




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验1:TCP、ICMP协议分析实验在该实验中,通过分析TCP的片段收发,并分析从你的计算机所转发到远程服务器的大小为150KB的文件,对TCP的特性和执行过程进行研究,同时基于ICMP协议、ping程序生成的ICMP消息开始之前,打开我们的实验工具Wireshark,单击“捕捉”-“选项”,选择要捕捉的输入接口,选择“在所有接口中使用混合模式”,单击“开始”,选择的捕捉是你一、捕获从你的电脑到远程服务器的TCP数据在开始研究TCP之前,必须使用Wireshark捕获TCP分组。 这个软件包将文件从你的电脑传输到远程服务器。 使用POST方法而不是GET方法。 这是为了传输大量的数据。请执行以下步骤1 .打开浏览器。 输入:http:/gaai.cs.uma /ether real-labs/Alice.txt显示Alice in Wonderland的文本版本,单击鼠标右键将其保存到计算机中2 .输入以下内容:http:/gaai.cs.uma /ether real-labs/TCP-ether real-file1. html;3 .显示这样的画面4 .按“选择文件”按钮,选择保存的文件。 请勿按下“upload地址. txt文件”按钮5 .现在打开Wireshark并开始捕获包6 .返回浏览器,按“upload地址. txt文件”按钮将文件上载到guide.cs.uma 服务器(上载该文件后,浏览器窗口中将显示一条短消息)7 .停止捕获7.Wireshark。 wireshark的窗口如下所示让我们看看捕获的数据。 在主窗口顶部的应用显示过滤器中,输入tcp以过滤包。 你看到的是你的电脑和盖亚. 之间的一系列TCP和HTTP信息。 前三次握手,包括SYN消息。 您还可以看到HTTP POST消息以及计算机发送到Gaia.cs.uma 的一系列HTTP附件。 还可以看到从返回您计算机的TCP ACK片段。8 .按一下档案-储存选项,以tcp-1的名称储存资料。观察捕获包的内容并回答以下问题Q1.您的计算机将文件传输到Gai.cs.uma 时使用的IP地址和TCP端口号是多少?A1:IP地址: TCP端口号: 49508q2. gaiga.cs.uma 的IP地址是多少?此服务器上的哪个端口发送和接收TCP片段?A2:IP地址: 2收发TCP片段端口: 80Q3.在您的电脑和盖亚. 之间启动TCP连接的TCP SYN片段的序列号是多少? 如何在片段中识别此片段是SYN片段?a3 :开始TCP连接的TCP SYN片段的序列号:(绝对序列号)如何识别片段:将Syn设置为1返回SYN的SYN ACK片段的序列号是多少?如何测量此ACK的值? 如何在片段中识别这是SYN ACK片段?A4:Sequence number:(绝对序列号)Acknowledgement number:(绝对序列号)测量方式: Acknowledgement number比SYN的序列号多1识别方式: Acknowledgement和Syn都设定为1Q5.看到的包中有HTTP包,其请求方法是什么?TCP片段的序列号是多少?A5:请求方法: POSTTCP序列号:(请参见下图,选择序列号。)Q6. FIN ACK片段有什么作用? 简述终端连接的握手过程。A6 :作用:关闭连接终端连接信号交换的步骤如下所示(1)A发送FIN,关闭从a到b的数据传输。(2)B接收到该FIN后返回ACK,确认号码在接收到的号码上加1。 与SYN一样,FIN占用序列号。(3)B关闭与a的连接,向a发送FIN。(4)A返回ACK消息进行确认,将确认号码设定为对接收号码加1。问题7.(附加问题)窗口大小值、计算窗口大小和窗口大小缩放因子之间的关系如何? 为什么要这样计算窗口值?a7:窗口大小值:窗口大小计算窗口大小:计划窗口大小windowsizescalingfactor:windowsizescalingfactor三种关系是windowsizescalingfactor=calculate windowsize/windowsize value。 