《计算机网络》实验指导书
实验2 IP/ICMP协议分析实验
、实验目的
理解IP协议包格式; 理解ICMP协议包格式
二、 实验内容
PING应用系统通信过程中ICMP协议、IP协议分析
三、 实验原理、方法和手段
(1)ICMP报文格式
8 bits 8bits 报文编码 16bits 校验和 16bits fieldl 16bits field2 32bits field3 报文类型 (2) IP报文格式 —
1 1 -------------- i i 1 i i 1 1 L 1 J 1 1 1 1 1 厳本 头部饪度 1 1 1 1 1 1 iiil 1 1 1 1 1 总& Ml ¥半 廿段偏楼 头韶橈細1 asipmt ㈢的IF地吐 诜项 * 四、实验条件
(1) 报文捕获工具
Wireshark协议分析软件; (2) 应用协议环境
每个学生机的PC机(安装 Windows xp或者 Windows 2000操作系统)处于 同一个LAN。
五、实验步骤
(1)ICMP协议分析
主机A( IP地址为A.A.A.A )与主机B( IP地址为B.B.B.B )属于同一 个子网内的两台计算机;
在主机A上启动报文捕获工具,指定源IP地址为主机A的地址,目的 IP地址为主机B的地址,分析开关为ICMP协议;
在主机A的DOS仿真环境下,运行ping B.B.B.B命令向主机B发送echo 请求报文,在主机B联网和未联网两种情况下,捕获ICMP请求数据包 与应答数据包(如有),记录并分析各字段的含义,并与
ICMP数据包
格
FIIJ up i lr iia / b ■■ I frffli- ■ r 式 进 行 比 较
U? Gw Aw BB *母itfinv* SMhm T^smgn^ £n 軻UMP
PLIIV3?V|-
NX幻二隘■加』3-爼丄直un 24M MG 5SAUUa2?2*
x阳 JMSKiJSa J^.1? a u*
1Q7 <1- 199C3QII1 唸? W Q.UB
口*ST ktrir 3*?
0 109
Liifejlw- a. LOT LU. 144-0,109 LWilM-Q 1W L=iZ. lfl B u 124 LU.IM.Cl.Ut :LU现ik
izIMi BV_ murvaaB J.V£. Inft. D.Ua
334? 7a.C4MB3?HU?MB.0.118 1304 7J. SWSSflllW.l^B-D-US
Q-Ut
31M Q]. 1241 M? 15Z. 199. D.UB M姑 糾打■埔hIH.a.U* £42G BG. 52 5 3Sia 1?2 - IGA. Q-12S ?i7
30*Z旷阳 Q m
I.\升 7* ccha
7-1 EXtlZi ft>W 7* Cch? 71 ch? iM kCh- 7* cche
rtauMi rfl?Lifr5T
p
口右 LKilW ?dU? 19Z.14IB.0 12ft
? 士归 L* + * T ± r rs ga墮■亠 盲
■ d?』? - r h-_|- i: V-S7* ■ IL 1 , ■.■.!■-.. {“佔g?? Seq-J^^^IF. m 阖 “■Er■巧am anf* rflCMMT Cpina>
¥4-q-10?O*/U.-&. m M echo ra<|jMT
?31碎则4IZ11負 庶1 ■舅 scq-iffrzv/izfii vti?izB 74 Echfi Z CpHirig>
「E”5Tt 1“EnrBS?斷■^Rf2?Z3J r*i*M 74 CChA raoLi&si likMQC*?雲仟泗股HH, TC1M11S \机ma*.事盼 7J echo ?* 曙aHi wi-ue CCM re^JHT 74 Echc £Aq\: \ J-. ? --2-.L. £Aq-J&42a.ai3l rrl-32 1i-Gw02i?p SCtM'HtlZWI, Ki*12 1d-M3CVia VtlT IM 0-126 ■i e*i * £? a -s i? 卜 rruv- WM ILyxai 5 v'ta t-1 tsIM hynas ca^piur-bd (5^2 tH\1 ji ETtWW XI. |T Typ&-血 Cicho rfiply) CddHi 4 checls Jir u-cK^b [ccrrecx] [Ciffllfle- C?): M2 (6號0聊 [.-toMT-lfiir-T fLfSi ? (Q-OnCFi UCMAACB-urt?r f.LZB tC4j D.lZBj 『H曰口on:■已Ter、皿訂 Pl贰豐花亦 C^MPME Tlr^!?”