第一范文网 - 专业文章范例文档资料分享平台

Wiresharp抓包实验报告 - 图文

来源:用户分享 时间:2026/9/6 17:50:16 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

网络与协议论文

题 目:_ 网络抓包分析 姓 名:__ _韩龙_ _ __ 班 级:___ 信研103班__ __ 学 号: S20101235

2010年11月

网络抓包分析

一、分析目的

通过学习Wireshark进行网络抓包分析,进一步理解在tcp/ip模型中网络协议的组成,对网络中数据的传输深刻的了解。

二、分析的主要内容

主机ip地址:115.25.13.152 测试机ip地址:115.25.13.156 1.ARP数据包分析

ARP地址解析协议的作用是:在32bit的IP地址和采用不同网络技术的硬件地址之间提供动态映射。输入:“ping 115.25.13.156”,软件开始捕获数据包,在fliter过滤器中输入“ARP”,找出相应的ARP请求、应答的数据包,如图1.1和图1.2:

图1.1 ARP请求报文

本主机(115.25.13.152)向广播中发送ARP请求“who has 115.25.13.156?”要求找出ip为115.25.13.156的主机的物理地址,然后告诉本主机,根据数据包细节层得到具体ARP分组格式和参数:

以太网目的地址 以太网源地址 帧类型 硬件类型 协议类型 硬件地址长度 ff:ff: ff: ff: ff: ff 00:24:54:9b:a3:dc 协议地址长度 4 0x0001 Op 0x806 发送端以太网地址 0x0001 发送端ip地址 0x0800 目的以太网地址 6 目的ip地址 00:24:54:9b:a3:dc 115.25.13.152 00:00:00:00:00:00 115.25.13.156 随后,IP地址为115.25.13.156的主机向本主机(115.25.13.152)发送一个ARP应答报文,如图1.2:

图1.2 ARP应答报文

“115.25.13.156 is at 00:1b:38:04:f1:37”,即告诉本主机(115.25.13.152),ip地址为115.25.13.156的主机的物理地址是00:1b:38:04:f1:37。根据数据包细节层得到具体ARP分组格式和参数: 以太网目的地址 以太网源地址 帧类型 硬件类型 协议类型 硬件地址长度 00:24:54:9b:a3:dc 00:1b:38:04:f1:37 0x806 0x0001 0x0800 6 协议地址长度 Op 发送端以太网地址 发送端ip地址 115.25.13.156 目的以太网地址 目的ip地址 4 0x0002 00:1b:38:04:f1:37 00:24:54:9b:a3:dc 115.25.13.152 2.ICMP数据包分析

ICMP即Internet控制报文协议,包括两种类型,一类是ICMP查询报文,一类是ICMP差错报文,其作用是用于ip主机和路由器之间交换错误报文和其他重要协议。

(1)输入“ping 115.25.13.156”,软件开始捕获数据包,在fliter过滤器中输入“icmp”,找出相应的icmp请求、应答的数据包。如图2.1和图2.2.:

图2.1 ICMP请求报文

输入“ping 115.25.13.156”后,首先发送一份类型码为8的ICMP回显请求报文给主机(115.25.13.156),根据数据包细节层得到具体icmp参数:

类型:8 标识符:0x0300 代码:0 检验和:0x0b5c 序号:0x3f00 随后收到请求主机返回的类型码为0的ICMP回显应答报文给主机(115.25.13.152)

搜索更多关于: Wiresharp抓包实验报告 - 图文 的文档
Wiresharp抓包实验报告 - 图文.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c57e8v7juuj0wk4t3w2fh_1.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top