实验4_北航研究生计算机网络实验

合集下载

北航网络实验2011——文档

北航网络实验2011——文档

S2 转发的数据帧中:VLAN id=
MAC:(

)
IP:(

)
STEP 11
S1 收到数据帧,提交到网络层,更
新其 ARP 表;
S1 对包含 ICMP Echo Request 报文
的数据帧的 VLAN 标签进行替换,由
VLAN id= 变为 VLAN id= 。封装
的数据帧中:VLAN id=
报文的数据帧,发送包含 ICMP Echo
Reply 报文的数据帧:VLAN id=
MAC:(

)
IP:(

)
STEP 14
S2 收到数据帧,根据其接收端口,
添 加 VLAN
的标签;根据目的
MAC,查找 MAC 地址表;将数据帧由
端口转发给 S1。
S2 转发的数据帧中:VLAN id=
MAC:(

)
IP:(

)
6
实验报告
图 15 图 16
STEP 15
S1 收到 S2 转发的数据帧,交付网
络层,根据目的 IP 地址,查路由表,将
报文路由到 int vlan2,准备通过数据链
路层交付给 PCC;
查找 PCC 的 MAC 地址,替换 VLAN
标签,封装并发送数据帧;VLAN id=
MAC:(
PCC 发 送 的 包 含 ICMP Echo
Request 报文的数据帧中:VLAN id=
图5
MAC:(

)
IP:(

)
STEP 6
S2 收到数据帧,根据其接收端口,
添加 VLAN2 标签;根据目的 MAC,

实验2_北航研究生计算机网络实验

实验2_北航研究生计算机网络实验

实验2_北航研究生计算机网络实验计算机网络实验是计算机科学与技术专业研究生研究生的一门重要实践课程。

本文将介绍一种常见的北航研究生计算机网络实验,包括实验概述、实验目的、实验步骤和实验结果分析。

一、实验概述本实验旨在通过搭建一个简单的计算机网络,让学生了解计算机网络的基本概念和原理,并掌握计算机网络的基本配置和管理技术。

具体而言,本实验要求学生利用虚拟机软件搭建一个局域网,并配置相应的网络地址和路由器,实现不同网络节点之间的通信。

二、实验目的1.了解计算机网络的基本概念和原理;2.掌握计算机网络的基本配置和管理技术;3.学会使用虚拟机软件搭建计算机网络。

三、实验步骤2.配置虚拟机的网络适配器,将其设置为桥接模式;3.为每个虚拟机配置网络地址,包括IP地址、子网掩码和默认网关;4.配置一个路由器,并设置路由表,以实现虚拟机之间的通信;5. 在每个虚拟机上配置网络服务和应用程序,比如DHCP服务和Web服务器;6.运行虚拟机,并测试各个虚拟机之间的通信。

四、实验结果分析1.通过虚拟机软件的桥接模式,可以实现虚拟机和物理主机之间的通信;2.配置网络地址和路由表后,虚拟机之间可以实现跨网段的通信;3.通过配置网络服务和应用程序,可以实现不同虚拟机之间的网络服务和应用程序的访问。

以上是一种常见的北航研究生计算机网络实验的简要介绍。

通过完成这个实验,学生能够深入了解计算机网络的基本原理和技术,并实际操作搭建一个计算机网络,加深对计算机网络的理解。

这种实验方法不仅能够提高学生的实践能力,还能够培养学生的团队合作精神和问题解决能力,对学生的学习和就业都有很大的帮助。

计算机网络实验报告(6篇)

计算机网络实验报告(6篇)

计算机网络实验报告(6篇)计算机网络实验报告(通用6篇)计算机网络实验报告篇1一、实验目的1、熟悉微机的各个部件;2、掌握将各个部件组装成一台主机的方法和步骤;3、掌握每个部件的安装方法;4、了解微型计算机系统的基本配置;5、熟悉并掌握DOS操作系统的使用;6、掌握文件、目录、路径等概念;7、掌握常用虚拟机软件的安装和使用;8、熟悉并掌握虚拟机上WINDOWS操作系统的安装方法及使用;9、掌握使用启动U盘的制作和U盘安装windows操作系统的方法;10、了解WINDOWS操作系统的基本配置和优化方法。

二、实验内容1.将微机的各个部件组装成一台主机;2.调试机器,使其正常工作;3.了解计算机系统的基本配置。

4.安装及使用虚拟机软件;5.安装WINDOWS7操作系统;6.常用DOS命令的使用;7.学会制作启动U盘和使用方法;8.WINDOWS7的基本操作;9.操作系统的基本设置和优化。

三、实验步骤(参照实验指导书上的内容,结合实验过程中做的具体内容,完成此项内容的撰写)四、思考与总结(写实验的心得体会等)计算机网络实验报告篇2windows平台逻辑层数据恢复一、实验目的:通过运用软件R-Studio_5.0和winhe_对误格式化的硬盘或者其他设备进行数据恢复,通过实验了解windows平台逻辑层误格式化数据恢复原理,能够深入理解并掌握数据恢复软件的使用方法,并能熟练运用这些软件对存储设备设备进行数据恢复。

二、实验要求:运用软件R-Studio_5.0和winhe_对电脑磁盘或者自己的U盘中的删除的数据文件进行恢复,对各种文件进行多次尝试,音频文件、系统文件、文档文件等,对简单删除和格式化的磁盘文件分别恢复,并检查和验证恢复结果,分析两个软件的数据恢复功能差异与优势,进一步熟悉存储介质数据修复和恢复方法及过程,提高自身的对存储介质逻辑层恢复技能。

