- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
用Ethereal进行协议分析
5.1 实验性质
本实验为操作分析性实验。
5.2 实验目的
1. 掌握Ethereal软件的基本使用方法
2. 掌握基本的网络协议分析方法
3. 通过抓包工具,分析Mac帧的格式、ARP分组的格式、IP数据报的格式、ICMP报文的格式、TCP报文段的格式、UDP数据报的格式。
5.3 实验环境
1. 分组实验,每组4~8人
2. 设备:计算机4~8台
3. 网络环境:LAN或Internet
4. Ethereal软件
5.4 实验用时
.5 实验内容与要求
5.5.1 下载、安装Ethereal
Ethereal下载网址: /download.html
到Ethereal的站站后,点击download,接着选择要安装的系统平台,如Windows或Linux(Red Hat / Fedora),然后点击下载链接即可进行下载。
Ethereal的安装非常简单,只要执行ethereal-setup-0.99.0.exe),然后按提示操作。
注意:安装时,要勾选Install Winpcap。WinPcap是libpcap library的Windows版本。Ethereal可透过WinPcap来劫取网络上的数据包。在安装Ethereal的过程中也会一并安装WinPcap,不需要再另外安装。…项。
打开如下图所示窗口。
选择要抓包的接口右边的Capture按钮,本例选择了抓取IP地址为6的接口。
点击Capture按钮后将启动抓包过程。
注意:为配合抓包,需要进行网络通信。
1)要抓ARP分组的包、ICMP报文的包、UDP数据报,在CMD窗口中,使用命令删除当前ARP缓存,使用PING命令PING某台主机IP(例如PING 网关IP),使用TRACERT命令跟踪分组从源点到终点的路径(例如TRACERT 网关IP)。
2)要抓取TCP报文段,需打开IE浏览器,访问一个WWW网站(例如)。
将窗口切换到Ethereal,可以看到抓到了TCP、UDP、ICMP、ARP的包,如下图所示。)–D”命令删除ARP缓存,用以抓取ARP分组;
(3)在CMD窗口运行“PING 54”,用以抓取ICMP报文;
(4)在CMD窗口运行“TRACERT 54”,用以抓取UDP数据报和ICMP报文;
(5)在浏览器窗口打开HTTP://WWW.BAIDU.COM网站,用以抓取TCP报文段。
点击Stop按钮完成抓包。如下图所示。
5.5.4 分析
1. 分析MAC帧(以太网帧)格式
点击窗口中ARP请求分组所在的行,展开下面的EthernetII。分析MAC帧的格式,如下图所示。
目的地址(广播地址):Destination :Broadcast
2.分析ARP请求分组和应答分组格式
点击窗口中ARP请求分组所在的行,分析所捕获的ARP请求分组。如下图所示。
点击窗口中ARP应答分组所在的行,分析所捕获的ARP应答分组。如下图所示。
3.分析IP数据报格式
点击ICMP报文所在的行,展开Internet Protocol。分析IP数据报。如下图所示。
4.分析ICMP报文格式
点击ICMP报文所在的行,展开Internet Control Message Protocol分析ICMP报文。如下图所示。
5.分析UDP数据报格式
点击DNS协议所在的行,展开User Datagram Protocol。分析UDP数据报格式。如下图所示。
6.分析TCP报文段格式
点击DNS协议所在的行,展开User Datagram Protocol。分析TCP报文段的格式。如下图所示。
5.6 实验总结
“名字指出我们所要寻找的那个资源,地址指出那个资源在何处,路由告诉我们如何到达该处。”
--------《SHOC78》
21世纪的一些重要特征就是数字化、网络化和信息化,它是一个以网络为核心的信息时代。要实现信息化就必须依靠完善的网络,因为网络可以非常迅速地传递信息。因此网络上面已经成为信息社会的命脉和发展知识经济的重要基础。
通过本次试验,我们了解到只有更深入地掌握了IP协议的主要内容,才能理解因特网是怎样工作的。IP地址放在IP数据报的首部,而硬件地址(MAC地址)则放在MAC帧的首部。在网络层和网络层以上使用的是IP地址,而数据链路层及以下使用的是硬件地址。当IP数据报放入数据链路曾的MAC帧中以后,整个的IP数据报就成为MAC帧的数据。因而在数据链路层看不见数据报的IP地址。地址解析协议ARP,逆地址解析协议RARP。IP地址-(ARP-(物理地址(MAC),物理地址-(RARP
您可能关注的文档
最近下载
- Python程序设计与算法基础教程(第2版)第10章 模块和客户端.ppt VIP
- 保安员考试题库(新).docx
- 三峡说课 课件(含音频+视频).ppt VIP
- EOAS系统及功能简介.docx VIP
- Schneider Electric施耐德致·铂系列开关插座用户手册(中文).pdf
- 工程材料力学性能第2版 教学课件 ppt 作者 束德林 11第十一章.ppt VIP
- 充气式门封产品手册.PDF
- 人教版小学古诗文汇总(1至6年级) .pdf VIP
- 工程材料力学性能第2版 教学课件 ppt 作者 束德林 06第六章.ppt VIP
- 2025年中医诊断学(西学中)期末考试题库(+答案).docx VIP
初级会计持证人
专注于经营管理类文案的拟写、润色等,本人已有10余年相关工作经验,具有扎实的文案功底,尤善于各种框架类PPT文案,并收集有数百万份各层级、各领域规范类文件。欢迎大家咨询!
文档评论(0)