计算机网络与协议分析,计算机网络-使用网络协议分析器捕捉和分析协议数据包...

《计算机网络-使用网络协议分析器捕捉和分析协议数据包》由会员分享,可在线阅读,更多相关《计算机网络-使用网络协议分析器捕捉和分析协议数据包(10页珍藏版)》请在人人文库网上搜索。

1、广州大学学生实验报告开课学院及实验室:计算机科学与工程实验室2014年11月28日学院计算机科学与教育软件学院年级/专业/班姓名学号实验课程名称计算机网络实验成绩实验项目名称使用网络协议分析器捕捉和分析协议数据包指导老师熊伟一、实验目的(1) 熟悉ethereal的使用(2) 验证各种协议数据包格式(3) 学会捕捉并分析各种数据包。二、实验环境1MacBook Pro2Mac OS 10.10.13.Wireshark三、实验内容1.安装ethereal软件2.捕捉数据包,验证数据帧、IP数据报、TCP数据段的报文格式。3.捕捉并分析ARP报文。4.捕捉ping过程中的ICMP报文, 分析结果。

2、各参数的意义。5.捕捉tracert过程中的ICMP报文,分析跟踪的路由器IP是哪个接口的。6.捕捉并分析TCP三次握手建立连接的过程。7.捕捉整个FTP工作工程的协议包对协议包进行分析说明,依据不同阶段的协议分析,画出FTP工作过程的示意图a. 地址解析ARP协议执行过程b. FTP控制连接建立过程c . FTP 用户登录身份验证过程d. FTP 数据连接建立过程e. FTP数据传输过程f. FTP连接释放过程(包括数据连接和控制连接)8.捕捉及研究WWW应用的协议报文,回答以下问题:a. .当访问某个主页时,从应用层到网络层,用到了哪些协议?b. 对于用户请求的百度主页(),客户端将接收到。

3、几个应答报文?具体是哪几个?假设从本地主机到该页面的往返时间是RTT,那么从请求该主页开始到浏览器上出现完整页面,一共经过多长时间?c. 两个存放在同一个服务器中的截然不同的Web页(例如, ,和可以在同一个持久的连接上发送吗?d. 假定一个超链接从一个万维网文档链接到另一个万维网文档,由于万维网文档上出现了差错而使超链接指向一个无效的计算机名,这时浏览器将向用户报告什么?e. 当点击一个万维网文档时,若该文档除了有文本外,还有一个本地.gif图像和两个远地.gif图像,那么需要建立几次TCP连接和有几个UDP过程?9.捕捉ARP病毒包,分析ARP攻击机制。(选做)10.TCP采用了拥塞控制机。

4、制,事实上,TCP开始发送数据时,使用了慢启动。利用网络监视器观察TCP的传输和确认。在每一确认到达之后,慢启动过程中发生了什么?(选做)11.在TCP知道往返时间之前,TCP必须准备重发初始段(用于打开一个连接的一个段)。TCP应等多久才重发这一段?TCP应重发多少次才能宣布它不能打开一个连接?为找到结果尝试向一个不存在的地址打开一个连接,并使用网络监视器观察TCP的通信量。(选做)尝试使用Winpcap自行设计实现一个简单的网络数据包监听与捕捉程序,同时将捕获的数据包进行分析并将结果显示在屏幕上。参考Winpcapde 的有关资料 , (课后选做)。四、实验步骤、记录和结果1.安装ethe。

5、real软件Ethereal从06年开始由于商标问题改名Wireshark了。所以我在mac下安装的是2. 捕捉数据包,验证数据帧、IP数据报、TCP数据段的报文格式。经过仔细对比,跟书上的报文格式一样。3. 捕捉并分析ARP报文。下面是发送广播的数据包第一行指示数据包发送的地址是ff:ff:ff:ff:ff:ff:,这是一个以太网的广播地址。第二行指示了就是本机的mac地址。下图是ARP报文第一行红框表示本机的地址。第二行中mac地址为0,因为还未知道对应ip的mac地址。下面是收到arp的回复报文可以看到,红框部分即是刚才请求的mac地址4. 捕捉ping过程中的ICMP报文, 分析结果各。

