版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
《計(jì)算機(jī)網(wǎng)絡(luò)》課程實(shí)驗(yàn)報(bào)告
實(shí)驗(yàn)三:數(shù)據(jù)包結(jié)構(gòu)分析
姓名1院系學(xué)號(hào)
任課教師指導(dǎo)教師
實(shí)驗(yàn)地點(diǎn)計(jì)704實(shí)驗(yàn)時(shí)間五7-8
出勤、表現(xiàn)得分
實(shí)驗(yàn)報(bào)告
實(shí)驗(yàn)課表現(xiàn)(10)實(shí)驗(yàn)總分
得分(40)
操作結(jié)果得分(50)
實(shí)驗(yàn)?zāi)康模?/p>
1.了解Sniffer(或科來)的工作原理,掌握Sniffer(或科來)抓包、記錄和分析數(shù)據(jù)包的方法;
2.在這個(gè)實(shí)驗(yàn)中,你將使用抓包軟件捕獲數(shù)據(jù)包,并通過數(shù)據(jù)包分析每一層協(xié)議。
實(shí)驗(yàn)內(nèi)容:
使用抓包軟件捕獲數(shù)據(jù)包,并通過數(shù)據(jù)包分析每一層協(xié)議。
實(shí)驗(yàn)要求:(學(xué)生對(duì)預(yù)習(xí)要求的回答)(10分)得分:
?常用的抓包工具
Sniffer軟件有很多,常用的有SnifferPro、Iris、NetXray,Ethereal、科來等,本實(shí)驗(yàn)
以科來為主來介紹該軟件的基本使用方法。Sniffer軟件的基本功能有:
□捕獲網(wǎng)絡(luò)流量進(jìn)行詳細(xì)分析
□利用專家分析系統(tǒng)診斷問題
0實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)活動(dòng)
□收集網(wǎng)絡(luò)利用率和錯(cuò)誤等
實(shí)驗(yàn)過程中遇到的問題如何解決的?(10分)得分:
問題1:選擇抓包工具
學(xué)校提供了兩種抓包工具,snifferpro和科來,sniffer不支持無線網(wǎng)絡(luò),科來是國(guó)產(chǎn)軟件,
支持中文,便于操作和查看,并且支持win7系統(tǒng),而兩者功能基本相似,所以選擇了科來。
問題2:開始捕獲數(shù)據(jù)后多久停止
按照實(shí)驗(yàn)步驟設(shè)置好過濾器之后,點(diǎn)擊開始捕獲數(shù)據(jù)包按鈕進(jìn)入數(shù)據(jù)包分析頁(yè)面,此時(shí)數(shù)據(jù)
可能還沒有顯示,需要等待一段時(shí)間,觀察到流量圖表上開始有較明顯的折線,表示有數(shù)據(jù)了。
此時(shí)可以點(diǎn)擊停止按鈕。停止后可以查看到協(xié)議統(tǒng)計(jì)信息。
問題3:捕獲數(shù)據(jù)包后,查看數(shù)據(jù)包協(xié)議時(shí)發(fā)現(xiàn)HTTP協(xié)議中沒有文本內(nèi)容,只有二進(jìn)制符號(hào)
選擇數(shù)據(jù)包時(shí),選擇的數(shù)據(jù)包以太網(wǎng)協(xié)議類型應(yīng)為0800,表示ip協(xié)議,第一次選擇的數(shù)據(jù)
包以太網(wǎng)協(xié)議類型為8864,表示以太網(wǎng)上的PPP(PPP會(huì)話階段)(PPPoE,PPPOver
EtherneKPPPSessionStage,)。導(dǎo)致沒有文本內(nèi)容。
本次實(shí)驗(yàn)的體會(huì)(結(jié)論)(10分)得分:
本次實(shí)驗(yàn)總體來說不是很難,參照實(shí)驗(yàn)樣例一步一步做下來一般都能成功。通過這次實(shí)驗(yàn),
更加形象直觀地了解了數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸?shù)母袷?、方式等。學(xué)會(huì)了怎樣使用捕獲數(shù)據(jù)包來分析
每一層協(xié)議,并鞏固了課堂上學(xué)習(xí)的各種數(shù)據(jù)包的格式,例如TCP、IP等,對(duì)各個(gè)層次的作用
和相應(yīng)的協(xié)議有了一定的了解。對(duì)數(shù)據(jù)包的封裝也有了更深的體會(huì)。
思考題:(10分)
思考題1:(4分)I得分:
寫出捕獲的數(shù)據(jù)包格式。
I.打開軟件。選擇網(wǎng)絡(luò)配適器。(如此處選擇無線網(wǎng)絡(luò)連接ip:0)
2.設(shè)置捕捉過濾器,并新建一個(gè)自定義規(guī)則filter1。
3.點(diǎn)擊右下角開始按鈕,開始抓包,一段時(shí)間后停止。
4.停止抓包后協(xié)議統(tǒng)計(jì)信息
Top10IP地址統(tǒng)計(jì)
接收百分比|發(fā)送百分比學(xué)節(jié)1效掘忸
4083.97316.027171.743KB372
“45.63294.368112.648KB166
^0027.41772.58335.522KB89
