欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    实训一 用WireShark抓包并分析ARP与DNS协议(5页).doc

    • 资源ID:39460036       资源大小:315KB        全文页数:5页
    • 资源格式: DOC        下载积分:20金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要20金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    实训一 用WireShark抓包并分析ARP与DNS协议(5页).doc

    -实训一 用WireShark抓包并分析ARP与DNS协议-第 5 页计算机学院网络工程2012(1)班 学号:3112006354 姓名:詹德超实训一 网络分层及ARP、DNS协议分析一、实验目的1学习WireShark协议分析软件的使用方法,学会利用WireShark进行抓包分析。2学习过滤数据包,并对数据包的构成进行分析,直观感受协议分层及各层协议数据单元的格式及相应关系。3通过分析ARP与DNS数据包,了解网络各层地址构成。二、实训内容1. 阅读协议分析工具WireShark的用户手册,重点学习用户界面操作,了解WireShark的基本使用方法;2. 利用Wireshark进行数据包的抓取、过滤;3. 对抓取到的数据包进行协议分析,包括数据帧二进制数据组成、协议分层、各数据包包头信息、数据包之间的关系(ARP解析、DNS解析)等。三、实验工具PC机,Windows,WireShark软件四、实验步骤与分析(一)学习使用WireShark软件进行网络数据分析1本机arp a,查看ARP缓存。2本机 arp d,删除ARP缓存。本机arp a,查看ARP缓存。3本机ipconfig /displaydns,查看DNS缓存。4本机 ipconfig /flushdns,删除DNS缓存。5运行WireShark软件,启动抓包6打开浏览器,访问一个网站7点击网站内容8停止抓包9本机ipconfig /displaydns,查看DNS缓存。10填写下列表格:问题解答你访问的网站URL你访问的网站的IP地址14.215.177.38你本机的IP地址10.21.9.22你本机的MAC地址C6-5F-D7-4D-67-75与你本机通信的对方的MAC地址C5-AC-D8-A7-3D-6A与你本机通信的MAC层对方的IP地址10.21.9.1从网络数据中找出上个IP地址的对应16进制表示0e d7 b1 26该IP地址的发送顺序是:从左到右要求:透彻理解协议分层及各层的地址的内容和意义;理解数据包的数据及其组成。(二) DNS实验1. 对所抓包设置过滤条件为:“dns”2找到有你访问网站URL的DNS请求包和应答包3分析DNS请求包问题回答从哪里可以看出这是DNS请求包源请求地址为本机IP地址该包的运输层协议UDP该包运输层的目的地址(目的端口号)53该包的网络层协议IPV4该包的网络层的目的地址202.116.128.1本机的默认网关10.21.9.1该包的链路层协议Ethernet II该包的链路层目的地址c4:ca:d9:a8:cf:6c该请求包的请求内容是什么08 00要求:理解该请求包的功能;理解该数据包如何从源端传输到目的端。4分析DNS应答包问题回答该包的应答内容是什么该包源端口的端口号53该包的源IP地址202.116.128.2该包的链路层源地址c4:ca:d9:a8:cf:6c5选中上述DNS应答包,清除过滤,检查接下来的数据包有没有从上述应答包所告知的IP地址的访问,是什么类型的访问,请截图并分析。检查接下来的数据包访问上述应答包所告知的IP地址为HTTP类型的访问。6不同的DNS请求包、应答包的数据包长度是不同的,数据包是用哪个字段来说明数据包长度的?Udp数据包长度减去头尾长度7分析DNS请求包,从链路层开始向上层分析,每一层是如何告知接收方其上一层是什么协议的?链路层通过类型字段说明网络层通过说明应用层通过端口号说明(三)ARP实验1过滤数据包为ARP2. 找到本机发出的ARP请求包,并截图。3回答问题:问题回答该ARP请求包属于哪一层链路层该请求包的内容是什么该请求包协议的下一层协议是什么物理层该请求包的目的地址是什么ff:ff:ff:ff:ff:ff请求包链路层类型(TYPE)及其意义Type: ARP (0x0806) arp请求/应答4 找到上述ARP请求包的应答包,并截图。5回答问题:问题回答该ARP应答包的内容是什么该应答包的源地址是什么c4:ca:d9:a8:cf:6c该应答包的目的地址是什么c0:3f:d5:4e:85:86ARP请求包与应答包的大小是固定的吗是,28字节6. 分析该对ARP请求包与应答包是如何触发的,其目的是什么?多长时间本机会再次触发相同的ARP请求与应答包。分析,为什么会重复请求。当本机ARP表中不存在所请求IP地址所对应的MAC地址是ARP请求触发,当收到其他ARP请求包且本机存在所请求内容时触发ARP应答。目的是保证网络传输中,所有主机能够获取目的IP地址对应MAC地址表,从而保证网络传输。当ARP请求包或者应答包在网络中超过生存时间时,会重新发出请求。网络层传输数据帧的时候需要设备的硬件地址,地址解析协议ARP就是为了解决问题,因此如果本机无法后去通讯主机的MAC地址就会一直重复请求,知道获取通讯主机的MAC地址为止。(四) 实验小结:一开始还不太会用这个wireshark,不过用着用着还是蛮好用的,许多东西都可以通过抓包来查到。(五)参考:以太网MAC帧格式ARP协议包以太网帧格式

    注意事项

    本文(实训一 用WireShark抓包并分析ARP与DNS协议(5页).doc)为本站会员(1595****071)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开