实验yi:网络协议分析工具Wireshark的使用

时间:2024.3.19

实验一:

一、实验目的

学习使用网络协议分析工具Wireshark的方法,并用它来分析一些协议。

二、实验原理和内容

1、tcp/ip协议族中网络层传输层应用层相关重要协议原理

2、网络协议分析工具Wireshark的工作原理和基本使用规则

三、实验环境以及设备

    Pc机、双绞线

四、实验步骤(操作方法及思考题)

1.      用Wireshark观察ARP协议以及ping命令的工作过程:(20分)

(1)用“ipconfig”命令获得本机的MAC地址和缺省路由器的IP地址;

(2)用“arp”命令清空本机的缓存;

(3)运行Wireshark,开始捕获所有属于ARP协议或ICMP协议的,并且源或目的MAC地址是本机的包(提示:在设置过滤规则时需要使用(1)中获得的本机的MAC地址);

(4)执行命令:“ping   缺省路由器的IP地址” ;

写出(1),(2)中所执行的完整命令(包含命令行参数),(3)中需要设置的Wireshark的Capture Filter过滤规则,以及解释用Wireshark所观察到的执行(4)时网络上出现的现象。

--------------------------------------------------------------------------------

(1)    ipconfig/all

(2)    arp –d

(3)    ( arp or icmp ) and ether host 18-03-73-BC-70-51,

ping  192.168.32.254 后的截包信息图片:

      首先,通过ARP找到所ping机器的ip地址,本机器发送一个广播包,在子网中查询192.168.32.254的MAC地址,然后一个节点发送了响应该查询的ARP分组,告知及其所查询的MAC地址。接下来,本机器发送3个请求的ICMP报文,目的地段回复了三个响应请求的应答ICMP报文。在最后对请求主机对应的MAC地址进行核查。

2.  用Wireshark观察tracert命令的工作过程:(20分)

(1)  运行Wireshark, 开始捕获tracert命令中用到的消息;

(2)  执行“tracert -d www.dlut.edu.cn”

根据Wireshark所观察到的现象思考并解释tracert的工作原理。

-----------------------------------------------------------

    实验室路由跟踪显示有6个路由器

   TTL指数据包还要经过的路由器数。tracert命令可以用来跟踪一个报文从一台计算机到另一台计算机所走的路径。要在转发数据包上的TTL之前至少递减1,必需路径上的每个路由器,所以TTL是有效的跃点计数。数据包上的TTL到达0时,路由器应该将“ICMP已超时”的消息发送回源系统。tracert首先发送TTL为1 的数据包,之后发送TTL递加1的回显数据包,直到TTL达到最大值,从而确定路由信息。图中显示了到202.118.66.66的五个路由的请求与恢复。

3.  用Wireshark观察TCP连接的建立过程和终止过程:(30分)

(1)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的Telnet协议中的包(提示:Telnet使用的传输层协议是TCP,它使用TCP端口号23);

(2)在Windows命令行窗口中执行命令 “telnet bbs.dlut.edu.cn”,登录后再退出。

请在实验报告中:

a.       写出步骤(1)中需要设置的Wireshark的Capture Filter过滤规则;

b.      根据Wireshark所观察到的现象解释TCP三次握手的连接建立过程;

c.       根据Wireshark所观察到的现象解释TCP的连接终止过程;

d.      根据Wireshark所观察到的现象说出是哪一方首先发起连接关闭;

--------------------------------------------------------------------------------

a.     ether host 18-03-73-BC-70-51 and  (tcp port 23)

b.     TCP三次握手的连接建立过程:

第一次握手:192.168.32.85向202.118.66.5发送了一个SYN = 0的报文后

进入SYN_SEND状态,等待服务器确认。

第二次握手:服务器收到SYN包,ACK =1,同时发送SYN= 0的包,进入SYN_RECV状态。

第三次握手:收到上部报文后,本地主机回复了ACK=1的确认报文段,至此,链接建立。

c. TCP的连接终止过程:

第一次:本地主机向目的主机发送[FIN,ACK]报文,seq=16452,ack = 58,FIN =1,请求中断链接

第二次:目的主机发送[ACK]报文,ACK =16452+1,seq = 58回复收到

第三次:目的主机发送[FIN,ACK]报文,FIN =1,seq =58,确认终止

第四次:本地主机发送[ACK]报文,对终止报文进行确认

d.首先终止方:

由于目的主机首先发送FIN为1的报文段,由此可知目的主机首先发起链接的终止。

4.  用Wireshark观察使用DNS来进行域名解析的过程:(30分)

(1)在Windows命令窗口中执行命令“nslookup↙”,进入该命令的交互模式;

(2)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的DNS协议中的包(提示:DNS使用的传输层协议是UDP,它使用UDP端口号53);

(3)在提示符“>”下直接键入域名www.dlut.edu.cn,解析它所对应的IP地址;

(4)在提示符“>”下键入命令“set type=mx”,设置查询类型为MX记录;

