计算机网络实验报告_第1页
计算机网络实验报告_第2页
计算机网络实验报告_第3页
计算机网络实验报告_第4页
计算机网络实验报告_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计算机网络实验报告专业:网络工程班级:网络151姓名:王海超学号:0108指导老师:潘磊实验一Windows系统网络命令的使用一、实验目的1,了解Windows操作系统提供的各种网络命令的功能.2,熟悉Windows操作系统提供的各种网络命令的使用方法和输出格式.3、掌握常用的网络命令,能用ping、ipconfig等命令工具来进行网络测试、使用tracert路由跟踪命令、使用route、netstat、arp等命令查看网络状态.PING的使用IPCONFIG的使用NETSTA向使用命令的使用实验内容1、常用网络测试命令2、网络配置查看命令3、网络连接统计命令4、路由跟踪tracert三、实验

2、步骤一:命令PING.1、常用的网络测试工具一、工作原理Ping的主要作用是验证与远程计算机的连接.该命令只有在安装了TCP/IP协议后才可以使用.向远程计算机通过ICMP协议发送特定的数据包,然后等待回应并接收返回的数据包,对每个接收的数据包均根据传输的消息进行验证.默认情况下,传输四个包含32字节数据(由字母组成的一个循环大写字母序列)的回显数据包.过程如下:(1)通过将ICMP回显数据包发送到计算机,并侦听回显回复数据包来验证与一台或多台远程计算机的连接.(2)每个发送的数据包最多等待一秒.(3)打印数据包2,实验过程(1)通过将ICMP回显数据包发送到计算机,并侦听回显回复数据包来验证

3、与一台或多台远程计算机的连接.(2)每个发送的数据包最多等待一秒.(3)打印已传输和接收的数据包数.注:ICMP协议是一种面向无连接的协议,是TCP/IP协议族的子协议,用于传输出错报告控制信息.3、用法输入ping-help,DO眩输出关于ping命令的所有用法3、例如(1)判断本地的TCP/IP协议栈是否已安装C:MJsersXRdlriiriiStFator>pln512?.0.0.14zhDn4unNIII王来来未来Pxng.0.1有一.1回0'西回A3-J1二JrT一一匕II,一-32-32=3233T3ns<

4、;iins<lnisHTL-SITL-6-1IIL=627.8-8.1的Pins纨计信息:数据包:已盅送=九已接收=4,丧失=修?加丧失汪运红霍印估计研耶以量秒大里加c年知=3ns,取长=3ns,平均=0msC:vllsEi's-XAdninistrator>注:TTL.(TimeToLive)该字段指定IP包被路由器丢弃之前允许通过的最大网段数量.收到来自的四条信息,说明本机TCP/IP协议已装.(2)判断能否到达指定IP地址的远程计算机G=XllacrsSJidiTiiniatrator>pins192v168.B-1在自自自自有1HXX子-»-B-.1

5、回回回回g-MLnJ-JIrT宇物数据:=32Qj=32=32=32I2rq日日<l(*s<1RS<li*s<litsTTL-63TTL-63ITL=63TTL=6393,161.0.1的Ping统计信息:数调包:已怎送.已接火返行建的估计俞国以毫秒为单包2:取短-0ns,双长-Bnis,干两丧失0ns:UJsessfldlitiinxsti*Ator>pme202.102.245p超超超超ITTsf>R5具有32字节的数据:5的FinS统计信息:数据包=已发送=4,已接改=%丧失一的丧失M显示有四条回复信

6、息,说明信息可以达至L显示请求超时,说明信息未到达.(3)根据域名获得其对应的IP地址C:mJsistvator>pin<ruw.haidu.con#,-nlMINEMII正兵来三文_R_Jr1u-1-u-1.-iO-32a®=33-33字节7.时间TTLMH-13ncTTL=t0=43rwTTL-t0-19noTTL-tB字节的荔据:.100.92的据包;己戈搦咐i僚起.工3m3,丧失=0<0x丧失?,14nsC:MJseFsMdninistrator>显示域名的对应IP为二:命令IPCONFIG1、工作原理该工具主要用于发现和解决TCP/IP网络问题,可以

