熟練使用Packet Tracer工具。分析抓到的應用層協議數據包,深刻理解應用層協議,包括語法、語義、時序。web
使用Packet Tracer,正確配置網絡參數,抓取應用層協議的數據包並分析,協議包含DNS、FTP, DHCP, stmp, pop3。步驟包含:緩存
pc端配置:服務器
服務器端配置:網絡
請求報文:工具
響應報文:3d
分析:server
NAME:biaofeng.tu 表示訪問的域名的信息blog
TYPE 查詢的類型域名
CLASS 查詢的類服務器端
TTL 指生存時間(過了這個時間就要更新,也就是原來報文過時),該時間越長(單位s),緩存時間越長,能夠節省域名解析時間。
LENGTH 數據的長度
IP 訪問的地址
IP同上,打開server0的services面,找到FTP,完成以下配置
在協議中單選一個FTP,而後開始抓包
抓到的包
Code:220 Welcome to PT Ftp server 鏈接成功,服務器準備就緒
Code:331 Username ok, need password 用戶名沒有問題,須要相應的密碼
PASS 密碼經過
Code:230 Message:Logged in 登錄成功
YOUR CLIENT ADDRESS:192.168.1.1 意思是 pc0分配到的地址是192.168.1.1
SERVER ADDRESS: 192.168.1.79 意思是 服務器端的地址,由於設置成靜態,因此還是咱們一開始設置的地址,沒有變化,相對的主機是動態地址,獲得了新的分配。
發送成功
Receive後
在smtp和pop3協議中的數據包抓取中,一開始只有smtp的包,而pop3須要receive以後纔有
(這多是一種數據保護,但實際上效果也並非很好)