Wireshark抓包课堂实验
更新时间:2023-12-09 20:45:01 阅读量: 教育文库 文档下载
用Wireshark捕获和分析以太网帧
一、实训目的
熟悉以太网帧的格式以及TCP协议
二、实训环境
虚拟机,WireShark软件、IE等软件。
三、实训内容 1、ARP分析 实验步骤:
1)开启两台虚拟机,PC1和PC2 2)登录PC1,清除ARP缓存
3)启动Wireshark,在界面中选择网络接口卡的类型,启动捕获 4)回到命令提示符窗口,ping PC2的IP地址,停止捕获 5)检查捕获的会话
6)在Filter工具条中,输入ARP,按下Enter,过滤捕获的会话,只显示ARP数据包 7)查看ARP缓存中的内容 思考:
1)、写下你主机ARP缓存中的内容。描述每一列的含义是什么?
2)、查看你捕获的ARP数据包,包含ARP请求报文的以太网帧的源地址和目的地址的十六进制值各是多少? 、
3)、给出Frame头部Type字段的十六进制值。
4)、在ARP报文中是否包含发送方的IP地址?
5)、包含ARP响应(reply)报文的以太网帧中,源地址和目的地址的十六进制值各是多少?
第 1 页 共3页
2、HTTP分析 实验步骤:
1)开启两台虚拟机,PC1和PC2
2)登录PC1(Windows Server 2003操作系统),搭建并开启一个Web服务器 3)登陆PC2(XP操作系统),启动Wireshark,在界面中选择网络接口卡的类型,启动捕获 4)在PC2上,启动IE浏览器,输入PC1的IP地址,访问PC1的Web站点 5)停止捕获检验三次握手,分析数据包
思考:
A.选择包含HTTP GET消息的以太网帧,在分组详细信息窗口中,展开Ethernet II部分。 1)、客户机的48位以太网地址(MAC地址)是多少? 2)、目标MAC地址是web服务器的MAC地址吗?如果不是,该地址是什么设备的MAC地址? 3)、客户机向服务器发送的HTTP GET消息Frame头部Type字段(2字节)的十六进制值。 4)、在包含“HTTP GET”的以太网帧中(Request Method:GET ) 字符“G”的位置(是第几个字节,假设Frame头部第一个字节的顺序为1)?
第 2 页 共3页
B.选择包含HTTP 响应消息第一个字节的以太网帧。
第 3 页 共3页
1)、以太Frame的源MAC地址是多少?该地址是你主机的MAC地址吗?是服务器的MAC地址吗?如果不是,该地址是什么设备的MAC地址?
2)、以太网帧的目的MAC地址是多少?该地址是你主机的地址吗?
3)、给出Frame头部2-字节Type字段的十六进制值。
第 4 页 共3页
第 5 页 共3页
正在阅读:
Wireshark抓包课堂实验12-09
吉大16秋学期《计算机网络基础》在线作业二满分答案04-02
易经六十四卦详细白话文解释(1-64卦)07-30
外研版初一下Module2复习学案09-16
24V系统-CAN通讯协议说明书11-25
中国主要名茶及其产地04-20
习题五指针(new)(1)03-30
健康宣教201406-11
国内所有蔬菜品种表01-12
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- Wireshark
- 课堂
- 实验