- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北邮计网实验IP及TCP数据分组捕获及解析
实验报告
实验二:IP和TCP数据分组的捕获和解析
ytinrete
实验类别
协议分析型
实验内容和实验目的
本次实验内容:
1)捕获在连接Internet过程中产生的网络层分组:DHCP分组,ARP分组,IP数据分组,ICMP分组。
2)分析各种分组的格式,说明各种分组在建立网络连接过程中的作用。
3)分析IP数据分组分片的结构。
通过本次实验了解计算机上网的工作过程,学习各种网络层分组的格式及其作用,理解长度大于1500字节IP数据组分片传输的结构。
4)分析TCP建立连接,拆除连接和数据通信的流程。
实验组人数
单人组
实验环境
windows7
WireShark
实验步骤和实验结果
5.1 捕获DHCP报文并分析
打开软件,并设置过滤器为udp.port= =68则可捕获DHCP报文
分析DHCP分组格式:
OP:若是 client 送给 server 的封包,设为 1 ,反向为 2。
HTYPE:硬件类别,Ethernet 为 1。
HLEN:硬件地址长度, Ethernet 为 6。
HOPS:若封包需经过 router 传送,每站加 1 ,若在同一网内,为 0。
TRANSACTION ID:DHCP REQUEST 时产生的数值,以作 DHCPREPLY 时的依据。
SECONDS:Client 端启动时间(秒)。
FLAGS:从 0 到 15 共 16 bits ,最左一 bit 为 1 时表示 server 将以广播方式传送封包给 client ,其余尚未使用。
Ciaddr:要是 client 端想继续使用之前取得之 IP 地址,则列于这里。
Yiaddr:从 server 送回 client 之 DHCP OFFER 与 DHCPACK封包中,此栏填写分配给 client 的 IP 地址。
Siaddr:若 client 需要透过网络开机,从 server 送出之 DHCP OFFER、DHCPACK、DHCPNACK封包中,此栏填写开机程序代码所在 server 之地址。
Giaddr:若需跨网域进行 DHCP 发放,此栏为 relay agent 的地址,否则为 0。
Chaddr:Client 之硬件地址。
Sname:Server 之名称字符串,以 0x00 结尾。
File:若 client 需要透过网络开机,此栏将指出开机程序名称,稍后以 TFTP 传送。
Options:允许厂商定议选项(Vendor-Specific Area),以提供更多的设定信息
查看DHCP的四次握手获得IP地址,缺省路由DNS等参数的过程。
在DOS窗口执行命令ipconfig/release先释放已经申请的IP地址。
再执行ipconfig/renew。
Wireshark捕获四次握手
具体分析分析四次握手的过程:
1)第一次握手
本地端向网络以广播形式发送DHCP discover报文,等待网络中的DHCP server给出回应。
由抓包结果可知,discover报文第二层源mac地址为源端口mac,目的mac为广播地址ff:ff:ff:ff:ff:ff. 。三层源地址为,目的地址为广播地址55。UDP源端口为68,目的端口为 67。
第二次握手
当DHCP server接收到本地端发出的discover报文后,它会从那些还没有租出的地址范围内,选择最前面的空置 IP ,连同其它 TCP/IP 设定,响应给本地端一个 DHCP offer 封包。 由于客户端在开始的时候还没有 IP 地址,所以在其 DHCP discover 封包内会带有其 MAC 地址信息,并且有一个 XID 编号来辨别该封包,DHCP 服务器响应的 DHCP offer 封包则会根据这些资料传递给要求租约的客户。根据服务器端的设定,DHCP offer 封包会包含一个租约期限的信息,当本地端到了这个期限,会释放出IP,再次发送discover报文重新申请。
由抓包结果可得:
Client IP address =()
Your(Client)IPaddress=40(40):DHCP Server分配给本地端的IP地址
DHCP Message Type=DHCP Offer :表示这是offer报文
Server identifier= ():DHCP server的 IP地址
Ip address lease time=12 hour 表示租期是12小时
Subnet Mask=28 :子网掩码
Domain Name= : 域名
Router=29(29) :路由网关
第三次握手
本地端向网络以广播形式发送request报文作为响应,告诉所有 DHCP 服务器它将指定接受哪一台服务器提供的 IP 地址。
由抓包结果可看出这是
您可能关注的文档
- 刘明电喷发动机怠速不良检修及研究.doc
- X服饰公司内部管理流程(流程图及作业指导).doc
- 别墅渗漏维修工程施组方案.doc
- MATLAB对FSK信号调制及解调仿真.doc
- 刮板输送机减速器设计及下箱体加工工艺.doc
- 剑阁县幼儿园可研性研究报告.doc
- 别墅施组方案.doc
- 剪力墙结构(高层住宅)施组方案.doc
- 利角大桥简支箱梁施组方案.doc
- 剪力墙结构高层住宅施组方案wr.doc
- 2026“梦想靠岸”招商银行总行、分行及子公司校园招聘备考题库最新.docx
- 2025年肥西县城管局下属事业单位招聘笔试参考题库附答案.docx
- 2025年都昌县行政审批和政务信息管理局下属事业单位招聘笔试模拟试题附答案.docx
- 2025年鄯善县财政局下属事业单位招聘笔试参考题库附答案.docx
- 2025年辽阳县民政局下属事业单位招聘笔试参考题库附答案.docx
- 2025年象州县体育局下属单位招聘备考题库附答案.docx
- 2025年阳曲县市场监管局下属事业单位招聘笔试参考题库附答案.docx
- 2025年衡阳县行政审批和政务信息管理局下属事业单位招聘笔试参考题库附答案.docx
- 2025年米脂县气象局下属单位招聘备考题库附答案.docx
- 2025年度荆州市荆发控股集团公开招聘66人笔试备考试题附答案.docx
原创力文档


文档评论(0)