抓包分析以太網(wǎng)幀ARP_第1頁
抓包分析以太網(wǎng)幀ARP_第2頁
抓包分析以太網(wǎng)幀ARP_第3頁
抓包分析以太網(wǎng)幀ARP_第4頁
免費預(yù)覽已結(jié)束,剩余1頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、網(wǎng)絡(luò)抓包分析實驗報告一:實驗?zāi)康模?.學(xué)習(xí)使用網(wǎng)絡(luò)數(shù)據(jù)抓包軟件Ethereal,對互連網(wǎng)進行數(shù)據(jù)抓包,鞏固對所學(xué)知識的理解二:實驗內(nèi)容:1:分析以太網(wǎng)幀格式。2:分析ARP報文格式。三:實驗工具Wireshark抓包軟件四:實驗步驟1、安裝Wireshark,簡單描述安裝步驟。2、 打開wireshark,選擇接口選項列表。或單擊“Capture",配置“option”選項。3、 設(shè)置完成后,點擊“start”開始抓包,顯示結(jié)果。4、 選擇某一行抓包結(jié)果,雙擊查看此數(shù)據(jù)包具體結(jié)構(gòu)五:分析1.以太網(wǎng)幀格式:以太網(wǎng)共有4種個格式一):EthernetII是DIX以太網(wǎng)聯(lián)盟推出的,它由6個

2、字節(jié)的目的MAC!址,6個字節(jié)的源MAC地址,2個字節(jié)的類型域(用于表示裝在這個Frame里面數(shù)據(jù)的類型),以上為FrameHeader,接下來是46-1500字節(jié)的數(shù)據(jù),和4字節(jié)的幀校驗)D-MACS-MAC美事軟據(jù)CRC6624615004JJJjJJJjbJJ-EthernetIIFrame.本舊不):NovellEthernet它的幀頭與Ethernet有所不同其中Ethernet!幀頭中的類型域變成了長度域,后面接著的兩個字節(jié)為OxFFFF用于標(biāo)示這個幀是NovellEther類型的Frame,由于前面的OxFFFF站掉了兩個字節(jié)所以數(shù)據(jù)域縮小為44-1498個字節(jié),幀校驗不變。0-

3、MACS-MAC長度OXFFFFOXFFFF效據(jù)CRC66211441498NovellEthernetFrame):IEEE802.3/802.2802.3的FrameHeader和EthernetII的幀頭有所不同,它把Ethernet!類型域變成了長度域(與NovellEthernet相同)。其中又引入802.2協(xié)議(LLC)在802.3幀頭后面添加了一個LLC首部,由DSAP(DestinationServiceAccessPoint)1byte,SSAP(SourceSAP)1byte,一個控制域1byte!SAP用于表示幀的上層協(xié)議。D-WIACS-MAC長度DSAP數(shù)據(jù)CRC66

4、211143-14974IEEE802.3/802.2Frame四):EthernetSNAPEthernetSNAPFrame與802.3/802.2Frame的最大區(qū)別是增加了一個5Bytes的SNAPID,其中前面3個byte通常與源mac地址的前三個bytes相同,為廠商代碼!有時也可設(shè)為0。后2bytes與EthernetII的類型域相同。D-MACS-MAC長度DSAPSSAP朋!Oigcode類型領(lǐng)據(jù)CRC6621113238J工EthernetSNAPFrame本次實驗抓包分析EthernetII的幀格式:截圖:269Tifi已5.J63795SoiiTte202.115.22

5、-221lesrinitinn192.1B8»1LOOFrotflCdlTCPmeLtcfseigiraentofareassembl5.070498302.115.Z2.221L9Z.%LLOOTCFtctsegraeDtQf3reassembl2T15,070526L9Z.16B.1.1002U2.115»22,221TCPspcEdlobtiY)httpackSeq2Tz5bIJ7L1742Q3U15l22bZ2119Zb168»LLOOTCPtctseEirientQfareassenubl2T3士CTL54W匆工口工24羽1氾16&LLQQ丁CP

6、TCP3reassemibLIifranc1514sytu:onwire(12112bita),1&14by1cacaptured(121LLbitn)i=&thcrnci:】LDre:TpLinkT_37:53:<c(iL:cc:33:37:53:ic),蛇1:G5;:見:口吃(qc:8L:L2iO*Deotinaticn:Con:ckTjOO:91:tvi(ac:81.:12:00:91:al)+Source:'prLini£,'l_37:&3:3c(fi:ec:30:37!53:3e)Type:IP(OjOiBDO)liIntern

7、etProtocoljOrc:202.115.22,2211202.115.224221),Dst:192,MOD(192;1B04L100)iiIrancxisBl«n.ControlPrtocsl.,SrcPort:httpC90),二百二P似t:spesdlotby(£8的Scq:1C8L有截圖分析得:目的端口的MAC地址:ac:81:12:00:91:a4.源端口的MAC地址:f4:ec:38:37:53:3e類型:IP(0x0800)2:分析ARP報文格式:,十晨旭升K.ar_p1r.(4)art£paether_rJhsetether3hoB!z以大網(wǎng)

8、目的池址fibvtet以太網(wǎng)海吃升6地計4目標(biāo)峙件船一4目標(biāo)?地卅4工艮P苜部,rpbArl;以太網(wǎng)ARP字段*tb*r_arp1抓包截圖:Ho*lirrieScwce工匕箏毛二期唱"U塾Et"4<>g?*l工nfa4224./1759412.IfiS.110021S,93.211.12+TCPvtwrgp-vtprhTtp二Z204225.143C75J168,1.100192.L6B,1.25NEKSRanecjjeryNEffINUiOflS-NQVni2205225.2954414心仃打二超:。日父AEFham二般,16孔:LLOD?I門32Q52252

9、95*156CenldiTeJQ;91Azursvav_3a:i7:0eAKP192.16B.-WIsatliFrann2*0&:42bytesonvirrt336biis),bytczcaplurc(336biisl-iE-thrmetLT,Src:CerbtiiTe_C0:91:a4(act01:12:0D!a4),比t:AzdrewaVii1£7:DrCOtSd:60t93Destination:AiurEiau_5a:f7:Oe(49:5d:6Ci:5a:f7:0eJ±jSource:SemekTe_OCl:51:a4(a<2:El:12:00:1:a

10、4JType:NRP£0工08點)1='AdctreswHesoLutiorProtocol(reply)Hereofacre"ype:EthernetUxOQOl.PrdgLtype:IP(OsO33O)JicrdyiD'cfisc:6FtotocoLsizn;iCrpctde:reply'2iyDC02)Cisratuiraus:FalseSenderJIACaddLr&fs:Gent&itTe.aD:?!:a4(ac:81L2;0C7?L:al)SenderIF3ddrer:192.16B,1.2DQ(19C.l&S,1

11、.1D0)TargetJI/ICaddlrrc;Asure,va.9a;:f7;Oe(43:5d:bQ;£atl7:Qs?TarpetIPaddict:132.16B.1.G92.l&B.1.:DJ)000912OXLcD-uDc-2e00G7Hfof24E19u90606.06dod5.0n-8&84041io.6oL0068o£硬件類型:Ethernet協(xié)議類型:IP硬件地址長度:6協(xié)議地址長度:4操作類型:reply(應(yīng)答)源物理地址:ac:81:12:00:91:a4源IP地址:00目標(biāo)物理地址:48:5d60:9a:f7:0e目標(biāo)IP地址:192.168.1.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論