欢迎来到天天文库
浏览记录
ID:31737893
大小:81.30 KB
页数:7页
时间:2019-01-17
《wiresharp抓包实验报告》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、网络与协议论文题曰:网络抓旬分析姓名:11龙班级:学号:2010年11月网络抓包分析一、分析目的通过学习Wireshark进行网络抓包分析,进一步理解在tcp/ip模型中网络协议的组成,对网络中数据的传输深刻的了解。二、分析的主要内容主机ip地址:115.25.13.152测试机ip地址:115.25.13.1561.ARP数据包分析ARP地址解析协议的作用是:在32bit的IP地址和米用不同网络技术的硬件地址之间提供动态映射。输入:“ping口5.25.13.156”,软件开始捕获数据包,在fil
2、terii滤器中输入“ARP”,找出相应的ARP请求、应答的数据包,如图1.1和图1.2:Exprewon…:枪"AppfyNo.•TineSourceDe$tnabonProtocol判)U4.o/y/zbamsungb_yo:a5:ocBroadcastakhwnonasij.iozfle11丄丄)・z)•丄]•丄)zARP1093534.01867Compalln.04:fl:37SamsungE_9b:a3:dcARP170)619.09557Hangzhou_3b:2f:32Broadca
3、stARP1703621.66044Hangzhou_3b:2f:32BroadcastARP171AQ9Q力u厂add115.25.13.156isat00:lb:38:04:fl:37whohas115.25.13.182?Tell115.25.13.129Whohas115.25.13.182?Tell115.25.13.129Sa11^X111297Toll11«X12no►Frame1092(42bytesonwire,42bytescaptured)EthernetII,Src:Sams
4、ungE_9b:a3:dc(00:24:54:9b:a3:dc),Dst:Broadcast(ff:ff:ff:ff:ff:ff)►Destination:Broadcast(ff:ff:ff:ff:ff:ff)>Source:SamsungE.9b:a3:de(00:24:54:9b:a3:dc)Type:ARP(0x0806)▼AddressResolutionProtocol(request)Hardwaretype:Protocoltype:Hardwaresize:protocolsize
5、:Ethernet(0x0001)IP(0x0800)64opcode:request(0x0001)SenderMACaddress:SamsungE_9b:a3:dc(00:24:54:9b:a3:de)SenderIPaddress:115.25.13.152(115.25.13.152)TargetMACaddress:00:00:00.00:00:00(00:00:00:30:00:00)TargetIPaddress:115.25.13.156(115.25.13.156)ooo012o
6、ooooofoofoof40foof60foofoofoof80fooff0024549ba3de080600013T010024549ba3de7319Od98ST…s…007319Od9cs.••图1.1ARP请求报文本主机(115.25.13.152)向广播中发送ARP请求“whohas115.25.13.156?”要求找出ip为115.25.13.156的主机的物理地址,然后告诉本主机,根据数据包细节层得到具体ARP分组格式和参数:以太网目的地址以太网源地址帧类型硬件类型协议类型硬件地址长度
7、ff:ff:ff:ff00:24:54:9b:a3:dc0x8060x00010x08006协议地址长度Op发送端以太网地址发送端ip地址目的以太网地址目的ip地址40x000100:24:54:9b:a3:dc115.25.13.15200:00:00:00:00:00115.25.13.1561092534.01829SamsungE_9b:a3:deBroadcastARPwhohas115.25.13.156?Tell115.25.13.1521700619.09557Hangzhou.3b
8、:2f:32BroadcastARPwhohas115.25.13.182?Tell115.25.13.1291708621.66044Hangzhou.3b:2f:32BroadcastARPwhohas115.25.13.182?Tell115.25.13.129随后,IP地址为115.25.13.156的主机向本主机(115.25.13.152)发送一个ARP应答报文,如图1.2:171<;A7/1•二Q根a■只严ADOUlUc11^•>£1219T7Toll1
此文档下载收益归作者所有