Professional Documents
Culture Documents
Lab4 1
Lab4 1
Mục tiêu
Giải thích ý nghĩa các trường trong tiêu đề của frame Ethernet version II.
Sử dụng Wireshark bắt gói và phân tích frame Ethernet II.
Kiến thức cần nắm
Khi các giao thức tầng trên giao tiếp với nhau, dữ liệu sẽ đi từ trên xuống dưới qua các
tầng của mô hình OSI và được gói thành một frame ở tầng 2. Cấu trúc của một frame phụ
thuộc vào loại môi trường truyền tin. Ví dụ, nếu giao thức tầng trên là TCP/IP và môi
trường truyền thông là Ethernet thì frame của tầng 2 được đóng gói là Ethernet version II.
Khung tin Ethernet II có thể hỗ trợ nhiều giao thức khác nhau của các tầng bên trên.
Nội dung thực hiện
Sử dụng Wireshark để bắt và phân tích ý nghĩa các trường tiêu đề của frame Ethernet II.
Các gói tin dùng để phân tích được tạo ra bằng cách sử dụng lệnh ping.
Tác vụ 1: Giải thích các trường tiêu đề của frame Ethernet II
Định dạng của frame Ethernet II biểu diễn trong hình sau:
Trang 1
Thực hành Mạng máy tính
Data ARP
Trường địa chỉ đích có giá trị tất cả các bit bằng 1 mang ý nghĩa gì?
_____________________________________________________________________
_____________________________________________________________________
Trang 2
Thực hành Mạng máy tính
Tác vụ 2: Bắt gói khi thực hiện lệnh ping và phân tích frame Ethernet II
Bước 1: Cấu hình Wireshark để thực hiện việc bắt gói.
Để bắt đầu bắt gói, click chuột vào Capture Interface, sau đó nhấn vào nút Start trên
giao diện tương ứng với địa chỉ IP của máy thự hiện bắt gói
Bước 2: Trong chế độ dòng lệnh, thực hiện lệnh ping đến Eagle-server.
Trang 3
Thực hành Mạng máy tính
Trang 4
Thực hành Mạng máy tính
Chọn frame thứ hai của giao thức ARP hiển thị ở cửa sổ Packet List, hãy trả lời các câu
hỏi sau:
Địa chỉ đích:
MAC address: ____________________
NIC manufacturer: ____________________
NIC serial number: ____________________
Địa chỉ nguồn:
MAC address: ____________________
NIC manufacturer: ____________________
NIC serial number: ____________________
Chọn frame đầu tiên của giao thức ICMP (ICMP request), quan sát nội dung và điền vào
bảng dưới:
Field Value
Preamble
Destination Address
Source Address
Frame Type
Data
FCS
Từ những gói tin bắt được, thu thập thông tin và trả lời các nội dung sau:
Thông tin về địa chỉ MAC trên máy tính sinh viên đang sử dụng:
MAC address: ____________________
NIC manufacturer: ____________________
NIC serial number: ____________________
Thông tin về địa chỉ MAC của Eagle sever:
MAC address: ____________________
NIC manufacturer: ____________________
NIC serial number: ____________________
Giá trị trường Type trong frame Ethernet II của ARP Request là gì? _______________
Trang 5
Thực hành Mạng máy tính
Giá trị trường Type trong frame Ethernet II của ARP Reply là gì? _________________
Giá trị trường Type trong frame Ethernet II của truy vấn DNS (DNS query) là gì? ____
Giá trị trường Type trongframe Ethernet II frame của hồi đáp DNS (DNS query response)
là gì? _________________________________________________________________
Giá trị trường Type trong frame Ethernet II của ICMP echo request là gì? __________
Giá trị frame Ethernet II của ICMP echo reply là gì? ___________________________
Bài tập: thực hiện lệnh ping đến một server ngoài Internet đồng thời bắt gói (chẳng hạn
www.dlu.edu.vn). Dựa vào việc thu thập thông tin trong các gói tin bắt được có thể biết
được địa chỉ MAC của server này không? Tại sao?
Tác vụ 3: Phân tích frame Ethernet II trên giao thức HTTP và FTP
Thực hiện tương tự như tác vụ 2 nhưng dựa trên các phiên làm việc với Ealge server
thông qua giao thức HTTP, FTP. Chú ý đến giá trị trường Type của các frame.
Trang 6