下载此文档

实验1:网络协议分析工具Wireshark的使用精华版.doc


文档分类:通信/电子 | 页数:约10页 举报非法文档有奖
1/10
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/10 下载此文档
文档列表 文档介绍
实验1:网络协议分析工具Wireshark的使用大连理工大学本科实验报告课程名称:网络综合实验学院(系):软件学院专业:网络工程班级:0908学号:200992471学生姓名:王小龙2011年6月22日大连理工大学实验报告学院(系):软件学院专业:网络工程班级:0908姓名:王小龙学号:200992471组:12___实验时间:2011-6-22实验室:C-310实验台:指导教师签字:成绩:实验一:网络协议分析工具Wireshark的使用一、实验目的学****使用网络协议分析工具Wireshark的方法,并用它来分析一些协议。二、实验原理和内容1、tcp/ip协议族中网络层传输层应用层相关重要协议原理2、网络协议分析工具Wireshark的工作原理和基本使用规则三、实验环境以及设备Pc机、双绞线四、实验步骤(操作方法及思考题)用Wireshark观察ARP协议以及ping命令的工作过程:(20分)(1)打开windows命令行,键入“ipconfig-all”命令获得本机的MAC地址和缺省路由器的IP地址;如图所示:(2)用“arp-d”命令清空本机的缓存;如图(3)开始捕获所有属于ARP协议或ICMP协议的,并且源或目的MAC地址是本机的包。具体方法为:运行Wireshark,点击Capture选项,选中下拉菜单中的Options选项。在弹出的框中的CaptureFilter中输入“(arporicmp)andetherhost00-25-64-3b-53-5d”并消除“Hidecaptureinfodialog”前的勾,如图所示:(4)执行命令:“”如图所示:此时Wireshark所观察到的现象如图所示:其原因为:””是对本地网关的查询,从上图知host向destination共发送了4个pakets,即有4跳,故有4个回射请求和4个回射应答。用Wireshark观察tracert命令的工作过程:(20分)运行Wireshark,由于tracert命令中用到的消息为ICMP,所以开始捕获ICMP消息;其过滤规则为:icmpandetherhost00:25:64:3b:53:5d在Windows命令行中执行“tracert-d”Wireshark中观察到如图所示:tracert的工作原理:tracert先发送TTL为1的回射数据包,并在随后每次发送过程将TTL加1,依次发送TTL为1、2、3、4、5的ICMP报文,从源地址到目的地址共经过了5跳路由,第六跳到达目的地址。各个路由在转发数据包TTL之前将其减1,当数据包上的TTL为0时,路由器将ICMP已超时的消息发送至源系统。为了保证网路的稳定性,源端每次发送3组icmp数据包,直到到达相应目标,或TTL到达最大值。tracert命令可以用来追踪数据包所经过的所有路由器,从而一般用来检测网络异常的故障所在。用Wireshark观察TCP连接的建立过程和终止过程:(30分)(1)启动Wireshark,协议中的包其中,tcp端口号位为23,过滤规则为:tcpport23andetherhost00:25:64:3b:53:5d,如图所示:(2)在Windows命令行窗口中执行命令“.”,登录碧海青天bbs,此时Wire

实验1:网络协议分析工具Wireshark的使用精华版 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数10
  • 收藏数0 收藏
  • 顶次数0
  • 上传人书犹药也
  • 文件大小529 KB
  • 时间2019-08-25
最近更新