- 22
- 0
- 约1.31千字
- 约 2页
- 2021-10-14 发布于陕西
- 举报
Wireshark抓包课堂实验
用Wireshark捕获和分析以太网帧
一、实训目的
熟悉以太网帧的格式以及TCP协议
二、实训环境
虚拟机,WireShark软件、IE等软件。
三、实训内容 1、ARP分析 实验步骤:
1)开启两台虚拟机,PC1和PC2 2)登录PC1,清除ARP缓存
3)启动Wireshark,在界面中选择网络接口卡的类型,启动捕获 4)回到命令提示符窗口,ping PC2的IP地址,停止捕获 5)检查捕获的会话
6)在Filter工具条中,输入ARP,按下Enter,过滤捕获的会话,只显示ARP数据包 7)查看ARP缓存中的内容 思考:
1)、写下你主机ARP缓存中的内容。描述每一列的含义是什么?
2)、查看你捕获的ARP数据包,包含ARP请求报文的以太网帧的源地址和目的地址的十六进制值各是多少? 、
3)、给出Frame头部Type字段的十六进制值。
4)、在ARP报文中是否包含发送方的IP地址?
5)、包含ARP响应(reply)报文的以太网帧中,源地址和目的地址的十六进制值各是多少?
第 1 页 共3页
2、HTTP分析 实验步骤:
1)开启两台虚拟机,PC1和PC2
2)登
原创力文档

文档评论(0)