IP网络抓包协议分析
一、 网络地址规划表 主机IP 子网掩码 默认网关 MAC地址 10.211.55.73 255.255.255.0 10.211.55.1 00-1C-42-9C-CF-90 IP地址配置为: 10.211.55.73 子网掩码为:255.255.255.0 默认网关:10.211.55.1 二、在命令提示符中输入ping www.baidu.com 测试连通性, 结果显示能ping 百度,说明网络连通。 三、应用层 1.www http请求报文 HTTP协议是运行在TCP协议之上的,该报文是实验主机向IP地址发出的HTTP请求。端口号为49978,主机上的源端口为443,Net sequence number为1 http回复报文 这是目的主机给实验源主机发的HTTP回复报文,此时 Sequence Number 为1,Ack number为1,表示源实验主机发送的该号之前的字节它都已经收到。 2.直播: UDP协议 观看直播,抓取UDP包,如图所示: 由图可知源端口号为443,目的端口号为59783,用户数据报长度为1358 bit,校验和为0x2384. 四、传输层 1.TCP连接三次握手 1.1第一次握手(SYN=1) 1.2第二次握手(SYN=1 ACK=1) 1.3第三次握手(ACK=1) 1.4过程分析