第二组通信三班205孙斯美抓包分析

抓包分析

1. 网络规划表图如下


源ip地址


目的IP地址


域名


备注


192.168.43.1


183.232.175.239


www.haoqq.com


QQ浏览器


192.168.43.1


192.168.43.205


www.yy.com


Yy直播

2. 打开“控制面板”→选择“网络和Internet”→选择“网络和共享中心”→选择已连接的WLAN→选择“属性”→打开“Internet协议版本4(TCP/IPv4)的属性”。更改IP地址如下:

3. 连通性:打开网页,能上网。

二.应用层:在过滤器是填写“http”过滤,在捕获的数据中选择一个报文进行分析。

 

直播:打开wireshark抓包软件,打开网址输入www.yy.com,选择WLAN开始抓包,选择含有live的HTTP报文,如下图

三、传输层

1、TCP协议

(1)TCP三次握手

步骤一:A的TCP向B发出连接请求报文段,其首部中的同步位SYN=1, 并选择序号seq=x, 表明传送数据时的第一个数据字节的序号是x。

步骤二:B的TCP收到连接请求报文段后,如同意,则发回确认,ACK=1,其确认号ack=x+1。 同时B向A发起连接请求,应使SYN=1, 自己选择的序号seq=y。

步骤三:A收到此报文段后向B给出确认,其ACK=1,确认号ack=y+1。A的 TCP通知上层应用进程,连接已经建立。

(2)TCP终止连接/四次握手

步骤一:A的应用程序先向其TCP发出连接释放报文段,并停止再发送数据,主动关闭TCP连接。A把连接释放报文段首部的FIN=1,其序号seq=u,等待B的确认。

步骤二:B发出确认,确认号ACK=1,ack=u+1,而这个报文段自己的序号seq=v。TCP服务器进程通知高层应用进程。从A到B这个方向的连接就释放了,TCP连接处于半关闭状态,若B发送数据,A仍要接收。

步骤三: 若B已经没有要向A发送的数据,其应用进程就通知TCP释放链接。FIN=1,seq=w,ACK=1,ack=u+1,A收到连接释放报文段后,必须发出确认。

步骤四:在确认报文段中ACK=1,确认号ack=w+1,自己的序号seq=u。

2.UDP报文分析

源端口53268字节,目的端口8000字节,长度282字节

四、网络层

1.IP报文分析

源IP地址192.168.43.1,目的IP地址192.168.43.205

2.ARP报文分析:广播请求,单播应答

广播请求:

源mac地址:34:f6:4b:23:2e:63

源IP地址:192.168.43.1

目的mac地址:94:87:e0:9b:c6:7d

目的IP地址:192.168.43.1

单播应答:

源mac地址:94:87:e0:9b:c6:7d

源IP地址:192.168.43.1

目的mac地址:34:f6:4b:23:2e:63

目的IP地址:192.168.43.205

五、数据链路层

1.mac帧格式

选择TCP协议,点开Frame可得mac帧格式

4号帧,线路66字节,实际捕获66字节

帧序列:4

帧长度:66字节

捕获长度:66字节

次帧是否做了标记:否

2.mac地址分析

MAC地址的作用是标识局域网内一个帧从哪个接口到哪个物理相连的其他接口.因此,拥有多个网络接口的主机或路由器将具有与之相关联的多个链路层地址,就像他们也具有多个IP地址一样.需要注意的是,链路层交换机没有MAC地址.

MAC地址也被称为LAN地址,物理地址.

MAC地址长度为6个字节,,共有2^48个可能的MAC地址.

源mac地址:94:87:e0:9b:c6:7d

目的mac地址:00:00:00:00:00:00

总结:通过这次抓包分析让我知道了IP通信的乐趣,也发现了自己很多问题,在抓包过程中也很感谢队友对我的帮助,查缺补漏,让这一次抓包更加完整,以后在IP通信课上一定更加认真听课,增强自己的理论知识。

原文地址:https://www.cnblogs.com/telebaha1210/p/10919501.html

时间: 2024-11-14 04:43:26

第二组通信三班205孙斯美抓包分析的相关文章

第9组通信三班091网络协议抓包分析

一.地址规划表 源地址 目的地址 域名 备注 172.31.148.91 221.181.72.104 www.baidu.com 百度 172.31.148.91 183.240.51.232 www.douyu.com 斗鱼 二.源地址的配置(打开电脑网络状态,将源地址改成合规的网络地址.) 三.应用层分析(测试网络联通性)www.baidu.com 平均延时7ms左右,可以使用TCP协议 www.douyu.com 平均延时5ms左右,较为稳定.可进行UDP直播. 四丶传输层 1.TCP三

第5组-17级通信工程3班-037-网络协议抓包分析

一.  地址规划表 本机地址 目的地址 网站 172.31.148.37 183.232.231.174/172 百度:www.baidu.com 39.137.28.125 中国移动:www.10086.cn 配置步骤:打开抓包软件,点击以太网进行抓包,然后打开浏览器进入www.baidu.com/www.10086.cn.等浏览器反应后等10s左右,然后关闭浏览器.在抓包软件上按上停止抓包按键,随后进行抓包分析. 二.应用层 2.1直播所测试的目的地址ip 图表 1 www.baidu.co

通信导论-网络协议抓包分析

一. 网络 网络规划表 源IP地址 默认网关 目的IP地址 域名 备注 192.168.43.16 192.168.43.1 104.74.21.164 360.com 360浏览器网页地址 192.168.43.16 192.168.43.1 182.232.136.130 yy.com 直播YY平台网页地址 2.配置 步骤:控制面板—网络和Internet—网络和共享中心—连接—属性—Internet协议版本4(TCP/IPv4)—属性—手动输入IP地址和DNS服务器地址 3.连通性测试 I

抓包分析TCP的三次握手和四次握手

问题描写叙述: 在上一篇<怎样对Android设备进行抓包>中提到了,server的开发者须要我bug重现然后提供抓包给他们分析.所以抓好包自己也试着分析了一下.发现里面全是一些TCP协议和HTTP协议.所以要想进行抓包分析,必须先了解TCP的原理.这里介绍了TCP的建立连接的三次握手和断开连接的四次握手. 问题分析: 1.TCP建立连接的三次握手 1.1前言:介绍三次握手之前,先介绍TCP层的几个FLAGS字段,这个字段有例如以下的几种标示 SYN表示建立连接, FIN表示关闭连接. ACK

TCP三次握手与Tcpdump抓包分析过程

一.TCP连接建立(三次握手) 过程 客户端A,服务器B,初始序号seq,确认号ack 初始状态:B处于监听状态,A处于打开状态 A -> B : seq = x (A向B发送连接请求报文段,A进入同步发送状态SYN-SENT) B -> A : ack = x + 1,seq = y (B收到报文段,向A发送确认,B进入同步收到状态SYN-RCVD) A -> B : ack = y+1 (A收到B的确认后,再次确认,A进入连接状态ESTABLISHED) 连接后的状态:B收到A的确认

第10组-通信二班-198-抓包分析

任务一:更改IP地址 1.打开“网络和Internet”设置 2.选择自己的网络状态,点击属性,再点击属性中的IPV4                                                                                                                                                                                    3.将页面中的IP地址

第九组 通信3班 063 防火墙配置

原文地址:https://www.cnblogs.com/WJY20190301/p/10924528.html

抓包分析第八组

--------------------- TCP报文格式 解析TCP头部数据20字节固定首部:ec 61 8f 50 06 5c b7 11 00 00 00 00 80 02 ff ff b8 81 8f 50 TCP 报文 =以太网头部(14字节)+IP 头部(20个字节)+TCP 头部(20字节)+TCP数据部分 源端口占2个字节:ec 61;0xec61转化为十进制为60513 ;发送tcp包的进程端口为60513 目的端口占2个字节: 8f 50: 0x8f50转化为十进制为3668

抓包分析TCP的三次握手和四次分手

一:三次握手 三次的握手的过程是: 1.由发起方HostA向被叫方HostB发出请求报文段,此时首部中的同步位SYN=1,同时选择一个序列号seq=x.TCP规定,SYN报文(即SYN=1的报文段)不能携带数据,但要消耗一个序列号.这时,TCP客户端进程进入SYN-SENT(同步已发送)状态. 2.HostB收到连接请求报文后,如同意建立连接,则向HostA发送确认.在确认报文段中应把SYN和ACK都置为1,确认号是ack=x+1,同时也为自己选择一个序列号seq=y.请注意这个报文段也不能携带