1. Trang chủ
  2. » Tất cả

Bài tập lớn môn mạng máy tính

50 1,7K 1
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 50
Dung lượng 4,63 MB

Nội dung

Bạn sẽ quan sát giao thức mạng trong ạng Máy tính ức thường có thể được đào sâu hơn bằng cách “seeing protocols ạng Máy tínhmáy tính c a b n “in action”, tủa protocl và khiến cho protoco

Trang 1

Đ I H C BÁCH KHOA HÀ N I ẠI HỌC BÁCH KHOA HÀ NỘI ỌC BÁCH KHOA HÀ NỘI ỘI

Gi ng viên h ảng viên hướng dẫn : TS Ngô Hồng Sơn ướng dẫn : TS Ngô Hồng Sơn ng d n : TS Ngô H ng S n ẫn : TS Ngô Hồng Sơn ồng Sơn ơn Nhóm 29 : Lê Xuân Th ng Nh t, 20072151, CNPM-K52 ống Nhất, 20072151, CNPM-K52 ất, 20072151, CNPM-K52

Tr nh Th Lan Ph ịnh Thị Lan Phượng, 20062468, HTTT-K52 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ượng, 20062468, HTTT-K52 ng, 20062468, HTTT-K52 Nguy n Tr ng Duy, 20070514,TTM-K52 ễn Trọng Duy, 20070514,TTM-K52 ọng Duy, 20070514,TTM-K52 Nguy n Th Mai, 20071892 ,CNPM-K52 ễn Trọng Duy, 20070514,TTM-K52 ịnh Thị Lan Phượng, 20062468, HTTT-K52

Trang 2

N i dung : ội dung :

1 Gi i thi u Wireshark……… 3 ớng dẫn : TS Ngô Hồng Sơn ệu Wireshark……… 3

2 Wireshark Lab : DHCP……… 5

3 Wireshark Lab : DNS……… 8

4 Wireshark Lab : Ethernet & ARP……….14

5 Wireshark Lab : HTTP……… 22

6 Wireshark Lab : ICMP……… 27

7 Wireshark Lab : IP……… 32

8 Wireshark Lab : TCP……… 37

9 Wireshark Lab : UDP……… 45

Chú ý : Phân công công vi c ệu Wireshark……… 3

1 Lê Xuân Th ng Nh t : Ethernet & ARP, HTTP ống Nhất, 20072151, CNPM-K52 ất, 20072151, CNPM-K52

2 Tr nh Th Lan Ph ịnh Thị Lan Phượng, 20062468, HTTT-K52 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ượng, 20062468, HTTT-K52 ng : TCP, UDP

3 Nguy n Th Mai : DHCP, DNS ễn Trọng Duy, 20070514,TTM-K52 ịnh Thị Lan Phượng, 20062468, HTTT-K52

4 Nguy n Tr ng Duy : ICMP, IP ễn Trọng Duy, 20070514,TTM-K52 ọng Duy, 20070514,TTM-K52

Trang 3

1 Gi i thi u Wireshark ới thiệu Wireshark ệu Wireshark

S hi u bi t v các giao th c thức thường có thể được đào sâu hơn bằng cách “seeing protocols ường có thể được đào sâu hơn bằng cách “seeing protocolsng có th đượng, 20062468, HTTT-K52c đào sâu h n b ng cách “seeing protocolsơn ằng cách “seeing protocols

in action” và “playing around with protocols” – quan sát chu i các message trao đ i gi a 2 ỗi các message trao đổi giữa 2 ổi giữa 2 ữa 2

th c th protocols, đi sâu h n các chi ti t v hành đ ng c a protocl và khi n cho protocol ơn ội dung : ủa protocl và khiến cho protocol

th c thi các hành đ ng c th nào đó r i xem xét h qu gây ra Nó có th đội dung : ồng Sơn ệu Wireshark……… 3 ảng viên hướng dẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52c th c hi n ệu Wireshark……… 3trong nh ng k ch b n đữa 2 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52c mô ph ng ho c môi trỏng hoặc ở môi trường mạng thực như internet ặc ở môi trường mạng thực như internet ở môi trường mạng thực như internet ường có thể được đào sâu hơn bằng cách “seeing protocolsng m ng th c nh internet.ạng Máy tính ư

Trong Wireshark lab chúng tôi theo các ti p c n sau B n sẽ quan sát giao th c m ng trongận sau Bạn sẽ quan sát giao thức mạng trong ạng Máy tính ức thường có thể được đào sâu hơn bằng cách “seeing protocols ạng Máy tínhmáy tính c a b n “in action”, tủa protocl và khiến cho protocol ạng Máy tính ươnng tác và trao đ i message v i các giao th c khác trên ổi giữa 2 ớng dẫn : TS Ngô Hồng Sơn ức thường có thể được đào sâu hơn bằng cách “seeing protocolsinternet Vì th b n và máy tính c a b n sẽ là 1 ph n c a “live” lab đó B n sẽ quan sát, ạng Máy tính ủa protocl và khiến cho protocol ạng Máy tính ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ạng Máy tính

b n sẽ h c, b ng cách làm ạng Máy tính ọng Duy, 20070514,TTM-K52 ằng cách “seeing protocols

1 công c c b n đ quan sát các message đ ơn ảng viên hướng dẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52c truy n gi a các th c th giao th c đữa 2 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ượng, 20062468, HTTT-K52c

g i là ọng Duy, 20070514,TTM-K52 packet sniffer Nh tên g i g i ý, 1 ư ọng Duy, 20070514,TTM-K52 ợng, 20062468, HTTT-K52 packet sniffer b t (capture hay sniffs) message ắt (capture hay sniffs) message đang đượng, 20062468, HTTT-K52 'c g i/nh n t /t i máy tính c a b n; nó sẽ ch a và/ho c hi n th n i dung c a ận sau Bạn sẽ quan sát giao thức mạng trong ( ớng dẫn : TS Ngô Hồng Sơn ủa protocl và khiến cho protocol ạng Máy tính ức thường có thể được đào sâu hơn bằng cách “seeing protocols ặc ở môi trường mạng thực như internet ịnh Thị Lan Phượng, 20062468, HTTT-K52 ội dung : ủa protocl và khiến cho protocol các trường có thể được đào sâu hơn bằng cách “seeing protocolsng giao th c trong các message b b t 1 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ắt (capture hay sniffs) message packet sniffer t nó là b đ ng Nó quan ịnh Thị Lan Phượng, 20062468, HTTT-K52 ội dung :sát các message đang đượng, 20062468, HTTT-K52 'c g i và nh n b i các ng d ng và các giao th c đang ch y trên ận sau Bạn sẽ quan sát giao thức mạng trong ở môi trường mạng thực như internet ức thường có thể được đào sâu hơn bằng cách “seeing protocols ức thường có thể được đào sâu hơn bằng cách “seeing protocols ạng Máy tínhmáy tính c a b n, nh ng không bao gi t g i nh ng packet chính nó Tủa protocl và khiến cho protocol ạng Máy tính ư ờng có thể được đào sâu hơn bằng cách “seeing protocols ' ữa 2 ươnng t , packet

