欢迎来到天天文库
浏览记录
ID:58427319
大小:20.00 KB
页数:2页
时间:2020-09-03
《实验一 分析以太网数据帧的构成.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、实验一分析以太网数据帧的构成实验项目性质:验证性计划学时:2学时一、实验目的掌握以太网帧的构成,了解各个字段的含义;掌握网络协议分析软件的基本使用方法;掌握常用网络管理命令的使用方法。二、实验原理数据链路层将不可靠的物理层转变为一条无差错的链路,涉及的数据单位是帧(frame),高层的协议数据被封装在以太网帧的数据字段发送。使用网络协议分析软件可以捕获各种协议数据包,通过查看这些协议数据包中数据链路帧的各字段可以分析网络协议的内部机制。三、实验设备计算机及以太网环境。四、实验内容与步骤1. 打开网络协议分析软件(Et
2、hereal)Ethereal是一款免费的网络协议分析程序,支持Unix、Windows。借助这个程序,我们既可以直接从网络上抓取数据进行分析,也可以对由其他嗅探器抓取后保存在硬盘上的数据进行分析。目前,Ethereal能够解析761种协议数据包,选择菜单命令“Help”à“SupportedProtocol”子菜单项可以查看详细信息。2. 选择菜单命令“Capture”à“Interfaces…”子菜单项。弹出“Ethereal:CaptureInterfaces”对话框。此对话框列出了本地计算机中存在的网络适配器
3、。单击“Details”按钮可以查看对应适配器的详细信息。从上图中可以看出,本机可用适配器的IP地址为:10.0.1.94。单击“Capture”按钮可以立即开始捕获网络数据包,单击“Prepare”按钮可以在经过详细设置后开始捕获网络数据包。3. 单击“Prepare”按钮,弹出“Ethereal:CaptureOptions”对话框。此对话框列出了当前可用适配器、本地计算机IP地址、数据捕获缓冲区大小、是否采用混杂模式、捕获数据包最大长度限制、数据捕获过滤规则等配制参数。4. 单击“Start”按钮
4、,网络数据包捕获开始,同时弹出“Ethereal:Capturefrom……”对话框。此对话框列出了已捕获数据包数量的统计信息以及已经花费的时间。如果用户单击“Stop”按钮,捕获进程将被中断,中断后可以对已捕获到的数据进行分析。5. 打开“命令提示符”窗口,使用“Ping”命令测试本机与网关的连通性。在使用“Ping”命令测试本机与网关的连通性时,本地计算机向网关发送4个ICMP数据包,网关也会向本地计算机发送四个应答报文。因此,这8个报文将被网络协议分析软件捕获。6. 单击“Stop”按钮,中断捕获
5、进程。捕获的数据如下图所示:此窗口显示分为三个部分:数据包列表区、协议树区和十六进制对照区。在列表区可以清楚看到8个ICMP数据包。用户点击任何一个区中的元素,另外两个区都会实时刷新显示。7. 观察协议树区中以太网帧结构,是否符合EthernetII帧结构:目的地址DMAC源地址SMAC类型TYPE数据DATA帧校验FCS66246—15004可以在命令提示符窗口使用ipconfig/all命令查看本地计算机的物理网卡地址。8. 重新开始网络数据包捕获,浏览一些网页之后停止捕获,查看捕获到的数据包,记录
6、以太网数据帧的类型字段的值是什么?对应什么协议。9. 查看捕获到的网络数据包,寻找以太网广播数据包,此数据包的目的MAC地址ff.ff.ff.ff.ff.ff 五、思考题:(1) 捕获到的以太网数据帧中广播数据包的目的MAC地址字段的值是什么?值为:ff.ff.ff.ff.ff.ff(2) 捕获到的以太网数据帧的类型字段的值是什么?对应什么协议。值为:0X0800对应TCP/IP协议(3) 捕获到的以太网数据帧中是否存在帧校验字段?如果有,它是什
7、么?如果没有,为何没有?
此文档下载收益归作者所有