三、实验环境和设备:(1)Windows _P 或Windows 20__ Professional操作系统。

北航网络实验预习报告_实验4-预习报告

北航网络实验预习报告_实验4-预习报告

BGP协议分析实验预习报告1. 写出BGP协议的基本状态的转换过程。

Idle状态:等待至出现启动事件后,初始化资源,复位Connect-Retry;发起一条TCP连接,转入Connect状态;Connect状态:若Connect-Retry超时则保持Connect,若TCP连接成功转入OpenSent状态,若TCP连接失败转入Active状态;Active状态:BGP总是试图建立TCP连接,若Connect-Retry超时则转入Connect状态,若TCP 连接成功则转入OpenSent状态,若TCP连接失败则保持Active状态;OpenSent状态:等待Open报文,验证收到的Open报文,若错误则发送出错通知报文转入Idle 状态,无错则发送KeepAlive报文,复位KeepAlive计时器,开始计时并转入OpenConfirm;OpenConfirm状态:等待KeepAlive报文,复位保持计时器,收到KeepAlive报文后转入Established状态,若TCP连接中断则转入Idle状态;Established状态:与邻居交换Update报文,复位保持计时器。

2. 写出路由聚合的原理及其作用。

原理:用路由表中一个项表示多个用于传统分类地址的路由。

作用:减少路由器必须维护的路由项数,提高网络性能;隔离部分网络的拓扑变化,保持网络的稳定性。

3. 写出1.6节步骤三的S2和R2的相关配置。

[S2] bgp 300[S2-bgp] group r2s2 external[S2-bgp] peer r2s2 as-number 200[S2-bgp] peer 2.1.1.2 group r2s2[R2] bgp 200[R2-bgp] group r2s2 external[R2-bgp] peer r2s2 as-number 300[R2-bgp] peer 2.1.1.1 group r2s24. 预习BGP报文格式,结合给出的报文填写下表:5.简述BGP的基本属性及其作用。

北航计算机网络实验组网设计实验

北航计算机网络实验组网设计实验
2010年12月
北航计算机网络实验
设计实验1
要求(预习报告) :
➢ 子网规划设计,包括子网划分个数,每个子 网的IP范围、主机数量、主机的子网掩码、网
关等
➢ 交换机的配置
➢ 静态路由的配置
网络服务商路由器
实验中 ➢ 验证设计结果
E0:211.100.217.192/24
VLAN1:211.100.217.193/24 三层交换机
E0:218.249.220.65/24
路由器
实验中
VLAN1:218.249.220.66/24 三层交换机
➢验证设计结果
VLAN 2 192.168.1.1/24
……
VLAN n 192.168.n.1/24
➢填写实验报告
二层交换机
二层交换机
➢上传设备的配置
1#机房
n#机房
3
北航计算机网络实验
➢ 填写实验报告 ➢ 上传设备的配置
VLAN 2 二层交换机
……
VLAN n 二层交换机
2
北航计算机网络实验
设计实验2
要求(预习报告) :
➢ 机房地址规划,主机的地址配置,交换
机的配置
网络服务商路由器
➢ NAT的配置
E0:172.30.62.53/30 E1:172.30.62.54/30
➢路由的配置
北航计算机网络实验2010年12月北航计算机网络实验设计实验1要求预习报告子网规划设计包括子网划分个数每个子网的ip范围主机数量主机的子网掩码网交换机的配置静态路由的配置实验中验证设计结果填写实验报告上传设备的配置三层交换机二层交换机二层交换机vlan网络服务商路由器e0
北航计算机网络实验

