实验二 网监听实验.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验二 网监听实验

实验二 实验名称:网络侦听实验 实验学时:4 实验内容和目的: 实验目的:通过使用Sniffer(嗅探)工具,实现捕捉ARP、ICMP、FTP等协议的数据包,以理解TCP/IP协议栈中多种协议的数据结构、会话连接建立和终止的过程、TCP序列号、应答序号的变化规律。并且通过实验了解FTP、HTTP等协议明文传输的特性,以建立安全意识,防止FTP、HTTP等协议由于传输明文密码造成的泄密。 实验内容: 地址解析协议(ARP)实验 网络路径跟踪(TRACE)实验 TCP连接实验 实验原理: 地址解析协议(ARP)实验 本实验中,所有计算机位于一个物理网络中:所有计算机通过以太网交换机连接在一个以太网中。该物理网络中没有连接路由器。同时,所有计算机也位于同一个IP网络中。 IP分组在以太网中发送时,除了要有接收站的IP地址(IP分组中的目的IP地址)外,还需要接收站的MAC地址(以太网帧中的目的MAC地址)。ARP协议将IP地址(逻辑地址)动态映射为MAC地址(物理地址)。 实验中两人一组,在“未知”(使用命令arp -d * 清空ARP缓存表)和“已知”IP网络内通信时所需地址映射(目的IP地址,目的MAC地址)这两种情况下,先后使用计算机上的通信测试命令(ping)发起一次通信过程,并通过使用Sniffer软件捕获通信过程中通信双方的交互信息。比较两次通信过程中所捕获的分组数量、分组类型和分组内容,分析ARP协议的工作原理,包括:ARP分组(ARP请求分组和ARP应答分组)的产生条件、具体内容和传输方式。 每个实验者使用计算机上的ARP缓存表查看命令(arp -a),查看本小组的ARP协议操作结果和ARP缓存表内容,了解ARP缓存表的形成及其在ARP协议操作过程中的作用。 网络路径跟踪(TRACE)实验 本实验中,每个实验小组中的计算机分别连接在两个以太网中,每个以太网被配置为一个IP子网,4台路由器按照实验拓扑结构互连这两个IP子网。 ICMP协议作为IP协议的辅助协议,提供差错报告和查询机制。 实验者在计算机上使用路径跟踪命令(tracert)查看子网A和子网B之间的通信路径,理解并掌握命令的用途和使用方法,结合IP协议、ICMP协议分析命令的工作原理。 实验者通过更改tracert命令参数,结合Sniffer软件所捕获的数据报文和ICMP的差错报告机制,考察IP分组生存时间(TTL)的含义及其对网络间IP分组交付的影响,了解并体会tracert命令的工作原理。 TCP连接实验 本实验中,所有计算机位于一个物理网络中:所有计算机通过以太网交换机连接在一个以太网中。该物理网络中没有连接路由器,有一台FTP服务器。所有计算机和FTP服务器位于同一个IP网络中。 TCP协议是一个面向连接的、可靠的运输层协议,通过连接建立和连接终止这两个过程完成面向连接的传输。 FTP协议是一个用于文件传输的应用层协议,采用客户/服务器模式实现文件传输功能,使用TCP协议提供的面向连接的可靠传输服务。FTP客户和服务器之间需要建立两条FTP连接:控制连接(端口21)和数据连接(端口20)。 实验者的计算机作为FTP客户,通过ftp命令与FTP服务器进行一次FTP会话活动。使用Sniffer软件捕获通信双方的交互信息,考察TCP协议的连接建立过程和连接终止过程。 分析TCP连接建立和连接终止过程中所捕获的TCP报文段,掌握TCP报文段首部中的端口地址、序号、确认号和各个码元比特的含义和作用。结合FTP操作,体会网络应用程序间的交互模式——客户/服务器(C/S)模式。 实验器材(设备、元器件) 1、实验人数50~80人,每人1台计算机;2人一组配合完成本实验。 2、拓扑:(A、B范围中的主机分别简称为A主机和B主机) AB A B 3、设备:以太网交换机2~4台;计算机50~80台 4、软件:Sniffer软件(捕获网络上传输的数据报文) 实验步骤: 地址解析协议(ARP)实验 在A、B主机上运行Sniffer软件,设置捕获条件: Address:Type = Hardware,Mode = Include, Station 1 = 本机MAC地址,Station 2 = any: Advanced:Protocol = ARP,ICMP 2、清空A、B主机上的ARP缓存表(命令:arp -d *)。 3、在A、B主机上启动Sniffer的捕获过程。首先由A主机PING B主机。PING结束以后,停止A、B主机的Sniffer捕获过程,保存捕获数据。 4、查看A、B主机上的ARP缓存表(命令:arp -a)。 5、在A、B主机上再次启动Sniffer的捕获过程,由B主机PING A主机。PING结束以后,停止A、B主机的Sniffer捕获过

文档评论(0)

sm8558 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档