欢迎来到天天文库
浏览记录
ID:34197964
大小:2.39 MB
页数:5页
时间:2019-03-04
《【7A版】网络协议实验报告2.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、7A版优质实用文档组号:3组3B3E3F学号:5313101553131016姓名:刘家运杨灵实验3.1ARP【实验目的】学习ARP的报文格式、ARP缓存表,理解IP地址与MAC地址的对应关系。本实验为六人一组【实验环境】本实验采用网络结构二,主机B作为路由器。网络掩码使用255.255.255.0.【实验内容】主机B启动静态路由服务(方法:在命令行方式下,输入“staticroute_config”)。练习一发送ARP请求报文(不同网段内)实验步骤:1、所有主机在命令行下运行“arp-d”命令,清空ARP高速缓存;2、所有主机启动协议分析
2、器,主机Aping主机E;3、主机A、B、C、D、E、F停止数据捕获,察看协议分析器中捕获到的ARP报文;●记录实验结果:①哪些主机收到了ARP请求包,哪个主机给出了ARP响应包?粘贴捕获到ARP响应包的图片;答:B,E都收到了ARP请求包,E给出ARP响应包。这是E机的截图:这是B机的图片:②查看ARP协议会话,主机A发出的ARP请求,请求的目的IP是谁?得到的MAC是谁的?答:目的IP是172.16.0.2;得到172.16.1.1的MAC。③查看ICMP协议会话,主机A发出的ICMP请求,目的主机的IP是谁的?答:172.16.0.2
3、。练习二ICMP差错报文目的是理解ICMP的差错报文的使用,了解网络中使用差错报文的场合和用途;本练习可以6个人一组。一、目的端不可达(除B外,每人都可以做)实验步骤:1、主机A启动协议分析器,打开数据捕获窗口;2、在主机A上ping172.18.0.10(不存在的网段IP);3、主机A停止捕获数据。查看获到的目的端不可达报文;●记录实验结果:①粘贴捕获包图片;练习3、超时实验步骤:57A版优质实用文档7A版优质实用文档1、在主机A上启动仿真编辑器,编写一个发送给主机E的ICMP数据包;MAC层信息:●目的MAC地址:主机B的MAC地址(对
4、应于自己网段的接口的MAC)●源MAC地址:主机A的MAC地址IP层信息:●总长度:IP首部长度+ICMP层长度●TTL:1●源IP地址:主机A的IP地址●目的IP地址:主机E的IP地址ICMP层:●类型:8●代码:02、主机A发送已编辑好的数据包;3、主机B、E停止捕获数据。查看捕获到的数据;●记录实验结果:①主机B是否收到数据包?主机E是否收到数据包?答:主机B收到了数据包,主机E没有收到数据包。这是B的路由。②修改TTL值为2,再次实验,E主机是否收到ICMP报文?答:主机E收到了报文。实验3.2ARP欺骗【实验原理】1、ARP高速缓
5、存ARP缓存表是记录IP地址和MAC地址的映射关系。ARP表分为动态更新和静态更新两种,系统默认动态更新时间为120秒。ARP表的建立是通过以下两个途径:●主动解析:如果一台计算机想与另一台不知道MAC地址的计算机通信,则该计算机主动发ARP请求;●被动解析:如果一台计算机接收到了一台计算机的ARP请求,则首先在本地建立请求计算机的IP地址和MAC地址的对应表;ARP地址欺骗正是利用高速缓存,使高速缓存中存在错误的映射关系,误导数据包发往错误的目的地。2、ARP地址欺骗的原理一般情况下,当系统收到ARP请求或应答时,都要把源端的硬件地址和I
6、P地址填入ARP高速缓存。正是根据这一性质,为ARP欺骗提供了条件。编辑一个ARP应答数据包,将ARP层的源IP地址为主机A的IP地址,将ARP层的源MAC地址填为主机B的MAC地址,将MAC层的源地址填为主机A的MAC地址,发送这个数据包。当到达目的主机时,由于ARP特性:当系统收到ARP请求或应答时,都要把请求端的硬件地址和协议地址填入ARP高速缓存。所以在向ARP高速缓存中添加表项时,添加的是主机A的IP地址和主机B的MAC地址值。当要向主机A发送数据包时,要发送的数据包的目的MAC地址填入了由高速缓存中提取的地址(主机B的MAC地址
7、),这样,要发送给主机A的数据包被发送给了主机B。这就是ARP地址欺骗的原理。【实验环境】本实验采用网络结构二,设置好IP地址和默认网关。本实验A、C、D一组,B、E、F一组。【实验步骤】练习一ARP欺骗本练习的目的是理解ARP协议的数据包格式和欺骗的方法。主机A,D,C一组。主机D欺骗主机A和C。主机B,E,F,一组,主机B欺骗主机E和F。实验步骤:1、主机A和主机C使用“arp-a”命令察看并记录ARP高速缓存;57A版优质实用文档7A版优质实用文档2、主机A、C启动协议分析器开始捕获数据,并设置过滤条件(提取ARP协议和ICMP协议)
8、;3、主机D启动仿真编辑器,编辑2个ARP请求报文(暂时不发送):其中第1个报文(给主机A的):MAC层信息:●目的MAC地址:主机e的MAC地址●源MAC地址:主机b的MAC地
此文档下载收益归作者所有