2022年实验三使用Wireshark分析IP协议汇编 .pdf
《2022年实验三使用Wireshark分析IP协议汇编 .pdf》由会员分享,可在线阅读,更多相关《2022年实验三使用Wireshark分析IP协议汇编 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、实验三使用Wireshark 分析 IP 协议一、实验目的1、分析 IP 协议2、分析 IP 数据报分片二、实验环境与因特网连接的计算机,操作系统为Windows,安装有 Wireshark、IE 等软件。三、实验步骤IP 协议是因特网上的中枢。它定义了独立的网络之间以什么样的方式协同工作从而形成一个全球户联网。因特网内的每台主机都有IP 地址。数据被称作数据报的分组形式从一台主机发送到另一台。每个数据报标有源IP 地址和目的IP 地址,然后被发送到网络中。如果源主机和目的主机不在同一个网络中,那么一个被称为路由器的中间机器将接收被传送的数据报,并且将其发送到距离目的端最近的下一个路由器。这个
2、过程就是分组交换。IP 允许数据报从源端途经不同的网络到达目的端。每个网络有它自己的规则和协定。 IP 能够使数据报适应于其途径的每个网络。例如,每个网络规定的最大传输单元各有不同。IP 允许将数据报分片并在目的端重组来满足不同网络的规定。表 1.1 DHCP 报文报文类型主要功能DHCP-DISCOVER DHCP 客户端广播发送的,用来查找网络中可用的DHCP服务器DHCP-OFFER DHCP 服务器用来响应客户端的DHCP-DISCOVER 请求,并为客户端指定相应配置参数DHCP-REQUEST DHCP 客户端广播发送 DHCP 服务器,用来请求配置参数或者续借租用DHCP-ACK
3、 DHCP 服务器通知客户端可以使用分配的IP 地址和配置参数DHCP-NAK DHCP 服务器通知客户端地址请求不正确或者租期已过期,续租失败DHCP-RELEASE DHCP 客户端主动向 DHCP 服务器发送, 告知服务器该客名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 11 页 - - - - - - - - - 户端不再需要分配的IP 地址DHCP-DECLINE DHCP 客户端发现地址冲突或者由于其它原因导致地址不能使用,则发送DHCP-DECLINE 报
4、文,通知服务器所分配的 IP 地址不可用DHCP-INFORM DHCP 客户端已有 IP 地址, 用它来向服务器请求其它配置参数图 3.1 DHCP 报文1、使用 DHCP 获取 IP 地址(1)打开命令窗口 ,启动Wireshark。(2)输入 “ ipconfig /release ” 。这条命令会释放主机目前的IP地址,此时,主机IP地址会变为 0.0.0.0 (3) 然后输入 “ ipconfig /renew” 命令。这条命令让主机获得一个网络配置,包括新的 IP地址。(4) 等待, 直到 “ ipconfig /renew” 终止。然后再次输入 “ ipconfig /renew
5、” 命令。(5)当第二个命令 “ ipconfig /renew” 终止时,输入命令 “ipconfig /release” 释放原来的已经分配的 IP地址名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 11 页 - - - - - - - - - (6)停止分组俘获。如图3.2 所示:图 3.2 Wireshark俘获的分组下面,我们对此分组进行分析:IPconfig 命令被用于显示机器的IP 地址及修改IP 地址的配置。当输入命ipconfig /release命令时
6、 ,用来释放机器的当前IP 地址。释放之后,该机没有有效的 IP 地址并在分组 2 中使用地址 0.0.0.0作为源地址。分组 2 是一个 DHCP Discover(发现)报文,如图 3.2 所示。当一台没有IP 地址的计算机申请 IP 地址时将发送该报文。 DHCP Discovery 报文被发送给特殊的广播地址:255.255.255.255 , 该地址将到达某个限定广播范围内所有在线的主机。理论上,255.255.255.255能够广播到整个因特网上, 但实际上并不能实现, 因为路由器为了阻止大量的请求淹没因特网,不会将这样的广播发送到本地网之外。在 DHCP Discover 报文中
7、, 客户端包括自身的信息。 特别是,它提供了自己的主机名和其以太网接口的物理地址。这些信息都被DHCP 用来标识一个已知的客户端。 DHCP 服务器可以使用这些信息实现一系列的策略,比如,分配与上名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 11 页 - - - - - - - - - 次相同的 IP 地址,分配一个上次不同的IP 地址,或要求客户端注册其物理层地址来获取 IP 地址。在 DHCP Discover 报文中,客户端还详细列出了它希望从DHCP 服务器接收
8、到的信息。 在 Parameter Request List 中包含了除客户端希望得到的本地网络的IP 地址之外的其他数据项。这些数据项中许多都是一台即将连入因特网的计算机所需要的数据。 例如,客户端必须知道的本地路由器的标识。任何目的地址不在本地网的数据报都将发送到这台路由器上。也就是说,这是发向外网的数据报在通向目的端的路径上遇到的第一台中间路由器。图 3.3 DHCP Discovery 客户端必须知道自己的子网掩码。子网掩码是一个32 位的数,用来与 IP 地址进行 “ 按位逻辑与运算 ” 从而得出网络地址。 所有可以直接通信而不需要路由器参与的机器都有相同的网络地址。因此,子网掩码用
9、来决定数据报是发送到本地路由器还是直接发送到本地目的主机。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 11 页 - - - - - - - - - 图 3.4 Parameter Request List 客户端还必须知道它们的域名和它们在本地域名服务器上的标识。域名是一个可读的网络名。IP 地址为 192.168.1.1的 DHCP 服务器回复了一个 DHCP OFFER 报文。 该报文也广播到 255.255.255.255 ,因为尽管客户端还不知道自己的IP 地
10、址,但它将接收到发送到广播地址的报文。这个报文中包含了客户端请求的信息,包括IP地址、本地路由器、子网掩码、域名和本地域名服务器。在分组 5 中,客户端通过发送DHCP Request (请求)报文表明自己接收到的 IP 地址。最后,在分组 6 中 DHCP 服务器确认请求的地址并结束对话。此后,客户端开始使用它的新的IP 地址作为源地址。在分组 3 和分组 7 的地址 ARP 协议引起了我们的注意。 在分组 3 中,DHCP服务器询问是否有其它主机使用IP 地址 192.168.1.100 (该请求被发送到广播地址)。这就允许 DHCP 服务器在分配 IP 之前再次确认没有其它主机使用该IP
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年实验三使用Wireshark分析IP协议汇编 2022 实验 使用 Wireshark 分析 IP 协议 汇编
限制150内