計算機(jī)網(wǎng)絡(luò)(實驗三-數(shù)據(jù)包結(jié)構(gòu)分析)_第1頁
計算機(jī)網(wǎng)絡(luò)(實驗三-數(shù)據(jù)包結(jié)構(gòu)分析)_第2頁
計算機(jī)網(wǎng)絡(luò)(實驗三-數(shù)據(jù)包結(jié)構(gòu)分析)_第3頁
計算機(jī)網(wǎng)絡(luò)(實驗三-數(shù)據(jù)包結(jié)構(gòu)分析)_第4頁
計算機(jī)網(wǎng)絡(luò)(實驗三-數(shù)據(jù)包結(jié)構(gòu)分析)_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

《計算機(jī)網(wǎng)絡(luò)》課程實驗報告

實驗三:數(shù)據(jù)包結(jié)構(gòu)分析

姓名1院系學(xué)號

任課教師指導(dǎo)教師

實驗地點計704實驗時間五7-8

出勤、表現(xiàn)得分

實驗報告

實驗課表現(xiàn)(10)實驗總分

得分(40)

操作結(jié)果得分(50)

實驗?zāi)康模?/p>

1.了解Sniffer(或科來)的工作原理,掌握Sniffer(或科來)抓包、記錄和分析數(shù)據(jù)包的方法;

2.在這個實驗中,你將使用抓包軟件捕獲數(shù)據(jù)包,并通過數(shù)據(jù)包分析每一層協(xié)議。

實驗內(nèi)容:

使用抓包軟件捕獲數(shù)據(jù)包,并通過數(shù)據(jù)包分析每一層協(xié)議。

實驗要求:(學(xué)生對預(yù)習(xí)要求的回答)(10分)得分:

?常用的抓包工具

Sniffer軟件有很多,常用的有SnifferPro、Iris、NetXray,Ethereal、科來等,本實驗

以科來為主來介紹該軟件的基本使用方法。Sniffer軟件的基本功能有:

□捕獲網(wǎng)絡(luò)流量進(jìn)行詳細(xì)分析

□利用專家分析系統(tǒng)診斷問題

0實時監(jiān)控網(wǎng)絡(luò)活動

□收集網(wǎng)絡(luò)利用率和錯誤等

實驗過程中遇到的問題如何解決的?(10分)得分:

問題1:選擇抓包工具

學(xué)校提供了兩種抓包工具,snifferpro和科來,sniffer不支持無線網(wǎng)絡(luò),科來是國產(chǎn)軟件,

支持中文,便于操作和查看,并且支持win7系統(tǒng),而兩者功能基本相似,所以選擇了科來。

問題2:開始捕獲數(shù)據(jù)后多久停止

按照實驗步驟設(shè)置好過濾器之后,點擊開始捕獲數(shù)據(jù)包按鈕進(jìn)入數(shù)據(jù)包分析頁面,此時數(shù)據(jù)

可能還沒有顯示,需要等待一段時間,觀察到流量圖表上開始有較明顯的折線,表示有數(shù)據(jù)了。

此時可以點擊停止按鈕。停止后可以查看到協(xié)議統(tǒng)計信息。

問題3:捕獲數(shù)據(jù)包后,查看數(shù)據(jù)包協(xié)議時發(fā)現(xiàn)HTTP協(xié)議中沒有文本內(nèi)容,只有二進(jìn)制符號

選擇數(shù)據(jù)包時,選擇的數(shù)據(jù)包以太網(wǎng)協(xié)議類型應(yīng)為0800,表示ip協(xié)議,第一次選擇的數(shù)據(jù)

包以太網(wǎng)協(xié)議類型為8864,表示以太網(wǎng)上的PPP(PPP會話階段)(PPPoE,PPPOver

EtherneKPPPSessionStage,)。導(dǎo)致沒有文本內(nèi)容。

本次實驗的體會(結(jié)論)(10分)得分:

本次實驗總體來說不是很難,參照實驗樣例一步一步做下來一般都能成功。通過這次實驗,

更加形象直觀地了解了數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸?shù)母袷健⒎绞降?。學(xué)會了怎樣使用捕獲數(shù)據(jù)包來分析

每一層協(xié)議,并鞏固了課堂上學(xué)習(xí)的各種數(shù)據(jù)包的格式,例如TCP、IP等,對各個層次的作用

和相應(yīng)的協(xié)議有了一定的了解。對數(shù)據(jù)包的封裝也有了更深的體會。

思考題:(10分)

思考題1:(4分)I得分:

寫出捕獲的數(shù)據(jù)包格式。

I.打開軟件。選擇網(wǎng)絡(luò)配適器。(如此處選擇無線網(wǎng)絡(luò)連接ip:0)

2.設(shè)置捕捉過濾器,并新建一個自定義規(guī)則filter1。

3.點擊右下角開始按鈕,開始抓包,一段時間后停止。

4.停止抓包后協(xié)議統(tǒng)計信息

Top10IP地址統(tǒng)計

接收百分比|發(fā)送百分比學(xué)節(jié)1效掘忸

4083.97316.027171.743KB372

“45.63294.368112.648KB166

^0027.41772.58335.522KB89

^537.86492.1367.687KB16

^875.38824.6127.622KB26

*^3772.62327.3772.722KB19

^5038.33361.6671.875KB14

^8851.66448.3361.408KB13

^152.97047.0301,010B9

769.12130.879421B7

?返回

Top10本地IP地址統(tǒng)計

接收百分比發(fā)送百分比字節(jié).掂包]

3083.97316.027171.743KB372

?返回

Top10遠(yuǎn)程IP地址統(tǒng)計

?返回

思考題2:(6分)|得分:

寫出實驗過程并分析實驗結(jié)果。

實驗中選擇http協(xié)議進(jìn)行分析,涵蓋了TCP,IP,數(shù)據(jù)鏈路層MAC幀等。

1.選擇一個數(shù)據(jù)包

/蝴B?京,as|>的[Tcp?aUDPMgasax

2.雙擊打開查看該數(shù)據(jù)包

3.以太網(wǎng)MAC幀

1)格式

66246-15004

目的地址源地址1封裝協(xié)議類型數(shù)據(jù)FCS

64-1518

2)數(shù)據(jù)包分析結(jié)果

3)說明:

?協(xié)議類型:08000網(wǎng)際協(xié)議(IP)

4.IP協(xié)議

1)格式

版本頭部長度

服務(wù)類型(8b)總長度(16b)

(4b)(4b)

標(biāo)識分段標(biāo)志分段偏移量

生存時間協(xié)議校史金和

源地址

目標(biāo)地址

選項填充

數(shù)據(jù)

2)數(shù)據(jù)包分析結(jié)果

jklP-因特網(wǎng)妙議[IP-InternetProtocol]:[14/.]

j?版本:[Version:]:4[14/1]OxFG

\---zj頭S3長!S:【HeaderLength:]:5(20字方)[14/1]OxOF

:區(qū)分強(qiáng)務(wù)字段:[DifferentiatedServicesField:]:00000000(15/1]OxFF

,…?不同的腹務(wù)代5JJ:[D-rentlatedServicesCodepoint:]:000000..115/1]OxFC

*-O陵事物儀忽i^CE位:[TransporcProtocolwillignoretheCEbit:]:......0.(忽略)[15/1]0x02

O*,53:[Congestion:]:.......0(不據(jù)塵)[15/1]0x01

,?占總長!S:【TotalLength:]:1448(1448[16/:]

3)說明

?版本:4指ipv4,長度5*4=20字節(jié)

?服務(wù):00未使用

?標(biāo)識:數(shù)據(jù)分片和重組時使用

?標(biāo)志:前三bit010,最后一個數(shù)據(jù)片,傳輸過程中不能分片

?生存時間:最多經(jīng)過64個路由

?上層協(xié)議:6TCP協(xié)議

5.TCP協(xié)議

1)格式

源端口(16)目的端口(16)

