《上海大学计算机网络实验报告.pdf》由会员分享,可在线阅读,更多相关《上海大学计算机网络实验报告.pdf(11页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、网络与通信课程实验报告 实验三:数据包结构分析 姓名 沈文潇 院系 计算机学院 学号 任课教师 张瑞 指导教师 张瑞 实验地点 计算机 708 实验时间 周四 3-4 实验课表现 出勤、表现得分(10)实验报告 得分(40)实验总分 操作结果得分(50)实验目的:1.了解 Sniffer 的工作原理,掌握 Sniffer 抓包、记录和分析数据包的方法;2.在这个实验中,你将使用抓包软件捕获数据包,并通过数据包分析每一层协议。实验内容:使用抓包软件捕获数据包,并通过数据包分析每一层协议。实验要求:(学生对预习要求的回答)(10 分)得分:常用的抓包工具 1.SpyNet Sniffer:SpyN
2、et Sniffer是个极好的网络监听工具,包含telnet,POP,ICQ,HTTP,login等等。如果有人攻击你的系统,SpyNet Sniffer可以攫取证据。2.Ethereal:Ethereal是当前较为流行的一种计算机网络调试和数据包嗅探软件。Ethereal 基本类似于tcpdump,但Ethereal还具有设计完美的GUI和众多分类信息及过滤选项。用户通过Ethereal,同时将网卡插入混合模式,可以查看到网络中发送的所有通信流量,并根据流量进行测试从而发现网络问题并排除网络故障。3.PRTG:PRTG全称为Paessler Router Traffic Grapher,他是
3、另外一款功能强大的免费且可以通过路由器等设备上的SNMP协议取得流量资讯并产生图形报表的软件,他可以产生企业内部网络包括服务器,路由器,交换机,员工计算机等多种设备的网络流量图形化报表,并能够对这些报表进行统计和绘制。4.科来网络分析系统:科来网络分析系统是一个集数据包采集、解码、协议分析、统计、图表、报表等多种功能为一体的综合网络分析平台。能通过应用分析方案实现精准分析,能更有效地帮助用户解决网络中发现的问题,实现精确定位和高效分析。本次实验就是用的机房的该系统。实验过程中遇到的问题如何解决的(10 分)得分:问题 1:无法安装 Sniffer 软件。刚开始的时候是希望按照实验指导书上的要求
4、,安装 Sniffer 软件来进行实验。可是后来在安装的过程中出现了很多的问题。经过上网查询原因发现是因为 Sniffer 软件无法和 Win7 系统兼容,后来发现了实验室机房自带的科来网络分析系统,就用该软件进行实验。最后成功。问题 2:该开始使用科来网络分析系统是不知道如何操作。因为实验指导书上主要写的是一些原理方面,所以在真正进行操作的时候会有一些不知所措。后来通过网上查找教程和看实验模板,一步步做成功了。问题 3:在捕获数据包中,查看数据包协议发现 HTTP 协议中没有内容。通过实验参考的一些协议说明以及报告模板的分析发现起初在实验时选择协议因为是自己随便选择的,所以发生了失误。然后重
5、新做的时候特意留心了这一点,选择了 Ehernet II 协议,最后成功。本次实验的体会(结论)(10 分)得分:通过这次的实验,我了解 Sniffer 的工作原理,掌握 Sniffer 抓包、记录和分析数据包的方法,并且在这个实验中,使用抓包软件捕获数据包,并通过数据包分析每一层协议,也对协议有了更深刻的了解,不再是只是停留在理论阶段。再用科来网络分析系统的时候从刚开始的不知所措到后来的熟悉操作,我觉得自己的收获很大。这是一次很实用的实验操作,并且在实验课上发现的问题能够通过自己思考网上查询和询问老师得到的及时的解决,所以这次的实验做得很顺利,尽管在刚开始的时候安装软件发生了一些不可预知的错
6、误,整个实验还是很顺利的完成了,希望下一次可以做得更好。思考题:(10 分)思考题 1:(4 分)得分:写出捕获的数据包格式。(见实验过程中的结果分析)1.打开机房桌面上的科来网络分析系统软件,设置过滤器,选择网卡。2.设置数据包过滤器 3.新建过滤规则,自定义数据包过滤器 4.开始抓包 5.停止抓包后的协议统计信息 思考题2:(6分)得分:写出实验过程并分析实验结果。实验中选择HTTP协议进行分析,涵盖了TCP/IP/数据链路层MAC帧等。1选择一个数据包 2双击打开,查看该数据包 3以太网,MAC帧 格式:目标地址:源地址 封装协议类型 0800表示封装的是IP协议的数据包。协议 格式:版本和头部长度 服务 00:未使用 总长度 017E:首部和数据的长度:382*1=382字节 标识 数据分片和重组时使用 标志 前三bit:010(MF=0,DF=1,表示是最后一个数据片,传输过程中不能分片)片偏移 和标志位共用16bit,占13位,不能分片,无意义。生存时间 表示该数据报最多可以经过49个路由 协议 上层协议:6(TCP协议)首部校验和 指导教师评语:日期: