实验 IP协议分片分析及UDP协议

更新时间:2023-12-17 02:17:01 阅读量: 教育文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

实验 IP协议分析

一、实验目的

理解IP协议报文类型和格式,掌握IP V4 地址的编址方法。

二、实验方式

每两位同学为一小组,每小组各自独立完成实验。

三、实验内容

Ping 命令只有在安装了 TCP/IP 协议之后才可以使用,其命令格式如下: ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS] [-r count] [-s count] [[-j host-list] | [-k host-list]] [-w timeout] target_name 这里对实验中可能用到的参数解释如下:

-t :用户所在主机不断向目标主机发送回送请求报文 ,直到用户中断;

-n count: 指定要 Ping 多少次,具体次数由后面的 count 来指定 ,缺省值为 4; -l size: 指定发送到目标主机的数据包的大小 ,默认为 32 字节,最大值是 65,527; -w timeout:指定超时间隔,单位为毫秒; target_name:指定要 ping 的远程计算机。

1、IP协议分析实验

使用 Ping 命令在两台计算机之间发送数据报,用 Wireshark 截获数据报,分析 IP 数据报的格式,理解 IP V4 地址的编址方法,加深对 IP 协议的理解。

2、IP 数据报分片实验

我们已经从前边的实验中看到,IP 报文要交给数据链路层封装后才能发送。理想情况下,每个 IP 报文正好能放在同一个物理帧中发送。但在实际应用中,每种网络技术所支持的最大帧长各不相同。例如:以太网的帧中最多可容纳 1500 字节的数据;FDDI帧最多可容纳 4470 字节的数据。这个上限被称为物理网络的最大传输单元(MTU,MaxiumTransfer Unit)。

TCP/IP 协议在发送 IP 数据报文时,一般选择一个合适的初始长度。当这个报文要从一个 MTU 大的子网发送到一个 MTU 小的网络时,IP 协议就把这个报文的数据部分分割成能被目的子网所容纳的较小数据分片,组成较小的报文发送。每个较小的报文被称为一个分片(Fragment)。每个分片都有一个 IP 报文头,分片后的数据报的 IP 报头和原始 IP 报头除分片偏移、MF 标志位和校验字段不同外,其他都一样。图 5.2 显示了 Wireshark 捕获的 IP 数据报分片的分析情况,可参考。

图 5.2 IP 数据报分片示例

重组是分片的逆过程,分片只有到达目的主机时才进行重组。当目的主机收到 IP 报文时,根据其片偏移和标志 MF 位判断其是否一个分片。若 MF 为 0,片偏移为 0,则表明它是一个完整的报文;否则,则表明它是一个分片。当一个报文的全部分片都到达目的主机时,IP 就根据报头中的标识符和片偏移将它们重新组成一个完整的报文交给上层协议处理。

四、实验步骤 1、IP协议分析

步骤1:分别在 PC1 和 PC2 上运行 Wireshark,开始截获报文,为了只截获和实验内容有 关的报文,将 Wireshark 的 Captrue Filter 设置为“No Broadcast and no Multicast”; 步骤2: PC1 ping PC2.

步骤3:停止截获报文,分析截获的结果,回答下列问题: 1) 任取一个有IP协议的数据报并截图替换下图

2) 分析该 IP 协议的报文格式,完成下表

表 IP协议

字段 版本 首部长度 服务类型 报文信息 4 20bytes 0x00 含义说明 指定IP协议的版本号 IP协议包头的长度 总长度 标识 标志 片偏移 生存时间 协议类型 校验和 源IP地址 目的IP地址 96bytes 0x71b7 29111 0 64 udp 0x84ba 192.168.1.101 192.168.1.102 2、IP首部中的协议字段指明了IP分组承载的协议类型,请指出udp,tcp,icmp,ospf,igmp等在IP首部中的协议字段的值分别为:udp: ,tcp: ,icmp: ,ospf: ,igmp: 。

3、该IP分组所承载的数据部分长度为 Byte,如何得到该长度信息: 。

4、你认为中间路由器收到IP分组后需要做哪些处理?(提示:考虑目的IP地址,生存时间,协议类型,是否分片等)

3、IP数据报分片实验

步骤1:在 PC1、PC2 两台计算机上运行 Wireshark,为了只截获和实验有关的数据报,设 置 Wireshark 的捕获条件为对方主机的 IP 地址的icmp协议,则在PC1上设置的捕获条件为 ,开始截获报文;

步骤2:在 PC1 上执行如下 Ping 命令,向主机 PC2 发送 5000B 的数据报文:ping的命令为 并截图替换下图。

步骤3:停止截获报文并截图替换下图:

分析截获的报文,回答下列问题:

1)以太网的 MTU 是 A)对截获的报文分析,将属于同一ICMP 请求报文的分片找出来并截图替换下图,主机 PC1 向主机 PC2发送的 ICMP 请求报文分成了 个分片

B)若要让主机PC1向主机PC2发送的数据分为 3 个分片,则 Ping 命令中的报文长度应为多大范围。

___________________________________________________________________________ _______________________________________________________________________________ _______________________________________________________________________________ 3) 在有分片存在时,ICMP协议报文是存在于每个分片中还是只是在最后一个分片中?

4)将第二个 ICMP 请求报文的分片信息填入表并分别对每条分析进行截图:

表 ICMP请求报文分片信息 分片序号 标识(Identification) 1 2 3 4 5 标志(Flag) 片偏移(Fragment 数据长度 分片序号1截图并替换下图:

分片序号2截图并替换下图:

分片序号3截图并替换下图:

分片序号4截图并替换下图:

4、抓取UDP协议数据包并截图,分析UDP协议的各个字段。完成下表

抓取UDP协议数据包并截图(展开UDP)

表 IP协议

字段 报文信息 说明 源端口 目的端口 长度 校验值

5、通常采用UDP协议传输的协议包括哪些?端口号分别为多少,填写下表

采用UDP协议传输的协议说明

协议名称

端口号 协议用途说明

本文来源:https://www.bwwdw.com/article/j0f5.html

Top