实验4_北航研究生计算机网络实验

实验4_北航研究生计算机网络实验

实验4_北航研究生计算机网络实验第一部分:实验目的本实验旨在帮助研究生理解和掌握计算机网络的基本概念和原理,通过实际操作加深对计算机网络的理解。

通过完成实验,研究生将能够熟练地使用各种网络工具和协议进行网络配置和故障排除,提高其网络管理和维护的能力。

第二部分:实验原理本实验有三个主要的实验内容。

首先,研究生将使用Wireshark软件捕获并分析TCP/IP协议的传输过程,以加深对协议的了解。

然后,研究生将配置并测试一个简单的局域网,了解网络拓扑和设备间的通信方式。

最后,研究生将使用路由器和交换机的配置命令进行网络配置和故障排除。

第三部分:实验步骤2. 在捕获窗口中,选择“Start”按钮开始捕获数据包。

3. 打开一个浏览器窗口,输入一个网址并访问。

在Wireshark软件中可以看到捕获到的数据包。

4. 在Wireshark软件中的数据包列表中,选择一条数据包并点击右键,然后选择“Follow TCP Stream”选项,可以查看这个TCP流的内容。

5.配置一个简单的局域网,使用至少两台计算机和一个交换机。

连接计算机和交换机,并使用交换机上的端口连接计算机。

6. 配置计算机的IP地址和子网掩码,确保两台计算机在同一子网中。

测试两台计算机是否能够互相ping通,以验证配置的正确性。

7. 配置一个路由器,将两个子网连接起来。

配置路由器的IP地址、子网掩码和默认网关。

测试两个子网的计算机是否能够互相ping通,以验证配置的正确性。

8. 配置一个交换机,将多个子网连接起来。

使用交换机的端口连接路由器和各个子网的计算机。

测试各个子网的计算机是否能够互相ping 通,以验证配置的正确性。

第四部分:实验总结通过完成本实验,研究生将对计算机网络的基本原理和概念有更深入的了解。

研究生能够熟练地使用Wireshark软件进行数据包捕获与分析,了解TCP/IP协议的传输过程。

研究生还能够独立配置和维护一个简单的局域网,使用路由器和交换机的命令进行网络配置和故障排除。

北航专业综合实验报告

北航专业综合实验报告

实验名称:网络安全综合实验实验时间: 2023年11月15日实验地点:北京航空航天大学计算机学院实验室实验人员: [姓名]一、实验目的1. 深入理解网络安全的基本概念和原理。

2. 掌握网络安全设备的配置与调试方法。

3. 熟悉网络安全攻防技术,提高安全意识。

4. 培养动手实践能力和团队合作精神。

二、实验内容本次实验主要包括以下内容:1. 路由器配置实验:学习路由器的基本配置,包括IP地址、子网掩码、默认网关等,并实现网络的互连互通。

2. APP欺骗攻击与防御实验:学习APP欺骗攻击的原理,并尝试防御此类攻击。

3. 源IP地址欺骗攻击防御实验:学习源IP地址欺骗攻击的原理,并尝试防御此类攻击。

4. DHCP欺骗攻击与防御实验:学习DHCP欺骗攻击的原理,并尝试防御此类攻击。

5. 密码实验:学习密码学的基本原理,并尝试破解简单的密码。

6. MD5编程实验:学习MD5算法的原理,并实现MD5加密程序。

7. 数字签名综合实验:学习数字签名的原理,并尝试实现数字签名程序。

8. RIP路由项欺骗攻击实验:学习RIP路由项欺骗攻击的原理,并尝试防御此类攻击。

9. 流量管制实验:学习流量管制的原理,并尝试实现流量控制。

10. 网络地址转换实验:学习网络地址转换的原理,并尝试实现NAT功能。

11. 防火墙实验:学习防火墙的配置与调试方法,并尝试设置防火墙规则。

12. 入侵检测实验:学习入侵检测的原理,并尝试实现入侵检测系统。

13. WEP配置实验:学习WEP加密协议的配置方法,并尝试破解WEP加密。

14. 点对点IP隧道实验:学习点对点IP隧道的配置方法,并尝试实现VPN功能。

三、实验步骤1. 路由器配置实验:- 搭建实验环境,连接路由器。

- 配置路由器的IP地址、子网掩码、默认网关等。

- 通过ping命令测试网络连通性。

2. APP欺骗攻击与防御实验:- 利用欺骗软件模拟APP欺骗攻击。

- 分析欺骗攻击的原理,并尝试防御此类攻击。

北航-计算机网络实验室介绍

北航-计算机网络实验室介绍

计算机网络实验室介绍计算机网络实验室是北京航空航天大学“985工程(一期)”重点建设项目之一,也是“国防科工委研究生创新工程”重点建设项目,实验室面向全校研究生、本科生开设各类网络技术领域内的实验。

计算机学院网络实验教学从1998年开始设置,由于实验条件限制,当时的网络实验主要以网络协议分析和验证为主,2000年北航开展“教改评优项目”建设,计算机网络实验室开始着手进行项目立项和实施,2001年实验室初步建立了以局域网组建的实验环境,2002年,北航为加强实验教学环境建设,在国家“985工程”资金支持下,计算机学院刘旭东副院长作为项目负责人,钱德沛教授作为学科责任教授,建设国内一流的计算机网络实验室。

实验室建设由“985工程”投入建设资金270万,“国防科工委研究生创新工程”投入建设资金211万,华为技术有限公司、FLUKE、Intel公司等支持设备资金等价值1200多万,中心自筹建设资金70多万,建成了国内领先水平的拥有众多先进的网络实验设备的实验环境,组建了完善的实验教学体系,出版了国内第一本计算机网络实验教材《计算机网络实验教程》,2006年7月将再出版面向网络测试的实验教材《网络测试实验教程》,实验室配备了包括张力军博士、洪飞博士、王卓讲师、李魏副教授、李云春副教授等在内的高水平的实验教学队伍。

计算机网络实验是计算机学院本科生、研究生必修的实验课程(非专业为选修),作为独立的实验课程开设,学时数36学时,同时作为开放实验室开放,每学年有超过1000名学生进行各种层次的网络教学实验,在1000多份面向学生对课程满意度调查中,98%的学生对课程表示非常满意,依靠实验室的学习成果,有数名高素质研究生被华为等公司免试聘用。

计算机网络实验室的建设成果,2005年,获得国家级教学成果二等奖,计算机网络实验2005年被评为北航精品课程,实验室也成为国内众多高校参观交流的对象,累计有超过200所大学,其中包括43所“211工程”高校、300多名教师来实验室参观,起到典型的示范教学效果。

北航计算机网络实验应用层实验

北航计算机网络实验应用层实验

目的IP:10.0.1.1, 源IP:6.1.128.1 目的 目的端口:1001, 源端口:21 目的端口 源端口
9
北航计算机网络实验
实验内容
实验原理 (1)应用层协议概述 ) (2)地址转换技术简介 ) (3)DNS协议简介 ) 协议简介 (4)HTTP协议简介 ) 协议简介 (5)FTP协议简介 ) 协议简介 实验步骤
14
北航计算机网络实验
域名解析过程
2 3 4
根域DNS服务器 根域DNS服务器 Com DNS服务器 DNS服务器 DNS服务器 DNS服务器
本地DNS服务器 本地DNS服务器
5
6 7
递归查询
1
8
迭代查询
计算机

15
北航计算机网络实验
实验内容
实验原理 (1)应用层协议概述 ) (2)地址转换技术简介 ) (3)DNS协议简介 ) 协议简介 (4)HTTP协议简介 ) 协议简介 (5)FTP协议简介 ) 协议简介 实验步骤
北航计算机网络实验
实验六 应用层实验
2010.12
北航计算机网络实验
实验内容
实验原理 (1)应用层协议概述 ) (2)地址转换技术(NAT)简介 )地址转换技术( ) (3)DNS协议简介 ) 协议简介 (4)HTTP协议简介 ) 协议简介 (5)FTP协议简介 ) 协议简介 实验步骤
2
北航计算机网络实验
WEB服务器 WEB服务器
发送请求 返回结果
计算机
20
北航计算机网络实验
实验内容
实验原理 (1)应用层协议概述 ) (2)地址转换技术简介 ) (3)DNS协议简介 ) 协议简介 (4)HTTP协议简介 ) 协议简介 (5)FTP协议简介 ) 协议简介 实验步骤

北航计软实验报告实验四

北航计软实验报告实验四

实验报告
实验名称多媒体关系型数据库的建立
班级
学号
姓名
成绩
5、利用向导制作报表, 显示表内容;
B.建立多媒体数据库MM-shop.mdb
1.在ACCESS数据库管理系统中建立空白数据库MM-shop.mdb;
2.使用VisData联接MM数据源, 联接到MM-shop.mdb;
4、在VisData中使用SQL语言建立以下表:雇员、商品、客户、订单。

具体字段名称如下, 字段属性自己定义。

5.在ACCESS数据库管理系统平台上进一步设计各个字段的唯一性、值域、格式、默认值、是否允许为空等约束条件;
6、在ACCESS数据库管理系统平台上输入示例数据, 包括多媒体数据(JPG图片、MP3音频);
7、在VisData平台上采用SQL语言执行数据查询、删除、插入、更新操作。

附: 在VisData中使用SQL语言的步骤
(1)启动VisData ;
(2)从菜单“文件->打开数据库->Microsoft Access”进入标准文件对话框, 选择MM-shop.mdb数据库;
(3)“SQL语句”窗口中输入SQL语句, 然后“执行”即可。

C.在ACCESS数据库管理系统平台上建立查询表(视图)
1.查找出三种最贵的商品;
2.统计某一雇员的销售额。

(二)实验截图
【小结】。

北航计网实验报告

北航计网实验报告

北航计网实验报告一、实验目的本次北航计网实验旨在深入理解计算机网络的基本原理和关键技术,通过实际操作和实验观察,提高对网络协议、数据传输、网络拓扑结构等方面的认识和应用能力。

二、实验环境本次实验在北航的计算机实验室进行,使用的操作系统为 Windows 10,实验软件包括 Wireshark 网络抓包工具、Cisco Packet Tracer 网络模拟软件等。

网络设备包括交换机、路由器等。

三、实验内容(一)网络拓扑结构的搭建使用Cisco Packet Tracer 软件搭建了一个简单的星型网络拓扑结构,包括一台服务器、若干台客户端计算机和一台交换机。

通过配置 IP 地址、子网掩码和网关等参数,实现了客户端与服务器之间的通信。

(二)网络协议分析利用 Wireshark 工具抓取网络数据包,对常见的网络协议如 TCP、UDP、IP 等进行分析。

观察数据包的格式、字段含义以及协议的工作流程,例如 TCP 的三次握手建立连接过程和四次挥手断开连接过程。

(三)数据传输实验进行了文件传输和实时数据传输的实验。

在文件传输实验中,比较了不同传输协议(如 FTP 和 HTTP)的传输效率和可靠性。

在实时数据传输实验中,观察了音频和视频数据在网络中的传输情况,分析了网络延迟和丢包对传输质量的影响。

(四)网络故障诊断与排除模拟了网络中的常见故障,如线路中断、IP 地址冲突等,并通过网络工具和技术手段进行故障诊断和排除。

学习了如何使用 Ping 命令、Tracert 命令等工具来检测网络连通性和确定故障位置。

四、实验步骤(一)网络拓扑结构搭建1、打开 Cisco Packet Tracer 软件,从设备库中选择服务器、客户端计算机和交换机等设备,并将它们拖放到工作区。

2、用网线将客户端计算机和交换机连接起来,形成星型拓扑结构。

3、为服务器和客户端计算机配置 IP 地址、子网掩码和网关等参数,确保它们在同一网段内能够相互通信。

北航计算机网络实验报告

北航计算机网络实验报告

北航计算机网络实验报告一、实验目的计算机网络是一门涉及通信、计算机科学和工程的交叉学科,其理论知识较为抽象。

通过本次实验,旨在深入理解计算机网络的基本原理和技术,培养实际动手能力和解决问题的能力,具体目的包括:1、熟悉网络拓扑结构的设计与搭建,理解不同拓扑结构的特点和应用场景。

