ImageVerifierCode 换一换
格式:DOCX , 页数:16 ,大小:660.16KB ,
资源ID:30655372      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/30655372.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(北邮下一代internet实验3报告.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

北邮下一代internet实验3报告.docx

1、北邮下一代internet实验3报告实验三报告实验名称验证地址解析协议ARP的工作过程实验目的(1) 了解ARP协议的基本知识和工作原理;(2) 学习使用ARP命令;(3) 研究ARP欺诈的机制;实验完成人实验日期2015-12-6实验环境Win7系统(A主机);Win10 系统(B主机);通过校园网络与Internet连接;实验环境示意图如下:实验步骤与结果分析一、 设置两台主机的IP地址与子网掩码,两台主机均不设置缺省网关。用arp d命令清除两台主机上的ARP表,然后在A与B上分别用ping命令与对方通信。用arp a命令可以在两台PC上分别看到对方的MAC地址。1. 设置两台主机的IP

2、地址与子网掩码,两台主机均不设置缺省网关。A主机:B主机:2. 用arp d命令清除两台主机上的ARP表A主机:B主机:3. 在A与B上分别用ping命令与对方通信A ping B:B ping A:4. 用arp -a命令可以在两台PC上分别看到对方的MAC地址A主机:(三个接口)B主机:(三个接口)5. 实验结果分析:A、B主机处于同一局域网中,当A主机ping B主机时,A主机向整个网段广播ARP包,询问IP为10.211.9.38的主机的MAC地址。网段中B主机收到ARP包后比对自身IP地址发现是对方要找的主机,因此返回一个ARP包给A主机告诉它自己的MAC地址。最后A主机向B主机发送

3、4个ECHO报文完成ping命令,B主机收到ICMP报文后广播一个ARP包询问A主机的MAC地址,得到后向A主机回复ECHO报文,完成通信过程。6. 遇到问题:最初A、B主机在图书馆校园网时,处于同一网关下,不能够互相ping通,但是A、B主机均能ping通网关,不清楚原因。因此回到宿舍,在同一个宿舍,同一局域网下,可以ping通。二、 将A的子网掩码改为:255.255.255.0,其他设置保持不变。 操作1:用arp -d命令清除两台主机上的ARP表,然后在A上pingB,观察并分析结果。用arp -a命令在两台PC上均不能看到对方的MAC地址。操作2:接着在B上pingA,观察并分析结果

4、。操作3:用arp -a命令可以在两台PC上分别看到对方的MAC地址。1. 将A的子网掩码改为:255.255.255.0,其他设置保持不变。A主机:B主机不变:2. 用arp -d命令清除两台主机上的ARP表。A主机:B主机:3. 在A上pingB,观察并分析结果。在同一个路由器下,含IPv6情况下:可以ping通,且可以通过arp a看到对方的MAC地址:后修改IPv6设置,禁用:将主机B搬去其他宿舍在不同路由器下,但IP手动设置成原来的IP:无法ping通4. 用arp -a命令在两台PC上均不能看到对方的MAC地址。A主机:B主机:5. B ping A:6. 实验结果分析:(1)A

5、ping B时:在本机ping另一台主机时要将自己的IP地址(10.211.9.34)和自己的子网掩码 (255.255.255.0)相与得到自己所在的网段号,和目标(10.211.9.38)与自己的子网掩码相与得到的网段号相比较,发现不在同一网段,不可以开始发包,所以显示所发的包不能到达,ping不通,显示失败。(2)B ping A时:而当另一台主机发送包时,它发现自己的IP地址(10.211.9.38)和自己的子网掩码相与后得到的网段号和本机与其子网掩码相与得到的网段号在同一网段,开始发包,但是由于本机在回送包的时候和另一台主机不在同一网段,所以不能回送包,导致另一台主机可以ping通,

6、但是请求超时。7. 遇到问题:各自修改IP地址使两台主机都在不同网段时,也能互相ping通,通过arp -a也能看到对方的MAC地址,因为IPv6网络存在,并且两台主机子在同一路由器下,宿舍的交换机转发表没有清空。实际执行ping命令时,主机通过交换机的转发表也能Ping通。三、 在前面实验的基础上,设置A的缺省网关并将网关的子网掩码为255.255.0.0。在A与B上分别用ping命令与对方通信,观察并分析各自的显示结果。在A与B上分别用tracert命令追踪数据的传输路径,观察显示结果。1. 设置A的缺省网关并将网关的子网掩码为255.255.0.0B主机网关与A相同:2. 在A与B上分别