đượng, 20062468, HTTT-K52c nh n không bao gi đận sau Bạn sẽ quan sát giao thức mạng trong ờng có thể được đào sâu hơn bằng cách “seeing protocols ượng, 20062468, HTTT-K52c đ a ch hóa rõ ràng t i packet sniffer Thay vào đó, 1 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ớng dẫn : TS Ngô Hồng Sơn

packet sniffer nh n 1 b n copy c a các packet đang đận sau Bạn sẽ quan sát giao thức mạng trong ảng viên hướng dẫn : TS Ngô Hồng Sơn ủa protocl và khiến cho protocol ượng, 20062468, HTTT-K52 'c g i ho c nh n t /t i ng d ng ặc ở môi trường mạng thực như internet ận sau Bạn sẽ quan sát giao thức mạng trong ( ớng dẫn : TS Ngô Hồng Sơn ức thường có thể được đào sâu hơn bằng cách “seeing protocols

và protocol đang ch y trên máy tính c a b n.ạng Máy tính ủa protocl và khiến cho protocol ạng Máy tính

Hình 1dướng dẫn : TS Ngô Hồng Sơni đây ch ra c u trúc c a 1 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ất, 20072151, CNPM-K52 ủa protocl và khiến cho protocol packet sniffer Bên ph i là các giao th c(trong ảng viên hướng dẫn : TS Ngô Hồng Sơn ức thường có thể được đào sâu hơn bằng cách “seeing protocols

trường có thể được đào sâu hơn bằng cách “seeing protocolsng h p này, các giao th c Internet) và các ng d ng (nh web browser hay ftp clietn) ợng, 20062468, HTTT-K52 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ức thường có thể được đào sâu hơn bằng cách “seeing protocols ư

là nh ng th thữa 2 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ường có thể được đào sâu hơn bằng cách “seeing protocolsng ch y trên máy b n packet sniffer là ph n thêm cho ph n m m c a ạng Máy tính ạng Máy tính ần của “live” lab đó Bạn sẽ quan sát, ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol

b n, thạng Máy tính ường có thể được đào sâu hơn bằng cách “seeing protocolsng có 2 ph n the packet capture library nh n 1 b n copy c a m i khung l p liênần của “live” lab đó Bạn sẽ quan sát, ận sau Bạn sẽ quan sát giao thức mạng trong ảng viên hướng dẫn : TS Ngô Hồng Sơn ủa protocl và khiến cho protocol ọng Duy, 20070514,TTM-K52 ớng dẫn : TS Ngô Hồng Sơn

k t đượng, 20062468, HTTT-K52 'c g i hay nh n t máy b n Nh ng message đận sau Bạn sẽ quan sát giao thức mạng trong ( ạng Máy tính ữa 2 ượng, 20062468, HTTT-K52c truy n b i giao th c t ng cao ở môi trường mạng thực như internet ức thường có thể được đào sâu hơn bằng cách “seeing protocols ần của “live” lab đó Bạn sẽ quan sát,

h n nh HTTP,FTP,TCP,UDP,DNS ho c IP, t t c đơn ư ặc ở môi trường mạng thực như internet ất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52c đóng gói th c s trong các layer frame, th đức thường có thể được đào sâu hơn bằng cách “seeing protocols ượng, 20062468, HTTT-K52c truy n thông qua thi t b v t lý nh cap ethernet Trong hình 1, ịnh Thị Lan Phượng, 20062468, HTTT-K52 ận sau Bạn sẽ quan sát giao thức mạng trong ưthi t b v t lý coi là cáp ethernet, và vì th t t c giao th c t ng cao h n th c s định Thị Lan Phượng, 20062468, HTTT-K52 ận sau Bạn sẽ quan sát giao thức mạng trong ất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ức thường có thể được đào sâu hơn bằng cách “seeing protocols ần của “live” lab đó Bạn sẽ quan sát, ơn ượng, 20062468, HTTT-K52c đóng gói trong frame Ethernet B t t t c các link-layer frame đ a cho ta t t c các ắt (capture hay sniffs) message ất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ư ất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn

link-message đượng, 20062468, HTTT-K52 'c g i, nh n t / t i t t c các giao th c, ng d ng đang th c thi trên máy c a ận sau Bạn sẽ quan sát giao thức mạng trong ( ớng dẫn : TS Ngô Hồng Sơn ất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ức thường có thể được đào sâu hơn bằng cách “seeing protocols ức thường có thể được đào sâu hơn bằng cách “seeing protocols ủa protocl và khiến cho protocol

b n.ạng Máy tính

Trang 4

Thành ph n th 2 c a packet sniffer là packet analyzer, th hi n th t t c các trần của “live” lab đó Bạn sẽ quan sát, ức thường có thể được đào sâu hơn bằng cách “seeing protocols ủa protocl và khiến cho protocol ức thường có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ường có thể được đào sâu hơn bằng cách “seeing protocolsng trong 1 thông đi p giao th c Đ làm đệu Wireshark……… 3 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ượng, 20062468, HTTT-K52 ận sau Bạn sẽ quan sát giao thức mạng trongc v y, packet analyzer ph i “understand” c u ảng viên hướng dẫn : TS Ngô Hồng Sơn ất, 20072151, CNPM-K52trúc t t c các message đất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52 ' ở môi trường mạng thực như internet.c g i b i protocol Ví d nh , cho r ng chúng ta quan tâm t i ư ằng cách “seeing protocols ớng dẫn : TS Ngô Hồng Sơn

hi n th nhi u trịnh Thị Lan Phượng, 20062468, HTTT-K52 ường có thể được đào sâu hơn bằng cách “seeing protocolsng trong các message đượng, 20062468, HTTT-K52 ' ở môi trường mạng thực như internet.c g i b i giao th c HTTP trong hình 1 Packetức thường có thể được đào sâu hơn bằng cách “seeing protocolsanalyzer hi u đ nh d ng c a Ethernet frame và vì th có th đ nh danh gói d li u IP ịnh Thị Lan Phượng, 20062468, HTTT-K52 ạng Máy tính ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ữa 2 ệu Wireshark……… 3(datagram) bên trong Ethernet frame Nó cũng hi u đ nh d ng c a gói d li u IP, vì th nó ịnh Thị Lan Phượng, 20062468, HTTT-K52 ạng Máy tính ủa protocl và khiến cho protocol ữa 2 ệu Wireshark……… 3

có th trích xu t ra TCP segment bên trong gói d li u IP Tất, 20072151, CNPM-K52 ữa 2 ệu Wireshark……… 3 ươnng t nó hi u c u trúc c a ất, 20072151, CNPM-K52 ủa protocl và khiến cho protocol TCP segment và có th trích rút ra thông đi p HTTP ch a trong đó Cu i cùng nó hi u giao ệu Wireshark……… 3 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ống Nhất, 20072151, CNPM-K52

th c HTTP và vì th , ví d , hi u file đ u tiên sẽ ch a các chu i “GET”,”POST” hay “HEAD”…ức thường có thể được đào sâu hơn bằng cách “seeing protocols ần của “live” lab đó Bạn sẽ quan sát, ức thường có thể được đào sâu hơn bằng cách “seeing protocols ỗi các message trao đổi giữa 2 Chúng ta sẽ s d ng Wireshark packet sniffer ' [http://www.wireshark.org/]cho các lab này, cho phép chúng th hi n n i dung các message đâng đệu Wireshark……… 3 ội dung : ượng, 20062468, HTTT-K52 'c g i, nh n t /t i các giao ận sau Bạn sẽ quan sát giao thức mạng trong ( ớng dẫn : TS Ngô Hồng Sơn

th c các m c đ khác nhau c a stack giao th cức thường có thể được đào sâu hơn bằng cách “seeing protocols ở môi trường mạng thực như internet ức thường có thể được đào sâu hơn bằng cách “seeing protocols ội dung : ủa protocl và khiến cho protocol ức thường có thể được đào sâu hơn bằng cách “seeing protocols

