- 1、本文档共51页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
服务器返回331号响应报文 客户端发送PASS命令 服务器返回230号响应报文 客户端发送PASV命令 服务器返回227号响应报文 数据连接的TCP三次握手过程中的第35、36、37行 数据连接关闭过程 6.4运输层网络协议分析 6.4.1 TCP协议格式 6.4.2 UDP协议格式 6.4.1 TCP协议格式 通过分析一个Ethereal应用界面给出的具体实例来使读者对TCP报文段的格式有一个更加直观的理解 6.4.2 UDP协议格式 UDP只在IP分组提供的服务上增加了很少的功能。因为UDP是无连接的 6.5 网络层网络协议分析 6.5.1 IPv4协议分析 6.5.2 ARP协议分析 6.5.3 ICMPv4协议分析 6.5.1 IPv4协议分析 一个IP分组由首部和数据两部分组成,首部的固定部分为20字节,首部的可选部分长度是可变的,最长为40字节 8位的区分服务字段 IP数据报标识字段 Flags(标志)字段展开 Reserved bit保留位,目前还没有使用。 DF(Don`t fragment)标识分组是否可以分片。该位置为1时表示不能分片,该位置为0时表示可以分片。这里DF=1表示不能分片。 MF(More fragments)表示是否为最后一个分片。如果DF=0即允许分片的情况下,该位置为1时表示后面还有分片,该位置为0时表示这是最后一个分片。如果DF=1即不允许分片的情况下,该位置为0。这里DF=1,MF=0不允许分片 6.5.2 ARP协议分析 ARP完成从IP地址到MAC地址转换的协议 6.5.3 ICMPv4协议分析 1.ICMP协议 2.ICMP协议格式 1)ICMP回送请求报文 2)ICMP回送应答报文 ICMP回送请求、应答报文 通过ping命令应用来分析ICMP回送请求和应答报文 6.6 数据链路层网络协议分析 6.6.1 捕获的以太网II帧协议 6.6.2 以太网II帧协议格式分析 6.6.1 捕获的以太网II帧协议 这是一个封转ARP报文的以太网帧 6.6.2 以太网II帧协议格式分析 Destination,以太网II协议帧封装的是一个ARP请求报文,是一个广播帧,给出的目的MAC地址为广播地址Broadcast(ff:ff:ff:ff:ff:ff)。 Source,发出ARP请求报文的源主机的MAC地址是:00:16:17:ab:f8:44。 Type,用来标识上一层采用的协议的值为:0x0806,表示该帧封装的是ARP报文。 以太网II协议帧中的数据为ARP请求报文。 以太网II协议帧中的帧校验序列FCS字段内容,由CRC校验生成 计算机网络 组网技术与配置 (第3版) 清华大学出版社 ISBN 978-7-302-34697-5 第6章 网络协议分析工具 清华大学出版社 ISBN 978-7-302-34697-5 第6章 网络协议分析工具 6.1 网络协议分析工具概述 6.2 Ethereal的应用界面及参数设置 6.3 应用层网络协议分析 6.4运输层网络协议分析 6.5 网络层网络协议分析 6.6 数据链路层网络协议分析 6.1 网络协议分析工具概述 6.1.1 网络协议分析方法 6.1.2 Ethereal/Wireshark网络协议分析工具 6.1.3 Ethereal/Wireshark在Windows上的安装 6.1.1 网络协议分析方法 网络协议分析已成为网络配置、网络安全、网络管理的重要应用工具 网络协议分析系统可以是一个独立的,配合专业软件的硬件设备,也可以是安装在台式计算机或笔记本计算机上的软件 网络协议分析软件是一类基于被动侦听原理的网络监听程序 TcpDump、WinDump、Sniffer、Ethereal (Wireshark) 6.1.2 Ethereal/Wireshark网络协议分析工具 Ethereal是当前较为流行的一种计算机网络调试和数据包嗅探、分析软件 Ethereal能够运行在所有流行的操作系统平台上 Wireshar继续开放源代码,任何人都可自由下载,也可共同开发,其主要功能和使用方法都高度秉承Ethereal 6.1.3 Ethereal/Wireshark在Windows上的安装 可以在其官方下载站点/download.html下载到ethereal-setup-0.99.0.exe的安装文件 当然也可以从Wireshark的官方网站上下载最新版本的wireshark-win32-1.2.8.exe安装文件 Ethereal的安装提供人机对话过程 如果在Windows平台系统还没有安装Winpcap,安装向导会提示安装Winpcap 基于Linux平台下的网络数据包捕获驱动程序是Libpcap 6.2 Ethe
您可能关注的文档
- 腹部切口合理选择专家共识.ppt
- 自黑英文课前演讲资料.ppt
- 钻芯法检测报告格式资料.doc
- 最大团算法研究资料.ppt
- 腹部实质脏器疾病影像学表现.ppt
- 自考民间文学习题与试卷集资料.doc
- 腹股沟疝无张力修补术 (2).ppt
- 自然辩证法之如何培养创新思维资料.ppt
- 自然分娩好资料.ppt
- 自然资源学第八章资料.ppt
- 2025年滨海湿地生态修复工程对居民生活质量的提升效益.docx
- 2025年滨海湿地生态修复工程对周边农业的影响评估报告.docx
- 2025年滨海湿地生态修复工程对生态修复项目效益评估报告.docx
- 2025年滨海湿地生态修复工程对水资源保护的效益分析.docx
- 2025年滨海湿地生态修复工程对渔业资源恢复评估.docx
- 2025年滨海湿地生态修复工程投资风险评估报告.docx
- 2025年滨海湿地生态修复工程对沿海地区生态环境可持续发展影响评估.docx
- 2025年滨海湿地生态修复工程生态保护成效分析.docx
- 2025年滨海湿地生态修复工程生态修复项目生态修复技术评估.docx
- 城市片区供排水管网工程可行性研究报告.docx
最近下载
- 《家庭路由器密码修改.doc VIP
- 光伏施工电站施工质量管理体系及保证措施.docx VIP
- 退换货应急服务措施及保障.docx VIP
- 医疗器械公司组织机构图和部门设置说明【模板范本】.docx
- 2020年最新小学数学教师编制考试新课标测试题及答案(三).docx VIP
- 拼多多法律顾问岗面试题库参考答案和答题要点.docx VIP
- 腾讯法律顾问岗面试题库参考答案和答题要点.docx VIP
- 小米法律顾问岗面试题库参考答案和答题要点.docx VIP
- 网易法律顾问岗面试题库参考答案和答题要点.docx VIP
- 惠普HP DeskJet Ink Advantage Ultra 4800 系列参考指南.pdf
文档评论(0)