




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
西安郵電大學网络协议分析与仿真课程设计报告书院系名称:计算机学院实验内容:网络流量分析学生姓名:专业名称:网络工程班 级:学号:时间:2012年12月15日 网络协议分析与仿真课程设计报告 网络流量分析一、课程设计目的l 加深对ip、dsn 、tcp、udp、http等协议的理解;l 掌握流量分析工具的使用,学习基本的流量分析方法。二、课程设计内容l 流量分析 工具:wireshark(windows或linux),tcpdump(linux) 要求:使用过滤器捕获特定分组;用脚本分析大量流量数据(建议用perl)。 内容:web流量分析清除本机dns缓存,访问某一网站主页,捕获访问过程中的所有分组,分析并回答下列问题(以下除1、3、8、11外,要求配合截图回答):(1) 简述访问web页面的过程。(2) 找出dns解析请求、应答相关分组,传输层使用了何种协议,端口号是多少?所请求域名的ip地址是什么?(3) 统计访问该页面共有多少请求ip分组,多少响应ip分组?(提示:用脚本编程实现)(4) 找到tcp连接建立的三次握手过程,并结合数据,绘出tcp连接建立的完整过程,注明每个tcp报文段的序号、确认号、以及synack的设置。(5) 针对(4)中的tcp连接,该tcp连接的四元组是什么?双方协商的起始序号是什么?tcp连接建立的过程中,第三次握手是否带有数据?是否消耗了一个序号?(6) 找到tcp连接的释放过程,绘出tcp连接释放的完整过程,注明每个tcp报文段的序号、确认号、以及finack的设置。(7) 针对(6)中的tcp连接释放,请问释放请求由服务器还是客户发起?fin报文段是否携带数据,是否消耗一个序号?fin报文段的序号是什么?为什么是这个值?(8) 在该tcp连接的数据传输过程中,找出每一个ack报文段与相应数据报文段的对应关系,计算这些数据报文段的往返时延rtt(即rtt样本值)。根据课本200页5.6.2节内容,给每一个数据报文段估算超时时间rto。(提示:用脚本编程实现)(9) 分别找出一个http请求和响应分组,分析其报文格式。参照课本243页图6-12,在截图中标明各个字段。(10) 访问同一网站的不同网页,本次访问中的tcp连接是否和上次访问相同?(与上次页面访问时间间隔不能过长,可连续访问,分别分析。)(11) 请描述http协议的持续连接的两种工作方式。访问这些页面(同一网站的不同页面)的过程中,采用了哪种方式?(参考课本241页)3、 设计与实现过程(1) 简述访问web页面的过程。1)解析web页面的url,得到web服务器的域名2)通过dns服务器获得web服务器的ip地址3)与web服务器建立tcp连接4)与web服务器建立http连接5)从web服务器获得url指定的文档6)浏览器解释页面文档,并显示在屏幕(2)、找出dns解析请求、应答相关分组,传输层使用了何种协议,端口号是多少?所请求域名的ip地址是什么? dns解析请求,应答分组:请求:(本机端口:59257;dns服务器端口:53) 应答:(dns服务器端口:53;本机端口:59257)传输层协议:udp协议。所请求域名ip是:0(3)、统计访问该页面共有多少请求ip分组,多少响应ip分组?(提示:用脚本编程实现)请求分组:(ip.src eq 34 or ip.dst eq 34) and( ip.src eq 0 or ip.dst eq 0)脚本package_count.sh#!/bin/bash#by sky version 1.0#20121205function checkip dot=echo $1 | awk -f . print nf-1 if $dot -ne 3 ; then return 1 if count=0 for var in echo $1 | awk -f. print $1, $2, $3, $4 do echo $var | grep 0-9*$ /dev/null if $? -ne 0 ; then return 1 fi if $var -ge 0 -a $var -le 255 ; then (count=count+1) continue else return 1 fi done if $count -eq 4 ; then return 0 else return 1 fiif $# -eq 0 -o $# -ne 2 then echo usage: shellname filename ipaddress echo just like: package_count.sh http 34 exit 1fiif ! -f $1 then echo the $1 is no exist exit 2fi#echo $2 | grep (0-91,3.)30-91,3 /dev/nullcheckip $2if $? -ne 0 then echo please input effective ip exit 3fi number=grep src: $2 $1 2 /dev/null | wc -l if $number -eq 0 then echo please input an ip than include the $1 exit 4fiecho the $2 as source has $number packages(4) 找到tcp连接建立的三次握手过程,并结合数据,绘出tcp连接建立的完整过程,注明每个tcp报文段的序号、确认号、以及synack的设置。