1、北航计算机网络实验北航计算机网络实验实验实验2 2 链路层协议分析链路层协议分析2006.112006.11北航计算机网络实验北航计算机网络实验2实验内容实验内容v网络协议分析网络协议分析 v以太网链路层报文格式以太网链路层报文格式vVLAN的基本配置的基本配置vVLAN间通信间通信北航计算机网络实验北航计算机网络实验3网络协议分析原理网络协议分析原理网卡有四种工作模式:网卡有四种工作模式:v广播广播模式模式:在该模式下,网卡能够接收网络中的广播报:在该模式下,网卡能够接收网络中的广播报 文;文;v组播组播模式模式:在该模式下,网卡能够接收网络中的组播报:在该模式下,网卡能够接收网络中的组播报
2、 文;文;v直接直接模式模式:在该模式下,网卡只能接收与自身硬件地址:在该模式下,网卡只能接收与自身硬件地址 相匹配的单播报文;相匹配的单播报文;v混杂模式:在该模式下,网卡能够接收网络中的所有报混杂模式:在该模式下,网卡能够接收网络中的所有报 文;文;北航计算机网络实验北航计算机网络实验4网络协议分析软件介绍网络协议分析软件介绍v什么是网络协议分析什么是网络协议分析 网络协议分析就是利用计算机的网卡截获网络上的数网络协议分析就是利用计算机的网卡截获网络上的数据报文,进行分析。据报文,进行分析。v怎样进行网络协议分析怎样进行网络协议分析 根据上面对网卡接收模式的分析,只要将网卡的接收模根据上面
3、对网卡接收模式的分析,只要将网卡的接收模式置于混杂模式即可。式置于混杂模式即可。北航计算机网络实验北航计算机网络实验5网络协议分析软件网络协议分析软件北航计算机网络实验北航计算机网络实验6n网络协议分析网络协议分析 n以太网链路层报文格式以太网链路层报文格式nVLAN的基本配置的基本配置nVLAN间通信间通信实验内容实验内容北航计算机网络实验北航计算机网络实验7以太网链路层报文格式分析以太网链路层报文格式分析nIEEE 802与与Ethernet封装数据的区别封装数据的区别 数据(461500 字节)6 目的地址 6 源地址 2 类型 Ethernet MAC 4 CRC Ethernet报文
4、封装结构报文封装结构北航计算机网络实验北航计算机网络实验8以太网链路层报文格式分析以太网链路层报文格式分析IEEE 802报文封装结构报文封装结构 802.2 LLC 数据 1 DSAP 1 1 SSAP ctrl O rg Code type 4 2 802.2 SNAP MAC 客户数据(46 1500 字节)6 目的地址 6 源地址 2 长度 4 CRC 802.3 MA C 北航计算机网络实验北航计算机网络实验9链路层报文分析实验链路层报文分析实验n三层交换机三层交换机2台、标准网线台、标准网线4条、条、console线线4条、计算机条、计算机4台;台;n每每4名同学为一组,其中每名同
5、学为一组,其中每2名同学作为一小组,每小组共同配置名同学作为一小组,每小组共同配置1台台交换机;交换机;路由器交换机 A交换机 B北航计算机网络实验北航计算机网络实验10实验组网实验组网 PC A 192.168.1.22PC A 192.168.1.22 255.255.255.0255.255.255.0 PC B 192.168.1.21PC B 192.168.1.21 255.255.255.0255.255.255.0 E0/1 E0/2E0/1 E0/2 北航计算机网络实验北航计算机网络实验11实验说明实验说明nnet send 192.168.1.21 hellon192.16
6、8.1.21n结果上传:结果上传:ftp:/192.168.5.200/研究生网络实验实验结果研究生网络实验实验结果/实验二实验二/班次班次/组号组号-机器号机器号-学号学号-文件命名文件命名北航计算机网络实验北航计算机网络实验12实验说明实验说明注注1:IEEE802.3数据帧捕获数据帧捕获 查看在本地连接属性中配置添加协议:查看在本地连接属性中配置添加协议:NWLINK IPX/SPX/NETBIOS.注注2:如何避免多余报文的干扰:如何避免多余报文的干扰 将本地连接属性中的协议减少为最必要的:将本地连接属性中的协议减少为最必要的:v Microsoft网络客户端网络客户端v Micros
7、oft网络文件和打印机共享网络文件和打印机共享v TCP/IP北航计算机网络实验北航计算机网络实验13n网络协议分析网络协议分析 n以太网链路层报文格式以太网链路层报文格式nVLAN的基本配置的基本配置nVLAN间通信间通信实验内容实验内容北航计算机网络实验北航计算机网络实验14广播域和冲突域广播域和冲突域n以太网p基于冲突检测的载波帧听与多点访问的局域网络n广播域p广播域中一个接口卡(NIC)发送的广播帧将被该域中所有其它NIC接收n冲突域p冲突域中一个NIC发送的帧可能与该域中其它任何一个NIC发送的帧发生冲突北航计算机网络实验北航计算机网络实验15集线器和交换机集线器和交换机HUB所有端
