《(深圳大学)计算机网络与应用实验报告-tftp协议分析,wireshark抓包.docx》由会员分享,可在线阅读,更多相关《(深圳大学)计算机网络与应用实验报告-tftp协议分析,wireshark抓包.docx(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、深 圳 大 学 实 验 报 告课程名称:计算机网络与运用试验工程名称:tftp 协议分析学院:信息工程学院专业:电子信息工程指导教师:报告人:学号:班级:试验时间:2023 年 6 月 02 日试验报告提交时间:2023 年 6 月 24 日教务处制一、试验目的与要求:1、了解TFTP,进一步对TFTP 的分析,理解文件是如何通过TFTP 来传输的2、加强对Wireshark 抓包软件的了解与运用3、依据TFTP 标准对抓包文件进展分析二、方法、步骤:1、TFTP 工作原理:TFTP 格外简洁,通过少量存储器就能轻松实现。所以TFTP 被用于引导计算机,例如没有大容量存储器的路由器。现在它照旧
2、被用于在一个网络上主机之间传输小文件,例如从一台网络主机或效劳器引导一个远程X Window System 终端或其他的客户端。2、Rfc1350.txt 的下载。由于效劳器192.168.153.243 中启动了tftp 效劳,所以可以通过在本地机器上的把握台中运行命令来得到在所要在效劳器上的文档。3、文档的上传,通过在本地机器上的把握台中运行命令来向效劳器上传文档,包括前面下载到的Rfc1350.txt 和 student_id.txt 文档。4、通过运行 Wireshark 进展对这三个 tftp 命令产生的网络数据流进展抓包。过程中过滤掉无关的网络包5、依据tftp 标准对抓包文件进展
3、分析结果。三、试验过程及内容:1、从效劳器 192.168.153.243 中对文档Rfc1350.txt 下载。在下载过程中用 Wireshark 进展tftp 命令产生的网络数据流进展抓包。同时,通过设置捕获过滤器host 192.168.153.243 过滤掉无关的网络包。下载过程:设置捕获过滤器操作如下:选择Options,然后在Capture Filter 中填入 host 192.168.153.243 得:过滤后捕获到的网络包:2、保持WireShark 的设置不变,上传刚刚下载的Rfc1350.txt 文档上传过程:可得到其返回Error on server 错误指令。过滤后捕
4、获到的网络包:3、上传学生信息:可见已经成功上传了学生个人信息student_id.txt 过滤后捕获到的网络包:4、完成操作过程,接下来对过滤后捕获到的网络包进展分析,分析数据是如何分包的, 数据传输又是如何完毕的和上传失败消灭的各种状况。四、数据处理分析:1、首先传输是如何启动的,针对这个问题进展下面分析:先关掉 drcom 客户端由于试验是在XP 系统上做的,由于本机上已经有 tftp 命令,所以直接启动本地机器上的把握台,运行一下命令(GET 与PUT 命令)来实行文件的传输, 如以以下图:相对应的,通过 WireShark 进展 tftp 命令产生的网络数据流进展抓包。同时,通过设置
5、捕获过滤器host 192.168.153.243过滤掉无关的网络包。2、基于TFTP 协议,Rfc1350.txt 的下载过程中,数据是分包和数据传输完毕问题。传输起自一个读取或写入文件的恳求,这个恳求也是连接恳求。假设效劳器批准此 恳求,则效劳器翻开连接,数据以定长 512 字节传输。每个数据包包括一块数据,效劳器发出下一个数据包以前必需得到客户对上一个数据包确实认。假设一个数据包的大小 小于 512 字节,则表示传输完毕。通信的双方都是数据的发出者与接收者,一方传输数据接收应答,另一方发出应答接收数据。例如,从效劳器下载 rfc1350.txt 文件时 WireShark 抓到了 101
6、 个包,下面是一个 98 号数据包,它的大小是 512 字节的。通过试验抓到的包中,在完毕传输之前,数据都是定长 512 字节传输,最终一个数据包大小小于512 字节。98 号数据包:100 号数据包数据包最终一个数据包:3、上传rfc1350.txt 失败后效劳器返回信息: 上传恳求,返回恳求失败信号抓包抓到的信息:4、上传student_id.txt只抓到了一个数据包:在抓包数据中找出上传到效劳器上的student_id.txt 中的内容:可看出传输的内容为:mo youneng2023130046五、试验结论:1、从对 TFTP 协议分析这个试验中,对 TFTP 协议有了比较深刻的了解
7、,把握了对WireShark 软件抓包与分析功能。把握了文件通过 TFTP 协议传输时的启动和数据传输过程;通过 Wireshark 得出了数据传输是每个数据包 512 字节分包的,出了最终一个数据包是小于 512 字节的,也说明白数据的传输完毕;通过下载和上传文件明白了通信的双方都是数据的发出者与接收者,一方传输数据接收应答,另一方发出应答接收数据; 同时在WireShark 抓到的数据包中可以看到上传文件的内容。2、这个试验也花了不少时间才把它做好,当做出来后觉得很简洁,虽然过程比较艰辛,但做出来感觉学会了了很多东西。对所谓的协议有了更深层次的着迷。指导教师批阅意见:成绩评定:指导教师签字:年月日备注:注:1、报告内的工程或内容设置,可依据实际状况加以调整和补充。2、教师批改学生试验报告时间应在学生提交试验报告时间后10 日内。