实验名称:实验四分析IP协议数据包格式实验目的:掌握IP协议的作用和格式;理解IP数据包首部各字段的含义;掌握IP数据包首部校验和的计算方法
实验器材:计算机及以太网环境
实验内容(步骤):1
打开Wireshark软件,选择菜单命令“Capture”“Interfaces⋯”子菜单项
弹出“Wireshark:CaptureInterfaces”对话框
单击“Options”按钮,弹出“Wireshark:CaptureOptions”对话框
单击“Start”按钮开始网络数据包捕获
浏览外部网站,确保协议分析软件能够捕获足够的网络数据包,单击“Stop”按钮,中断网络协议分析软件的捕获进程,主界面显示捕获到的数据包
几乎所有的高层协议都使用IP协议进行网络传输,只有ARP和RARP报文不被封装在IP数据报中
观察协议树区中IP数据包各个字段的长度与值,是否符合IP报文格式
对帧61的IP数据包进行分析InternetProtocol互联网协议(IP)源:61
233,目标:192
2Version(版本):一个4字节的字段
表示当前正运行的IP版本信息
上图中版本的信息是IPv4
HeaderlengthIP(报头长度):一个4字节的字段,表示以32比特为单位的信息中数据包报头的长度
这是所有报头信息的总长度
上图为20字节DifferentiatedservicesFiled(服务的类别):一个8字节的字段,表示一个特定的上层协议所分配的重要级别
DifferentiatedServicesCodepoint(差分服务代码点6位):默认的DSCP值是0,相当于尽力传送
two-bitExplicitCongestionNotificationfield(2位明确的拥塞通知字段)ECN-CapableTransport:(ECNExp