資源描述:
《網(wǎng)絡協(xié)議數(shù)據(jù)獲取與TCPIP協(xié)議分析2405301547》由會員上傳分享,免費在線閱讀,更多相關內(nèi)容在應用文檔-天天文庫。
1、網(wǎng)絡協(xié)議數(shù)據(jù)獲取與TCP/IP協(xié)議分析實驗目的在這個實驗中我們將利用網(wǎng)頁瀏覽的例子來分析網(wǎng)絡協(xié)議的層次結(jié)構(gòu)。我們將分析數(shù)據(jù)鏈路層、IP層以及應用層的協(xié)議數(shù)據(jù)單元(PDU)。特別地,我們將檢查IP地址與端口號如何在一起協(xié)調(diào)工作,完成端到端的應用。實驗環(huán)境1)操作系統(tǒng):WindowsXP2)網(wǎng)絡接入方式:光纖接入3)計算機的MAC地址:1C-65-9D-23-C9-234)IP地址:192.168.1.102要分析的協(xié)議·???????以太網(wǎng)與IP編址·???????DNS查詢與響應·???????
2、TCP三次握手、序列號和ACK應答號·???????HTTPGET和響應報文預備知識學生應當知道如何使用Wireshark抓取分組數(shù)據(jù)包。參見Wireshark說明。實驗步驟1.啟動Wireshark;2.啟動一個網(wǎng)頁瀏覽器,并鍵入一個你所選擇的URL地址。注意此時不要按下回車鍵;(截圖如下)3.啟動Wireshark開始抓包;4.在瀏覽期網(wǎng)頁位置按下回車鍵,開始訪問指定的網(wǎng)頁。5.一旦網(wǎng)頁內(nèi)容下載完畢,立即停止Wireshark抓包,并將抓到的數(shù)據(jù)包存入文件中,同時將顯示的網(wǎng)頁存儲下來,以便后
3、面參考。協(xié)議分析的問題要回答以下的問題,先啟動Wireshark,打開上述步驟中存儲的文件。1.抓取的協(xié)議類型檢查在Wireshark頂端窗口的協(xié)議一列,確認你已經(jīng)抓到了DNS、TCP和HTTP數(shù)據(jù)包。DNS數(shù)據(jù)包:在顯示過濾器一欄中輸入“TCP”則顯示已經(jīng)抓到的DNS數(shù)據(jù)包在顯示過濾器一欄中輸入“DNS”則顯示已經(jīng)抓到的DNS數(shù)據(jù)包TCP數(shù)據(jù)包:在顯示過濾器一欄中輸入“TCP”則顯示已經(jīng)抓到的DNS數(shù)據(jù)包HTTP數(shù)據(jù)包:點擊“gotothefirstpacket”按鈕則顯示出客戶端發(fā)出的第一個
4、DNS分組2.以太網(wǎng)幀,IP分組和UDP數(shù)據(jù)報1).檢查客戶端發(fā)出的第一個DNS分組a.確定客戶端的以太網(wǎng)地址和IP地址雙擊此欄,則顯示收到幀的相關信息顯示的截圖如下以太網(wǎng)地址00:16:d3:b8:46:52,IP地址192.168.1.102通過觀察上圖得知:以太網(wǎng)地址b.以太網(wǎng)幀結(jié)構(gòu)的TYPE字段是什么內(nèi)容?TYPE字段是IPa.目的以太網(wǎng)地址和目的IP地址分別是什么?這些地址對應哪些計算機?解釋這些結(jié)果與你連接到Internet的計算機有關系。以太網(wǎng)地址00:0f:e2:d7:f1:79
5、IP地址10.0.0.101).檢查客戶端發(fā)出的第一個DNS分組的IP報頭a.包頭的長度是多少?分組的總長度是多少?包頭長度20字節(jié),總長度60字節(jié)b.確定協(xié)議類型字段。載荷數(shù)據(jù)中協(xié)議的編號和類型是什么?編號是0x11,類型是UDP2).檢查客戶端發(fā)出的第一個DNS分組的UDP報頭a.確定客戶端臨時端口號和服務器端的默認端口號。載荷數(shù)據(jù)中應用層協(xié)議的類型是什么?臨時端口號是52756,服務器端的默認端口號是53載荷類型是DNS請求b.確定UDP報頭中的長度字段是否與IP報頭長度信息一致。UDP長
6、度=IP載荷長度=60–20=404)畫出客戶端和服務器端從數(shù)據(jù)鏈路層到應用層的協(xié)議棧,并解釋為什么各層的PDU內(nèi)容能夠使得應用層的進程之間實現(xiàn)端到端通信。鏈路層跟物理層一起保證了網(wǎng)絡在物理上的連接,和數(shù)據(jù)傳輸?shù)恼_性。網(wǎng)絡層保證了基于多跳的IP網(wǎng)絡得到路由服務,傳輸層可以在網(wǎng)絡層的基礎上保證建立鏈路,使得應用曾可以看成是端到端的通信。3.DNS1)檢查客戶端發(fā)送的DNS分組中的DNS查詢報文a)哪個字段表明這個報文是DNS查詢還是響應?其中Response字段決定了DNS是查詢還是響應。0則是
7、響應,1是查詢。b)查詢的正文中傳送什么信息?c)查詢的交互ID是什么?交互ID是0x56bfd)確定查詢的類型與級別的字段類型是A,級別是IN2)現(xiàn)在檢查對上述查詢的DNS響應的分組a)這個分組中的以太網(wǎng)地址和IP地址應當是什么?檢驗這些地址是正確的以太網(wǎng)地址:1C-65-9D-23-C9-23IP地址:192.168.1.102b)傳送DNS響應的IP分組和UDP數(shù)據(jù)報的大小是多少?是否比查詢的長?IP分組的總長是60字節(jié),載荷40字節(jié)。長度40字節(jié)響應:IP分組的總長是336字節(jié),載荷31
8、6字節(jié)。UDP總長度316字節(jié)。響應比查詢的數(shù)據(jù)報大小更大。a)確定在響應報文中的交互ID是正確的。交互ID是一樣的,所以是正確的。b)在響應報文中提供了多少個答案?比較這些答案及其TTL值。提供了11個答案。TTL都是21分鐘,6秒。4.TCP三次握手1)確定http客戶端和服務器端建立廉潔的三次握手的第一個TCP分段的幀結(jié)構(gòu)。a)在這個分段中你期望看到哪個源端以太網(wǎng)地址和IP地址?你期望看到的協(xié)議和類型字段是什么內(nèi)容?確認這些地址是正確的。TCP握手第一個包的目的IP地址是前邊DNS響應的第