西安郵電大學
(By月西RSing)
课程设计报告书
院系名称:
实验内容:网络流量分析学生姓名:
专业名称:
班级:
学号:
时间:
手术显微镜网络协议分析与仿真课程设计报告
网络流量分析
一、课程设计目的
加深对IP、DSN 、TCP、UDP、HTTP等协议的理解;
掌握流量分析工具的使用,学习基本的流量分析方法。
二、课程设计内容
流量分析
工具:Wireshark(Windows或Linux),tcpdump(Linux)
要求:使用过滤器捕获特定分组;用脚本分析大量流量数据(建议用perl)。 内容:Web流量分析
清除本机DNS缓存,访问某一网站主页,捕获访问过程中的所有分组,分析并回答下列问题(以下除1、3、8、11外,要求配合截图回答): (1)简述访问web页面的过程。
(2)出DNS解析请求、应答相关分组,传输层使用了何种协议,端口号是多少?所请求域名的IP地址是什么? (3)统计访问该页面共有多少请求IP分组,多少响应IP分组?(提示:用脚本编程实现)
(4)到TCP连接建立的三次握手过程,并结合数据,绘出TCP连接建立的完整过程,注明每个TCP报文段的序号、确认号、以及SYN\ACK的 设置。
(5)针对(4))中的TCP连接,该TCP连接的四元组是什么?双方协商的起始序号是什么?TCP连接建立的过程中,第三次握手是否带有数
据?是否消耗了一个序号?
(6)到TCP连接的释放过程,绘出TCP连接释放的完整过程,注明每个TCP报文段的序号、确认号、以及FIN\ACK的设置。
(7)针对(5)中的TCP连接释放,请问释放请求由服务器还是客户发起?
FIN报文段是否携带数据,是否消耗一个序号?FIN报文段的序号是什
人体工程学在室内设计中的应用么?为什么是这个值?
(8)在该TCP连接的数据传输过程中,出每一个ACK报文段与相应数据报文段的对应关系,计算这些数据报文段的往返时延RTT(即RTT样
本值)。根据课本200页5.6.2节内容,给每一个数据报文段估算超时
时间RTO。(提示:用脚本编程实现)
(9)分别出一个HTTP请求和响应分组,分析其报文格式。参照课本243
页图6-12,在截图中标明各个字段。
(10)访问同一网站的不同网页,本次访问中的TCP连接是否和上次访问相同?(与上次页面访问时
间间隔不能过长,可连续访问,分别分析。)
(11)请描述HTTP协议的持续连接的两种工作方式。访问这些页面(同一网站的不同页面)的过程中,采用了哪种方式?(参考课本241页)
三、设计与实现过程
(1)简述访问web页面的过程。
1)浏览器分析链接指向的页面的URL,然后查看本地DNS缓存文件看
是否有匹配项,如果有匹配项,则直接访问,否则,跳入下一步。
2)浏览器向DNS服务器发出请求,要求对当前URL进行域名解析,解
析后将结果发回客户端。
3)客浏览器收到已经完成解析的IP地址,将获得的IP与域名关系存
入DNS缓存,然后用该IP地址访问网页。
4)浏览器发出TCP请求,要求建立TCP连接,然后经历三次握手过程。
5)TCP连接建立以后,浏览器发出取文件命令:GET
6)服务器对于浏览器的命令进行回应,把浏览器所要求的文件发送给
浏览器
7)发送完毕后进入连接释放过程,经历四次握手。
8)浏览器显示出所有从服务器端获得的文件。至此WEB页面访问完
成。
姚明
(2)出DNS解析请求、应答相关分组,传输层使用了何种协议,端口号是多少?所请求域名的IP地址是什么?
传输层使用了UDP协议,端口号是53,请求的域名是:www.baidu,
域名的ip地址是:119.75.217.109和119.75.218.70。
(3)统计访问该页面共有多少请求IP分组,多少响应IP分组?(提示:用脚本编程实现)
兴文世界地质公园>周涵 成都书店
(4)到TCP连接建立的三次握手过程,并结合数据,绘出TCP连接建立的完整过程,注明每个TCP报文段的序号、确认号、以及SYN\ACK的设置。
、