版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验四ICMP协议和IP数据报分片分析【实验目的】1.理解ICMP协议报文类型和格式;2.理解ping命令的工作原理;3.理解traceroute的工作原理;4.理解IP协议报文类型和格式。【实验环境】与因特网连接的计算机,操作系统为Windows,安装有Wireshark、IE等软件。【实验内容】1.使用wireshark抓包软件分析ICMP协议报文的类型;2.分析ping命令的工作原理;3.分析tracert命令的工作原理;4.使用wireshark抓包软件分析IP协议报文以及报文分片。【实验环节】1.分析ICMP协议环节1:在PC1运营Wireshark,开始截获报文,为了只截获和实验内容有关的报文,将Wireshark的CaptrueFilter设立为“NoBroadcastandnoMulticast”;环节2:在PC1以.com为目的主机,在命令行窗口执行Ping命令,规定ping通8次;【答】:Ping命令为:____ping–n8.com____将命令行窗口进行截图:【答】:环节3:停止截获报文,分析截获的结果,回答下列问题:(1)将抓包结果进行截图(规定只显示ping的数据包):(2)截获的ICMP报文有几种类型?分别是:【答】:两种:8(Echo(ping)request)、0(Echo(ping)reply)(3)分析截获的ICMP报文,按下表规定,将各字段信息填入表中,规定填写前4个报文的信息。【答】:报文号源IP目的IP报文格式类型代码标记序列号BELEBELE15192.168.6.57119.75.217.56Echo(ping)request851223328131616192.168.6.57Echo(ping)reply0512233281317192.168.6.57119.75.217.56Echo(ping)request8512235841418119.75.217.56192.168.6.57Echo(ping)reply05122358414(4)查看ping请求信息,ICMP的type是___Echo(ping)request___。和code是__8__。并截图。(5)查看相应得ICMP响应信息,ICMP的type是___Echo(ping)reply___和code是__0__。并截图。(6)若要只显示ICMP的echo响应数据包,显示过滤器的规则为__icmp.type==0___.并根据过滤规则进行抓包截图。7)若要只显示ICMP的echo请求数据包,显示过滤器的规则为___icmp.type==8___.并根据过滤规则进行抓包截图。2.分析traceroute的工作原理环节1:在PC1上运营Wireshark开始截获报文;环节2:在PC1上执行Tracert命令,如:tracert.com;将命令窗口进行截图;环节3:在wireshark里设立显示过滤器为icmp;环节4:停止截获报文,分析截获的报文,回答下列问题:(1)截获了报文中哪几种ICMP报文?其类型码和代码各为多少?【答】:ICMP报文类型码代码Echorequest00Echoreply80Time-to-liveexceeded110(2)在截获的报文中,哪些是超时报告报文,请截图显示所有超时报文并指出超时报告报文的源地址分别是多少?【答】:超时报告报文的源地址:1954、172.31.1.1、202.114.66.254、172.16.11.1、172.16.254.34、172.17.11.218、172.17.11.254、218.197.158.254、101.4.113.162、101.4.117.38、101.4.112.1、101.4.116.194、219.224.103.10、192.168.0.5、10.65.190.130(3)查看ICMPecho分组,是否这个分组和前面使用ping命令的ICMPecho同样?若不同样,请分析使用tracert命令后收到的分组里TTL值的变化规律。【答】:不同样,ping命令的ICMPecho的TTL值不变。ping命令:request的TTL值是148不变;而reply的TTL值是49不变;ICMP命令:request的TTL值是不断增长的,但是reply的TTL值是不变的为49,且只有目的主机发回reply包,中间路由器不发送reply包。(4)对照ICMP协议,分析一下ICMP超时报告分组比ICMPecho分组多包含的信息有哪些?【答】:IP数据报的首部以及TCP或UDP协议的端标语。