通信导论-网络协议抓包分析

一、 网络

  1. 网络规划表

源IP地址


默认网关


目的IP地址


域名


备注


192.168.43.16


192.168.43.1


104.74.21.164


360.com


360浏览器网页地址


192.168.43.16


192.168.43.1


182.232.136.130


yy.com


直播YY平台网页地址

2.配置

步骤:控制面板—网络和Internet—网络和共享中心—连接—属性—Internet协议版本4(TCP/IPv4)—属性—手动输入IP地址和DNS服务器地址

3.连通性测试

Ip地址配置成功后,打开浏览器,出现以下界面,说明网络连接完成且能正常上网

二、应用层

  1. www

打开wireshark,再打开360浏览器,开始抓包,通过显示过滤器过滤http,筛选出一个HTTP,打开hypertext transfer protocol,把网址右键—copy—value完成复制

通过复制超文本传输协议hypertext
transfer protocol中的网址,在浏览器打开,出现以下内容

2.直播

打开wireshark,再打开yy直播,开始抓包

复制抓包超文本传输协议hypertext transfer
protocol中的网址,在浏览器打开,出现直播人的简介及信息

三、 传输层

  1. TCP协议

Transmission Control Protocol为传输控制协议

同步序列号SYN=1表示这是一个连接请求或连接接受报文

确认号字段ACK=1表示确认号字段有效,为0时无效

终止序列号FIN=1表明此报文段的发送端的数据已发送完毕,并要求释放传输连接

Sequence Number是发送序列号,用来标识从源端向目的端发送的数据字节流,表示在这个报文端中的第一个数据字节的顺序号

Acknowledgment Number是确认序列号,表示包涵了发送确认一端所期望收到的下一个顺序号,则是上次成功接收到数据的顺序号加1

最大分片大小 MSS = MTU - IP头部长度 - TCP头部长度

建立连接

  • 第一次握手:客户端发起TCP连接请求SYN=1,seq=0
  • 第二次握手:服务器响应连接请求  SYN=1,ACK=1,seq=0,ack=1,MSS=1400

  • 第三次握手:客户端确认服务器要求同步 ACK=1,seq=1,ack=1

释放连接

  • 第一次挥手:客户端发起连接释放请求FIN=1,ACK=1,seq=588,ack=340

  • 第二次挥手:服务器发出确认,客户端到服务器方向连接释放ACK=1(第二次挥手与第三次挥手同时)
  • 第三次挥手:服务器通知TCP释放连接 FIN=1,ACK=1,seq=340,ack=588

  • 第四次挥手:客户端确认 ACK=1,seq=589,ack=341

2.UDP协议

使用过滤器输入udp筛选出了DNS,DNS是基于UDP的传输层之上的协议,没有流量控制和差错控制,广泛应用于视频,网络电视等,缺点是容易丢包

User Datagram Protocol(UDP)为用户数据报协议

Source Port:52462表示源端口

Destination port:53 表示目标端口

Length:40 表示数据报长度

四、 网络层

  1. IP报文

Version:4 这里指的是IPv4

Header Length:20 bytes表示IPv4 的首部是固定的,就是20字节。

Total Length:627代表IP报文总长度,报文总长度不能超过1500字节,否则需要分片。1500字节的限制是以太网在数据链路层带来的。IP数据部分最大长度1480,头部20字节。

Don’t fragment=1表示不能被分割

More fragments=0,表示没有后一个分片。

Time to live:128 代表还剩余多少跳被丢弃,即还可以经过多少个路由器,设置该字段的目的在于防止网络环路。

Protocol:上层的协议TCP,tcp报文正是基于ip协议的,tcp是传输层协议,而ip是它底下的网络层协议

Source,Destination:源地址,目的地址。家里的网络一般是192.168开头的,这是一个典型的本地地址。

2.ARP

Address ResolutionProtocol 为ARP协议

ARP广播请求报文(request)——目的MAC地址为全0

Info 信息的意思是“谁有192.168.43.16?告诉192.168.43.1”

Protocol type:IPv4(0x0800)表示协议类型为IPv4

Protocol size:4表示协议长度为4

Opcode:request(1)表示提问操作码,该值为1说明是ARP请求包

Sender IP address:192.168.43.1 表示发送端IP地址

Target IP address:192.168.43.16 表示目标IP地址

ARP单播的应答报文——它在响应包里面把MAC地址补全,单播发给了源地址192.168.43.1

Opcode:replay(2)表示回复操作码,该值为2说明是ARP应答包

Info 信息的意思是“192.168.43.16的MAC地址时94:53:30:be:2d:d7”