Trang 5

2 Wireshark Lab : DHCP

1. Thông đi p DHCP đệu Wireshark……… 3 ượng, 20062468, HTTT-K52 'c g i qua UDP hay TCP?

Thông đi p DHCP đệu Wireshark……… 3 ượng, 20062468, HTTT-K52 'c g i qua UDP

2. Vẽ m t datagram minh h a trình t th i gian c a 4 gói đ u tiênội dung : ọng Duy, 20070514,TTM-K52 ờng có thể được đào sâu hơn bằng cách “seeing protocols ủa protocl và khiến cho protocol ần của “live” lab đó Bạn sẽ quan sát, Discover/Offer/Request/ACK DHCP trao đ i gi a client và server M i gói sẽ ch raổi giữa 2 ữa 2 ỗi các message trao đổi giữa 2 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1

s c ng ngu n và c ng đích S c ng trong ví d đ a ra và trong phòng lab có gi ngống Nhất, 20072151, CNPM-K52 ổi giữa 2 ồng Sơn ổi giữa 2 ống Nhất, 20072151, CNPM-K52 ổi giữa 2 ư ống Nhất, 20072151, CNPM-K52nhau không?

Trang 6

Src: 0.0.0.0 Dest: 255.255.255.255

Src: 192.168.1.1 Dest: 192.168.1.112

Src: 0.0.0.0 Dest: 255.255.255.255

Src: 192.168.1.1 Dest: 192.168.1.112

Discover

Offer

Request

ACK

3. Đ a ch link-layer c a máy b n là gì?ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ạng Máy tính

Đ a ch link-layer là : 00:1e:ec:66:97:e4ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1

4. Giá tr nào c a DHCP ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol discover message phân bi t v i DHCP request messageệu Wireshark……… 3 ớng dẫn : TS Ngô Hồng Sơn

Là giá tr Optionịnh Thị Lan Phượng, 20062468, HTTT-K52

5. Giá tr c a Transaction-ID trong t ng thông đi p trong 4 thông đi p đ u tiên c aịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ( ệu Wireshark……… 3 ệu Wireshark……… 3 ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol DHCP (Discover/Offer/Request/ACK) b ng bao nhi u? Ch c năng c a trằng cách “seeing protocols ức thường có thể được đào sâu hơn bằng cách “seeing protocols ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsngTransaction-ID ?

1 0xd38t2330

2 0x92c3653c

Transaction-ID là m t s ng u nhiên đội dung : ống Nhất, 20072151, CNPM-K52 ẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52 ạng Máy tínhc t o ra b i client M c đích c a nó đở môi trường mạng thực như internet ủa protocl và khiến cho protocol ượng, 20062468, HTTT-K52c

s d ng cung c p cho client và DHCP server có th đ' ất, 20072151, CNPM-K52 ượng, 20062468, HTTT-K52c xác đ nh qua s quan h gi aịnh Thị Lan Phượng, 20062468, HTTT-K52 ệu Wireshark……… 3 ữa 2 các thông đi p DHCP g i đi và nh n.ệu Wireshark……… 3 ' ận sau Bạn sẽ quan sát giao thức mạng trong

6. Host dùng DHCP đ ch a đ ng đ a ch IP, nh ng đ a ch IP c a host không ch pức thường có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ư ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ất, 20072151, CNPM-K52

nh n cho đ n khi k t thúc vi c trao đ i c a 4 thông đi p N u đ a ch IP không đận sau Bạn sẽ quan sát giao thức mạng trong ệu Wireshark……… 3 ổi giữa 2 ủa protocl và khiến cho protocol ệu Wireshark……… 3 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ượng, 20062468, HTTT-K52c xác

đ nh cho đ n khi k t thúc vi c trao đ i c a 4 thông đi p, sau đó giá tr nào là định Thị Lan Phượng, 20062468, HTTT-K52 ệu Wireshark……… 3 ổi giữa 2 ủa protocl và khiến cho protocol ệu Wireshark……… 3 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ượng, 20062468, HTTT-K52c dùngtrong gói d li u ng n IP trong 4 thông đi p khi trao đ i??? V i m i 4 thông đi pữa 2 ệu Wireshark……… 3 ắt (capture hay sniffs) message ệu Wireshark……… 3 ổi giữa 2 ớng dẫn : TS Ngô Hồng Sơn ỗi các message trao đổi giữa 2 ệu Wireshark……… 3DHCP(Discover, Offer, Request, ACK) cho bi t đ a ch IP ngu n và đích định Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ồng Sơn ượng, 20062468, HTTT-K52c th c hi nệu Wireshark……… 3trong lúc gói d li u IP đóng gói.ữa 2 ệu Wireshark……… 3

Src: 0.0.0.0 Dst: 255.255.255.255

Trang 7

7. Đ a ch IP c a DHCP server c a b n là gi? ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ủa protocl và khiến cho protocol ạng Máy tính

đã g p ph i? và đ a ch IP c a nó là gì?ặc ở môi trường mạng thực như internet ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

relay agent ch u trách nhi m đ ki m soát quá trình g i thông đi p DHCP t bên ịnh Thị Lan Phượng, 20062468, HTTT-K52 ệu Wireshark……… 3 ' ệu Wireshark……… 3 (này đ n các m ng subnet khác.ạng Máy tính Trong thí nghiệm này ko có relay agent nào vì

ID: 0.0.0.0

10. Gi i thích ch c năng c a router và m t n supnet trong ảng viên hướng dẫn : TS Ngô Hồng Sơn ức thường có thể được đào sâu hơn bằng cách “seeing protocols ủa protocl và khiến cho protocol ặc ở môi trường mạng thực như internet ạng Máy tính DHCP offer message

Router được dung để lấy địa chỉ IP của router qua client., Subnet mask Chúng được sửdụng để phân chia một mạng lớn thành các mạng nhỏ hơn

11. Trong ví d , host yêu c u m t đ a ch IP trong ần của “live” lab đó Bạn sẽ quan sát, ội dung : ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 DHCP Request message B n đã làmạng Máy tínhgì?

