- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验六、TCP 协议分析实验报告
1.实验目的:
理解TCP报文首部格式和字段的作用,TCP连接的建立和释放过程,TCP数据传输过程中编号与确认的过程。
2.实验环境:
连网环境,可以是局域网,也可以是连入Internet的单机。
3.实验步骤:
(1)启动Etherel协议分析软件,并开始抓包。
(2)启动某个基于TCP的应用程序,例如连接某个FTP站点,或通过浏览器访问某个网页。
(3)等出现浏览的网页后停止数据包的捕获。
(4)出现协议分析界面,将filter 一栏填入tcp,则只显示TCP协议信息,通过此信息,可以看到TCP连接的三次握手过程和协商的初始的序列号,数据传输过程以及拆除连接的相应信息。
4.实验分析,回答下列问题
打开捕获文件tcp-ethereal-trace-1,通过捕获的数据包分析TCP建立连接的三次握手的过程,并将TCP建立连接过程中的三个报文填写下来。
字段名称
第一条报文
第二条报文
第三条报文
报文序号
1
2
3
Sequence Number
0
0
1
Acknowedgement Numbber
0
1
1
ACK
0
1
1
SYN
1
1
0
(1)TCP建立连接时的三个报文,其报文首部与其他TCP报文有什么不同?
TCP建立时,需要三次握手,而每次握手首部需要有SYN发送标志位和ACK确认标志位来表明是否建立连接。
第一次握手:SYN=1,ACK=0
第二次握手:SYN=1,ACK=1
第三次握手:SYN=0,ACK=1
而以后的每个报文SYN都为0.
(2)报文首部的OPTION字段的作用是什么?值为多少?
option字段:可选变长选项字段,表明本端所能接收的最大长度的报文段。
值为1460bytes。
(3)分析TCP数据传输阶段的前8个报文,将报文信息填入到表中
报文序号
报文种类(发送/确认)
序号字段
确认号字段
数据长度
被确认报文序号
窗口
4
发送
1
1
0
66240
5
确认
1
740
0
4
5888
6
确认
1
740
411
4
5888
7
确认
412
740
1440
4
5888
8
发送
740
1852
0
66240
9
确认
1852
740
1440
8
5888
10
确认
3892
740
1440
8
5888
11
发送
740
4732
0
66240
数据传送阶段第一个报文的序号字段值是否等于连接建立时第三个报文的序号?
相等。
(4)捕获一个拆除TCP连接的数据包,附上捕获截图,主要要包含拆除连接的数据包部分,分析TCP释放连接的过程,选择TCP释放连接过程当中的四个报文,将报文信息填在下表。
字段名称
第一条报文
第二条报文
第三条报文
第四条报文
报文序号
2452
2453
2454
2455
Sequence Number
470
850
1
1
Acknowedgement Numbber
850
471
1
2
ACK
0
1
0
1
FIN
1
0
1
0
(5)总结实验过程中出现的问题,及解决方法。
1、对于报文种类的识别有点模糊;
解决方法:可以通过源地址和目标地址分析出是发送报文还是确认报文,即本地地址为发送报文,另一个为确认报文。
2、一个发送报文,返回了好几个确认报文,对于这样不是很清楚;
解决方法:通过对报文的详细分析,发现一个确认报文分成了好几个MSS进行返回,因而使得有几个确认报文。
3、不会确认被确认报文序号
解决方法:根据TCP包中的Acknowedgement Numbber和next Sequence Number来判断;
文档评论(0)