下载此文档

2021年计算机网络使用网络协议分析器捕捉和分析协议数据包.docx


文档分类:通信/电子 | 页数:约14页 举报非法文档有奖
1/14
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/14 下载此文档
文档列表 文档介绍
广州大学学生试验汇报
开课学院及试验室:计算机科学和工程试验室 11月28日
学院
计算机科学和教育软件学院
年级/专业/班
姓名
学号
试验课程名称
计算机网络试验
成绩
试验项目名称
使用网络协议分析器捕捉和分析协议数据包
指导老师
熊伟
一、试验目标
熟悉ethereal使用
验证多种协议数据包格式
学会捕捉并分析多种数据包。
二、试验环境
1.MacBook Pro
2.Mac OS
3..Wireshark
三、试验内容

,验证数据帧、IP数据报、TCP数据段报文格式。

, 分析结果各参数意义。
,分析跟踪路由器IP是哪个接口。


对协议包进行分析说明,依据不一样阶段协议分析,画出FTP工作过程示意图
a.. 地址解析ARP协议实施过程
b. FTP控制连接建立过程
c . FTP 用户登录身份验证过程
d. FTP 数据连接建立过程
e. FTP数据传输过程
f. FTP连接释放过程(包含数据连接和控制连接)
,回复以下问题:
a. .当访问某个主页时,从应用层到网络层,用到了哪些协议?
b. 对于用户请求baidu主页(.com),用户端将接收到多个应答报文?具体是哪多个?假设从当地主机到该页面往返时间是RTT,那么从请求该主页开始到浏览器上出现完整页面,一共经过多长时间?
c. 两个存放在同一个服务器中截然不一样Web页(比如, ,和?
d. 假定一个超链接从一个万维网文档链接到另一个万维网文档,因为万维网文档上出现了差错而使超链接指向一个无效计算机名,这时浏览器将向用户汇报什么?
e. 当点击一个万维网文档时,若该文档除了有文本外,,那么需要建立几次TCP连接和有多个UDP过程?
,分析ARP攻击机制。(选做)
,实际上,TCP开始发送数据时,使用了慢开启。利用网络监视器观察TCP传输和确定。在每一确定抵达以后,慢开启过程中发生了什么?(选做)
,TCP必需准备重发初始段(用于打开一个连接一个段)。TCP应等多久才重发这一段?TCP应重发多少次才能宣告它不能打开一个连接?为找到结果尝试向一个不存在地址打开一个连接,并使用网络监视器观察TCP通信量。(选做)
尝试使用Winpcap自行设计实现一个简单网络数据包监听和捕捉程序,同时将捕捉数据包进行分析并将结果显示在屏幕上。参考Winpcapde 相关资料, (课后选做)。
四、试验步骤、统计和结果

Ethereal从开始因为商标问题更名Wireshark了。所以我在mac下安装是
捕捉数据包,验证数据帧、IP数据报、TCP数据段报文格式。
经过仔细对比,跟书上报文格式一样。
捕捉并分析ARP报文。
下面是发送广播数据包
第一行指示数据包发送地址是ff:ff:ff:ff:ff:ff:,这是一个以太网广播地址。
第二行指示了就是本机mac地址。
下图是ARP报文
第一行红框表示本机地址。
第二行中mac地址为0,因为还未知道对应ipmac地址。
下面是收到arp回复报文
能够看到,红框部分即是刚才请求mac地址
捕捉ping过程中ICMP报文, 分析结果各参数意义。
Ping
筛选对应报文
选择其中一对进行分析
下图是request报文,从蓝色框中能够看出其类型。红框部分跟回复报文红框部分相同,指明是它们是匹配。
下图是reply报文,蓝色框中能够看出类型是reply,红色部分和上图相同
捕捉tracert过程中ICMP报文,分析跟踪路由器IP是哪个接口。
在mac os中使用命令是traceroute,所以在终端中输入traceroute
筛选结果
由上图可见,每个报文全部发送了3次。
而且跟Windows系统下使用命令tracert抓包不一样,Windows使用是ping(ICMP echo报文),而在Linux

2021年计算机网络使用网络协议分析器捕捉和分析协议数据包 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数14
  • 收藏数0 收藏
  • 顶次数0
  • 上传人书犹药也
  • 文件大小1000 KB
  • 时间2020-11-05