Host yêu c u đ ngh v i đ a ch IP trong thông đi p DHCP requestần của “live” lab đó Bạn sẽ quan sát, ịnh Thị Lan Phượng, 20062468, HTTT-K52 ớng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ệu Wireshark……… 3

12 Giai thích ch c n ng c a lease time B n đã làm lease time trong bao lâu?ức thường có thể được đào sâu hơn bằng cách “seeing protocols ằng cách “seeing protocols ủa protocl và khiến cho protocol ạng Máy tính

Lease time là th i gian mà nó nói lên cho bi t th i gian mà đ a ch IP dùng Trong labờng có thể được đào sâu hơn bằng cách “seeing protocols ờng có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 này, th i gian lease time là 3 ngàyờng có thể được đào sâu hơn bằng cách “seeing protocols

Trang 8

13 Ch c năng c a ức thường có thể được đào sâu hơn bằng cách “seeing protocols ủa protocl và khiến cho protocol DHCP release message là gi? DHCP server đ a ra thông báo xác nh nư ận sau Bạn sẽ quan sát giao thức mạng trongyêu c u c a DHCP c a client Chuy n gì sẽ x y ra n u th ng đi p t DHCP c a client bần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ủa protocl và khiến cho protocol ệu Wireshark……… 3 ảng viên hướng dẫn : TS Ngô Hồng Sơn ổi giữa 2 ệu Wireshark……… 3 ( ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52

m t?ất, 20072151, CNPM-K52

Thông đi p DHCP release đệu Wireshark……… 3 ượng, 20062468, HTTT-K52c dùng đ cho bi t DHCP server mà client đã s n sàngẵn sàng

đượng, 20062468, HTTT-K52c dùng cho đ a ch IP N u thông đi p DHCP release b m t thì sau đó đ a ch IP sẽịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ệu Wireshark……… 3 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ất, 20072151, CNPM-K52 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1

đượng, 20062468, HTTT-K52c dùng cho đ n khi h t h n th i gian.ạng Máy tính ờng có thể được đào sâu hơn bằng cách “seeing protocols

14 Làm sáng t bootp filter trong c a s wireshack B t kỳ gói RP nào cũng đỏng hoặc ở môi trường mạng thực như internet ' ổi giữa 2 ất, 20072151, CNPM-K52 ẢRP nào cũng được gửi ượng, 20062468, HTTT-K52c g i'

ho c nh n trong quá trình trao d i các góiặc ở môi trường mạng thực như internet ận sau Bạn sẽ quan sát giao thức mạng trong ổi giữa 2

ARP(address solution protocal) là giao th c mà nó dùng cho vi c đánh d u gi a đ aức thường có thể được đào sâu hơn bằng cách “seeing protocols ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ữa 2 ịnh Thị Lan Phượng, 20062468, HTTT-K52

ch IP và đ a ch MAC.ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1

3 Wireshark Lab : DNS

1 Ch y nslookup đ l y đ a ch IP c a web server Asiaạng Máy tính ất, 20072151, CNPM-K52 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

2 Ch y nslookup đ xác đ nh DNS server ch c a m t trạng Máy tính ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ủa protocl và khiến cho protocol ội dung : ường có thể được đào sâu hơn bằng cách “seeing protocolsng đ i h c Châu Âu nàoạng Máy tính ọng Duy, 20070514,TTM-K52 ở môi trường mạng thực như internet.đó

Trang 9

3 Ch y nslookup nh m t trong các DNS server trong Question 2 là truy v n đ n mailạng Máy tính ư ội dung : ất, 20072151, CNPM-K52server c a yahoo mailủa protocl và khiến cho protocol

4 Xác đ nh thông đi p truy v n DNS và đáp tr DNS Chúng định Thị Lan Phượng, 20062468, HTTT-K52 ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52 'c g i qua giao th c ức thường có thể được đào sâu hơn bằng cách “seeing protocolsUDP hay TCP?

Giao th c: UDPức thường có thể được đào sâu hơn bằng cách “seeing protocols

Trang 10

5 C ng đích c a thông đi p truy v n DNS là bao nhiêu? C ng ngu n là bao nhiêu?ổi giữa 2 ủa protocl và khiến cho protocol ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ổi giữa 2 ồng Sơn

C ng ngu n : 192.168.1.108ổi giữa 2 ồng Sơn

C ng đích : 8.8.8.8ổi giữa 2

6 Thông đi p truy v n DNS g i v i đ a ch IP là gì? Dùng ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ' ớng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ipconfig đ xác đ nh đ a chit ịnh Thị Lan Phượng, 20062468, HTTT-K52 ịnh Thị Lan Phượng, 20062468, HTTT-K52

IP cho DNS server c a b n 2 đ a ch Ip này có gi ng nhau không?ủa protocl và khiến cho protocol ạng Máy tính ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ống Nhất, 20072151, CNPM-K52

192.168.1.108

2 đ a ch IP này gi ng nhauịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ống Nhất, 20072151, CNPM-K52

7 Xét thông đi p truy v n DNS Truy v n DNS này thu c lo i gi? Nó có ch a ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ất, 20072151, CNPM-K52 ội dung : ạng Máy tính ức thường có thể được đào sâu hơn bằng cách “seeing protocols

“answers” nào không?

type:A

không ch a answers nàoức thường có thể được đào sâu hơn bằng cách “seeing protocols

8 Xét thông đi p đáp tr Có bao nhiêu lo i “answers”? gi i thích c th t ng lo i?ệu Wireshark……… 3 ảng viên hướng dẫn : TS Ngô Hồng Sơn ạng Máy tính ảng viên hướng dẫn : TS Ngô Hồng Sơn ( ạng Máy tính

Có 1 Anwer

9 Xem xét gói TCP SYN g i t host c a b n Có ph i đ a ch IP đích c a gói SYN phù ' ( ủa protocl và khiến cho protocol ạng Máy tính ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

h p v i b t c đ a ch IP đợng, 20062468, HTTT-K52 ớng dẫn : TS Ngô Hồng Sơn ất, 20072151, CNPM-K52 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ượng, 20062468, HTTT-K52c cung c p trong thông đi p đáp tr DNS?ất, 20072151, CNPM-K52 ệu Wireshark……… 3 ảng viên hướng dẫn : TS Ngô Hồng Sơn

IP SYN: 64.170.98.32

IP c a DNS respond:192.168.1.1ủa protocl và khiến cho protocol

10 Trang web này bao g m c nh Trồng Sơn ảng viên hướng dẫn : TS Ngô Hồng Sơn ảng viên hướng dẫn : TS Ngô Hồng Sơn ướng dẫn : TS Ngô Hồng Sơnc khi l y v m t nh thì host c a b n sẽ phát ất, 20072151, CNPM-K52 ội dung : ảng viên hướng dẫn : TS Ngô Hồng Sơn ủa protocl và khiến cho protocol ạng Máy tính

ra m t truy v n DNS m i chăng?ội dung : ất, 20072151, CNPM-K52 ớng dẫn : TS Ngô Hồng Sơn

Trang 11

IP c a DNS query:192.168.1.36ủa protocl và khiến cho protocol

Yes!

13 Xét thông đi p truy v n DNS Nó thu c lo i nào? Có ch a b t kỳ “answers” nao ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ội dung : ạng Máy tính ức thường có thể được đào sâu hơn bằng cách “seeing protocols ất, 20072151, CNPM-K52không?

type:A

không ch a anwers nàoức thường có thể được đào sâu hơn bằng cách “seeing protocols

14 Xét thông đi p h i đáp DNS Thông đi p DNS này thu c lo i gi? Nó có ch a b t kỳ ệu Wireshark……… 3 ồng Sơn ệu Wireshark……… 3 ội dung : ạng Máy tính ức thường có thể được đào sâu hơn bằng cách “seeing protocols ất, 20072151, CNPM-K52

m t “answer” nào không?ội dung :

Type:A(host address)

15 Đ a ra k t quư ảng viên hướng dẫn : TS Ngô Hồng Sơn

Trang 12

16 Thông đi p truy v n DNS g i b ng đ a ch IP nào? Nó có ph i là đ a ch IP c a DNS ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ' ằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol server c c b m c đinh không?ội dung : ặc ở môi trường mạng thực như internet.

Trang 13

20 Thông đi p truy v n DNS g i đi b ng đ a ch IP nào? Nó có ph i là đ a ch IP c a ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ' ằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol DNS server c c b m c đinh không? N u không thì đ a ch IP đó là gì?ội dung : ặc ở môi trường mạng thực như internet ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1

IP c a DNS query: 192.168.1.36ủa protocl và khiến cho protocol

Trang 14

23 Đ a ra k t qu màn hình thu đư ảng viên hướng dẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52c

4 Wireshark Lab : Ethernet & ARP

A Capturing and analyzing Ethernet frames

Trang 15

1 Đ a ch Ethernet 48-bit c a máy b n là gì?ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ạng Máy tính

Đ a ch Ethernet 48-bit c a máy em là : 00:1b:fc:35:d9:4dịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

2 Đ a ch đích 48bit trong Ethernet frame là gì? Có ph i nó là đ a ch Ethernet c a ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

gaia.cs.umass.edu? (G i ý: câu tr l i là không) Thi t b nào có nó nh là đ a ch ợng, 20062468, HTTT-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ờng có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ư ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 Ethernet c a nó?ủa protocl và khiến cho protocol

Đ a ch đích 48-bit c a Ethernet frame là : ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol 00:02:cf:7e:13:de

Đây không ph i đ a ch Ethernet c a gaia.cs.umass.edu mà là đ a ch c a routerảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol Zygate , vì gói tin ph i đảng viên hướng dẫn : TS Ngô Hồng Sơn ượng, 20062468, HTTT-K52c chuy n đ n router m ng con trở môi trường mạng thực như internet ạng Máy tính ướng dẫn : TS Ngô Hồng Sơnc khi router này chy n ti p gói tin

3 Đ a 1 giá tr hexa cho trư ịnh Thị Lan Phượng, 20062468, HTTT-K52 ường có thể được đào sâu hơn bằng cách “seeing protocolsng ki u Frame 2-byte Các bit giá tr 1 có nghĩa gì bên trong ịnh Thị Lan Phượng, 20062468, HTTT-K52

trường có thể được đào sâu hơn bằng cách “seeing protocolsng flag(c ) ?ờng có thể được đào sâu hơn bằng cách “seeing protocols

Giá tr hexa c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng ki u Frame là : 0x0800

Trang 16

Giá tr trịnh Thị Lan Phượng, 20062468, HTTT-K52 ường có thể được đào sâu hơn bằng cách “seeing protocolsng flag là byte th 21 (là 04), trở môi trường mạng thực như internet ức thường có thể được đào sâu hơn bằng cách “seeing protocols ường có thể được đào sâu hơn bằng cách “seeing protocolsng flag là 3 bit đ u tiên nên là : 010 đây ần của “live” lab đó Bạn sẽ quan sát, ở môi trường mạng thực như internet.bit 1 báo cho phép phân m nh, còn bit 0 cu i cùng báo là m nh cu i cùng, không còn m nhảng viên hướng dẫn : TS Ngô Hồng Sơn ống Nhất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ống Nhất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơnsau n a.ữa 2

4 Có bao nhiêu byte tính t n i b t đ u Ethernet frame mà mã ASCII ”G” trong “GET” ( ơn ắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát,

xu t hi n trong Ethernet frame.ất, 20072151, CNPM-K52 ệu Wireshark……… 3

Có 54 byte tính t đ u t i n i xu t hi n mã ASCII “G” trong “GET” c a Ethernet frame ( ần của “live” lab đó Bạn sẽ quan sát, ớng dẫn : TS Ngô Hồng Sơn ơn ất, 20072151, CNPM-K52 ệu Wireshark……… 3 ủa protocl và khiến cho protocol Nhìn trên hình ta th y nó là byte có mã hexa là 47 dòng th t trong vùng n i dung hexa ất, 20072151, CNPM-K52 ở môi trường mạng thực như internet ức thường có thể được đào sâu hơn bằng cách “seeing protocols ư ội dung :

c a frame 54 byte này g m có 14byte đ u c a Ethernet frame, 20 byte IP header và 20 ủa protocl và khiến cho protocol ồng Sơn ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol byte TCP header trướng dẫn : TS Ngô Hồng Sơnc khi b t đ u c a HTTPắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol

5 Giá tr hexa c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng CRC trong Ethernet frame?

Là 4 byte cu i cùng c a Ethernet frame có giá tr là : od oa od oaống Nhất, 20072151, CNPM-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52

6 Giá tr c a đ a ch ngu n Ethernet là gì? Có ph i nó là đ a ch c a máy tính c a b n, ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ồng Sơn ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ủa protocl và khiến cho protocol ạng Máy tính

ho c c a gaia.us.umass.edu ?(G i ý : câu tr l i là không) Thi t b gì có nó nh là đ a ặc ở môi trường mạng thực như internet ủa protocl và khiến cho protocol ợng, 20062468, HTTT-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ờng có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ư ịnh Thị Lan Phượng, 20062468, HTTT-K52

ch Ethernet c a nó?ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

Đ a ch Ethernet g c là : 00:1f:29:90:03:8f Đây không ph i đ a ch c a máy em hay máy ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ống Nhất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

ch gaia.us.umass.edu mà là đ a ch c a router HewlettP_90ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

Trang 17

7 Đ a ch đích c a Ethernet frame? Có ph i nó là đ a ch Ethernet c a máy tính c a b n?ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ủa protocl và khiến cho protocol ạng Máy tính

Đ a ch đích c a Ethernet frame là : 00:1b:fc:35:d9:4d và là đ a ch c a máy c a tôi.ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ủa protocl và khiến cho protocol

8 Đ a 1 giá tr hexa cho 1 trư ịnh Thị Lan Phượng, 20062468, HTTT-K52 ường có thể được đào sâu hơn bằng cách “seeing protocolsng ki u Frame 2-byte Các bit có giá tr 1 có nghĩa gì bên ịnh Thị Lan Phượng, 20062468, HTTT-K52trong trường có thể được đào sâu hơn bằng cách “seeing protocolsng c (flag field)?ờng có thể được đào sâu hơn bằng cách “seeing protocols

Giá tr c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng Frame type là : 0x86dd

Vì đây là IP version 6 nên không có trở môi trường mạng thực như internet ường có thể được đào sâu hơn bằng cách “seeing protocolsng flag

9 Có bao nhiêu byte tính t b t đ u c a Ethernet frame mà mã ASCII “O” trong “OK”(ví d( ắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol

mã ph n h i HTTP) xu t hi n trong Ethernet frame.ảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ất, 20072151, CNPM-K52 ệu Wireshark……… 3

Có 75 byte tính t b t đ u c a Ethernet frame đ xu t hi n mã ASCII “O” trong “OK” ( ắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ất, 20072151, CNPM-K52 ệu Wireshark……… 3

Trang 18

10 Giá tr hexa c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng CRC trong Ethernet frame.

Là 4 byte cu i cùng c a Ethernet frame có giá tr là : od oa od oaống Nhất, 20072151, CNPM-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52

B The Address Resolution Protocol

11 Vi t ra các n i dung cache ARP c a máy tính c a b n Ý nghĩa c a m i c t giá tr là gì?ội dung : ủa protocl và khiến cho protocol ủa protocl và khiến cho protocol ạng Máy tính ủa protocl và khiến cho protocol ỗi các message trao đổi giữa 2 ội dung : ịnh Thị Lan Phượng, 20062468, HTTT-K52

Cache ARP bao g m có đ a ch IP c t Internet Address, đ a ch MAC c t Physical ồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ở môi trường mạng thực như internet ội dung : ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ở môi trường mạng thực như internet ội dung :Address và c t Type là ch ki u giao th cội dung : ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ức thường có thể được đào sâu hơn bằng cách “seeing protocols

12 Giá tr hexa c a đ a ch ngu n và đích trong Ethernet frame, th ch a thông đi p ARP?ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ồng Sơn ức thường có thể được đào sâu hơn bằng cách “seeing protocols ức thường có thể được đào sâu hơn bằng cách “seeing protocols ệu Wireshark……… 3

Trang 19

Giá tr hexa c a đ a ch ngu n là : 00:d0:59:a9:3d:68ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ồng Sơn

Giá tr hexa c a đ a ch đích là : ff:ff:ff:ff:ff:ff vì đây là đ a ch qu ng bá.ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ảng viên hướng dẫn : TS Ngô Hồng Sơn

13 Đ a đ a ch hexa c a trư ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng ki u Ethernet frame 2-byte Các bit giá tr 1 nghĩa là gì ịnh Thị Lan Phượng, 20062468, HTTT-K52trong trường có thể được đào sâu hơn bằng cách “seeing protocolsng flag

Giá tr hexa c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng type là : 0x0806 là ki u ARP

14 T i xu ng các đ c t ARP t ảng viên hướng dẫn : TS Ngô Hồng Sơn ống Nhất, 20072151, CNPM-K52 ặc ở môi trường mạng thực như internet ảng viên hướng dẫn : TS Ngô Hồng Sơn ( ftp://ftp.rfc-editor.org/in-notes/std/std37.txt 1 th o ảng viên hướng dẫn : TS Ngô Hồng Sơn

lu n chi ti t có th đ c đận sau Bạn sẽ quan sát giao thức mạng trong ọng Duy, 20070514,TTM-K52 ượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol c c a ARP cũng ở môi trường mạng thực như internet

http://www.erg.abdn.ac.uk/users/gorry/course/inet-pages/arp.html

a) Có bao nhiêu byte tính t đi m b t đ u c a Ethernet frame mà tr( ắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng opcode ARP

b t đ u ắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát,

b) Giá tr c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng opcode trong ph n ARP-payload c a Ethernet frame mà đó 1 ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ở môi trường mạng thực như internet.yêu c u ARP đần của “live” lab đó Bạn sẽ quan sát, ượng, 20062468, HTTT-K52 ạng Máy tínhc t o ra?

c) Thông đi p ARP ch a hay không đ a ch IP c a ngệu Wireshark……… 3 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocols 'i g i (sender)?

d) N i nào trong yêu c u ARP mà “question” xu t hi n – Đ a ch Ethernet c a máy tínhơn ần của “live” lab đó Bạn sẽ quan sát, ất, 20072151, CNPM-K52 ệu Wireshark……… 3 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

mà đ a ch IP tịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ươnng ng đang đức thường có thể được đào sâu hơn bằng cách “seeing protocols ượng, 20062468, HTTT-K52c truy v n.ất, 20072151, CNPM-K52

Tr l i :ảng viên hướng dẫn : TS Ngô Hồng Sơn ờng có thể được đào sâu hơn bằng cách “seeing protocols

Trang 20

a) Trường có thể được đào sâu hơn bằng cách “seeing protocolsng opcode b t đ u sau 20 byte tính t đâu Ethernet frame.ắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát, (

b) Giá tr c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng opcode trong ph n ARP-payload c a Ethernet frame mà ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ở môi trường mạng thực như internet

đó 1 yêu c u ARP đần của “live” lab đó Bạn sẽ quan sát, ượng, 20062468, HTTT-K52 ạng Máy tínhc t o ra là : 00 01c) Có thông đi p này ch a đ a ch IP c a ngệu Wireshark……… 3 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocols 'i g i là : 192.168.1.105

d) N i nào trong yêu c u ARP mà “question” xu t hi n : khi trơn ần của “live” lab đó Bạn sẽ quan sát, ất, 20072151, CNPM-K52 ệu Wireshark……… 3 ường có thể được đào sâu hơn bằng cách “seeing protocolsng Target MAC address đượng, 20062468, HTTT-K52c thi t l p thành 00 00 00 00 đ yêu c u đ a ch tận sau Bạn sẽ quan sát giao thức mạng trong ần của “live” lab đó Bạn sẽ quan sát, ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ươnng ng v i ức thường có thể được đào sâu hơn bằng cách “seeing protocols ớng dẫn : TS Ngô Hồng Sơn

đ a ch IP 192.168.1.1ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1

15 Bây gi tìm tín hi u tr l i ARP đã đờng có thể được đào sâu hơn bằng cách “seeing protocols ệu Wireshark……… 3 ảng viên hướng dẫn : TS Ngô Hồng Sơn ờng có thể được đào sâu hơn bằng cách “seeing protocols ượng, 20062468, HTTT-K52 'c g i đ tr l i cho yêu c u ARP trên.ảng viên hướng dẫn : TS Ngô Hồng Sơn ờng có thể được đào sâu hơn bằng cách “seeing protocols ần của “live” lab đó Bạn sẽ quan sát,

a) Có bao nhiêu byte tính t đi m b t đ u c a Ethernet frame mà tr( ắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng opcode ARP

b t đ u ắt (capture hay sniffs) message ần của “live” lab đó Bạn sẽ quan sát,

b) Giá tr c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng opcode trong ph n ARP-payload c a Ethernet frame mà đó 1 ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ở môi trường mạng thực như internet

ph n h i ARP đảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ượng, 20062468, HTTT-K52 ạng Máy tínhc t o ra?

c) N i nào trong thông đi p ARP mà “answer” cho yêu c u ARP trơn ệu Wireshark……… 3 ần của “live” lab đó Bạn sẽ quan sát, ướng dẫn : TS Ngô Hồng Sơnc đượng, 20062468, HTTT-K52c xu t hi n ất, 20072151, CNPM-K52 ệu Wireshark……… 3– Đ a ch IP c a máy tính có đ a ch Ethernet mà đ a ch IP c a máy tính tịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ươnng ng ức thường có thể được đào sâu hơn bằng cách “seeing protocols

đ a ch Ethernet đó đang định Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ượng, 20062468, HTTT-K52c truy v n.ất, 20072151, CNPM-K52

Tr l i :ảng viên hướng dẫn : TS Ngô Hồng Sơn ờng có thể được đào sâu hơn bằng cách “seeing protocols

a) S byte tính t đi m kh i đ u c a Ethernet frame mà trống Nhất, 20072151, CNPM-K52 ( ở môi trường mạng thực như internet ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng opcode ARP

xu t hi n : 20 byteất, 20072151, CNPM-K52 ệu Wireshark……… 3b) Giá tr c a trịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ường có thể được đào sâu hơn bằng cách “seeing protocolsng opcode trong ph n ARP-payload c a Ethernet frame mà ần của “live” lab đó Bạn sẽ quan sát, ủa protocl và khiến cho protocol ở môi trường mạng thực như internet

