1、第一部分 网络常用命令一 实验内容熟悉网络常用命令及其工作机制二 实验目的熟练掌握每个命令的基本功能、命令格式、相关参数说明、使用技巧等 三 实验步骤1. Ping 命令工作机制:用来测试网络连接状态以及信息包发送、接收状态。网络上的机器都有唯一确定的 IP 地址,按照目标 IP 地址给对方发送一个数据包,对方要返回一个同样大小的数据包。根据返回值可以确定目标主机是否存在以及目标主机得操作系统类型。相关参数:输入 ping /?后 ping 命令的相关参数都会出现,如下图所示。Ping -t 表示将不间断向目标 IP 发送数据包,直到被用户以 Ctrl+C 中断。主要用于网络调试,可以判断网络
2、是否畅通。 向目的 IP 发送了 4 个数据报,并收到 4 个数据报,表明网络畅通。 ping n 连续 ping n 个包。按照缺省设置, Windows 上运行的 Ping 命令发送 4 个ICMP(网间控制报文协议)回送请求,每个 32 字节数据,如果一切正常,你应能得到4 个回送应答。如上图所示,收到 4 个数据报,每个为 32 字节,有效时间均为 55.并统计了发送和接收的个数,最大时间,最小时间,平均时间。设置 n 的大小,向目标地址发送 5 个数据报并收到 5 个,并统计各种信息。Ping i ttl 设置有效期。已知本地主机到 119.75.218.45 的 TTL 为 55,
3、设置 TTL 为 4 时,显示 TTLexpired in transit 表明在传播途中期满。设置 TTL 为 56 时,可正常到达并且默认状态下发送并接收 4 个数据报。2.ipconfig 命令工作机制:获得主机配置信息,包括 IP 地址、子网掩码和默认网关。该诊断命令显示所有当前的 TCP/IP 网络配置值,刷新动态主机配置协议(DHCP)和域名系统(DNS)设置。相关参数:输入 ipconfig /?后显示其所有参数。如下图所示:Ipconfig /all 用于显示本地主机的所有配置信息。配置信息有:主机名、物理地址、本地连接信息、无线网络连接信息,在无线网络信息中有物理地址,dhc
4、p 的连接状态,IP 地址,子网掩码,网关等。Ipconfig /renew 为具体的适配器更新 IP 地址。显示本地连接未连接,无线网线连接的具体信息。3.tracert 命令工作机制:tracert 是为了探测源节点到目的节点之间数据报文经过的路径.利用 IP 报文的 TTL 域在每个经过一个路由器的转发后减一,如果此时 TTL=0 则向源节点报告 TTL 超时这个特性,从一开始逐一增加 TTL,直 到到达目的站点或 TTL 达到最大值 255. 相关参数:输入 tracert /?后显示所有参数,如下图所示:Tracert d 防止 tracert 试图地中间路由器的 IP 地址解析为它
5、们的名称。通过 30 次跳跃跟踪到 119.75.218.45,按 CTRL+C 停止。tracert -h maximum_hops 指定搜索目标的最大跃点数,默认值为 30 个跳数。设置跳跃次数为 5 次,5 次之后跟踪完成停止。tracert -w timeout 每次应答等待 timeout 指定的时间(以 ms 为单位) ,默 认值为 5000。stat 命令工作机制:命令显示协议统计信息和当前的 TCP/IP 连接。该命令只有在安装了 TCP/IP 协议后才可以使用。相关参数:输入 netstat /?后显示其所有参数及用法。Netstat -e 显示以太网统计。 显示了接口统计信
6、息,包括收接和发送数据报的统计。Netstat -p protocol 显示由 protocol 指定的协议的连接;protocol 可以 是 TCP 或UDP。如果与 -s 选项一同使用显示每个协议的统计 protocol 可以是 TCP、UDP、ICMP IP。Netstat -p tcp 显示了 TCP 协议的有效连接情况,用本地地址,外部地址和状态表示。Netstat -r 显示关于路由表的内容。显示了路由表的信息,有接口列表,有效的路由的目的网络、子网掩码、网关、接口等。5.nslookup 命令工作机制:该诊断工具显示来自域名系统 (DNS) 名称服务器的信息,只有在安装了 TCP
7、/IP 协议后才可以使用。相关参数:1.查询 A 记录 nslookup 2.查询 MX 记录 nslookup -type=mx 3.查 CNAME 记录 nslookup -type=cname 4.查询域名服务器 nslookup -type=ns查询 的 A 记录:显示其 IP 地址为 119.75.218.45 和 119.75.218.46查询 的 MX 记录:(域名的邮件交换记录(MX)是否已经指向到邮件服务器的地址。 )6.arp 命令工作机制:arp 即地址解析协议,在常用以太网或令牌 LAN 上,用于实现第三层到第二层地址的转换 IP MAC,显示和修改 IP 地址与
8、MAC 地址的之间映射。相关参数:Arp -a:显示所有的 ARP 表项 Arp -s:在 ARP 缓存中添加一条记录. Arp -d:在 ARP 缓存中删除一条记录Arp -g:显示所有的表项Arp -a:显示所有的 ARP 表项 本主机接口为 192.168.1.101 对应路由器接口为 0x3,网址为 192.168.1.1,物理地址和类型。显示为动态分配的。7.telnet 命令工作机制:当你用 Telnet 登录进入远程计算机系统时,你事实上启动了两个程序,一个叫 Telnet 客户程序,它运行在你的本地机上;另一个叫 Telnet 服务器程序,它运行在你要登录的远程计算机上。相关参
9、数:如上图所示。8.route 命令9.pathping 命令工作机制:提 供 有 关 在 源 和 目 标 之 间 的 中 间 跃 点 处 网 络 滞 后 和 网 络 丢 失 的 信 息 。 在 一 段 时 间 内将 多 个 回 响 请 求 消 息 发 送 到 源 和 目 标 之 间 的 各 个 路 由 器 , 然 后 根 据 各 个 路 由 器 返 回的 数 据 包 计 算 结 果 。 因 为 pathping 显 示 在 任 何 特 定 路 由 器 或 链 接 处 的 数 据 包 的丢 失 程 度 , 所 以 用 户 可 据 此 确 定 存 在 网 络 问 题 的 路 由 器 或 子 网
10、。 Pathping 通 过识 别 路 径 上 的 路 由 器 来 执 行 与 tracert 命 令 相 同 的 功 能 。 然 后 , 该 命 令 在 一 段 指定 的 时 间 内 定 期 将 ping 命 令 发 送 到 所 有 的 路 由 器 , 并 根 据 每 个 路 由 器 的 返 回 数值 生 成 统 计 结 果 。相 关 参 数 : 输 入 pathping /?后 输 出 其 所 有 参 数 。-n 阻止 pathping 试图将中间路由器的 IP 地址解析为各自的名称。这有可能加快 pathping 的结果显示。本主机的 IP 为 192.168.13.6,-h Maxim
11、umHops 指 定 搜 索 目 标 ( 目 的 ) 的 路 径 中 存 在 的 跃 点 的 最 大 数 。 默 认 值 为 30 个 跃 点 。设置目标地址 192.168.13.7 的路径中存在的跃点最大数为 10。第二部分 Wireshark 软件操作及分析一、 实验目的熟悉 wireshark 操作,分析实验内容中的各项问题。二、 实验内容1分析 Etherenet 帧的结构2分析 IP 分组中个字段的含义,并作出说明3分析 tcp/udp 分组中个字段的含义,并作出说明4分析 http 协议分组中个字段的含义,并作出说明5图示并分析“三次握手”的过程,以及字段的含义6图示并分析“拥塞
12、控制中慢启动和先行增长”的过程三、 实验步骤用 IPCONFIG 命令可得到本地 IP 地址及子网掩码等IP 地址:192.168.13.6子网掩码:255.255.255.0默认网关:192.168.13.2541 Etherenet 帧的结构(1)Frame 1 是位于物理层,处理比特数据的传输。Arrival Time :是到达时间; Time delta from previous captured frame :上一次被捕获帧时间间隔; Time delta from previous displayed frame :上一次显示帧的时间间隔; Time since referenc
13、e or first frame :从参考帧或第一帧时间间隔;Frame Number 15:帧号为 15;Frame Length 836 bytes: 帧长为 836 字节Capture Length 836 bytes :说明捕获的长度为 836 字节; Frame is marked :false : 说明 帧没有被标记; protocols in frame : eth:ip:udp:dns :这个数据报所用的协议有以太网协议,IP协议,UDP 协议,DNS 协议; Coloring Rule Name :http :被着色规则名称为 http; Coloring Rule Stri
14、ng :http | tcp.port =80 :被着色字符串为 http,tcp 端口为80。2 IP 分组网络协议位于网络层,处理分组交换网中的路由选择,传输的是分组。分别表示如下:源地址 192.168.13.6,目标地址 222.202.96.195;IP 协议版本为 4;首部长度 20 字节;区别服务域总长度:822Flags :表示的是报文的标志段。Reserved bit 0:无保留位,没有设置Dont fragment : set:数据报分段;More fragments :Not set:其余分段没有设置;Fragment offset :0:段偏移量为 0;Time to
15、live :64:数据报有效存活时间为 64;Protocol TCP :协议类型为 TCP首部检验和:0X06正确源地址:192.168.13.6目标地址:222.202.96.1953 tcp/udp 分组Transmission Control Protocol, Src Port: res (1942), Dst Port: http (80), Seq: 1, Ack: 1, Len: 782传输控制协议,源端口:res(1942),目的端口:http(80),Stream index 流端口号为 2Sequence number 序列号为 1(相对序列号)要接收的下一个序号为 78
16、3确认号为 1首部长度为 20 字节标记段,显示了各个选项的设置情况。校验和为 0x1d06,确认不可用。4 http 协议分组Hypertext Transfer Protocol 超文体传输协议GET /image.cgi?sc=img MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)rnAccept-Encoding: gzip, deflatern 接收编码:压缩Host: 主机为 rnConnection: Keep-Alivern 连接为保持连接被删除的页truncated Cookie: 标识 suid=3303642438; 物理标识 pgv_pvid=4980111442; 视频标识 pgv_flv=10.0; pt2gguin=o0005724661; ptcz=334d17056c522e135573ac869f1dd586787889d710b2146233c56a1412009ab9; TB=3; TBV=1; cid=tb.sb; pgv_info=pgvReferrer= uin=o00057rn5 “三次握手”6 “拥塞控制中慢启动和线性增长”