(5)在提示符“>”下键入域名“tom.com”,解析它所对应的MX记录;

(6)在提示符“>”下键入命令“set type=a”,恢复查询类型为A记录;

(7)在提示符“>”下键入MX记录的查询结果,从而查出“tom.com”邮件服务器的IP地址;

(8)在提示符“>”下键入“exit”,退出nslookup的交互模式。

请在实验报告中回答:

a.       写出步骤(2)中需要设置的Wireshark的Capture Filter过滤规则;

ether host 18-03-73-BC-70-51 and (udp port 53)

b.       解释解析域名“www.dlut.edu.cn”所对应IP地址的过程。

首先,发出对应ptr请求,解析目的主机的IP。之后对www .dlut.edu.cn.OurEDA.cn进行A记录的查询请求,结果为无此域名。在最后向相关的DNS服务器发送查询www.dlut. edu. Cn,得到对应A记录IP 202.118.66.66

c.       根据Wireshark所观察到的现象解释解析域名“tom.com”所对应MX记录的过程。

本地主机的DNS客户端发送了一个查询tom.com且资源记录类型为MX的DNS查询报文。收到一个DNS回答报文,告知其规范主机名为tommx.cdn163.net。

d.       “tom.com”域有几个邮件服务器?它们的IP地址分别是什么?

     由上图易知,进行A记录 的查询后,得到一个IP,为202.108.252.141

五、讨论、建议、质疑

更多相关推荐:
Wireshark抓包实验报告

西安郵電學院计算机网络技术及应用实验报告书系部名称:管理工程学院学生姓名:xxx专业名称:信息管理班级:10xx学号:xxxxxxx时间:2012年x月x日实验题目Wireshark抓包分析实验一、实验目的1、…

Wireshark抓包实验报告

第一次实验利用Wireshark软件进行数据包抓取132抓取一次完整的网络通信过程的数据包实验一实验目的通过本次实验学生能掌握使用Wireshark抓取ping命令的完整通信过程的数据包的技能熟悉Wiresha...

Wireshark抓包分析实验报告

甘肃政法学院本科学生实验报告一姓名学院专业班级试验时间年月日指导教师及职称实验成绩开课时间学年1学期实验课程名称网路攻防技术甘肃政法学院实验管理中心印制

使用wireshark进行协议分析实验报告

1深圳大学实验报告实验课程名称计算机网络实验项目名称学院计算机与软件学院专业计算机科学与技术报告人同组人指导教师实验时间实验报告提交时间教务处制2一实验目的与要求学习使用网络数据抓包软件学习使用网络数据抓包软件...

HTTP原理实验及Wireshark基础实验报告

石家庄经济学院计算机网络原理实验报告实验名称HTTP原理实验及Wireshark基础班级5131090302学号513109030222姓名谈家鸣指导教师赵建立一实验目的掌握常用的协议分析器wirshark的基...

实验12 利用wireshark分析协议HTTP

实验十二利用Wireshark分析协议HTTP一实验目的分析HTTP协议二实验环境与因特网连接的计算机网络系统主机操作系统为windows使用WiresharkIE等软件三实验步骤1利用Wireshark俘获H...

wireshark抓包分析实验报告

Wireshark抓包分析实验若惜年一实验目的1学习安装使用wireshark软件能在电脑上抓包2对抓出包进行分析分析得到的报文并与学习到的知识相互印证二实验内容使用抓包软件抓取HTTP协议通信的网络数据和DN...

Wireshark抓包实验报告

第一次实验:利用Wireshark软件进行数据包抓取1.3.2抓取一次完整的网络通信过程的数据包实验一,实验目的:通过本次实验,学生能掌握使用Wireshark抓取ping命令的完整通信过程的数据包的技能,熟悉…

实验9_利用wireshark分析协议HTTP

实验九利用Wireshark分析协议HTTP一实验目的分析HTTP协议二实验环境与因特网连接的计算机操作系统为Windows安装有WiresharkIE等软件三实验步骤1利用Wireshark俘获HTTP分组1...

实验1:网络协议分析工具Wireshark的使用

大连理工大学本科实验报告课程名称网络工程实验学院系软件学院专业班级学号学生姓名20xx年6月22日大连理工大学实验报告学院系软件学院专业软件工程班级0905英姓名学号20xx92组实验时间20xx0620实验室...

wireshark数据包分析实验报告

西安郵電學院计算机网络技术及应用实验系部名称学生姓名专业名称班级学号时间报告书管理工程学院20xx年04月01日实验题目Wireshark抓包分析实验一实验目的1了解并会初步使用Wireshark能在所用电脑上...

Wireshark抓包实验报告

计算机通信与网络网络抓包分析实验报告Wireshark抓包分析实验报告一实验目的1了解并初步使用Wireshark能在所用电脑上进行抓包2了解IP数据包格式能应用该软件分析数据包格式3查看一个抓到的包的内容并分...

wireshark实验报告(32篇)