



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
“网络协议分析”实验4实验名称:用Ethereal研究DNS和HTTP协议实验目的:通过对捕获分组的分析和研究,加深对DNS协议和HTTP协议的工作原理和实现过程的理解。实验环境:连网PC机,Ethereal网络协议分析软件实验步骤:安装Ethereal网络协议分析器。打开Ethereal软件菜单中的Help->Contents,可学习Ethereal的使用方法。开始捕获分组之前,清空客户端Web浏览器的高速缓存和DNS的高速缓存(命令为:ipconfig/flushdns)。(想一想,为什么?在Capture->Option里选择网卡类型;取消捕获分组的“混杂模式”设置捕获过滤器为:“host本机IP”,这样Ethereal就会只捕获从本机发出的和发往本机的分组。点击Start启动协议分析器,用Ethereal捕获从本机发出和发往本机的分组。在Web浏览器中输入URL(如,等,网页较简单)。网页显示出来后,过一会儿停止捕获。将跟踪文件保存在一个文件中。实验结果分析:1.在跟踪列表框中找出请求网页时发出的DNS查询报文和回答报文,找出发起TCP连接的三次握手报文,找出HTTP请求报文和响应报文。174.518474202.1^6.2.175202.1^6.0.16HTTPGET』HTTP』LI4.5203284.5203544.5894134.604779266675757575DNSTCPTCPTCPstandardquery[MalformedPacker]http>1509[ACK]seq=lAck=288win=[TCPsegmentofareassernbledPDU][TCPsegmentofareassernbledPDU]224.60481675202.196.O.lhTCP1509>http[ACK]seq=238Ack=2921\4.6065264.606702667575TCPTCP75202.196.O.lhTCP264.591558675274.608439675TCPTCP284.608477756TCP4.6085704.593452667575TCPTCP314.59347475202.196.O.lhTCP324.609855675[TCPsegmentofareassembledPDU][TCPsegmentofareassembledPDU]1509[TCPsegmentofareassemb-!edPDU][TCPsegmentofareassembledPDU]1509Ittp[ACK:15pq=238Ack=3761[TCPsegmentofareassernb-!edPDU][TCPsegmentofareassembledPDU]1509>http[ACK]Seq=238Ack=llh01HTTPHTTP/1.1200OK(text/html)2.在协议框中找出各层协议,观察各层协议,并对照教材中DNS查询/回答报文结构和HTTP请求/响应报文结构对这些应用层报文进行分析,找出2.uunid.11iNd.mt±iLem<qut±iyjT「ansactionID:0xc4a6□Flags:0x0100(standard.0000=0....=Questions:1Answerrr.s:0query)Response:Messageisaqueryopcode:standardquery(O';iTruncated:MessageisnottruncatedRecursiondesired:doqueryrecursivelyz:reserved(O')Non-authenticareddataok::Non-authenticareddataisunacceptab-!eAuthorityrrs:0Addirionalrrs:0BQueries旦mmi~Li,已:typeA,匚~1日5?inName:Type:A(Hostaddress)Class:INCOx0001)Transactionid:0xc4a6QFlags:0x8580(standard.0000=0000=Questions:1Answerrrs:2queryresponse,noerror')F-esponse:MessageisaresponseOpcode:Standardquery(0~)Authoritafive:serverisanauthorityfordomainTruncated:MessageisnottruncatedRecursiondesired:doqueryrecursivelyRecursionavai1able:servercandorecursivequeriesz:reserved(0)Answerauthenticated:Answer/authorityportionwasnotauthenticReplycode:noerror(口)Authorityrrs:2AdditionalRRs:2EQueries□:typeA,classinName:mai1.zzlj"IType:ACHostaddress^)class:in(0x0001)日HypertextTransrerProtocoI日GET/HTTF'/l.lVXnRequestMethod:getRequesturi:/Requesrversion:http/1.1Accept:^/^\r\nAccept-Language:zh-cn\r\nUEEF—AgEni::叫匚1云311日./4.口(ciSTipmtibla;匚wind□对§nt5.1;TridEnt/a.口;.NETa.Oi匚;.netAccept-Encoding:gzip,def1ate\r\nHost:\r\nconnecrion:Keep-Alive\r\n\r\n0HypertextTransterProtocoI日HTTP/1.1200OK\r\nRequestversi□n:http/1.1ResponseCode:200server:theproxy/0.5.37\r\nDate:Fri,27May201100:40:15GMT\r\ncontent-Type:text/html;charset=utf-8\r\nTransfer-Encoding:chunk:ed\r\nconnection:keep-alive\r\.nExpires:Thu,01Jan197000:00:00GMT\r\nHTTPchunked「已5口匚|门5已Cache-Control:no-store,no-cache,must-revalidate,max-age=0\r\nftagrna:no-cache\r\ncontent-Language:zh-cN\r\nset-cookie:zm_test=true\r\n\r\n©Line-basedtextdata:rext/htm"l3.你的主机所用的DNSHTTPchunked「已5口匚|门5已DNS请求报文和应答报文的ID号一样吗?是什么?一样,0xc4a6你所请求网站的规范名是什么?DNS服务器对你的域名解析请求在应答中给出了几个可用的IP地址?都是什么?2个,6,7和DNS服务器通信时,你的客户机使用的端口号是多少?DNS服务器使用的端口号是多少?64384,53你所请求Web服务器的IP地址是什么?其域名有几个层次(参看教材127页)?64个如果请求一个存在/不存在的网页,Web服务器分别会应答什么?……等等。请自己在所获取的分组中找到尽可能多的信息。IZJnIilIIL-iIIr:-.t!L-iit!|-juiit:-Datachunk(3846octets^chunksize:3846octetsData(3S46bytesChunkboundary-Datachunk(4096octets^chunksize:4096octetsDataC4096bytesMDatachunk(4030MDatachunk(4030octets^Chunksize:4030octets4.点击statistic下的summary,查看跟踪记录的统计概要。Name:Length:Format:C:\DocumentsandSettingsluseiA^面墙艮文la17679byteslibpcap(tcpdump,Ethereal,etc.)Packetsizelimit:TimeFirstpacket:Lastpacket:Elapsed:65535bytes2011-05-2708:32:372011-05-2708:32:4200:00:05CaptureInterface:Intel(R)82567LM-3GigabitNetworkConnection(Microsoft'sPacketScheduler)FileCapturefilter:host75Droppedpackets:unknownDisplayDisplay
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 精神康复服务的跨学科合作模式考核试卷
- 粉末冶金在新型建筑材料制造中的应用考核试卷
- 矿山机械可靠性工程考核试卷
- 胶囊制剂中的缓释剂应用考核试卷
- 精加工市场发展方向考核试卷
- 农业企业发展战略与市场拓展考核试卷
- 纺织品的智能生产数据集成解决方案考核试卷
- 森林改培与野生动植物保护考核试卷
- 大学vf考试试题及答案
- 2025物业管理聘用劳动合同书
- 特斯拉国产供应链研究报告
- 如何进行医疗垃圾的安全运输
- 公共停车场建设项目可行性研究报告
- 保安服务标准及工作流程
- 2024年中考数学几何模型归纳(全国通用):18 全等与相似模型之十字模型(学生版)
- 外科疾病分级目录
- 国家级教学成果的培育提炼与申报
- 海南师范大学《高等数学》2020-2021期末试卷B
- 2023年09月黑龙江省大兴安岭地区“黑龙江人才周”校园引才活动引进90名人员笔试历年难易错点考题荟萃附带答案详解
- 直播佣金直播合同带货
- 点凸焊操作工艺规程
评论
0/150
提交评论