7、用该工具获得主机配置信息,包括IP地址、子网掩码和默认网关等等.2、用法r:Kftdlriiniiag?精误:无法识别或不完壑的命令行.月法二ipconfigrzallconprtnentsz?I/石11!/renewjidjpter!r&leaTeadapter!/renews(adapterZeLe«sebadapter!zflushrtns;/displadnsI/reffisterdns1zshoi/cLajsidadapterZhbCgIasiidndpterC&l&3AidIZahocLni3id£«d«ptev!Zo

8、»t&lAotid&ada武cladaidJJ其中adapter'选项;/?/all/i*elease/产Blease6/l'ErtEWF/irncwGZFlushdnD/ieoristPiMns/rlH/Diwydrt先/showclssid/setclassid/shoifclassid6/setclassidfe?糕备董通配符钱和?,参见示邮不除所示示改不改ipt己C己STH11适口适lpprIrqwz斤7亭守亭月典白心&1的的的口£,租口五有九的一自蓿器器器薜P臂评GP曾配配配配转Hn簿类允DHSIDM类H得Hep城她地地哥帕

9、D国心T电字遣子4名称仅显示WE正到icfvir的适配器的ip见址、亍两1电钻却时于WIXMJnMn“,如果耒指宏率己器名毒:那么会释放或更新所有绑定到TCP/IP的诏配器的IP地址和统方子Setclassid百HSetclassid&,如旦未指:ZE.Classic),那么会棚除ClassId例如:的赣L殍成所有匹配的三接,咧贝口"Lu心1Arc*Cuniicylion1'LoccilAreaGanncction晃?有关所有分段的II.三,喧息tisel开头>ipconfig>ipconfig/all>ipconfig/renew>ipcon

10、fig/renewEL*>ipconfig/release*Gon*>ipoonfig11cimpartmonta>ipconfig11compaments/all三:网络连接统计命令Netstat1.工作原理Netstat是在内核中访问网络及相关信息的程序,它能提供TCP连接,TCP和UDP监听,进程内存治理的相关报告.Netstat是限制台命令,是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息.Netstat用于显示与IP、TCRUD评口ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况.2、实验过

11、程Netstat是在内核中访问网络及相关信息的程序,它能提供TC瞋接,TCP和UD琳听,进程内存治理的相关报告.Netstat是限制台命令,是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息.Netstat用于显示与IP、TCPUDPmICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况.该工具显示计算机上的TCP连接表、UDP监听者表以及IP协议统计.通常可以通过这些信息得知计算机上正在翻开的端口和效劳.可以看到机器正在和那些IP地址以TCRUDP或其他协议进行连接的状态.通过该命令可判断计算机是否有非法连接等,如果有非正

12、常端口在监听中,就需要注意.3、用法t:Misers1sti*atoi'>netscat?"示协议统计和当前TCF/IP网络连接nnETSTATf-Jb-eTJl-n-0Jl-ppt*oioJl-rlI-sJ-tLlfiterval一号-f-I*刖情这件部/I笑部句:用:W由个遍.,前不L+当此=,据即权以外字拥个起个期路eLPimrR印小某&于T嬖正小裁示示二一ulg示、统示新C打灾篇盗矍显显以显显何项亶显髭IP的显重崭建建况些序口入时网地式的mrc天IPn.示下的£J地正端天独pu议MP襄可显况盘isKTC协Icr听鼐全址连抽、个.侦连已正至黑X镒

13、个锣DF每怎e=r'IL-3-LF-JJ-fpnu统而fflMPftlE止配议IC选壁正帛端爵a.,听7仓,组币况s:序部主程顶部0序程涉饮执立口簟以曹首的个听的.口口:ptcCOT6rup、11一是国曲与以CPII?果可T-口口、秒n1间的咯停.自普果间如示.品计.各1k4、例如列出所有端口包括监听和未监听的列出所有端口netstat-a话连接协议本地地址外部地址状态TCPeMfi.e.e:i35006;aLISTENINGTCP:445006:aLISTENINGicreoGiaLISTENING7CP086:3LISTENING7CP:1027006:

14、aLISTENINGicr0.0.e.0:lB28LISTENING7CP086:aLISTENING7CPLISIEH1NG7CP±2?.e.0.111030006;103LESTABLISHED1CP12?.e.0.1:10310M:lB3aESTABLISHED7CP127.U.0.1:1414ESTABLISHEDTCP1Z7.C.0,1;1415006:1414ESTABLISHEDTCP:4383006:8LISTEH1HGTCP=4301BK:eLISTENING7GP:5354086:OL1S1FN1NGTCPF)