序列號(32)

確認(rèn)號(32)

Q普量保留⑹標(biāo)志⑹窗口(16)

校驗和(16)緊急(16)

選項(0或32)

數(shù)據(jù)(可變)

2)數(shù)據(jù)包分析結(jié)果

-T"TCP-傳輸控制協(xié)議[TCP-TransportControlProtosl]:[34/20]

!i審再W口:[SourcePort:]:80[34/2]

i;-gPBtySfin:(DestinationPort:]:18441(36/2]

j…庫守列號:[SequenceNumber:]:848083318(38/4]

I1于【下一個序列號:][【NextSequenceNun±>er:]]:84808472€

:…夕確認(rèn)號:(AcZHusber:]:2683348114【42/4】

卜?@TCP^^S:[TCPOffset:]:5(20字節(jié))(46/1]OxFO

標(biāo)志:[Flags:]:..010000【47/1】Cx3F

|j-O袋卷位:[Urgencpoincer:]:..0.....[47/1]0x20

ji-#Sti-kfe:[Acknowledgmentnumber:]:...1....[47/1]0x10

iii--O急迫位:[PushFunction:]:….0...[47/1]oxoe

0000844BF5DO97CFB0A86SF745730800450005A876004000300686853ACDD6400A63K*

2D5A485454502F312E312032-z|^mmimnnibrrTP/1.12;

00403030204F48OD0AS365727€6sra3A20S46s6E67696二652F322E3022320D0A446100OK..Server:T?ngine/2.0.2..Da.

006074653A204672692C203234204F637420323031342030313A30353A313820474DzaFri,24Oct201401:05:18CM

3)說明

?標(biāo)志位(010000):URG=0緊急指針無效

ACK=1確認(rèn)信號有效

PSH=0不立即響應(yīng)

RST=0TCP連接沒有問題

SYN=0建立連接

FIN=0關(guān)閉連接

?校驗和:校驗范圍:偽首部+首部+數(shù)據(jù)

?緊急指針:0,URG=0無效

6.HTTP協(xié)議

1)格式

面向文本的。

2)數(shù)據(jù)包分析結(jié)果

,國琴卷指針:【Urgentpoint:]:0[52/2]

…庫無項[HoTCPOption]:[54/C]

[54/1-iGe]

HrXrpHTTP/1.1200OK[54/17J

serv

DateTenglne/2.0.2(71/23]

conc

ccntFri,24Oct201401:05:18OCT[94/37]

connimage/jpeg[131/2€]

La3Mc

EX12771[157/23]

ca

ACchkeep-alive[180/24]

x-ce

Ag&aThu,24Oct201315:18:12GMT1204/46]

x-e:

W-LB:aSat.,24Oct201501:05:18OCT[250/40]

i.

wrax-age-31536000[290/33]

bytes[323/22]

53:80(345/27]

15575(372/12]

0:8081[384/28]

rtinage_interface[412/25]

1025字5?[437/1025]

9-8BCF5DD4EA64262S95B531A5F3E76DEF2FA6D£7534B53A67B4£F-4E83

ll-

4.92C40AUE92E55D798EF1&A24C6D96584BFCF£674E3DFE2F7-OE1FOF5

-CABUI9

D4C62c622K26AE767A6C79TD1D1S74B38F51&3198D4D3ASD76D23125

A6O

37CD97AFA9D7633M23D9EDD.2F3FA46FDFEFEFA1C6A9B2

F75B^73O364AB47

271F-9C3&

OB78CA979OAD3GE4BA9B867B26O2F7S6E71DBDFC3A93336122

FAEVEESJ3B

B7€71&8BC7SDA41Fs47E12AF]S7mAF3743168ACC9-FE4977BE3

26HB-F1O7-C7

6B971O9BI71B65FBB68E95lSB2^ZF363A73BFD8E5-D79E

OD7369^C

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論