S=1025 - ACK
|
Connexion TCP en trois phases - Phase 3 - ACK
|
|
7 à 58
|
Client <--> Serveur
|
TCP
|
La connexion étant établie, le client et le serveur s'échangent divers paramètres ...comme le type de ghost (trame 10) "clone,mode=pload,src=@mcdf" le secteur de boot de la partition (trame 35) |
||
59
|
Client
|
Serveur
|
TCP: D=1063 S=1025 - FIN
|
Le Client annonce la fin de la connexion
|
|
61
|
Serveur
|
Client
|
TCP: D=1025 S=1063 - FIN
|
Le Serveur annonce la fin de la connexion
|
|
63
|
Client
|
224.77.1.0
|
IGMP: Type 6, Ver2 Membership report
|
Le Client devient membre du groupe 224.77.1.0
|
|
64
|
Client
|
Serveur
|
UDP: D=1061 S=7777
|
||
65
|
Serveur
|
224.77.1.0
|
UDP: D=7777 S=1062
|
||
66
|
Client
|
224.0.0.2
|
IGMP: Type 7, Leave Group
|
Le Client annonce au routeur qu'il quitte le groupe
224.77.1.0
|
|
67
|
Client
|
224.77.3.44
|
IGMP: Type 6, Ver2 Membership
|
Le Client devient membre du groupe 224.77.3.44
|
|
68 - 70
|
Client
|
Serveur
|
UDP: D=1061 S=7777
|
Échange d'informations dont le nom de la session
: @MCdf
|
|
71
|
Serveur
|
224.77.3.44
|
UDP: D=7777 S=1062
|
||
72
|
Serveur
|
224.0.0.2
|
IGMP: Type7, Leave Group
|
Le Serveur annonce au routeur qu'il quitte le groupe
224.77.0.0
|
|
73
|
Serveur
|
224.77.3.44
|
UDP: D=7777 S=1062
|
||
74 - 75
|
Client
|
Serveur
|
UDP: D=1061 S=7777
|
Le Serveur diffuse l'image. Le Client envoie des informations |
|
76 - 81
|
Serveur
|
224.77.3.44
|
UDP: D=7777 S=1062
|
||
82 - 87
|
Client
|
Serveur
|
UDP: D=1061 S=7777
|
||
88 - 91
|
Serveur
|
224.77.3.44
|
UDP: D=7777 S=1062
|
||
92 à 7921 |
Client --> Serveur Serveur --> 224.77.3.44 |
Succession de trames UDP
|
|||
7922
|
Client
|
224.0.0.2
|
IGMP: Type7, Leave Group
|
Le Client annonce au routeur qu'il quitte le groupe
224.7.33.44
|