网站大量收购独家精品文档,联系QQ:2885784924

利用ethereal分析tcp建立与释放过程.pptVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用Ethereal分析 TCP连接的建立和释放过程 实验目的: 通过本实验加深对TCP连接的建立三次握手过程和释放过程细节的掌握,加深对TCP协议的理解,学会利用Ethereal分析捕获到的分组。 利用Ethereal分析TCP建立和释放 TCP协议回顾 利用Ethereal捕获分组全过程 分析捕获分组中TCP协议建立和释放细节 TCP报文段的首部 返回 采用三步握手法,正常情况下建立TCP连接 主机1发出连接序号为x(seq=x) 主机2应答接受主机1的连接请求,并声明自己的序号为y(seq=y,ACK=x+1) 主机1收到确认后发送第一个数据TPDU并确认主机2的序号(seq=x,ACK=y+1),至此,整个连接建立过程正常结束,数据传输已正式开始 CR:Connection Request(连接请求) ACC:Connection Accepted(接受连接) 返回 TCP连接的关闭 对称释放tcp连接 返回 从头到尾观察一个跟踪记录 步骤1 启动Ethereal 步骤2 对Capture Options各个选项设置 步骤3 点击Start按钮开始捕获,出现Capture from…对话框 步骤4 点击Capture from… 对话框中Stop按钮结束捕获 步骤5 得到捕获记录 步骤6 利用Analyze菜单分析记录 返回 观察一个跟踪记录 步骤1:启动Ethereal 桌面双击图标 ,启动Ethereal 返回 观察一个跟踪记录 步骤2:对Capture Options各个选项设置 Interface:以太网接口 混杂模式下捕获分组 没有指定捕获规则 没有指定捕获文件 没有指定实时更新分组 Name Resolution全部选择 返回 观察一个跟踪记录 步骤3:点击Start按钮开始捕获分组,出现Capture from…对话框 返回 观察一个跟踪记录 步骤4:点击Capture from… 对话框中Stop按钮结束捕获 结束捕获 返回 观察一个跟踪记录 步骤5:得到捕获记录 从IP:88到(55)的捕获 返回 列表框 协议层框(协议框) 协议框显示所选分组的各层协议细节:物理层帧,以太网帧及其首部,IP协议数据报及其首部,UDP数据报及其首部,HTTP等协议细节 原始框 原始框显示了分组中包含的数据的每个字节.从中可以观察最原始的传输数据. 方框左边是十六进制的数据,右边是ASCII码 返回 观察一个跟踪记录 步骤6:利用Analyze菜单分析记录 利用Summary观察跟踪记录的统计该要,包括通信的总字节数,通信的频率,分组的大小等统计数据 观察一个跟踪记录 步骤6:利用Analyze菜单分析记录 利用Protocol Hierarchy Statistics(协议层次统计)观察各个协议的统计 返回 利用ttcp建立TCP连接 在两台机器上,我们都安装了一个工具来产生具有一定特征的TCP流,这个工具名为ttcp(我们实际使用的是pcattcp,它是Windows 版本的ttcp). 使用ttcp时,首先在一台机器上启动一个接受端,然后在另一台机器上启动一个发送端.这个发送端和处于接受状态的接受端建立起一个TCP连接,然后通过一个打开的通道发送数据. 因特网 在台式机上,用ttcp流来启动发送端 在笔记本电脑上用ttcp启动接受端 服务器 调制解调器 本实验是一台台式PC和一台笔记本电脑通过线缆调制解调器路由器与因特网连接起来. 返回 TTCP的使用 在命令行处使用pcattcp,利用选项-r ,-n ,-t 来建立连接.详细了解通过pcattcp /? 返回 利用ethereal捕获的报文,其中报文3到报文5为一个TCP连接建立过程 返回 观察各个报文,协议框中TCP协议中的内容: source port,destination port,sequence number,acknowlegment number ,header length Flags:URG,ACK,PSH,RST,SYN,FIN Options:Maximun segment size(此项是可选项,可以看到有的报文没有此项) 返回 主机一发送分组3,启动连接建立过程:选择一个序列号x,并且发送一个包含x的connection request tpdu给主机2 Sequence number实际对应的数据,0为逻辑序号 返回 主机2侦听并接收了到来的连接请求,它以一个报文进行回应:syn=1,ack=1,seq num=0,ack num=1.主机2发出一个初始数据流序列号0给主机1. 收到的分组3的序列号x=0,故主机2设置确认号为x+1=1 返回

文档评论(0)

xiaohuer + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档