欢迎来到天天文库
浏览记录
ID:46003708
大小:85.50 KB
页数:7页
时间:2019-11-20
《网络技术实验指导1-报文捕获》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、实验一、Windows网络测试报文分析—、实验目的1、通过使HJWindows操作系统内置的TCP/IP网络测试命令,了解各命令的常用功能,掌握其用法和测试技巧。2、掌握IP数据报、ICMP报文、ARP分组以及以太网帧的封装格式。3、理解ICMP、ARP协议的工作原理。二、实验设备1、硬件条件:以太网坏境,每人一台个人的计算机2、软件条件:Windows操作系统、TCP/IP协议、Wireshark软件三、实验内容1、学习使用Windowns操作系统内置的下列TCP/IP网络测试命令,弄清各命令的功能。2
2、、学习使用Wireshark软件捕获报文3、分析arp、ping和tracert产生的报文流四、命令参考以下命令应在Windown操作系统的命令行窗口使用。在命令后用参数“/?”可以获得帮助信息。1-arp功能:显示并修改IP地址到以太网的地址转换表,该表由ARP协议维护。格式:arp・sinet_addreth_addr[if_addr]arp-dinet_addr[ifLaddr]arp-a[inet_addr][-Nif_addr]参数说明:inet_addr是IP地址,eth_addr为以太网网卡
3、地址;-a显示当前ARP地址转换表屮的条目,当指定一个IP地址作为参数时,arp显示相应该地址所指主机的ARP条目。若有多个网络接口使用ARP协议,则显示每一个ARP地址转换表。-d删除IP地址对应的主机的ARP条目,可使用匹配所有主机。-s使用以太网地址在ARP表中为指定的主机创建一个永久性的条目。-g与参数—样,显示ARP表中的所有条目。2.ipconfig功能:查看本机的TCP/IP配置信息格式:ipconfigl/all][/batchfile][/renewall][/releaseall][/
4、renewnJ[/releasen]参数说明:/all显示与TCP/IP协议相关的所有细节信息,其中包括测试的主机名、IP地址、子网掩码、节点类型、是否启用IP路由、网卡的物理地址、默认网关等。/batchfile将测试的结果存入指定的文本文件“file”屮,以便于逐项查看,如果省略file文件名,则系统会把这测试的结果保存在系统的“winipcfg.out”文件中。2.ping功能:查看TCP/IP网络中主机的通信情况。格式:ping[-t][-a][-ncount][-1size][-fj[-iTTL
5、][-vTOS][-rcount][-scount]H-jhost-list]
6、[-khost-listJ][-wtimeout]target_name参数说明:-t使本主机不断地向目的主机发送数据,直到使用Ctrl-C中断。-a解析主机的NETBIOS名字。-ncount指定用来测试所发出的测试包的个数,count的缺省值为4。-1size指定发送的数据包的大小,size的缺省值为32字节,最大值为65500字节。-f在数据包中设置“不可分片”标志。-iTTL指定ping数据包的分组时限域(生存期)。-
7、vTOS将数据包的“服务类型”字段设置为“tos”指定的值。-rcount在“记录路由”字段中记录数据包经过的路由器跳数。最多只能跟踪到9个路由器(去和回)。-scount记录“count”对应的跳跃点的时间戳,最多也只记录4个跳跃点。注意:这个参数不记录数据包返回所经过的路由器的时间戳。-jhost-list按照“host・list”指定的计算机列表分组显示路由,一系列计算机可以被屮间网关分隔IP,允许的最大数量为9。-khost-list与・j参数基本相同,只是一系列计算机不可以被中间网关分隔IP,允
8、许的最大数量为9o-wtimeout指定超时时间间隔(单位为毫秒),缺省为1000;target_name是指要测试的目的主机名或IP地址较常用的参数为・t、・1、・n>-Wo2.tracert功能:检查数据包到达目的主机所经过的路径,显示数据包经过的中继节点清单和到达时间。格式:tracert[-d][-hmaximum_hops][-jhost-list]卜wtimeout]target_name参数说明:-d不解析主机名;-hmaximum_hops指定搜索到目的地址的最人跳数;-jhost-lis
9、t沿着主机列表释放源路由;-wtimeout指定超时时间间隔(单位毫秒)。五、实验步骤1、使用ipconfig/all命令获得本机的MAC地址、IP地址、子网掩码和默认网关。2、弄清arp-a>arp-d和arp-s的功能,以下每次操作前后使用适当的arp命令观察主机的IP地址与MAC地址映射表的变化。3、清空ARP表,然后分别ping其他主机和默认网关的IP地址,每次观察ARP映射表的变化。4、用tracert〈域名〉观察该
此文档下载收益归作者所有