实验1网络协议分析工具Wireshark的使用最新完整版.doc

实验1网络协议分析工具Wireshark的使用最新完整版.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验1网络协议分析工具Wireshark的使用最新完整版

大连理工大学 本科实验报告 课程名称: 网络综合实验 学院(系): 软件学院 专 业: 软件工程 年 月 日 大连理工大学实验报告 学院(系): 专业: 班级: 姓 名: 学号: 组: ___ 实验时间: 实验室: 实验台: 指导教师签字: 成绩: 实验一:网络协议分析工具Wireshark的使用 一、实验目的 学习使用网络协议分析工具Wireshark的方法,并用它来分析一些协议。 二、实验原理和内容 1、tcp/ip协议族中网络层传输层应用层相关重要协议原理 2、网络协议分析工具Wireshark的工作原理和基本使用规则 三、实验环境以及设备 Pc机、双绞线 四、实验步骤(操作方法及思考题) 用Wireshark观察ARP协议以及ping命令的工作过程: (1)用“ipconfig”命令获得本机的MAC地址和缺省路由器的IP地址; (2)用“arp”命令清空本机的缓存; (3)运行Wireshark,开始捕获所有属于ARP协议或ICMP协议的,并且源或目的MAC地址是本机的包(提示:在设置过滤规则时需要使用(1)中获得的本机的MAC地址); (4)执行命令:“ping 缺省路由器的IP地址” ; 写出(1),(2)中所执行的完整命令(包含命令行参数),(3)中需要设置的Wireshark的Capture Filter过滤规则,以及解释用Wireshark所观察到的执行(4)时网络上出现的现象。 ipconfig –all arp –d ether host 00-11-5B-28-69-B0 and (arp or icmp) 因为实验开始时清空了本机ARP缓存,所以在ping默认网关的IP时,首先主机广播一个ARP查询报文,默认网关回复一个ARP响应报文;ping程序执行时,源向目的发送一个ICMP的Echo请求,目的方向源回复一个Echo响应,如此反复执行四次,所以捕获到8个ICMP报文。 用Wireshark观察tracert命令的工作过程: 运行Wireshark, 开始捕获tracert命令中用到的消息; 执行“tracert -d ” 根据Wireshark所观察到的现象思考并解释tracert的工作原理。 用Wireshark观察TCP连接的建立过程和终止过程: (1)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的Telnet协议中的包(提示:Telnet使用的传输层协议是TCP,它使用TCP端口号23); (2)在Windows命令行窗口中执行命令 “telnet ”,登录后再退出。 请在实验报告中: 写出步骤(1)中需要设置的Wireshark的Capture Filter过滤规则; ether host 00-11-5B-28-69-B0 and (tcp port 23) 根据Wireshark所观察到的现象解释TCP三次握手的连接建立过程; 首先客户端向服务器发送TCP报文,SYN置为1; 然后服务器向客户端发送TCP报文,表示收到建立连接的请求,同意建立连接,SYN置1; 最后,客户端向服务器发送消息,表示收到服务器的消息,连接已经建立。 根据Wireshark所观察到的现象解释TCP的连接终止过程; 首先提出断开连接的一方向对方发送FIN为1的TCP报文,对方 根据Wireshark所观察到的现象说出是哪一方首先发起连接关闭; 是BBS服务器端先发起连接关闭的 用Wireshark观察使用DNS来进行域名解析的过程: (1)在Windows命令窗口中执行命令“nslookup↙”,进入该命令的交互模式; (2)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的DNS协议中的包(提示:DNS使用的传输层协议是UDP,它使用UDP端口号53); (3)在提示符“”下直接键入域名,解析它所对应的IP地址; (4)在提示符“”下键入命令“set type=mx”,设置查询类型为MX记录; (5)在提示符“”下键入域名“”,解析它所对应的MX记录; (6)在提示符“”下键入命令“set type=a”,恢复查询类型为A记

您可能关注的文档

文档评论(0)

haihang2017 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档