实验三 利用Wireshark分析IP协议 - x10226
更新时间:2024-01-18 06:58:01 阅读量: 教育文库 文档下载
- 实验三小推荐度:
- 相关推荐
计算机网络 实验报告
年级: 信科102 姓名: 吴文姝 学号: 10111226
实验日期: 2012年9月25日
实验名称: 利用wireshark分析IP协议
一、实验目的
理解IP协议报文类型和格式,掌握IP V4 地址的编址方法。
二、实验器材
1、接入Internet的计算机主机;
2、抓包工具wireshark;
三、实验内容
Ping 命令只有在安装了 TCP/IP 协议之后才可以使用,其命令格式如下: ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS] [-r count] [-s count] [[-j host-list] | [-k host-list]] [-w timeout] target_name 这里对实验中可能用到的参数解释如下:
-t :用户所在主机不断向目标主机发送回送请求报文 ,直到用户中断;
-n count: 指定要 Ping 多少次,具体次数由后面的 count 来指定 ,缺省值为 4; -l size: 指定发送到目标主机的数据包的大小 ,默认为 32 字节,最大值是 65,527; -w timeout:指定超时间隔,单位为毫秒; target_name:指定要 ping 的远程计算机。
1、IP协议分析实验
使用 Ping 命令发送数据报,用 Wireshark 截获数据报,分析 IP 数据报的格式,理解 IP V4 地址的编址方法,加深对 IP 协议的理解。
2、IP 数据报分片实验
IP 报文要交给数据链路层封装后才能发送,理想情况下,每个 IP 报文正好能放在同一个物理帧中发送。但在实际应用中,每种网络技术所支持的最大帧长各不相同。例如:以太网的帧中最多可容纳 1500 字节的数据;FDDI帧最多可容纳 4470 字节的数据。这个上限被称为物理网络的最大传输单元(MTU,MaxiumTransfer Unit)。
TCP/IP 协议在发送 IP 数据报文时,一般选择一个合适的初始长度。当这个报文要从一个 MTU 大的子网发送到一个 MTU 小的网络时,IP 协议就把这个报文的数据部分分割成能被目的子网所容纳的较小数据分片,组成较小的报文发送。每个较小的报文被称为一个
分片(Fragment)。每个分片都有一个 IP 报文头,分片后的数据报的 IP 报头和原始 IP 报头除分片偏移、MF 标志位和校验字段不同外,其他都一样。图 5.2 显示了 Wireshark 捕获的 IP 数据报分片的分析情况,可参考。
图 5.2 IP 数据报分片示例
重组是分片的逆过程,分片只有到达目的主机时才进行重组。当目的主机收到 IP 报文时,根据其片偏移和标志 MF 位判断其是否一个分片。若 MF 为 0,片偏移为 0,则表明它是一个完整的报文;否则,则表明它是一个分片。当一个报文的全部分片都到达目的主机时,IP 就根据报头中的标识符和片偏移将它们重新组成一个完整的报文交给上层协议处理。 四、要求
1、结果分析与保存的数据一致,否则没有实验成绩 2、数据保存名称:
Ip数据:
x10226-ip.pcap x10226-ip(1).pcap
实验结果分析报告名称:
实验三 利用Wireshark分析IP协议_ x10226.doc
五、实验步骤 1、IP协议分析
步骤1:在 PC 上运行 Wireshark,开始截获报文,为了只截获和实验内容有关的报文,将 Wireshark 的 Captrue Filter 设置为“No Broadcast and no Multicast”; 步骤2: PC1 ping www.sina.com.cn.
步骤3: 停止截获报文,分析截获的结果,回答下列问题: 1) 任取一个有IP协议的数据报并截图替换下图
2) 分析该 IP 协议的报文格式,完成下表
表 IP协议 字段 版本 头长 服务类型 总长度 标识 标志 片偏移 生存周期 协议 校验和 源地址 目的地址 报文信息 4 20 0 68 0xff8a 0x00 0 114 17 0x05b2 182.150.88.101 10.30.28.33 说明
2、IP数据报分片实验
步骤1:在 PC1上运行 Wireshark,为了只截获和实验有关的数据报,设置 Wireshark 的捕获条件为icmp协议,则在PC1上设置的捕获条件为 ping www.sina.com.cn ,开始截获报文; 步骤2:在 PC1 上执行如下 Ping 命令,向www.sina.com.cn发送 5000B 的数据报文:ping的命令为 ping –l 5000 www.sina.com.cn 并截图替换下图。
步骤3:停止截获报文并截图替换下图:
分析截获的报文,回答下列问题: 1)以太网的 MTU 是 1500B A)对截获的报文分析,将属于同一ICMP 请求报文的分片找出来并截图替换下图,主机 PC1 向www.sina.com.cn发送的 ICMP 请求报文分成了 4 个分片
B)若要让主机PC1向www.sina.com.cn发送的数据分为 4个分片,则 Ping 命令中的报文长度应为多大范围。4501-6000 B
在有分片存在时,ICMP协议报文是存在于每个分片中还是只是在最后一个分片中?
最后一个分片中
4)将第二个 ICMP 请求报文的分片信息填入表并分别对每条分析进行截图:
表 ICMP请求报文分片信息 分片序号 标识(Identification) 1 2 3 4 0x684a 0x684a 0x684a 0x684a 标志(Flag) 0x01 0x01 0x01 0x00 片偏移(Fragment 0 1480 2960 4440 数据长度 1500 1500 1500 768 分片序号1截图并替换下图:
正在阅读:
实验三 利用Wireshark分析IP协议 - x1022601-18
外科常用手术器械名词中英文对照07-22
毕业论文--赵幼娜(第三稿)修改意见09-26
一步之遥,十分努力,百倍坚持08-02
无线电对讲机设计论文05-09
人音版六年级下册音乐教案及反思05-11
德育案例-史鸿宇09-13
中国酸性蛋白酶产业竞争现状深度分析与企业投资战略评估报告12-02
房地产项目成本标准03-22
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- Wireshark
- 协议
- 利用
- 实验
- 分析
- x10226
- 吊笼计算书
- 《Python程序设计》题库
- 社会学概论作业“人的社会化”
- 仁怀新朝阳医院二级综合医院认定工作汇报-1230
- 东大17春学期《行政管理学》在线作业2
- 安徽大学C语言程序设计期末考试试题A
- 煤矿水害隐蔽致灾因素普查报告 - 图文
- 新《宗教事务条例》
- 《数据库系统原理》实验报告
- 转发人力资源和社会保障部、财政部关于调整国家信访局信访岗位津贴实施范围和标准的通知
- 微生物学检验习题集
- 分析化学答案(武汉五版)第8,9章
- 基因工程原理
- 《培养小学生在数学学习中问题意识培养研究》课题中期报告 - 图文
- 管国峰版化工原理课后习题答案第五章
- 过氧化氢的催化分解
- 同和小学2015春季运动会方案
- 卫生法学试题及答案 分章节
- 冀春学校廉政文化建设实施方案
- C++类的多继承简单例子