- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
辽宁工业大学
开放项目论文
题目 基于Wireshark软件对TCP/IP体系结构的研究
电子与信息工程学 院(系)通信工程 专业 班
学生姓名
学 号
指导教师
结题日期:2016年 月 日
实验目的
1.掌握Wireshark软件的安装、基本配置方法。
2.掌握利用Wireshark工具抓取各种数据包的方法。
3.学会利用Wireshark抓包,并对抓取到的包进行分析。重点观察TCP与UDP报文首部结构,理解首部中的序号、确认号等字段是TCP可靠连接的基础。观察TCP连接的三次握手建立和释放过程,理解TCP连接建立和释放机制。
二、实验环境
与因特网连接的计算机,操作系统为Windows,安装有Wireshark、IE等软件。
实验原理
TCP是面向连接的通信协议,通过三次握手建立连接,通讯完成时要拆除连接,由于TCP是面向连接的所以只能用于点对点的通讯。
TCP提供的是一种可靠的数据流服务,采用带重传的肯定确认技术来实现传输的可靠性。TCP还采用一种称为滑动窗口的方式进行流量控制,所谓窗口实际表示接收能力,用以限制发送方的发送速度。
如果IP数据包中有已经封好的TCP数据包,那么IP将把它们向上传送到TCP层。TCP将包排序并进行错误检查,同时实现虚电路间的连接。TCP数据包中包括序号和确认,所以未按照顺序收到的包可以被排序,而损坏的包可以被重传。
TCP将它的信息送到更高层的应用程序,例如Telnet的服务程序和客户程序。应用程序轮流将信息送回TCP层,TCP层便将它们向下传送到IP层,设备驱动程序和物理介质,最后到接收方。
面向连接的服务(例如Telnet、FTP、rlogin、X Windows和SMTP)需要高度的可靠性,所以它们使用了TCP。DNS在某些情况下使用TCP(发送和接收域名数据库),但使用UDP传送有关单个主机的信息。
四、实验内容及步骤
1. 捕获TCP和UDP数据包
1)首先运行Wireshark,在菜单Capture 下点击Interfaces,选取要抓
2)打开浏览器,打开某网站,如“”
3)关闭浏览器
4)按“stop”按钮停止此次抓包。
从IP:4到(46)的捕获列表框
2. 分析TCP数据段首部
图2-1 TCP报文段格式
源端口和目的端口:各占2个字节,是运输层与应用层的服务接口。
序号:占4个字节。TCP连接传送的数据流中的每一个字节都被编上一个序号。首部中序号字段的值指的是本报文段所发送的数据的第一个字节的序号。
确认号:占4个字节,是期望收到对方下一个报文段的数据的第一个字节的序号。
数据偏移:占4 bit,它指出报文段的数据起始处距离TCP报文段的起始处有多远。实际上就是TCP报文段首部的长度。
保留:占6 bit,保留为今后使用。
紧急比特URG:当URG=1时,表明紧急指针有效。它告诉系统报文段中有紧急数据,应尽快传送。
窗口:占2个字节,用来控制对方发送的数据量,单位是字节,指明对方发送窗口的上限。
校验和:占2个字节,校验的范围包括首部和数据两个部分,计算校验和时需要在报文段前加上12字节的伪首部。
紧急指针:占2个字节,指出本报文段中紧急数据最后一个字节的序号。只有当紧急比特URG=1时才有效。
3. 分析UDP报文首部格式
图 3 UDP数据报格式
源端口和目的端口:16比特
源端口是可选的,目的端口必须填写。若源端口不选,则取值为0;
长度字段记录UDP数据报的总长度,包括UDP首部和用户数据。长度以八位组为单位;
校验和字段的内容为整个UDP报文加上伪首部的校验和,计算方法与IP数据报首部校验和的算法相同。
校验和计算可选。该字段全0,则表示不计算校验和,用于高效率传输。 UDP使用全1来表示校验和值为0。
长度:UDP报头和UDP数据的长度。
4. TCP连接的三次握手分析
字段名称 报文段1
(第一次握手) 报文段2
(第二次握手) 报文段3
(第三次握手) 源端口 Vpad(1516) http(80) Vpad(1516) 目的端口 http(80) Vpad(1516) http(80) 序号 0 0 1 确认号 1 1 SYN 1 1 Not set ACK Not set 1 1 找出一个TCP连接建立的三次握手数据包,分析其连接建立的过程。并填下表:
选中第一个数据帧,然后从整体上看看Wireshark的窗口,主要被分成三部分。上面部分是所有数据帧的列表;中间
您可能关注的文档
- 基于Excel的产品流向优化盈利模型选编.doc
- 2015国科发火检查发现的问题及处理意见表选编.doc
- 基于LED点阵的交通灯信号系统模拟选编.doc
- 2015建筑结构CAD作业及选编.doc
- 2015江苏高考文科附加题选编.doc
- 2015届高考化学一轮复习第五章第三节氧化还章节测试新人教版选编.doc
- 基于MSComm控件的串行异步通信设计-副本选编.doc
- 2015年第二批复审高新企业选编.doc
- 2015年度职业卫生防治计划和实施方案选编.doc
- 2015年国际油价暴跌的原因及对中国经济的影响选编.doc
- 浙江衢州市卫生健康委员会衢州市直公立医院高层次紧缺人才招聘11人笔试模拟试题参考答案详解.docx
- 浙江温州泰顺县退役军人事务局招聘编外工作人员笔试备考题库及参考答案详解一套.docx
- 江苏靖江市数据局公开招聘编外工作人员笔试模拟试题及参考答案详解.docx
- 广东茂名市公安局电白分局招聘警务辅助人员40人笔试模拟试题带答案详解.docx
- 江苏盐城市大丰区住房和城乡建设局招聘劳务派遣工作人员4人笔试模拟试题带答案详解.docx
- 浙江舟山岱山县东沙镇人民政府招聘笔试模拟试题及参考答案详解1套.docx
- 最高人民检察院直属事业单位2025年度公开招聘工作人员笔试模拟试题含答案详解.docx
- 浙江金华市委宣传部、中共金华市委网信办所属事业单位选调工作人员笔试备考题库及答案详解1套.docx
- 广东深圳市党建组织员招聘40人笔试模拟试题及答案详解1套.docx
- 江苏南京水利科学研究院招聘非在编工作人员4人笔试模拟试题及参考答案详解.docx
文档评论(0)