- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验1:网络协议分析工具Wireshark的使用完成版
实验一:网络协议分析工具Wireshark的使用
一、实验目的
学习使用网络协议分析工具Wireshark的方法,并用它来分析一些协议。
二、实验原理和内容
1、tcp/ip协议族中网络层传输层应用层相关重要协议原理
2、网络协议分析工具Wireshark的工作原理和基本使用规则
三、实验环境以及设备
Pc机、双绞线
四、实验步骤(操作方法及思考题)
用Wireshark观察ARP协议以及ping命令的工作过程:(20分)
(1)用“ipconfig”命令获得本机的MAC地址和缺省路由器的IP地址;
(2)用“arp”命令清空本机的缓存;
(3)运行Wireshark,开始捕获所有属于ARP协议或ICMP协议的,并且源或目的MAC地址是本机的包(提示:在设置过滤规则时需要使用(1)中获得的本机的MAC地址);
(4)执行命令:“ping 缺省路由器的IP地址” ;
写出(1),(2)中所执行的完整命令(包含命令行参数),(3)中需要设置的Wireshark的Capture Filter过滤规则,以及解释用Wireshark所观察到的执行(4)时网络上出现的现象。
ipconfig/all
arp –d arp –a
ether host F0:4D:A2:24:84:D6 and(icmp or arp)
ping 54
如上图,为所截得的包,包里1、2、11、12都是arp报文,先用arp –d命令清空ARP缓存。通过广播来找到目的主机的mac地址。3~10个icmp包是ping命令下的4个request和reply报文。
用Wireshark观察tracert命令的工作过程:(20分)
运行Wireshark, 开始捕获tracert命令中用到的消息;
执行“tracert -d ”
根据Wireshark所观察到的现象思考并解释tracert的工作原理。
Tracert先发送TTL为1的回应数据包,并在随后的每次发送过程将 TTL递增1,直到目标响应或 TTL 达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。Wireshark观察TCP连接的建立过程和终止过程:(30分)
(1)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的Telnet协议中的包(提示:Telnet使用的传输层协议是TCP,它使用TCP端口号23);
(2)在Windows命令行窗口中执行命令 “telnet ”,登录后再退出。
请在实验报告中:
写出步骤(1)中需要设置的Wireshark的Capture Filter过滤规则;
根据Wireshark所观察到的现象解释TCP三次握手的连接建立过程;
根据Wireshark所观察到的现象解释TCP的连接终止过程;
根据Wireshark所观察到的现象说出是哪一方首先发起连接关闭;
1:tcp port 23
2:
1)客户端向服务端提出连接请求。这时TCP SYN标志置位。客户端告诉服务端序列号区域合法,需要检查。客户端在TCP报头的序列号区中插入自己的ISN。服务端收到该TCP分段。
以自己的ISN回应(SYN标志置位),同时确认收到客户端的第一个TCP分段在第三步中,客户端确认收到服务端的ISN(ACK标志置位)。Wireshark观察使用DNS来进行域名解析的过程:(30分)
(1)在Windows命令窗口中执行命令“nslookup↙”,进入该命令的交互模式;
(2)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的DNS协议中的包(提示:DNS使用的传输层协议是UDP,它使用UDP端口号53);
(3)在提示符“”下直接键入域名,解析它所对应的IP地址;
(4)在提示符“”下键入命令“set type=mx”,设置查询类型为MX记录;
(5)在提示符“”下键入域名“”,解析它所对应的MX记录;
(6)在提示符“”下键入命令“set type=a”,恢复查询类型为A记录;
(7)在提示符“”下键入MX记录的查询结果,从而查出“”邮件服务器的IP地址;
(8)在提示符“”下键入“exit”,退出nslookup的交互模式。
请在实验报告中回答:
写出步骤(2)中需要设置的Wireshark的Capture Filter过滤规则;
答:Udp dst port 53
根据Wireshark所观察到的现象解释解析域名“”所对应IP地址的过程。
答:输入nslookup 命令后,出现了默认服务器的IP地址。然后输入,实验主机向默认服务器发送DNS报文,请求的IP地址。然后默认服务器将含有目的域名对应的IP地址等信息,发送给实验主机。得到了主机的回复。
根据Wireshark所观察
您可能关注的文档
最近下载
- 知不足而奋进,望远山而力行——期中考前动员班会 课件.pptx VIP
- 05 专题五:二次函数与面积关系式、面积最值问题(铅锤法);中考复习二次函数压轴题题型分类突破练习.docx VIP
- xfer records serum血清合成器中文说明书.pdf VIP
- 审美鉴赏与创造知到智慧树期末考试答案题库2025年南昌大学.docx VIP
- JB∕T 7947-2017 气焊设备 焊接、切割及相关工艺用炬.docx VIP
- 响应曲面法(RSM).pptx VIP
- 上海普通公路设施养护维修预算定额上海普通公路设施养护维修.PDF
- 高频精选:保险行业面试题库及答案.doc VIP
- 试验设计与分析教学课件-响应曲面法.pptx VIP
- 村委换届选举实施方案4篇.doc VIP
原创力文档


文档评论(0)