《实验三-传输层与应用层协议.docx》由会员分享,可在线阅读,更多相关《实验三-传输层与应用层协议.docx(5页珍藏版)》请在第一文库网上搜索。
1、太原工业学院实验报告课程名称计算机网络班级实验日期姓名学号实验成绩实验名称传输层与应用层协议实验目的:掌握UDP、TCP协议内容,掌握DNS、HTTP协议内容。实验内容:1、捕获TCP三次握手的过程,说明其原理。2、捕获HTTP工作过程,分析HTTP协议。3、捕获UDP协议包,写出其格式。4、捕获DNS数据包,写出DNS工作原理5、使用netstat查看当前的TCP连接与UDP、TCP端口,并简要说明。实验步骤:1、捕获TCP三次握手的过程,说明其原理。18570-214.610666192.168.1.112118.190.126.180TCP6651837r80SYNSeq=0Win=65
2、5351en=0MSS=146.18577-214.562635H87190.126.180192.168.1.112TCP6680837SYNjACKSeq=0Ack=TWi=292001e.18578-214.562513192.168.1.112118.190.126.180TCP545183780ACKSeq=IAck=IWin=2621441en=0TransmissionContro1Protoco1,SrcPort:51837,DstPort:80,Seq:0,1en:0SourcePort:51837DestinationPort:80Streamindex:119TCPSeg
3、ment1en:0Sequencenumber:0(re1ativesequencenumber)Acknow1edgmentnumber:01000=Header1ength:32bytes(8)7F1ags:0002(SYN)000=Reserved:Notset.0=Nonce:Notset0=CongestionWindowReduced(CWR):Notset0=ECN-Echo:Notset0=Urgent:Notset0=Acknow1edgment:Notset0.=Push:Notset0.=Reset:NotsetI1.=Syn:Set0=Fin:NotsetTCPF1ag
4、s:STransmissionContro1Protoco1,SrcPort:80,DstPort:51837jSeq:0,Ack:1,1en:0SourcePort:80DestinationPort:51837Streamindex:119TCPSegment1en:0Sequencenumber:0(re1ativesequencenumber)Acknow1edgmentnumber:1(re1ativeacknumber)1000.=Header1ength:32bytes(8)VF1ags:0X012(SYN,ACK)000=Reserved:Notset.0=Nonce:Nots
5、et0=CongestionWindowReduced(CWR):Notset0=ECN-Echo:Notset0=Urgent:Notset1=Acknow1edgment:Set0.=Push:Notset0.=Reset:Notset1.=Syn:SetTransmissionContro1Protoco1,SrcPort:51837,DstPort:80,Seq:1,Ack:1,1en:0SourcePort:51837DestinationPort:80Streamindex:119TCPSegment1en:0Sequencenumber:1(re1ativesequencenum
6、ber)Acknow1edgmentnumber:1(re1ativeacknumber)0101=Header1ength:20bytes(5)F1ags:0x010(ACK)000.0.0001.0.0.0.0=Reserved:Notset=Nonce:Notset=CongestionWindowReduced(CWR):Notset=ECN-Echo:Notset=Urgent:Notset=Acknow1edgment:Set=Push:Notset=Reset:Notset=Syn:Notset=Fin:Notset第一次握手:A的TCP客户进程也是首先创建传输控制块TCB,然后
7、向B发出连接请求报文段,这时,SYN=1Seq=X第二次握手:B收到连接请求报文段后,如同意建立连接,则向A发送确认。在确认报文段中,应设置SYN=I,ACK=1,seq=y,ack=x+1第三次握手:TCP客户进程收到B的确认后,还要向B发出确认,确认ACK=I,seq=x+1,ack=y+12、捕获HTTP工作过程,分析HTTP协议。r34375.646909192.168.1.112220.181.164.129TCP6657676-80SYNSeq=0Win=642401en=0MSS=.34805.661147220.181.164.129192.168.1.112TCP6680-5
8、7676SYN,ACKSeq=0Ack=IWin=8192.34815.661262192.168.1.112220.181.164.129TCP545767680ACKSeq=IAck=IWin=660481en=040896.167547192.168.1.112220.181.164.129HTTP1045GET/4.gif?10gid=8365317255121577448&ie=utf.40976.185302220.181.164.129192.168.1.112TCP60857676ACKSeq=IAck=992Win=166401e.141006.187737220.181.1
9、64.129192.168.1.112HTTP297HTTP/1.1200OK1、客户端与服务器端建立需要建立连接。2、建立连接后,客户端给服务器端发送一个请求。3、服务器端接收到请求后,给与响应的响应消息、。4、客户端接收到服务器返回的消息后,给与显示到用户显示屏上,然后客户端断开与服务器断开连接。3、捕获UDP协议包,写出其格式。UserDatagramProtoco1,SrcPort:30730jDstPort:20648SourcePort:30730DestinationPort:206481ength:1073Checksum:0x8505unverifiedChecksumSta
10、tus:UnverifiedStreamindex:525Data(1065bytes)Data:358460464611af8ed03ee442b1b1b5f4f6fc8451e124d1361ength:106514、捕获DNS数据包,写出DNS工作原理广764213.138133192.168.1.11259.49.49.49DNS73Standardquery0x4fabAI764313.14044559.49.49.49192.168.1.112DNS302Standardqueryresponse0x4fabAC.DomainNameSystem(query)ResponseIn:
11、7647TransactionID:0x4fabF1ags:0x0100StandardqueryQuestions:1AnswerRRs:0AuthorityRRs:0Additiona1RRs:07Queries:typeA,c1assINName:Name1ength:131abe1Count:3Type:A(HostAddress)(1)C1ass:IN60x0001)DomainNameSystem(response)RequestIn:7642Time:0.002312000secondsTransactionID:0x4fabF1ags:0x8180Standardqueryre
12、sponse.NoerrorQuestions:1AnswerRRs:3AuthorityRRs:5Additiona1RRs:57Queries :typeA,c1assIN7Answers:typeCNAMEjc1assIN:typeA,c1assINjaddr220.181.112.244 :typeA,c1assIN,addr220.181.111.37VAuthoritativenameserversyAdditiona1records:typeA,c1assIN,addr61.135.165.224:typeA,c1assIN,addr220.181.57.142:typeA,c1
13、assIN,addr112.80.255.253:typeA,c1assIN,addr14.215.177.229:typeA,c1assIN,addr180.76.76.95第一步:客户机提出域名解析请求,并将该请求发送给本地的域名服务器。第二步:当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。第三步:如果本地的缓存中没有该纪录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。第四步:本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查
14、询自己的缓存,如果没有该纪录,则返回相关的下级的域名服务器的地址。第五步:重复第四步,直到找到正确的纪录。第六步:本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。5、使用netstat查看当前的TCP连接与UDP、TCP端口,并简要说明。SBC:WINDOWSsystem32cmd.exeMicrosoftWindows版本10.0.17134.472(c)2018MicrosoftCorporation0保留所有权利。C:Userschengnetstatan活动连接协议本地地址外部地址状态TCP0.0.0.0:800.0.0.0:01ISTENINGTCP0.0.0.0:1350.0