Wiresharp抓包实验报告 - 图文

loading 分享 2026-9-6 下载文档

网络与协议论文

题 目:_ 网络抓包分析 姓 名:__ _韩龙_ _ __ 班 级:___ 信研103班__ __ 学 号: S20101235

2010年11月

网络抓包分析

一、分析目的

通过学习Wireshark进行网络抓包分析,进一步理解在tcp/ip模型中网络协议的组成,对网络中数据的传输深刻的了解。

二、分析的主要内容

主机ip地址:115.25.13.152 测试机ip地址:115.25.13.156 1.ARP数据包分析

ARP地址解析协议的作用是:在32bit的IP地址和采用不同网络技术的硬件地址之间提供动态映射。输入:“ping 115.25.13.156”,软件开始捕获数据包,在fliter过滤器中输入“ARP”,找出相应的ARP请求、应答的数据包,如图1.1和图1.2:

图1.1 ARP请求报文

本主机(115.25.13.152)向广播中发送ARP请求“who has 115.25.13.156?”要求找出ip为115.25.13.156的主机的物理地址,然后告诉本主机,根据数据包细节层得到具体ARP分组格式和参数:

以太网目的地址 以太网源地址 帧类型 硬件类型 协议类型 硬件地址长度 ff:ff: ff: ff: ff: ff 00:24:54:9b:a3:dc 协议地址长度 4 0x0001 Op 0x806 发送端以太网地址 0x0001 发送端ip地址 0x0800 目的以太网地址 6 目的ip地址 00:24:54:9b:a3:dc 115.25.13.152 00:00:00:00:00:00 115.25.13.156 随后,IP地址为115.25.13.156的主机向本主机(115.25.13.152)发送一个ARP应答报文,如图1.2:

图1.2 ARP应答报文

“115.25.13.156 is at 00:1b:38:04:f1:37”,即告诉本主机(115.25.13.152),ip地址为115.25.13.156的主机的物理地址是00:1b:38:04:f1:37。根据数据包细节层得到具体ARP分组格式和参数: 以太网目的地址 以太网源地址 帧类型 硬件类型 协议类型 硬件地址长度 00:24:54:9b:a3:dc 00:1b:38:04:f1:37 0x806 0x0001 0x0800 6 协议地址长度 Op 发送端以太网地址 发送端ip地址 115.25.13.156 目的以太网地址 目的ip地址 4 0x0002 00:1b:38:04:f1:37 00:24:54:9b:a3:dc 115.25.13.152 2.ICMP数据包分析

ICMP即Internet控制报文协议,包括两种类型,一类是ICMP查询报文,一类是ICMP差错报文,其作用是用于ip主机和路由器之间交换错误报文和其他重要协议。

(1)输入“ping 115.25.13.156”,软件开始捕获数据包,在fliter过滤器中输入“icmp”,找出相应的icmp请求、应答的数据包。如图2.1和图2.2.:

图2.1 ICMP请求报文

输入“ping 115.25.13.156”后,首先发送一份类型码为8的ICMP回显请求报文给主机(115.25.13.156),根据数据包细节层得到具体icmp参数:

类型:8 标识符:0x0300 代码:0 检验和:0x0b5c 序号:0x3f00 随后收到请求主机返回的类型码为0的ICMP回显应答报文给主机(115.25.13.152)


Wiresharp抓包实验报告 - 图文.doc 将本文的Word文档下载到电脑
搜索更多关于: Wiresharp抓包实验报告 - 图文 的文档
相关推荐
相关阅读