- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验报告四
实验名称:利⽤Wireshark进⾏协议分析
专业班级:1203105
姓 名:刘智辉
学 号:1120310518
⼀.实验⽬的:
熟悉并掌握 Wireshark 的基本操作,了解⽹络协议实体间进⾏交互以及报⽂交换
的情况。
⼆.实验环境:
1. 接⼊ Internet 的实验主机;
2. Windows 8系统;
3. Wireshark
三.实验内容:
1)学习 Wireshark 的使⽤
2)利⽤ Wireshark 分析 HTTP 协议
3)利⽤ Wireshark 分析 TCP 协议
4)利⽤ Wireshark 分析 IP 协议
5)利⽤ Wireshark 分析 Ethernet 数据帧
选做内容:
a) 利⽤ Wireshark 分析 DNS 协议
b) 利⽤ Wireshark 分析 UDP 协议
c) 利⽤ Wireshark 分析 ARP 协议
四.实验过程及结果分析:
1.学习 Wireshark 的使⽤:
点击start并开始抓取数据:
2.利⽤ Wireshark 分析 HTTP 协议:
1.HTTP GET/response 交互:
(1)你的浏览器运⾏的是 HTTP1.0 ,还是 HTTP1.1 ?你所访问的服务器所运⾏ HTTP 协议
的版本号是多少?
(2 )你的浏览器向服务器指出它能接收何种语⾔版本的对象?
(3 )你的计算机的 IP 地址是多少?服务器/news
的 IP 地址是多少?
(4 )从服务器向你的浏览器返回的状态代码是多少?
结果如下图:
IP为71,服务器IP为06
TCP头部:
HTTP报⽂,浏览器运⾏的是HTTP1.1 ,zh-CN说明接受中⽂:
对于服务器⽽⾔,源IP和⽬的IP与客户端的相反:
所访问的服务器的HTTP协议版本号为1.1,服务器返回的状态代码为200 OK :
2.HTTP 条件GET/response 交互
(1)分析你的浏览器向服务器发出的第⼀个 HTTP GET 请求的内容,在该请求报⽂中,
是否有⼀⾏是: IF-MODIFIED-SINCE ?
(2 )分析服务器响应报⽂的内容,服务器是否明确返回了⽂件的内容?如何获知?
(3 )分析你的浏览器向服务器发出的较晚的“HTTP GET”请求,在该请求报⽂中是否有⼀
⾏是: IF-MODIFIED-SINCE ?如果有,在该⾸部⾏后⾯跟着的信息是什么?
(4 )服务器对较晚的 HTTP GET 请求的响应中的 HTTP 状态代码是多少?服务器是否明
确返回了⽂件的内容?请解释。
结果如下:
第⼀次发请求,可知,发出第⼀个HTTP GET请求的内容中,并没有
IF-MODIFIED-SINCE
第⼀次回复报⽂,从Content-Length:2778可看出,服务器明确的返回了⽂件内容:
第⼆次发请求,可知,在刷新⼀下之后,发出的第⼆个HTTP GET请求的内容中,出现了
IF-MODIFIED-SINCE ,其后跟着的是最近⼀次修改时间:
第⼆次回复报⽂,可知,HTTP状态代码为304 Not Modified ,服务器并没有明确返回⽂件
内容,只是给出了ETag ,浏览器可以此在缓存中查找⽂件,其值与第⼀次返回的报⽂中的
ETag⼀致:
3.利⽤ Wireshark 分析 TCP 协议
思考题:
(1) 向 服务器传送⽂件的客户端主机的 IP 地址和TCP 端⼜号是多少?
(2)G 服务器的 IP 地址是多少?对这⼀连接,它⽤来发送和接收 TCP 报⽂的
端⼜号是多少?
结果如下:
三次握⼿,可知,客户端主机的IP地址为2,TCP端⼜号为60 ;服务器的IP地
址是71,⽤来发送和接受TCP报⽂的TCP端⼜号为1514:
思考题:
(3)客户服务器之间⽤于初始化 TCP 连接的 TCP SYN 报⽂段的序号( sequence number )是多
少?在该报⽂段中,是⽤什么来标⽰该报⽂段是 SYN 报⽂段的?
结果如下:
可知,Seq=0 ,通过设置TCP
您可能关注的文档
最近下载
- “十五五”服务业高质量发展规划_1.docx
- 五年级道德与法治上册期中考试卷及答案【学生专用】.docx VIP
- 离散输入inspectionrun1电梯技术8 dcss vfj.pdf VIP
- QC成果-提高大面积金刚砂地坪一次验收平整度合格率.pdf VIP
- 五年级《道德与法治》上册期中考试卷及答案.docx VIP
- 山东省德州市2024-2025学年高二上学期期中考试生物试题..docx VIP
- 李可老中医急危重症疑难病经验专辑(精品版本).docx VIP
- 2025年中国快运快递产业园区行业市场全景评估及发展战略研究报告.docx
- 无损检测质量管理体系.ppt VIP
- 中职汽车维修实践教学在工匠精神培养中的研究课题报告教学研究课题报告.docx
原创力文档


文档评论(0)