西安郵電學院计算机网络技术及应用试验报告书系部名称:管理工程学院学生姓名:***专业名称:*****班级:****学号:********时间:04月01日试验题目Wireshark抓包分析试验一.试验目的1
理解并会初步使用Wireshark,能在所用电脑上进行抓包2
理解IP数据包格式,能应用该软件分析数据包格式3
查看一种抓到的包的内容,并分析对应的IP数据包格式二.试验内容1
安装Wireshark,简朴描述安装环节
安装过程:点击安装图标接着出现如图所示:点击next后按如下环节:在“LicenseAgreement”窗口下点击‘IAgree’,弹出“ChooseComponents”窗口,点‘next’弹出“ChooseInstallLocation”窗口后再点‘next’,弹出“InstallWinpcap”窗口,点击‘Install’在弹出的窗口中点击‘Finsh’并选择‘RunWireshork1
3(32bit)’
打开wireshark,选择接口选项列表
或单击“Capture”,配置“option”选项
设置完毕后,点击“start”开始抓包
显示成果:4
选择某一行抓包成果,双击查看此数据包详细构造如下:三.捕捉IP数据包
数据包信息:1、写出IP数据包的格式
2、捕捉IP数据包的格式图例
3、针对每一种域所代表的含义进行解释
IP数据报首部的固定部分中的各字段含义如下:(1)版本占4位,指IP协议的版本
通信双方使用的IP协议版本必须一致
目前广泛使用的IP协议版本号为4(即IPv4)
(2)首部长度占4位,可表达的最大十进制数值是15
请注意,这个字段所示数的单位是32位字长(1个32位字长是4字节),因此,当IP的首部长度为1111时(即十进制的15),首部长度就到达60字节
当IP分组的首部长度不是4字节的整数倍时,必须运用最终的