计算机网络原理实验指导书.pdf
《计算机网络原理实验指导书.pdf》由会员分享,可在线阅读,更多相关《计算机网络原理实验指导书.pdf(196页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络原理实验指导书中原工学院计算机学院网络工程系2007年9月8日目录第 一 章 概 述.10第二章实殆要求及注意事项.11第 三章 实 验 项 目.12实验一网络报文格式分析.12一、实验目的:.12二、实验属性:.13三、实验仪器设备及器材.13四、实验要求.13五、实验原理.13六、实验步骡.16实验二网络报文捕获.19实验目的:.19二、实验属性:.19三、实验仪器设备及器材.20四、实验要求.20五、实验原理.20六、实验步骤.22实 验 三WIN32网络 配量 命 令 蜥.24一、实验目的:.24二、实验属性:.24三、实验仪器设备及器材.24四、实验要求.25五、实验原理.
2、25六、实验步骤.27J,最常用的网络测试工具-PING.EXE.272、网络配置查看程序-WINIPCFG.EXE(Win 95 里)或 IPCONFIG.EXE(Win 98/Me 里).313、网络连接统计工具-NETSTAT.EXE.334、操纵网络路由表的工具-RO U TE.EXE.445、地址解析工具-ARP.EXE.496,NetBios 专用工具-.M BTSTAT.EXE.51实验四 WIN32 INTERNET命令使用.56一、实验目的:.56二、实验属性:.56三、实验仪器设备及器材.56四、实验要求.57五、实验原理.57六、实验步骤.591、文件传输工具FTP.EX
3、E.592、功能强大的远程管理工具-TEdET.EXE.69实 验 五 ARP地址欺骗.75一、实验目的:.75二、实验属性:.75三、实验仪器设备及器材.75四、实验要求.76五、实验原理.76六、实验步骤.801.下载ARP地址欺骗工具:局域网终结者.80七、应对ARP地址欺骗.83八、防范共享资源入侵.89九、抵挡PING洪水攻击.91实验六网络安全扫描器的实验.93一、实验目的:.93二、实验属性:.93三、实验仪器设备及器材.93四、实验要求.94五、实验原理.94六、实验原理.95实验步骤:.109步骤5.修改系统参数并远程控制系统。.125(1).进程控制.125(2).修改注册
4、表.127(3).建立计划任务.128(4).服务管理.130(5)远程关机.133(6).文件上传与下载.134(7 ),建立后门账号.136(8).清除脚印.138实验七 PGP邮件加密实验.140实验目的.140二、实验属性:.140三、实验仪器设备及器材.141四、实验要求.141五、实验原理.1411.非对称加密算法原理.1412.公钥加密算法介绍.1423.私钥数字签名技术.143六、实验步骤.146实 验 八WINROUTE代理服务器配置实验.170一、实验目的:.170二、实验属性:.170三、实验仪器设备及器材.170四、实验要求.171五、实验原理.171六、实验步骤.17
5、2七、使用町N R O U TE限制 ICMP和特定TCP/IP端 口,以及限制特定的IP 地址来访问服务器。.186步 骤:.186八、使用WINROUTE创建一个内部网络:.194第 一 章 概 述本课程侧重于网络核心技术(连接的建立和管理、差错控制、流量控制、拥塞控制、路由选择、无线传输、网络互联等),主要讲授计算机网络的基本概念;结合典型的网络协议和流行的网络产品作为案例进行深入剖析,使学生深刻理解计算机网络的工作原理;其 次,通过上机作业的实践,使学生在获得必要的网络知识同时,掌握基本的网络应用开发技术,从而达到锻炼分析问题和解决问题能力的目的。第二章实验要求及注意事项实验前认真预习
6、相关课程内容,尤其应认真理解T C P/I P 基本原理;在进行实验时,应注意爱护机器,按照试验指导书的要求的内容和步骤完成实验,尤其应注意认真观察试验结果,做好记录;实验完成后应认真撰写实验报告。第三章实验项目实验一网络报文格式分析一、实验目的:1、学习sniffer程序(IRIS)的使用方法,掌握如何分析特定类型的报文格式。2、熟悉各种网络报文格式的组成和结构。3、熟悉各种协议的通信交互过程。二、实验属性:验证性三、实验仪器设备及器材仅需计算机四、实验要求实验前认真预习TCP/IP协议内容,尤其应认真理解TCP、IP协议报文格式;在进行实验时,应注意爱护机器,按照试验指导书的要求的内容和步
7、骤完成实验,尤其应注意认真观察试验结果,做好记录;实验完成后应认真撰写实验报告。五、实验原理比 特0 1 234567优优先先级级|DD|TT|RR|CC|未未用用IP数据报六、实验步骤1、利用IRIS打开附录文件html.cap和 htm2.cap,利用Capture分析各种网络报文(MAC、IPv4、TCP)的首部格式和上下报文之间的关系。(1)分析 MAC帧的首部格式,注意上下报文之间MAC地址字段的变化。(2)分析IP 数据报首部格式,注意上下报文之间IP 地址字段和标识字段的变化。(3)分析TCP报文段的首部格式(图1),注意上下报文之间端口字段、序号字段、确认号字段和窗口字段的变化
8、;Our Reference TCP HeaderPacket DecoderQ n Packet structure+口 MAC header(Ethernet II)+口 IPv4 header三 L J TCP header1 Source port=3025 TCP-30251616 Destination port=8080 TCP-Generic2 Sequence number=270534501832 Aknowledgement number=0323 Header length=7(28 bytes)4巳图Flags画.0.Urgent pointer=0画.0.ACK=0
9、64 画 Q Push=0画.0.Reset=0画.1.SYN=1画.0 FIN=0 Window=64240165 Z Checksum=0 xF036(Correct)16 Urgent pointer=016H L i TCP Options=Yes Max segment:1460 bytes326 nop nop SACK OK7 Q Data(0 bytes)通过TCP首部中的控制比特,了解相应比特的应用环境,分析TCP连接的建立(图2),释放和拒绝过程。Examining Sequence&Acknowledgment NumbersA Gateway ServerS T E P
10、 IP Address ip Address 192.168.0.10192.168.0.1 I SYN,SEQ:12939069751ACK:0SYNy ACK,SEQ;3455719727ACK:1293906976ACK,SEQ:1293906976(3 Way Handshake complete)ACK:3455719728Requesting ACK.SEQ:1293906976www data ACK:34557197281 Addr.IP sreAddr.IP destProtocolPort srePort dest SEQACKT11 192.168.0.1192.168.
11、0.10TCP-HTTP316280129390697501 192.168.0.10192.168.0.1TCP-HTTP803162345571972712939069761 192.168.0.1192.168.0.10TCP-HTTP31628012939069763455719728192,168.0.1192.168.0.10TCP-HTTP31628012939069763455719728Here you can see how the Seq.&Ack.numbers are exchanged.The first 3 steps areto establish the co
12、nnection and the data request(:ep 4)from the client follows2、利用IRIS打开附录文件htm3.cap,利用 Decode分析报文的明文内容。实验二网络报文捕获一、实验目的:1 .学习sniffer程序(IRIS)的使用方法,掌握如何从正在运行的网络中捕获特定类型的所需报文。2 .熟悉各种网络报文格式的组成和结构。3 .熟悉各种协议的通信交互过程。二、实验属性:设计性三、实验仪器设备及器材仅需计算机四、实验要求实验前认真预习TCP/IP协议内容,尤其应认真理解TCP、IP协议报文格式;在进行实验时,应注意爱护机器,按照试验指导书的要求
13、的内容和步骤完成实验,尤其应注意认真观察试验结果,做好记录;实验完成后应认真撰写实验报告。五、实验原理比特 0 1 234567优优先先级级|DD|TT|RR|CC|未未用用IP数据报六、实验步骤1 .熟 悉 Filters的对话框Edit filter settings的配置功能,以便有目的捕获特定类型的所需报文。2.捕获任何主机发出的Ethernet 802.3格式的帧(帧的长度字段=1500)和 DIX Ethernet V2(即 Ethernet II)格式的帧(帧的长度字段1500,帧的长度字段实际上是类型字段)。观察并分析帧结构,802.3和 Ethernet II格式的帧的上一层
14、主要是哪些PDU?是 IP、LLC还是其它哪种?3,捕获并分析局域网上的所有ethernet broadcast帧,观察并分析哪些主机在发广播帧,这些帧的高层协议是什么?你 的 LAN的共享网段上有否发生广播风暴?4,利用菜单Filetr中的only_http.fil.ftp.fil和 email.fil子菜单分析相应的应用层协议格式。5、利用Statistics 了解网络中各种协议的统计信息。6、捕获局域网上本地主机发出或接受的所有ARP包和 ICMP包(1)在本地主机上执行命令:arp清除 arp cacheo(2)在本地主机上ping局域网上的另一主机,然后观察并分析本地主机发出和接收的
15、所有ARP包 和 ICMP包的类型和结构。实 验 三WIN32网络配置命令使用一、实验目的:1.了解WIN32操作系统提供的各种网络命令的功能。2,熟悉WIN32操作系统提供的各种网络命令的使用方法和输出格式。二、实验属性:验证性三、实验仪器设备及器材仅需计算机四、实验要求实验前认真预习TCP/IP协议内容,尤其应认真理解WINDOWS网络相关原理;在进行实验时,应注意爱护机器,按照试验指导书的要求的内容和步骤完成实验,尤其应注意认真观察试验结果,做好记录;实验完成后应认真撰写实验报告。五、实验原理TransportLayerApplicationLayerPortNumbers六、实验步骤1
16、、最常用的网络测试工具一PI NG.EX E作 用:Ping的主要作用是验证与远程计算机的连接。该命令只有在安装了 TCP/IP协议后才可以使用。原 理:向远程计算机通过ICMP协议发送特定的数据包,然后等待回应并接收返回的数据包,对每个接收的数据包均根据传输的消息进行验证。默认情况下,传输四个包含3 2字节数据(由字母组成的一个循环大写字母序列)的回显数据包。过程如下:(1)(1 )通 过 将ICMP回显数据包发送到计算机并侦听回显回复数据包来验证与一台或多台远程计算机的连接。(2)(2)每个发送的数据包最多等待一秒。(3)(3)打印已传输和接收的数据包数。用 法:ping-t-a-n co
17、unty-1/ength-f-i 周卜v tos-r county-s county-j computer-Hsf -kcomputer-list-w timeout destination-list参数一览表:编号参数描述1-tPing指定的计算机直到中断。2-a将地址解析为计算机名。3-n count发 送 count指 定 的 ECHO数据包数。默认值为404-I length发送包含由length指定的数据量的ECHO数据包。默认 为 3 2 字 节;最大值是65,52705-f在数据包中发送“不要分段”标志。数据包就不会被路由上的网关分段。6-i ttl将“生存时间”字段设置为t t
18、 l指定的值。7-v tos将“服务类型”字段设置为to s指定的值。8-r count在“记录路由”字段中记录传出和返回数据包的路由。count可以指定最少1台,最 多9台计算机。9-s count指 定count指定的跃点数的时间戳。10-jcomputer-list利 用computer-list指定的计算机列表路由数据包。连续计算机可以被中间网关分隔(路由稀疏源)IP允许的最大数量为9011-kcomputer-list利 用computer-list指定的计算机列表路由数据包。连续计算机不能被中间网关分隔(路由严格源)IP允许的最大数量为9012-w timeout指定超时间隔,单位
19、为毫秒。13destination-list指 定 要ping的远程计算机。示 例:(1 )判 断 本 地 的TCP/IP协议栈是否已安装Ping 127.0.0.1 或 Ping 机器名说 明:若显示Reply from 127.0.0.1.信息则说明已安装。(2 )判断能否到达指定IP 地址的远程计算机C:Ping 192.168.0.1 或 202.102.245.25说 明:若显示Reply.信息则说明能够到达,若显示Request timed out.则说明不能够到达。(3 )根据域名获得其对应的IP地址C:Ping 回车说 明:显示的Reply from xxx.xxx.xxx.x
