- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于Wireshark的网络数据包内容解析
摘 要 本课程设计是利用抓包软件 Wireshark,对网络服务器与客户端进行网络数据
收发过程中产生的包进行抓取,然后对所抓取的包进行分析,并结合的协议进行分析,
达到了解各种数据包结构的目的。设计过程中对各种包进行抓取分析,各种包之间比较,
了解每种包的传输过程与结构,通过本次课程设计,能很好的运用Wireshark对数据包
分析和Wireshark各种运用,达到课程设计的目的。
关键词 IP协议;TCP协议;UDP协议;ARP协议;Wireshark;计算机网络;
1 引 言
本课程设计主要是设计一个基于Wireshark 的网络数据包内容解析,抓取数据包,
然后对所抓取的包进行分析,并结合的协议进行分析,达到了解各种数据包结构的目的
1.1 课程设计目的
Wireshark是一个网络封包分析软件。可以对网络中各种网络数据包进行抓取,并
尽可能显示出最为详细的网络封包资料,计算机网络课程设计是在学习了计算机网络相
关理论后,进行综合训练课程,其目的是:
1.了解并会初步使用Wireshark,能在所用电脑上进行抓包;
2.了解IP数据包格式,能应用该软件分析数据包格式。
1.2 课程设计要求
(1)按要求编写课程设计报告书,能正确阐述设计结果。
(2)通过课程设计培养学生严谨的科学态度,认真的工作作风和团队协作精神。
(3)学会文献检索的基本方法和综合运用文献的能力。
(4)在老师的指导下,要求每个学生独立完成课程设计的全部内容。
1.3 课程设计背景
一、Wireshark (前称Ethereal)是一个网络封包分析软件。网络封包分析软件的
功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
网络封包分析软件的功能可想像成 电工技师使用电表来量测电流、电压、电阻
的工作 - 只是将场景移植到网络上,并将电线替换成网络线。 在过去,网络封包分
析软件是非常昂贵,或是专门属于营利用的软件。Wireshark 的出现改变了这一切。在
GNUGPL 通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并
拥有针对其源代码修改及客制化的权利。Wireshark 是目前全世界最广泛的网络封包分
析软件之一。
二、网络嗅探需要用到网络嗅探器,其最早是为网络管理人员配备的工具,有了嗅
探器网络管理员可以随时掌握网络的实际情况,查找网络漏洞和检测网络性能,当网络
性能急剧下降的时候,可以通过嗅探器分析网络流量,找出网络阻塞的来源。网络嗅探
是网络监控系统的实现基础。
网络嗅探需要用到网络嗅探器,其最早是为网络管理人员配备的工具,有了嗅探器
网络管理员可以随时掌握网络的实际情况,查找网络漏洞和检测网络性能,当网络性能
急剧下降的时候,可以通过嗅探器分析网络流量,找出网络阻塞的来源。嗅探器也是很
多程序人员在编写网络程序时抓包测试的工具,因为我们知道网络程序都是以数据包的
形式在网络中进行传输的,因此难免有协议头定义不对的。
网络嗅探的基础是数据捕获,网络嗅探系统是并接在网络中来实现对于数据的捕获
的,这种方式和入侵检测系统相同,因此被称为网络嗅探。网络嗅探是网络监控系统的
实现基础,首先就来详细地介绍一下网络嗅探技术,接下来就其在网络监控系统的运用
进行阐述。
2 网络协议基础知识
2.1 IP 协议
(1) IP 协议介绍
IP 是英文Internet Protocol (网络互连的协议)的缩写,中文简称为“网协”,
也就是为计算机网络相互连接进行通信而设计的协议。在因特网中,它是能使连接到网
上的所有计算机网络实现相互通信的一套规则,规定了计算机在因特网上进行通信时应
当遵守的规则。任何厂家生产的计算机系统,只要遵守 IP 协议就可以与因特网互连互
通。
(2)IP 协议的网络互连实现
各个厂家生产的网络系统和设备,如以太网、分组交换网等,它们相互之间
不能互通,不能互通的主要原因是因为它们所传送数据的基本单元(技术上称之
为“帧”)的格式不同。 IP 协议实际上是一套由软件程序组成的协议软件,它把
各种不同“帧”统一转换成“IP 数据包”格式,这种转换是因特网的一个最重要
的特点,使所有各种计算机都能在因特网上实现互通,即具有“开放性”的特点。
(3)IP 数据报
您可能关注的文档
- 英语教师实习日记和个人实习小结.pdf
- 英语教师职业生涯规划书范文.doc.pdf
- 英语影视赏析课程教学大纲可打印.doc.pdf
- 英语教育实习心得体会.pdf
- 英语教育实习总结报告.pdf
- 英语暑期社会实践报告.pdf
- 英语直接引语变间接引语要点.pdf
- 英语知识四线格模板.doc.pdf
- 英语笔译实习报告.pdf
- 英语语法--名词练习题.pdf
- 浙江省临海市白云高级中学2025届高三历史3月月考试题.doc
- 云南拾谷县第一中学2024_2025学年高二物理上学期10月月考试题.doc
- 2025版高考生物总复习第13讲基因的分离定律教案苏教版.doc
- 湖北省黄石实验高中2024_2025学年高一历史下学期期末考试模拟卷.doc
- 通史版2025版高考历史大一轮复习专题七近代化的曲折发展__中日甲午战争至五四运动前4第4讲从维新思想到新文化运动课后达标检测含解析新人教版.doc
- 2024年高考数学考试大纲解读专题04导数及其应用含解析文.doc
- 河南省许汝平九校联盟2024_2025学年高一语文上学期期末考试试题扫描版无答案.doc
- 江西省吉安市吉水县第二中学2024_2025学年高一历史上学期第二次月考试题.doc
- 北京市平谷区2025届高三政治一模考试试题含解析.doc
- 2025届中考物理第四讲物态变化专项复习测试无答案新人教版.docx
文档评论(0)