实验1—使用Wireshark网络抓包工具

其他实验:

实验2—用PacketTracer搭建hub和交换机

实验3—MAC地址表管理

实验4—生成树协议STP

实验5—静态VLAN的配置

计算机网络实验1
使用的Wireshark版本:Wireshark-win64-2.4.7(中文版)
实验环境:windows10

抓包

软件界面

点击菜单栏的捕获选项(capture)选择选项



连接网线可以选择以太网,连接无线网选择WLAN,点击开始,启动抓包



下列表中显示为抓到的网络数据包

抓包时还可以添加过滤器(filter)筛选需要的网络包

分析

参考 https://blog.csdn.net/hebbely/article/details/54424823
具体各种数据包分析可以查看这篇文章

这里以tcp包为例:


A. 第一行,帧Frame 55071 指的是要发送的数据块,其中,所抓帧的序号为55071,捕获字节数等于传送字节数:1502字节;

B. 第二行,以太网,有线局域网技术,是数据链路层。源Mac地址为20:47:47:7a:28:be;目标Mac地址为50:7b:9d:de:4d:73;

C. 第三行,IPV4协议,也称网际协议,是网络层;源IP地址为121.22.240.195;目标IP地址为192.168.0.130;

D. 第四行,TCP协议,也称传输控制协议,是传输层;源端口(80);目标端口(52066);序列号(15585403);ACK是TCP数据包首部中的确认标志,对已接收到的TCP报文进行确认,值为1表示确认号有效;长度为1448;

Frame

A. Arrival Time:到达时间,值为Jun 6, 2018 10:16:13.527141000 中国标准时间

B. EPoch Time:信息出现时间,值为1528251373.527141000秒

C. [ Time delta from previous captured frame: 0.001003000 seconds] :与之前捕获的数据帧时间差:0.001003000秒;

 [Time delta from previous displayed frame: 0.001003000seconds]:与之前显示的帧时间差: 0.001003000秒;

 [Time since reference or first frame: 38.035860000seconds]:距参考帧或第一帧的时间差:38.035860000秒;

D. Frame Number: 55071,帧编号为55071;

E. Frame Length: 1502 bytes (12016 bits),帧长度为1502字节;

 Capture Length: 1502 bytes (12016 bits),捕获到的长度为1502字节;

F. [Frame is marked: False],帧标记:无;

 [Frame is ignored: False],帧被忽略:无;

G. [Protocols in frame: eth:ip:tcp:data],协议帧:eth(以太网)、IP、tcp、data

H. [Coloring Rule Name: HTTP],色彩规则名称:HTTP;

 [Coloring Rule String: http],色彩规则字符串:http;
Ethernet II

A. Destination: LcfcHefe_de:4d:73 (50:7b:9d:de:4d:73),目标Mac地址为50:7b:9d:de:4d:73

B. Source: 88:5d:90:00:00:25 (88:5d:90:00:00:25),源Mac地址为88:5d:90:00:00:25

C. Type: IP (0x0800),类型是IP数据包

IPV4

A. Version: 4,IP协议版本为IPv4;

 Header length: 20 bytes,头部数据长度为20字节;

B. Differentiated Services Field: 0x00 (DSCP CS0, ECN: Not-ECT (Not ECN-Capable Transport)),区分的服务领域:0x00 (默认的是DSCP:0x00);

C. Flags: 0x02 (Don't Fragment),不支持分组;

 Fragment offset: 0,分组偏移量为0; 

D. Time to live: 64,TTL,生存时间为64,TTL通常表示包在被丢弃前最多能经过的路由器个数,当数据包传输到一个路由器之后,TTL就自动减1,如果减到0了还没有传送到目标主机,那么就自动丢失。

E. Header checksum: 0xf6[correct],头部校验和

F. Source: 121.22.240.195,源IP地址为121.22.240.195;

 Destination: 192.168.0.130,目标IP地址为192.168.0.130;
TCP

A. 端口号,数据传输的16位源端口号和16位目标端口号(用于寻找发端和收端应用进程);

B. 相对序列号,该数据包的相对序列号为15586851(此序列号用来确定传送数据的正确位置,且序列号用来侦测丢失的包);下一个数据包的序列号是15586851;

C. Acknowledgment number是32位确认序列号,值等于1表示数据包收到,确认有效;

D. 手动的数据包的头字节长度是20字节;

E. Flags,含6种标志;ACK:确认序号有效;SYN:同步序号用来发起一个连接;FIN:发端完成发送任务;RST:重新连接;PSH:接收方应该尽快将这个报文段交给应用层;URG:紧急指针(urgentpointer)有效;

F. window,TCP的流量控制由连接的每一端通过声明的窗口大小来提供。窗口大小为字节数,起始于确认序号字段指明的值,这个值是接收端正期望接收的字节。窗口大小是一个16bit字段,因而窗口大小最大为65536字节,上面显示窗口大小为1825字节;

G. Checksum,16位校验和,检验和覆盖了整个的TCP报文段,由发端计算和存储,并由收端进行验证;

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,718评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,683评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,207评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,755评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,862评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,050评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,136评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,882评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,330评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,651评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,789评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,477评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,135评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,864评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,099评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,598评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,697评论 2 351

推荐阅读更多精彩内容

  • 第一次,认认真真的去吓了吓把人。 坐标深圳,最近楼下开了一个新商场,过去吃东西的时候发现入口处摆了个摊,一圈南瓜包...
    Skye422阅读 240评论 0 0
  • 史玉柱在《史玉柱自传》里说道: “最佳”广告,第二年就死掉了; “最差”广告,10年后还活着 好的广告是专家偷出来...
    boxgirl阅读 181评论 2 0
  • 文/赵元波 清朝著名文学家蒲松龄用了几十年的时间参加科举考试,屡屡受挫,心灰意冷之际,已届“不惑”之年的蒲松龄应同...
    赵元波阅读 248评论 0 0
  • 朱天文有一篇关于侯孝贤的文章,题目就是《吃咸》: 西元两千年,网路经济泡沫化前夕,各路吓坏人的大笔投资涌至,侯孝贤...
    THOWSANDS阅读 369评论 0 0
  • 幸福是每一个微小的生活愿望达成,当你想吃的时候有得吃,想被爱的时候有人来爱你--优米小像
    梁栋航Albert阅读 279评论 0 0