- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PAGE 2
PAGE 3
PAGE 1
计算机网络实验报告
实验时间:
参加人员:
一、实验名称:
实验六 计算机网络综合性实验;
二、实验内容
1. 任意捕获一个数据包,分析其数据链路层格式、网络层格式和传输层格式,加深学生对计算机网络分层概念的理解。
2. 地址解析协议(ARP)是 LAN 环境中最重要的协议之一。ARP 允许你的网络上使用的设备自动将物理(MAC)地址映射为 IP 地址,因此需要对 ARP 有很详细的了解,并清楚它是怎样工作的。
3. 传输控制协议(TCP)是互联网上最常用的协议,TCP 可以保证数据传输的可靠性。很多互联网服务,比如 HTTP、FTP、SMTP 和 Telnet,都要依靠 TCP 来传输数据。另外,很多传统的 LAN 程序,比如文件传输和 SQL 也都要使用 TCP 协议。
三、实验步骤
1.捕获报文基本分析实验
(1)打开SnifferPro程序后,选择Capture(捕获)→Start(开始),或者使用F10键,或者是工具栏上的开始箭头。
图1 SnifferPro软件界面
(2)一小段时间过后,再次进入Capture(捕获)菜单,然后选择Stop(停止)或者按下F10键,还可以使用工具栏。
(3)按F9键来执行“停止并显示”的功能,或者可以进入Capture(捕获)菜单,选择“停止并显示”。
(4)停止捕获后,在对话框最下角增加了一组窗口卷标,包括高级、解码、矩阵、主机表单、协议分布和统计信息。
(5)选择解码卷标,可以看到SnifferPro缓冲器中的所有实际“数据”。分析该卷标结构及其内容。
2.捕获并分析地址解析协议(ARP)
(1)选择“捕获”→“定义过滤器”。
(2)在“定义过滤器”中,选择“文件”→“新建”。
(3)将这个文件命名为ARP,单击OK,然后单击“完成”。
(4)现在选择“高级”,从协议列表中选择ARP。
(5)单击OK,关闭定义过滤器窗口。已经定义了过滤器,可以按F10来捕获流量。
(6)输入arp-dIP来清除默认网关上的ap,这个命令中的IP是你的默认网关IP地址,然后Ping你的默认网关。
(7)停止捕获并打开代码窗口。至少会看到个捕获到的帧(假设你可以连接到默认网关)。
(8)分析捕获到的结果(即解释数据包的内容和协议具体实现过程)。
3.捕获并分析传输控制协议
(1)进入“捕获”→“定义过滤器”。在定义过滤器窗口中,单击“文件”→“新建”
(2)在“新建捕获文件”窗口中,确认新文件的名称(TCP)并单击OK,然后单击“完成”
(3)转到“高级”卷标,你会看到系统提供的协议列表。单击IP协议标题旁边的“+”号,到下面找到TCP,然后选中TCP
(4)单击OK,关闭定义过滤器窗口。
(5)按F10开始捕获TCP流量。
(6)分析捕获到的结果(即解释数据包的内容和协议具体实现过程)
四、实验总结(用自己的话总结实验感受,不少于200字)
随着互联网及电子商务的日益普及,Internet的安全也越来越受到重视,但是大多数人都不知道如何来实现保护及监控自己的电脑,通过本实验让我认识了sniffer程序以及它的工作原理,以及利用sniffer程序捕获并分析地址解析协议、捕获并分析传输控制协议等。
五、思考题
1.什么是端口镜像?
答:端口镜像(port Mirroring)功能通过在交换机或路由器上,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络的监听,指定端口称之为“镜像端口”或“目的端口”,在不严重影响源端口正常吞吐流量的情况下,可以通过镜像端口对网络的流量进行监控分析。在企业中用镜像功能,可以很好地对企业内部的网络数据进行监控管理,在网络出故障的时候,可以快速地定位故障。
2.为什么需要端口镜像?
答:可以通过镜像端口对网络的流量进行监控分析。在企业中用镜像功能,可以很好地对企业内部的网络数据进行监控管理,在网络出故障的时候,可以快速地定位故障。
文档评论(0)