实验6 网络协议分析实验报告(20xx1109)

时间:2024.4.27

实验6 网络协议分析实验报告

一、网络环境

IP:192.168.84.102/24                       IP:192.168.84.101/24

MAC:44:87:FC:9A:64:F7                    MAC:44:87:FC:98:E9:F8

ARP Cache:                               ARP Cache:

192.168.84.101—44:87:FC:98:E9:F8         192.168.84.102—44:87:FC:9A:64:F7

二、在客户机上抓包

1.启动IRIS3.7

设置只抓192.168.84.223和192.168.84.201之间的数据包:

①Ctrl+B Address Book(地址表)

②Ctrl+E Edit filter(过滤)

2.运行CMD,在命令行窗口输入ARP –D         //清除ARP缓存

3.在IRIS3.7中Ctrl+A Start(抓包)

4.在IE浏览器地址栏输入ftp://192.168.84.101:22,将1.txt文件复制到文件夹,关闭IE

5.在IRIS3.7中Ctrl+Z Stop(停止抓包)

三、包分析

针对以上包进行网络协议分析

1.ARP包

①ARP Request(1号包)

ARP头封装成MAC header(Ethernet-Ⅱ)(MAC帧头)

字节  01  02  03  04  05  06  07  08  09  10  11  12  13  14

值   FF  FF  FF  FF  FF  FF  44  87  FC  9A  64  F7  08  06

|      目的MAC地址    |     源MAC地址        |  类型 |

|                       MAC帧头                        |

②ARP Reply(2号包)

ARP头封装成MAC header(Ethernet-Ⅱ)帧头

字节  01  02  03  04  05  06  07  08  09  10  11  12  13  14

值   44  87  FC  9A  64  F7  44  87  FC  98  E9  F8  08  06

|      目的MAC地址    |     源MAC地址        |  类型 |

|                       MAC帧头                        |

2.TCP连接的建立(3次握手)

①SYN      SYN=1,seq=1956989960                                               (3号包)

SYN=1,seq=x

②SYN+ACK  SYN=1,ACK=1,seq=1569430304,ack=1956989961   //ack②=seq①+1        (4号包)

SYN=1,ACK=1,seq=y,ack=x+1

③ACK      ACK=1,seq=1956989961,ack=1569430305         //seq③=ack②=seq①+1  (5号包)

ACK=1,seq=x+1,ack=y+1                       //ack③=seq②+1

3.数据传送

①数据(98号包)

逐层封装:A层:Data(10B)

T层:TCP header

          N层:IPv4 header

          DL层:MAC header(Ethernet II)

01  02  03  04  05  06  07  08  09  10  11  12  13  14  15  16  字节

44  87  FC  9A  64  F7  44  87  FC  98  E9  F8  08  00  45  00   值

|      目的MAC地址    |     源MAC地址        |  类型 | 版本首部长度服务类型

|               MAC帧头(14B)                        |

00  32  69  9D  40  00  40  06  A7  0C  C0  A8  54  65  C0  A8

|总长度 |标识标志片偏移 |TTL|协议|检验和|  源IP地址   | 目的

           IPv4头(20B)

54  66  0C  B5  0F  02  0A  4D  41  8D  01  4F  31  92  50  18

 IP地址|源端口|目的端口|      序号     |  确认号       |首部长、标志

       |                     TCP头(20B)                      

80  00  AD  65  00  00  31  32  33  0D  0A  41  42  43  0D  0A

窗口大小|校验和|紧急指针| 1   2   3           A   B  C         |

              |        Data(10Bytes)               |

4.TCP连接的释放(3次握手)

以下由客户机主动提出连接释放请求(也可以由服务器主动提出连接释放请求)

①FIN+ACK  FIN=1,ACK=1,seq=172835233                 //ACK=1          (99号包)

FIN=1,ACK=1,seq=u

 

②ACK      ACK=1,seq=21967250,ack=172835234        //②ack=①seq+1  (101号包)

ACK=1,seq=v,ack=u+1

③FIN+ACK  FIN=1,ACK=1,seq=1434044108,ack=1793046945  //③ack=②ack    (107号包)

FIN=1,ACK=1,seq=w(≥v),ack=u+1

④ACK      ACK=1,seq=1793046945,ack=4134344723        //④seq=①seq+1  (149号包)

