文档介绍:TCP/IP 实验报告
实验2 用Wireshark进行DNS协议分析
学院计算机学院
专业网络工程
班级 1班
姓名刘小芳
学号 41009040127
2012. 5
实验性质
本实验为操作分析性实验。
实验目的
1. 掌握Wireshark软件的基本使用方法。
2. 掌握基本的网络协议分析方法。
3. 使用Wireshark抓包工具,分析DNS数据报的格式。
4. 加深理解DNS协议的原理及其工作过程。
实验环境
1. 硬件环境:PC机1台。
2. 网络环境:。
物理地址:00-E0-4C-00-16-78
Ip地址:
3. 软件环境:Windows操作系统和Wireshark软件。
实验学时
2学时(90分钟)。
实验内容与要求
启动Wireshark协议分析工具
抓取DNS数据包
1. nslookup
Do the following (and write down the results):
Run nslookup to obtain the IP address of a Web server in Asia.
2. Run nslookup to determine the authoritative DNS servers for a university in
Europe.
3. Run nslookup so that one of the DNS servers obtained in Question 2 is queried for
the mail servers for Yahoo! Mail.
2. ipconfig
Ipconfig/diaplaydns
ipconfig /flushdns
[ 简述用Wireshark分析IP协议分组的方法和步骤,可以插图。]
[ 注意:(1)过滤数据;(2)插入分析数据源;(3)记录分析结果。]
3. Tracing DNS with Wireshark
Answer the following questions:
4. Locate the DNS query and response messa
ges. Are they sent over UDP or TCP?
5. What is the destination port for the DNS query message? What is the source port
of DNS response message?
6. To what IP address is the DNS query message sent? Use ipconfig to determine the
IP address of your local DNS server. Are these two IP addresses the same?