《网络协议详情分析报告抓包分析报告.doc》由会员分享,可在线阅读,更多相关《网络协议详情分析报告抓包分析报告.doc(15页珍藏版)》请在三一办公上搜索。
1、计算机网络技术与应用实验报告开课实验室:网络实验室学院班级姓名成绩课程名称计算机网络技术与应用实验项目名 称网络协议分析指导教师 一 实验目的1、 通过使用抓包软件抓取TCP UDP IP ARP ICMP DNS数据包2、 分析每个数据包的内容,理解各个数据报的格式、内容以与含义二、 实验环境安装Ethereal WinPcap的计算机网路环境三、 实验内容1、安装Ethereal安装Ethereal的步骤比拟简单,根本上和传统软件一样。不过需要特别注意的是Ethereal类网络嗅探软件都需要Winpcap的支持,因此还需要安装WinPcap。Ethereal图形界面,如如下图所示:第一局部
2、是菜单和工具栏,Ethereal提供的所有功能都可以在这一局部中找到。第二局部是被捕获包的列表,其中包含被捕获包的一般信息,如被捕获的时间、源和目的IP地址、所属的协议类型,以与包的类型等信息。第三局部显示第二局部已选中的包的每个域的具体信息,从以太网帧的首部到该包中负载内容,都显示得清清楚楚。第四局部显示已选中包的16进制和ASCII表示,帮助用户了解一个包的本来样子。3、 具体分析各个数据包TCP分析:源端口目的端口序号确认号首部长度窗口大小值运输层:源端口:占2个字节。00 500000 0000 1001 0000目的端口:占2个字节。C0 d6(1100 0000 1101)序号:占
3、四个字节。b0 fe 5f 31(1011 0000 0101 1110 0011 0001)确认号:占四个字节。cd 3e 71 46(1100 1101 0011 1110 0110 0001 0100 0110)首部长度:共20个字节:500101 0001窗口大小值:00 100000 0000 0001 00000网络层:不同的服务字段:200010 0000总的长度:00 280000 0000 0010 10000识别:81 281000 0001 0010 10000片段抵消:40 000100 0000 0000 0000生存时间:340011 0100协议:06(0000
4、0110)69 5b(0110 1001 0101 1011)首部来源:dd b4 15 f1(1101 1101 1011 0100 0001 0101 1110 0001)目的地:70 04 f8 820110 0000 0000 0100 1111 1000 1000 0010点对点协议:00 210000 0000 0010 0001版本类型:110001 0001代码:000000 0000会话id:21 a60010 0001 1010 0110 载荷长度:00 2a0000 0000 0010 1010目的地址:70 5a b6 66 f8 f00110 0000 0101 10
5、10 1011 0110 0110 0110 1111 1000 1111 0000来源:00 30 88 13 d2 ac0000 0000 0011 0000 1000 1000 0001 0011 1101 0010 1010 1100类型:88 641000 1000 0110 0100IP分析:Ip数据报的数据局部:e1 22 02 60 c9 a2 ce d4 e7 94 ff 27 f5 51 bf cf ea 13 6a 1e 36 31 fb e1 cc 00 83 41 dd b4 8c 82 0d 5a 8a 03 a9 0c 82 fd 8f 59 0b ad ec d
6、7 6b 57 fb 57 34 ad b9 d9 e2 53 10 1b e2 ef 89 47 16 7f d3 37 93 8d 53 0f 73 00 ad d0 26 e1 22 83 72 bf be 28 d7 c0 b4 15 98 81 ef 07 de 21 78 4c 24 00 88 61 fb 0b 47 24 2a 95 de 97 fe 58 e9 70 99 42 c6 15 a2 9a 68 0b 5e 15 26 67 21 db 30 ea b2 38 5a 4f 83 1a db 90 43 ao(1110 0001 0010 0010 0000 001
7、0 0110 0000 1100 1001 1010 0010 1100 1110 1101 0100 1110 0110 1001 0100 1111 1111 0010 0100 1111 0101 0101 0001 1011 1111 1100 1111 1110 1010 0001 0011 0110 0001 0001 0001 0001 1110 0011 1110 0011 0110 0011 0001 1111 1011 1110 0001 1100 1100 0000 0000 1000 0011 0100 0001 1101 1101 1011 0100 1000 110
8、0 1000 0010 0000 1101 0101 1010 1000 1010 0000 0011 1010 1001 0000 1100 1000 0010 1111 1101 1000 1111 0101 1001 0000 1011 1010 1101 1110 1100 1101 0110 0110 1011 0101 0110 0011 0100 1010 1101 1011 1001 1101 1001 1110 0010 0101 0011 0001 0000 0001 1011 1110 0010 0101 0011 0001 0000 0001 1011 1110 001
