Wireshark抓包课堂实验.docxVIP

  • 22
  • 0
  • 约1.31千字
  • 约 2页
  • 2021-10-14 发布于陕西
  • 举报
Wireshark抓包课堂实验 用Wireshark捕获和分析以太网帧 一、实训目的 熟悉以太网帧的格式以及TCP协议 二、实训环境 虚拟机,WireShark软件、IE等软件。 三、实训内容 1、ARP分析 实验步骤: 1)开启两台虚拟机,PC1和PC2 2)登录PC1,清除ARP缓存 3)启动Wireshark,在界面中选择网络接口卡的类型,启动捕获 4)回到命令提示符窗口,ping PC2的IP地址,停止捕获 5)检查捕获的会话 6)在Filter工具条中,输入ARP,按下Enter,过滤捕获的会话,只显示ARP数据包 7)查看ARP缓存中的内容 思考: 1)、写下你主机ARP缓存中的内容。描述每一列的含义是什么? 2)、查看你捕获的ARP数据包,包含ARP请求报文的以太网帧的源地址和目的地址的十六进制值各是多少? 、 3)、给出Frame头部Type字段的十六进制值。 4)、在ARP报文中是否包含发送方的IP地址? 5)、包含ARP响应(reply)报文的以太网帧中,源地址和目的地址的十六进制值各是多少? 第 1 页 共3页 2、HTTP分析 实验步骤: 1)开启两台虚拟机,PC1和PC2 2)登

文档评论(0)

1亿VIP精品文档

相关文档