欢迎来到冰豆网! | 帮助中心 分享价值,成长自我!
冰豆网
全部分类
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • 党团工作>
  • ImageVerifierCode 换一换
    首页 冰豆网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    网络协议分析免费下载要点.docx

    • 资源ID:3333110       资源大小:840.07KB        全文页数:22页
    • 资源格式: DOCX        下载积分:12金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要12金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络协议分析免费下载要点.docx

    1、网络协议分析免费下载要点 实 验 报 告项目名称: 网络协议分析工具的使用 课程名称: 计算机网络A 班级: 计111 计111 姓名: 葛一波 叶博兴 学号: 110776 110768 教师: 张晓明 信息工程学院计算机系一实验目的1.了解协议分析仪的使用方法和基本特点,掌握使用协议分析仪分析协议的方法。 2.了解Ping命令的工作过程; 3.了解FTP协议的工作过程。二实验前的准备1.熟悉Ping命令,FTP协议; 2.了解协议分析仪的功能和工作原理; 3.了解Ethereal分析仪的使用方法; 4.阅读本实验的阅读文献; 三实验内容1.学习捕获选项的设置和使用。 2.使用Etherea

    2、l分析仪捕获一段Ping命令的数据流,并分析其工作过程。3.登录ftp:/,并下载三个大小不同的文件(小于1KB、1KB1MB、1MB以上),使用Ethereal分析仪分析其工作过程。4.设置显示过滤器,以显示所选部分的捕获数据。 5.保存捕获的数据,分别是TEXT文件和XML文件。四实验要求1.完成上述实验内容; 2.记录捕获的关键数据,并分析协议工作过程。 3.上交实验报告和保存的实验数据。 Wireshark Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成 电工技

    3、师使用电表来量测电流、电压、电阻 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。软件简介Wireshark使用目的以下是一些使用Wireshark目的的例子:网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除

    4、错,普通使用者使用Wireshark来学习网络协定的相关知识当然,有的人也会“居心叵测”的用它来寻找一些敏感信息Wireshark不是入侵侦测软件(Intrusion DetectionSoftware,IDS)。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。网络流量分析是指捕捉网络中流动的数据包,并通过查看包内部数据以及进行相关的协议、流量分析、统计等来发现网

    5、络运行过程中出现的问题,它是网络和系统管理人员进行网络故障和性能诊断的有效工具。通常,人们把网络分析总结为四种方式:基于流量镜像协议分析,基于 SNMP 的流量监测技术,基于网络探针( Probe )技术和基于流( flow )的流量分析。而我们下面要向大家介绍的 Wireshark 就是基于流量镜像协议分析。流量镜像协议分析方式是把网络设备的某个端口(链路)流量镜像给协议分析仪,通过 7 层协议解码对网络流量进行监测。但该方法主要侧重于协议分析,而非用户流量访问统计和趋势分析,仅能在短时间内对流经接口的数据包进行分析,无法满足大流量、长期的抓包和趋势分析的要求。Wireshark 的前身是著

    6、名的 Ethereal 。 Wireshark 是一款免费的网络协议检测程序。它具有设计完美的 GUI 和众多分类信息及过滤选项。下面是 Wireshark 的界面。用户通过 Wireshark ,同时将网卡插入混合模式,可以用来*所有在网络上被传送的包,并分析其内容。通过查看每一封包流向及其内容,用来检查网络的工作情况,或是用来发现网络程序的 bugs 。 Wireshark 是一个开放源码的网络分析系统,也是是目前最好的开放源码的网络协议分析器,支持 Unix , Linux 和 Windows 平台。由于 Wireshark 是 Open Source ,更新快,支持的协议多,特别是数据

    7、包过滤功能灵活强大。 Wireshark 提供了对 TCP 、 UDP 、 SMB 、 telnet 和 ftp 等常用协议的支持。它在很多情况下可以代替价格昂贵的 Sniffer 。Wireshark 是一个图形用户接口( GUI )的网络嗅探器,它依赖于 Pcap 库。因此在安装之前首先要安装 WinPcap ,然后再按照默认值安装 Wireshark 。1、PING命令 在DOS下使用PING命令,发出四个包,收到四个包,丢失率为零。源ip地址:222.31.141.71 目的ip地址:222.31.140.251;TTL值为64,可判断目的主机操作系统为windows。 分析: 源ip

