- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验1网络协议分析工具Wireshark的使用最新完整版
大连理工大学
本科实验报告
课程名称: 网络综合实验
学院(系): 软件学院
专 业: 软件工程
年 月 日
大连理工大学实验报告
学院(系): 专业: 班级:
姓 名: 学号: 组: ___
实验时间: 实验室: 实验台:
指导教师签字: 成绩:
实验一:网络协议分析工具Wireshark的使用
一、实验目的
学习使用网络协议分析工具Wireshark的方法,并用它来分析一些协议。
二、实验原理和内容
1、tcp/ip协议族中网络层传输层应用层相关重要协议原理
2、网络协议分析工具Wireshark的工作原理和基本使用规则
三、实验环境以及设备
Pc机、双绞线
四、实验步骤(操作方法及思考题)
用Wireshark观察ARP协议以及ping命令的工作过程:
(1)用“ipconfig”命令获得本机的MAC地址和缺省路由器的IP地址;
(2)用“arp”命令清空本机的缓存;
(3)运行Wireshark,开始捕获所有属于ARP协议或ICMP协议的,并且源或目的MAC地址是本机的包(提示:在设置过滤规则时需要使用(1)中获得的本机的MAC地址);
(4)执行命令:“ping 缺省路由器的IP地址” ;
写出(1),(2)中所执行的完整命令(包含命令行参数),(3)中需要设置的Wireshark的Capture Filter过滤规则,以及解释用Wireshark所观察到的执行(4)时网络上出现的现象。
ipconfig –all
arp –d
ether host 00-11-5B-28-69-B0 and (arp or icmp)
因为实验开始时清空了本机ARP缓存,所以在ping默认网关的IP时,首先主机广播一个ARP查询报文,默认网关回复一个ARP响应报文;ping程序执行时,源向目的发送一个ICMP的Echo请求,目的方向源回复一个Echo响应,如此反复执行四次,所以捕获到8个ICMP报文。
用Wireshark观察tracert命令的工作过程:
运行Wireshark, 开始捕获tracert命令中用到的消息;
执行“tracert -d ”
根据Wireshark所观察到的现象思考并解释tracert的工作原理。
用Wireshark观察TCP连接的建立过程和终止过程:
(1)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的Telnet协议中的包(提示:Telnet使用的传输层协议是TCP,它使用TCP端口号23);
(2)在Windows命令行窗口中执行命令 “telnet ”,登录后再退出。
请在实验报告中:
写出步骤(1)中需要设置的Wireshark的Capture Filter过滤规则;
ether host 00-11-5B-28-69-B0 and (tcp port 23)
根据Wireshark所观察到的现象解释TCP三次握手的连接建立过程;
首先客户端向服务器发送TCP报文,SYN置为1;
然后服务器向客户端发送TCP报文,表示收到建立连接的请求,同意建立连接,SYN置1;
最后,客户端向服务器发送消息,表示收到服务器的消息,连接已经建立。
根据Wireshark所观察到的现象解释TCP的连接终止过程;
首先提出断开连接的一方向对方发送FIN为1的TCP报文,对方
根据Wireshark所观察到的现象说出是哪一方首先发起连接关闭;
是BBS服务器端先发起连接关闭的
用Wireshark观察使用DNS来进行域名解析的过程:
(1)在Windows命令窗口中执行命令“nslookup↙”,进入该命令的交互模式;
(2)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的DNS协议中的包(提示:DNS使用的传输层协议是UDP,它使用UDP端口号53);
(3)在提示符“”下直接键入域名,解析它所对应的IP地址;
(4)在提示符“”下键入命令“set type=mx”,设置查询类型为MX记录;
(5)在提示符“”下键入域名“”,解析它所对应的MX记录;
(6)在提示符“”下键入命令“set type=a”,恢复查询类型为A记
您可能关注的文档
- 完美家居保养得当让地板寿命更长.doc
- 完美版减压炉控制系统设计课设.doc
- 完整的系统重装方法,不妨试试哦.doc
- 宏图饰品ERP50解决方案1.doc
- 宋才发民族地区城市化过程中农民土地权益保障问题再探讨.doc
- 宏程序毕业设计.doc
- 宏观与微观经济学的区别和联系.doc
- 宏祥园11121316楼施工组织设计.doc
- 宏祥园11121316楼施工组织设计-典尚设计-三维动画效果图.doc
- 宏观环境的影响及企业的应对措施.doc
- 2025年广东省中山一中、潮阳一中等高三1月阶段检测试题生物试题含解析.doc
- 2025年广东省六校联盟(深圳实验,广州二中,珠海一中,惠州一中,东莞中学高三第一次暑假作业检测试题英语试题试卷含解析.doc
- 2025年广东省佛山市顺德区青云中学高考模拟最后十套:生物试题(二)考前提分仿真卷含解析.doc
- 2025年广东省广州市育才中学高三下学期第一次模拟(网考)考试生物试题含解析.doc
- 2025年甘肃省卓尼县柳林中学高三第一次素质测试生物试题试卷含解析.doc
- 2025年广东省鹤山一中高三阶段性测试(六)A卷英语试题试卷含解析.doc
- 2025年广东省揭阳一中等重点中学高三生物试题下学期期中考试含解析.doc
- 2025年广东省广州市岭南中学高考模拟试卷(英语试题文)试卷含解析.doc
- 2025年甘肃省天水市甘谷县第一中学第二学期期末教学质量检测试题高三生物试题含解析.doc
- 2025年广东省广州市第七中学高三下学期自测卷(一)线下考试英语试题含解析.doc
文档评论(0)