五、 数据链路层

  1. MAC帧格式

此帧格式包括物理层的数据帧、数据链路层以太网头部信息、互联网层IP包头部信息、传输层数据段头部信息

Frame:物理层的数据帧概论

Arrival Time: May 21, 2019 14:06:54.509470000 表示捕获日期和时间

Time delta from previous packet:0.00000 seconds 表示此包与前一包的时间间隔

Time since reference or first frame: 3.303822000 seconds 表示此包与第1帧的间隔时间

Frame Number: 51  表示帧序号

Packet Length: 641 bytes 表示帧长度

Capture Length: 641 bytes表示捕获长度

Frame is marked: False 表示此帧做了否标记

Protocols in frame: eth:ip:http 为帧内封装的协议层次结构

Coloring Rule Name: HTTP 表示用不同颜色染色标记的协议名称HTTP

Coloring Rule String: http || tcp.port == 80 || http2表示染色显示规则的字符串

Ethernet II:数据链路层以太网帧头部信息

Ethernet II表示以太网协议版本II

Src: VivoMobi_1a:11:4c (94:63:72:1a:11:4c) 表示源地址

Dst: HonHaiPr_be:2d:d7 (94:53:30:be:2d:d7)表示目的地址

Type: IPv4 (0x0800) 表示帧内封装的上层协议类型为IPv4(十六进制码0x800)

2.MAC地址分析

Sender MAC address:VivoMobi_1a:11:4c (94:63:72:1a:11:4c) 表示发送端MAC地址

Target MAC address:00:00:00_00:00:00 (00:00:00:00:00:00) 表示目标MAC地址(现在具体目的MAC不知道则为全0)

六、 总结

  1. 知识点总结
  • OSI参考模型各层功能

应用层:直接面向用户已满足不同需求的,利用网络资源,唯一向应用程序直接提供服务的层

传输层:对上层屏蔽下层网络的细节保证通信质量,消除产生的错误,流量控制

网络层:向传输层提供最基本的端到端的数据传送服务,定义逻辑源地址和逻辑目的地址,提供寻址方式。关键技术为路由选择,常见网络层协议有IP协议

数据链路层:负责数据链路的建立维持和拆除,将网络层送下来的信息包组成帧传送,包括数据和一些必要的控制信息。定义物理源地址和物理目的地址,帧的顺序控制和流量控制

  • Wireshark窗口介绍

  • 遇到的困难

1.修改属于自己的IP地址后,网络断开,在连接不上网络

解决办法:先打开cmd命令提示符,ipconfig查找IP地址和网关,再手动修改IP地址

2.连上网络,但是打不开网页

解决办法:使用360网络修复箱,自动查找异常项,自动修复,DNS服务器地址自动修复正确

3.在进行直播抓包时,利用bilibili直播平台抓到的包的网址无法复制打开

解决办法:经过百度和多次尝试,发现bilibili直播平台是加密的,不解密是无法打开的,需要在相应的播放器中打开,而不能直接在浏览器中打开直播视频

3.总结

即使课后复习千万次,都不及一次真正的实操。当我独立完成一次抓包分析时,收获是无法想象的多,我需要先将课本上的知识熟记于心,在结合课本上的知识进行操作,操作过程中时不时出现小问题,就得靠自己百度、查找资料来解决,而在翻阅大量资料后也加深了对某个知识点的影响并且扩充了知识面。

原文地址:https://www.cnblogs.com/happy--hh/p/10905456.html

时间: 2024-10-04 20:45:38

通信导论-网络协议抓包分析的相关文章

网络协议抓包分析——IP互联网协议

前言 IP协议是位于OSI模型的第三层协议,其主要目的就是使得网络间可以相互通信.在这一层上运行的协议不止IP协议,但是使用最为广泛的就是互联网协议. 什么是IP数据报 TCP/IP协议定义了一个在因特网上传输的包,称为IP数据报(IP Datagram).IP数据报是一个与硬件无关的虚拟包,由首部和数据两部分组成.首部部分主要包含版本.长度和IP地址等信息.数据部分一般用来传达其他协议如TCP.UDP和ICMP等.整个IP数据报的的首部表示总长度的字段位数为16位,于是可以表示的数据报最大大小