窗口大小值是在TCP标头字段窗口中输入的值,计算的计算窗口大小是实际可用的值。二、ICMP和ping请执行以下步骤1 .打开命令提示符打开Wireshark并开始捕获包3 .在命令提示下,输入ping-n 10 (参数“-n10”的说明必须发送10条ping消息)ping程序退出后,Wireshark将停止捕获包,Wireshark窗口应如下图所示让我们看看捕获的数据。 在主窗口顶部的应用显示过滤器中,输入icmp以过滤包。 知道源发出10个质询分组并且接收到10个响应,可以计算每个响应源的往返时间(RTT )或计算10个分组的平均RTT。 请注意,包列表包含来自源的10个ping查询、10个ping响应和20个包。 现在,让我们展开我们的计算机最初推出的包装。 在上图中,包的内容区域提供了此包的信息。 数据包内的IP数据包具有协议编号01(ICMP的协议编号)。 这表明该IP分组携带icmp分组。 然后展开ICMP协议部分中的信息,发现ICMP数据包的类型为8,代码为0。 这被称为ICMP“请求”包。5 .按一下档案-储存选项,以icmp-1的名称储存资料。观察捕获包的内容并回答以下问题Q8.您主机的IP地址是什么? 远程主机的IP地址是什么?A8 :主机IP: 远程主机IP: 2Q9. ICMP数据包中是否有源端口号和目标端口号? 为什么?A9:ICMP是网络层协议,端口号是应用层协议所拥有的,因此ICMP数据包没有源端口号和目标端口号。Q10 .检查主机发送的ping请求数据包。 icmp类型和代码是多少?Checksum、sequence number和identifier字段的值是多少? 这个ICMP数据包的数据长度是多少?a10:icmp型: 8代码: 0Checksum:0x4d55序列编号:6(be ) 1536 (le )标识符:1(be ) 256 (le )数据长度: 32位Q11. TTL值意味着什么? 主机发送ping请求包的TTL值是多少? 大家一样吗?为什么?a-1-1 :主机发送ping请求包的TTL值是64,对于每个请求包TTL都相同。Q12 .检查适当的ping响应包。 ICMP type和code是多少?如果type是3,code是0,表示什么?a12:icmp型: 0代码: 0如果code为零,表示无法到达端口Q13. Checksum、sequence nu
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 个人协议用工范文
- 脑梗塞康复护理健康教育
- 2025年事业单位工勤技能-湖南-湖南地质勘查员三级(高级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-湖北-湖北行政岗位工四级(中级工)历年参考题库含答案解析
- 2025年事业单位工勤技能-湖北-湖北检验员四级(中级工)历年参考题库典型考点含答案解析
- 2025年医药电商平台医药电商保险与合规监管报告
- 2025年事业单位工勤技能-湖北-湖北护理员五级(初级工)历年参考题库含答案解析
- 2025年事业单位工勤技能-湖北-湖北地图绘制员五级(初级工)历年参考题库典型考点含答案解析
- 2025-2030中国素颜霜市场需求状况及销售模式预测分析报告
- 2025年事业单位工勤技能-浙江-浙江药剂员一级(高级技师)历年参考题库含答案解析(5套)
- 新疆处方管理办法
- 2025企业级AI Agent(智能体)价值及应用报告
- 2025年高考化学试卷真题完全解读(黑吉辽蒙卷)
- 《临床执业助理医师大纲2024版》
- 班主任常规管理实施策略
- 腹股沟脓肿的护理查房
- 2024-2025学年广东省深圳市南山区七年级(下)期末语文试卷
- 儿童急性支气管炎培训
- Lesson9ChinasMostFamous“Farmer”课件-冀教版九年级英语上册
- 危险化学品应急演练计划
- 2025-2030中国催化裂化催化剂行业前景展望及需求趋势预测报告
评论
0/150
提交评论