- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验一 数据链路层和 IP 层数据包分析 实验目的 通过 Wireshark 工具抓取数据包并分析,从而较深刻的理解 TCP/IP 网络从底层到顶层的一个封包过程,以及一些常见协议的通讯过程,并可以通过这些工具进行日常的网络诊断。 了解以太网帧的种类、格式。 了解 ARP 实验环境 多台具有 Windows 操作系统的计算机、局域网环境,操作系统上安装有 Wireshark 抓包软件和一些常用的网络工具,如 nemesis、ttcp 等。 实验参考 图 1-1 以太帧格式 图 1-2 ARP 报文格式 图 1-3 IP 数据包格式 图 1-4 ICMP 数据包类型 图 1-5 ICMP 数据包格式 实验内容 Wireshark 软件的安装 以太网帧的抓取,并分析其格式(源 MAC 地址、目的 MAC 地址、类型字段、长度、校验码) Arp 请求和应答数据包的抓取并分析其请求应答过程 分别抓取下面这些类数据包(ARP 请求、ARP 应答、无故 ARP 包) 写出抓取该数据包的方法和过程 分析出数据包中的各个字段的取值 尝试通过发包软件向其它主机发送伪造的 ARP 报文,使其无法上网 IP 数据包的抓取并分析其格式 分别抓取下面这些类数据包(普通 IP 数据包、分片 IP 数据包(请指出各个分片)、带记录路由选项的 IP 数据包、带源路由选项的 IP 数据包、带时间戳选项的 IP 数据包、以及各个各种数据包所对应的应答包 写出抓取该数据包的方法和过程,如果不能捕捉到,请分析并说明其原因 分析出数据包中的各个字段的含义和取值 ICMP 数据包的抓取并分析其格式 分别抓取下面这些差错报告类数据包(终点不可达(端口、目标主机等)、源点抑制、超时、参数问题、改变路由等) 分别抓取下面这些查询报告类数据包(回送请求及应答、时间戳请求和应答、地址掩码请求和应答) 写出抓取该数据包的方法和过程,如果不能捕捉到,请说明原因 分析出数据包中的各个字段的含义和取值五、 实验步骤 根据要求,上机前先设计抓取各种数据包的方法、使用的工具等,以及需要搭建的网络环境。上机时配置好相应的环境及软件,抓取数据包,并将抓取的结果(整理成需要的格式)和过程保存下来。回去完成实验报告。有不懂的地方请及时与指导教师联系。六、 实验要求 要求记录抓取每一种数据包的方法、过程、结果查看方法,并将所抓取的数据包数据存盘,数据包显示内容存盘后并加以注释。 七、 实验报告要求 填写课程名称:TCP/IP 协议分析,然后填写日期。 实验内容为本次实验的题目。 实验报告部分为主体部分,将每一种数据包的方法、过程、抓取的数据包,以及对数据包中各个字段的分析写入实验报告。最后写自己的实验体会(抓取的数据包写法参加附录)。 最后要填写上自己所在的班级、姓名、学号八、 附录 1、Arp 数据包的抓取 通过 arp –d 192.168.161.19 先清除 192.168.161.19 的 arp 缓存然后 Wireshark 设置好相应网卡的过滤规则 host 192.168.161.19,开始抓包。然后使用 ping 命令 D:\ ping 192.168.161.19 Pinging 192.168.161.19 with 32 bytes of data: Reply from 192.168.161.19: bytes=32 time=14ms TTL=128 Reply from 192.168.161.19: bytes=32 time1ms TTL=128 Reply from 192.168.161.19: bytes=32 time=1ms TTL=128 Reply from 192.168.161.19: bytes=32 time1ms TTL=128 Ping statistics for 192.168.161.19: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 14ms, Average = 3ms 停止抓包,然后观察 Wireshark 抓取的数据包内容。将抓取的相关数据包选中后分别保存为抓包文件(Capture File)和导出为文本文件(Plain Text)。并将文本文件中的相关内容记录到实验报告中。抓取的数据包如下: No. Time Source Destination Protocol Info 1 0.000000 hducoo
您可能关注的文档
- 《OpenGL计算机三维图形程序设计》OpenGL入门教程.doc
- 《OpenGL计算机三维图形程序设计》Visual Studio 2010的 OpenGL环境的搭建.doc
- 《OpenGL计算机三维图形程序设计》第二讲 OpenGl初步.ppt
- 《OpenGL计算机三维图形程序设计》第四讲 曲线曲面造型理论.ppt
- 《OpenGL计算机三维图形程序设计》第一讲 绪论.ppt
- 《OpenGL计算机三维图形程序设计》混合抗锯齿.pptx
- 《OpenGL计算机三维图形程序设计》三维程序设计-opengl.ppt
- 《OpenGL计算机三维图形程序设计》视图.pptx
- 《OpenGL计算机三维图形程序设计》魏刘宏11054126 OpenGl第三次作业.docx
- 《OpenGL计算机三维图形程序设计》魏刘宏11054126 OpenGl第一次作业.docx
- 《TCP_IP 协议分析》TCPIP协议与联网技术复习题.doc
- 《TCP_IP 协议分析》UDP、TCP数据包分析-TCP包状态捕捉.docx
- 《TCP_IP 协议分析》wireshark抓包实验-以太帧分析-arp攻击实验.docx
- 《TCP_IP 协议分析》传输层协议分析 实验报告.doc
- 《TCP_IP 协议分析》开开同学的实验报告.docx
- 《TCP_IP 协议分析》实验二 传输层协议报文信息分析.doc
- 《TCP_IP 协议分析》网络协议与分析课后习题.doc
- 《TCP_IP 协议分析》魏刘宏 11054126 实验1 数据链路层和 IP 层数据包分析.docx
- 《TCP_IP 协议分析》魏刘宏11054126第三章P55.docx
- 《TCP_IP 协议分析》魏刘宏11054126第五章P108.docx
最近下载
- (新课标)人教版小学劳动教育五年级上册第一章劳动项目2《煮面条》教学设计.doc
- 副县长在县委理论学习中心组学习会上的发言(党的作风建设的重要论述).doc VIP
- 注射水纯水纯蒸汽施工方案.pdf VIP
- 2025年全国中小学校党组织书记网络培训示范班在线考试题库及答案.docx VIP
- 电力新能源知识培训课件.pptx VIP
- 电气运行、检修、事故处理、安全操作规程(电气五大规程).docx
- 《矿山隐蔽致灾因素普查规范 大纲》.doc VIP
- 新概念英语第一册 Lesson 21-22课件.ppt VIP
- 2025贵州遵义南国大数据有限公司招聘100人笔试模拟试题及答案解析.docx VIP
- 网信体系下 网络舆情应对流程指南.docx VIP
文档评论(0)