实验一 使用网络协议分析仪Wireshark分析
数据链路层帧结构
一、实验目的:
1. 掌握安装和配置网络协议分析仪Wireshark的方法;
2. 熟悉使用Wireshark工具分析网络协议的基本方法,加深对协议格式、协议层次和协议交互过程的理解
3. 掌握使用Wireshark分析俘获的踪迹文件的基本技能;
4. 深刻理解Ethernet帧结构。
5. 深刻理解IEEE 802.11帧结构。
4. 掌握帧结构中每一字段的值和它的含义。
1. 安装和配置网络协议分析仪Wireshark(Wireshark · Go Deep);
2. 使用并熟悉Wireshark分析协议的界面环境(菜单、工具条和各种窗口等)。
3. 学会使用Wireshark捕捉协议包。
4 分析俘获的踪迹文件的Ethernet帧结构;
5. 分析IEEE 802.11帧结构。(可选)
1、运行Windows11专业版64位操作系统的PC一台
2、PC具有以太网卡一块,通过无线网路由器与网络相连
3、每台PC运行程序协议分析仪Wireshark
- 操作方法与步骤
- 用Wireshark抓捕相应一段时间的数据包
1.Ethernet帧结构
用Wireshark俘获网络上收发分组或者打开踪迹文件,选取感兴趣的帧进行分析。如图所示,选取11号帧进行分析,在首部细节信息栏中,可以看到有关该帧的到达时间、帧编号、帧长度、帧中协议和着色方案等信息
- IEEE 802.11帧结构
- 实验数据记录和结果分析
选中6号帧进行分析。该帧传输时间为俘获后的1.496616秒;从源IP地址123.6.49.153传输到目的IP地址172.28.51.79,帧的源MAC地址和目的 MAC地址分别是c8:8d:83:a7:ad:5f 和c8:94:02:41:14:45﹔分组长度56字节﹔是TCP携带的 HTTP报文。从分组首部信息窗口,还可以看到各个层次协议及其对应的内容。
通过实验,我对Wireshark分析俘获的踪迹文件的基本技能有了基本了解,理解了以太网的结构,了解TCP/IP的主要协议和协议的层次结构,对以后的学习有很大帮助。我也基本掌握了网络协议分析仪的使用,加深了对协议格式、协议层次和协议交互过程的理解。但还有许多功能理解的不是很清晰,希望在后续实验中可以更好地去理解。