




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验项目列表序号实验项目名称成绩01使用网络协议分析仪wireshark02使用网络模拟器packetTracer03分析数据链路层帧结构04网络常用命令05分析IP报文结构06分析TCP特性07超文本传输协议 Http分析080910111213141516总评成绩: 教师签字:实验报告正文:一、实验名称 使用网络协议分析仪二、实验目的:1. 掌握安装和配置网络协议分析仪Wireshark的方法;2. 熟悉使用Wireshark工具分析网络协议的基本方法,加深对协议格式、协议层次和协议交互过程的理解。三、实验内容和要求1. 安装和配置网络协议分析仪Wireshark();2. 使用并熟悉Wireshark分析协议的部分功能。四、实验环境 1)运行Windows 8.1 操作系统的 PC 一台。2)每台 PC 具有以太网卡一块,通过双绞线与局域网相连。3)Wireshark 程序(可以从 /下载)和 WinPcap 程序(可以从/下载。如果 Wireshark 版本为 1.2.10 或更高,则已包含了 WinPcap 版本 4.1.3)五、操作方法与实验步骤1) 安装网络协议分析仪安装 Wireshark Version 2.2.6 (v2.2.6-0-g32dac6a)。双击 Wireshark 安装程序图标,进入安装过程。根据提示进行选择确认,可以顺利安装系统。当提示“Install WinPcap 4.1.3”时,选择安装;此后进入安装 WinPcap 版本 4.1.3,并选择让 WinPcap 在系统启动时运行。此后,Wireshark 将能安装好并运行2) 使用 Wireshark 分析协议(1) 启动系统。点击 “Wireshark”图标,将会出现下图1所示的系统界面。图1 Wireshark系统界面其中“俘获(Capture)”和“分析(Analyze)”是 Wireshark 中最重要的功能。(2) 分组俘获。点击“Capture/Interface”菜单,出现下图所示界面。图2 俘获/接口界面如果本机具有多个接口卡,则需要指定希望在哪块接口卡俘获分组。点击“Options”,则出现图 3 所示的界面图 3 俘获/接口/选项界面在该界面上方的下拉框中将列出本机发现的所有接口;选择一个所需要的接口;也能够在此改变俘获或显示分组的选项。在图2中可以发现本机的所有接口,因此要选择一个所需要的接口,我选择的是WLAN接口。此后,在图 2 或者图 3 界面中,点击“Start(开始)”,Wireshark 开始在指定接口上俘获分组,并显示类似于图 4 的界面。当需要时,可以点击“Capture/Stop” 停止俘获分组,随后可以点击“File/Save”将俘获的分组信息存入踪迹(trace)文件中。当需要再次俘获分组时,可以点击“Captuer/Start”重新开始俘获分组。(3) 协议分析。系统能够对 Wireshark 俘获的或打开的踪迹文件中的分组信息(用File/Open 功能)进行分析。如图 4 所示,在上部“俘获分组的列表”窗口中,有编号(No)、时间(Time)、源地址(Source)、目的地址(Destination)、协议(Protocol)、长度(Length)和信息(Info)等列(栏目),各列下方依次排列着俘获的分组。中部“所选分组首部的细节信息”窗口给出选中帧的首部详细内容。下部“分组内容”窗口中是对应所选分组以十六进制数和 ASCII 形式的内容。图4 Wireshark 的俘获分组界面当需要时,可以点击“Capture/Stop” 停止俘获分组,随后可以点击“File/Save”将俘获的分组信息存入踪迹(trace)文件中。当需要再次俘获分组时,可以点击“Captuer/Start”重新开始俘获分组。选择其中某个分组如第 166号帧进行分析。从图 4 中的信息可见,该帧传输时间为俘获后的 153. 秒;从源 IP 地址 06 传输到目的 IP 地址 13;帧的源 MAC 地址和目的 MAC 地址分别是 b4.:6d:83:16:1f:a7 和 c8:8d:83:a7:ad:5f (从中部分组首部信息窗口中可以看到);分组长度 54 字节;使用TCP (传输控制协议);源端口号是27553,目的端口号是80;序号为1;ACK为1,说明确认号字段有效。网际协议是IPV4,源地址是06,目的地址是13。从分组首部信息窗口,可以看到各个层次协议及其对应的内容。例如,对应图 5 的例子,包括了 Ethernet II 帧及其对应数据链路层信息(参见图 5),可以对应 Ethernet II 帧协议来解释对应下方协议字段的内容。接下来,可以发现 Ethernet II 协议上面还有IP V4和 TCP 等,分析解释相应字段的含义如上。注意:当我们分析自行俘获分组时,即使无法得到与如图 4 所示完全一样的界面,但也能够得到非常相似的分析结果。在后面的实验中,读者应当有意地改变相应的报文内容或IP 地址等,培养这种举一反三能力的能力。图 5 Ethernet 帧及其对应数据链路层信息当俘获的分组太多、类型太杂时,可以使用 Analyze 中的“使能协议(Enabled Protocols)”和过滤器(Filters)等功能,对所分析的分组进行筛选,排除掉无关的分组,提高分析效率。六、实验数据记录和结果分析实验记录以及结果分析均已体现在实验步骤中了。七、实验体会、质疑和建议实验体会:通过此次实验,我大致掌握了以太网的报文格式,MAC地址的作用,MAC广播地址的作用,协议编辑器和协议分析器的使用方法。对MAC帧的结构组成理解不仅仅是停留在课本层面,而是上升到了感性的层面。同时学会了利用wireshark捕获数据包。并对各层网络协议(HTTP协议、ARP协议、ICMP协议、IP协议)等和EthernetII层数据帧上的数据包信息进行分析,知道了数据帧上信息的涵义。通过这次试验,我初步熟悉了Wireshark这个软件的使用方法,可以对于我们想要看到的协议我们可以进行过滤操作,这就使用了Analyze的“filters”功能。Wireshark对于在实践中分析和调试网络协议,特别是对初学者理解网络协议都是十分有用的工具。当使用桌面计算机运行网络应用程序时,可以用Wireshark观察本机基于网络协议与在因特网别处执行的协议实体交互和交换报文情况。因此,Wireshark能够使用户计算机成为真实动态实验的有机组成部分,通过动手实验来观察网络的奥秘,进而深入理解和学习它们,能够得到极大地深化我自身的网络概念和提升实验技能:观察网络协议的动作
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年大学生裁判课考试题及答案
- 2025年注册验船师资格考试(A级船舶检验法律法规)冲刺模拟试题及答案二
- 北京市门头沟区2023-2024学年七年级上学期期中考试数学试题及答案
- 2025年调酒技巧与实践应用练习题集
- 2025年教育机构行政岗位招聘笔试模拟卷与解析
- 公务员送分面试题及答案
- 云南省玉溪市师院附中2026届化学高一上期中质量检测模拟试题含解析
- 2025年邮政快递业务高级从业人员面试模拟题及案例分析
- 2025年初级的软件开发工程师考试模拟题集及答案解析
- 2025年新媒体运营师面试预测题与备考指南
- DBJ-T 13-91-2025 福建省房屋市政工程安全风险分级管控与隐患排查治理标准
- 前脑无裂畸形超声诊断
- 教育技术与现代科技深度融合的策略与建议
- 陕西省专业技术人员继续教育2025公需课《专业技术人员综合素质拓展》4学时题库及答案
- 2025年摩托车发动机配行业深度研究分析报告
- 社保补助代理协议书
- 2物流行业2025年人力资源招聘策略研究
- 大题04 板块模型(解析版)-【三轮冲刺】2025高考物理大题突破
- 统计分析在资产评估中的运用
- 个人提供技术与公司合作协议书范本
- 支气管哮喘防治指南(2024年版)解读
评论
0/150
提交评论