计算机网络实验五 网络协议分析

【实验目的】

  •  掌握报文抓取的工作原理;
  •  掌握协议分析软件Wireshark的使用;
  •  了解常用报文的结构;

⑷ 能应用协议分析软件分析出报文的基本信息。

【实验环境】

局域网环境,安装有Windows的PC机。

【实验基础知识】

画出IP、TCP报文的首部结构

【实验内容和步骤】

⑴ 设置过滤器

  先是打开系统的运行命令窗口,找到自己的电脑的IP地址,再找到边上同学的电脑的IP地址,再PIng一下同学的电脑,打开软件Wireshark,选择本地,之后就可以过滤出同学的。

 打开浏览器,浏览一些网页(每个同学应该是不同网页),使用WireShark进行报文捕获

要求:配有捕获数据的图,再分析.

① HTTP请求报文和响应报文截图及分析

通过后台的命令符,进行本机的IP地址查询,然后再找了边上同学的电脑IP地址查询,本机进行发送报文。

② TCP首部(包括源、目的端口号、序列号、确认号等TCP首部信息)

③ IP首部(网际层首部的版本号、区分服务类型、总长度、标识、以及源、目的IP地址等信息)

然后对方电脑进行报文,然后在Wireshark里面输入ICMP之后,就会出现请求报文及应答报文。

④ 数据帧首部(包括源Mac地址、目的Mac地址,类型字段等)

因为老师说www.chzu.edu.cn的无法实现抓取,就让我们实行了chzu.gj.chaoxing.com的抓取,输入“http”之后,筛选出来就行了。

⑶在命令行窗口中输入:ping 某个地址。待ping停止运行后再停止抓包。查看所捕获的报文。

分析ICMP的Request  及reply

根据以上截图,可以看出我们抓取出的数据,分别按照DATA--TCP报文段--IP数据包-数据帧的格式进行排序,和展现出结果。

当时做这个的时候,我出现了问题,因为没有运行,所以一直出问题,还是问了其他人,才发现自己的问题,然后就解决啦,还是很好的,第一次在实验课上完成实验,唯一一次的满足感。

(4)抓取ARP报文,并分析报文情况。

给出抓取ARP报文的步骤,并分析ARP请求报文和应答报文。

首先在运行窗口输入“arp -a”进行查询,再输入“rap -d”进行清空,在输入对方主机的IP地址例如:ping 192.168.94.45 -t,进行报文发送。

在Wireshark软件中再输入arp进行筛选,可以看到有“get”和“OK”的字符,get是请求报文,OK是应答报文,里面就可以查到了。如果不是一个,就只能查到网络地址,而不是对应的IP地址。

【实验总结】

  • 12
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值