6、参数的意义。Ping baidu.com筛选对应报文选取其中一对进行分析下图是request报文,从蓝色框中可以看出其类型。红框部分跟回复报文的红框部分相同,指明是它们是匹配的。下图是reply报文,蓝色框中可以看出类型是reply,红色部分和上图相同5. 捕捉tracert过程中的ICMP报文,分析跟踪的路由器IP是哪个接口的。在mac os中使用的命令是traceroute,因此在终端中输入traceroute 192.168.90.9筛选结果由上图可见,每个报文都发送了3次。而且跟Windows系统下使用命令tracert抓包不同,Windows使用的是ping(ICMP echo报文)。

7、,而在Linux,Unix下使用的命令traceroute使用的upd报文。不过两者的原理都是相同的,关键都在于TTL(Time To Live)。下面来分析其中原理。前3个发送报文的TTL对应收到的报文均是TTL超时中间3个发送报文TTL比前面的多1,如下图对应收到的依然是TTL超时最后3个发送报文TTL再加1,如下图此时收到的回复报文变成了目的不可达,traceroute完成,由此看出,经过2个路由转发就可到达目的ip。6. 捕捉并分析TCP三次握手建立连接的过程。(第一次握手,客户端发出)第一个发出的SYN包关键数据可见下图(第二次握手,服务器发出)第二个收到的SYN/ACK包,可见Ac。

8、k Num等于SYN的Seq Num加1,并发回了初始序列号(第三次握手,客户端发出,确认连接)第三个发出ACK包中,Seq Num 等于前一个包的Ack Num,并发出ACK Num的值等于上一个包的Seq Num加1,发送此包之后,连接建立。7.捕捉整个FTP工作工程的协议包对协议包进行分析说明,依据不同阶段的协议分析,画出FTP工作过程的示意图a. FTP控制连接建立过程三次握手之后建立连接b . FTP 用户登录身份验证过程登录输入帐号salesxfer,密码pssw0rd,服务器回应登录成功c. FTP 数据连接建立过程三次握手后建立连接,服务端数据连接的端口使用的是49166,客户。

9、端为2559d. FTP数据传输过程请求上传文件,分段传输。e. FTP连接释放过程(包括数据连接和控制连接)首先是释放数据连接然后再释放控制连接工作流程如下图所示8.捕捉及研究WWW应用的协议报文,回答以下问题:a. .当访问某个主页时,从应用层到网络层,用到了哪些协议?在应用层首先使用DNS,解析出ip地址,然后使用http,传输层使用tcp建立连接网络层使用ip协议b. 对于用户请求的百度主页(),客户端将接收到几个应答报文?具体是哪几个?假设从本地主机到该页面的往返时间是RTT,那么从请求该主页开始到浏览器上出现完整页面,一共经过多长时间?点击菜单栏Statistics,Convers。

10、ations可见下图可见客户端收到30个报文。过滤得出具体报文如下点击菜单栏Statistics,Summary,可见下图,红框所示,耗时1.006秒c. 两个存放在同一个服务器中的截然不同的Web页(例如, ,和可以在同一个持久的连接上发送吗?可以的。如下图所示,抓包后过滤,可见,只建立过一次连接。d. 假定一个超链接从一个万维网文档链接到另一个万维网文档,由于万维网文档上出现了差错而使超链接指向一个无效的计算机名,这时浏览器将向用户报告什么?e. 当点击一个万维网文档时,若该文档除了有文本外,还有一个本地.gif图像和两个远地.gif图像,那么需要建立几次TCP连接和有几个UDP过程?使用。