ACK=1,seq=u+1,ack=w+1                      //④ack=③seq+1


第二篇:实验一 TCP/ IP网络协议分析网络协议分析实验报告(简洁)


广东警官学院《计算机网络》

实 验 报 告

课程名称          计算机网络原理             

实验学期   2011     2012    学年 第  二  学期

学生所在系部          计算机系                

年级   2010    专业班级    计算机科学与应用3班  

学生姓名 蓝宗献           学号  201007140314                        

任课教师          刘文                             

实验成绩                                     

《 计算机网络原理 》课程综合性实验报告

开课实验室:网络工程实验室                     20##  4   13

更多相关推荐:
网络协议分析实验报告

实验报告课程名称计算机网络实验名称网络协议分析系别专业班级指导教师学号姓名实验成绩一实验目的掌握常用的抓包软件了解ARPICMPIPTCPUDP协议的结构二实验环境1虚拟机VMWare或MicrosoftVir...

《网络协议分析》实验报告

网络协议分析计算机自动化0902班易珊珊学号20xx261004271实验目的掌握如何利用协议分析工具分析IP数据报报文格式体会数据报发送转发的过程通过分析截获TCP报文首部信息理解首部中的序号确认号等字段是T...

网络协议分析实验报告安排

第一次试验报告题目抓包软件sniffer的使用及链路层协议分析实验时间第4周9月22日目的掌握sniffer的应用设置过滤适配器的设置抓包协议过滤数据模型的设置利用Sniffer对数据包进行捕捉和分析十六进制数...

网络协议分析与流量统计实验

哈尔滨工程大学网络集成实验实验报告本20xx20xx学年第一学期班级姓名学号实验名称080611马龙超08061129网络协议分析与流量统计计算机与技术学院20xx年12月2345678910

网络协议分析实验报告

实验报告网络协议分析一实验目的意义掌握路由器的工作原理以及路由表的使用理解互联网的工作机理二实验内容1阅读路由器差评的技术资料观察路由器的外观结构认识路由器的产品外形产品名称产品型号接口布局接口类型接口名称接口...

网络协议分析实验报告

课程设计课程设计题目学生姓名学号专业20xx年6月29日实验1基于ICMP的MTU测量方法实验目的1掌握ICMP协议2掌握PING程序基本原理3掌握socket编程技术4掌握MTU测量算法实验任务编写一个基于I...

网络协议分析与流量统计实验实验报告

哈尔滨工程大学计算机网络实验实验报告本20xx20xx学年第一学期班级姓名学号实验名称网络协议分析与流量统计实验计算机科学与技术学院20xx年6月23456

西电协议分析实验报告

网络协议工程实验报告姓名:学号:实验时间:20##-12-17一、实验题目6-5将6.3节描述的协议条件改为:报文和应答均会出错,且都丢失,接收方没有无限接收能力,这就是我们通常所说的实用的停等协议。请用PRO…

实验1:网络协议分析工具Wireshark的使用最新完整版

大连理工大学本科实验报告课程名称网络综合实验学院系软件学院专业年月日大连理工大学实验报告学院系专业班级姓名学号组实验时间实验室实验台指导教师签字成绩实验一网络协议分析工具Wireshark的使用一实验目的学习使...

网络协议分析实验()

实验一以太网链路层帧格式分析一实验目的分析MAC层帧结构二准备工作本实验需要下载安装抓包工具软件嗅探器Sniffer或导线诈骗Wireshark或网路岗IPtool或其它三实验内容及步骤步骤一运行ipconfi...

实验报告:使用软件Wireshark分析网络协议

中小型网络组建实验报告实验名称使用软件Wireshark分析网络协议班级通信姓名学号一实验目的1熟悉并掌握wireshark的基本使用2了解网络协议实体间进行交互以及报文交换的情况3具体分析ICMP网络协议二实...

TCP/ IP网络协议分析网络协议分析实验报告(简洁)

广东警官学院计算机网络实验报告课程名称计算机网络原理实验学期20xx至20xx学年第二学期学生所在系部计算机系年级20xx专业班级计算机科学与技术3班学生姓名陆长鹏学号20xx07140315任课教师实验成绩计...

网络协议分析实验报告(28篇)