网站大量收购独家精品文档,联系QQ:2885784924

实验网络协议分析工具的使用模板.docVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

大连理工大学

本科试验汇报

课程名称:网络综合试验

学院(系):软件学院

专业:网络工程

班级:0908

学号:92471

学生姓名:王小龙

6月22日

大连理工大学试验汇报

学院(系):软件学院专业:网络工程班级:0908

姓名:王小龙学号:92471组:12___

试验时间:-6-22试验室:C-310试验台:

指导老师签字:成绩:

试验一:网络协议分析工具Wireshark使用

一、试验目

学习使用网络协议分析工具Wireshark方法,并用它来分析部分协议。

二、试验原理和内容

1、tcp/ip协议族中网络层传输层应用层相关关键协议原理

2、网络协议分析工具Wireshark工作原理和基础使用规则

三、试验环境以及设备

Pc机、双绞线

四、试验步骤(操作方法及思索题)

用Wireshark观察ARP协议以及ping命令工作过程:(20分)

(1)打开windows命令行,键入“ipconfig-all”命令取得本机MAC地址和缺省路由器IP地址;如图所表示:

(2)用“arp-d”命令清空本机缓存;如图

(3)开始捕捉全部属于ARP协议或ICMP协议,而且源或目MAC地址是本机包。具体方法为:运行Wireshark,点击Capture选项,选中下拉菜单中Options选项。在弹出框中CaptureFilter中输入“(arporicmp)andetherhost00-25-64-3b-53-5d”并消除“Hidecaptureinfodialog”前勾,如图所表示:

(4)实施命令:“ping54”如图所表示:

此时Wireshark所观察到现象如图所表示:

其原因为:”ping54”是对当地网关查询,从上图知host向destination共发送了4个pakets,即有4跳,故有4个回射请求和4个回射应答。

用Wireshark观察tracert命令工作过程:(20分)

运行Wireshark,因为tracert命令中用到消息为ICMP,所以开始捕捉ICMP消息;其过滤规则为:icmpandetherhost00:25:64:3b:53:5d

在Windows命令行中实施“tracert-d.”Wireshark中观察到如图所表示:

tracert工作原理:

tracert先发送TTL为1回射数据包,并在随即每次发送过程将TTL加1,依次发送TTL为1、2、3、4、5ICMP报文,从源地址到目地址共经过了5跳路由,第六跳抵达目地址。各个路由在转发数据包TTL之前将其减1,当数据包上TTL为0时,路由器将ICMP已超时消息发送至源系统。为了确保网路稳定性,源端每次发送3组icmp数据包,直到抵达对应目标,或TTL抵达最大值。tracert命令能够用来追踪数据包所经过全部路由器,从而通常见来检测网络异常故障所在。

用Wireshark观察TCP连接建立过程和终止过程:(30分)

(1)开启Wireshark,配置过滤规则为捕捉全部源或目是本机Telnet协议中包其中,tcp端口号位为23,过滤规则为:tcpport23andetherhost00:25:64:3b:53:5d,如图所表示:

(2)在Windows命令行窗口中实施命令“telnet”,登录

碧海青天bbs,此时Wireshark所观察到现象如图:

此图为tcp三路连接过程:

(1)建立连接时,用户端发SYN=J到服务器(图中序列号为0),等候服务器确定;

(2)服务器收到SYN包,必需确定用户SYN,ACK=J+1,(图中ACK=1)同时自己也发送一个SYN包(SYN=K),即SYN+ACK包,此时服务器进入SYN_RECV状态;

(3)用户端收到服务器SYN+ACK包,向服务器发送确定包ACK=K+1,(图中此时序列号为1)此包发送完成,用户端和服务器进入ESTABLISHED状态

文档评论(0)

139****9559 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档