您的位置:首页 > 理论基础 > 计算机网络

计算机网络原理实验报告(一)

2009-06-09 19:46 381 查看
[align=center] [/align]
[align=center]华北科技学院计算机系[/b]综合[/b]性实验[/b][/align]
[align=center] [/b][/align]
[align=center]实 验 报 告 [/b][/align]
[/b]
[/b]
课程名称 计算机网络原理 [/b]
实验学期 2008 2009 学年 第学期[/b]
学生所在系部 计算机系 [/b]
年级 2006 专业班级 XXXXxx1 [/b]
学生姓名 XXXXX 学号 XXXXXXXXX [/b]
任课教师 [/b]
实验成绩 [/b]
[/b]
[/b]
[/b]
[align=center]计算机系制[/b][/align]

[/b]
[align=center]《 计算机网络原理 》课程综合性实验报告[/b][/align]

开课实验室:网络工程实验室[/b] 2008 [/b]年[/b] 11 [/b]月[/b] 12 [/b]日[/b][/b]

[align=center]实验题目[/align][align=center]TCP/IP网络协议分析[/align]
一、实验目的
1. 通过实验,学习和掌握TCP/IP协议分析的方法及其相关工具的使用;
2. 熟练掌握 TCP/IP体系结构;
3. 学会使用网络分析工具;
4. 网络层、传输层和应用层有关协议分析。
二、设备与环境
l Windows 2003 server 操作系统
l TCP/IP 协议
l Sniffer工具软件
三、实验内容
1.要求掌握网络抓包软件Sniffer内容包括:
l 捕获网络流量进行详细分析
l 利用专家分析系统诊断问题
l 实时监控网络活动
l 收集网络利用率和错误等
2.协议分析(一):IP协议,内容包括:
l IP头的结构
l IP数据报的数据结构分析
3.协议分析(二):TCP/UDP协议,内容包括:
l TCP协议的工作原理
l TCP/UDP数据结构分析
[align=left]4.协议分析(三):应用层协议分析,内容包括:完整的FTP会话分析。[/align]
四、实验步骤
1) 安装Sniffer 进行抓包练习
a. 安装好Sniffer。
b.捕获网络流量进行详细分析。
在Sniffer 中选择Capture->Start。进行网络流量捕获。
打开浏览器登陆www.google.cn增加网络流量。
停止捕获,对所截获的网络流量进行分析。
1.选择DashBoard查看网络状态,如图:


[align=center]图一[/align]
上图中,第一个仪表盘表示网络利用率,第二个表示包的速率,第三个是错误率,红色表示报警值。按Detail查看具体数值:

[align=center]图二[/align]

2.选择Decode进行分析。如图三。可以看到详细的数据流如图中的arp,tcp和dns等等。

[align=center]图三[/align]

2. 选择Matrix,查看流量分布。如图四。非常直观的显示流量分布情况。

[align=center]图四[/align]

4.选择Hosttable查看主机表,如图五。可以看到所有主机的mac地址和包的出入。

[align=center]图五[/align]
5.选择Protocol Distribution查看协议分布,如图。图中显示了dns、http、netbios等协议的分布情况。

[align=center]图六[/align]

2) 分析ip协议
1. IP数据报头的结构:

[align=center]版本[/align][align=center]首部长度[/align][align=center]区分服务[/align][align=center]总长度[/align]
[align=center]标识[/align][align=center]标志[/align][align=center]片偏移[/align]
[align=center]生存时间[/align][align=center]协议[/align][align=center]首部检验和[/align]
[align=center]源地址[/align]
[align=center]目标地址[/align]
[align=center]选项[/align][align=center]填充[/align]
表1.IP数据报的格式
[align=center] [/align]

版本:传输数据的IP版本, 4位
首部长度:规定报头长度
区分服务:用于设置数据传输的优先权或者优先级, 8位
总长度:指出数据报的总长,16位
标识:用于标识所有的分段, 16位
标志:确定一个数据报是否可分段也指出当前分段后面是否还有分段, 3位
片偏移:用于查找分段在整个数据报中的相对位置, 13位
生存时间:设置数据报可以经过的最多路由器数。8位
协议:指定用于创建数据字段中的数据的上层协议,大小为8位
检验和:检查所传输数据的完整性,大小为16位
源地址:源IP地址,字段长度为32位
目标地址:目标IP地址,字段长度为32位
选项:不上一个必须的字段,字段长度具体取决于所选择的IP选项

2.实例分析。
定义过滤器只允许ICMP、dns(tcp、udp)
在cmd中ping www.g.cn得到抓包结果如下。

[align=center]图七[/align]

显然,前两条为DNS 查询和回应,后8条为ICMP的请求和回应。我们分析下加亮的数据包,将IP协议展开后如图:

图八
下面分析IP数据报的数据结构:
版本:4,表示当前网络中为IPv4;
头部长度:20,表示IP报头长度为20字节;
区分服务:0,表示当前IP数据包中没有使用服务类型字段;
总长度:60,表示该数据报总长为60字节;
标识:表示该数据报的标识为4098;
标志:0X,表示该数据报能被分段,且为最好一个数据报片;
片偏移:0,该分段偏移量为0;
生存时间:128,表示该数据报最多可以经过128个路由;
协议:1,代表ICMP协议;
检验和:该数据报校验和为3F2A(正确),表示该数据报是完整的;
源IP地址:118.230.132.80(本机IP);
目标IP地址:203.208.33.100(G.cn的ip地址);
选项:该数据报没有选项字段;
不截图了,在附件里有原文。。。。本文出自 “免费课程设计下载” 博客,请务必保留此出处http://kecheng.blog.51cto.com/816009/164387
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: