实验yi:网络协议分析工具Wireshark的使用.docVIP

实验yi:网络协议分析工具Wireshark的使用.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验yi:网络协议分析工具Wireshark的使用

实验一: 一、实验目的 学习使用网络协议分析工具Wireshark的方法,并用它来分析一些协议。 二、实验原理和内容 1、tcp/ip协议族中网络层传输层应用层相关重要协议原理 2、网络协议分析工具Wireshark的工作原理和基本使用规则 三、实验环境以及设备 Pc机、双绞线 四、实验步骤(操作方法及思考题) 用Wireshark观察ARP协议以及ping命令的工作过程:(20分) (1)用“ipconfig”命令获得本机的MAC地址和缺省路由器的IP地址; (2)用“arp”命令清空本机的缓存; (3)运行Wireshark,开始捕获所有属于ARP协议或ICMP协议的,并且源或目的MAC地址是本机的包(提示:在设置过滤规则时需要使用(1)中获得的本机的MAC地址); (4)执行命令:“ping 缺省路由器的IP地址” ; 写出(1),(2)中所执行的完整命令(包含命令行参数),(3)中需要设置的Wireshark的Capture Filter过滤规则,以及解释用Wireshark所观察到的执行(4)时网络上出现的现象。 -------------------------------------------------------------------------------- ipconfig/all arp –d ( arp or icmp ) and ether host 18-03-73-BC-70-51, ping 54 后的截包信息图片: 首先,通过ARP找到所ping机器的ip地址,本机器发送一个广播包,在子网中查询54的MAC地址,然后一个节点发送了响应该查询的ARP分组,告知及其所查询的MAC地址。接下来,本机器发送3个请求的ICMP报文,目的地段回复了三个响应请求的应答ICMP报文。在最后对请求主机对应的MAC地址进行核查。 用Wireshark观察tracert命令的工作过程:(20分) 运行Wireshark, 开始捕获tracert命令中用到的消息; 执行“tracert -d ” 根据Wireshark所观察到的现象思考并解释tracert的工作原理。 ----------------------------------------------------------- 实验室路由跟踪显示有6个路由器 TTL指数据包还要经过的路由器数。tracert命令可以用来跟踪一个报文从一台计算机到另一台计算机所走的路径要在转发数据包上的TTL之前至少递减1,必需路径上的每个路由器,所以TTL是有效的跃点计数。数据包上的TTL到达0时,路由器应该将“ICMP已超时”的消息发送回源系统Wireshark观察TCP连接的建立过程和终止过程:(30分) (1)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的Telnet协议中的包(提示:Telnet使用的传输层协议是TCP,它使用TCP端口号23); (2)在Windows命令行窗口中执行命令 “telnet ”,登录后再退出。 请在实验报告中: 写出步骤(1)中需要设置的Wireshark的Capture Filter过滤规则; 根据Wireshark所观察到的现象解释TCP三次握手的连接建立过程; 根据Wireshark所观察到的现象解释TCP的连接终止过程; 根据Wireshark所观察到的现象说出是哪一方首先发起连接关闭; -------------------------------------------------------------------------------- ether host 18-03-73-BC-70-51 and (tcp port 23) TCP三次握手的连接建立过程: 第一次握手:5向发送了一个SYN = 0的报文后 进入SYN_SEND状态,等待服务器确认。 第二次握手:服务器收到SYN包,ACK =1,同时发送SYN= 0的包,进入SYN_RECV状态。 第三次握手:收到上部报文后,本地主机回复了ACK=1的确认报文段,至此,链接建立。 c. TCP的连接终止过程: 第一次:本地主机向目的主机发送[FIN,ACK]报文,seq=16452,ack = 58,FIN =1,请求中断链接 第二次:目的主机发送[ACK]报文,ACK =16452+1,seq = 58回复收到 第三次:目的主机发送[FIN,ACK]报文,FIN =1,seq =58,确认终止 第四次:本地主机发送[ACK]报文,对终止报文进行确认 d.首先终止方: 由于目的主机首先发送FIN为1的报文段,由此可知目的主机首先发起链接的终止。 用Wireshark观察使用DNS来进行

文档评论(0)

shenlan118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档