    8、地址:222.31.141.71 目的ip地址:222.31.140.251 IP协议版本:4 头部长度:20字节 版本:4 总长度:60 Fragment offset:0 一片偏移 协议:ICMP协议 头部校验和:0x4da2源222.31.141.71 目的222.31.140.251 类型:8 代码:0 校验和 0x4d45标识符 0x00012、Tracert命令 Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。 Tracer

    9、t 工作原理 通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包,Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统。 Tracert 先发送 TTL 为 1 的回应数据包,并在随后的每次发送过程将 TTL 递增 1,直到目标响应或 TTL 达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包,这在 T

    10、racert 实用程序中看不到。 分析: 源ip地址:222.31.141.71 目的ip地址:222.31.140.251 IP协议版本:4 头部长度:20字节 版本:4 总长度:92Fragment offset:0 一片偏移 协议:ICMP 头部校验和:0x817b源222.31.141.71 目的222.31.140.251 类型:8 代码:0 校验和 0xf7ca标识符 0x0001Tracert跟踪XX分析: 源ip地址:101.226.167.15 目的ip地址:222.31.140.251 IP协议版本:4 头部长度:20字节 版本:4 总长度:1112Fragment off

    11、set:0 一片偏移存活时间:63 协议:HTTP协议 头部校验和:0x4da2源2101.226.167.15 目的222.31.140.251 3、端口扫描数据捕获与分析 4、访问FTP 登录ftp:/,并下载三个大小不同的文件(小于1KB、1KB1MB、1MB以上),使用分析仪分析其工作过程。 (1)FTP服务器的登录 捕获USER和PWD的内容,分析FTP、TCP、IP协议的首部信息。FTP服务器的端口号为21,用于控制连接。 源ip地址:210.31.32.5目的ip地址:222.31.140.251 IP协议版本:4 头部长度:20字节 版本:4 总长度:55Fragment of

    12、fset:0 一片偏移存活时间:127协议:FTP协议 头部校验和:0x4de57源210.31.32.5 目的222.31.140.251 源ip地址: 222.31.140.251目的ip地址: 210.31.32.5IP协议版本:4 头部长度:20字节 版本:4 总长度:40Fragment offset:0 一片偏移存活时间:64协议:TCP协议 (2)FTP文件的下载过程 源ip地址: 222.31.140.251目的ip地址: 210.31.32.5IP协议版本:4 头部长度:20字节 版本:4 总长度:65Fragment offset:0 一片偏移存活时间:127协议:TCP协

    13、议 源端口:ftp(21) 目的端口:efidiningport(2553) 序列号:1018 下一相关序列号:104Ack号:244头部长度:20字节 源ip地址: 222.31.140.251目的ip地址: 210.31.32.5IP协议版本:4 头部长度:20字节 版本:4 总长度:40Fragment offset:0 一片偏移存活时间:64协议:TCP协议 源端口:vcent-link-v10 目的端口:procos-1m序列号:1Ack号:102685头部长度:20字节 源ip地址: 222.31.140.251210.31.32.5目的ip地址: 222.31.140.251IP

    14、协议版本:4 头部长度:20字节 总长度:1500Fragment offset:0 一片偏移存活时间:127协议:FTP-DATE源端口: 0 procos-1m目的端口: vcent-link-v10序列号:102685下一相关序列号:104145Ack号:1头部长度:20字节 (3)FTP服务的退出过程 分析FTP、TCP、IP协议的不同内容。 分析: IP: 源ip地址:210.31.32.5 目的ip地址:222.31.140.251 IP协议版本:4 头部长度:20字节 总长度:53变时:127 协议:TCP 头部校验和:源地址:210.31.32.5 目的地址:222.31.14

    15、0.251 源端口:ftp(21) 目的端口:efidiningport(2553) 序列号:1248 下一相关序列号:1261Ack号:264头部长度:20字节 分析: IP: 源ip地址:210.31.32.5 目的ip地址:222.31.140.251 IP协议版本:4 头部长度:20字节 版本:4 总长度:40 变时:127协议:TCP 头部校验和:源地址:210.31.32.5 目的地址:222.31.140.251 TCP: 源端口:ftp(21) 目的端口:efidiningport(2553) 序列号:1261 分析: IP: 源ip地址:210.31.32.5 目的ip地址:

    16、222.31.140.251 IP协议版本:4 头部长度:20字节 总长度:40协议:TCP 头部校验和:源地址:210.31.32.5 目的地址:210.31.40.191 TCP: 源端口:ftp(21) 目的端口:efidiningport(2553) Ack号:2655. HTTP协议包的捕获与分析 登录到一些著名网站上,将主页浏览过程捕获下来,分析其HTTP、TCP、IP协议的内容。注意TCP协议中的端口号。 著名网站推荐: (1)国外:微软、HP、IBM、(2)国内:金山、XX、搜弧、 IP:源ip地址:222.31.141.71 目的ip地址:220.181.112.143IP协

    17、议版本:4头部长度:20字节TTL值为64,可判断目的主机操作系统为windows版本:4总长度:797变时:02119协议:HTTP头部校验和:源地址:222.31.141.71目的地址:221.181.112.143 TCP:源端口:53794目的端口:http(80)序列号:1下一相关序列号:758Ack号:1头部长度:20字节窗口大小:6813IP:源ip地址:220.181.112.143目的ip地址:222.31.141.71IP协议版本:4头部长度:20字节TTL值为63,可判断目的主机操作系统为windows版本:4总长度:1021变时:05558协议:HTTP头部校验和:源地

    18、址:221.181.112.143 目的地址:222.31.141.71TCP:源端口:http(80)目的端口:53794序列号:46721下一相关序列号:47702Ack号:758头部长度:20字节窗口大小:68136.思考题: (1) 在FTP服务中,FTP数据长度为什么是1460字节? 答:最大传输单元是1460字节是TCP层的报文段(segment)的长度限制。 (2)如何捕获FTP服务的结束数据包? 答:可以在filter那个框里面输入ftp,直接显示ftp数据包,然后再看一下information里的信息选择接受数据包(3) 在端口扫描中,对应的协议有TCP和UDP。应该如何查找

    19、某端口对应的服务类型? 答:用netstat -a n命令查看 (4) 不指定IP地址时,为什么有邻近的主机信息获取不到? 答:网络协议(IP)是网络上信息从一台计算机传递给另一台计算机的方法或者协议。网络上每台计算机(主机)至少具有一个IP地址将其与网络上其他计算机区别开。当你发送或者接受信息时(例如,一个电子邮件信息或一个网页),信息被分成几个小块,称为信息包。每个信息包都包含了发送者和接受者的网络地址。网关计算机读到了目的地址,信息包继续向前到下一个邻近的网关照例读到目的地址,如此一直向前通过网络,直到一个网关确认这个信息包属于其最紧邻或者其范围内的计算机。最终直接进入到其指定地址的计算

    20、机。因为一个信息被分成了许多信息包,如果必要,每个信息包能够通过网络不同的路径发送。信息包能按照与它们发送时的不同顺序到达。网络协议(IP)仅仅是递送他们。另外一个协议,传输控制协议(TCP)才是能够将它们按照正确顺序组合回原样。IP是一个无连接协议,这就意味着在通信的终点之间没有连续的线路连接。每个信息包作为一个处理过的独立的单元在网络上传输,这些单元之间没有相互的联系。(信息包能放在正确的位置上是因为TCP,明了信息中信息包顺序的面向连接协议。)在开放的系统互连(OSI)通讯模式中IP位于第三层?网络层。如今最广泛应用的IP版本是IPv4。然而,IP版本6(IPv6)也已经开始使用了。IPv6为了更长的地址作准备,因此可以满足更多网络使用者的需要。IPv6包括了IPv4的功能,任何支持IPv6信息包的服务器同样也支持IPv4信息包。(5)PING命令操作时,为什么会捕获ARP协议的数据包? 答:因为ARP协议是“Address Resolution Protocol” 的缩写。在局域网中,网络中实际传输的是帧,帧里面是有目标主机的MAC地址的。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。


    注意事项

    本文(网络协议分析免费下载要点.docx)为本站会员主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 冰点文档网站版权所有

    经营许可证编号:鄂ICP备2022015515号-1

    收起
    展开