15、HA:HL1KJFN1NG7GF=139086:0LISTENINGJGF17Z.156.4.6:1B39nQi-d匿ta.:CLOSE_VAITTGP192.1hR.4.6:191hnn-data;GI.OSFUAIT四:路由ROUTE1、实验过程该工具用于显示和限制您的机器IP的路由表,主要显示的信息有:目标地址、网络掩码、网关和本地IP地址等.2、例如(1)要显示IP路由表的完整内容,执行以下命令:routeprint?C:MJsci*sdninistratoi*routeprint接口歹俵11_.0807e95fU29e_-._.Intel<P>PRO

16、Z1900MTDesktopAdapter1.&cft:wareLaopbachIntevfacc士12.0S0&0008曰0Q00&eSMicrosoftISATAPfidlapter15_.0S0000000009eBTeredoTunnelingPseudo-1nterfaceIPv4路由表活新路网络目;网络施码127.».0.15555192.16S.4.U192.169.4.&192-168.4.255255.25.

17、255.25555A.R.B.02Sb.2S5.2bb.2552S55255.2S5,2S5.25S155.255.3550255.155.255,255Z55-255.255.255240.a.0.0255.355.255.255255.255,255.255网关197.40工口工Dcucc-l:口UQ工c1cg1C1D1口汨错镀槌铸链.锌嚣链错y在在在在在塞在塞在在127.0.0-1306lUV.tt.tt.l3岫皿6192.168.4.t30192.1&Sr

18、4.6266n2.1&S,4-62661?2.1&8.4.626619Z.16S.4.6Z66127.0.0-13B&192.168.4.£2b6127.0.0,138G192.166,4.6266永育瀛网络掩13网关地址跣点数192.1GI,4.254192.16».4.2S4默认默认TPM路由表SS=i=睛动路由:如果氏点数网络目标网关111111126£306266268::/修:1Z128feBO:/64在整路二在第脸卜fe80:=d0fc:327d:2b0f=2c83/128

19、在健1网关84294967295:;/03舶266ff00:/8ff00:=/8在链路上(2)要显示IP路由表中以10.开始的路由,执行以下命令:routeprint10.*?-MisersXAdninistrator>rDiiteprint10*接口列表11,.,0H0?e95F02?eUnteltRJPRO/1000MTDesktopAdapter1*SoftuareLoopbackInterface112.00000000000000e0MicrosoftISATAFAdapter15.i0000000OSOS00TeredoTunnelingPseudo-InterfaceIPv

20、4路由表由由各各HTtf2动无久无舌永IPv6路由表活动路由二无永久路由:无C-XUserrMldfiinistr,atop>i*outeprint10.*=接口列表11.0007e9SF029eInteKR)PRO/100OMTDesktopAdaptei*_SoFtuareLoopbackInterface112. .U00B30U00B30e0MicrosoftISATAPAdaptej?15_-b0000008O0OS08e0IeredoTunnelingPEsudo-lntei'faceIPv4路由表活动路由!无永AS各由无IPV6路由表赢落由厂实验五:Arp1、工作原

21、理ARP是地址解析协议,将一个IP地址解析成MACM址.该工具用于查看和处理ARP缓存.ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAGfe址后就会进行数据传输.如果未找到,那么播送A一个ARP青求报文携带主机A的IP地址Ia物理地址Pa,请求IP地址为Ib的主机B答复物理地址Pb.网上所有主机包括B都收到ARP青求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文.其中就包含有B的MACM址,A接收到B的应答后,就会更新本地的ARP缓存.接着使用这个MACM址发送数据由网卡附加MACM址.因此,本地高速缓存的这个ARPI是本地网

22、络流通的根底,而且这个缓存是动态的.ARP表:为了回忆通信的速度,最近常用的MAC地址与IP的转换不用依靠交换机来进行,而是在本机上建立一个用来记录常用主机IPMAM射表,即ARP表.2、实验过程ARP是地址解析协议,将一个IP地址解析成MACM址.该工具用于查看和处理ARP缓存.ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC%址后就会进行数据传输.如果未找到,那么播送A一个ARP青求报文携带主机A的IP地址Ia物理地址Pa,请求IP地址为Ib的主机B答复物理地址Pb.网上所有主机包括B都收到ARP青求,但只有主机B识别自己的IP地址,于是向A主

