实验六-利用Wireshark分析tcp协议--x10226.doc
《实验六-利用Wireshark分析tcp协议--x10226.doc》由会员分享,可在线阅读,更多相关《实验六-利用Wireshark分析tcp协议--x10226.doc(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-date实验六-利用Wireshark分析tcp协议-x10226实验目的:计算机网络实验报告年级: 信科102 姓名: 吴文姝 学号: 10111226 实验日期: 2012年10月23日 星期二 实验名称: 利用wireshark抓取TCP连接及断开实验 一、实验目的:1) 掌握TCP连接建立的三次握手过程2) 理解TCP连接释放的四次握手过程二、实验原理:TCP协议工作
2、原理参考TCP协议Tcp显示过滤规则:tcp.flags 显示包含TCP标志的封包。tcp.flags.syn = 1 显示包含TCP SYN标志的封包。tcp.flags.syn = 1and tcp.flags.ack = 0 显示包含TCP SYN并且不包含ACK标志的封包。tcp.flags.fin = 1and tcp.flags.ack = 1 显示包含TCP FIN和ACK标志的封包。tcp.window_size = 0 & tcp.flags.reset != 1三、主要设备、器材1)已联网且运行Windows操作系统的计算机2)协议分析软件Wireshark四、要求 1、结
3、果分析与保存的数据一致,否则没有实验成绩 2、数据保存名称:tcp数据:x10226-tcp.pcap实验结果分析报告名称:实验六 利用Wireshark分析tcp协议_ x10226.doc五、实验步骤:1) 启动WireShark抓包2) 访问学校主页服务器 ,通过Wireshark捕获通信内容3) 分析TCP连接建立的三次握手和连接释放的四次握手过程浏览网页,抓取三次握手的包,根据TCP包头格式将各字段取值填下来。源IP: 10.30.28.13 目的IP: 202.194.104.11 源端口: 1060 目的端口: 80 第一次握手:找出第一次握手的数据包并截取对该数据包的展开图,根
4、据截图填写横线内容。序号: 0 确认号: 0 数据偏移: 32 URG: 0 ACK: 0 PSH: 0 RST: 0 SYN: 1 FIN: 0 窗口: 32767 若只抓取第一次握手的数据包,则显示过滤器的规则为 tcp.flags.syn = 1 并截图替换下图:第二次握手:找出第二次握手的数据包并截取对该数据包的展开图,根据截图填写横线内容。序号: 0 确认号: 1 数据偏移: 32 URG: 0 ACK: 1 PSH: 0 RST: 0 SYN: 1 FIN: 0 窗口: 32767 若只抓取第二次握手的数据包,则显示过滤器的规则为tcp.flags.syn = 1and tcp.f
5、lags.ack = 1并截图替换下图:(提示需要syn字段为1而ack字段为1)第三次握手:找出第三次握手的数据包并截取对该数据包的展开图,根据截图填写横线内容。序号: 1 确认号: 1 数据偏移: 20 URG: 0 ACK: 1 PSH: 0 RST: 0 SYN: 0 FIN: 0 窗口: 32767 是否可以只抓取第三次握手的数据包,为什么?若不能,如何确定是第三次握手的数据包。不可以只抓取第三次握手的数据包,因为只要是确认包, ACK都是1 ,所以要再根据序号判断 三次握手之后,客户端要请求服务器传送数据第一次请求数据:找出第一次请求的数据包并截取对该数据包的展开图,根据截图填写横
6、线内容。序号: 1 确认号: 1 数据偏移: 20 URG: 0 ACK: 1 PSH: 1 RST: 0 SYN: 0 FIN: 0 窗口: 32767 你是如何确定是第一次的请求的数据包: http协议 并且 push=1 若通过过滤规则如何找出第一次的请求数据包:tcp.flags.syn = 1and tcp.flags.push = 1 服务器要传送数据给客户端第一次回复数据:找出第一次回复的数据包并截取对该数据包的展开图,根据截图填写横线内容。序号: 1 确认号: 305 数据偏移: 20 URG: 0 ACK: 1 PSH: 0 RST: 0 SYN: 0 FIN: 0 窗口:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验 利用 Wireshark 分析 tcp 协议 x10226
限制150内