版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
實驗報告二課程計算機(jī)網(wǎng)絡(luò)開課實驗室日期2023年4月學(xué)號實驗項目名稱運(yùn)用Wireshark進(jìn)行抓包分析學(xué)院經(jīng)濟(jì)管理學(xué)院指導(dǎo)教師王斌成績教師評語教師署名:年月日一:實驗?zāi)康倪\(yùn)用Wireshark進(jìn)行抓包分析,對以前學(xué)習(xí)過的內(nèi)容進(jìn)行進(jìn)一步的理解和掌握二:實驗內(nèi)容:安裝Wireshark,簡樸描述安裝環(huán)節(jié)。打開wireshark,選擇接口選項列表。或單擊“Capture”,配置“option”選項。設(shè)立完畢后,點擊“start”開始抓包,顯示結(jié)果。選擇某一行抓包結(jié)果,雙擊查看此數(shù)據(jù)包具體結(jié)構(gòu),并對其進(jìn)行分析三.實驗環(huán)節(jié)上面的截圖是抓取到的包,下面分別針對其中的一個TCP,UDP和ICMP進(jìn)行分析TCPTCP:Transmission
Control
Protocol傳輸控制協(xié)議TCP是一種面向連接(連接導(dǎo)向)的、可靠的、基于字節(jié)流的HYPERLINK"http://baike.soso.com/v17236.htm?ch=ch.bk.innerlink"\t"_blank"運(yùn)送層(Transportlayer)HYPERLINK"http://baike.soso.com/v248580.htm?ch=ch.bk.innerlink"\t"_blank"通信協(xié)議,由IETF的HYPERLINK"http://baike.soso.com/v26007.htm?ch=ch.bk.innerlink"\t"_blank"RFC
793說明(specified)。在簡化的計算機(jī)網(wǎng)絡(luò)HYPERLINK"http://baike.soso.com/v71322.htm?ch=ch.bk.innerlink"\t"_blank"OSI模型中,它完畢第四層傳輸層所指定的功能。
在因特網(wǎng)協(xié)議族(Internetprotocolsuite)中,HYPERLINK"http://baike.soso.com/v765932.htm?ch=ch.bk.innerlink"\t"_blank"TCP層是位于IP層之上,應(yīng)用層之下的HYPERLINK"http://baike.soso.com/v340385.htm?ch=ch.bk.innerlink"\t"_blank"中間層。不同主機(jī)的應(yīng)用層之間經(jīng)常需要可靠的、像管道同樣的連接,但是IP層不提供這樣的流機(jī)制,而是提供不可靠的包互換。應(yīng)用層向TCP層發(fā)送用于網(wǎng)間傳輸?shù)?、?位字節(jié)表達(dá)的數(shù)據(jù)流,然后TCP把數(shù)據(jù)流分割成適當(dāng)長度的報文段(通常受該計算機(jī)連接的網(wǎng)絡(luò)的HYPERLINK"http://baike.soso.com/v16970.htm?ch=ch.bk.innerlink"\t"_blank"數(shù)據(jù)鏈路層的最大傳送單元(HYPERLINK"http://baike.soso.com/v582088.htm?ch=ch.bk.innerlink"\t"_blank"MTU)的限制)。之后TCP把結(jié)果包傳給IP層,由它來通過網(wǎng)絡(luò)將包傳送給接受端實體的TCP層。TCP為了保證不發(fā)生丟包,就給每個字節(jié)一個序號,同時序號也保證了傳送到接受端實體的包的按序接受。然后接受端實體對已成功收到的字節(jié)發(fā)回一個相應(yīng)的確認(rèn)(ACK);假如發(fā)送端實體在合理的往返時延(HYPERLINK"http://baike.soso.com/v6457969.htm?ch=ch.bk.innerlink"\t"_blank"RTT)內(nèi)未收到確認(rèn),那么相應(yīng)的數(shù)據(jù)(假設(shè)丟失了)將會被重傳。TCP用一個校驗和函數(shù)來檢查數(shù)據(jù)是否有錯誤;在發(fā)送和接受時都要計算校驗和。一方面,TCP建立連接之后,通信雙方都同時可以進(jìn)行數(shù)據(jù)的傳輸,另一方面,他是全雙工的;在保證可靠性上,采用超時重傳和捎帶確認(rèn)機(jī)制。在流量控制上,采用滑動窗口協(xié)議,協(xié)議中規(guī)定,對于窗口內(nèi)未經(jīng)確認(rèn)的分組需要重傳。在擁塞控制上,采用慢啟動算法。對于上面的抓包,選取其中的一個TCP進(jìn)行分析Source:119.147.91.131Destination:180.118.215.175Length:56Info:http>500001[FIN,ACK]Seq=41,Ack=2877,win=66528Len=01.1抓到的數(shù)據(jù)鏈路層中的幀Frame211:56bytes即所抓到的幀的序號為211,大小是56字節(jié)1.2IP層中的IP數(shù)據(jù)報HeaderLength:20bytes即首部長度為20個字節(jié);DifferentiatedServicesField:00x0即區(qū)分服務(wù);Totallength:40指首部長度和數(shù)據(jù)之和的長度為40字節(jié);Identificat(yī)ion:0x8a6e(35438)標(biāo)記;Flag:0x02標(biāo)記此處MF=0,DF=0;Fragmentoffset:0指片偏移為0;表達(dá)本片是原分組中的第一片。