目录

计算机网络抓包与组网实验

计算机网络课程(大二下)的抓包分析与组网实操存档:Wireshark 抓包原始数据 + Cisco Packet Tracer 组网工程。

任务背景

课程实验分两部分,要求如下(提炼自本人实验报告):

实验 1.1 Wireshark 使用与 ARP 协议分析

  • 学习 Wireshark 基本操作,重点掌握捕获过滤器与显示过滤器;
  • 观察 MAC 地址的组成与类型,分析以太网帧结构(首部/尾部、封装成帧原理);
  • 抓取 ARP 请求与应答报文,分析其工作过程;
  • 观察 VPN 流量(隧道封装),另有进阶任务。

实验 1.2 网络层协议分析

  • 执行 ping 命令,观察 IP 数据报与 ICMP 询问报文结构,比较请求帧与回应帧的异同;
  • 执行 ping6 命令,观察 IPv6 数据报与 ICMPv6;
  • 执行 traceroute 命令,观察 ICMP 差错报文并分析其工作原理;
  • 进阶任务:更改 ping 的 MTU 参数发出长报文,触发并观察 IP 数据报分片。

实验 1.3 传输层协议分析(TCP 连接管理)

  • 观察正常 TCP 连接的三次握手与四次挥手,绘制时序图并标注双方状态变化;
  • 观察 TCP 包头结构,分析连接异常(无响应 SYN、超时、乱序等)。

组网实验

  • 使用 Cisco Packet Tracer 完成 VLAN 划分与交换机/路由器配置的综合实操。

内容结构

路径 说明
抓包/TCPconnection.pcapng TCP 连接建立与解除的抓包(35 帧,含三次握手/四次挥手相关报文)
抓包/VPNconnect.pcapng VPN 连接过程抓包(324 帧,含 GRE 隧道流量)
抓包/VPNBaiduconnect.pcapng VPN 隧道内访问百度站点的抓包(878 帧,以 GRE 封装为主)
抓包/ping.pcapng ping 命令抓包,用于 IP/ICMP 询问报文分析
抓包/ping6.pcapng ping6 命令抓包,含 ICMPv6 报文
抓包/pingbing.pcapng ping 命令的另一组抓包(含 ICMP 报文)
抓包/traceroute.pcapng traceroute 命令抓包,用于 ICMP 差错报文分析
抓包/进阶ping.pcapng 进阶任务抓包(调整 ping 参数观察 IP 分片等)
组网/组网实验.pkt Cisco Packet Tracer 组网工程文件(VLAN 综合配置)
组网/思科VLAN综合实操中的各项配置操作.html 实验时保存的 CSDN 参考教程网页(第三方内容)

注:抓包文件均为混有背景流量的完整捕获,分析时需配合 Wireshark 显示过滤器(如 icmp、tcp.flags.syn==1、gre)提取目标报文。

运行方法

  • 打开 抓包/*.pcapng:安装 Wireshark(实验时使用 4.4.7 版)后直接双击文件,或在 Wireshark 中”文件 → 打开”;
  • 打开 组网/组网实验.pkt:安装 Cisco Packet Tracer 后双击打开,可查看拓扑与各设备配置;
  • 组网/*.html 为静态网页,浏览器直接打开;
  • 无代码依赖,无需安装 Python 等运行环境。

来源声明

  • 抓包数据(抓包/*.pcapng)为本人在实验室与虚拟机环境中使用 Wireshark 采集的原始流量,采集环境:Windows 11 主机 + CentOS 7 虚拟机;
  • 组网/组网实验.pkt 为本人在 Cisco Packet Tracer 中搭建并配置的组网工程;
  • 组网/思科VLAN综合实操中的各项配置操作.html 为实验时从 CSDN 保存的第三方参考教程,版权归原作者,仅作配置参考留档;
  • 课程实验框架(实验指导书、任务要求)来自课程组,本仓库不包含指导书与实验报告原文。
关于

计算机网络实验:Wireshark 抓包分析(8 个 pcapng)与 Packet Tracer 组网工程

1.6 MB
邀请码
    Gitlink(确实开源)
  • 加入我们
  • 官网邮箱:gitlink@ccf.org.cn
  • QQ群
  • QQ群
  • 公众号
  • 公众号

版权所有:中国计算机学会技术支持:开源发展技术委员会
京ICP备13000930号-9 京公网安备 11010802047560号