【网络技术】【Kali Linux】Wireshark嗅探(二)TCP协议

一、实验目的

本次实验使用wireshark流量分析工具进行网络嗅探,旨在了解TCP协议的原理以及连接建立过程。

二、网络环境设置

本次实验使用Kali Linux虚拟机完成,主机操作系统为Windows11,虚拟化平台选择Oracle VM VirtualBox,组网模式选择"NAT网络"。

三、TCP报文捕获实验

1、实验组网

本次实验只需要1个Kali Linux虚拟机即可完成,网络模式选择NAT网络,与外网连通。本次实验的组网如下图所示:

2、TCP协议原理

TCP(Transmission Control Protocol,传输控制协议)是面向连接的运输层协议(和无连接的UDP不同 ),使用三次握手方法在客户端(Client)和服务器(Server)之间建立连接。

3、TCP报文捕获

(1)本次实验通过在Kali Linux虚拟机和百度(www.baidu.com)之间建立TCP连接的方式,捕获相关报文,理解TCP协议的建立过程。

(2)首先,在Kali Linux虚拟机终端中执行命令

powershell 复制代码
ping www.baidu.com

获得百度的服务器IP地址:

可以看出,百度的服务器IP地址为110.242.68.4。

(3)使用Kali自带的火狐浏览器访问www.baidu.com

(4)与此同时,启动Kali自带的Wireshark流量分析工具,在过滤条件一栏中,填写"tcp",抓取该连接过程的TCP报文。

(5)重点关注序号为13~17的5条报文:

从上图中可以看出,客户的IP地址为10.0.2.5,即Kali Linux虚拟机的IP地址。服务器的IP地址为110.242.68.4,即百度的服务器IP。

13~15号报文为3次握手,之后,连接建立,客户和服务器互传"Hello"。

该过程可由下图简要表示。

至此,本次实验结束。

四、参考文献

计算机网络 (第7版),谢希仁 编著,北京,电子工业出版社,2017年1月。

相关推荐
wdfk_prog12 小时前
[Linux]学习笔记系列 -- [drivers][input]input
linux·笔记·学习
盟接之桥12 小时前
盟接之桥说制造:引流品 × 利润品,全球电商平台高效产品组合策略(供讨论)
大数据·linux·服务器·网络·人工智能·制造
忆~遂愿13 小时前
ops-cv 算子库深度解析:面向视觉任务的硬件优化与数据布局(NCHW/NHWC)策略
java·大数据·linux·人工智能
湘-枫叶情缘13 小时前
1990:种下那棵不落叶的树-第6集 圆明园的对话
linux·系统架构
Fcy64814 小时前
Linux下 进程(一)(冯诺依曼体系、操作系统、进程基本概念与基本操作)
linux·运维·服务器·进程
袁袁袁袁满14 小时前
Linux怎么查看最新下载的文件
linux·运维·服务器
代码游侠14 小时前
学习笔记——设备树基础
linux·运维·开发语言·单片机·算法
Gary Studio14 小时前
rk芯片驱动编写
linux·学习
mango_mangojuice14 小时前
Linux学习笔记(make/Makefile)1.23
java·linux·前端·笔记·学习
Harvey90314 小时前
通过 Helm 部署 Nginx 应用的完整标准化步骤
linux·运维·nginx·k8s