2、掌握网络设备的配置和管理方法,如交换机、路由器等。

3、学习网络协议的工作原理,通过实际操作观察和分析协议的运行过程。

4、培养网络故障排查和解决的能力,提高应对实际网络问题的经验。

5、加深对网络性能优化和安全防护的认识,了解相关技术和策略。

二、实验环境本次实验在北航计算机网络实验室进行,实验室配备了以下设备和软件:1、计算机若干台,安装了 Windows 和 Linux 操作系统。

2、交换机和路由器,型号分别为_____和_____。

3、网络线缆、网线钳、测线仪等布线工具。

4、网络模拟软件,如 Packet Tracer。

三、实验内容(一)网络拓扑结构设计与搭建首先,根据实验要求设计了一个简单的网络拓扑结构,包括一个核心交换机连接多个接入层交换机,以及一个路由器连接外网。

使用网线和交换机、路由器等设备,按照设计的拓扑结构进行物理连接。

在连接过程中,注意线缆的类型和连接方式,确保连接的稳定性和正确性。

(二)网络设备配置1、交换机配置登录交换机的管理界面,设置交换机的名称、管理 IP 地址等基本信息。

划分 VLAN(虚拟局域网),将不同的端口划分到不同的 VLAN 中,实现网络的逻辑隔离。

配置端口的速率、双工模式等参数,优化网络性能。

2、路由器配置配置路由器的接口 IP 地址,使其能够与内网和外网进行通信。

设置路由表,实现不同网段之间的路由转发。

启用NAT(网络地址转换)功能,使内网中的主机能够访问外网。

(三)网络协议分析使用 Wireshark 网络抓包工具,抓取网络中的数据包,对常见的网络协议如 TCP、IP、HTTP 等进行分析。

实验之北航研究生计算机网络实验

实验之北航研究生计算机网络实验

实验四 OSPF 协议分析1 .查看R2的OSPF 的邻接信息,写出其命令和显示的结果:答: displa Riprouting-table查看此更改是否生效。

如果没有生效,如何使其生效?答: [R1]undorouterid[R1]routerid3.3.3.3没有生效,需重启 ospf 进程 :<R1>resetospfprocess3.6.1OSPF 协议报文格式3. 分析截获的报文,可以看到 OSPF 的五种协议报文,请写出这五种协议报文 的名称。

并选择一条 Hello 报文,写出整个报文的结构 (OSPF 首部及 Hello 报文体)。

答: HELLO 报文、 DBDescription 报文、 LSRequest 报文、 LSUpdate 报文和LSAcAnowledge 报文。

OSPFHeader1.1.1.1./32 OSPF10 1168.1.1.1 2.2.2.2/32 Direct 0 0127.0.0.1127.0.0.0/8 Direct 0 0 127.0.0.1 127.0.0.1/32 Direct 0 0127.0.0.1 168.1.1.0/24 Direct 0 0 168.1.1.2 168.1.1.2/32Direct 0127.0.0.1Destination/MasA 更改为 3.3.3.3 ,写出其命令。

显示 OSPF 的概要信息,Proto Pre Cost NeRtHop2. 将 R1 的 routeridVersion:2MessageTRpe:HelloPacAet(1)PacAetLength:48SourceOSPFRouter:1.1.1.1AreaID:0.0.0.0(BacAbone)ChecAsum:0R4d92[correct]AuthTRpe:Null(0)AuthData(none):0000000000000000OSPFHelloPacAetNetworAMasA:255.255.255.0HelloInterval[sec]:10Options:0R02((E)ERternalRouting)RouterPrioritR:1RouterDeadInterval[sec]:40DesignatedRouter:168.1.1.1BacAupDesignatedRouter:0.0.0.0ActiveNeighbor:2.2.2.24.分析OSPF 协议的头部,OSPF 协议中RouterID 的作用是什么?它是如何产生的?答:routerID 作用:a)作为OSPF区域中本路由器的唯一标识;b ) DR、BDR 选举中,在优先级相同的时候,routerID 大的选举为DR。

北航_网络实验报告

北航_网络实验报告

一、实验目的本次实验旨在让学生掌握网络安全的基本知识和技能,了解网络攻击与防御方法,提高网络安全防护能力。

通过实验,使学生能够:1. 理解网络攻击与防御的基本原理;2. 掌握常用网络安全工具的使用方法;3. 学会分析网络安全事件,提出相应的防御策略;4. 提高网络安全意识,增强自我保护能力。

二、实验内容1. 路由器配置实验(1)认识路由器和交换机,学习路由器配置的基本指令;(2)正确配置路由器,确保网络正常运作;(3)查看路由表,实现网络的互连互通。

2. APP欺骗攻击与防御实验(1)了解APP欺骗攻击的基本原理;(2)学习防御APP欺骗攻击的方法;(3)实际操作,模拟APP欺骗攻击,验证防御效果。

3. 源IP地址欺骗攻击防御实验(1)了解源IP地址欺骗攻击的基本原理;(2)学习防御源IP地址欺骗攻击的方法;(3)实际操作,模拟源IP地址欺骗攻击,验证防御效果。

