1 / 11
文档名称:

以太网协议分析实验总结.docx

格式:docx   大小:24KB   页数:11页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

以太网协议分析实验总结.docx

上传人:bai1968104 2019/6/20 文件大小:24 KB

下载得到文件列表

以太网协议分析实验总结.docx

文档介绍

文档介绍:以太网协议分析实验总结篇一:网络协议分析实验一学院学生姓名计算机学院专业学号网络工程指导教师实验日期黄杰一、,得到的结果如下: 可以得到本地的IP地址为,默认网关为,物理地址为3C-77-E6-6E-92-85,然后打开wireshark软件开始抓包,找到可以建立连接的IP地址来进行ping。这里选择的目的ip地址为,将wireshark之前抓取的包清空重新打开进行抓取。在命令窗口下输入ping ,在过滤器中输入icmp,可以找到发送并接受的8个icmp协议下的数据包。选择其中一个数据包对以太帧格式进行分析。: 这里面包括了发送数据包的源MAC地址和接受数据包的目的MAC地址,以太帧类型以及数据内容等等。 (可直接在抓取数据的内容旁边标注) 源MAC地址: 3C-77-E6-6E-92-85 目的MAC地址: 00-00-54-00-01-02 类型:协议类型为ICMP类型长度:IP包总长度为 60 校验和以太帧类型: 0x0800 帧内封装的上层协议类型为IP,十六进制码为0800 (如果有需要补充的内容写在这) ICMP的以太帧中数据内容为32字节,这里可以看到里面的内容是:abcdefghijklmnopqrstuvwabcdefghi。二、: 这里是,目的主机是室友的电脑,IP地址为。首先清除arp缓存 ,在过滤规则中设置host,然后点击开始抓包。接下来在命令窗口中输入ping。成功ping通后在wireshark中找到arp请求数据包和arp响应数据包。 ,文本文件内容如下: 3_6e:92:85BroadcastARP42WhohasTell Frame3:42bytesonwire,42bytescapturedoninterface0 Interfaceid:0Encapsulationtype: ArrivalTime:Nov6,20XX17:55:中国标准时间[Timeshiftforthispacket:seconds]EpochTime:seconds [Timedeltafrompreviouscapturedframe:seconds][Timedeltafrompreviousdisplayedframe:seconds][Timesincereferenceorfirstframe:seconds]FrameNumber:3 FrameLength:42bytesCaptureLength:42bytes[Frameismarked:True][Frameisignored:False] [Protocolsinframe:eth:ethertype:arp][ColoringRuleName:ARP][ColoringRuleString:arp] II,Src:HonHaiPr_6e:92:85,Dst:BroadcastDestination:BroadcastAddress:Broadcast ......1.................=LGbit:Locallyadministeredaddress .......1................=IGbit:Groupaddress Source:HonHaiPr_6e:92:85 Address:HonHaiPr_6e:92:85 ......0.................=LGbit:Globallyuniqueaddress.......0................=IGbit:IndividualaddressType:ARP AddressResolutionProtocolHardwaretype:Protocoltype:IPHardwaresize:6Protocolsize:4Opcode:request SenderMACaddress:HonHaiPr_6e:92:85SenderIPaddress: TargetMACaddress:00:00:00_00:00:00TargetIPaddress: 4_25:f7:56HonHaiPr_6e:92:85ARP42isat3c:7