- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据包分析.
淮海工学院计算机工程学院实验报告书课程名:计算机网络 题目:实验3 数据包解析班级:网络132 学号: 2013122832 姓名:徐峰评语:成绩:指导教师:批阅时间:年月日实验目的与要求1.学习和掌握数据包分析工具sniffer的使用;2.利用sniffer工具进行数据包的捕获;3.利用sniffer工具对捕获的数据包进行分析,正确解析出链路层数据帧、网络层IP数据包、运输层TCP报文段等各类数据包首部各字段内容实验内容1.掌握数据包分析工具sniffer的常规使用方法;2.正确设置数据包过滤器,并进行数据包捕获;3.正确分析链路层、网络层、运输层各个数据包首部主要字段的内容实验步骤1.Sniffer工具的启动与关闭2.Sniffer工具捕获条件的设置3.利用Sniffer工具捕获Web网站打开时建立TCP连接的链路层、网络层、运输层的数据包4.利用Sniffer工具分析所捕获的的链路层、网络层、运输层各个数据包首部关键字段的内容四.实验结果和分析 1.初步试验分析 使用sniffer抓包解码,由图看出,数据如下: 8c 89 ba f4 a0 5c dd 70 3c 0d 00 00 80 00 45 00 00 28 11 eb 40 00 31 06 82 dc dc b5 9c 2e 3a c0 01 65 00 50 07 7d 29 84 d6 73 f6 36 e1 54 50 10 00 83 1a f8 00 00 00 00 00 00 00 00对以上部分进行分析:5c dd 70 3c0d00代表源mac地址;8c 89 a5 ba f4 a0代表目的mac地址;08 00代表类型Enthertype(ip);45代表版本Version:ipv4,首部长度header length:20个字节;00代表区分服务Type of service;00 28代表总长度total length:2*16+8=40字节;11 eb代表标识Identifiction:1*16*16*16+1*16*16+14*16+11=4587;40 00代表标志Flags=4x,片偏移Fragment offset=0字节;31代表生存时间Time to live=3*16+1=49seconds/hop;06代表协议protocal=6(TCP);82 dc代表首部校验和Header checksum=82DC;3a c001 65代表源地址Source address:58.192.1.1015c dd 70 3c 0d 00 8c 89 a5 ba f4 a0 08 00 45 0000000010:00 34 74 7c 40 00 40 06 11 3f 3a c0 01 65 dc b500000020:9c 2e 07 7e 00 50 51 5b 17 51 00 00 00 00 80 0200000030:ffff 49 95 00 00 02 04 05 64 01 03 03 00 01 0100000040:04 02对以上进行部分解析:3a c0 01 65代表源地址Source address:58.192.1.101;dc b59c 2e代表目的地址Destination address:220.192.156.146;以下为TCP的数据解析:07 7e代表源端口Source port=7*16*16+7*16+14=1918;00 50代表目的端口Destination port=5*16=80;51 5b 17 51代表序号Initial sequence number=1364924241;80代表数据偏移Data offset=32字节02代表保留Flags=02;ffff代表窗口Window=65535;49 95代表检验和Checksum=4995;00 00代表紧急指针Urgent pointer=0;02 04 05 64代表选项Maximum segment size=1460;2.对三次握手的分析(1)第一次握手源地址:58.192.1.101源端口:1918目的地址:220.181.156.46目的端口:80SYN=1Seq=x=1364924241(2)第二次握手:源地址:220.181.156.46源端口:80目的地址:58.192.1.101目的端口:1918SYN=1;ACK=1;seq=y=1748593235ack=(发起方序号1364924241+1)=x+1=1364924242(3)第三次握
文档评论(0)