- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验二:使用 Wireshark 分析以太网帧、 MAC地址与 ARP协议
一、实验目的
分析以太网帧, MAC地址和 ARP 协议
二、实验环境
与因特网连接的计算机网络系统; 主机操作系统为 windows;使用 Wireshark、
IE 等软件。
三、实验步骤:
IP 地址用于标识因特网上每台主机,而端口号则用于区别在同一台主机上
运行的不同网络应用 程序 。 在 链路 层,有介质访问控 制( Media Access
Control,MAC )地址。在局域网中,每个网络设备必须有唯一的 MAC 地址。设备监听共享通信介质以获取目标 MAC 地址与自己相匹配的分组。
Wireshark 能把 MAC 地址的组织标识转化为代表生产商的字符串,例如,00:06:5b:e3:4d:1a也能以 Dell:e3:4d:1a 显示,因为组织唯一标识符 00:06:5b 属于 Dell 。地址 ff:ff:ff:ff:ff:ff 是一个特殊的 MAC 地址,意味着数据应该广播到局域网的所有设备。
在因特网上, IP 地址用于主机间通信,无论它们是否属于同一局域网。同
一局域网间主机间数据传输前, 发送方首先要把目的 IP 地址转换成对应的 MAC
地址。这通过地址解析协议 ARP 实现。每台主机以 ARP 高速缓存形式维护一张
已知 IP 分组就放在链路层帧的数据部分, 而帧的目的地址将被设置为 ARP 高速
缓存中找到的 MAC 地址。如果没有发现 IP 地址的转换项,那么本机将广播一
个报文,要求具有此 IP 地址的主机用它的 MAC 地址作出响应。具有该 IP 地址的主机直接应答请求方,并且把新的映射项填入 ARP 高速缓存。
发送分组到本地网外的主机, 需要跨越一组独立的本地网, 这些本地网通过称为网关或路由器的中间机器连接。 网关有多个网络接口卡, 用它们同时连接多个本地网。最初的发送者或源主机直接通过本地网发送数据到本地网关, 网关转发数据报到其它网关,直到最后到达目的主机所在的本地网的网关。
1、俘获和分析以太网帧
1)选择 工具 -Internet 选项 -删除文件
2)启动 Wireshark 分组嗅探器
3)在浏览器地址栏中输入如下网址:
4)停止分组俘获。 在俘获分组列表中 ( listing of captured packets)中找到 HTTP
GET 信息和响应信息,如图 1所示。(如果你无法俘获此分组,在 Wireshark下
打开文件名为 ethernet--ethereal-trace-1 的文件进行学习)。
HTTP GET信息被封装在 TCP分组中, TCP分组又被封装在 IP数据报中, IP
数据报又被封装在以太网帧中)。在分组明细窗口中展开 Ethernet II信息( packet
details window)。回答下面的问题:
1、你所在的主机 48-bit Ethernet 地址是多少?
2、Ethernet 帧中目的地址是多少?这个目的地址是 的Ethernet
地址吗?
图 1: HTTP GET 信息和响应信息
2、分析地址 ARP协议
(1)ARP Caching
ARP协议用于将目的IP转换为对应的MAC地址。 arp命令用来观察和操作缓存中的内容。 虽然arp命令和ARP有一样的名字, 很容易混淆, 但它们的作用是不同的。在 c:\windows\system32下输入arp可以看到在你所在电脑中ARP缓存中的内容。 为了观察到你所在电脑发送和接收 ARP信息,我们需要清除 ARP缓存,否则你所在主机很容易找到已知 IP和匹配的 MAC地址。
步骤如下:
1)清除 ARP cache,具体做法:在MSDOS环境下,输入命令 arp –d * command , The –d
表示清除操作 , * 删除 all table entries.
2)选择 工具 -Internet 选项 -删除文件
3)启动 Wireshark分组俘获器
4)在浏览器地址栏中输入如下网址:
/wireshark-labs/ HTTP-wireshark-lab-file3.html
5)停止分组俘获。
6)选择 Analyze-Enabled Protocols-取消 IP选项 -选择 OK 。如图 3所示:
图 3:利用 Wireshark 俘获的 ARP 分组
四、实验报告
根据实验,回答下面问题:
由于此实验是关于 Ethernet 和ARP 的,所以,只需在分组俘获列表中显示IP层下面的协议,具体做法为:选择 Analyze-Enabled Protocols-不选择 IP协议 -select ok如图 2所示:
您可能关注的文档
- 背景调查服务合同-.docx
- 胡杨育苗技术.docx
- 脆弱的个人及其自由——《论自由》书评.docx
- 脊柱外科实习生讲课资料、培训资料.docx
- 腹腔穿刺术的适应症禁忌症及.docx
- 腹腔穿刺流程和并发症汇总.docx
- 膨胀节施工方案.docx
- 自主招生英语试题卷.docx
- 自动化仪表考试试题.docx
- 船塘中学年鉴材料.docx
- 黑龙江省新时代高中教育联合体2025年11月高一学年期中联考巩固卷(一)政治含答案.pdf
- 江西省上进联考2025-2026学年高二上学期11月期中考试地理含答案.pdf
- 新疆维吾尔自治区喀什地区疏附县2025-2026学年高一上学期11月期中物理含答案.pdf
- 江西省上进联考2025-2026学年高二上学期11月期中考试政治含答案.pdf
- 新时代高中教育联合体2025年11月高二学年期中联考巩固卷(一)化学含答案.pdf
- 山东省烟台市2025—2026学年度第一学期期中学业水平诊断政治含答案.pdf
- 黑龙江省新时代高中教育联合体2025年11月高二学年期中联考巩固卷(二)化学含答案.pdf
- 湖北圆创联盟2026届高三11月联考阶段训练含答案(10科试卷).pdf
- 江西省上进联考2025-2026学年高一上学期11月期中考试化学含答案.pdf
- 江西省上进联考2025-2026学年高一上学期11月期中考试物理含答案.pdf
原创力文档


文档评论(0)