使用wireshark進行協(xié)議分析實驗報告_第1頁
使用wireshark進行協(xié)議分析實驗報告_第2頁
使用wireshark進行協(xié)議分析實驗報告_第3頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

./深圳大學實驗報告實驗課程名稱:計算機網(wǎng)絡實驗項目名稱:使用wireshark進行協(xié)議分析學院:計算機與軟件學院專業(yè):計算機科學與技術報告人:鄧清津?qū)W號:2011150146班級:2班同組人:無指導教師:杜文峰實驗時間:2013/6/10實驗報告提交時間:2013/6/10教務處制實驗目的與要求學習使用網(wǎng)絡數(shù)據(jù)抓包軟件.學習使用網(wǎng)絡數(shù)據(jù)抓包軟件wireshark,并對一些協(xié)議進行分析。二、實驗儀器與材料Wireshark抓包軟件實驗容使用wireshark分析各層網(wǎng)絡協(xié)議

1.HTTP協(xié)議

2.ARP協(xié)議,ICMP協(xié)議

3.IP協(xié)議

4.EthernetII層數(shù)據(jù)幀為了分析這些協(xié)議,可以使用一些常見的網(wǎng)絡命令。例如,ping等。實驗步驟安裝Wireshark,簡單描述安裝步驟:2、打開wireshark,選擇接口選項列表?;騿螕?Capture",配置"option"選項。3.點擊start后,進行分組捕獲,所有由選定網(wǎng)卡發(fā)送和接收的分組都將被捕獲。4.開始分組捕獲后,會出現(xiàn)如圖所示的分組捕獲統(tǒng)計窗口。該窗口統(tǒng)計顯示各類已捕獲分組的數(shù)量。在該窗口中有一個"stop"按鈕,可以停止分組的捕獲。一、分析HTTP協(xié)議1.在瀏覽器地址欄中輸入某網(wǎng)頁的URL,如:.baidu.。為顯示該網(wǎng)頁,瀏覽器需要連接的服務器,并與之交換HTTP消息,以下載該網(wǎng)頁。包含這些HTTP消息的以太網(wǎng)幀<Frame>將被WireShark捕獲。2.在顯示篩選編輯框中輸入"http",單擊"apply",分組列表窗口將只顯示HTTP消息。3.點擊其中一個http協(xié)議包請求行:方法字段:GET,版本是http/1.1.首部行:主機host:wp.mail.qq.;Connection:Keep-Alive,即保持持久連接;Accept-language:zh-cn,即接收語言是中文。二、使用wireshark分析ARP協(xié)議1.在顯示篩選編輯框中輸入"arp",單擊"apply",分組列表窗口將只顯示ARP消息。2.點擊第一行,查看具體數(shù)據(jù):可以看出硬件類型〔hardwaretype是以太網(wǎng)〔1,協(xié)議類型〔protocoltype為0x0800,表示使用ARP的協(xié)議類型為IPV4。硬件地址長度〔hardwaresize為6。協(xié)議地址長度〔protocolsize為4。發(fā)送方硬件地址〔senderMACaddress:78:84:3c:a0:30:58發(fā)送方協(xié)議地址〔SenderIPaddress:8<8>目的硬件地址〔targetMACaddress為00:00:00:00:00:00,表示是廣播地址。目的協(xié)議地址〔targetIPaddress為,定義目的設備的協(xié)議地址。三、使用wireshark分析ICMP協(xié)議1.在PC1運行Wireshark,開始截獲報文,為了只截獲和實驗容有關的報文,將Wireshark的CaptrueFilter設置為"NoBroadcastandnoMulticast";2.在PC1以.為目標主機,在命令行窗口執(zhí)行Ping命令,要求ping通10次;3.停止截獲報文,抓包結果:〔只顯示ping的數(shù)據(jù)包4.選擇分組列表窗口中的第一條ICMP消息。四、使用wireshark分析IP協(xié)議1.在顯示篩選編輯框中輸入"ip",單擊"apply",分組列表窗口將只顯示IP消息。2.任取一個有IP協(xié)議的數(shù)據(jù)報四、使用wireshark分析EthernetII層數(shù)據(jù)幀1.捕獲數(shù)據(jù)幀并分析,啟動網(wǎng)絡協(xié)議分析儀在網(wǎng)絡進行捕獲,獲得若干以太網(wǎng)幀。分析:幀的編號:164;捕獲1143比特以太網(wǎng)接收端地址:<f4:6d:04:f3:bf:a6>發(fā)送地址:<38:22:d6:2b:9b:72>IP接收端地址:發(fā)送地址:源端口:http<80>序列號:1應答號:1長度:1089字節(jié)總結分析通過此次實驗,學會利用wireshark捕獲數(shù)據(jù)包。并對各層網(wǎng)絡協(xié)議〔HTTP協(xié)議、ARP協(xié)議、ICMP協(xié)議、IP協(xié)議等和EthernetII層數(shù)據(jù)幀上的數(shù)據(jù)包信息進行分析,知道了數(shù)據(jù)幀上信息的涵義。指導教師批閱意見:實驗報告容的確完整性〔20分實驗步驟的清晰程度〔20分實驗數(shù)據(jù)的準確性〔20分實驗結果和分析的正確性〔20分實驗態(tài)度〔實驗表現(xiàn)、格式排版、獨立完成、按時提交〔20分完整20較完整15不夠完整10清晰20較清晰15不夠清晰10準確20較準確15不夠準確10正確20較正確15不夠正確10規(guī)20較規(guī)15不夠規(guī)10說明:說明:說明:說明:說明:成績評定:指導教師簽字:杜文峰

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論