- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络协议分析-Wireshark-抓包-实验
实 验 报 告
项目名称: 网络协议分析工具的使用
课程名称: 计算机网络A
班级: 计081
姓名: 耿超、贾庭伟
学号:080720、080700
教师: 张晓明
信息工程学院计算机系
实验二 网络协议分析工具的使用
一、实验目的
1. 了解协议分析仪Sniffer或Wireshark (原为Ethereal )的使用方法和基本特点,掌握使
用协议分析仪分析协议的方法。
2. 了解Ping命令的工作过程;
3. 了解FTP协议的工作过程。
二、实验前的准备
熟悉Ping命令,FTP协议;
了解协议分析仪的功能和工作原理;
了解Wireshark或Sniffer分析仪的使用方法;
阅读本实验的阅读文献;
三、实验内容要求
学习捕获选项的设置和使用。
使用Wireshark或Sniffer分析仪捕获一段Ping命令的数据流,并分析其工作过程。
设置显示过滤器,以显示所选部分的捕获数据。
完成网络监视功能测试;
实现数据报文解码分析。
保存捕获的数据,分别是TEXT文件和XML文件。
四、现有条件
计算机实验室有5个专业实验室,全部具有局域网络特点,并能够上因特网。
具有网络协议分析工具Wireshark或Sniffer软件,并在计算机已经安装。
简介网络协议分析软件的功能和特点。
Wireshark (前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网
络封包,并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成 电工
技师使用电表来量测电流、电压、电阻 的工作 - 只是将场景移植到网络上,并将电线替换成
网络线。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改
变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源
代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分
析软件之一。
软件简介
Wireshark使用目的:
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安
全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习
网络协定的相关知识当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……
Wireshark不是入侵侦测软件(Intrusion DetectionSoftware,IDS)。对于网络上的异常流量
行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助
使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映
出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。
1、PING命令
在DOS下使用PING命令,发出四个包,收到四个包,丢失率为零。源ip地址:91
目的ip地址:90 ;TTL值为128,可判断目的主机操作系统为windows。
分析:
源ip地址:91
目的ip地址:90
IP协议版本:4
头部长度:20字节
TTL值为128,可判断目的主机操作系统为windows
版本:4
总长度:60
变时:0×0910
标志:
0..=Reserved bit :Not set 保留位
.0.=Don’t fragment :Not set 分片
..0= More fragments :Not set 最后一片
Fragment offset:0 一片偏移
协议:TCP协议
头部校验和:源91 目的90
IMCP:
类型:8
您可能关注的文档
- 第四讲-权利义务和责任.ppt
- 第四讲-如何与上级、同事沟通.ppt
- 第四章-金属氧化物避雷器.ppt
- 第四篇---桥梁施工标准化手册.doc
- 简洁版-3.1分子和原子(-第2课时)杨莲.ppt
- 简述儿童创意画.-ppt.ppt
- 算法大全第06章-排队论.pdf
- 第四课-书间精灵--藏书票-新人教美术八年级上册第二单元-读书爱书的情结.ppt
- 管理学原理-华工涂健版.pdf
- 粉红猪小妹粉红猪小妹中英文对照剧本S1-03Best-Friend好朋友.pdf
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)