23、机发回一个ARP响应报文.其中就包含有B的MACM址,A接收到B的应答后,就会更新本地的ARP缓存.接着使用这个MACM址发送数据由网卡附加MACM址.因此,本地高速缓存的这个ARPI是本地网络流通的根底,而且这个缓存是动态的.ARP表:为了回忆通信的速度,最近常用的MAC地址与IP的转换不用依靠交换机来进行,而是在本机上建立一个用来记录常用主机IPMAM射表,即ARP表.3、用法:MJset*&dmin1strator>arp显示和修改地址解析怵议CRP?使用的“IP到物理地址转换表.RF-sinet_addreth_addrItif-iaddrRP-dinet_addrif_

24、addrRP-aEimetaddi-Nifaddr-yJ-vinct_addiw-Mif_addr-dseth-flddrif_adldy例如二>arp-«1G7afo-a过果I-逆环定示皆果I适的曹在翦显删段W!看的个前迪和RP当.1址5昱匚crl冢隔地ne1#问宝地用:俊二强景谪询指,使盘细回I1i通王理存存nt用当示不HP矛显果.显职如个黝地欣议ad理那么协J物,.算网店BP计个加力修1L装当旨删ntdd、示项地施1I3/转不址果也如由显飞节dJK-a丸_也的.*5»2120Gaa.=00=62-©6-09.一¥忝加口争-显示©RF

25、表4、例如1显示当前ARP项C:零ev喜Md刘in1装tFAtoF>.炉p-a接口二.IfiH的bInternet地址物理地址192_168_4_100-07-fe9-Sf-03-(171924-72«W-(r-ey-be-c8-fc192.168.4,910007e?-5f03-4d192_1CR_4.25414-14-4b-7E-1ft-5955FF-ff-fF-ff-ff-ff201-00-5e-00-00-l&5101-00-5e-W0-00-fbS201-(W-5e-00-00-fc2

26、25.2.2J239.S55.255.25B81-00-5e-7f-ff-fa:MJsep£Xfldninistpatoi'>六:路由跟踪Tracret1、实验原理Tracert跟踪路由是路由跟踪实用程序,用于确定IP数据报访问目标所采取的路径.Tracert命令用IP生存时间TTL字段和ICMP错误消息来确定从一个主机到网络上其他主机的路由.该诊断实用程序将包含不同生存时间TTL值的Internet限制消息协议ICMP回显数据包发送到目标,以决定到达目标采用的路由.要在转发数据包上的TTL之前至少递减1,必需路径上的每个路由器,所以TTL是有效的跃点计数.数据包上的T

27、TL到达0时,路由器应该将“ICMP已超时的消息发送回源系统.Tracert先发送TTL为1的回显数据包,并在随后的每次发送过程将TTL递增1,直到目标响应或TTL到达最大值,从而确定路由.路由通过检查中级路由器发送回的“ICMP已超时的消息来确定路由.2、实验过程Tracert跟踪路由是路由跟踪实用程序,用于确定IP数据报访问目标所采取的路径.Tracert命令用IP生存时间TTL字段和ICMP错误消息来确定从一个主机到网络上其他主机的路由.该诊断实用程序将包含不同生存时间TTL值的Internet限制消息协议ICMP回显数据包发送到目标,以决定到达目标采用的路由.要在转发数据包上的TTL之

28、前至少递减1,必需路径上的每个路由器,所以TTL是有效的跃点计数.数据包上的TTL到达0时,路由器应该将“ICMP已超时的消息发送回源系统.Tracert先发送TTL为1的回显数据包,并在随后的每次发送过程将TTL递增1,直到目标响应或TTL到达最大值,从而确定路由.路由通过检查中级路由器发送回的“ICMP已超时的消息来确定路由.3、用法C»MisersRdnimistrator>tracert用法:tcei*tL-dJE-hmaximim_hopsJL-jJiost-listJL-wtimeouitJL-RJl=Ssi*caddrJ=41=6Jtarget_namenaxim

29、um_hopshost-listtimeoutsrcaddrTeris*百E到46K-pu解的表回行源II址标列个返的用用地用排毫IPU社干I.察康-ff.旺一褊雷用适为仅秒IFu4>q4、例如1在下例中,数据包必须通过两个路由器和才能到达主机.主机的默认网关是,网络上的路由器的IP地址是.3B个跃点跟踪五172.lfc.fi.99的路日攀宅ms56-781ns1ras192.1bB.4.254< 1号秒O晕秒192.ICS.0.1< 1Sfy嘉勤54< 1毫*1msIB.10.8.17< 1塞秒11ms1ns2U2.

