計(jì)算機(jī)網(wǎng)絡(luò)(實(shí)驗(yàn)三:數(shù)據(jù)包結(jié)構(gòu)分析)_第1頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)(實(shí)驗(yàn)三:數(shù)據(jù)包結(jié)構(gòu)分析)_第2頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)(實(shí)驗(yàn)三:數(shù)據(jù)包結(jié)構(gòu)分析)_第3頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)(實(shí)驗(yàn)三:數(shù)據(jù)包結(jié)構(gòu)分析)_第4頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)(實(shí)驗(yàn)三:數(shù)據(jù)包結(jié)構(gòu)分析)_第5頁(yè)
已閱讀5頁(yè),還剩8頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、計(jì)算機(jī)網(wǎng)絡(luò)課程實(shí)驗(yàn)報(bào)告 實(shí)驗(yàn)三:數(shù)據(jù)包結(jié)構(gòu)分析 姓名院系學(xué)號(hào) 任課教師 指導(dǎo)教師 實(shí)驗(yàn)地點(diǎn) 計(jì)704 實(shí)驗(yàn)時(shí)間 五7-8 實(shí)驗(yàn)課表現(xiàn) 出勤、表現(xiàn)得分 (10) 實(shí)驗(yàn)報(bào)告 得分(40) 實(shí)驗(yàn)總分 操作結(jié)果得分(50) 實(shí)驗(yàn)?zāi)康模?1. 了解Sniffer(或科來(lái))的工作原理,掌握 Sniffer(或科來(lái))抓包、記錄和分析數(shù)據(jù)包的 方法; 2. 在這個(gè)實(shí)驗(yàn)中,你將使用抓包軟件捕獲數(shù)據(jù)包,并通過(guò)數(shù)據(jù)包分析每一層協(xié)議。 實(shí)驗(yàn)內(nèi)容: 使用抓包軟件捕獲數(shù)據(jù)包,并通過(guò)數(shù)據(jù)包分析每一層協(xié)議。 實(shí)驗(yàn)要求:(學(xué)生對(duì)預(yù)習(xí)要求的回答)(10分) 得分: 常用的抓包工具 Sniffer 軟件有很多,常用的有 Sniff

2、er Pro、Iris、NetXray、Ethereal、科來(lái)等,本 實(shí)驗(yàn)以科來(lái)為主來(lái)介紹該軟件的基本使用方法。Sniffer軟件的基本功能有: 捕獲網(wǎng)絡(luò)流量進(jìn)行詳細(xì)分析 利用專家分析系統(tǒng)診斷問(wèn)題 實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)活動(dòng) 收集網(wǎng)絡(luò)利用率和錯(cuò)誤等 實(shí)驗(yàn)過(guò)程中遇到的問(wèn)題如何解決的?(10分) 得分: 問(wèn)題1:選擇抓包工具 學(xué)校提供了兩種抓包工具, sniffer pro 和科來(lái),sniffer 不支持無(wú)線網(wǎng)絡(luò),科來(lái)是國(guó) 產(chǎn)軟件,支持中文,便于操作和查看,并且支持win7系統(tǒng),而兩者功能基本相似,所以選 擇了科來(lái)。 問(wèn)題2:開(kāi)始捕獲數(shù)據(jù)后多久停止 按照實(shí)驗(yàn)步驟設(shè)置好過(guò)濾器之后, 點(diǎn)擊開(kāi)始捕獲數(shù)據(jù)包按鈕進(jìn)入

3、數(shù)據(jù)包分析頁(yè)面,此時(shí) 數(shù)據(jù)可能還沒(méi)有顯示, 需要等待一段時(shí)間,觀察到流量圖表上開(kāi)始有較明顯的折線,表示有 數(shù)據(jù)了。此時(shí)可以點(diǎn)擊停止按鈕。停止后可以查看到協(xié)議統(tǒng)計(jì)信息。 問(wèn)題3:捕獲數(shù)據(jù)包后,查看數(shù)據(jù)包協(xié)議時(shí)發(fā)現(xiàn)HTTP協(xié)議中沒(méi)有文本內(nèi)容,只有二進(jìn)制符 號(hào) 選擇數(shù)據(jù)包時(shí),選擇的數(shù)據(jù)包以太網(wǎng)協(xié)議類型應(yīng)為0800,表示ip協(xié)議,第一次選擇的 數(shù)據(jù)包以太網(wǎng)協(xié)議類型為8864,表示以太網(wǎng)上的 PPP( PPP會(huì)話階段)(PPPoE PPPOver Ethernet )。導(dǎo)致沒(méi)有文本內(nèi)容。 本次實(shí)驗(yàn)的體會(huì)(結(jié)論)(10分)得分: 本次實(shí)驗(yàn)總體來(lái)說(shuō)不是很難,參照實(shí)驗(yàn)樣例一步一步做下來(lái)一般都能成功。通過(guò)這次實(shí)

