实验3 数据包分析_第1页
实验3 数据包分析_第2页
实验3 数据包分析_第3页
实验3 数据包分析_第4页
实验3 数据包分析_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)实验目的实验目的学习和掌握数据包分析工具学习和掌握数据包分析工具sniffer的使用;的使用;利用利用sniffer工具进行数据包的捕获;工具进行数据包的捕获;利用利用sniffer工具对捕获的数据包进行分析,正工具对捕获的数据包进行分析,正确解析出链路层数据帧、网络层确解析出链路层数据帧、网络层IP数据包、运数据包、运输层输层TCP报文段等各类数据包首部各字段内容报文段等各类数据包首部各字段内容实验实验内容内容掌握数据包分析工具掌握数据包分析工具sniffer的常规使用方法;的常规使用方法;正确设置数据包过滤

2、器,并进行数据包捕获;正确设置数据包过滤器,并进行数据包捕获;正确分析链路层、网络层、运输层各个数据包正确分析链路层、网络层、运输层各个数据包首部主要字段的内容首部主要字段的内容2计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)附附1:以太网数据帧结构:以太网数据帧结构 MAC层IP层目的地址 源地址类型数 据FCS6624字节46 1500IP 数据报3计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)附附2:IP数据包结构数据包结构 固定部分可变部分04816192431版 本标志生 存 时 间协 议标 识服 务 类 型总

3、长 度片 偏 移填 充首 部 检 验 和源 地 址目 的 地 址可 选 字 段 (长 度 可 变)比特首部长度数 据 部 分数 据 部 分首 部传送IP 数据报首部4计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)TCP报文段结构报文段结构TCP首部20字节固定首部目 的 端 口数据偏移检 验 和选 项 (长 度 可 变)源 端 口序 号紧 急 指 针窗 口确 认 号保 留FINSYNRSTPSHACKURG位 0 8 16 24 31填 充5计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)实验步骤实验步骤 Sniffer工具

4、的启动与关闭工具的启动与关闭 Sniffer工具捕获条件的设置工具捕获条件的设置 利用利用Sniffer工具捕获工具捕获Web网站打开时建立网站打开时建立TCP连接的链路层、网络层、运输层的数据包连接的链路层、网络层、运输层的数据包 利用利用Sniffer工具分析所捕获的的链路层、网络工具分析所捕获的的链路层、网络层、运输层各个数据包首部关键字段的内容层、运输层各个数据包首部关键字段的内容6计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)Sniffer工具的启动工具的启动 选择网络适配器File-select settings 7计算机工程学院计算机工程学院

5、伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)捕获过滤器的设置捕获过滤器的设置Capture-Define Filter任 意 捕获 条 件编 辑协 议 捕获 编 辑缓 冲 区编 辑基 本 捕 获 条 件链 路 层 捕 获IP 层 捕 获数 据 流方 向链 路 层 捕 获地 址 条 件任 意 捕获 条 件编 辑协 议 捕获 编 辑缓 冲 区编 辑基 本 捕 获 条 件链 路 层 捕 获IP 层 捕 获数 据 流方 向链 路 层 捕 获地 址 条 件8计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)利用捕获过滤器中的高级功能选捕获的协议包利用捕获过滤器中的

6、高级功能选捕获的协议包选 择 要 捕获 的 协 议捕 获 帧 长度 条 件错 误 帧 是否 捕 获保 存 过 滤规 则 条 件选 择 要 捕获 的 协 议捕 获 帧 长度 条 件错 误 帧 是否 捕 获保 存 过 滤规 则 条 件9计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)数据包分层数据包分层链路层对应链路层对应“DLC”;网络层对应;网络层对应“IP”;传输层对应;传输层对应“UDP”;应用层对对应的是应用层对对应的是“NETB”等高层协议。等高层协议。Sniffer可以针对众多协议进行详细结构化解码分析。并利用可以针对众多协议进行详细结构化解码分析。

7、并利用树形结构良好的表现出来。树形结构良好的表现出来。 10计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)解码分析以太网报文结构解码分析以太网报文结构 与ipconfig、arp等命令联合验证源、目的mac地址等内容E t h e r n e t _ I ID MA CS MA CT y p eD A T A / P A DF C SE t h e r n e t _ I ID MA CS MA CT y p eD A T A / P A DF C SSniffer自动添 加 时 间戳目 的 MA C地 址源 MA C地址上 层 协 议类 型Sniffer自

8、动添 加 时 间戳目 的 MA C地 址源 MA C地址上 层 协 议类 型11计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)解码分析解码分析IP报文结构报文结构DMAC SMAC Type IP包首部包首部 IP包数据(即包数据(即TCP报文段)报文段) 6 6 2 20 12计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)解码分析解码分析TCP报文段结构报文段结构13计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(1)TCP报文段结构解码分析案例报文段结构解码分析案例14计算机工程学院计算机

9、工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(2)实验目的实验目的 复习和巩固数据包分析工具复习和巩固数据包分析工具sniffer的使用;的使用; 能利用能利用sniffer工具正确捕获、分析所需的数据包;工具正确捕获、分析所需的数据包; 能利用能利用sniffer工具分析数据包,详细了解协议的工工具分析数据包,详细了解协议的工作原理作原理实验实验内容内容 掌握数据包分析工具掌握数据包分析工具sniffer的常规使用方法;的常规使用方法; 正确捕获自选协议执行过程中的系列数据包;正确捕获自选协议执行过程中的系列数据包; 通过对系列数据包的正确分析,验证和详细了解协通过对系列数据包的正确分析,验证和详细了解协议的工作过程议的工作过程15计算机工程学院计算机工程学院 伍俊明伍俊明实验实验3 数据包分析(数据包分析(2)实验步骤实验步骤 启动sniffer工具,设置捕获过滤器; 启动

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论