第9组通信三班091网络协议抓包分析

一.地址规划表 源地址 目的地址 域名 备注 172.31.148.91 221.181.72.104 www.baidu.com 百度 172.31.148.91 183.240.51.232 www.douyu.com 斗鱼 二.源地址的配置(打开电脑网络状态,将源地址改成合规的网络地址.) 三.应用层分析(测试网络联通性)www.baidu.com 平均延时7ms左右,可以使用TCP协议 www.douyu.com 平均延时5ms左右,较为稳定.可进行UDP直播. 四丶传输层 1.TCP三

网络协议抓包分析

一.地址规划表 源地址 目的地址1 备注 10.11.11.165 183.232.231.172 目的地址为百度的IP地址 二.配置源地址 打开电脑“网络和共享中心”,点击“本地连接”,单击“属性”,选择“Internet 协议版本4”后点击“属性”最后进行图示操作.把电脑的IP地址改为10.11.11.13 三.传输层  上面是TCP报文格式 源端口:50580目的端口:443  Sequence number:1  Acknowledgment number是32位确认系列号: 1 (表示

网络协议抓包分析 (1)

配置地址 打开电脑适配器设置,修改所用适配器的ipv4的ip地址,即“Internet 协议版本4”,按下图所示修改. 网络地址规划表 源IP地址 默认网关地址 目的IP地址 域名 备注 192.168.50.123 192.168.50.1 43.248.191.10 www.3dmgame.com 访问3dm网站 连通性测试 在cmd控制台界面,输入ipconfig,查看网络连接状态,并ping目的网址,测试网络连接 应用层分析 访问www.3dmgame.com GET / HTTP/1.

第5组-17级通信工程3班-037-网络协议抓包分析

一.  地址规划表 本机地址 目的地址 网站 172.31.148.37 183.232.231.174/172 百度:www.baidu.com 39.137.28.125 中国移动:www.10086.cn 配置步骤:打开抓包软件,点击以太网进行抓包,然后打开浏览器进入www.baidu.com/www.10086.cn.等浏览器反应后等10s左右,然后关闭浏览器.在抓包软件上按上停止抓包按键,随后进行抓包分析. 二.应用层 2.1直播所测试的目的地址ip 图表 1 www.baidu.co

网络特性抓包分析

1. 2.任何一个zigbee模块要加入到某个网络,一定要有一个处于该网络里的节点作为介绍人,并且这个介绍人不能是终端节点.介绍人节点为被介绍人节点的父节点,被介绍加入的节点称为子节点.二者是父子节点关系. 3.有三个模块:A模块下载了协调器功能代码:B模块下载了路由器功能代码:C模块下载了终端功能代码: 当A没上电,而B.C上电的时候,会一直去寻找网络请求加入网络:直到A模块上电以后,先去创建一个网络确定PANID,以及设定自己的ID为0x0000,然后把B.C加入到网络中来,加入网络可以分成

Wireshark数据抓包分析——网络协议篇

Wireshark是目前最受欢迎的抓包工具.它可以运行在Windows.Linux及MAC OS X操作系统中,并提供了友好的图形界面.同时,Wireshark提供功能强大的数据抓包功能.使用它,可以以各种方式抓取用户所需要的网络数据包. 但是用户往往无法从数据包中直接获取所需要的数据.这是由于所有的信息在传输过程中,都会被按照各种网络协议进行封装.用户想要从海量的数据抓包中获取的有用的信息,必须了解各种常见的网络协议.为了方便用户对数据包的分析,本书详细介绍了常用的各种网络协议,如ARP.IP

Wireshark抓包分析TCP 3次握手、4次挥手过程

Wireshark简介 更多有关Wireshark的教程.软件下载等,请见:http://www.52im.net/thread-259-1-1.html,本文只作简要介绍. 1Wireshark 是什么? Wireshark 是最著名的网络通讯抓包分析工具.功能十分强大,可以截取各种网络封包,显示网络封包的详细信息. 你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样(当然比那个更高级).过去的此类工具要么是过于昂贵,要么是

第二组通信三班205孙斯美抓包分析

抓包分析 1. 网络规划表图如下 源ip地址 目的IP地址 域名 备注 192.168.43.1 183.232.175.239 www.haoqq.com QQ浏览器 192.168.43.1 192.168.43.205 www.yy.com Yy直播 2. 打开“控制面板”→选择“网络和Internet”→选择“网络和共享中心”→选择已连接的WLAN→选择“属性”→打开“Internet协议版本4(TCP/IPv4)的属性”.更改IP地址如下: 3. 连通性:打开网页,能上网. 二.应用层