《TCP_IP 协议分析》TCPIP协议分析——实验一.docxVIP

《TCP_IP 协议分析》TCPIP协议分析——实验一.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验一 数据链路层和 IP 层数据包分析 实验目的 通过 Wireshark 工具抓取数据包并分析,从而较深刻的理解 TCP/IP 网络从底层到顶层的一个封包过程,以及一些常见协议的通讯过程,并可以通过这些工具进行日常的网络诊断。 了解以太网帧的种类、格式。 了解 ARP 实验环境 多台具有 Windows 操作系统的计算机、局域网环境,操作系统上安装有 Wireshark 抓包软件和一些常用的网络工具,如 nemesis、ttcp 等。 实验参考 图 1-1 以太帧格式 图 1-2 ARP 报文格式 图 1-3 IP 数据包格式 图 1-4 ICMP 数据包类型 图 1-5 ICMP 数据包格式 实验内容 Wireshark 软件的安装 以太网帧的抓取,并分析其格式(源 MAC 地址、目的 MAC 地址、类型字段、长度、校验码) Arp 请求和应答数据包的抓取并分析其请求应答过程 分别抓取下面这些类数据包(ARP 请求、ARP 应答、无故 ARP 包) 写出抓取该数据包的方法和过程 分析出数据包中的各个字段的取值 尝试通过发包软件向其它主机发送伪造的 ARP 报文,使其无法上网 IP 数据包的抓取并分析其格式 分别抓取下面这些类数据包(普通 IP 数据包、分片 IP 数据包(请指出各个分片)、带记录路由选项的 IP 数据包、带源路由选项的 IP 数据包、带时间戳选项的 IP 数据包、以及各个各种数据包所对应的应答包 写出抓取该数据包的方法和过程,如果不能捕捉到,请分析并说明其原因 分析出数据包中的各个字段的含义和取值 ICMP 数据包的抓取并分析其格式 分别抓取下面这些差错报告类数据包(终点不可达(端口、目标主机等)、源点抑制、超时、参数问题、改变路由等) 分别抓取下面这些查询报告类数据包(回送请求及应答、时间戳请求和应答、地址掩码请求和应答) 写出抓取该数据包的方法和过程,如果不能捕捉到,请说明原因 分析出数据包中的各个字段的含义和取值五、 实验步骤 根据要求,上机前先设计抓取各种数据包的方法、使用的工具等,以及需要搭建的网络环境。上机时配置好相应的环境及软件,抓取数据包,并将抓取的结果(整理成需要的格式)和过程保存下来。回去完成实验报告。有不懂的地方请及时与指导教师联系。六、 实验要求 要求记录抓取每一种数据包的方法、过程、结果查看方法,并将所抓取的数据包数据存盘,数据包显示内容存盘后并加以注释。 七、 实验报告要求 填写课程名称:TCP/IP 协议分析,然后填写日期。 实验内容为本次实验的题目。 实验报告部分为主体部分,将每一种数据包的方法、过程、抓取的数据包,以及对数据包中各个字段的分析写入实验报告。最后写自己的实验体会(抓取的数据包写法参加附录)。 最后要填写上自己所在的班级、姓名、学号八、 附录 1、Arp 数据包的抓取 通过 arp –d 192.168.161.19 先清除 192.168.161.19 的 arp 缓存然后 Wireshark 设置好相应网卡的过滤规则 host 192.168.161.19,开始抓包。然后使用 ping 命令 D:\ ping 192.168.161.19 Pinging 192.168.161.19 with 32 bytes of data: Reply from 192.168.161.19: bytes=32 time=14ms TTL=128 Reply from 192.168.161.19: bytes=32 time1ms TTL=128 Reply from 192.168.161.19: bytes=32 time=1ms TTL=128 Reply from 192.168.161.19: bytes=32 time1ms TTL=128 Ping statistics for 192.168.161.19: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 14ms, Average = 3ms 停止抓包,然后观察 Wireshark 抓取的数据包内容。将抓取的相关数据包选中后分别保存为抓包文件(Capture File)和导出为文本文件(Plain Text)。并将文本文件中的相关内容记录到实验报告中。抓取的数据包如下: No. Time Source Destination Protocol Info 1 0.000000 hducoo

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档