电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

网络基础实验1-协议分析(利用软件Ethereal)VIP免费

网络基础实验1-协议分析(利用软件Ethereal)_第1页
1/17
网络基础实验1-协议分析(利用软件Ethereal)_第2页
2/17
网络基础实验1-协议分析(利用软件Ethereal)_第3页
3/17
一、实验目的和要求:熟悉掌握Ethereal软件的使用,并应用该软件分析Ethernet帧以及高级协议,从而能够加深对TCP/IP协议栈上的参与通信的网络数据包结构以及通信方式有进一步的了解。二、实验内容和原理1.安装windows下的Ethereal及WinPcap软件。2.捕捉任何主机发出的Ethernet802.3格式的帧(帧的长度字段<=1500),Ethereal的capturefilter的filterstring设置为:ether[12:2]<=1500捕捉任何主机发出的DIXEthernetV2(即EthernetII)格式的帧(帧的长度字段>1500,帧的长度字段实际上是类型字段),Ethereal的capturefilter的filterstring设置为:ether[12:2]>1500(1)观察并分析帧结构,802.3格式的帧的上一层主要是哪些PDU?是IP、LLC还是其它哪种?(2)观察并分析帧结构,EthernetII的帧的上一层主要是哪些PDU?是IP、LLC还是其它哪种?3.捕捉并分析局域网上的所有ethernetbroadcast帧,Ethereal的capturefilter的filterstring设置为:etherbroadcast(1).观察并分析哪些主机在发广播帧,这些帧的高层协议是什么?(2).你的LAN的共享网段上连接了多少台计算机?1分钟内有几个广播帧?有否发生广播风暴?4.捕捉局域网上的所有ethernetmulticast帧,Ethereal的capturefilter的filterstring设置为:ethermulticast(1).观察并分析哪些节点在发multicast帧,这些帧的高层协议是什么?5.捕捉局域网上主机10.14.26.53发出或接受的所有ARP包,Ethereal的capturefilter的filterstring设置为:arphost10.14.26.53.(1)主机10.14.26.53上执行”arp–d*”清楚arpcache.(2)在主机10.14.26.53上ping局域网上的另一主机(例如10.14.26.54)(3)观察并分析主机10.14.26.53发出或接受的所有ARP包,及arp包结构。6.捕捉局域网上的所有IP广播包,Ethereal的capturefilter的filterstring设置为:ipbroadcast(1).观察并分析哪些节点在发广播包,这些包的高层协议是什么?7.捕捉局域网上的所有IP组播包,Ethereal的capturefilter的filterstring设置为:ipmulticast(1).观察并分析哪些节点在发组播包,这些包的高层协议是什么?8.捕捉局域网上的所有icmp包,Ethereal的capturefilter的filterstring设置为:icmp(1).在主机10.14.26.53上ping局域网上的另一主机(例如10.14.26.54)。(2).观察并分析主机10.14.26.53发出或接受的所有icmp包,及icmp包的类型和结构。9.捕捉主机10.14.26.53和www服务器www.zju.edu.cn之间的通信(这里主机10.14.26.53可以是自身,也可以是通过普通HUB(而不是交换机)与本机相连的LAN上的其它主机或路由器,IP地址也不要求一定是10.14.26.53,下同),Ethereal的capturefilter的filterstring设置为:host10.14.26.53andwww.zju.edu.cn(1)主机10.14.26.53用IE访问www服务器www.zju.edu.cn。(2)观察并分析10.14.26.53和www服务器www.zju.edu.cn之间传输的EthernetII(即DIXEthernetv2)帧结构,IP数据报结构,TCPsegment结构,HTTPPDU结构。(3)观察并分析10.14.26.53和www服务器www.zju.edu.cn之间建立TCP连接时的三次握手过程。10.捕捉局域网上主机10.14.26.53发出或接受的所有FTP包(即srcordstport=21),Ethereal的capturefilter的filterstring设置为:tcpport21andhost10.14.26.53(1).在主机10.14.26.53上用FTP客户端软件访问FTPserver。(2).观察并分析10.14.26.53和FTPserver之间传输的EthernetII(即DIXEthernetv2)帧结构,IP数据报结构,TCPsegment结构。(3).观察并分析FTPPDU名称和结构。注意10.14.26.53发出的FTPrequestPDU中以USER开头、以PASS开头的两个PDU,他们包含了什么信息?对INTERNET的FTP协议的安全性作出评价。11.捕捉局域网上主机10.14.26.53发出或接受的所有POP包(即srcordstport=110),Ethereal的capturefilter的filterstring设置为:tcpport110andhost10.14.26.53(1).在主机10.14.26.53上用outlookexpress或foxmail收取邮件。(2).观察并分析10.14.26.53和MAILserver之间传输的EthernetII(即DIXEthernetv2)帧结构,IP数据报结构,TCPsegment结构。(3).观察并分析POP3PDU名称和结构。注意10.14.26.53发出的POP3requestPDU中以USER开头、以PASS开头的两个PDU,他...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

网络基础实验1-协议分析(利用软件Ethereal)

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部