Timetolive:57說明這個數(shù)據(jù)報還可以在路由器之間轉(zhuǎn)發(fā)57次Protocal:TCP指協(xié)議類型為TCP;Source:源地址:119.147.91.131Destination:目的地址180.118.215.1751.3運(yùn)送層中的TCPSourceport:http(80)即源端標(biāo)語為80Destinationport:50001(50001)即目的端口為50001Sequencenumber:411序號為411Acknowledgentnumber:2877確認(rèn)號為2877Headerlength:20bytes首部長度為20個字節(jié)Flags:0x011除了確認(rèn)ACK為1,別的都為0Windowsizevalue:8316窗口值為8316Checksum:0x18c5檢查和為0x18c52.UDPUDP,是一種無連接的協(xié)議。在HYPERLINK"http://baike.baidu.com/view/113948.htm"\t"_blank"OSI模型中,在第四層——HYPERLINK"http://bai/view/239605.htm"傳輸層,處在IP協(xié)議的上一層。UDP有不提供數(shù)據(jù)包分組、組裝和不能對數(shù)據(jù)包進(jìn)行排序的缺陷,也就是說,當(dāng)報文發(fā)送之后,是無法得知其是否安全完整到達(dá)的。UDP用來支持那些需要在HYPERLINK"http://baike.baid/view/3314.htm"\t"_blank"計算機(jī)之間傳輸數(shù)據(jù)的網(wǎng)絡(luò)應(yīng)用。涉及HYPERLINK"http://baike.baidu.com/view/2352783.htm"\t"_blank"網(wǎng)絡(luò)視頻會議系統(tǒng)在內(nèi)的眾多的客戶/服務(wù)器模式的網(wǎng)絡(luò)應(yīng)用都需要使用UDP協(xié)議。UDP協(xié)議從問世至今已經(jīng)被使用了很數(shù)年,雖然其最初的光彩已經(jīng)被一些類似協(xié)議所掩蓋,但是即使是在今天UDP仍然不失為一項非常實用和可行的網(wǎng)絡(luò)傳輸層協(xié)議。與所熟知的TCP(HYPERLINK"http://baike.baidu.com/view/544903.htm"\t"_blank"傳輸控制協(xié)議)協(xié)議同樣,UDP協(xié)議直接位于IP(網(wǎng)際協(xié)議)協(xié)議的頂層。根據(jù)OSI(HYPERLINK"http://baike.baidu.com/view/1376694.htm"開放系統(tǒng)互連)參考模型,UDP和TCP都屬于傳輸層協(xié)議。UDP協(xié)議的重要作用是將HYPERLINK"http://baike.baidu.com/view/727321.htm"\t"_blank"網(wǎng)絡(luò)數(shù)據(jù)流量壓縮成數(shù)據(jù)包的形式。一個典型的數(shù)據(jù)包就是一個二進(jìn)制數(shù)據(jù)的傳輸單位。每一個數(shù)據(jù)包的前8個字節(jié)用來包含報頭信息,剩余字節(jié)則用來包含具體的傳輸數(shù)據(jù)。對于上面的抓包,選取一個UDP進(jìn)行分析Source:121.232.137.43Destination:255.255.255.255Protocal:UDPLength:354Info:Sourceport:egsDestinationport:corel-vncadmin2.1對抓到的數(shù)據(jù)鏈路層中的幀進(jìn)行分析Frame253:354bytes即所抓到的幀的序號為253,大小是354字節(jié)2.2對抓到的IP層中的IP數(shù)據(jù)報進(jìn)行分析Version:4即版本號為4HeaderLength:20bytes即首部長度為20個字節(jié);DifferentiatedServicesField:00x0即區(qū)分服務(wù);Totallength:340指首部長度和數(shù)據(jù)之和的長度為340字節(jié);Identificat(yī)ion:0x67b2(26546)標(biāo)記;Flag:0x00標(biāo)記此處MF=0,DF=0;Fragmentoffset:0指片偏移為0;Timetolive:64生存時間為64;Protocal:UDP(17)指協(xié)議類型為UDP;Headerchecksum:0x58aa頭部檢查和,此處檢核對的Source:源地址:121.232.137.43Destination:目的地址255.255.255.2552.3運(yùn)送層中的UDPSourceport:egs(1926);源端口為1926Destinationport:corel-vncadmin(2654);目的端口2654Length:320;UDP用戶數(shù)據(jù)報的長度為320Checksum:0xa18f檢查和(此處嚴(yán)禁檢測)3.ICMPICMP協(xié)議是一種面向連接的協(xié)議,用于傳輸犯錯報告控制信息。