wireshark抓取TCP连接及断开实验补充

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

计算机网络实验报告

年级:信科102 姓名:钱丽美学号:

实验日期:2012.10.23

实验名称:利用wireshark抓取TCP连接及断开实验

一、实验目的:

1)掌握TCP连接建立的三次握手过程

2)理解TCP连接释放的四次握手过程

二、实验原理:

TCP协议工作原理参考TCP协议

Tcp显示过滤规则:

tcp.flags 显示包含TCP标志的封包。

tcp.flags.syn == 1显示包含TCP SYN标志的封包。

tcp.flags.syn == 1and tcp.flags.ack == 0 显示包含TCP SYN并且不包含ACK标志的封包。

tcp.flags.fin == 1and tcp.flags.ack == 1 显示包含TCP FIN和ACK标志的封包。tcp.window_size == 0 && tcp.flags.reset != 1

三、主要设备、器材

1)已联网且运行Windows操作系统的计算机

2)协议分析软件Wireshark

四、要求

1、结果分析与保存的数据一致,否则没有实验成绩

2、数据保存名称:

tcp数据:

w09101-tcp.pcap(网络091班01号arp协议)

实验结果分析报告名称:实验六利用Wireshark分析tcp协议_w09101.doc

五、实验步骤:

1)启动WireShark抓包

2)访问学校主页服务器,通过Wireshark捕获通信内容

3)分析TCP连接建立的三次握手和连接释放的四次握手过程

浏览网页,抓取三次握手的包,根据TCP包头格式将各字段取值填下来。

源IP:10.30.28.57

目的IP:220.181.127.63

源端口:sdt-lmd(3319)

目的端口:http(80)

第一次握手:

找出第一次握手的数据包并截取对该数据包的展开图,根据截图填写横线内容。

替换上图

相关文档
最新文档