IP协议分析实验报告_第1页
IP协议分析实验报告_第2页
IP协议分析实验报告_第3页
IP协议分析实验报告_第4页
IP协议分析实验报告_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计算机网络实验报告实验人实验人班级学号实验名称: IP 协议分析实验分组号:郑微微12计算机科学系本四B班12551102019实验指导教师:阮锦新实验场地实验场地实验时间成绩网络实验室7062014 年 11 月 17 号一、实验目的1、掌握 IP 协议分析的方法2、掌握 TCP/IP 体系结构3、加深网络层协议的理解4、学会使用网络分析工具二、实验要求1、实验前下载安装 Ethereal/Wireshark/Sniffer 中的一款网络分析工具软件2、了解网络分析工具软件的常见功能与常见操作3、每位学生必须独立完成所有实验环节三、实验环境1、操作系统:Windows XP/Windows

2、7/Windows 20082、已安装网络分析工具软件3、PC 机能访问互联网四、实验内容及原理1、实验内容IP头的结构IP报文分析2、实验原理网络之间互连的协议(Internet Protocol,IP)就是为计算机网络相互连接进行 通信而设计的协议。在因特网中,它是能使连接到网上的所有计算机网络实现相互通 信的一套规则,规定了计算机在因特网上进行通信时应当遵守的规则。任何厂家生产 的计算机系统,只要遵守IP协议就可以与因特网互连互通。IP报文由报头和数据两部分组成,如图1所示:忧先级 D T K C 衣忧先级 D T K C 衣用版木头栓服务类型总扶度J标识标志片偏移生存周期首部检验和报

3、头源IP地址目的IP地址1底度可变的选项宁段填充数 据优先级DTRC联用图1 ip报文格式五、需求分析IP协议是TCP/IP体系中两个主要的协议之一,而IP地址位于IP数据报的首部, 在网络层及以上使用的是IP地址,因此在数据链路层是看不见数据报的IP地址,另 外首部的前一部分是固定长度,共20字节。在TCP/IP的标准中,各种数据格式常以 32位为单位来描述,通过分析IP数据报的格式就能够知道IP协议都具有哪些功能。六、实验步骤1、打开网络分析工具软件2、抓取浏览器数据包启动网络分析工具软件,设置抓包过滤条件。启动浏览器,在地址栏输入要访问的 IP 地址。关闭浏览器,停止抓包。存储所捕获的数

4、据包。分析数据包。七、实验分析 1.启动网络分析工具软件,设置抓包过滤条件为“ip.addr=20” ”本地讎 Wireshark 1.12.0 (vl.l2.0-0-g4fab41a from master-1.12) File Edit View Go Capture Analyze Statistics Telephony Tools Internals Helpe 聖z B遴丁旦旦举运 4會晞o W也圍圍 Q , E丨辿国調熬I回Filter: ip,addr=20卜 Expression. Clear Apply SaveNo.TimeSourceDestinationProtoco

5、l Length Info0. 072 54000 183. 37. 2 50.1200. 08353400 183.37.2 50.1201No.TimeSourceDestinationProtocol Length Info0. 072 54000 183. 37. 2 50.1200. 08353400 183.37.2 50.1201UDPUDP1103 Source port:1108 source port:3247232472Destination port:;8000:8000Desrinari onporr:8 0. 09578800 183. 37. 2 50.1201U

6、DP1101 Source port:32472Destinati onport:800010 0.10725000 183. 37. 2 50.1201UDP1101 Source port:32472Destinati onport:;800011 0.12370900 183. 37. 250.1201UDP1113 source port:32472Destinationporr:800012 0.13 577600 183. 37. 2 50.1201UDP1112 Source port:32472Destinati onport:800013 O.145763OO183.37.2

7、5O.12O1UDP1101 Source port:32472Destinati onport:800014 0.15707000 10. 0.102.4120UDP95 Source port:8QQ0Destination |port:3247223 0. 22750500183. 37. 250.1201UDP1101 source port:32472Desrinari onporr:800024 0. 24386500 183. 37. 2 50.1201UDP1102 Source port:32472Destinati onport:800026 0. 25803600 10.

8、 0.102.4120UDP95 Source port:8QQ0Destination |port:3247238 0. 30643800 183. 37. 2 50.1201UDP1112 Source port:32472Destinati onport:;800040 0. 30847600 10. 0.102.4120UDP95 source port:8000Destination |port:3247243 0. 31783400183. 37. 250.1201UDP1107 Source port:32472Destinati onport:800044 0.33254400

9、 183. 37. 2 50.1201UDP1113 Source port:32472Destinati onport:;800045 0. 34254700 183. 37. 250.1201UDP1111 source port:32472Destinationporr:800046 0. 35766500 183. 37. 2 50.1201UDP1100 Source port:32472Destinati onport:800047 0. 3580650010. 0.102.41183.37. 250.120UDP95 Source port:8000Destination |po

10、rt:3247248 0. 37248600 183. 37. 2 50.1201UDP1105 Source port:32472Destinationport:;800049 0. 38699600 183. 37. 2 50.1201UDP1109 source port:32472Desrinari onporr:800050 0. 39926800 183. 37. 2 50.1201UDP1112 Source port:32472Destinati onport:800053 0.41298900 183. 37. 2 50.1201UDP1105 Source port:324

11、72Destinati onport:;80004 0. 05678900 10. 0.102.41UDP1113 Source port: 32472 Destination port: 8000L 05 314200 183. 37.250.120UDP95 Source port: 8000 Destination port: 32472E Frame 3: 1113 byres on wire (8904 bits), 1113 byres captured (8904 bits) on inrerface 0El Ethernet II, Src: c4:ca:d9:4a:d7:5f

12、 (c4:ca:d9:4a:d7:5f), Dst: 30:85:a9:2a:98:c4 (30:85:a9:2a:98:c4) S internet Protocol Version 4, Src: 20 (183. 37.250.120), Dst: 1 (1) S user Datagram protocol, sre porr: 32472 (32472), Dst port: 8000 (8000)El Data (1071 bytes)OOOOQ010Q020Q030Q0409 7 e a 3 a 6 701.OOOOQ010Q020Q030Q0409 7 e a 3 a 6 70

13、1.一 d94a675f08004500ta7bb725ta78Oa00tecc328c92a52d2e9122154t61a22052GO04ea16dde9cGd40. . ft.O File: ,rC:UsersADMINIlAppDataLocaK. | Packets: 833 - Displayed: 434 (52.1% - Dropped: 0 (0.0%)2启动浏览器,访问网易邮箱,在命令运行窗口 ping它的网址“mai ”=78 ms26】具有32字节的数据=:XUsersl drain is t rat or :XUsersldrainistratorping nail

14、.163 . con画管理员:C:Win dowssystem32cmd .exeI =丨回自卅=78 ms26】具有32字节的数据=:XUsersl drain is t rat or :XUsersldrainistratorping nail.163 . con画管理员:C:Win dowssystem32cmd .exeI =丨回自卅往M _ pi送喀廉 Bws, 6已计5n 2 估7 50.包抑_一 12数宜取 3.返-日-日-日-日. e - as节节节节 te字字字字s s s S m m m m 5 5 5 7 8 7 ? 7 -,lk-nTT4 三.三.三 正来_举_丕米4

15、:均= 一,亠 身磅ns 计已忖85 统韵=丢失=0 丢失儿在网络分析工具软件中输入要访问的IP地址“6”、心心)3.选取一段报文,报文信息截图如下:曰 internet Protocol Version 4, Src: 100102.41 (1), Dst: 5 (5)vesi on: 4Header Length: 20 bytesE Differentiated services Field: 0 x00 (DSCP 0 x00: Default; ECN: 0 x00: Not-ECT (Not ECN-Capable Transport)identify cation: 0 x572

16、9 (22 313)Total Length: 52identify cation: 0 x5729 (22 313)E Flags: 0 x02 (Dont Fragment)Fragment offset: 0Time to live: 64otocoI: TCP (6) Header checksum: 0 x476d validation disabled Good: False Bad: FalseSouirie: 10. 0.102.41 CLO 0 102 41)Destination: 121.195,178.65 (121,195.178.65)Source GeoIP: u

17、nknownDesti nati on GeoiP: unknownIP 协议的报文格式分析表字段报文信息说明版本4IP协议的版本。头长20 bytes是指IP数据报的报头长度,它以4字节为单位。 IP报头长度至少为20字节,如果选项部分不是 4字节的整数倍时,由填充补齐。服务类型0 x00规定对数据报的处理方式。总长度52整个IP数据报的长度。标识0 x5729(22313)IP协议赋予数据报的标志,用于目的主机确定 数据分片属于哪个报文。标志0 x02为三个比特,其中只有低两位有效,这两位分 别表示该数据报文能否分段和是否该分段是否 为源报文的最后一个分段。片偏移0较长分组在分片后,某片在原分组中的相对位置偏移。生存周期64为数据报在网络中的生存时间,报文

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论