- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
类型 代码 校验和 标示符 序列号 Echo request Echo reply 3、用Tracert 跟踪路由 运行Sniffercapturestart在DOS窗口输入tracert –d 4 stop and display截获并显示报文分析tracert命令的工作过程 下图报文是本地主机发往远端主机的ICMP报文。其中IP报头的TTL值为1,即Tracert发送的第一个ICMP报文,ICMP代码为8(ICMP请求报文)。 ICMP请求报文 下图报文是从源主机发往远端主机的分组经过第一个路由器,由于TTL(time to live)从1减为0,路由器发送超时报文给源主机,ICMP超时报文的类型为11。 大家可以在列表中找到有源主机发出的 TTL(time to live)为2、3、4等的ICMP请求报文,同样可以找到途中各路由器发回给源主机的超时报文,最后IP分组的TTL递增到足够大时,源主机的tracert程序发送的ICMP请求报文终于到达目的主机。此时目的主机向源主机发送ICMP应答报文,而不是超时报文,路由跟踪过程到此结束。 回答问题: 1、tracert程序每次回发送几个TTL相同的ICMP请求报文? 2、路由跟踪过程中,中间节点(路由器)返回的ICMP报文和目的端返回的ICMP报文有什么区别? 最后目的主机向源主机发送ICMP应答报文 8.6 TCP传输控制协议分析 实验要求: 掌握TCP协议的形式; 掌握TCP连接的简历和释放过程; 掌握TCP数据传输编号与确认的过程; 实验原理:TCP是一种面向连接的、可靠的、基于字节流的通信协议。 实验条件:XP或win7联网计算机,Sniffer软件,FTP服务器 TCP:传输控制协议 TCP是一种可靠的、面向连接的字节流服务。源主机在传送数据前需要先和目标主机建立连接。然后,在此连接上,被编号的数据段按序收发。同时,要求对每个数据段进行确认,保证了可靠性。如果在指定的时间内没有收到目标主机对所发数据段的确认,源主机将再次发送该数据段。 TCP包首部 ●源、目标端口号字段:占16比特。TCP协议通过使用端口来标识源端和目标端的应用进程。端口号可以使用0到65535之间的任何数字。在收到服务请求时,操作系统动态地为客户端的应用程序分配端口号。在服务器端,每种服务在众所周知的端口(Well-Know Port)为用户提供服务。●顺序号字段:占32比特。用来标识从TCP源端向TCP目标端发送的数据字节流,它表示在这个报文段中的第一个数据字节。 ●确认号字段:占32比特。只有ACK标志为1时,确认号字段才有效。它包含目标端所期望收到源端的下一个数据字节。 ●头部长度字段:占4比特。给出头部占32比特的数目。没有任何选项字段的TCP头部长度为20字节;最多可以有60字节的TCP头部。 ●标志位字段(U、A、P、R、S、F):占6比特。各比特的含义如下: ◆URG:紧急指针(urgent pointer)有效。 ◆ACK:确认序号有效。 ◆PSH:接收方应该尽快将这个报文段交给应用层。 ◆RST:重建连接。 ◆SYN:发起一个连接。 ◆FIN:释放一个连接。 ●窗口大小字段:占16比特。此字段用来进行流量控制。单位为字节数,这个值是本机期望一次接收的字节数。 ●TCP校验和字段:占16比特。对整个TCP报文段,即TCP头部和TCP数据进行校验和计算,并由目标端进行验证。 ●紧急指针字段:占16比特。它是一个偏移量,和序号字段中的值相加表示紧急数据最后一个字节的序号。 ●选项字段:占32比特。可能包括窗口扩大因子、时间戳等选项。 (1)TCP协议的报文分析 FTP是常用的应用层协议,其使用TCP的控制和数据连接。在FTP客户端,使用Sniffer捕获由FTP命令产生的TCP数据包。为了产生数据源,本实验在DOS命令行中输入ftp登陆命令(本例为5),而后进入FTP的某一目录下载一个文本文件,最后退出服务器。 实验步骤: 运行SnifferMonitorDefine Fliter选取Address选项卡在Address下拉列表选择IP在Station1和Station2下面分别填入本机IP和FTP服务器IP地址Capture start在DOS窗口输入ftp 5输入用户名和密码,都为116 “get text.txt ”“quit”Sniffer软件的Capture Stop and Display 截获并显示报文 提示:输入密码后是默认不显示的,直接按回车 (2)TCP连接建立过程 根据FTP和TCP
您可能关注的文档
最近下载
- 汉语口语速成入门篇上 第九课 你家有几口人?教案资料.ppt VIP
- DZ∕T 0291-2015 饰面石材矿产地质勘查规范.pdf
- 太阳能路灯工程施工组织方案的编制与应用指南.docx VIP
- 教育行业在线教学平台建设与运营管理方案.doc VIP
- 2025年国家开放大学电大《公共部门人力资源管理》机考3套真题题库及.docx VIP
- (2024版)小学一年级道德与法治下册第一课《有个新目标》教学设计部编版.pdf VIP
- 中华护理学会专科护士通科题库 .pdf VIP
- 2025天津市华淼给排水研究设计院有限公司对外招聘7人笔试历年参考题库附带答案详解.docx
- 老年社会工作服务项目策划书.docx VIP
- 圆钢方钢管受压承载力计算表.xls VIP
文档评论(0)