实验3分析数据链路层帧结构_第1页
实验3分析数据链路层帧结构_第2页
实验3分析数据链路层帧结构_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、、实验名称分析数据链路层帧结构二、实验目的:1. 掌握使用 Wireshark 分析俘获的踪迹文件的基本技能;2. 深刻理解 Ethernet 帧结构。3. 深刻理解 IEEE 802.11 帧结构。三、实验内容和要求1. 分析俘获的踪迹文件的 Ethernet 帧结构;2. 分析 IEEE 802.11 帧结构。四、实验环境1) 运行 Windows 2008 Server/Windows XP/Windows 7操作系统的 PC 一台。2) PC 具有以太网卡一块,通过双绞线与网络相连;或者具有适合的踪迹文件。3) 每台 PC 运行程序协议分析仪 Wireshark五、操作方法与实验步骤1

2、) 分析踪迹文件中的帧结构27 所示,选用 Wireshark 俘获网络上收发分组或者打开踪迹文件,选取感兴趣的帧进行分析。如图 取第 14 号帧进行分析。 在首部细节信息栏中,可以看到有关该帧的相关信息: 到达时间: 2017 年 6 月 11 日 23 时 09 分 38 秒帧编号: 14帧长度: 55bytes ( 440bits ) 帧中协议: IPTCPHTTPIP 接收端地址: 发送端地址: 着色方案 :HTTP 序列号: 1 应答号: 1使用TCP ( 80)端口在“帧中协议”中,看到该帧有“Ethernet:EtherType : IP:TCP:http ”的圭寸装结构图27分

3、析帧的基本信息为了进一步分析Ethernet II帧结构,点击首部细节信息栏中的Ethernet II ”行,有关信息展开如图 28所示vi ;Fraa 14: 55 bytes on wire (440 tits) . 5 5captured (440 hits) on interface 0§. jSrji"1 corJ.6:趣胆3:16:養jp;羽立物血越執運鮭世;逢r”页鹤砂40建tf迤聖咸|1y 1' nt i cxig:号隔I疋h艺门一左曹:f F电疋£ 咛u豊苓0卩4。芝戸蜃峪肯<6】Ad ess; SherizheB_ei;ft5;

4、t8 如匸:、9:40;已昭泮t?證射曲曲 抑價备 为佛脚n f芹科 曲蓟m喷费弗lob-Srl 1 y电狮帘灣恥 尊0膽笔豁 CiCtory 保薛u'lir): *导*習H程BI電闍一直喊i诃彎&Ur启酊T SkXiFX灵 zntClGOFifi:if sa? ft>4 搏歆星打駅甘甲籲J建摆肘聲强丰Xrtt'ltcacJUKX1 xa.? £額務矗星3盛1蓉畐亚F*陕?$.宝中全©卵.* - r s *世卽曹耳扈或b«F; fiobalW yfvlcu address ff ACtofVdefaultiILilS恥,卍*.恤2.4

5、»*”.,五 TiG期训瞪,Ind-!itdudl dddrSs |£|輯幣晦切g internet ROTKdTKrsi0iF4TVc: 192.1681* 105lftr 电L骨 14 215'-£idnPffftAEQl B Src Port: 4S9K11 Mt Pert: ftO f SM± l-a Mk: lt Leri: 1图28 Ethernet II帧详细信息其中看到源MAC 地址(src )为 b4:6d:83:16:1f:a7,目的 MAC 地址(dst )为 6c:59:40:ee:f6:c6以太类型字段中值为0x0800

6、,表示该帧封装了IP 数据报(版本号是4);以及MAC地址分配的相关信息2)分析以太帧结构将计算机联入网络,打开Wireshark俘获分组,从本机向选定的Web服务器发送Pi ng 报文。回答下列问题:(1)本机的 48 比特以太网 MAC 地址是什么?答: b4:6d:83:16:1f:a7 。(2)以太帧中目的 MAC 地址是什么?它是你选定的远地 Web 服务器的 MAC 地址吗?( 提示:不是 ) 那么,该地址是什么设备的 MAC 地址呢? ( 这是一个经常会误解的问题,希望 搞明白。 )答:该地址实际是路由器网关的 MAC 地址。(3)给出 2 字节以太类型字段的十六进制的值。它表示

7、该以太帧包含了什么样的协议? 答:包含了 IP 协议。( 4 )上网查找如果其中封装的IPv6 协议,其值应为多少?答: 0x86DD ( IPv6 ) 在不定长的数据字段后是 4 个字节的帧校验序列( Frame. Check Sequence , FCS )六、实验体会、质疑和建议本次实验我初步了解了 Ethernet II 帧结构,也学会了网络抓包。 中我了如何去过滤各种不同的数据包,找 到要分析的协议数据包。Ethernet II 就是 DIX 以太网联盟推出的,它由 6 个字节的目的 MAC 地址, 6 个字节的源 MAC 地址, 2 个字节的类型域 (用于标示封装在这个Frame

8、、里面数据的类型 ) 以上为 Frame Header, 接下来是 46-1500 字节的数据, 和 4 字节的帧校验) 本次实验我初步了解了 Ethernet II 帧结构,也学会了网络抓包。 Ethernet II 就 是 DIX 以太网联盟推出的,它由 6 个字节的目的 MAC 地址, 6 个字节的源 MAC 地址, 2 个字节的类型域(用于标 示封装在这个 Frame 、里面数据的类型 )以上为 Frame Header, 接下来是 46-1500 字节的数据,和 4 字节的帧校验)另外这个实验分析出Ethernet II 帧,知道以太帧目的 MAC 地址实际上是路由器网关的 MAC 地址Ethernet II类型以太网帧的最小长度为64 字节( 6 6 246 4),最大长度为 1518 字节( 6 6 21500 4)。其中前 12 字节分别标识出发送数据帧的源节点MAC 地址和接收数据帧的目标节点 MAC 地址。(注:ISL 封装后可达 1548 字节, 802.1Q 封装后可达 1522 字节)。接下来的 2 个字节标识出以太网帧所携带的上层数据类型,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论