当前位置: 代码迷 >> 综合 >> 《计算机网络自顶向下》Wireshark实验 Lab8 IP
  详细解决方案

《计算机网络自顶向下》Wireshark实验 Lab8 IP

热度:12   发布时间:2023-11-17 17:32:47.0

文章目录

    • 专栏博客链接
    • 前引
    • Lab8 IP
      • 查阅Wireshark Lab官网 获取Lab文档
      • Q&A 1 所作工作
      • Q&A 1
      • Q&A 2 所作工作
      • Q&A 2
    • 结束语(提前结束)


专栏博客链接


《计算机网络自顶向下》Wireshark Lab + 套接字编程作业 + 杂项实验室编程作业 全实验博客链接


前引


各位好 这里是Love6 - -
最近两天有点感觉到疲倦了 可能是因为睡的太晚 或者是没休息好 或者是为了和图书馆的那些占座位的那群人抢位置 导致我不得不在7点半左右就起床 8点钟就要到图书馆 ?

其实这几天学校是放了五天左右的假吧 可以这样说吧 因为要迎新 - - 但是不知道为什么这群考研的同学真的早上很早很早就起来到图书馆来 关键是有些人把座位占了 要不就不来 要不就在座位上面玩手机 真的很无语- -

今天任务其实我是想把很多东西做了 书看个两章 Lab做两个 现在看来把这个Lab做了 再把第五章给看了就差不多了 … 那废话少说了 直接看下面吧

这里是第二次编辑了 由于博主后面确实没有看懂文档想让我们做什么 - - 后面一部分就没有写完 这里给了人家对于这个Lab的解决链接 大家想要看完整的解答的话 可以移步到这里
计算机网络实验-IP.pdf

感觉这个Lab对我的帮助并不是很大 哈哈哈 不影响大家对Lab的探求的感觉了 我先继续去看书了ε=ε=ε=┏(゜ロ゜;)┛


Lab8 IP


查阅Wireshark Lab官网 获取Lab文档


方便大家还是给一下链接吧 官网链接
WIRESHARK LABS

下面是我看了看traceoute的解析 幸运的是 由于我之前看哈工大慕课的时候 刚好看到过traceoute的解析 原理也大概全局知道了 所以对于RFC文档我就不看了 大家下面稍微看一下即可

我们是在windows环境下工作 所以使用trace
Linux命令:traceroute命令(路由跟踪)
Windows命令:tracert命令详解

下面是文档的截图
在这里插入图片描述


Q&A 1 所作工作


我们是在windows环境下工作 本来我是打算用tracert来做后面的工作的 那既然文档重推荐我们使用pingplotter 那我们就不用tracert了吧 原因是tracert不允许我们更改回声请求消息的大小


下面是pingplotter的下载链接 建议复制到迅雷里面下载 速度更快 不使用网页下载
Windows Version 5.19.5. pingplotter

下面是下载后 测试baidu.com的测试截图
顺带提一嘴 现在的pingplotter packet_size是在edit->option->Default Setting->engine->packet_size 那里设置的 毕竟下载的软件都在更新

在这里插入图片描述


packet size设置处
在这里插入图片描述


我们先打开wireshark捕获
我们设置一下pingplotter 首先是interval设置为10s 然后我们在输入框输入gaia.cs.umass.edu 每次点击之后 右边的线刷新完了就点暂停 之后去包那里设置packet size2000 再次点击开始 即重新发送reset 再暂停 再去设置为3500 再次开始 等线再次刷新完了 就暂停 去把wireshark的捕获暂停 下面是我的pingplotterwireshark的捕获截图

在这里插入图片描述

在这里插入图片描述

那这些基础信息 包都捕获完了 就进入下面的Q&A了


Q&A 1


1. 选择计算机发送的第一个 ICMP 回声请求消息,并在数据包详细信息窗口中扩展数据包中的 Internet 协议部分。 计算机的 IP 地址是什么?
source = 10.20.72.149

2. 在 IP 包头中,上层协议字段中值是什么?
有效载荷的协议号为8 协议为ICMP 为 TCP/IP特殊的一种 采用的运输协议是IPv4协议 value = 4 = =

3. IP 头中有多少字节?IP 数据图的有效载荷中有多少字节? 解释您如何确定有效载荷字节的数量。
包大小为56字节 有效载荷有36字节 IPv4协议通常首部字节为20字节 看数据包也写了20字节 则有效载荷减去即得

4. 此 IP 数据报已支离破碎吗? 解释如何确定数据图是否已支离破碎。
IP数据包没有拆分 看Fragment Offset字段 还有标识号
在这里插入图片描述


Q&A 2 所作工作


就是点一下source对源排一下序 我也没有很看懂这里在说什么 - - 图如下所示

在这里插入图片描述


Q&A 2


1. IP 数据图中的哪些字段 始终 在计算机发送的 IICMP 邮件系列中从一个数据图更改为下一个数据图?
序列号 每发送一条增加一次
在这里插入图片描述

2. 哪些字段保持不变? 哪些字段 必须 保持不变?哪些字段必须更改? 为什么?
序列号必须要改变 字段保持不变的是源地址和 目的地址 ipv4等... 不懂想问什么

3. 描述您在 IP 数据图的标识字段中的值中看到的模式
标志字段Flags 0x00 - - 原谅我真没看出来


结束语(提前结束)


因为不知道这个IP wireshark后面问题想问些什么 下面贴个链接 大家看一下人家后面的实验怎么做的 由于中文翻译经常不知道人家想问什么 然后看英文也觉得恼火 - - 所以后面的Q&A 3-4就不写了 forgive me

  相关解决方案