Laporan ini membahas percobaan ping, ARP, dan sniffing paket menggunakan Ethereal dan tcpdump. Ditemukan bahwa untuk mendapatkan alamat IP dan fisik melalui perintah arp -a, perlu dilakukan ping terlebih dahulu. Sniffing paket menggunakan tcpdump menghasilkan output berbeda bergantung pada filter yang digunakan, seperti waktu, alamat IP, ARP, atau alamat fisik.
1. LAPORAN PERCOBAAN
PING , ARP DAN ETHEREAL
Nama kelompok : REPOSITORY LINUX
A.Nama anggota :
MelkyN.P ( 13429071) TI B
Nur Arifin(13429089) TI B
Santo (13429113) TI B
Nirwana (13429086) TI B
Karina Karusdianti (13429059) TI A
B.Alat Percobaan :
1. BeberapaPC
2. switchTP-Link5 port unmanaged1 buah besertakabel UTP
C.Langkah percobaan :
1. .jalankan ubuntuserver,kemudiandi pastikanbahwaloginsudahdi root.Dalampercobaanini
kitamen-settingjaringanpadabentukstatic.dantopologi jaringanstardi LAN dengansatu
switch.
2. Langkah selanjutnya,jalankancommandarp –a padahost masing-masing.Danhasil yangdi
dapat adalahsebagai berikut:
5. Analisa:
Dari hasil yangdi amati pada software ethereal wireshark,di dapatbahwaada perbedaanhasil dari
commandyang di jalankanwalaupunmenggunakancommandyangsama.hal ini di karenakanpada
saat steppertamakitamenjalankancommandarp –a tanpa perintahpingno.ipterlebihdahulu.
Hal ini berbedapadastep6 dimanakita menjalankanprosespingterlebihdahulubarumenjalankan
commandarp –a.
8. Untuk melakukansniffing,selaindenganmenggunakan wireshark kitajugamenggunakan
commandtcpdump.hasil yangkitaamati adalahsebagai berikut:
9. Selainitukitajugamemakai commandtambahanuntuksniffingpaketyanglewatdengan
menggunakancommandtcpdump –n.hasil yangkitaamati sebagai berikut:
7. Analisa:
Dari beberapacommandtcpdumpdi atas dapatdi simpulkanbahwaperbedaanperintahdi
antara command-commandtcpdumpadalahterletakpadaoutputnya,dimana:
Tcpdump:melakukansniffingtanpafilter
Tcpdump –n : outputyangditampilkanterutamawaktudanIPaddress
Tcpdump –n –t : ouputsniffingyangdi hasilkanterutamaARP
Tcpdump –n –t –e : outputsniffingyangdihasilkanterutamaphsycal address.
D. RANGKUMAN ANALISA
Dari percobaan yang telah dilakukan dapat disimpulkan bahwa :
Dalammelakukan command arp –a dengan setting dalambentuk static,di dapat bahwa
harus di lakukan proses ping terlebih dahulu agar didapat IP address dan phcsycal
address pada eth0.
Namun tanpa proses ping terlebih dahulu maka hasil command arp –a adalah kosong
(tanpa IP address dan phsycal address).
Untuk melakuan sniffing dengan command tcpdump,terdapat beberapa perbedaan
outputnya , yaitu :
Tcpdump:melakukansniffingtanpafilter
Tcpdump –n : outputyangditampilkanterutamawaktudanIPaddress
Tcpdump –n –t : ouputsniffingyangdi hasilkanterutamaARP
Tcpdump –n –t –e : outputsniffingyangdihasilkanterutamaphsycal address.