一、实验目的:
1、掌握嗅探器工具Ethereal的使用方法;
2、理解数据链路层帧头和ip层报头;
二、实验配置
与因特网连接的计算机;主机操作系统为
windows
;
Ethereal
、
IE
等软件。
三、实验步骤:
1自己下载安装并启动Ethereal,详见课本259页;注意:要提前将qq等通信软件和网页关闭,并将IE的默认页设为空白,以在实验中受到干扰。
2单击“Capture”菜单中的“Start”菜单项开始抓包。注意:第一次应设置I
nterface
,指定在哪个接口(网卡)上抓包;并且要关闭混杂模式,即关闭
Capture packets in promiscuous mode
选项。
3 启动IE浏览器,地址栏中填http://www.gdpu.cn,等到学校主页页面完全显示出来后,单击软件中的stop按钮,停止包的抓获;
4单击选中相应的数据包,在树形视图面板中看它各层协议首部的详细信息。
5 针对运行结果,仔细观察1到2条数据包信息,回答思考题。
问题思考:
1 Ethereal
是一款什么样的软件,有什么作用?
2 任意找出第一条HTTP协议数据包进行分析,问题(2)参看课本21页的以太网的帧格式理解,问题(3)参看课本23页的以太网的帧格式理解。
(1)
观察frame层,写出这个数据包的捕获时间,这个包与第一个包的相对时间增量,帧序号,数据包的长度,捕获的长度。
(2)
观察ethernet层首部,帧首部占用了多少字节?类型是什么,代表什么意思?其中发送数据包的计算机mac地址和接收数据包的计算机的mac地址各是什么?
(3)
观察ip层首部,该ip协议版本号是多少?首部长度是几个字节?整个ip数据报长度是多少字节?源ip地址和目的ip地址各是什么?
(4)
从数据部分可以看出你所访问的服务器所运行的
HTTP版本号是多少?
软件下载地址:
http://www.winpcap.org/
http://www.ethereal.com/
初学者请参看课本259页或http://www.chinaitlab.com/Cisco/others/392925.html
转载请注明原文地址: https://ibbs.8miu.com/read-1399988.html