实验报告:使用软件Wireshark分析网络协议

2018-12-27 18:18

中小型网络组建实验报告

实验名称:使用软件Wireshark分析网络协议

班级:通信

姓名: 学号:

一、实验目的

1、熟悉并掌握wireshark的基本使用;

2、了解网络协议实体间进行交互以及报文交换的情况; 3、具体分析ICMP网络协议 。

二、实验设备

四台PC机,双绞线四条,宽带路由器一台。

与因特网连接的计算机,操作系统为Windows,安装有Wireshark、IE等软件。

三、实验原理

ICMP全称Internet Control Message Protocol,中文名为因特网控制报文协议。它工作在OSI的网络层,向数据通讯中的源主机报告错误。ICMP可以实现故障隔离和故障恢复。 网络本身是不可靠的,在网络传输过程中,可能会发生许多突发事件并导致数据传输失败。网络层的IP协议是一个无连接的协议,它不会处理网络层传输中的故障,而位于网络层的ICMP协议却恰好弥补了IP的缺限,它使用IP协议进行信息传递,向数据包中的源端节点提供发生在网络层的错误信息反馈。

ICMP的报头长8字节,结构如图所示。

比特0 7 8 15 16 比特31

类型(0或8) 代码(0) 为使用 数据 (图 ICMP报头结构)

类型:标识生成的错误报文,它是ICMP报文中的第一个字段; 代码:进一步地限定生成ICMP报文。该字段用来查找产生错误的原因; 校验和:存储了ICMP所使用的校验和值。 未使用:保留字段,供将来使用,起值设为0

数据:包含了所有接受到的数据报的IP报头。还包含IP数据报中前8个字节的数据;

检验和 四、实验内容和分析

1、ICMP协议分析

步骤1:在 PC1 运行 Wireshark,开始截获报文,为了只截获

和实验内容有关的报文,将 Wireshark 的 Captrue Filter 设置为“No Broadcast and no Multicast”;

步骤2:在 PC1 上,在命令行窗口执行 Ping 命令,要求ping通10次;

将命令行窗口进行截图:

步骤3:停止截获报文,分析截获的结果。 1)

将抓包结果进行截图

2) 截获的ICMP 报文类型分别是: 0和8

3) 分析截获的 ICMP 报文,填入表中,填写6个报文信息。

表 ICMP报文分析 报文号 1 2 3 源IP 192.168.3.16 192.168.3.15 192.168.3.16 目的IP 类型 192.168.3.15 192.168.3.16 192.168.3.15 8 0 8 报文格式 代码 0 0 0 标识 序列号 0x5a4c 256/1 0x2437 256/1 0x5a4d 512/2 4 5 6 192.168.3.15 192.168.3.16 192.168.3.15 192.168.3.16 192.168.3.15 192.168.3.16 0 8 0 0 0 0 0x2438 512/2 0x5a4e 768/3 0x2439 768/3 4)查看ping请求分组,ICMP的type是8和code是0并截图替换下图

5)查看相应得ICMP响应信息,ICMP的type是0和code是0,并截图替换下图

6)若要只显示ICMP的echo响应数据包,显示过滤器的规则为 icmp.type==0 ,并根据过滤规则进行抓包截图

7)若要只显示ICMP的echo请求数据包,显示过滤器的规则为 icmp.type==8 ,并根据过滤规则进行抓包截图


实验报告:使用软件Wireshark分析网络协议.doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:2016—2020年XX学校十三五发展规划范文

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: