1 / 10
文档名称:

计算机网络实验利用wireshark解析总结计划ARP协议—实验六实验报告计划.doc

格式:doc   大小:518KB   页数:10页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

计算机网络实验利用wireshark解析总结计划ARP协议—实验六实验报告计划.doc

上传人:书生教育 2022/11/25 文件大小:518 KB

下载得到文件列表

计算机网络实验利用wireshark解析总结计划ARP协议—实验六实验报告计划.doc

文档介绍

文档介绍:该【计算机网络实验利用wireshark解析总结计划ARP协议—实验六实验报告计划 】是由【书生教育】上传分享,文档一共【10】页,该文档可以免费在线阅读,需要了解更多关于【计算机网络实验利用wireshark解析总结计划ARP协议—实验六实验报告计划 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。信









实验名称利用wireshark剖析ARP协议
实验编号
姓名
学号
成绩
常有网络协议剖析实验
一、实验室名称:
电子政务可视化再现实验室
二、实验项目名称:
利用wireshark剖析ARP协议
三、实验原理:
Wireshark:Wireshark是网络包剖析工具。网络包剖析工具的主要作用是试试获得
网络包,并试试显示包的尽可能详尽的状况。网络包剖析工具是一种用来丈量有什么东
西从网线上出入的丈量工具,Wireshark是最好的开源网络剖析软件。
当一台主机把以太网数据帧发送到位于同一局域网上的另一台主机时,是依据48bit的
。地点分析
为这两种不一样的地点形式供给映照:

32bit



IP地点和数据链路层使用的任何种类的地点。
ARP依据

IP地点获得物理地点的一个

TCP/IP协议。ARP为

IP地点到对应的硬件地
址之间供给动向映照。

主机发送信息时将包含目标

IP地点的

ARP恳求广播到网络上的所
有主机,并接收返回信息,以此确立目标的物理地点;收到返回信息后将该

IP

地点和
物理地点存入本机

ARP缓存中并保存一准时间,下次恳求时直接查问

ARP缓存以节俭
资源。地点分析协议是成立在网络中各个主机相互相信的基础上的,网络上的主机能够
自主发送ARP应答信息,其余主机收到应答报文时不会检测该报文的真切性就会将其记
入本机ARP缓存。
四、实验目的:
目的是经过实验加深对数据包的认识,网络信息传输过程的理解,加深对协议的
理解,并认识协议的构造与差别。
利用wireshark捕捉发生在ping过程中的ARP报文,增强对ARP协议的理解,掌
握ARP报文格式,掌握ARP恳求报文和应答报文的差别。
五、实验内容:
利用wireshark剖析ARP协议
六、实验器械(设施、元器件)
运转Windows的计算机,带有并正确安装网卡;wireshark软件;具备路由器、
互换机等网络设施的网络连结。
七、实验步骤:
1、查察本机WLAN接口IP,获得。
2、利用arp–a命令在当地的ARP缓存中查察IP-MAC对应表。
3、找到与接口,有过连结的IP,本实验选择。
4、利用arp-d删除相应缓存记录。
5、翻开wireshark网络剖析器,选择捕捉数据接口,WLAN接口,开始捕捉。
6、输入命令,ping。
7、此时wireshark会捕捉到相应分组数据,停止捕捉。
八、实验数据及结果剖析
1、恳求报文:
由最上方报文信息能够看到,因为以前删除了IP-MAC对应表中IP:的缓存,所以进行广播,发送查找IP为的主机,并要求将结果返回给IP地点为的主机即本机,使用的协议是ARP协议。
(1)剖析第一行,帧的基本信息:
由结果剖析能够获得:
帧的编号(FrameNumber):856
帧的长度(FrameLength):42个字节
捕捉到的长度(CaptureLength):42个字节
帧被捕捉的日期和时间(ArrivalTime):2016年5月29日,23点15
分秒
距离前一个帧的捕捉时间(Timedeltafrompreviouscaptured/displayed

距离第一个帧的捕捉时间差(Timesincereferenceorfirstframe):秒
帧装载的协议:eth:ethertype:arp
(2)剖析第二行,数据链路层:
由结果剖析获得:
目的地点(Destination):Broadcast(ff:ff:ff:ff:ff:ff)
源地点(Source):HonHaiPr_3f:8a:55(b0:10:41:3f:8a:55)
协议种类:ARP(0x0806)
(3)剖析第三行,ARP协议:
由结果剖析获得:
硬件种类(Hardwaretype):Ethernet(1)
协议种类:IPv4(0x0800)
硬件信息在帧中占的字节数(Hardwaresize):6
协议信息在帧中占的字节数(Protocolsize):4
操作命令为:request(1)恳求
发送方的MAC地点(SenderMACaddress):HonHaiPr_3f:8a:55(b0:10:41:3f:8a:55)
发送方的IP地点(SenderIPaddress):目标的MAC地点(TargetMAC
address):00:00:00_00:00:00(00:00:00:00:00:00)
目标的IP地点(TargetIPaddress):响应报文:
(1)截图:
由最上方报文信息能够看到,IP地点为主机接收到该ARP恳求后,就发送一个ARP
REPLY命令,此中包含自己的MAC地点。(1)剖析第一行,帧的基本信息:
由结果剖析能够获得:
帧的编号(FrameNumber):857
帧的长度(FrameLength):42个字节
捕捉到的长度(CaptureLength):42个字节
帧被捕捉的日期和时间(ArrivalTime):2016年5月29日,23点15分秒
距离前一个帧的捕捉时间(Timedeltafrompreviouscaptured/displayedframe)秒
距离第一个帧的捕捉时间差(Timesincereferenceorfirstframe):秒
帧装载的协议:eth:ethertype:arp
(2)剖析第二行,数据链路层:
由结果剖析获得:
目的地点(Destination):HonHaiPr_3f:8a:55(b0:10:41:3f:8a:55)
源地点(Source):HonHaiPr_e1:3e:71(d0:7e:35:e1:3e:71)
协议种类:ARP(0x0806)
(3)剖析第三行,ARP协议:
由结果剖析获得:
硬件种类(Hardwaretype):Ethernet(1)
协议种类:IPv4(0x0800)
硬件信息在帧中占的字节数(Hardwaresize):6
协议信息在帧中占的字节数(Protocolsize):4
操作命令为:reply(2)回应
发送方的MAC地点(SenderMACaddress):HonHaiPr_e1:3e:71(d0:7e:35:e1:3e:71)
发送方的IP地点(SenderIPaddress):目标的MAC地点(TargetMACaddress):
HonHaiPr_3f:8a:55(b0:10:41:3f:8a:55)
九、目标的IP地点(TargetIPaddress):实验结论
网络层使用IP地点,但在实质网络的链路上传递数据帧时,最后使用的是该网络
的硬件地点。IP地点和下边的网络的硬件地点之间格式不一样,在ARP的高速缓存中,存
在其映照表。当一台主机在本局域网上向另一个主机发送IP数据包时,先在ARP高速
缓存中查察能否其IP地点,再进行确立目的接口。发送时只知道目标IP地点,不知道
MAC地点,在数据链路层也不检查IP数据报中的目的IP地点。所以会使用ARP协议,依据网络层IP数据包包头中的IP地点信息分析出目标硬件地点(MAC地点)信息,以保证通讯的顺利进行。
十、总结及心得领会
本实验利用wireshark抓取网络通讯数据,分别给出了数据链路层和网络层数据传
输的方式。直观的表现了当数据链路层不可以分析IP地点时,ARP协议的作用。
在本次实验中,我掌握了wireshark的基本操作,加深了对数据包的认识,更进一
步的理解了网络信息传输过程,对协议的理解也更为深刻,包含协议的构造与差别。与
ARP相关的cmd命令,认识了IP/MAC信息的作用,更为直观的领会了主机间通讯的过
程。利用wireshark捕捉发生在ping过程中的ARP报文,我增强了对ARP协议的理解,
掌握了ARP报文格式以及ARP恳求报文和应答报文的差别。
十一、对本实验过程及方式、手段的改良建议
,并进行数据捕捉,而后再去履行ping命令,防止捕捉数据不及
时。
,实时停止捕捉,防止捕捉数据过多而不便于后续分
析。
,能够使用过滤器,找寻与ARP协议相关的报文。