实验报告:网络协议分析工具Wireshark的使用

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络协议分析工具Wireshark的使用

课程名称:计算机通信网实验

学院(系):计信学院

专业:电子信息工程

班级:电信一班

学号:**********

学生姓名:**

一、实验目的

学习使用网络协议分析工具Wireshark的方法,并用它来分析一些协议。

二、实验原理和内容

1、tcp/ip协议族中网络层传输层应用层相关重要协议原理

2、网络协议分析工具Wireshark的工作原理和基本使用规则

三、实验环境以及设备

Pc机、双绞线

四、实验步骤(操作方法)

1.用Wireshark观察ARP协议以及ping命令的工作过程:

(1)用“ipconfig”命令获得本机的MAC地址和缺省路由器的IP地址;(2)用“arp”命令清空本机的缓存;

(3)运行Wireshark,开始捕获所有属于ARP协议或TCP协议的,并且源或目的MAC地址是本机的包(提示:在设置过滤规则时需要使用(1)中获得的本机的MAC地址);

(4)执行命令:“ping 缺省路由器的IP地址”;

2.用Wireshark观察tracert命令的工作过程:

(1)运行Wireshark, 开始捕获tracert命令中用到的消息;

(2)执行“tracert -d ”

根据Wireshark所观察到的现象思考并解释tracert的工作原理。

3.用Wireshark观察TCP连接的建立过程和终止过程:

(1)启动Wireshark, 配置过滤规则为捕获所有源或目的是本机的Telnet协议中的包(提示:Telnet使用的传输层协议是TCP,它使用TCP端口号23);(2)在Windows命令行窗口中执行命令“telnet ”,登录后再退出。

五、实验内容

选取如下tcp包

1 0.000000 10.2.66.117 183.60.48.253 TCP 54 caspssl > https [ACK] Seq=1 Ack=1 Win=64505 Len=0

数据如下

相关文档
最新文档