wireshark抓包分析了解相關(guān)協(xié)議工作原理_第1頁
wireshark抓包分析了解相關(guān)協(xié)議工作原理_第2頁
wireshark抓包分析了解相關(guān)協(xié)議工作原理_第3頁
wireshark抓包分析了解相關(guān)協(xié)議工作原理_第4頁
wireshark抓包分析了解相關(guān)協(xié)議工作原理_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、安 徽 農(nóng) 業(yè) 大 學(xué)計(jì)算機(jī)網(wǎng)絡(luò)原理課程設(shè)計(jì)報(bào)告題目 wireshark抓包分析了解相關(guān)協(xié)議工作原理 姓 名 學(xué) 號(hào) 院 系 信息與計(jì)算機(jī)學(xué)院 專 業(yè) 計(jì)算機(jī)科學(xué)與技術(shù)中國·合肥二零一一 年 12月Wireshark抓包分析了解相關(guān)協(xié)議工作原理學(xué)生:康謙 班級(jí):09計(jì)算機(jī)2班 學(xué)號(hào):09168168 指導(dǎo)教師:饒?jiān)ò不辙r(nóng)業(yè)大學(xué) 信息與計(jì)算機(jī)學(xué)院 合肥)摘要:本文首先ping同一網(wǎng)段和ping不同網(wǎng)段間的IP地址,通過分析用wireshark抓到的包,了解ARP地址應(yīng)用于解析同一局域網(wǎng)內(nèi)IP地址到硬件地址的映射。然后考慮訪問抓到的包與訪問抓到的包之間的區(qū)別,分析了訪問二者網(wǎng)絡(luò)之間的不

2、同。關(guān)鍵字:ping 同一網(wǎng)段 不同網(wǎng)段 wireshark 協(xié)議 域名服務(wù)器正文: 一、ping隔壁計(jì)算機(jī)與ping 抓到的包有何不同,為什么?(1)、ping隔壁計(jì)算機(jī)ARP包:ping包:(2) ing ARP包:Ping包:(3) 考慮如何過濾兩種ping過程所交互的arp包、ping包;分析抓到的包有何不同。答:ARP地址是解決同一局域網(wǎng)上的主機(jī)或路由器的IP地址和硬件地址的映射問題,如果要找的主機(jī)和源主機(jī)不在同一個(gè)局域網(wǎng)上,就會(huì)解析出網(wǎng)關(guān)的硬件地址。二、訪問,抓取收發(fā)到的數(shù)據(jù)包,分析整個(gè)訪問過程。(1)、訪問ARP(網(wǎng)絡(luò)層):ARP用于解析IP地址與硬件地址的映射,本例中請(qǐng)求的是默

3、認(rèn)網(wǎng)關(guān)的硬件地址。源主機(jī)進(jìn)程在本局域網(wǎng)上廣播發(fā)送一個(gè)ARP請(qǐng)求分組,詢問IP地址為0的硬件地址,IP地址為00所在的主機(jī)見到自己的IP地址,于是發(fā)送寫有自己硬件地址的ARP響應(yīng)分組。并將源主機(jī)的IP地址與硬件地址的映射寫入自己ARP高速緩存中。DNS(應(yīng)用層):DNS用于將域名解析為IP地址,首先源主機(jī)發(fā)送請(qǐng)求報(bào)文詢問的IP地址,DNS服務(wù)器8給出的IP地址為TCP(運(yùn)輸層):TCP協(xié)議是面向連接的協(xié)議,運(yùn)輸連接用來傳送TCP報(bào)文,運(yùn)輸連接有三個(gè)階段,即連接建立、數(shù)據(jù)傳送和連接釋放。連接建立要經(jīng)過三次握

4、手的過程中,一、源主機(jī)向目的主機(jī)發(fā)送連接請(qǐng)求報(bào)文,本例中seq=0,SYN=1。二、目的主機(jī)向源主機(jī)發(fā)送確認(rèn)報(bào)文,此時(shí)SYN=1,seq=0,ACK=1。三、源主機(jī)向目的主機(jī)發(fā)送確認(rèn)信息,此時(shí)seq=1,ACK=1。SYN=1的報(bào)文段要消耗掉一個(gè)序列。UDP(運(yùn)輸層):UDP是無連接的,即傳送數(shù)據(jù)不需要先建立連接,遠(yuǎn)地主機(jī)在收到UDP報(bào)文時(shí)不需要發(fā)送確認(rèn),是不可靠傳輸。HTTP(應(yīng)用層):HTTP是面向文本的,請(qǐng)求報(bào)文和響應(yīng)報(bào)文都是由三個(gè)部分組成,有開始行,首部行和實(shí)體主體,區(qū)別在于開始行不同。(2)結(jié)合過濾到的數(shù)據(jù)包、ARP協(xié)議、TCP、UDP協(xié)議、HTTP協(xié)議,分析訪問過程中完整的交互過程,使用到哪些協(xié)議?協(xié)議的數(shù)據(jù)包交互情況?答:1)瀏覽器向DNS請(qǐng)求解析的IP地址2)域名系統(tǒng)DNS解析出的IP地址為3)瀏覽器與服務(wù)器建立TCP連接。4)瀏覽器發(fā)出取文件命令。5)服務(wù)器給出相應(yīng),把文件發(fā)送給瀏覽器6)釋放TCP連接7)瀏覽器顯示文件中的所有文本(3)訪問ARP:TCP:UDP:http:DNS:(4)、訪問與訪問的區(qū)別答:域名服務(wù)器解析到的IP地址不同,所以HTTP報(bào)文的目的地址不同,建立TCP連接時(shí)的目的地址也不同。結(jié)束語:

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論