^537.86492.1367.687KB16
^875.38824.6127.622KB26
*^3772.62327.3772.722KB19
^5038.33361.6671.875KB14
^8851.66448.3361.408KB13
^152.97047.0301,010B9
769.12130.879421B7
?返回
Top10本地IP地址統(tǒng)計(jì)
接收百分比發(fā)送百分比字節(jié).掂包]
3083.97316.027171.743KB372
?返回
Top10遠(yuǎn)程IP地址統(tǒng)計(jì)
?返回
思考題2:(6分)|得分:
寫出實(shí)驗(yàn)過程并分析實(shí)驗(yàn)結(jié)果。
實(shí)驗(yàn)中選擇http協(xié)議進(jìn)行分析,涵蓋了TCP,IP,數(shù)據(jù)鏈路層MAC幀等。
1.選擇一個(gè)數(shù)據(jù)包
/蝴B?京,as|>的[Tcp?aUDPMgasax
2.雙擊打開查看該數(shù)據(jù)包
3.以太網(wǎng)MAC幀
1)格式
66246-15004
目的地址源地址1封裝協(xié)議類型數(shù)據(jù)FCS
64-1518
2)數(shù)據(jù)包分析結(jié)果
3)說明:
?協(xié)議類型:08000網(wǎng)際協(xié)議(IP)
4.IP協(xié)議
1)格式
版本頭部長(zhǎng)度
服務(wù)類型(8b)總長(zhǎng)度(16b)
(4b)(4b)
標(biāo)識(shí)分段標(biāo)志分段偏移量
生存時(shí)間協(xié)議校史金和
源地址
目標(biāo)地址
選項(xiàng)填充
數(shù)據(jù)
2)數(shù)據(jù)包分析結(jié)果
jklP-因特網(wǎng)妙議[IP-InternetProtocol]:[14/.]
j?版本:[Version:]:4[14/1]OxFG
\---zj頭S3長(zhǎng)!S:【HeaderLength:]:5(20字方)[14/1]OxOF
:區(qū)分強(qiáng)務(wù)字段:[DifferentiatedServicesField:]:00000000(15/1]OxFF
,…?不同的腹務(wù)代5JJ:[D-rentlatedServicesCodepoint:]:000000..115/1]OxFC
*-O陵事物儀忽i^CE位:[TransporcProtocolwillignoretheCEbit:]:......0.(忽略)[15/1]0x02
O*,53:[Congestion:]:.......0(不據(jù)塵)[15/1]0x01
,?占總長(zhǎng)!S:【TotalLength:]:1448(1448[16/:]
3)說明
?版本:4指ipv4,長(zhǎng)度5*4=20字節(jié)
?服務(wù):00未使用
?標(biāo)識(shí):數(shù)據(jù)分片和重組時(shí)使用
?標(biāo)志:前三bit010,最后一個(gè)數(shù)據(jù)片,傳輸過程中不能分片
?生存時(shí)間:最多經(jīng)過64個(gè)路由
?上層協(xié)議:6TCP協(xié)議
5.TCP協(xié)議
1)格式
源端口(16)目的端口(16)
序列號(hào)(32)
確認(rèn)號(hào)(32)
Q普量保留⑹標(biāo)志⑹窗口(16)
校驗(yàn)和(16)緊急(16)
選項(xiàng)(0或32)
數(shù)據(jù)(可變)
2)數(shù)據(jù)包分析結(jié)果
-T"TCP-傳輸控制協(xié)議[TCP-TransportControlProtosl]:[34/20]
!i審再W口:[SourcePort:]:80[34/2]
i;-gPBtySfin:(DestinationPort:]:18441(36/2]
j…庫(kù)守列號(hào):[SequenceNumber:]:848083318(38/4]
I1于【下一個(gè)序列號(hào):][【NextSequenceNun±>er:]]:84808472€
:…夕確認(rèn)號(hào):(AcZHusber:]:2683348114【42/4】
卜?@TCP^^S:[TCPOffset:]:5(20字節(jié))(46/1]OxFO
標(biāo)志:[Flags:]:..010000【47/1】Cx3F
|j-O袋卷位:[Urgencpoincer:]:..0.....[47/1]0x20
ji-#Sti-kfe:[Acknowledgmentnumber:]:...1....[47/1]0x10
iii--O急迫位:[PushFunction:]:….0...[47/1]oxoe
0000844BF5DO97CFB0A86SF745730800450005A876004000300686853ACDD6400A63K*
2D5A485454502F312E312032-z|^mmimnnibrrTP/1.12;
00403030204F48OD0AS365727€6sra3A20S46s6E67696二652F322E3022320D0A446100OK..Server:T?ngine/2.0.2..Da.
