- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IP和TCP数据分组的捕获和解析
实验二:IP和TCP数据分组的捕获和解析
1.实验类别
协议分析型
2.实验内容和实验目的
本次实验内容:
1)捕获在连接Internet过程中产生的网络层分组:DHCP分组,ARP分组,IP数据分组,ICMP分组。
2)分析各种分组的格式,说明各种分组在建立网络连接过程中的作用。
3)分析IP数据分组分片的结构。
通过本次实验了解计算机上网的工作过程,学习各种网络层分组的格式及其作用,理解长度大于1500字节IP数据组分片传输的结构。
4)分析TCP建立连接,拆除连接和数据通信的流程。
3.实验学时
4学时。
4.实验分组
单独完成。
5.实验设备环境
1台装有Windows XP 操作系统的pc机,要求能够连接到Internet,并安装WireShark软件。
6.实验步骤
6.1准备工作
启动计算机,连接网络确保能够上网,安装WireShark软件。
6.2 捕获DHCP报文并分析
DHCP报文格式
先介绍一下DHCP的报文格式,如图1
OP(1) Htype(1) Hlen(1) Hops(1) Transaction ID(4) Seconds(2) Flags(2) Ciaddr(4) Yiaddr(4) Siaddr(4) Giaddr(4) Chaddr(16) Sname(64) File(128) Options(variable) (图1 DHCP报文格式)
OP:若是client送给server的封包,设为1,反向为2;
Htype:硬件类别,ethernet为1;
Hlen:硬件长度,ethernet为6;
Hops:若数据包需经过router传送,每站加1,若在同一网内,为0;
Transaction ID:事务ID,是个随机数,用于客户和服务器之间匹配请求和相应消息;
Seconds:由用户指定的时间,指开始地址获取和更新进行后的时间;
Flags:从0-15bits,最左一bit为1时表示server将以广播方式传送封包给 client,其余尚未使用;
Ciaddr:用户IP地址;
Yiaddr:客户IP地址;
Siaddr:用于bootstrap过程中的IP地址;
Giaddr:转发代理(网关)IP地址;
Chaddr:client的硬件地址;
Sname:可选server的名称,以0x00结尾;
File:启动文件名;
Options:,厂商标识,可选的参数字段
再执行ipconfig/renew,在WireShark上就看到了DHCP的四次握手获得IP地址,缺省路由DNS等参数的过程。
现在来详细分析下这四次握手的过程。
(1)第一次握手:
客户端首先向网络以广播形式发送DHCP discover报文,目的是发现网络中存在的DHCP server,并请求给出回应。图中可以看出DHCP discover数据包二层源mac地址为源端口mac,目的mac为广播地址ff:ff:ff:ff:ff:ff. 三层源地址为。目的地址为广播地址55
第二次握手:
向client端提供IP地址当 DHCP服务器监听到客户端发出的 Dhcpdiscover 广播后,它会从那些还没有租出的地址池内,选择最前面的的空置 IP ,连同其它 TCP/IP 设定,回应给客户端一个 DHCPOFFER 封包。由于客户端在开始的时候还没有 IP 位址,所以在其 Dhcpdiscover 封包内会带有其 MAC 位址信息,并且有一个 XID 编号来辨别该封包,DHCP服务器回应的 Dhcpoffer 封包则会根据这些资料传递给要求租约的客户。根据服务器端的设定,Dhcpoffer 封包会包含一个租约期限的信息,当客户端到了这个期限,会释放出IP,进行相同步骤的再次申请.
在DHCP offer包中我们可以获得以下的信息:信息类型为应答广播信息,客户端IP地址为.通过DHCP discover请求申请后,服务器端分配的IP地址为DHCP服务器的 IP地址为.租约时间为个小时
Client IP address =()表示客户机还没有使用该地址
Your(Client)IPaddress=36(36)表示DHCP Server分配给该客户机的IP地址
next Server IP address它标示了客户机下一次发出DHCP Request报文时,哪个DHCP Server会发出回应
DHCP Message Type=DHCP Offer表示这是一个对DHCP Discover的回应报文
Subnet Mask=28表示分配的IP地址子网掩码为16位
Ip address lease time=4 hour 表示租期是4小时
Server identifier=表示服
您可能关注的文档
- DSC测试、数据分析步骤及注意事项.doc
- dynygzy雅思作文确定框架寻找分支观点练习答案.doc
- Dyxxsoo天津农学院毕业论文开题报告题目.doc
- 会计工作中的报税流程.doc
- 会计实验报告账务处理与报表系统.doc
- dz数据库结构和表字段分析.doc
- D一对一系统有理数检测.doc
- 会计工作中遇到的问题集锦.doc
- 会计工作的任务是具体包括.doc
- E-mail营销的实施方案分析.docx
- 高中主题班会 纵有疾风起,人生不言弃课件--高二上学期挫折教育主题班会.pptx
- 高中主题班会 高一上学期《讲诚信,诚信在我心中》主题班会课件.pptx
- 高中主题班会 高一上学期《青春不毒行,禁毒我先行》主题班会课件.pptx
- 高中主题班会 高一上学期《挫折教育,挫折是人生的必修课》主题班会课件.pptx
- 高中主题班会 加强未成年人安全教育促进未成年人健康成长课件--高二上学期未成年人保护教育主题班会.pptx
- 高中主题班会 高一上学期《以挫折之壤,育璀璨之花》主题班会课件.pptx
- 高中主题班会 高一下学期《爱上不完美的自己》主题班会课件.pptx
- 2025年安徽交通职业技术学院单招语文测试题库必威体育精装版.docx
- 2025年广东省湛江市单招语文测试题库附答案.docx
- 2025年安徽绿海商务职业学院单招语文测试题库附答案.docx
最近下载
- 活性肽在运动营养补充剂中的作用.docx VIP
- 中考数学总复习方程与不等式第7讲分式方程(00001)省公开课一等奖百校联赛赛课微课获奖课件.pptx
- 四川省高职单招公共管理与服务类《公共关系》历年考试真题试题库(含答案).docx
- 人教版一年级数学上册第三单元达标检测卷(含答案).pdf VIP
- (正式版)-B 5768.2-2022 道路交通标志和标线 第2部分:道路交通标志.docx VIP
- 程楼小学师德师风警示教育活动实施方案.pdf VIP
- 山东省青岛市2022-2023学年高三上学期期初调研检测数学试题(原卷版).docx VIP
- 马小跳玩数学公开课获奖课件百校联赛一等奖课件.pptx
- 静脉留置针时间延长PDCA.ppt
- 消防安全知识培训课件(2023必威体育精装版).pptx
文档评论(0)