




已阅读5页,还剩9页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
协议分析 实验性质本实验为操作分析性实验。实验目的1. 掌握Wireshark软件的基本使用方法2. 掌握基本的网络协议分析方法3. 通过抓包工具,分析Mac帧的格式、ARP分组的格式、IP数据报的格式、ICMP报文的格式、TCP报文段的格式、UDP数据报的格式。 实验环境 网络环境:LAN或Internet Wireshark软件实验内容与要求下载、安装Wireshark以太网适配器 本地连接: 连接特定的 DNS 后缀 . . . . . . . : 描述. . . . . . . . . . . . . . . : Realtek PCIe GBE Family Controller 物理地址. . . . . . . . . . . . . : 74-D4-35-79-68-65 DHCP 已启用 . . . . . . . . . . . : 是 自动配置已启用. . . . . . . . . . : 是 本地链接 IPv6 地址. . . . . . . . : fe80:d843:50ba:8a23:5524%11(首选) IPv4 地址 . . . . . . . . . . . . : (首选) 子网掩码 . . . . . . . . . . . . : 获得租约的时间 . . . . . . . . . : 2014年12月3日 14:50:51 租约过期的时间 . . . . . . . . . : 2014年12月3日 22:50:51 默认网关. . . . . . . . . . . . . : 54 DHCP 服务器 . . . . . . . . . . . : 75 DHCPv6 IAID . . . . . . . . . . . : 242537525 DHCPv6 客户端 DUID . . . . . . . : 00-01-00-01-1B-CF-E0-67-74-D4-35-79-68-65 DNS 服务器 . . . . . . . . . . . : 6 30 TCPIP 上的 NetBIOS . . . . . . . : 已启用5.5.2 启动WiresharkWireshark启动后,如图所示:5.5.3抓包点击Capture菜单,选Interfaces项。打开如下图所示窗口。选择要抓包的接口右边的Start按钮,本例选择了抓取IP地址为的接口。点击Start按钮后将启动抓包过程。注意:为配合抓包,需要进行网络通信。1) 要抓ARP分组的包、ICMP报文的包、UDP数据报,可以在CMD窗口中,使用命令ARP -D删除当前ARP缓存,使用PING命令PING某台主机IP地址。使用TRACERT命令跟踪分组从源点到终点的路径(如下图)。2)要抓取TCP报文段,需打开IE浏览器,访问一个WWW网站(例如)。将窗口切换到Wireshark,可以看到抓到了TCP、UDP、ICMP、ARP的包,如下图所示。下面分析所用到的包,其抓包的环境是:(1) 实验计算机所安装操作系统为Windows 7(2)在CMD窗口运行“ARP D”命令删除ARP缓存,用以抓取ARP分组;(3)在CMD窗口运行“PING 54”,用以抓取ICMP报文;(4)在CMD窗口运行“TRACERT 54”,用以抓取UDP数据报和ICMP报文;(5)在浏览器窗口打开HTTP:/WWW.BAIDU.COM网站,用以抓取TCP报文段。 点击Stop按钮完成抓包。如下图所示。5.5.4 分析1. 分析MAC帧(以太网帧)格式点击窗口中ARP请求分组所在的行,展开下面的EthernetII。分析MAC帧的格式,如下图所示。目的地址(广播地址):Destination :Broadcast 2分析ARP请求分组和应答分组格式点击窗口中ARP请求分组所在的行,分析所捕获的ARP请求分组。如下图所示。 MAC帧头54的MAC地址是00:e0:4a:00:09:ad点击窗口中ARP应答分组所在的行,分析所捕获的ARP应答分组。如下图所示。发给(00:e0:4a:00:09:ad)的帧 54的应答:我的MAC地址是00:e0:4a:00:09:ad3分析IP数据报格式点击ICMP报文所在的行,展开Internet Protocol。分析IP数据报。如下图所示。MAC帧类型IP(0*0800)版本号为4 即IPv4首部长度20个字节(无可变部分)总长度 Total Length: 186标识全为0,说明DF=0不能分片MF=0无后续分片协议ICMP (1)首部检验和原地址,目的地址数据部分(ICMP报文)IP数据报首部4分析ICMP报文格式点击ICMP报文所在的行,展开Internet Control Message Protocol分析ICMP报文。如下图所示。类型为8表示是回送(Echo)请求5分析UDP数据报格式点击DNS协议所在的行,展开User Datagram Protocol。分析UDP数据报格式。如下图所示。 端口号为61973,目的端口号为53(DNS)6分析TCP报文段格式点击DNS协议所在的行,展开Transmission Control Protocol。分析TCP报文段的格式。如下图所示。 序列号为230头长度(数据偏移)ACK=0,SYN=0表明没有建立连接窗口大小为632755.6 实验总结“名字指出我们所要寻找的那个资源,地址指出那个资源在何处,路由告诉我们如何到达该处。” -SHOC78通过本次试验,我们了解到只有更深入地掌握了IP协议的主要内容,才能理解因特网是怎样工作的。IP地址放在IP数据报的首部,而硬件地址(MAC地址)则放在MAC帧的首部。在网络层和网络层以上使用的是IP地址,而数据链路层及以下使用的是硬件地址。当IP数据报放入数据链路曾的MAC帧中以后,整个的IP数据报就成为MAC帧的数据。因而在数据链路层看不见数据报的IP地址。地址解析协议ARP,逆地址解析协议RARP。IP地址-ARP-物理地址(MAC),物理地址-RARP-IP地址。为了更有效的转发IP数据报和提高交付成功的机会,在网际层使用了网际控制报文协议ICMP协议,它是IP层的协议,允许主机或路由器报告差错情况和提供有关一场情况的报告。根据应用程序的不同需求,运输层
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 厦门安防科技职业学院《科技写作及文献检索2》2023-2024学年第一学期期末试卷
- 山东阳谷县达标名校2025年中考考前信息卷中考英语试题含答案
- 吉林水利电力职业学院《中药与生药学》2023-2024学年第一学期期末试卷
- 重庆科技学院《物理化学实验H》2023-2024学年第二学期期末试卷
- 江西省赣州市蓉江新区潭东中学2025年第二学期初三年级一模考试数学试题试卷含解析
- 重庆市2025届初三五月月考物理试题试卷含解析
- 揭阳职业技术学院《外汇交易模拟操作》2023-2024学年第二学期期末试卷
- 四川省金堂县2024-2025学年初三5月学段考试数学试题含解析
- 上海震旦职业学院《数据结构》2023-2024学年第一学期期末试卷
- 浙江师范大学行知学院《建筑结构BM》2023-2024学年第二学期期末试卷
- 仪表电气专业安全检查表
- 《起重行车安全操作培训》ppt
- (完整版)译林英语四年级下知识点及语法汇总
- 信息系统项目管理教学大纲
- 急性阑尾炎护理查房ppt
- 苏教版五年级数学下册第四单元易错题梳理和重难提升(含答案)
- 西安市绿化养护管理标准
- 一只猫的生命哲学The Zen of Cat(中英文)
- 中外酒店财务管理比较研究2
- 《电子商务基础》试题全库
- BD-Ⅱ安装使用说明书_博睿10-08-17
评论
0/150
提交评论