30、17b.33.1*请求超日投四、实验心得通过本次试验,我掌握了一些根本的网络命令,如ping、Netstat、ipconfig等命令的功能及一般方法,能应用上述命令进行网络连通、网络状态、网络配置等.这些在以后的电脑工作学习中都十分有用,指令都要熟记稳固.实验目的1、 了解并会初步使用Wireshark,能在所用电脑上进行抓包2、 了解IP数据包格式,能应用该软件分析数据包格式3、查看一个抓到的包的内容,并分析对应的IP数据包格式实验内容1、安装Wireshark,简单描述安装步骤.2、翻开wireshark,选择接口选项列表.或单击“Capture",配置"option&

31、quot;选项.3、设置完成后,点击“start开始抓包,显示结果.4、选择某一行抓包结果,双击查看此数据包具体结构.5、捕捉IP数据报.写出IP数据报的格式.捕捉IP数据报的格式图例.针对每一个域所代表的含义进行解释.三、实验步骤1、翻开wireshark,捕获选项.WrKKamt-匚?X町.忖土巫师SCIAB法熊J:良英5nBi忐1里起IM髓能J融SH>VMwarwM«twork.Ad-apkerVMnetlEfrierretW用2a>H_EHet0用fciZ21>Hkf/喟、_EMrMlG用ftu2、开if用*i语_Eth*rr<L*用事.i二|三期际等

32、E4terrwr司用?>iSi-Ertwwork昌d却t(arEdvrrwt信用SkU:.31画内吁府B口上也*flkt亡悝!*-所建择.口由牖装透扇?小南深的钱山君三-一半眄酎1一-1|m11r,卡rrjafc-.-E2翻开WireShark,选择,过滤器.Wirehrk赭芟国迪普?X过诧等d即therne*通ddre鼻=00;00:00:531OO1-1mh*rh«3tOOrO0壬片MEfh*rr)Attype口80匹(ARD)ath户rproto口*ft&OrfiNoBrcHdct与ndnoMbjltica«tnot3raadr"tandlno

33、NoARPnotarpIPv4onlyip441Q3.0.?JhcT19?.a.21IPv6orilyi产6IPv6ddes至2001:db05;1hot2021m>a:;iIPXonly1pxTCPonly*fpUDPonlyudpTCPorUDF1port90C)port80TCPport旧办teppertNoARPandhoCNSnetarpandpertnotmc>E±JLtJ_J1宜Cart电elHelp3、选择某一行抓包结果,双击查看此数据包具体结构.Frane3135:698bytescnwire(55E4bits),6S8bytescaptured(S5&

34、amp;4bits)oninterface(匚1_,士'.1-tr-._2r.:,.£二:":9上Lmzrk";Dzt:11<门口二二_/十:十十:71WLMLJTnTPrnatProTomlVersion4,Six:IB.1?,;4djQst:2弓9.255.,弓弓.下打UserDvtagraaPrulocul,SrcPort:51278(51278),DstPort:3702(3702)Data(656bytes)4、捕捉到的IP具体内容如下7InternetProtocolVersion%Src:18.25.12,244-,Dst:239,25

35、5.255.2500100=Version:4*.*GIGI=HeaderLength;20bytesDifferentiatedServicesField:0x00(DSCP:C50,ECN:Mot-ECT)TotalLength:684Identification:0x3349(13129)>Flag5:fragmentoffset:6Timetolive:1Protocol:UDP(17)Headerchecksum:6x7cflvalidationdisabledSource;10.25.12,244Destination:239.25t-255.250SourceGeoIP:U

36、nknownDestinationGeoIP:Unknown1由图可知,这个IP帧的一下信息:版本号:IPV4首部长度:20bytes总长度:684Bytes标识:0x3349(13129)标志:0x00片偏移:0,表示本片是原分组中的第一片.生存时间:1,说明这个数据报还可以在路由器之间转发1次.协议:UDP(17)头部检验和:0x7cf1(接受错误)Source:Destination:四、实验总结通过本次wareshark抓包实验和网上查到的资料,wareshark这个软件有了初步的理解.Wireshark是一款基于winpcap的抓包软件,它的界面是友好的,功能是强大的,上手是容易的,

