WireShark抓包网络报文分析实验报告(共4页).doc
《WireShark抓包网络报文分析实验报告(共4页).doc》由会员分享,可在线阅读,更多相关《WireShark抓包网络报文分析实验报告(共4页).doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上洛阳理工学院实验报告系别计算机系班级学号姓名课程名称计算机网络实验日期实验名称网络报文分析成绩实验目的:1.学会简单使用网络分析工具(如WireShark(Ethereal)、Sniffer、科来等)抓取网络报文。2.对抓取的网络报文进行分析,加深对网络数据分层封装理论的理解。实验内容:利用任意一款网络分析工具抓取网络数据(推荐WireShark),开启抓包功能,进行网络信息浏览等简单的网络使用。分析抓到的数据包,能够辨别传输层三次握手的过程,能够辨别分析网络各层添加的头部与数据部分的组成。实验步骤:1.选择一个网络分析工具,学会简单使用,本实验使用WireShark
2、来抓取网络报文。WireShark是捕获机器上的某一块网卡的网络包,当你的机器上有多块网卡的时候,你需要选择一个网卡。点击Caputre-Interfaces,选择正确的网卡。然后点击Start按钮, 开始抓包。2抓取若干数据包,对照理论所学数据包,辨别、分析数据包结构。TCP分析:一个TCP报文段分为首部和数据两部分。TCP报文段首部的前二十个字节是固定的,后面有4N个字节是根据需要而增加的选项。因此TCP的最小长度是20个字节。源端口和目的端口字段:各占两个字节,分别写入源端口号和目的端口号。在抓取的数据报中,源端口号和目的端口号的值分别是:80和5677。序号字段:占4个字节。序号范围是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- WireShark 网络 报文 分析 实验 报告
限制150内