4. DHCP欺骗攻击与防御实验(1)了解DHCP欺骗攻击的基本原理;(2)学习防御DHCP欺骗攻击的方法;(3)实际操作,模拟DHCP欺骗攻击,验证防御效果。

5. 密码实验(1)了解密码设置的基本原则;(2)学习密码破解工具的使用方法;(3)实际操作,破解弱密码,提高密码设置意识。

6. MD5编程实验(1)了解MD5算法的基本原理;(2)学习使用MD5算法进行数据加密和解密;(3)实际操作,实现MD5加密和解密功能。

7. 数字签名综合实验(1)了解数字签名的基本原理;(2)学习数字签名工具的使用方法;(3)实际操作,生成和验证数字签名。

8. RIP路由项欺骗攻击实验(1)了解RIP路由项欺骗攻击的基本原理;(2)学习防御RIP路由项欺骗攻击的方法;(3)实际操作,模拟RIP路由项欺骗攻击,验证防御效果。

9. 流量管制实验(1)了解流量管制的基本原理;(2)学习流量管制工具的使用方法;(3)实际操作,设置流量管制策略,实现网络流量控制。

10. 网络地址转换实验(1)了解网络地址转换(NAT)的基本原理;(2)学习NAT设备的使用方法;(3)实际操作,配置NAT设备,实现内外网互通。

北航计算机网络实验报告

北航计算机网络实验报告

北航计算机网络实验报告一、实验目的本次计算机网络实验旨在深入了解计算机网络的基本原理和技术,通过实际操作和观察,掌握网络协议的工作机制、网络拓扑结构的搭建、网络性能的评估以及网络安全的相关知识。

二、实验环境本次实验在北航的计算机网络实验室进行,使用的设备包括计算机、交换机、路由器、网线等。

实验操作系统为 Windows 10,使用的网络模拟软件为 Packet Tracer。

三、实验内容1、网络拓扑结构的搭建使用 Packet Tracer 软件搭建了一个简单的星型网络拓扑结构,包括一台服务器、若干台客户端计算机以及一台交换机。

通过配置IP 地址、子网掩码和网关等参数,实现了客户端计算机与服务器之间的通信。

2、网络协议的分析通过 Wireshark 抓包工具,捕获了客户端计算机与服务器之间的通信数据包,并对数据包进行了详细的分析。

重点分析了 TCP 协议和 IP协议的头部字段,了解了协议的工作流程和数据封装格式。

3、网络性能的评估使用 Ping 命令和 Tracert 命令,对搭建的网络进行了性能评估。

通过测量网络的延迟、丢包率等指标,分析了网络的性能状况,并针对发现的问题进行了优化。

4、网络安全的实验设置了简单的网络防火墙,对网络中的访问进行了控制。

通过配置访问规则,实现了允许特定 IP 地址访问服务器的功能,同时禁止了其他非法访问。

四、实验步骤1、网络拓扑结构搭建(1)打开 Packet Tracer 软件,从设备库中选择服务器、客户端计算机和交换机等设备。

(2)按照星型拓扑结构的要求,将设备进行连接,并使用网线将设备连接到交换机上。

(3)为客户端计算机和服务器配置 IP 地址、子网掩码和网关等参数,确保网络的连通性。

2、网络协议分析(1)在客户端计算机上打开 Wireshark 抓包工具,并开始捕获数据包。

(2)在客户端计算机上访问服务器上的资源,如网页、文件等。

(3)停止捕获数据包,并对捕获到的数据包进行分析,查看 TCP 协议和 IP 协议的头部字段,了解数据的封装和传输过程。

实验3北航研究生计算机网络实验

实验3北航研究生计算机网络实验

实验3北航研究生计算机网络实验引言:计算机网络是现代社会中不可或缺的一部分,实验3是北航研究生计算机网络实验课程中的一部分。

该实验旨在帮助学生深入理解计算机网络的工作原理,并通过实践操作加深对计算机网络的理解。

实验目的:1. 了解计算机网络的基本原理和概念;2. 掌握计算机网络的实验环境和工具;3. 实践操作计算机网络的基本配置和管理。

实验内容:1. 实验环境的搭建:搭建一个基于模拟器的计算机网络实验环境,如使用 GNS3 或 Packet Tracer 软件进行网络拓扑的设计与配置;2. 网络配置与管理:配置网络设备,如路由器、交换机等,并实现网络互连与通信;3. 网络协议的配置与测试:配置网络协议,如TCP/IP协议,并进行相应的测试与验证。

实验步骤:1. 实验环境的搭建:a. 选择合适的计算机网络模拟器软件,如 GNS3 或 Packet Tracer;b. 安装所选软件,并进行基本配置;c. 设计一个适合的网络拓扑并配置网络设备。

2. 网络配置与管理:a. 配置路由器和交换机以实现网络设备的互连;b. 设置网络设备的IP地址,子网掩码等;c. 配置路由表以实现数据包转发;d. 测试网络连接和通信是否正常。

3. 网络协议的配置与测试:a. 选择合适的网络协议,如TCP/IP协议;b. 配置所选协议的相关参数,如IP地址、子网掩码、网关等;c. 测试配置是否正确,如通过 ping 命令测试是否能够与其他主机进行通信;d. 验证网络协议在正常工作情况下的特性,如TCP的可靠数据传输、IP的数据路由等。