006074653A204672692C203234204F637420323031342030313A30353A313820474DzaFri,24Oct201401:05:18CM
3)說明
?標(biāo)志位(010000):URG=0緊急指針無效
ACK=1確認(rèn)信號(hào)有效
PSH=0不立即響應(yīng)
RST=0TCP連接沒有問題
SYN=0建立連接
FIN=0關(guān)閉連接
?校驗(yàn)和:校驗(yàn)范圍:偽首部+首部+數(shù)據(jù)
?緊急指針:0,URG=0無效
6.HTTP協(xié)議
1)格式
面向文本的。
2)數(shù)據(jù)包分析結(jié)果
,國(guó)琴卷指針:【Urgentpoint:]:0[52/2]
…庫(kù)無項(xiàng)[HoTCPOption]:[54/C]
[54/1-iGe]
HrXrpHTTP/1.1200OK[54/17J
serv
DateTenglne/2.0.2(71/23]
conc
ccntFri,24Oct201401:05:18OCT[94/37]
connimage/jpeg[131/2€]
La3Mc
EX12771[157/23]
ca
ACchkeep-alive[180/24]
x-ce
Ag&aThu,24Oct201315:18:12GMT1204/46]
x-e:
W-LB:aSat.,24Oct201501:05:18OCT[250/40]
i.
wrax-age-31536000[290/33]
bytes[323/22]
53:80(345/27]
15575(372/12]
0:8081[384/28]
rtinage_interface[412/25]
1025字5?[437/1025]
9-8BCF5DD4EA64262S95B531A5F3E76DEF2FA6D£7534B53A67B4£F-4E83
ll-
4.92C40AUE92E55D798EF1&A24C6D96584BFCF£674E3DFE2F7-OE1FOF5
-CABUI9
D4C62c622K26AE767A6C79TD1D1S74B38F51&3198D4D3ASD76D23125
A6O
37CD97AFA9D7633M23D9EDD.2F3FA46FDFEFEFA1C6A9B2
F75B^73O364AB47
271F-9C3&
OB78CA979OAD3GE4BA9B867B26O2F7S6E71DBDFC3A93336122
FAEVEESJ3B
B7€71&8BC7SDA41Fs47E12AF]S7mAF3743168ACC9-FE4977BE3
26HB-F1O7-C7
6B971O9BI71B65FBB68E95lSB2^ZF363A73BFD8E5-D79E
OD7369^C
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度生態(tài)旅游場(chǎng)承包經(jīng)營(yíng)合作協(xié)議范本4篇
- 2025年度大棚農(nóng)業(yè)保險(xiǎn)合作協(xié)議3篇
- 二手房交易標(biāo)準(zhǔn)協(xié)議樣本(2024個(gè)人版)版
- 2025年度叉車租賃與租賃物租賃期限調(diào)整合同4篇
- 2025年昌月離婚協(xié)議書婚姻解除及財(cái)產(chǎn)清算范本4篇
- 2025年度航空航天材料質(zhì)量保證協(xié)議4篇
- 2024年重慶地區(qū)標(biāo)準(zhǔn)離婚合同模板一
- 2024私募股權(quán)投資居間協(xié)議
- 專項(xiàng)舞臺(tái)效果策劃與實(shí)施協(xié)議版A版
- 2024年食堂運(yùn)營(yíng)合作協(xié)議標(biāo)準(zhǔn)文本版
- 考級(jí)代理合同范文大全
- 2024解析:第三章物態(tài)變化-講核心(原卷版)
- DB32T 1590-2010 鋼管塑料大棚(單體)通 用技術(shù)要求
- 安全行車知識(shí)培訓(xùn)
- 2024年安徽省高校分類對(duì)口招生考試數(shù)學(xué)試卷真題
- 第12講 語態(tài)一般現(xiàn)在時(shí)、一般過去時(shí)、一般將來時(shí)(原卷版)
- 2024年采購(gòu)員年終總結(jié)
- 2024年新疆區(qū)公務(wù)員錄用考試《行測(cè)》試題及答案解析
- 肺動(dòng)脈高壓的護(hù)理查房課件
- 2025屆北京巿通州區(qū)英語高三上期末綜合測(cè)試試題含解析
- 公婆贈(zèng)予兒媳婦的房產(chǎn)協(xié)議書(2篇)
評(píng)論
0/150
提交評(píng)論