20、xx信息贝xxx.xxx.xxx.xxx就是域名对应的IP地址。(4 )根 据 IP地址获取域名C:Ping-a xxx.xxx.xxx.xxx说 明:若显示 Pinging xxx.xxx.xxx.xxx.信息贝 就是 IP 对应的域名。(5 )根 据 IP地址获取机器名C:Ping-a 127.0.0.1说 明:若显示Pinging janker 127.0.0.1.信息则janker就 是 IP对应的机器名。此方法只能反解本地的机器名。(5 )Ping指定的IP 地址30次C:Ping-n 30 202.102.245.25(6 )用 400字节长的包Ping指定的IP 地址C:Ping
21、-I400 202.102.245.252、网络配置查看程序一WI NI PCF G.EX E(Wi n 95 里)或 I PCONF I G.EX E(Wi n 98/M e 里)作 用:该工具主要用于发现和解决TCP/IP网络问题,可以用该工具获得主机配置信息,包 括 IP 地址、子网掩码和默认网关等等。用 法:(1)查看所有配置信息:W inipcfg或 Ipconfig/allHost Name(计算机名):jankerDescription(描 述):PPP Adapater(点对点数据传输协议)Physical Address(MAC 地 址):00-A0-0C-18-31-4CI
22、P Address(IP 地 址):202.96.168.10Subnet Mask(子网掩码):255.255.255.255(用于识别是否在同一局域网内)Default Gateway(默认网关):202.96.168.10(沟通不同网络的接点)DNS Server(域名服务器):202.96.199.162(提供域名到IP 的查询服务)NetBIOS overTcpip(NetBios 协 议):Enabled(能)说 明:如果计算机配置的IP 地址与现有的IP 地址重复,则子网掩码显示为0.0.0.0。(2 涮 新 配 置:对 于 启 用 DHCP的 Windows 95客 户 请 使
23、 用 winipcfg命 令 的 release和 renew选 项,而 Windows 98/Me 客户用而不是 ipconfig/release_all 和 ipconfig/renew_all 命 令,手动释放或更新客户的IP 配置租约。3、网络连接统计工具一NETSTAT.EXE作 用:该工具显示了您的计算机上的TCP连接表、UDP监听者表以及IP协议统计。用 法:可以使用netstat命令显示协议统计信息和当前的TCP/IP连接。netstat-a命令将显示所有连 接,而 netstat-r 显示路由表和活动连接。netstat-e 命令将显示Ethernet统计信息,而 netst
24、at-s 显示每个协议的统计信息。如果使用netstat-n,则不能将地址和端口号转换成名称。示 例:(1)显示所有连接C:netstat-aActive Connections;活动的连接Proto Local Address Foreign Address State;协议本地地址外部地址状态TCP 0.0,0.0:210.0.0.0:0LISTENING;你的机器提供FTP文件传输服务TCP 0.0.0.0:80 0.0.0.0:0 LISTENING;你的机器提供Web网页服务TCP 61.128.203.194:139 0.0.0.0:0 LISTENING;本机提供NetBios服
25、务TCP 61.128.203.194:7626 0.0.0.0:0 LISTENING;你的机器很可能被安装了“冰河 木马TCP 61.128.203.194:80 202.102.25.121:1164 ESTABLISHED;IP 地址为202.102.25.121的人正在浏览你机器上的网页TCP 192.168.0.254:1071 202.102.249.245:80 SYN_SENT;你正在向IP 地址为202.102.249.245的网站提交网页请求TCP 61.128.203.194:1211 202.108.41.2:80 ESTABLISHED;你正在浏览IP地址202.1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 原理 实验 指导书
限制150内