与tcp建立连接的三次握手的分组:tcp三次握手过程第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入syn_send状态,等待服务器确认; 第二次握手:服务器收到syn包,必须确认客户的syn(ack=j+1),同时自己也发送一个syn包(syn=k),即syn+ack包,此时服务器进入syn_recv状态; 第三次握手:客户端收到服务器的synack包,向服务器发送确认包ack(ack=k+1),此包发送完毕,客户端和服务器进入established状态,完成三次握手。实现过程如下:第一次:(序号:0, syn:1)第二次:(序号:0, 确认号:1,syn:1,ack:1) 第三次:(序号:1, 确认号:1,syn:0,ack:1)(5)针对(4)中的tcp连接,该tcp连接的四元组是什么?双方协商的起始序号是什么?tcp连接建立的过程中,第三次握手是否带有数据?是否消耗了一个序号?四元组:源地址-34;目的地址-0; 源端口-49382 目的端口-80 协商的起始序号:0; 第三次握手未携带数据。 消耗一个序号。 (6) 找到tcp连接的释放过程,绘出tcp连接释放的完整过程,注明每个tcp报文段的序号、确认号、以及finack的设置。tcp释放过程: a、服务器向本机请求释放:b、本机响应服务器的请求释放:(半关闭)c、本机向服务器请求释放连接:d、服务器响应本机的请求释放:tcp的释放过程流程图:(7) :针对(6)中的tcp连接释放,请问释放请求由服务器还是客户发起?fin报文段是否携带数据,是否消耗一个序号?fin报文段的序号是什么?为什么是这个值? 释放请求由服务器发起。 fin报文段未携带数据。 消耗了一个序号:实现过程如下:fin报文段的序号是436(8) 、在该tcp连接的数据传输过程中,找出每一个ack报文段与相应数据报文段的对应关系,计算这些数据报文段的往返时延rtt(即rtt样本值)。根据课本200页5.6.2节内容,给每一个数据报文段估算超时时间rto。脚本#!/bin/bash#by sky version 1.0#20121207if $# -ne 1 then echo usage: shellname filename echo just like:rtt_count.sh http exit 1fiif ! -f $1 then echo please input an effective file exit 2figrep rtt $1 |awk begins1=0.125; s2=0.875; d1=0.25; d2=0.75 rttnr=$9; line_num=nr end for( i=1; irtti?rttsi-rtti:rtti-rttsi);printf(the number is %dttrtts-%0.8ftrttd-%0.8ftrtts-%0.8fn,i,rttsi,rttdi,rttsi+4*rttdi) (9)、分别找出一个http请求和响应分组,分析其报文格式。参照课本243页图6-12,在截图中标明各个字段。请求报文: 响应报文:10)、访问同一网站的不同网页,本次访问中的tcp连接是否和上次访问相同?(与上次页面访问时间间隔不能过长,可连续访问,分别分析。)访问同一网站的另一网页本次访问中的tcp连接是与上次访问不相同(11)、请描述http协议的持续连接的两种工作方式。访问这些页面(同一网站的不同页面)的过程中,采用了哪种方式?(参考课本241页)http协议的持续连接的两种工作方式: a.非流水线方式:客户在收到前一个响应后才能发出下一个请求,在tcp连接已建好后,客户每次访问一次对象都要用去一个往返时间rtt。 b.流水线方式:客户在收到http的响应报文之前就能够接着发送新的请求报文,客户访问所有的对象只需花费一个rtt时间。访问这些页面过程中采用流水线方式4、 设计技巧及体会通过本次课程设计,我们加深对ip、dsn 、tcp、udp、http等协议的理解;并且通过用wireshark流量分析工具,进行抓包、过滤、筛选等一系列操作获取到有用的数据进行观察、分析、处理。通过观察和处理数据,更加深刻的理解了tcp建立的三次握手、以及释放的四次挥手过程以及更加明确的了解了tcp、udp、http等协议的工作原理,以及他们的作用。而且我们也学会了在linux环境下用shell或perl脚本编程实现一些数据的统计与计算功能,提高了
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 大黄蜂变形金刚课件
- 2025标准版技术开发合同协议
- 大雁归来PT课件
- 2025青岛市业主委员会章程合同
- 2025合同纠纷的预防和应对策略
- 2025办公室租赁合同范本(合同样式)
- 2025标准企业承包经营合同模板
- 大自然的秘密课件
- 2025年按揭购房合同范本
- 2025数控车床维修服务合同
- 紧急物料采购协议书范本
- 10.1机械能【2025秋北师大新版九上物理主题式课件】
- 2025安全生产法解读与实践
- 无陪护病房护理汇报
- 脑循环功能障碍治疗仪讲课件
- 呼吸衰竭患者的急救及护理
- 《创新创业教育》说课课件
- 卡丁车俱乐部管理制度
- 代理记账财务会计管理制度范文
- T/CHC 1001-2019植物源高有机硒食品原料
- 青岛租房合同协议书下载
评论
0/150
提交评论