11、http/1.0,需要4次TCP,0个UDP使用http/1.1需要1次TCP,0个UDP9. 捕捉ARP病毒包,分析ARP攻击机制。(选做)10.TCP采用了拥塞控制机制,事实上,TCP开始发送数据时,使用了慢启动。利用网络监视器观察TCP的传输和确认。在每一确认到达之后,慢启动过程中发生了什么?(选做)11.在TCP知道往返时间之前,TCP必须准备重发初始段(用于打开一个连接的一个段)。TCP应等多久才重发这一段?TCP应重发多少次才能宣布它不能打开一个连接?为找到结果尝试向一个不存在的地址打开一个连接,并使用网络监视器观察TCP的通信量。(选做)尝试使用Winpcap自行设计实现一个简单的网络数据包监听与捕捉程序,同时将捕获的数据包进行分析并将结果显示在屏幕上。参考Winpcapde 的有关资料 , (课后选做)。5、 实验总结通过这次抓包实验,较深入地理解和体会到客户端和服务器直接数据是怎么传送的。还有在Windows和Mac系统下,它们追踪路由的命令是不同的,发送的数据包也是不同的,但是原理还是相同的。除此之外还意识到互联网是很不安全的,平时必须注意防范。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 使用网络协议分析器可以捕捉分析协议数据包网络协议分析器可以监控网络流量,并将数据包分解成各个协议层,以便分析和诊断网络问题。通过分析协议数据包,可以了解网络中的通信情况,找出网络故障的原因,并进行网络优化和安全防护。 ### 回答2: 网络协议分析器是一种软件工具,它可以捕捉分析通信设备之间交互的网络数据包。这些数据包含了网络协议的所有信息,括数据大小、分组方式、源地址、目的地址、端口号等等。使用网络协议分析器可以了解网络间的交互情况、诊断网络故障、以及学习网络协议工作原理。 捕捉数据包网络协议分析器的第一步操作。为了捕获网络数据包,通常需要先选择要捕获的网络接口,如以太网、无线局域网等,然后启动捕获过程。在捕获的过程中,网络协议分析器会记录每个数据包的详细信息,如时间戳、源、目的地址、协议类型、数据大小等等。 分析数据包网络协议分析器的下一步操作,通过分析捕获的数据包,可以了解到网络设备之间的交互情况。网络协议分析器通常提供了多种分析方式,如过滤器、统计信息、报告生成等。 过滤器是网络协议分析器中最重要的功能之一,可以帮助用户快速定位过滤感兴趣的数据包。通过设置过滤器,用户可以根据不同的消息特征进行筛选,如源地址、目的地址、协议类型、端口号等等。 统计信息是另外一个网络协议分析工具,用于收集和分析捕获的数据包的信息,例如网络流量利用率,数据包的数量,协议类型比例,以及最大和最小数据包大小。这些统计信息可以帮助用户了解网络设备之间交互的状态,并诊断网络故障。 报告生成是一个关键特性,可以生成捕获的数据包的详细信息,如主机名、端口号、协议类型、数据包的大小、时间戳等。这些报告可以作为用户在日常维护、故障排除和安全审计方面的指南。 总之,网络协议分析器是诊断网络故障、了解网络设备之间交互情况的有用工具。通过捕捉分析协议数据包,用户可以精确地了解网络的运行状态,并快速响应任何故障或安全问题。 ### 回答3: 网络协议分析器(Network Protocol Analyzer)是一种用于捕获、解码、分析网络数据包的工具。它可以帮助我们深入分析网络通信的细节,找出网络故障、安全漏洞或者优化性能等问题。 使用网络协议分析器进行协议数据包捕捉分析,可以在以下几个方面提高我们的能力: 1. 故障排除:当网络出现故障时,我们可以通过捕捉分析网络数据包,定位出现故障的位置。比如,当某个主机无法访问某个网站时,我们可以使用网络协议分析器捕捉两者之间的数据包分析其中的通信过程,通过定位故障点,有针对性的解决问题。 2. 安全监控:网络协议分析器可以详细地记录网络通信的细节,通过分析数据包可以发现一些可能存在的安全隐患,比如,恶意软件或者黑客攻击等。我们可以使用网络协议分析器监控网络流量,及时发现安全问题,保护网络安全。 3. 性能优化:网络协议分析器分析数据包的过程中,能够捕捉到网络通信的详细信息,括层级的分组数据、传输速度、延迟等信息。通过分析这些信息,我们可以找到网络瓶颈,提高网络性能。 当使用网络协议分析器时,需要掌握一些基本的技巧: 1. 熟悉网络协议网络协议分析器分析数据包的过程中,需要对网络通信协议有深入的理解。熟悉TCP/IP协议以及其他协议的传输规则,才能更好地发现问题。 2. 熟练使用网络协议分析器网络协议分析器有多种工具,例如Wireshark、Tcpdump等。需要掌握不同的工具的使用方法,并能够充分发挥工具的功能。 3. 注重细节:网络协议分析器分析数据包的过程中,需要注重细节,括时间戳、端口信息、单个数据包内容等,只有充分细心的分析,才能找出问题的根本原因。 总之,使用网络协议分析器捕捉分析协议数据包是网络管理和安全解决方案的关键工具之一。 它可以让我们更好的了解网络通信的过程,并通过分析数据包的细节,发现网络故障和安全问题,提高网络性能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值