忍 H?1 表1 : ICMP报文格式 实验项 1 2 3 4 ICMP包字段名称 Type Code Checksum Ide ntifier Seque nee nu mber 值 0(Echo(p in g)reply) 0 0xd95b [correct] 512(0x0200) 31232(0x7a00) 含义 报文类型,应答报文 报文编码 校验和 标识符 序列号 5 (2) IP协议分析 主机A (IP地址为A.A.A.A )与主机B (IP地址为B.B.B.B )属于同一 个子网内的两台计算机; 在主机A上启动报文捕获工具,指定源IP地址为主机A的地址,目的 IP地址为主机 B的地址,分析开关为IP 协议; 在主机A的DOS仿真环境下,运行ping B.B.B.B命令向主机B发送echo 请求报文,在主机B联网和未联网两种情况下,捕获IP数据包,记录并 分析各字段的含义,并与IP数据包格式进行比较; Fr ng f IflAff f 4 A 轉gn WMI iftndm [Vl INbiiri 1 >■ h I 饰TH rrivAwnt I\FIKIMM u?lp <41HT^ ? ■?■禅■詞3<言5 \\ ± r ri ■* UtFrmjiiM■- 墮可■韓昇 口* irrir 3? F d-M 'uJiBU. ■!■心nlj a 1 -?a K-Mav. suq-^mwqjLi, TCI-3? ?CHWA/3X1 ■ ix 1 -3? 'Jr ■ -U\: ?V-5.' lL?l 1.11 -J-B EChH 乳>W Echo CfilM EEChfi tClM Eche ch? EChe T4 Mil ta.2*?4J?34>?MlLdLlJ? 24M 26. 5SMlDa !■?. 1£B. Q.12S JMSKtS^O o n* 1Q7 <1- 199C3QII1 唸? W Q.UB IJBV WJlaaa JWJ . 14H. D.Qai 1304 74. 5?IL2■& 1^.141. d.LGU :LdZfidLX 曲 1^.104.0 0 MLQUCMXB 4 I -: .17 =? Ij ] ■:- L -.-. .1*5. 0,1=.^ 1^.144. o_m W>”哲dQ?41M ik 31W Q]. 1241 M? 15Z. 199. D.12B MM糾■订护冲■』%? ift. a.ut :?26 B6. 52 5 JUa 1^2-169. D.12S LWiiH-Q-m LUJB 0 12C L?.1M ?站口|| LU.i6B.u_U6 L42il4* ■如 U?ip.itm a 13ft L44.1M ■血 U 电 IQH.IU-O-PS ■i ai i CJH n -a i? ijimt34t.utra.ii4 3M? B7\:ir<9ai39Zi.MB. 0 12E 1441 HT.HElEdfliTK. 141. 0.U4 3462- BAr S27).7ia Q^S ”■:眷 DR i: i TI'RnT- n £■ h ■? \ rwMFt 馆■啊S?鼻畤旳离rd ■弄 re^.-iest + d-:F?\\-Z■:d.「歼血吃工⑴口 ttl-125 Fitly 申■■gad*. £?|49fWSM| 1X142. Tcl-LjQMn £-&q-±^76.'^Jl, rcl -X2S ritl^ iriBpwojfv. $昨他%Ul斗 icKUt rwen 1?|-IMa?iPs?H2越1码 K1W retly 别小再 rs4LifrST 1 fj-MQC*. xcq-il*H4ZPl| ir]-4^S rn■- li i r J ■■ n 1 F #+1 Al、■ 曙 RE 卢 =1 1-TTtsrnet Pnrtrail WteralcnJp STC;U芒J昭512U CLK.lW?Il?iJ。? Dst; 1S3.14B.O.t3B 0J9Z?O.1Z49) m常….* y牛肝旺, i-ifr^dar la^qtFu 2d 昭罰 -■ &m4^4nElAT?d SfrfvKM lltltf:2?MI (M£P 卧站:E^Ault: C.CN: 01M: Hfft-iKT (MM DE■乂gbl\ rcwiT Lenirth; GO ErJtmlfFICitlcn! ?sCrflfl -■ Flaggs OvK> rrjcpflnt sffifit? b rlf# E>e ]IT甲期 12? Rncrtacnl £ ICW* B -H^ldlF ch?lt3 ?Z£U*v■■: lH.X/fifl.a-lJC tl|S|7.1U.C?.12?> =.I ?'![和 i 时 ,鼻 j. s . il [Sixrc-fi GAQtM TnDvfi] (CesTiflatw ije0]*i urtHflpfflJ 1!.II II L-.il a Intornre 匸口F「cA T^pti. A i^idAf (I ch?d.siiii D-dWfa tddr「AciJ [ienriflr CS£)r R2 馆Mi t站TH料尹 Eg; 2 (OnOMS) ?^ACi Mtar SfiqLMnca TCI_上 [#?7』0冷》 CLEJ. 122 \ [flwpcnse Tlr^e-; n:?SL IB] -0414 (12 eyt?) ?占.他 ikimel. M