文章目录
实验目的
1.掌握IP分组的捕获和分析方法
2.加深对IP分组各字段的理解
3.掌握IP分组的分片情况
实验过程和步骤
任务1 :在实验室环境中,捕获ping命令产生的IP分组并进行分析。
具体做法:DOS窗口下,输入ping X.X.X.X –n 1(X.X.X.X为同学主机的IP地址),此时,利用wireshark捕获IP分组。
(1)捕获到的以太网帧首部长度( 20 )字节,IP分组长度多少( 60 )字节。
(2)IP分组中,版本号字段的值为( 4 ),说明(通讯中使用的是IPv4 )。
(3)IP分组中,头部长度字段的值为( 5 ),说明(该IP数据报的首部中只包含固定部分,不包含选项和填充字段 )。
(4)IP分组中,总长度字段的值为( 60bytes ),说明(该IP数据报部分长度为60bytes)。
(5)IP分组中,生存时间字段的值为( 128 ),说明(数据报在网络中最多可经过128个路由器)。
(6)IP分组中,协议字段的值为( 1 ),说明(IP数据报的数据部分为ICMP报文)。
(7)IP分组中,源IP地址为(10.176.245.184),目的IP地址为( 10.176.245.183),说明(原主机的IP地址为10.176.245.184,目的主机的IP地址为10.176.245.183)。
任务2 :在实验室环境中,捕获分片情况下的IP分组并进行分析。
具体做法:DOS窗口下,输入ping X.X.X.X –n 1 –l 2000(X.X.X.X为同学主机的IP地址),此时,利用wireshark捕获IP分组,查看分片情况。
(为了防止丢包,过滤条件不要写icmp,而是ip.addr = = 10.176. x .x )
(1)分为几个IP分片?( 2 )
(2)各IP分片的总长度,片偏移字段和MF字段应为何数值?
任务3 :在Packet Tracert中查看IP分组。
(1)在文件夹中已给的拓扑结构的基础上增加一台服务器Server0。
(2)从PC0访问Server0。
(3)访问的IP分组中,协议字段的值为(0x6 ),说明(IP数据报的数据部分为TCP报文)。
(4)访问的IP分组在经过路由器之前,生存时间字段的值为(128 ),经过路由器之后,生存时间字段的值为(127),原因是( 数据报经过一个路由器后,生存字段减一 )。