哈工大计算机网络实验报告之六.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
哈工大计算机网络实验报告之六

计算机网络课程实验报告 实验6:利用thereal分析分析IP和arp协议以太网数据帧格式 以太网采用哪种多路访问协议?简述该协议的工作过程,不超过150字。(3分) 以太网采用带冲突检测的载波帧听多路访问(CSMA/CD)机制。 1、监听信道上是否有信号在传输。如果有的话,就继续监听。 2、若没有监听到任何信号,就传输数据 3、传输的时候继续监听,如发现冲突则执行退避算法,随机等待一段时间后,重新执行步骤1 4、若未发现冲突则发送成功,所有计算机在试图再一次发送数据之前,必须在最近一次发送后等待9.6微秒。 arp协议工作过程,不超过150字。(4分) 答:首先,发送节点构造一个ARP分组,适配器在链路层帧中封装这个ARP分组,用广播地址作为帧的目的地址,并将该帧传输进子网中;然后,所有其他适配器接收到并交给ARP模块,每个节点检查它的IP地址是否与分组中的目的IP匹配,至多一个匹配的节点响应ARP分组;最后查询节点更新ARP表,并发送IP数据报。 实验过程: 利用Ethereal分析IP协议通过分析执行traceroute程序发送和接收到的IP数据包,IP数据包的各个字段,并详细研究IP分片。(1)在你的捕获窗口中,应该能看到由你的主机发出的一系列ICMP Echo Request包和中间路由器返回的一系列ICMP TTL-exceeded消息。选择第一个你的主机发出的ICMP Echo Request消息,在packet details窗口展开数据包的Internet Protocol部分。思考下列问题: IP头有多少字节?该IP数据包的净载为多少字节?并解释你是怎样确定该IP数据包的净载大小的? (2)单击Source列按钮,这样将对捕获的数据包按源IP地址排序。选择第一个你的主机发出的ICMP Echo Request消息,在packet details窗口展开数据包的Internet Protocol部分。在“listing of captured packets” 窗口,你会看到许多后续的ICMP消息(或许还有你主机上运行的其他协议的数据包) 思考下列问题: 你主机发出的一系列ICMP消息中IP数据报中哪些字段总是发生改变?哪些字段必须保持常量?哪些字段必须改变?为什么?Time to live,seq,checksum,identification,这些字段总是发生改变。Id、源地址、目的地址、服务类型、版本必须保持常量。Time to live,seq,checksum,identification必须改变。 原因:每当数据报经过一台路由器时,ttl减1; 每经过一个路由器,都必须重新计算。 ()单击Time列按钮,这样将对捕获的数据包按时间排序。找到在将包大小改为2000字节后你的主机发送的第一个ICMP Echo Request消息。 思考下列问题: 观察第一个IP分片,IP头部的哪些信息表明数据包被进行了分片?IP头部的哪些信息表明数据包是第一个而不是最后一个分片?该分片的长度是多少Flags中More fragements位为1,说明数据包进行了分片;而fragment offset为0说明它是第一个分片,Flags中More fragements位为1说明它不是最后一个分片;该片长度为1480字节 (4)找到在将包大小改为3500字节后你的主机发送的第一个ICMP Echo Request消息。 思考下列问题: 原始数据包被分成了多少片?分析以太网帧选择包含HTTP GET报文的以太网帧,在分组详细信息窗口中,展开Ethernet II信息部分。根据操作,思考以下问题: 你的主机的48位以太网地址是多少? 目的主机以太网地址是多少?是服务器的地址吗?如果不是,该地址是什么设备的以太网地址? (2)选择包含HTTP响应报文第一个字节的以太网帧,根据操作,思考以下问题: 以太网Frame源地址是多少?该地址是你主机的地址吗?是服务器的地址吗?如果不是,该地址是什么设备的地址? 利用Ethereal分析以利用MS-DOS命令:arp 或 c:\windows\system32\arp查看主机上ARP缓存的内容。每一列的含义是什么? (2)清除主机上ARP缓存的内容 因为ARP进行查询工作时,并不知道目的MAC地址,所以要通过广播的形式,向局域网中所有节点进行查询;但ARP响应时已经知道源MAC地址(就是发送广播帧的节点),所以要在一个有着明确目的局域网地址的帧中传送。 实验结论,以及实验中遇到的其他问题是如何解决的? 结论:ARP协议适用于把同一子网的其他节点的网络层地址转换成链路层地址,ARP查询报文通过广播发送,ARP响应报文

文档评论(0)

haihang2017 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档