- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验三:数据包结构分析
《网络与通信》课程实验报告
实验三:数据包结构分析
姓名 院系 计算机学院 学号 任课教师 钱权 指导教师 钱权 实验地点 计算机楼706机房 实验时间 2016年9月 27号 实验课表现 出勤、表现得分(10) 实验报告
得分(40) 实验总分 操作结果得分(50) 实验目的: 了解Sniffer的工作原理,掌握Sniffer抓包、记录和分析数据包的方法;
在这个实验中,你将使用抓包软件捕获数据包,并通过数据包分析每一层协议。 实验内容: 使用抓包软件捕获数据包,并通过数据包分析每一层协议。
实验要求:(学生对预习要求的回答)(10分) 得分: 常用的抓包工具
Commview,Sniffer,SpyNet,SmartSniff等等 实验过程中遇到的问题如何解决的?(10分) 得分: 问题1:选择适当的适配器
刚开始的时候,我一直都没有捕获到什么数据报。后来发现是我选错了适配器,只要在 File/select setting 打开 setting 窗口 然后重新选择其他适配器即可。
问题3:如果说 sniffer 能够嗅探到某些电脑和互联网通信的数据,那么该计算机是不是就一定可以嗅探到用户的用户名和密码,这样岂不是给用户带来了很多安全上的问题?
事实上这个问题应该归结于计算机网络安全问题的范畴,一个好的服务器,在用户登录该服务器之前,服务器会发给用户一个公钥,当然我们可以通过 sniffer 嗅探器抓取数据包分析出这个公钥,但是服务器的私钥我们无论如何也不可能用 sniffer 嗅探到的(因为这个私钥是在服务器端的,不会传个客户端),只有当用户把自己的用户名和密码经过公钥加密以后发到服务器端,然后通过私钥才可以解密,所以像这样使用公钥和私钥的办法可以大大的增加网络的安全性。
本次实验的体会(结论)(10分) 得分: 本次实验较为艰难,因为开始并不会用抓包工具,在研读了抓包工具的指导书之后,还是碰到很多问题,还好有老师的帮忙和借助互联网进行学习,才成功完成本次实验。
思考题:(10分) 思考题1:(4分) 得分: 写出捕获的数据包格式。
IP报文结构为IP协议头+载荷,其中对IP协议头部的分析,时分析IP报文的主要内容之一,关于IP报文详细信息请参考相关资料。这里给出了IP协议头部的一个结构。
版本:4——IPv4
首部长度:单位为4字节,最大60字节TOS:IP优先级字段总长度:单位字节,最大65535字节标识:IP报文标识字段
标志:占3比特,只用到低位的两个比特
MF(More Fragment)MF=1,后面还有分片的数据包MF=0,分片数据包的最后一个
DF(Dont Fragment)
DF=1,不允许分片
DF=0,允许分片
段偏移:分片后的分组在原分组中的相对位置,总共13比特,单位为8字节寿命:TTL(Time To Live)丢弃TTL=0的报文协议:携带的是何种协议报文
1 :ICMP
6 :TCP
17:UDP
89:OSPF
头部检验和:对IP协议首部的校验和源IP地址:IP报文的源地址目的IP地址:IP报文的目的地址
上图为Sniffer对IP协议首部的解码分析结构,和IP首部各个字段相对应,并给出了各个字段值所表示含义的英文解释。如上图报文协议(Protocol)字段的编码为0x11,通过Sniffer解码分析转换为十进制的17,代表UDP协议。其他字段的解码含义可以与此类似,只要对协议理解的比较清楚对解码内容的理解将会变的很容易。
(1)在进行流量捕获之前首先选择网络适配器,确定从计算机的哪个网络适配器上接收数据。位置:File-select settings
选择网络适配器后才能正常工作。该软件安装在Windows 98操作系统上,Sniffer可以选择拨号适配器对窄带拨号进行操作。如果安装了EnterNet500等PPPOE软件还可以选择虚拟出的PPPOE网卡。对于安装在Windows 2000/XP上则无上述功能,这和操作系统有关。(2)捕获面板
报文捕获功能可以在报文捕获面板中进行完成,如下是捕获面板的功能图:图中显示的是处于开始状态的面板
(3)捕获过程报文统计
(4)捕获报文查看
(5)专家分析
(6)解码分析
功能是按照过滤器设置的过滤规则进行数据的捕获或显示。在菜单上的位置分别为
Capture-Define Filter和Display-Define Filter。
指导教师评语:
日期:
您可能关注的文档
最近下载
- 附着式升降脚手架施工方案范本.pdf VIP
- 小学四年级英语阅读理解30篇及小学四年级英语作文.doc VIP
- 电梯安装工程管理重难点分析.doc VIP
- 2025年保安员资格证考试题库大全(答案附后面).docx
- 【高考必备】高考总复习系列丛书-高三化学一轮复习考点优化设计(第五辑):考点六十三等效平衡Word版含解析[原创精品].doc VIP
- 米家小米智能门锁 E30使用说明书.pdf
- 统编版道德与法治八年级上册《诚实守信》说课课件.pptx VIP
- 第一单元峥嵘岁月 第1课情感表达 教学设计 人教版初中美术七年级上册.docx VIP
- 大班幼儿参与幼儿园物质环境创设的现状及提升策略.docx VIP
- 省优秀科组申报材料.pdf VIP
文档评论(0)