它是一個非常重要的協(xié)議,它對于\t"_blank"網(wǎng)絡(luò)安全具有極其重要的意義。[1]它是HYPERLINK"http://baike.baidu.com/view/7649.htm"\t"_blank"TCP/IP協(xié)議族的一個子協(xié)議,屬于網(wǎng)絡(luò)層協(xié)議,重要用于在主機(jī)與路由器之間傳遞控制信息,涉及報告錯誤、互換受限控制和狀態(tài)信息等。當(dāng)碰到IP數(shù)據(jù)無法訪問目的、IPHYPERLINK"http://baike.baidu.com/view/1360.htm"\t"_blank"路由器無法按當(dāng)前的傳輸速率轉(zhuǎn)發(fā)HYPERLINK"http://baike.baidu.com/view/25880.htm"\t"_blank"數(shù)據(jù)包等情況時,會自動發(fā)送ICMP消息。ICMP提供一致易懂的犯錯報告信息。發(fā)送的犯錯HYPERLINK"http://baike./view/175122.htm"\t"_blank"報文返回到發(fā)送原數(shù)據(jù)的設(shè)備,由于只有發(fā)送設(shè)備才是犯錯報文的邏輯接受者。發(fā)送設(shè)備隨后可根據(jù)ICMP報文擬定發(fā)生錯誤的類型,并擬定如何才干更好地重發(fā)失敗的數(shù)據(jù)包。但是ICMP唯一的功能是報告問題而不是糾正錯誤,糾正錯誤的任務(wù)由發(fā)送方完畢。對于上面的抓包,選取一個ICMP進(jìn)行分析(此處需要注意的是假如要想抓到ICMP的包,必須用ping命令)下面我們選取一個抓到的ICMP進(jìn)行分析3.1對抓到的數(shù)據(jù)鏈路層中的幀進(jìn)行分析Frame246:74bytes即所抓到的幀的序號為246,大小是74字節(jié)3.2對抓到的IP層中的IP數(shù)據(jù)報進(jìn)行分析Version:4即版本號為4HeaderLength:20bytes即首部長度為20個字節(jié);DifferentiatedServicesField:00x0即區(qū)分服務(wù);Totallength:60指首部長度和數(shù)據(jù)之和的長度為60字節(jié);Identification:0x19e9(6633)標(biāo)記;Flag:0x00標(biāo)記此處MF=0,DF=0;Fragmentoffset:0指片偏移為0;Timetolive:64生存時間為64;Protocal:ICMP(1)指協(xié)議類型為ICMP;Headerchecksum:0xbea2頭部檢查和,此處檢核對的Source:源地址:180.118.215.175Destination:目的地址202.102.75.1693.3網(wǎng)際層中的ICMPType:8
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年辦公環(huán)境安全風(fēng)險防控指南
- 2026河南周口市市直機(jī)關(guān)遴選公務(wù)員22人備考題庫及答案詳解(考點梳理)
- 中國核電2026屆校園招聘備考題庫有完整答案詳解
- 2026湖北郴州莽山旅游開發(fā)有限責(zé)任公司招聘9人備考題庫及答案詳解一套
- 藍(lán)色唯美花朵年終總結(jié)(3篇)
- 職業(yè)醫(yī)學(xué)與預(yù)防體檢融合模式
- 職業(yè)衛(wèi)生標(biāo)準(zhǔn)落地的志愿者宣教方案
- 職業(yè)健康行為對醫(yī)療員工組織承諾的正向影響
- 職業(yè)健康監(jiān)護(hù)與員工職業(yè)發(fā)展階梯式晉升模型
- 職業(yè)健康促進(jìn)的衛(wèi)生經(jīng)濟(jì)學(xué)應(yīng)用
- 公路成本管理培訓(xùn)
- 2026云南昆明市公共交通有限責(zé)任公司總部職能部門員工遴選48人筆試模擬試題及答案解析
- 2025至2030中國數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)發(fā)展現(xiàn)狀及未來趨勢分析報告
- 上海市松江區(qū)2025-2026學(xué)年八年級(上)期末化學(xué)試卷(含答案)
- 導(dǎo)管室護(hù)理新技術(shù)
- 中國信通服務(wù):2025算力運(yùn)維體系技術(shù)白皮書
- 2026湖北隨州農(nóng)商銀行科技研發(fā)中心第二批人員招聘9人筆試模擬試題及答案解析
- 2025年-輔導(dǎo)員素質(zhì)能力大賽筆試題庫及答案
- 2026屆湖北省宜昌市部分示范高中教學(xué)協(xié)作體數(shù)學(xué)高一上期末教學(xué)質(zhì)量檢測試題含解析
- 2025年風(fēng)電運(yùn)維成本降低路徑報告
- GJB3243A-2021電子元器件表面安裝要求
評論
0/150
提交評論