- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北京科技大学2016年计算机网络实验指导书
《计算机网络》实验指导书北京科技大学自动化学院2015年12月预习实验数据报文分析一、实验目的1、深入理解以太网原理;2、理解ARP协议、ICMP协议、IP协议和TCP协议的原理;3、掌握wireshark软件的使用方法。二、实验原理以太网的工作原理在以太网中是基于广播方式传输数据的,即所有的物理信号都要经过同一网段的所有设备。网卡可设置成混杂模式,在这种模式下网卡能接收到一切通过它的数据,能不管实际上的数据的目的地址是不是它。计算机直接传输的数据是大量的二进制数据,因此一个网络监听程序还必须使用特定的网络协议来分解嗅探到的数据,嗅探器通过解析数据包头部的各字段含义,能够识别出这个数据片段对应于哪个协议,实现正确得解码。TCP/IP 协议族中不同层次的协议协议标识由于TCP、UDP、ICMP和IGMP都向IP传输数据,因此IP头部必须加入标识字段,以表明数据属于哪种协议,在IP的头部信息中有8bit长度的字段,称作协议域,其中1表示为ICMP,2表示为IGMP,6表示为TCP,17表示为UDP协议。三、实验步骤1、网络命令学习(1)点击“开始”→“运行”,输入cmd回车,打开的是dos的命令窗口,在命令行中输入ipconfig命令,查看计算机当前的IP地址、子网掩码和默认网关。添加上参数,输入ipconfig /all 记录本地连接中IP地址,MAC地址(Physical Address),网关(Default Gateway)等信息。如:MAC:00-98-99-00-EA-32IP:222.28.78.X网关:222.28.78.1(2)在命令行下输入route print命令,查看本机上路由表信息。(3)输入arp –a 命令,查看本地高速缓存中IP地址和MAC地址的信息,并记录下来。(4)两位同学组成一组,输入命令ping 222.28.78.X(对方IP地址),如ping 222.28.78.100 ,测试当前主机到目的主机的网络连接状态。读懂ping包下面的统计信息,判断是否连通。(5)再次输入arp –a命令,查看本地高速缓存中IP地址和MAC地址的信息,并记录下来。(6)命令arp –d 用来删除本地高速缓存中的记录。2、软件学习(1)安装软件Wireshark,点击图标“wireshark”,打开网络分析软件。(2)点击菜单栏中的“capture”→“Interfaces”,查看网络接口的当前状态。在相应的接口后面点击“start”,即可开始抓包。点击菜单栏的“capture”→“stop”即可停止抓包。(3)点击菜单栏的“capture”→“option”,在过滤器Capture Filter栏输入ether proto 0x0806 or ip proto 1,表明只抓取ARP和ICMP数据。点击“start”,开始抓包,在dos命令行下输入命令(ping+对方IP),观察抓到的包,点击菜单栏的“capture”→“stop”停止抓包。分析抓到的一组ARP数据包,即请求(request)和应答(reply)包,记录数据链路层的源地址和目的地址。分析一组ICMP数据包,请求(request)和应答(reply),记录数据链路层的源地址和目的地址;IP协议的源地址和目的地址。(4)抓取TCP协议的三次握手过程,并分析TCP数据包, 记录连接的序列号、确认号和标识符(即:seq、SYN、ACK、ack等)。四、预习实验报告要求每人单独提交自己的预习报告,不要以小组为单位提交。【一、实验数据记录】按实验步骤记录所有的配置,接口的MAC地址(如有),IP地址;端口号port number(如有);配置的协议;失败的情况。【二、数据报文分析】分析抓取的数据内容,参考“六、数据报文分析实例”。【三、实验总结】列出实验中未解决的问题,或观察到的异常现象,以及所学习到的知识、意见和建议等。五、数据报文分析实例1、数据链路层(以太网)数据帧分析:字节 6 6 2 4目的地址源地址类型MAC客户数据(46~1500子节)FCS以太网MAC帧类型:0800IP数据包类型:0806ARP请求/应答类型:0835RARP请求/应答所抓数据包为00 02 A5 9C 25 97 00 09 7B 52 E4 0A 08 00分析:“00 02 A5 9C 25 97”是目的MAC地址,“00 09 7B 52 E4 0A”是源MAC地址,“08 00”是数据类型,表示里面封装的是IP数据包。2、IP数据包分析0 4 8
文档评论(0)