第二组通信一班158抓包分析

---恢复内容开始---

一.网络配置

  1. 网络地址规划表

源IP地址

默认网关

目的IP地址

域名

备注

192.168.43.158

192.168.43.18

112.54.108.106

Hao123.com

QQ浏览器

192.168.43.158

192.168.43.18

111.30.144.106

yy.com

yy直播平台

2.配置

步骤1:打开网络和共享中心

步骤2:点击无线网络连接

步骤3:点击属性,选择Internet协议版本4(TCP/IPv4)确定,设置自己的私网地址,配置如下

 

  1. 默认网关的配置则是搜索程序cmd,输入ipconfig,则出现如下图所示,即可找到默认网关

 

3.连通性测试

  配置完成后,可打开浏览器看是否可以连上网络,即出现一下界面

 

则配置成功。

二.应用层

1.w w w.

  打开wireshark抓包软件,将其它联网软件关掉,打开QQ浏览器,通过显示过滤器过滤http.

 

通过复制hypertext transfer protoucol 中的网址,在QQ浏览器中打开,内容如下图所致

 

1.直播

  

打开wireshark抓包软件,将其它联网软件关掉,打开YY直播平台,选择带有YY的列表

 

通过复制hypertext transfer protoucol 中的网址,在QQ浏览器中打开,内容如下图所致

 

二.传输层

  1. TCP协议(释放连接过程)

(1)第一次握手:A的TCP向B发出连接请求报文段,其首部中的同步位SYN=1, 并选择序号seq=x, 表明传

送数据时的第1个数据字节的序号是x.

 

(2) 第二次握手:B的TCP收到连接请求报文段后,如同意,则发回确认,ACK=1,其确认号ack=x+1, 同时B

A发起连接请求,应是SYN=1, 自己选择的序号seq=y.

 

(2)第三次握手:A刚收到此报文段后向B给出确认,其中ACK=1,确认号,ack=y+1,A的 TCP通知上层应用

进程,连接已经建。

 

(1)第一次挥手:A的应用进程先向其TCP发出连接释放报文段,并停止再发送数据,主动关闭TCP连接。

A把连接释放报文段首部的FIN=1,其序号s eq=u,等待B的确认。

 

(2)第二次挥手:B发出确认,确认好ACK=1, ack=u+1, 而这个报文段自己的序号seq=v. TCP服务器进程

通知高层应用进程,从A到B这个方向的连接就释放了,TCP连接处于半关闭状态,B若发送数据A仍要

接收。

 

(3)第三次挥手:若B已经没有要向A发送的数据,其应用进程就通知TCP释放连接,FIN=1, s eq=w,

ACK=1,ack=u+1 ,A收到连接释放报文段后必须发出确认。

 

(4)第四次挥手:在确认报文段中ACK=1,确认号acm=w+1,自己的序号,seq=u+1.

 

  1. UDP协议(用户数据报协议).

提供了不面向接通信,且不对传送数据包进行可靠的保障,适合于一次性传输小量数据,可靠性则由应用

层来负责。

 

三.网络层

  1. IP报文

 

从上至下依次是

Internet协议版本4.

头部长度:20

服务类型字段:0X00

总长度:672

标识字段:0X4000

生存时间:64

头部校验和:0x8f35

源地址:192.168.43.158

目的地址:203.119.206.95

  1. ARP(地址解析协议)

(1)ARP(问)

 

从上至下一次是

目的地:广播

来源

类型:ARP(0x0806)

硬件类型:以太(1)

协议类型:ipv4

硬件尺寸:6

协议尺寸:4

发送者MAC地址:intelcor_be:77:e2(00:26:c7:be:77:e2)

发送者IP地址:192.168.43.158

目的MAC地址:00:00:00_00:00:00(00:00:00:00:00:00)

目的IP地址:192.168.43.18

(2)ARP(答)

 

从上至下一次是

目的地:广播

来源:huawei

类型:ARP(0x0806)

硬件类型:以太(1)

协议类型:ipv4

硬件尺寸:6

协议尺寸:4

指令:回复(2)

发送者MAC地址:huaweiTe_3:a0:2a(dc:16:b2:b3:a0:2a)

发送者IP地址:192.168.43.18

目的MAC地址:intelcor_be:77:e2(00:26:c7:be:77:e2)

目的IP地址:192.168.43.158

四.数据链路层

1. MAC帧格式

 

接口标识:0

封装类型:Etherent(1)

到达时间:May21,2019  18:25:14.827066000 中国标准时间

帧数:6022

帧长度:238

捕获长度238

  1. MAC地址分析

 

目的地:huaweiTe_3:a0:2a(dc:16:b2:b3:a0:2a)

来源:intelcor_be:77:e2(00:26:c7:be:77:e2)

类型:ARP(0x0806)

硬件类型:以太(1)

协议类型:ipv4

硬件尺寸:6

协议尺寸:4

指令:回复(2)

发送者MAC地址:intelcor_be:77:e2(00:26:c7:be:77:e2)

发送者IP地址:192.168.43.158

目的MAC地址::huaweiTe_3:a0:2a(dc:16:b2:b3:a0:2a)

目的IP地址:192.168.43.18

五.总结

  1. 知识点

主要包含了对IP地址的配置,对应用层,传输层,网络层以及对数据链路层的理解以及对TCP协议,

UDP协议,IP报文,ARP,MAC帧格式以及对MAC地址解析的进一步深入了解。过程中遇到一些问题,比

如说DNS配置不正确,导致无法连上网络,后来通过网络修复的自动更正才解决这个问题以及另外的

对报文解读错误这些都可以通过查找课堂上的PPT查找得出。

---恢复内容结束---

猜你喜欢

转载自www.cnblogs.com/199810lm-/p/10903560.html