版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、<p><b> 本科生課程設計</b></p><p> 課程設計時間: 2012年6月 18 日</p><p> 至2012年 6月 24 日</p><p><b> 目錄</b></p><p> 一、 課程設計的意義 ……………………………………………………
2、…… 3</p><p> 二、課程設計的主要內容 ………………………………………………………3</p><p> 三、課程設計步驟與分析</p><p> 1、安裝Ethereal ……………………………………………………………… 3</p><p> 2、捕獲ARP請求、應答數(shù)據包,分析其組成特征 …………………………
3、 4</p><p> 3、捕獲ICMP數(shù)據包(ping命令),分析研究之 …………………… 6</p><p> 4、捕獲TCP“三次握手”連接與釋放數(shù)據包并分析 ……………… 7</p><p> 5、捕獲HTTP、DNS數(shù)據包 ………………………………………… 8 </p><p>
4、 6、捕捉郵箱密碼 ………………………………………………………… 11</p><p> 5 心得體會 …………………………………………………………… 12</p><p> 6 附錄 ……………………………………………………………………… 12</p><p> 一、課程論文(設計)的意義</p><p
5、> 通過對網絡協(xié)議數(shù)據包的分析,掌握在TCP/IP模型中,各個層次上網絡PDU的實際組成,深入理解網絡協(xié)議的組成,對網絡中傳送數(shù)據的過程有更深入的認識。</p><p> 二、課程論文(設計)的主要內容</p><p> 捕獲APR請求、應答數(shù)據包,分析其組成特征;</p><p> ——弄清楚ARP協(xié)議的作用,對LAN內、LAN之間,APR是如何工作
6、的?APR緩沖的內容如何保存與其作用?請求與應答包的區(qū)別,為什么要用IP包傳送?</p><p> 捕獲ICMP數(shù)據包,分析研究之;</p><p> ——弄清楚ICMP數(shù)據包的分類、作用? 捕捉Ping命令數(shù)據包,如何構成ICMP協(xié)議包,請示與應答包的區(qū)別,怎樣傳輸?shù)模?lt;/p><p> 捕獲TCP“三次握手”連接與釋放數(shù)據包并分析;</p>
7、<p> ——捕獲一對通信的TCP連接、數(shù)據傳送、釋放的整個過程,分析其三次握手連接、四次握手釋放的會話過程中每一步通信的參數(shù)傳送。</p><p> 捕獲HTTP、DNS數(shù)據包,分析其構成;</p><p> ——捕獲本機瀏覽外部某一網站時的DNS、HTTP數(shù)據包,取DNS、HTTP典型數(shù)據包各一個,列出其應用層、傳輸層、IP層、數(shù)據鏈路層上各層上數(shù)據包相應參數(shù),首部內容
8、,并對感興趣的部分進行深入分析。</p><p><b> 捕捉郵箱密碼。</b></p><p> ——用www.hao123.com登錄你的郵箱,同時捕獲HTTP數(shù)據包,濾出POST方法數(shù)據據包,找出傳送內容中的郵箱密碼。再用其它網站的郵件收、發(fā)WEB頁面,如www.163.com等,同樣捕獲,看能否找出郵箱密碼?并分析為什么?</p><
9、p> 三. 課程設計步驟與分析</p><p> 1、安裝Ethereal</p><p> 安裝過程略,對Ethereal進行設置,并熟悉Ethereal的操作。</p><p> 2、捕獲APR請求、應答數(shù)據包,分析組成特征</p><p> 用ARP命令顯示當前ARP緩存區(qū)內容,然后再清空本機當前ARP緩存區(qū),用本機(1
10、0.1.14.44)和目標機器(10.0.146.185)進行ping命令,截圖及分析如下:</p><p> 進行捕獲,截圖分析:</p><p> 為請求廣播數(shù)據包:本主機10.1.14.44向廣播發(fā)出ARP請求“who has 10.0.146.185 ? ”,要求找出IP為10.0.146.185的主機的物理地址,告訴本主機(10.1.14.44)。</p>&l
11、t;p><b> ARP回復報文截圖</b></p><p> IP地址為10.0.146.185的主機向本主機(10.1.14.44)發(fā)送一個ARP應答“10.0.146.185 is at 00:24:54:79:a3:61”,告訴本主機,IP號為10.0.146.185的主機對應的物理地址為00:24:54:79:a3:61。</p><p> 從A
12、RP報文截圖可知: </p><p> ARP報文封裝在以太網 V2幀中</p><p> 3、ICMP數(shù)據包的捕獲及分析</p><p> (1)以“ping mail.sina.com.cn”為例,捕獲ICMP數(shù)據包。</p><p><b> 數(shù)據分析:</b></p><p>
