使用SNIFFER工具进行TCPIP_第1页
使用SNIFFER工具进行TCPIP_第2页
使用SNIFFER工具进行TCPIP_第3页
使用SNIFFER工具进行TCPIP_第4页
使用SNIFFER工具进行TCPIP_第5页
已阅读5页,还剩5页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 森祥科技itsunshine.com实验 使用sniffer工具进行tcp/ip、icmp数据包分析时间版本说明修改人2007年4月12日v1.0实验手册开发森祥科技网络部课程名称:计算机网络基础实验名称:使用sniffer工具进行tcp/ip、icmp数据包分析实验目的:通过实验掌握sniffer工具的安装及使用,理解tcp/ip 协议中tcp、ip、icmp数据包的结构,了解网络中各种协议的运行状况。预备知识:windows基本知识实验环境:windows2000windows2000 serversniffer 工具虚拟机平台实验任务任务一:使用sniffer工具进行tcp/ip、ic

2、mp数据包分析。实验步骤任务一:使用sniffer工具进行tcp/ip、icmp数据包分析。 1、将sniffer安装在本机windows 2000 profesional(45)上 2、安装完成 3、启动sniffer pro软件 4、定义过滤器来捕捉0上的ip数据包 5、从sniffer软件中monitor菜单中点击matrix命令,显示0的通信情况,并通过右键点击该地址,在快捷菜单中点击capture命令开始捕捉 6、一会儿停止捕捉后,选择decode选项,查看捕捉到的ip包 7、从下图可以看出有三个窗口,最上的窗口是捕捉

3、的数据,中间的窗口是数据分析,最下面的窗口是原始数据包,用16进制表示,例如,tcp source port=1282对应下面的05 02 8、从窗口中可以看出:ip数据包封装在tcp数据包的前面dlc首部iptcpdlc尾部ip头tcp头tcp数据 9、ip数据包头的结构示意图ip版本号头部长度tos 类型16位部长度16位标识13位片偏移ttl协议16首部校验和ip源地址:0ip目标地址:0选项(没有)数据 10、tcp的结构示意源端口号:1282目标端口号:5332位询问序号:161192976732位确认序号:1611929768偏移16位窗口大

4、小:1638416位校验和16位紧急指针选项数据 11、定义过滤器来捕捉0的icmp数据包 12、从本机 45 ping 0 13、停止捕捉后从decode 窗口中找出echo 及echo reply 数据包 14、分析icmp 数据包头号信息dlc头部ip头部icmp头部icmp 类型:8代码:0校验和395c(正确)确认号:1024序号:4096数据长度:32字节总结: 1. sniffer 是一个强大的捉包工具,数据包分析功能强大,如果正确使用,对于分析、定位网络故障十分有用; 2. 同时sniffer工具由于功能强大,甚至可以充当hcaker工具,因为很多协议是明文传输,如ftp、telnet等,通过sniffer 工具可以查看用户名和密码。 3. 从osi 结构上看,ip包属于三层网络层,tcp包是属于四层传输层,在数据包中ip头在tcp头的前面。从实验中可以清晰看出tcp 的三次握手过程。地址:北

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论