đó 1 ph n h i ARP đảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ượng, 20062468, HTTT-K52 ạng Máy tínhc t o ra : 00 02c) Thông đi p tr l i cho yêu c u ARP trệu Wireshark……… 3 ảng viên hướng dẫn : TS Ngô Hồng Sơn ờng có thể được đào sâu hơn bằng cách “seeing protocols ần của “live” lab đó Bạn sẽ quan sát, ướng dẫn : TS Ngô Hồng Sơnc xu t hi n “Sender Mac Address” ất, 20072151, CNPM-K52 ệu Wireshark……… 3 ở môi trường mạng thực như internet.giá tr c a nó là 00:06:25:da:af:73 tịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ươnng ng v i IP Address : 192.168.1.1ức thường có thể được đào sâu hơn bằng cách “seeing protocols ớng dẫn : TS Ngô Hồng Sơn

Trang 21

16 Giá tr hexa c a đ a ch ngu n và đích trong Ethernet frame ch a thông đi p ARP tr ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ồng Sơn ức thường có thể được đào sâu hơn bằng cách “seeing protocols ệu Wireshark……… 3 ảng viên hướng dẫn : TS Ngô Hồng Sơn

l i?ờng có thể được đào sâu hơn bằng cách “seeing protocols

Giá tr hexa c a đ a ch ngu n là : 00:06:25:da:af:73ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ồng Sơn

Giá tr hexa c a đ a ch đích là : 00:d0:59:a9:3d:68ịnh Thị Lan Phượng, 20062468, HTTT-K52 ủa protocl và khiến cho protocol ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1

17 M file trace ethernet-ethereal-trace-1 ở môi trường mạng thực như internet ở môi trường mạng thực như internet

http://gaia.cs.umass.edu/wireshark-labs/wireshark-traces.zip Các packet ARP đ u ần của “live” lab đó Bạn sẽ quan sát, tiên và th 2 trong trace này tức thường có thể được đào sâu hơn bằng cách “seeing protocols ươnng ng v i yêu c u ARP đã đức thường có thể được đào sâu hơn bằng cách “seeing protocols ớng dẫn : TS Ngô Hồng Sơn ần của “live” lab đó Bạn sẽ quan sát, ượng, 20062468, HTTT-K52 ' ở môi trường mạng thực như internet.c g i b i máy tính ch yạng Máy tínhWireshark, và ph n h i ARP đảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ượng, 20062468, HTTT-K52 ' ớng dẫn : TS Ngô Hồng Sơnc g i t i máy tính ch y Wireshark b i 1 máy tính v i ạng Máy tính ở môi trường mạng thực như internet ớng dẫn : TS Ngô Hồng Sơn

đ a ch Ethernet có ARP định Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ượng, 20062468, HTTT-K52c yêu c u Nh ng đó ch là 1 máy tính khác trên m ng này, ần của “live” lab đó Bạn sẽ quan sát, ư ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ạng Máy tính

nh đư ượng, 20062468, HTTT-K52c đ c p b i packet 6 – 1 yêu c u ARP khác T i sao đây không có ARP ph n ận sau Bạn sẽ quan sát giao thức mạng trong ở môi trường mạng thực như internet ần của “live” lab đó Bạn sẽ quan sát, ạng Máy tính ở môi trường mạng thực như internet ảng viên hướng dẫn : TS Ngô Hồng Sơn

h i ( g i ph n h i cho yêu c u ARP trong packet 6) trong packet trace này?ồng Sơn ' ảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ần của “live” lab đó Bạn sẽ quan sát,

Trang 22

Vì các yêu c u ARP đần của “live” lab đó Bạn sẽ quan sát, ượng, 20062468, HTTT-K52c qu ng bá nh ng ph n h i ARP thì g i tr c ti p t i máy tính có ảng viên hướng dẫn : TS Ngô Hồng Sơn ư ảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ' ớng dẫn : TS Ngô Hồng Sơn

đ a ch Ethernet đã g i yêu c u, do v y máy tính chúng ta không ph i là máy tính đã g i ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ' ần của “live” lab đó Bạn sẽ quan sát, ận sau Bạn sẽ quan sát giao thức mạng trong ảng viên hướng dẫn : TS Ngô Hồng Sơn 'yêu c u ARP nên không nh n đần của “live” lab đó Bạn sẽ quan sát, ận sau Bạn sẽ quan sát giao thức mạng trong ượng, 20062468, HTTT-K52c ph n h i ARP mà ch nh n đảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ận sau Bạn sẽ quan sát giao thức mạng trong ượng, 20062468, HTTT-K52c yêu c u ARP qu ng ần của “live” lab đó Bạn sẽ quan sát, ảng viên hướng dẫn : TS Ngô Hồng Sơnbá

Chú ý đ a ch máy tính chúng ta là : ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 00:d0:59:a9:3d:68 trong khi đó đ a ch c a máy tính ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

nh n là 00:80:ad:73:8d:ce ận sau Bạn sẽ quan sát giao thức mạng trong

Trang 23

2 Ngôn ng mà trình duy t web c a b n ch ra nó có th ch p nh n serverữa 2 ệu Wireshark……… 3 ủa protocl và khiến cho protocol ạng Máy tính ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ất, 20072151, CNPM-K52 ận sau Bạn sẽ quan sát giao thức mạng trong

Ngôn ng trình duy t ch p nh n là ti ng anh.ữa 2 ệu Wireshark……… 3 ất, 20072151, CNPM-K52 ận sau Bạn sẽ quan sát giao thức mạng trong

3 Đ a ch IP address c a máy b n và gaia.cs.umass.edu server? ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol ạng Máy tính

Đ a ch IP máy ngu n là : 192.168.1.102ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ồng Sơn

Đ a ch IP c a server là : 128.119.245.12ịnh Thị Lan Phượng, 20062468, HTTT-K52 ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ủa protocl và khiến cho protocol

4 Mã tr ng thái đạng Máy tính ượng, 20062468, HTTT-K52c tr v t server cho trình duy t c a b n.ảng viên hướng dẫn : TS Ngô Hồng Sơn ( ệu Wireshark……… 3 ủa protocl và khiến cho protocol ạng Máy tính

Mã tr ng thái đạng Máy tính ượng, 20062468, HTTT-K52c tr v t server cho trình duy t là : 2 00 OK ảng viên hướng dẫn : TS Ngô Hồng Sơn ( ệu Wireshark……… 3

Mã này báo yêu c u thành công và đ i tần của “live” lab đó Bạn sẽ quan sát, ống Nhất, 20072151, CNPM-K52 ượng, 20062468, HTTT-K52ng đượng, 20062468, HTTT-K52c yêu c u sau trong thông đi p này.ần của “live” lab đó Bạn sẽ quan sát, ở môi trường mạng thực như internet ệu Wireshark……… 3

5 Th i đi m file HTML mà b n đang nh n đờng có thể được đào sâu hơn bằng cách “seeing protocols ạng Máy tính ận sau Bạn sẽ quan sát giao thức mạng trong ượng, 20062468, HTTT-K52c ch nh s a l n cu i server?ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ' ần của “live” lab đó Bạn sẽ quan sát, ống Nhất, 20072151, CNPM-K52 ở môi trường mạng thực như internet

Th i đi m file HTML đờng có thể được đào sâu hơn bằng cách “seeing protocols ượng, 20062468, HTTT-K52c ch nh s a l n cu i server là : ỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ' ần của “live” lab đó Bạn sẽ quan sát, ống Nhất, 20072151, CNPM-K52 ở môi trường mạng thực như internet