37、掌握是困难的.通过短暂的学习研究,我发现Wireshark之于我么学生的主要功能便是帮助我们更好地学习和理解协议.实验三TCP报文的捕获与分析实验目的(1)掌握TCP建立连接的工作机制.(2)掌握借助Wireshark捕捉TCP三次握制.(3)掌握SYNACKfe志的使用.二、实验内容用Wireshark软件才t捉TCP三次握制.三、实验原理四回,L*富,外,我|SYN«1Iibt*nt忤1T<TP三次川F.效理收互办图2三次握制工作示意图四、实验环境交换式网络、windows操作系统、Wireshark软件TCP包从而分析TCP的三次握注意:在做这个实验的过程中,例如从翻开某

38、一网页获得Whireshark软件制过程中,容易犯先翻开网页再开始抓包的错误,正确的做法是先在中设置TCP抓包,然后再翻开一个网页.五、实验内容与步骤(1) 开启Wireshark软件,然后点击“捕获中的“选项进行包过滤.长i澧行IMVMwmpIHrtworfeVfWRnEIElhrrijrt&M.S>&2嗤riElf»errel兰用咐2Etfwr/台加岂认a舂i网都码EZwt启用咖1Elwrr-Mam畛iVMwareNchwrkAdaptsVIMnetB,EtiTne-rret育用4a航麟县口国版版国*群拍|Cl«tIttli(2) 在“捕获过滤器里

39、选TCPonly,从而只捕捉到TCP包,进而获得TCP三次握手的建立机制,然后点击“开始.1=;JL1T4-.(3)在开始抓包后,在浏览器中翻开一个网页,看到前三个包为TCP三次握手包.i_ra五斗出科书刍叫E叨明弱台凶别他,Wt(S|(l*V)无嫩宣IZfl©理宽I时*®一层/苣q»»畦雪生二g®al史,|图g-j表指+刖口*Sfwcp(1«3tinatitnFro!,icalLmctLInfo乱能独泄10.2S.12.lHi10.25.IS.HP66h239y-491WISVMjSeq=0Kin=B152Len-tMS5=1_2E

40、?.0OtU43la.Z&.li.S10x2S.12.104TLb&49152+&2339S¥H±ALKSeq-PAck-1Wir-81!3Z-3乱施U4iia.iui&iis.is.is.atcp由白正1/也加&M町4&crik"1电白砧舞!.-白三&认眦打S#19,2i,12.Itht1机割J53GFT/iirn-sch0BaS-uDn?-PF-ierRe-C?nriecClM*L-第一行对应的是第一次握手,其中SYN出现说明为三次握手的开始的标志.源端口62399向目的端口49152发送一个标志为SYN

41、=1且含有初始化序列值seq=0的数据包,开始建立会话,在初始化会话过程中,通彳t双方还在窗口大小Win、最大报文段长度MS湃方面进行协商.源端口是62399,目的端口49152.>Frame1*byttsmwire(538bm).bytts汇叩七ULdd(28bitt)cninter-Faw0Ethfimet1I>5户.昵11JD+旧口州(口823;73恒干;丸泻口).D":Asust«kC5az<ji3j<L钮肝消8:5a工3;“)>InttrnttPrtftocolV#rsion%Src:16.2S,12.104fDst:19.2S,15

42、.9zTrnsiilsslofl1iwtrolPrQKKol»5rxPorti162399).DstPort;:49152(49151),Seq50*Lens0SourcePart:62399&Mtlnatl&nPort:49152Et昵amiM&x;0TCP“gflwHLtn:0SMjunceruheri6(pelfitiwnumber)Afknwrled曜川wntnumber;&HwrlrLength:12bytfc>fluOe?(SYN)Nindouwdlutt:9192(CaRjlflt*dHMom?i7rr3197)Ctecksia:甑5t8口validationdlMblfltlJrgqctpoirrttr:0Mrlg5:(1?附M$;.MdkLmusegmerr5l;f.rtfSon(Nrp),Nindows(aledHo-OperdfIon(Nf>p),rio-Vr第二行对应的SYN,ACK说明为二次握手,是对建立确实认.49152向62399发送包含确认值的数据段.其值等于所收到的序列值加一,即ACK=1其自身的序列号为0.源端口号SrcPort为80,目的端口号DstPort为2870?Fehe2:56byieSi&n口1晚(528tolti)64bytescapture

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论