实验总结与心得:通过完成实验3,我对计算机网络的工作原理和实现有了更深入的了解。

实验中,我通过搭建实验环境和配置网络设备,学会了如何建立和管理一个基本的计算机网络。

我还通过配置和测试网络协议,掌握了常用协议的配置和测试方法,并对协议在实际网络中的应用有了更好的理解。

在实验过程中,我遇到了一些挑战,如网络设备的设置和网络连接的调试。

北航计算机网络实验网络层、传输层实验

北航计算机网络实验网络层、传输层实验

ICMP报文格式和PingTest ICMP报文格式和PingTest 报文格式和
19
北航计算机网络实验
网络层分片
为什么? 为什么
数据包大小超过
20
北航计算机网络实验
网络层分片与重组
标志 DF:不要分片 : 片偏移 分段在原数据中位置 MF:还有分片 :
21
北航计算机网络实验
实验内容
IP协议分析 IP协议分析 ARP协议分析 协议分析1 在同一网段内的ARP ARP解析过程 ARP协议分析1—在同一网段内的ARP解析过程 ARP协议分析 协议分析2 在不同网段间的ARP ARP解析过程 ARP协议分析2—在不同网段间的ARP解析过程 ICMP协议分析 ICMP协议分析 网络层分片实验
43
北航计算机网络实验
下次实验
RIP协议 协议
44
38
北航计算机网络实验
UDP协议 UDP协议
UDP协议 UDP协议 — User Datagram Protocol UDP报文格式 UDP报文格式
16位源端口号 位源端口号 16位长度 位长度 数据 16位目的端口号 位目的端口号 16位校验和 位校验和
39
北航计算机网络实验
UDP协议 UDP协议
13
北航计算机网络实验
ARP Cache
14
北航计算机网络实验
ARP地址解析过程 ARP地址解析过程
同一网段的ARP解析过程 解析过程 同一网段的
我需要1.1.1.2 MAC地址 的MAC地址
ARP 广播
主机A 主机A 1.1.1.1/24
主机B 主机B 1.1.1.2/24
1.1.1.2 是我的 IP地址

实验4_北航研究生计算机网络实验

实验4_北航研究生计算机网络实验

实验四OSPF协议分析1.查看R2的OSPF的邻接信息,写出其命令和显示的结果:答:display ip routing-tableDestination/Mask Proto Pre Cost NextHop1.1.1.1./32 OSPF 10 1 168.1.1.12.2.2.2/32 Direct 0 0 127.0.0.1127.0.0.0/8 Direct 0 0 127.0.0.1127.0.0.1/32 Direct 0 0 127.0.0.1168.1.1.0/24 Direct 0 0 168.1.1.2168.1.1.2/32 Direct 0 0 127.0.0.12.将R1的router id 更改为3.3.3.3,写出其命令。

显示OSPF的概要信息,查看此更改是否生效。

如果没有生效,如何使其生效?答:[R1] undo router id[R1] router id 3.3.3.3没有生效,需重启ospf进程:<R1> reset ospf process3.6.1 OSPF协议报文格式3.分析截获的报文,可以看到OSPF的五种协议报文,请写出这五种协议报文的名称。

并选择一条Hello报文,写出整个报文的结构(OSPF首部及Hello报文体)。

答: HELLO报文、DB Description报文、LS Request报文、LS Update报文和LS Acknowledge报文。

OSPF HeaderVersion: 2Message Type: Hello Packet (1)Packet Length: 48Source OSPF Router: 1.1.1.1Area ID: 0.0.0.0 (Backbone)Checksum: 0x4d92 [correct]Auth Type: Null (0)Auth Data (none): 0000000000000000OSPF Hello PacketNetwork Mask: 255.255.255.0Hello Interval [sec]: 10Options: 0x02 ((E) External Routing)Router Priority: 1Router Dead Interval [sec]: 40Designated Router: 168.1.1.1Backup Designated Router: 0.0.0.0Active Neighbor: 2.2.2.24.分析OSPF协议的头部,OSPF协议中Router ID的作用是什么?它是如何产生的?答:router ID作用:a)作为OSPF区域中本路由器的唯一标识;b)DR、BDR选举中,在优先级相同的时候,router ID大的选举为DR。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实验四OSPF协议分析
1.查看R2的OSPF的邻接信息,写出其命令和显示的结果:
答:display ip routing-table
Destination/Mask Proto Pre Cost NextHop
1.1.1.1./32 OSPF 10 1 168.1.1.1
2.2.2.2/32 Direct 0 0 127.0.0.1
127.0.0.0/8 Direct 0 0 127.0.0.1
127.0.0.1/32 Direct 0 0 127.0.0.1
168.1.1.0/24 Direct 0 0 168.1.1.2
168.1.1.2/32 Direct 0 0 127.0.0.1
2.将R1的router id 更改为3.3.3.3,写出其命令。

显示OSPF的概要信息,查看此更改是否生效。

如果没有生效,如何使其生效?
答:[R1] undo router id
[R1] router id 3.3.3.3
没有生效,需重启ospf进程:
<R1> reset ospf process
3.6.1 OSPF协议报文格式
3.分析截获的报文,可以看到OSPF的五种协议报文,请写出这五种协议报文的名称。