13、ping命令ICMP應答數(shù)據報如圖所示:</p><p><b> 數(shù)據分析:</b></p><p><b> 數(shù)據分析:</b></p><p> 4、捕獲TCP“三次握手”連接與釋放數(shù)據包并分析</p><p> 以打開廣東海洋大學主頁www.gdou.edu.cn為例,捕獲TCP數(shù)據
14、包,分別從數(shù)據包中找出“三次握手”連接、“四次握手”釋放連接的報文。</p><p> 下面是有關這次建立連接和釋放連接的TCP連接/釋放主要過程信息記錄表:</p><p> 5、捕獲HTTP、DNS數(shù)據包,分析其構成</p><p> ⑴HTTP數(shù)據包的捕獲與分析:</p><p> HTPP協(xié)議請求報文</p>&
15、lt;p><b> HTTP響應報文</b></p><p> 下面對HTTP請求報文的應用層、運輸層、IP層進行分析:</p><p><b> 應用層:</b></p><p><b> 參數(shù)說明:</b></p><p> 方法——GET,請求讀取URL處
16、的頁面;版本——HTTP/1.1,使用HTTP協(xié)議的版本注明,\r\n——回車換行,表明本行結束。HTTP請求報文其余部分是對多行“首部字段”,“狀態(tài)”值的逐行說明,主要的有:H ost: www.gdou.edu.cn:主機名為www.gdou.edu.cn;Accept-Lang: zh-cn:首選語言為中文;Connection: Keep-Alive:一直保持連接</p><p><b> 運
17、輸層:</b></p><p><b> 參數(shù)說明:</b></p><p> 源端口為4710;目的端口80;Sequence number :702;序號 487;確認號 1;首部長度為20個字節(jié);窗口大小 255552;檢驗和:0x9b56 </p><p><b> IP層:</b></p
18、><p><b> 參數(shù)說明:</b></p><p> 版本號為4;首部長度為20個字節(jié);總長度:330;標識:57715;生存時間:64; TCP協(xié)議 首部檢驗和:0x7a7d;源地址:10.1.14.44;目的地址:210.38.128.37。</p><p> ?、撇东@DNS數(shù)據包及分析:</p><p><
19、;b> DNS請求報文</b></p><p><b> DNS響應報文</b></p><p> 下面對DNS請求報文的網際層、用戶數(shù)據報包協(xié)議層、域名系統(tǒng)響應進行分析:</p><p><b> DNS網際層:</b></p><p> 參數(shù)說明:版本號為4;;首部長
20、度為20個字節(jié);總長度:106;標識:15857;生存時間:249;UDP協(xié)議;首部檢驗和:0x6dc3;源地址:202.96.128.86;目的地址:10.1.14.44</p><p><b> 用戶數(shù)據包協(xié)議層:</b></p><p> 參數(shù)說明:源端口:53;目的端口:50644;數(shù)據長度:86字節(jié);校驗和:0x83ab 正確</p>&l
21、t;p><b> 域名系統(tǒng)響應:</b></p><p> 參數(shù)說明:交易ID為0×3d1f,標志為0x8180。詢問數(shù):1,回應數(shù)目:2。詢問www.baidu.com。類型為A,類型。www.hao123.com回應分析:名稱:www.hao123.com 類型:CNAME;等級:0x0001;生存時間:1分30秒;數(shù)據長度:18字節(jié);私有名稱:hao123.n.
22、shifen.com;IP地址為:220.181.111.78</p><p><b> 6、捕捉郵箱密碼</b></p><p> 用www.hao123.com登錄電子郵箱,如圖</p><p> 同時捕獲HTTP數(shù)據包,濾出POST方法數(shù)據據包,找出傳送內容中的郵箱密碼。</p><p> 在www.163
23、.com中登陸電子郵箱,再捕獲的數(shù)據包中找出郵箱密碼。如下圖所示。</p><p><b> 四:心得體會</b></p><p> 通過本次課程設計,我學會了用Ethereal捕獲數(shù)據并分析,同時讓我對計算機網絡所學習的知識進一步得到深刻的了解。加深了對抓去數(shù)據包方面知識的理解,學會了對數(shù)據包數(shù)據進行初步的分析,在實驗中遇到了一些問題,通過與同學的討論與網上查找
24、資料,最終完成了本次的課程設計,但是因為考試比較多,時間有限,所以總體上可能還存在不少缺陷。在此感謝肖老師這個學期一直以來的耐心教導!</p><p><b> 五:附錄</b></p><p> 參考文獻: </p><p> 《計算機網絡技術實驗教程》華南理工大學出版社 肖洪生 鄭苑丹 編著</p>&l
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
評論
0/150
提交評論