欢迎来到天天文库
浏览记录
ID:16119808
大小:2.21 MB
页数:15页
时间:2018-08-08
《计算机网络原理综合性实验报告》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、华北科技学院计算机系综合性实验报告华北科技学院计算机系综合性实验实验报告课程名称计算机网络原理实验学期2008至2009学年第一学期学生所在系部计算机系年级2006专业班级XXXXxx1学生姓名XXXXX学号XXXXXXXXX任课教师实验成绩计算机系制第14页华北科技学院计算机系综合性实验报告《计算机网络原理》课程综合性实验报告开课实验室:网络工程实验室2008年11月12日实验题目TCP/IP网络协议分析一、实验目的1.通过实验,学习和掌握TCP/IP协议分析的方法及其相关工具的使用;2.熟练掌握TCP/IP体系
2、结构;3.学会使用网络分析工具;4.网络层、传输层和应用层有关协议分析。二、设备与环境lWindows2003server操作系统lTCP/IP协议lSniffer工具软件三、实验内容1.要求掌握网络抓包软件Sniffer内容包括:l捕获网络流量进行详细分析l利用专家分析系统诊断问题l实时监控网络活动l收集网络利用率和错误等2.协议分析(一):IP协议,内容包括:lIP头的结构lIP数据报的数据结构分析3.协议分析(二):TCP/UDP协议,内容包括:lTCP协议的工作原理lTCP/UDP数据结构分析4.协议分析(
3、三):应用层协议分析,内容包括:完整的FTP会话分析。四、实验步骤1)安装Sniffer进行抓包练习a.安装好Sniffer。b.捕获网络流量进行详细分析。在Sniffer中选择Capture->Start。进行网络流量捕获。打开浏览器登陆www.google.cn增加网络流量。停止捕获,对所截获的网络流量进行分析。1.选择DashBoard查看网络状态,如图:第14页华北科技学院计算机系综合性实验报告图一上图中,第一个仪表盘表示网络利用率,第二个表示包的速率,第三个是错误率,红色表示报警值。按Detail查看具体
4、数值:图二2.选择Decode进行分析。如图三。可以看到详细的数据流如图中的arp,tcp和dns等等。第14页华北科技学院计算机系综合性实验报告图三1.选择Matrix,查看流量分布。如图四。非常直观的显示流量分布情况。第14页华北科技学院计算机系综合性实验报告图四4.选择Hosttable查看主机表,如图五。可以看到所有主机的mac地址和包的出入。图五5.选择ProtocolDistribution查看协议分布,如图。图中显示了dns、http、netbios等协议的分布情况。第14页华北科技学院计算机系综合性
5、实验报告图六1)分析ip协议1.IP数据报头的结构:版本首部长度区分服务总长度标识标志片偏移生存时间协议首部检验和源地址目标地址选项填充表1.IP数据报的格式版本:传输数据的IP版本,4位首部长度:规定报头长度区分服务:用于设置数据传输的优先权或者优先级,8位总长度:指出数据报的总长,16位标识:用于标识所有的分段,16位标志:确定一个数据报是否可分段也指出当前分段后面是否还有分段,3位片偏移:用于查找分段在整个数据报中的相对位置,13位生存时间:设置数据报可以经过的最多路由器数。8位协议:指定用于创建数据字段中的
6、数据的上层协议,大小为8位检验和:检查所传输数据的完整性,大小为16位源地址:源IP地址,字段长度为32位第14页华北科技学院计算机系综合性实验报告目标地址:目标IP地址,字段长度为32位选项:不上一个必须的字段,字段长度具体取决于所选择的IP选项2.实例分析。定义过滤器只允许ICMP、dns(tcp、udp)在cmd中pingwww.g.cn得到抓包结果如下。图七显然,前两条为DNS查询和回应,后8条为ICMP的请求和回应。我们分析下加亮的数据包,将IP协议展开后如图:第14页华北科技学院计算机系综合性实验报告图
7、八下面分析IP数据报的数据结构:版本:4,表示当前网络中为IPv4;头部长度:20,表示IP报头长度为20字节;区分服务:0,表示当前IP数据包中没有使用服务类型字段;总长度:60,表示该数据报总长为60字节;标识:表示该数据报的标识为4098;标志:0X,表示该数据报能被分段,且为最好一个数据报片;片偏移:0,该分段偏移量为0;生存时间:128,表示该数据报最多可以经过128个路由;协议:1,代表ICMP协议;检验和:该数据报校验和为3F2A(正确),表示该数据报是完整的;源IP地址:118.230.132.80
8、(本机IP);目标IP地址:203.208.33.100(G.cn的ip地址);选项:该数据报没有选项字段;1)分析tcp/udp协议1.TCP协议的工作原理:第14页华北科技学院计算机系综合性实验报告<1>TCP连接建立:TCP的连接建立过程又称为TCP三次握手。首先发送方主机向接收方主机发起一个建立连接的同步(SYN)请求;接收方主机在收到这个请求后向送
此文档下载收益归作者所有