4、驗(yàn), 更加形象直觀地了解了數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸?shù)母袷?、方式等。學(xué)會(huì)了怎樣使用捕獲數(shù)據(jù)包來(lái)分析 每一層協(xié)議,并鞏固了課堂上學(xué)習(xí)的各種數(shù)據(jù)包的格式,例如TCP IP等,對(duì)各個(gè)層次的作用和 相應(yīng)的協(xié)議有了一定的了解。對(duì)數(shù)據(jù)包的封裝也有了更深的體會(huì)。 思考題:(10分) 思考題1 : ( 4分)得分: 寫出捕獲的數(shù)據(jù)包格式。 1.打開(kāi)軟件。選擇網(wǎng)絡(luò)配適器。(如此處選擇無(wú)線網(wǎng)絡(luò)連接ip : 0 ) 2.設(shè)置捕捉過(guò)濾器,并新建一個(gè)自定義規(guī)則filter 1 X 5aTiif8 as HE DNS FTP ARP心 RP ICMP Broadcast CIFS DHCP IP Mi ilt

5、iract POP3 PPPoE SMB SMTP TCP 沁包過(guò)溝器 簡(jiǎn)單過(guò)濤器意披過(guò)濾器 名手 頂迖: 兵搭丟EU1個(gè) M濾器的淞包 g分祈樓依 Filter 1 糜色: or Q 響助 HOHDDDCCHCCDOnacc 1 盤奧二弧建 I 2(7接爻 至毛 HTTI DKS FTP AR3/RARP ICMP Broackaft 口內(nèi) DHCP IP NetBIOS POPS PPPnE SMB swrrp TCP- 3衛(wèi)岡剛函冋 3.點(diǎn)擊右下角開(kāi)始按鈕,開(kāi)始抓包,一段時(shí)間后停止。 4.停止抓包后協(xié)議統(tǒng)計(jì)信息 圭去ffe* |注1云打與逹共口丫屜可心貝丫苗 g圣丫UDPZ |主眸x 協(xié)

6、議統(tǒng)計(jì) 7節(jié) L 100.000 171.743 KB 372 100.000 171.743 KB 372 100.000 171.743 KB 372 100.000 171.743 KB 372 Top 10應(yīng)用層協(xié)議 T節(jié) Kh| |Tnrrp 11.743 K8 強(qiáng)回 Top 10物理地址統(tǒng)計(jì) Z7 比 X. T節(jié) AKnl 34 4B:F5.DO 97:CF 83.973 30:A8:6E;F7:45:73 16.027 16.027 171.743 KB 372 83.973 171.743 KS 372 4 OU. * I Top 10 IP地址統(tǒng)計(jì) 近刨 Top 10本地IP

7、地址統(tǒng)計(jì) Hl敬百分比 1X百分比 fttehl 4083.973 16.027 171.743 KB 372 二 M IGSMMOdMM HTTP 60 18 OftOOB465tt VMMLA.OOtlB439 11JJL d乳”越 HTTP 詔 19 Dfija5dJ0.2a!i26J 10.賄.45.屜)44 M.2Q5.214,Mt 18441 HTTP L4M 24 OSI5l2O.33?338 5B.2O5J14.64) 0:1S441 HTTP 1466 A in r- Er.Mrc Info: |jj| Pa iki=t ?rfcer:

8、 * FikEt Lentti: Ci 11 S w4t 1) 格式 6 6 46-1500 日的地址|源封裝協(xié)議類型 數(shù)州 64 151 S 2) 數(shù)據(jù)包分析結(jié)果 3)說(shuō)明: 協(xié)議類型:08000 網(wǎng)際協(xié)議(IP) 4. IP協(xié)議 1) 格式 版本 (4b) 頭部長(zhǎng)度 (4b) 服務(wù)類型徑b) 總長(zhǎng)度(16b 標(biāo)識(shí) 分段標(biāo)志 分段偏移戢 生存吋間 協(xié)取 校驗(yàn)利 源地址 冃標(biāo)地址 選項(xiàng) 填充 數(shù)據(jù) eB n l VT M M es 1 10 41? Al 71 E6 迫 M f b 2)數(shù)據(jù)包分析結(jié)果 山務(wù)詡協(xié)収IBIS rut Proldeol: 14/ u- 1 i I ( di prar

9、flL4int;| s i 4/1-1Cl0 s Beaders 5 -;2ft MWl 14/L J xor 匡樂(lè)里宇W:: JzfeE?tiat-e-= Scrikt Fxel d ; DOOO (MQ is/t OkFT 1i 瀘冋y 鼻卩tlh汕祖飩詵天meiM OMECnint-! j E oaeo M. 15/t CiJt * i .,i Q 低Si汁注響!&E巴:piTT drwE *】 J | b 4 a -.Of- .會(huì) 崎y l專岸 加曲 ,1 ignm th* CK In* i_ F 1=*- ICEffT-lZCS J : m IF (15/1|: QaJl .& W吱

10、;/lELil NOSth; . S lu4: .14;:宇 1* l-fiXA| d E FE., . - v. F. . f, F. ., IZl .X 2 :W 3vff I THHf ini* .U.K. xi TE” Jli, 24 De- 20L ai;fl = ll= T. .Qamiati-rnM *. -Cca 3)說(shuō)明 版本:4指ipv4,長(zhǎng)度5*4=20字節(jié) 服務(wù):00未使用 標(biāo)識(shí):數(shù)據(jù)分片和重組時(shí)使用 標(biāo)志:前三bit 010 ,最后一個(gè)數(shù)據(jù)片,傳輸過(guò)程中不能分片 生存時(shí)間:最多經(jīng)過(guò)64個(gè)路由 上層協(xié)議:6 TCP協(xié)議 5. TCP協(xié)議 1) 格式 源端口(16) 冃的

11、端口(16) 序列號(hào)(32) 確認(rèn)號(hào)(32) TCP Ift移凰打伽L-+ *、 “保留6) 林志(6) 4) 窗口 (16) 狡驗(yàn)和(16) 緊急(16) 選項(xiàng)9或?2) 數(shù)據(jù)(可變) 數(shù)據(jù)包分析結(jié)果 1 si xl( ccTivn 3? fF B7 U X P*T 43 -T3 ZB 03 嗎日 口也 Q AB- TH 00 4Q 3D -12 poirn UfliE aR4l 104 E p曲T/V- ?- 900 B4- 4B- TS tKf 扛品EH EMO 曲 20 SO 4T MW 7* 虹 M 0 j-DOBt-B3-3AlDZia40rtiaitinoti “U二工3:ZEJ

12、S0DCJi44 aiu.汕nulitjo?山 v.fi.l.-. -|.E 1 f ivnBX r T-aTilrdff I - 3!. I Z r Chch soil電人,Dbl出 細(xì) 3)說(shuō)明 標(biāo)志位(010000): URG=O緊急指針無(wú)效 ACK=1確認(rèn)信號(hào)有效 PSH=0不立即響應(yīng) RST=0 TCP連接沒(méi)有問(wèn)題 SYN=0建立連接 FIN=0關(guān)閉連接 校驗(yàn)和:校驗(yàn)范圍:偽首部+首部+數(shù)據(jù) 緊急指針:0,URG=ffi效 6. HTTP協(xié)議 1) 格式 面向文本的。 2)數(shù)據(jù)包分析結(jié)果 M/14 5J HHP/t-l SOD CK 54坨 7 I 口J pl2 豹 Frs?農(nóng) X 3014 oiisne r F iuaflEr3pe j l:131- 26J lETTl (157/ 23 keep-H i r. . EF r Rt.E FR c 7 A 弓3 .ueL nr?HMH曲噸UWK uf 1皿AFX.tllee-lfSD吐 = ST i. IT 址 l i, JI CS H 7 XI 41 t 47 妙 13 12 R tl 的 fl FE 輛砸BL 4C 4t I? 師 UD = 3 *9 3B rj -二-I EV - 二 L L t + :TF

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論