9、0 1110 1111 1000 1001 0100 0110 0001 0110 0110 1111 1101 0011 0011 0110 1001 0011 1000 1101 0101 0011 0000 1111 0110 0011 0000 0000 1010 1101 1101 0000 0010 0110 1110 0001 0010 0010 1000 0011 0110 0010 1011 1111 1011 1110 0010 1000 1101 0110 1100 0000 1011 0100 0001 0101 1001 1000 1000 0001 1110 111
10、1 0000 0110 1101 1110 0010 0001 0110 1000 0100 1100 0010 0100 0000 0000 1000 1000 0110 0001 1111 1011 0000 1011 0100 0110 0010 0100 0010 1010 1001 0101 1101 1110 1001 0110 1111 1110 0101 1000 1110 1001 0110 0000 1001 1001 0100 0010 1100 0110 0001 0101 1010 0010 1001 1010 0110 1000 0000 1011 0101 111
11、0 0001 0101 0010 0110 0110 0111 0010 0001 1101 1011 0011 0000 1110 1010 1011 0010 0011 1000 0101 1010 0100 1111 1000 0011 0001 1010 1101 1011 1001 0000 0100 0011 1010 0000 )网络协议层版本:占四位。版本号为IPv4 ,首部长度:占4位,450100 0101区分服务:占8位,000000 0000总长度: 00 9c(0000 0000 1001 1100)标识:占16位,2f 700010 1111 0111 0000片偏
12、移:占13位,00 a0(0000 0000 1010 0000)生存时间:330011 0011协议:110001 0001报头校验和:75 cd0111 0101 1100 1101 来源:dd e1 a8 761101 1101 1110 0001 1010 1000 0111 0110目的地:b7 d3 a3 481011 0111 1101 0011 1010 0011 0100 1000点对点协议:00 210000 0000 0010 0001版本,类型:110001 0001代码:000000 0000会话id:20 240010 0000 0010 0100荷载长度:00 9
13、e0000 0000 1001 1110目的地:00 1b 38 7e 1d 390000 0000 0001 1011 0011 1000 0111 1110 0001 1101 0011 1001来源:00 30 88 13 d2 ac0000 0000 0011 0000 1000 1000 0001 0011 1101 0010 1010 1100类型:88 641000 1000 0110 0100UDP分析数据局部:00 00 00 00 95 85 c0 28 01 00 37 f6 02 13 e5 67 e2 b8 6c0000 0000 0000 0000 1001 010
14、1 1000 0101 1100 00000010 1000 0000 0001 0000 0000 0011 0111 1111 0110 0000 0010 0001 0011 1110 0101 0110 0111 1110 0010 1011 1000 0110 1100源端口:27 240010 0111 0010 0100目的端口:27 590010 0111 0101 1001长度:00 2f0000 0000 0010 1111检验和:3e 25(0011 1110 0010 0101)版本,报头长度:450100 0101区分服务:000000 0000总长度:00 4300
15、00 0000 0100 0011标识:89 001000 1001 0000 0000片偏移:00 000000 0000生存时间:400100 0000协议:110001 0001报头校验和:32 bf0011 0010 1011 1111、来源:b7 d3 a3 481011 0111 1101 0011 1010 0011 0100 1000目的地:2a e5 38 ea0010 1010 1110 0101 0011 1000 1110 1010点对点协议:00 210000 0000 0010 0001版本,类型:版本是1.类型是1,110001 0001代码:000000 0000会话id:20 240010 0000荷载长度:00 450000 0000 0100 0101目的地:00 30 88 13 d2 ac。000 0000 0011 0000 1000 1000 0001 0011 1101 0010 1010 1100来源:00 1b 38 7e 1d 39.。0000 0000 0001 1011 0011 10000 0111 1110 0001 1101 0011 1001类型:88 641000 1000 0110 0100