第1页共6页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共6页实验五使用Wireshark分析TCP协议一、实验目的分析TCP协议二、实验环境与因特网连接的计算机,操作系统为Windows,安装有Wireshark、IE等软件
三、实验步骤1、TCP介绍(1)连接建立:TCP连接通过称为三次握手的三条报文来建立的
在Wireshark中选择open->file,选择文件tcp_pcattcp_n1
cap,其中分组3到5显示的就是三次握手
第一条报文没有数据的TCP报文段,并将首部SYN位设置为1
因此,第一条报文常被称为SYN分组
这个报文段里的序号可以设置成任何值,表示后续报文设定的起始编号
连接不能自动从1开始计数,选择一个随机数开始计数可避免将以前连接的分组错误地解释为当前连接的分组
观察分组3,Wireshark显示的序号是0
选择分组首部的序号字段,原始框中显示“94f22ebe”
Wireshark显示的是逻辑序号,真正的初始序号不是0
如图1所示:第2页共6页第1页共6页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共6页图1:逻辑序号与实际初始序号SYN分组通常是从客户端发送到服务器
这个报文段请求建立连接
一旦成功建立了连接,服务器进程必须已经在监听SYN分组所指示的IP地址和端口号
如果没有建立连接,SYN分组将不会应答
如果第一个分组丢失,客户端通常会发送若干SYN分组,否则客户端将会停止并报告一个错误给应用程序
如果服务器进程正在监听并接收到来的连接请求,它将以一个报文段进行相应,这个报文段的SYN位和ACK位都置为1
通常称这个报文段为SYNACK分组
SYNACK分组在确认收到SYN分组的同时发出一个初始的数据流序号给客户端
分组4的确认号字段在Wireshark的协议框中显示1,并且在原始