计算机网络 实 数据分析.docVIP

  • 6
  • 0
  • 约8.17千字
  • 约 11页
  • 2016-10-13 发布于贵州
  • 举报
计算机网络 实 数据分析

淮海工学院计算机工程学院 实验报告书 课程名: 计算机网络 题 目: 数据包分析(1) 班 级: 学 号: 姓 名: 实验目的与要求 1.学习和掌握数据包分析工具sniffer的使用; 2.利用sniffer工具进行数据包的捕获; 3.利用sniffer工具对捕获的数据包进行分析,正确解析出链路层数据帧、网络层IP数据包、运输层TCP报文段等各类数据包首部各字段内容 二.实验内容或题目 1.掌握数据包分析工具sniffer的常规使用方法; 2.正确设置数据包过滤器,并进行数据包捕获; 3.正确分析链路层、网络层、运输层各个数据包首部主要字段的内容 三.实验步骤与源程序 1.Sniffer工具的启动与关闭 2.Sniffer工具捕获条件的设置 3.利用Sniffer工具捕获Web网站打开时建立TCP连接的链路层、网络层、运输层的数据包 4.利用Sniffer工具分析所捕获的的链路层、网络层、运输层各个数据包首部关键字段的内容 四.测试数据与实验结果 1.sniffer启动 2.捕获过滤器的设置 (1) (2)利用捕获过滤器中的高级功能选捕获的协议包 3.开始捕获 捕获网站为新浪网: 4.捕获完成,数据分析 五.结果分析与实验体会 首先,通过ipconfig/all来得到本机的信息。本机IP为:0 ,MAC地址为00-13-D4-3A-08-87,域名服务器:6或者8。 第一次握手 源地址:0 目的地址:0 源端口为:1868 目的端口号为:80 客户端向服务器端发出连接请求报文段,同步位SYN=1,随机产生初始序号seq=3799007890,下一个序号为3799007891 目的MAC地址:5c dd 70 3c 0d 00 源MAC地址:00 13 d4 3a 08 87 协议类型:IPV4 IP数据包首部中的各个字段内容: 4 - IP版本号 IPV4 5 - IP包头长度 5个32字节 00 - TOS (000 0000 0)前三个BIT优先权,现已忽略;4 bit的TOS分别代表:最小时延、最大吞吐量、最高可靠性和最小费用, 均为0表示一般服务;最后1BIT未用。 00 40 -总长度,64个字节 9d 1d -包唯一标识 40 00 -标志字段,和片偏移,用于分片 40 - TTL(64) 06 - 协议 TCP 76 00 - MAC 3a c0 01 32 - SRC IP,0。 ca 6c 21 3c - DST IP,0。 TCP包首部20个字节中各字段的内容: 07 4c -源端口,十进制为1868 00 50 -目的端口,十进制为80 e2 70 42 92 包序号,十进制为3799007890 00 00 00 00 确认序号,0,未设置ACK,确认序号无效 b0 02 -TCP包头长度,标志位。(1011 000000 000010)前4bitTCP长度11个32BIT,中间6bit保留,后6bit为标志位(URG, ACK,PSH, RST, SYN, FIN),可以看出设置了倒数第二位,SYN位。 ff ff - 窗口大小,十进制为65535 e1 c1 - 校验和,覆盖了整个的 T C P报文段: T C P首部和T C P数据 00 00 - 紧急指针, 只有当URG标志置1时紧急指针才有效 (2)第二次握手 IP包中源IP地址:0 目的IP地址:0 TCP包中源端口:80 目的端口:1868 SYN标志:1 ACK标志:1 序号:427072892 确认号:3799007891 (3)第三次握手 IP包中源IP地址:0 目的IP地址: 0 TCP包中源端口:1868 目的端口: 80 SYN标志:0 ACK标志:1 序号:3799007891 确认号:427072893 实验体会 在本次数据包分析实验中,更加清晰的认识了三次握手的过程,也能分清IP和TCP的一个先后大小关系,能较为清晰的知道每个数据所代表的意义。 appearance of the weld appearance quality technical requirements of the project must not have a molten metal stream does not melt the base metal to weld, weld

文档评论(0)

1亿VIP精品文档

相关文档