利用Wireshark观察网络报文---homeustceducn.pptVIP

利用Wireshark观察网络报文---homeustceducn.ppt

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用Wireshark观察网络报文---homeustceducn

利用Wireshark观察网络报文 2015 什么是Wireshark 网络协议分析器是对通用协议的数据包进 行解码并以人可读的格式显示网络流量内 容的软件或设备。 ? Wireshark(前称Ethereal)是一个网络封 包分析软件。网络封包分析软件的功能是 撷取网络封包,并尽可能显示出最为详细 的网络封包资料。 ? 抓取报文+协议分析 利用Wireshark观察网络报文 1、打开wireshark 可在/~taolei下载软件 也可以从网上下载最新版本。 利用Wireshark观察网络报文 2、设置抓取数据包的接口:Capture-Interfaces 根据实际情况勾选相应接口 利用Wireshark观察网络报文 1.观察TCP三次握手过程 通过抓取FTP登陆过程数据包,深入了解TCP三次握手过程。 a.按键“WIN+R”输入FTP,调出终端。输入open +FTP地址,可以使用实验室FTP试验。 open 2。 b.输入用户名anonymous,密码:any string 第一次握手 ip.src == 2||ip.dst == 2 利用Wireshark观察网络报文 第二次握手 第三次握手 利用Wireshark观察网络报文 2.TCP报文格式分析 Wireshark 对应的OSI七层模型 Frame:???物理层的数据帧概况 Ethernet?II:?数据链路层以太网帧头部信息 Internet Protocol Version 4:?互联网层IP包头部信息 Transmission Control Protocol:??传输层T的数据段头部信息,此处是TCP Hypertext Transfer Protocol:??应用层的信息,此处是HTTP协议 可以看到FTP协议其用户名和密码以及传输的数据都是明文传输。 实验要求 ? 1、捕获观察并分析以太帧结构。 ? 2、观察并分析ARP协议的报文。 ? 3、捕捉UDP报文并验证其校验和。 ? 4*、捕捉TCP报文的连接释放--四次握手(注意 TCP Segment Len、Windows size value、Checksum等)。 ? 5*、捕捉除TCP、UDP之外的4种IP层以上。 的网络协议(例如HTTP、ICMP、SSDP、QICQ等),并尝试分析。 建议:使用过滤功能。 报告提交地址: 2 ?第三次实验报告提交截止时间: 12月 23日 23:59:59 ?报告格式:姓名 +学号+第三次计算机网络实验报告 Notice:1. 第三次实验不需要去实验室做; 2. 第二次实验需要去实验室做,尽快完成!

您可能关注的文档

文档评论(0)

zijingling + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档