(5)对于ICMP超时报告分组,找出与命令提醒窗口截图中的第五跳路由器的接口IP地址为多少?在wireshark抓包图中截图与第五跳路由器的接口IP地址相应的部分并截图。【答】:第五跳路由器的接口IP地址为:172.16.254.343.IP协议分析环节1:分别在PC1和PC2上运营wireshark,开始截获报文,为了只截获和实验内容有关的报文,将wireshark的CaptrueFilter设立为“NoBroadcastandnoMulticast”;环节2:PC1pingPC2;环节3:停止截获报文,分析截获的结果,回答下列问题:(1)任取一个有IP协议的数据报并截图。(2)分析该IP协议的报文格式,完毕下表。表IP协议字段报文信息说明版本4IP协议的版本号位4头长20bytesIP协议包头部的长度服务类型0x00定义IP协议包的解决方法总长度60IP包的总长度涉及IP头和数据标记0x5b31(23345)标记字段唯一地标记主机发送的每一份数据报标志0x00是一个3位的控制字段包含保存位、是否分片位、更多分片位片偏移0定义该分片在原始分组中的偏移量生存周期128表达数据包在网络上生存时间协议ICMP(1)定义了IP数据报的数据部分使用的协议类型校验和0x51d0是IPv4数据报包头的校验和源地址192源站IP地址目的地址199目的站IP地址4.IP数据报分片实验环节1:在PC1、PC2两台计算机上运营Wireshark,为了只截获和实验有关的数据报,设置Wireshark的捕获条件为对方主机的IP地址的icmp协议;环节2:在PC1上执行如下Ping命令,向主机PC2发送大小为7000个字节的数据报文;环节3:停止截获报文并回答下列问题:(1)以太网的最大传输单元(MTU)是多少?怎么计算得出的?【答】:1500字节。从图中可观测到每一个分片所带的字节数为1480,又每个IP帧会在首部加上20个字节,所以MTU不超过1500字节。(2)分析截获的报文,将属于同ICMP请求报文的分片找出来并从wireshark中截图,主机PC1向主机PC2发送的ICMP请求报文提成了__5__个分片。(3)ICMP报文各分片的数据长度是多少?在wireshark里截图显示。(4)若要让主机PC1向主机PC2发送的数据分为2个分片,则Ping命令中的报文长度应为多大范围?为什么?【答】:由于MAC帧数据部分不能超过1500字节,同时,IP数据报会在ping命令报文长度上加20个字节作为IP数据报的首部,ICMP也会在整个报文的基础上加8字节。所以,假设ping命令报文长度为X,使得主机PC1向主机PC2发送的数据分为2个分片。那么:解①、②方程式,得1472<所以,Ping命令中的报文长度应为[1473,2952],且为整数。【实验感想】这次实验带给我的收获很多,让我对计算机传输数据过程有了更加清楚和形象的结识,让我形象观测到了数据从一台计算机传输到另一台计算机的过程,实验之后,这个过程于我而言不再是一个无法得到解释的“黑匣子”。在这次实验中,ICMP协议报文的类型、ping命令的工作原理、tracert命令的工作原理、IP协议报文以及报文分片这些曾经的理论知识有了实践解释,使我对书本知识有了更加深刻的结识。在本次实验过程中,碰到的困难也有很多,一方面是刚开始时还不太熟悉wireshark抓包软件的使用,对于如何设立筛选条件还不太会,索性摸索了半天“阴错阳差”地设立成功了。虽然“如何设立筛选条件”会了,但是在后面的实验中有碰到了“设立如何的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 养护院建设可行性研究报告
- 旅游景区安全检查员面试全解
- 活动总结报告的制作要点及案例分析
- 危重症患者常见并发症及安全护理
- 高效时间管理与自我管理技巧
- 中医药在预防儿童冬季流感中的应用
- 个人职业发展中的风险规划
- 城市空气质量改善方案与实施效果评估
- 高质量企业安全管理经验与启示
- 大数据背景下消费者行为分析研究
- 《大学生劳动教育(微课版)高职》全套教学课件
- 《看看我们的地球》整本书阅读项目式学习设计与实施-四年级下册“快乐读书吧”科学阅读素养培育
- 高标准农田工程施工重点、难点及应对措施
- 篮球场硅pu施工方案范文
- 2025年政府采购代理机构考试题库及答案
- 治疗室的消毒隔离制度
- (2026年)学习强国挑战知识竞赛试题(附答案)
- GB/T 12347-2025钢丝绳疲劳试验方法
- 2025年陕西省高职单招高考数学试卷试题真题(含答案详解)
- 影子的奥秘课件
- GB/T 5783-2025紧固件六角头螺栓全螺纹
评论
0/150
提交评论