并选择一条Hello报文,写出整个报文的结构(OSPF首部及Hello报文体)。

答: HELLO报文、DB Description报文、LS Request报文、LS Update报文和LS Acknowledge报文。

OSPF Header
Version: 2
Message Type: Hello Packet (1)
Packet Length: 48
Source OSPF Router: 1.1.1.1
Area ID: 0.0.0.0 (Backbone)
Checksum: 0x4d92 [correct]
Auth Type: Null (0)
Auth Data (none): 0000000000000000
OSPF Hello Packet
Network Mask: 255.255.255.0
Hello Interval [sec]: 10
Options: 0x02 ((E) External Routing)
Router Priority: 1
Router Dead Interval [sec]: 40
Designated Router: 168.1.1.1
Backup Designated Router: 0.0.0.0
Active Neighbor: 2.2.2.2
4.分析OSPF协议的头部,OSPF协议中Router ID的作用是什么?它是如何产生的?
答:router ID作用:
a)作为OSPF区域中本路由器的唯一标识;
b)DR、BDR选举中,在优先级相同的时候,router ID大的选举为DR。

OSPF的Router ID产生规则:
a)如果通过命令设置了routerID,则选择此作为ROUTER ID
b)如果没通过命令设置routerID,若有loopback地址,则选择最大的loopback地址作
为router ID;若无loopback地址,则选择其他接口中地址最大的作为router ID。

5.分析截获的一条LSUpdate报文,写出该报文的首部,并写出该报文中有几条LSA?以及相应LSA的种类。

答:OSPF Header
Version: 2
Message Type: LS Update (4)
Packet Length: 76
Source OSPF Router: 1.1.1.1
Area ID: 0.0.0.0 (Backbone)
Checksum: 0xcbdb [correct]
Auth Type: Null (0)
Auth Data (none): 0000000000000000
该报文中有两条LSA,种类都是Stub类型(Connecting to a stub network)
3.6.2 OSPF报文交互过程
6.结合截获的报文和DD报文中的字段(MS,I,M),写出DD主从关系的协商过程和协商结果。

答:首先RT2向RT1发送一个空DD报文,包含自己的Router ID,其中的(MS,I,M)=(1,1,1),宣称自己是Master;RT1接收到DD报文后,比较自己的Router ID和RT2的Router ID,发现RT2的Router ID较大,所以将自己设为Master,并向RT1发送DD报文,其中(MS,I,M)=(1,1,1)。

最终的协商结果是,RT2位Master,RT1为Slave,两台路由器都为Exchange状态。

7.结合截获的报文和DD报文中的字段(MS,I,M,Seq),写出LSA摘要信息交互的过程,并描述其隐含确认与可靠传输机制是如何起作用的。

答:RT1使用上一步RT2传回DD报文中的序列号y=425来发送新的DD报文,其中(MS,I,M,Seq)=(0,0,1,425),并携带RT1的LSDB中的LSA摘要;RT2接收到报文后,发送新的DD报文,其中(MS,I,M,Seq)=(1,0,0,426),并携带RT2的LSDB的LSA摘要,因为该实验只有两台路由器是Stub类型的LSA结构,所以这也是RT2发送最后一个DD报文,这时的M=0表示这时最后一个DD报文。

RT1收到RT2的报文后,返回一个确认报文,(MS,I,M,Seq)=(0,0,0,426),该报文不携带LSA信息,只是表示RT1已收到RT2的报文。

确认与可靠传输机制是通过:RT1通过重复RT2的序列号确认已收到的RT2报文,RT2通过将序列号加1来确认已收到RT1的报文来实现。

8.结合截获的一组相关的LSR、LSU和LSAck报文,具体描述OSPF协议报文交互过程中确保可靠传输的机制。

答:首先RT2向RT1通过LSR报文请求所需的LSA,其中标明所需LSA的摘要Link State Request
LS Type: Router-LSA (1)
Link State ID: 1.1.1.1
Advertising Router: 1.1.1.1;
RT1在接收到该报文后,返回LSU报文,其中的LSA摘要与RT2所发LSR中的一样
LSA-type 1 (Router-LSA), len 48
.000 0000 0000 0001 = LS Age (seconds): 1
0... .... .... .... = Do Not Age Flag: 0
Options: 0x02 ((E) External Routing)
LS Type: Router-LSA (1)
Link State ID: 1.1.1.1
Advertising Router: 1.1.1.1
Sequence Number: 0x80000004
Checksum: 0xf98e
Length: 48
Flags: 0x00
Number of Links: 2
Type: Stub ID: 168.1.1.0 Data: 255.255.255.0 Metric: 1
Type: Stub ID: 1.1.1.1 Data: 255.255.255.255 Metric: 0;
在RT2接收到上述LSU报文后,会返回一个LSA报文,标明已接收到该LSU报文
LSA-type 1 (Router-LSA), len 48
.000 0000 0000 0001 = LS Age (seconds): 1
0... .... .... .... = Do Not Age Flag: 0
Options: 0x02 ((E) External Routing)
LS Type: Router-LSA (1)
Link State ID: 1.1.1.1
Advertising Router: 1.1.1.1
Sequence Number: 0x80000004
Checksum: 0xf98e
Length: 48
LSA报文中的摘要和LSU报文一致,且Sequence Number也与LSU报文中的一致。

所以OSPF协议在LSR,LSU,LSA报文交互中使用LSA摘要和Sequence Number实现确认可靠传输机制。

3.6.3 邻居状态机
9.请根据debug显示信息,画出R1上的OSPF邻居状态转移图。

【本文档内容可以自由复制内容或自由编辑修改内容期待你的好评和关注,我们将会做得更好】。

相关文档
最新文档