6 Có bao nhiêu byte trong n i dung đội dung : ượng, 20062468, HTTT-K52c tr v cho trình duy t c a b n?ảng viên hướng dẫn : TS Ngô Hồng Sơn ệu Wireshark……… 3 ủa protocl và khiến cho protocol ạng Máy tính

S byte n i dung tr v cho trình duy t là 73ống Nhất, 20072151, CNPM-K52 ội dung : ảng viên hướng dẫn : TS Ngô Hồng Sơn ệu Wireshark……… 3

Trang 24

7 B ng cách xem xét d li u thô trong c a s n i dung packet, b n th y hay không b t ằng cách “seeing protocols ữa 2 ệu Wireshark……… 3 ' ổi giữa 2 ội dung : ạng Máy tính ất, 20072151, CNPM-K52 ất, 20072151, CNPM-K52

kỳ các header bên trong d li u, th không đữa 2 ệu Wireshark……… 3 ức thường có thể được đào sâu hơn bằng cách “seeing protocols ượng, 20062468, HTTT-K52c hi n th trong c a s packet-listing?ịnh Thị Lan Phượng, 20062468, HTTT-K52 ' ổi giữa 2

N u có, g i tên 1 trong s đó.ọng Duy, 20070514,TTM-K52 ống Nhất, 20072151, CNPM-K52

Không ph i t t c các header đ u hi n th trong c a s packet-listing.ảng viên hướng dẫn : TS Ngô Hồng Sơn ất, 20072151, CNPM-K52 ảng viên hướng dẫn : TS Ngô Hồng Sơn ịnh Thị Lan Phượng, 20062468, HTTT-K52 ' ổi giữa 2

Ví d : Ethernet II hay Internet Protocol

8 Ki m tra n i dung c a yêu c u HTTP GET đ u tiên t trình duy t c a b n t i server ội dung : ủa protocl và khiến cho protocol ần của “live” lab đó Bạn sẽ quan sát, ần của “live” lab đó Bạn sẽ quan sát, ( ệu Wireshark……… 3 ủa protocl và khiến cho protocol ạng Máy tính ớng dẫn : TS Ngô Hồng Sơn

B n có th y 1 dòng “IF-MODIFIED-SINCE” trong HTTP GET?ạng Máy tính ất, 20072151, CNPM-K52

Không tôi không th y dòng “IF-MODIFIED-SINCE” trong HTTP GETất, 20072151, CNPM-K52

9 Ki m tra các n i dung c a ph n h i server Server có tr v rõ ràng các n i dung c a ội dung : ủa protocl và khiến cho protocol ảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ảng viên hướng dẫn : TS Ngô Hồng Sơn ội dung : ủa protocl và khiến cho protocol file? B n có th nói th nào?ạng Máy tính

Có, nó đượng, 20062468, HTTT-K52c hi n th trong trịnh Thị Lan Phượng, 20062468, HTTT-K52 ường có thể được đào sâu hơn bằng cách “seeing protocolsng “Line-based text data”

Trang 25

10 Bây gi ki m tra các n i dung c a yêu c u HTTP GET th 2 t trình duy t c a b n t i ờng có thể được đào sâu hơn bằng cách “seeing protocols ội dung : ủa protocl và khiến cho protocol ần của “live” lab đó Bạn sẽ quan sát, ức thường có thể được đào sâu hơn bằng cách “seeing protocols ( ệu Wireshark……… 3 ủa protocl và khiến cho protocol ạng Máy tính ớng dẫn : TS Ngô Hồng Sơnserver B n có th y 1 dòng “IF-MODIFIED-SINCE” trong HTTP GET? N u có, Có thông ạng Máy tính ất, 20072151, CNPM-K52tin gì sau “IF-MODIFIED-SINCE:” header?

Có, Thông tin sau dòng đó là :

11 Code tr ng thái HTTP đạng Máy tính ượng, 20062468, HTTT-K52c tr v t server trong ph n h i l i HTTP GET th hai? ảng viên hướng dẫn : TS Ngô Hồng Sơn ( ảng viên hướng dẫn : TS Ngô Hồng Sơn ồng Sơn ạng Máy tính ức thường có thể được đào sâu hơn bằng cách “seeing protocolsServer có tr v rõ ràng n i dung c a các file? gi i thích.ảng viên hướng dẫn : TS Ngô Hồng Sơn ội dung : ủa protocl và khiến cho protocol ảng viên hướng dẫn : TS Ngô Hồng Sơn

Code tr ng thái HTTP đạng Máy tính ượng, 20062468, HTTT-K52c tr v là : HTTP/1.1 304 Not Modifiedảng viên hướng dẫn : TS Ngô Hồng Sơn

Server này không tr l i n i dung c a file b i vì file này không đảng viên hướng dẫn : TS Ngô Hồng Sơn ạng Máy tính ội dung : ủa protocl và khiến cho protocol ở môi trường mạng thực như internet ượng, 20062468, HTTT-K52c ch nh s a và nó đỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ' ượng, 20062468, HTTT-K52c

hi n th ra t cache ch không t i l i trên m ng.ịnh Thị Lan Phượng, 20062468, HTTT-K52 ( ức thường có thể được đào sâu hơn bằng cách “seeing protocols ảng viên hướng dẫn : TS Ngô Hồng Sơn ạng Máy tính ạng Máy tính

12 Có bao nhiêu thông đi p yêu c u HTTP GET đệu Wireshark……… 3 ần của “live” lab đó Bạn sẽ quan sát, ượng, 20062468, HTTT-K52 ' ở môi trường mạng thực như internet.c g i b i trình duy t c a b n ?ệu Wireshark……… 3 ủa protocl và khiến cho protocol ạng Máy tính

Ch có 1 yêu c u HTTP đỉ hóa rõ ràng tới packet sniffer Thay vào đó, 1 ần của “live” lab đó Bạn sẽ quan sát, ượng, 20062468, HTTT-K52 ' ở môi trường mạng thực như internet.c g i b i trình duy tệu Wireshark……… 3

13 Có bao nhiêu TCP segment ch a d li u là c n thi t đ mang 1 HTTP response đ n?ức thường có thể được đào sâu hơn bằng cách “seeing protocols ữa 2 ệu Wireshark……… 3 ần của “live” lab đó Bạn sẽ quan sát, ơn

Có t ng c ng 4 TCP segment c n thi t đ mang 1 HTTP response đ n g m :ổi giữa 2 ội dung : ần của “live” lab đó Bạn sẽ quan sát, ơn ồng Sơn

1460, 1460, 1460 và 436 byte t ng c ng là 4816 byte.ổi giữa 2 ội dung :

Ngày đăng: 14/12/2021, 19:21

HÌNH ẢNH LIÊN QUAN

Hình 1dưới đây chỉ ra cấu trúc của 1 packet sniffer . Bên phải là các giao thức(trong trường  hợp này, các giao thức Internet) và các ứng dụng (như web browser hay ftp clietn) là những  thứ thường chạy trên máy bạn - Bài tập lớn môn mạng máy tính
Hình 1d ưới đây chỉ ra cấu trúc của 1 packet sniffer . Bên phải là các giao thức(trong trường hợp này, các giao thức Internet) và các ứng dụng (như web browser hay ftp clietn) là những thứ thường chạy trên máy bạn (Trang 3)

TỪ KHÓA LIÊN QUAN

TRÍCH ĐOẠN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w