2022年网络协议分析与仿真课程预习分析方案 .pdf
《2022年网络协议分析与仿真课程预习分析方案 .pdf》由会员分享,可在线阅读,更多相关《2022年网络协议分析与仿真课程预习分析方案 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 / 6 西 安 邮 电 大 学 计算机学院)网络协议分析与仿真课程设计预习报告专业名称:网络工程班级:学生姓名:学号8 位):指导教师:设计起止时间:2018 年 12 月 2 日2018 年 12 月 13 日精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 1 页,共 6 页2 / 6 题目一网络流量分析一、 课程设计目的加深对 IP、DNS 、TCP 、 UDP、HTTP等协议的理解;掌握流量分析工具的使用,学习基本的流量分析方法。二、课程设计地点及时间二号实验楼442 网络实验室, 12 月 2 日至 12 月 6 日,每天8:00-14
2、:00 三、课程设计实验条件工具: WiresharkWindows 或 Linux), tcpdumpLinux )要求:使用过滤器捕获特定分组;用脚本分析大量流量数据建议用 perl)。内容: Web 流量分析四、课程设计原理1、DNS域名解读:首先,客户端的应用层会封装数据到达传输层,在传输层标识源端口号与目的端口号 源端口号为大于1023 随机,目的端口号为UDP53端口)及应用层服务这里因该是请求DNS查询服务吧)。传输层封装数据产生数据段传给网络层,在网络层标识源IP 地址及目的IP 地址 源 IP 地址为客户端IP ,目的 IP 地址为 DNS服务器 IP 地址),网络层将数据段
3、封装为数据包传给数据链路层,在数据链路层将会在数据包里加入源MAC地址及目的MAC 地址 源 MAC地址为客户端网卡MAC 地址,目的MAC 地址为 DNS服务器 MAC地址),这里应该查询MAC缓存。数据链路层根据客户端与DNS服务器之间的链路,将数据包封装成帧,传给物理层。物理层会将数据帧转化为电信号放到物理介质上。电信号到达DNS服务器后会从物理层到达应用层这里和客户端发送数据差不多,只不过这个过程变成了解封装),DNS服务器做完域名解读后再将数据传给客户端,传输过程同客户端发送数据。2、建立TCP/IP 连接:客户端知道WEB 服务器 IP 地址之后,在网络层产生建立TCP/IP 三次
4、握手的数据包TCP/IP 三次握手:客户端向服务器端发送SYN信息,服务器端收到SYN信息后回复给客户端SYN+ACK 确认信息,客户端收到确认信息后再向服务器发送ACK信息建立连接),应用层标识HTTP 服务将数据发送到传输层,传输层将数据+源端口号 大于1023)、目的端口号80) +上层服务WWW 封装为数据段传给网路层。网络层将数据段+源ip与目的ipWWW 服务器的ip地址)封装为数据包发送到数据链路层。数据链路层参照ARP缓存表确定源MAC地址 本机 MAC地址)及目的MAC地址 客户端与路由B 相连端口的MAC地址)将数据包封装成数据帧。这里还需要CRC校验。数据帧到达物理层后变
5、成电信号发送到介质上这里还需要访问控制方法DSMA/CD )路由 B 收到电信号后传给路由器的数据链路层,这里还需要CRC,FCS校验。确定数据帧没有损坏后查看目的MAC地址与路由器端口地址是否相同,如果相同将解封装,将数据包发送到路由器B 的物理层,路由器查看路由表确定数据包的转发端口,路由器B确定与路由A之间的链路,创建帧。路由 B 与路由 A可以看成是点对点,即路由B 将创建 PPP帧。路由A 收到电信号后,确定帧的完整性,如果完整即将数据帧解封装发送到网络层,路由A 查询路由表将数据包转发到与 WEB 相连的路由端口。路由 A 的数据链路层将查询ARP缓存表确定WWW服务器的MAC 地
6、址,路由A 将创建源MAC地址 路由 A)及目的MAC 地址 WEB 服务器 MAC 地址)的数据帧。WEB 服务器收到数据帧后精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 2 页,共 6 页3 / 6 比较 MAC 地址,确定数据帧是发给WEB 服务器的,传给WEB 服务器的网络层,查看目的IP地址是否与WEB 服务器 IP 地址是否相同,相同即发送到传输层,查看为TCP协议及 80 端口号。应用层收到数据即向客户端响应WWW服务请求。发送网页与请求网页数据发送相同五、课程设计方案熟练运用 wireshark ,进行抓包和解读即可,Wiresh
7、ark2 使用目的以下是一些使用Wireshark 目的的例子:网络管理员使用Wireshark 来检测网络问题,网络安全工程师使用Wireshark 来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“ 居心叵测 ” 的用它来寻找一些敏感信息 Wireshark 不是入侵侦测系统Intrusion Detection System,IDS )。对于网络上的异常流量行为, Wireshark 不会产生警示或是任何提示。然而,仔细分析Wireshark 撷取的封包能够帮助使用者对于网络行为有更清楚的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络协议分析与仿真课程预习分析方案 2022 网络 协议 分析 仿真 课程 预习 方案
限制150内