




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络与通信课程实验报告实验三:数据包结构分析姓名院系计算机学院学号任课教师钱权指导教师钱权实验地点计算机楼706机房实验时间2016年9月 27号实验课表现出勤、表现得分(10)实验报告得分(40)实验总分操作结果得分(50)实验目的:1. 了解Sniffer的工作原理,掌握Sniffer抓包、记录和分析数据包的方法;2. 在这个实验中,你将使用抓包软件捕获数据包,并通过数据包分析每一层协议。实验内容:使用抓包软件捕获数据包,并通过数据包分析每一层协议。实验要求:(学生对预习要求的回答)(10分)得分:l 常用的抓包工具Commview,Sniffer,SpyNet,SmartSniff等等实
2、验过程中遇到的问题如何解决的?(10分)得分:问题1:选择适当的适配器刚开始的时候,我一直都没有捕获到什么数据报。后来发现是我选错了适配器,只要在 File/select setting 打开 setting 窗口 然后重新选择其他适配器即可。问题2:应该设置正确捕获条件在 Capture/define filter 中,可以设置捕获条件,但是要保证这个条件是正确的,比如设置 IP 地址应该是存在并且正在活动的 IP 的地址剖则一个数据包也抓不到。问题3:如果说 sniffer 能够嗅探到某些电脑和互联网通信的数据,那么该计算机是不是就一定可以嗅探到用户的用户名和密码,这样岂不是给用户带来了很
3、多安全上的问题?事实上这个问题应该归结于计算机网络安全问题的范畴,一个好的服务器,在用户登录该服务器之前,服务器会发给用户一个公钥,当然我们可以通过 sniffer 嗅探器抓取数据包分析出这个公钥,但是服务器的私钥我们无论如何也不可能用 sniffer 嗅探到的(因为这个私钥是在服务器端的,不会传个客户端),只有当用户把自己的用户名和密码经过公钥加密以后发到服务器端,然后通过私钥才可以解密,所以像这样使用公钥和私钥的办法可以大大的增加网络的安全性。本次实验的体会(结论)(10分)得分: 本次实验较为艰难,因为开始并不会用抓包工具,在研读了抓包工具的指导书之后,还是碰到很多问题,还好有老师的帮忙
4、和借助互联网进行学习,才成功完成本次实验。思考题:(10分)思考题1:(4分)得分:写出捕获的数据包格式。IP报文结构为IP协议头载荷,其中对IP协议头部的分析,时分析IP报文的主要内容之一,关于IP报文详细信息请参考相关资料。这里给出了IP协议头部的一个结构。版本:4IPv4首部长度:单位为4字节,最大60字节TOS:IP优先级字段总长度:单位字节,最大65535字节标识:IP报文标识字段标志:占3比特,只用到低位的两个比特MF(More Fragment)MF=1,后面还有分片的数据包MF=0,分片数据包的最后一个DF(Don't Fragment)DF=1,不允许分片DF=0,允
5、许分片段偏移:分片后的分组在原分组中的相对位置,总共13比特,单位为8字节寿命:TTL(Time To Live)丢弃TTL=0的报文协议:携带的是何种协议报文1 :ICMP6 :TCP17:UDP89:OSPF头部检验和:对IP协议首部的校验和源IP地址:IP报文的源地址目的IP地址:IP报文的目的地址上图为Sniffer对IP协议首部的解码分析结构,和IP首部各个字段相对应,并给出了各个字段值所表示含义的英文解释。如上图报文协议(Protocol)字段的编码为0x11,通过Sniffer解码分析转换为十进制的17,代表UDP协议。其他字段的解码含义可以与此类似,只要对协议理解的比较清楚对解
6、码内容的理解将会变的很容易。思考题2:(6分)得分:写出实验过程并分析实验结果。(1)在进行流量捕获之前首先选择网络适配器,确定从计算机的哪个网络适配器上接收数据。位置:File->select settings选择网络适配器后才能正常工作。该软件安装在Windows 98操作系统上,Sniffer可以选择拨号适配器对窄带拨号进行操作。如果安装了EnterNet500等PPPOE软件还可以选择虚拟出的PPPOE网卡。对于安装在Windows 2000/XP上则无上述功能,这和操作系统有关。(2)捕获面板报文捕获功能可以在报文捕获面板中进行完成,如下是捕获面板的功能图:图中显示的是处于开始状态的面板(3)捕获过程报文统计(4)捕获报文查看(5)专家分析(6)解码分析功能
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2025项目部安全管理人员安全培训考试试题及参考答案【培优B卷】
- 2024-2025车间职工安全培训考试试题【考点梳理】
- 2025年岗前安全培训考试试题【考试直接用】
- 2024-2025企业级安全培训考试试题答案历年考题
- 电子商务行业商品售后维修免责条款
- 医疗事故索赔中的法律责任与伦理考量
- 区块链在健康医疗产业应用的未来展望及挑战探讨
- 幼儿园毕业典礼方案
- 医药物流行业合规运营信息化建设与企业管理优化研究报告
- 2025年石油钻采机械项目合作计划书
- 零碳物流园区建设与运营模式研究
- 《高速公路改扩建工程预算定额》
- 职场心态-培训课件
- 品管圈PDCA案例-中医医院减少住院患者艾灸烫伤率医院改善成果汇报
- 国有企业战略规划审计实施方案
- 脑出血疑难病例讨论护理
- 公园绿地四害监测及消杀预案
- 电梯生产质量安全总监题库含答案
- 统编版 高中语文 选择性必修下 第二单元《边城》
- 白内障患者护理教学查房
- 民用无人机操控员执照(CAAC)考试复习重点题库500题(含答案)
评论
0/150
提交评论