使用wireshark進(jìn)行協(xié)議分析實(shí)驗(yàn)報(bào)告_第1頁
使用wireshark進(jìn)行協(xié)議分析實(shí)驗(yàn)報(bào)告_第2頁
使用wireshark進(jìn)行協(xié)議分析實(shí)驗(yàn)報(bào)告_第3頁
使用wireshark進(jìn)行協(xié)議分析實(shí)驗(yàn)報(bào)告_第4頁
使用wireshark進(jìn)行協(xié)議分析實(shí)驗(yàn)報(bào)告_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、深 圳 大 學(xué) 實(shí) 驗(yàn) 報(bào) 告實(shí)驗(yàn)課程名稱: 計(jì)算機(jī)網(wǎng)絡(luò) 實(shí)驗(yàn)項(xiàng)目名稱: 使用wireshark進(jìn)行協(xié)議分析 學(xué)院: 計(jì)算機(jī)與軟件學(xué)院 專業(yè): 計(jì)算機(jī)科學(xué)與技術(shù) 報(bào)告人: 鄧清津 學(xué)號: 2011150146 班級: 2班 同組人: 無 指導(dǎo)教師: 杜文峰 實(shí)驗(yàn)時(shí)間: 2013/6/10 實(shí)驗(yàn)報(bào)告提交時(shí)間: 2013/6/10 教務(wù)處制1 / 101、 實(shí)驗(yàn)?zāi)康呐c要求學(xué)習(xí)使用網(wǎng)絡(luò)數(shù)據(jù)抓包軟件.學(xué)習(xí)使用網(wǎng)絡(luò)數(shù)據(jù)抓包軟件wireshark,并對一些協(xié)議進(jìn)行分析。二、實(shí)驗(yàn)儀器與材料Wireshark抓包軟件3、 實(shí)驗(yàn)內(nèi)容使用wireshark分析各層網(wǎng)絡(luò)協(xié)議1.HTTP協(xié)議2.ARP協(xié)議,ICMP協(xié)

2、議3.IP協(xié)議4.EthernetII層數(shù)據(jù)幀為了分析這些協(xié)議,可以使用一些常見的網(wǎng)絡(luò)命令。例如,ping等。4、 實(shí)驗(yàn)步驟1、 安裝Wireshark,簡單描述安裝步驟:2、 打開wireshark,選擇接口選項(xiàng)列表?;騿螕簟癈apture”,配置“option”選項(xiàng)。3.點(diǎn)擊start后,進(jìn)行分組捕獲,所有由選定網(wǎng)卡發(fā)送和接收的分組都將被捕獲。 4. 開始分組捕獲后,會(huì)出現(xiàn)如圖所示的分組捕獲統(tǒng)計(jì)窗口。該窗口統(tǒng)計(jì)顯示各類已捕獲分組的數(shù)量。在該窗口中有一個(gè)“stop”按鈕,可以停止分組的捕獲。一、分析HTTP協(xié)議1.在瀏覽器地址欄中輸入某網(wǎng)頁的URL,如:。為顯示該網(wǎng)頁,瀏

3、覽器需要連接的服務(wù)器,并與之交換HTTP消息,以下載該網(wǎng)頁。包含這些HTTP消息的以太網(wǎng)幀(Frame)將被WireShark捕獲。 2. 在顯示篩選編輯框中輸入“http”,單擊“apply”,分組列表窗口將只顯示HTTP消息。3.點(diǎn)擊其中一個(gè)http協(xié)議包請求行:方法字段:GET,版本是http/1.1.首部行:主機(jī)host:;Connection:Keep-Alive,即保持持久連接;Accept-language:zh-cn,即接收語言是中文。二、使用wireshark分析ARP協(xié)議1.在顯示篩選編輯框中輸入“arp”,單擊“apply”,分組列表窗口將只顯示ARP

4、消息。2.點(diǎn)擊第一行,查看具體數(shù)據(jù):可以看出硬件類型(hardware type)是以太網(wǎng)(1),協(xié)議類型(protocol  type)為0x0800,表示使用ARP的協(xié)議類型為IPV4。硬件地址長度(hardware size)為6。協(xié)議地址長度(protocol size)為4。發(fā)送方硬件地址(sender  MAC  address):78:84:3c:a0:30:58發(fā)送方協(xié)議地址(Sender IP address):8 (8)目的硬件地址(ta

5、rget MAC address)為00:00:00:00:00:00,表示是廣播地址。目的協(xié)議地址(target IP address)為2,定義目的設(shè)備的協(xié)議地址。三、使用wireshark分析ICMP協(xié)議1.在PC1運(yùn)行Wireshark,開始截獲報(bào)文,為了只截獲和實(shí)驗(yàn)內(nèi)容有關(guān)的報(bào)文,將Wireshark的Captrue Filter設(shè)置為“No Broadcast and no Multicast”;2.在 PC1 以 為目標(biāo)主機(jī),在命令行窗口執(zhí)行 Ping 命令,要求ping通10次;3.停止截獲報(bào)文,抓包結(jié)果

6、:(只顯示ping的數(shù)據(jù)包)4.  選擇分組列表窗口中的第一條ICMP消息。四、使用wireshark分析IP協(xié)議1.在顯示篩選編輯框中輸入“ip”,單擊“apply”,分組列表窗口將只顯示IP消息。2.  任取一個(gè)有IP協(xié)議的數(shù)據(jù)報(bào)四、使用wireshark分析EthernetII層數(shù)據(jù)幀1. 捕獲數(shù)據(jù)幀并分析 , 啟動(dòng)網(wǎng)絡(luò)協(xié)議分析儀在網(wǎng)絡(luò)內(nèi)進(jìn)行捕獲,獲得若干以太網(wǎng)幀。分析:幀的編號:164;捕獲1143比特 以太網(wǎng)接收端地址:(f4:6d:04:f3:bf:a6)發(fā)送地址: (38:22:d6:2b:9b:72)  IP

7、接收端地址:9發(fā)送地址: 7源端口:http(80)   序列號:1 應(yīng)答號:1 長度:1089字節(jié)5、 總結(jié)分析通過此次實(shí)驗(yàn),學(xué)會(huì)利用wireshark捕獲數(shù)據(jù)包。并對各層網(wǎng)絡(luò)協(xié)議(HTTP協(xié)議、ARP協(xié)議、ICMP協(xié)議、IP協(xié)議)等和EthernetII層數(shù)據(jù)幀上的數(shù)據(jù)包信息進(jìn)行分析,知道了數(shù)據(jù)幀上信息的涵義。指導(dǎo)教師批閱意見:實(shí)驗(yàn)報(bào)告內(nèi)容的確完整性(20分)實(shí)驗(yàn)步驟的清晰程度(20分)實(shí)驗(yàn)數(shù)據(jù)的準(zhǔn)確性(20分)實(shí)驗(yàn)結(jié)果和分析的正確性(20分)實(shí)驗(yàn)態(tài)度(實(shí)驗(yàn)表現(xiàn)、格式排版、獨(dú)立完成、按時(shí)提交)(20分)完整20較完整15不夠完整10清晰20較清晰15不夠清晰10準(zhǔn)確20較準(zhǔn)確15不夠準(zhǔn)確10正確20較正確15不夠正確10規(guī)范20較規(guī)范15不夠規(guī)范10說明:說明:說明:說明:說明:成績評定: 指導(dǎo)教師簽字: 杜文峰

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論