7、用ping命令与对方通信A主机:B主机:3. 用arp -a命令在两台PC上均能看到对方的MAC地址A主机:B主机:4. 在A与B上分别用tracert命令追踪数据的传输路径A主机:B主机:5. 实验结果分析:网关是实现不同网段互联的工具。当另一台主机设置默认网关后,它要发向外网段的所有报文都要经过网关的转发。在两台主机互相ping的过程中,本机默认自己和另一台主机属于同一网段,因而之间发包给另一台主机,而虽然另一台主机回包给本机时是经过网关转发的,但是本机不知道此时经过了网关,因此跟踪时只有一步。6. 遇到问题:实验书上说在A主机ping B主机时应该有两跳,但是由于我们没有清空交换机转换表

8、,所以只有一跳便追踪完成。清空交换机转化表需要用route f命令来完成。四、 用arp -d命令清除A中的ARP表,在A上ping一台外网段的主机,再用arp -a可观察到A的ARP表中只有缺省网关的MAC地址信息。1. 用arp -d命令清除A中的ARP表2. 在A上ping一台外网段的主机手动设置IP地址时:恢复自动分配IP地址后:3. 再用arp -a可观察到A的ARP表中只有缺省网关的MAC地址信息4. 实验结果分析:在A主机没有设置自动分配IP地址时,无法访问XX网站。但在恢复自动分配IP后,A主机恢复了和Internet的互联,可以访问远程主机。五、 MAC地址欺诈实验设计:当网

9、络中具有不同IP地址的多个主机拥有相同的MAC地址时,网络的通信会发生混乱,这就是MAC欺诈。那么如何进行MAC欺诈呢?请同学利用前面实验学到的网络命令设计一个实验步骤,使主机A、B各自具有不同的IP地址,但MAC地址相同。1. 本机MAC地址:A主机无修改MAC地址选项,因此用B主机完成实验:A主机:B主机:2. 修改本机MAC地址:3. 修改后本机MAC地址:网络连接中断,随后自动连接,自动获取IP,结果两台主机MAC地址相同,IP地址相同4. 实验结果分析:MAC地址是对每个网卡是唯一的,但上网时,用到的MAC地址其实是虚拟的,一般默认为电脑的网卡地址,可以自己进行设定。当本机和另一台主

10、机设置相同的MAC地址时,IP地址也变成了和另一台主机相同,这是因为DHCP协议分配IP时就会给同一个MAC地址同样的IP。当两台相同MAC地址的主机在不同局域网内时,DHCP才会为两台主机分配不同的IP地址。分析与思考一、 可研究和探索的内容:1. 以太网地址比IPv4地址多多少位?可以表示出多少个唯一的MAC地址?以太网的地址比IPv4的地址多16bit。可以表示出248个唯一的MAC地址。2. 当使用DHCP为主机分配IP地址时,如果某两台主机具有相同的MAC地址,DHCPserver如何给其分配不同的IP地址?会分配相同的地址,只有手动设置才能让IP地址不同。当两台相同MAC地址的主机

11、在不同局域网内时,DHCP才会为两台主机分配不同的IP地址。3. 比较IPv6使用的邻机发现地址解析方法与ARP有什么不同? IPv6不再执行地址解析协议(ARP)或反向地址解析协议(RARP),而以邻居发现协议中的相应功能代替。 IPv4中地址解析协议ARP是独立的协议,负责IP地址到链路层地址的转换,对不同的链路层协议要定义不同的ARP协议。IPv6中邻居发现协议NDP包含了ARP的功能,且运行于因特网控制报文协议ICMPv6上,更具有一般性,包括更多的内容,而且适用于各种链路层协议;ARP协议以及ICMPv4路由器发现和ICMPv4重定向报文基于广播,而NDP协议的邻居发现报文基于高效的

12、组播和单播;可达性检测的目的是确认相应IP地址代表的主机或路由器是否还能收发报文,IPv4没有统一的解决方案。NDP中定义了可达性检测过程,保证IP报文不会发送给“黑洞”。二、 实验心得: 本次实验由于时间比较仓促,做的还不够细致,只是对ARP协议、ARP命令以及MAC地址欺诈有了大概的认识。在实验当中也屡屡发生问题,先是同一网关内两个机器ping不通,再是没有仔细看清题目,错将A、B主机的子网掩码都做了修改,以至于一直都能ping通对方的机器。后来即使只改了一个机器,也仍能ping通,经过上网查阅资料,发现有可能是IPv6的问题,因此关了IPv6,仍能ping通。后来询问同学说可能是路由器表没有清空,但却不知道如何清空,反复实验了很久,终于成功。通过这一次实验,也算是真正动手操作,实际了解了ARP的过程,也理解了MAC欺诈的过程,收获很多。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1