8、口属于同一个广播域所有端口属于同一个广播域 所有端口属于同一个冲突域所有端口属于同一个冲突域所有端口属于同一个广播域所有端口属于同一个广播域 每个端口属于一个冲突域每个端口属于一个冲突域北航计算机网络实验北航计算机网络实验16VLANVLAN的产生广播的产生广播北航计算机网络实验北航计算机网络实验17VLANVLAN划分广播域和子网划分广播域和子网广播域1VLAN 10广播域2VLAN 20广播域3VLAN 30市场部市场部工程部工程部财务部财务部北航计算机网络实验北航计算机网络实验18VLANVLAN的类型的类型n基于端口的基于端口的VLANn基于基于MAC地址的地址的VLANn基于协议的基
9、于协议的VLANn基于子网的基于子网的VLAN北航计算机网络实验北航计算机网络实验19VLANVLAN的帧格式的帧格式pIEEE802.1Q 描述了描述了VLAN的框架的框架、VLAN提供的服务和提供的服务和VLAN涉及的协议和涉及的协议和算法算法DASATypeDataCRC标准以太网帧标准以太网帧DASATypeDataCRCtagTPIDPriorityCFI VLAN IDTCI带有带有IEEE802.1Q标记的以太网帧标记的以太网帧北航计算机网络实验北航计算机网络实验20帧在网络通信中的变化帧在网络通信中的变化北航计算机网络实验北航计算机网络实验21TrunkTrunk和和Acces
10、sAccess北航计算机网络实验北航计算机网络实验22三层交换机三层交换机二层交换机和路由器在功能上的集成构成了三层交换机,三层交换机在功能上实现了VLAN的划分、VLAN内部的二层交换和VLAN间路由的功能。北航计算机网络实验北航计算机网络实验23VLANVLAN实验实验n广播风暴广播风暴nVLAN的配置的配置nTrunk端口的配置端口的配置nVLAN tag标记分析标记分析nVLAN间通讯(选作)间通讯(选作)北航计算机网络实验北航计算机网络实验24广播风暴实验广播风暴实验北航计算机网络实验北航计算机网络实验25VlanVlan的配置实验的配置实验注:注:vlan2包括端口包括端口e0/1
11、到到e0/5,vlan3包括端口包括端口e0/20到到e0/24E0/1E0/2 E0/23E0/24Ip:192.168.2.10/24Ip:192.168.2.11/24Ip:192.168.3.10/24Ip:192.168.3.11/24Vlan2Vlan3S1PAPBPCPD北航计算机网络实验北航计算机网络实验26TrunkTrunk端口配置实验端口配置实验E0/24E0/1E0/1E0/24E0/13E0/13PAPBPCPDIp:192.168.2.10/24 Ip:192.168.3.10/24 Ip:192.168.2.11/24Ip:192.168.3.11/24S1S2V
12、lan2Vlan2Vlan3Vlan3注:注:S1中中vlan2包括端口包括端口e0/1 到到e0/5,vlan3包括端口包括端口e0/20到到e 0/24;S2中中vlan2包括端口包括端口e0/1 到到e0/4,vlan3包括端口包括端口e0/21到到e 0/24;北航计算机网络实验北航计算机网络实验27VLAN tagVLAN tag标记分析实验标记分析实验E0/24E0/1E0/1E0/24E0/13E0/13PAPBPCPDIp:192.168.2.10/24 Ip:192.168.3.10/24 Ip:192.168.2.11/24Ip:192.168.3.11/24S1S2Vla
13、n2Vlan2Vlan3Vlan3方法:方法:1、使用镜像功能将、使用镜像功能将E0/13端口镜像到端口镜像到E0/1和和E0/24 2、使用集线器(使用集线器(HUB)北航计算机网络实验北航计算机网络实验28VLANVLAN间通讯实验(选作)间通讯实验(选作)E0/24E0/1E0/1E0/24E0/13E0/13PCAPCBPCCPCDIp:192.168.2.10/24网关:网关:192.168.2.1Ip:192.168.3.10/24网关:网关:192.168.3.1S1Vlan2Vlan3注:注:S1中中vlan2包括端口包括端口e0/1 到到e0/5,vlan3包括端口包括端口e
14、0/20到到e 0/24;S2中中vlan2包括端口包括端口e0/1 到到e0/4,vlan3包括端口包括端口e0/21到到e 0/24;S2Ip:192.168.2.11/24网关:网关:192.168.2.1Ip:192.168.3.11/24网关:网关:192.168.3.1VLAN2:192.168.2.1/24VLAN3:192.168.3.1/24北航计算机网络实验北航计算机网络实验29预习报告预习报告p实验一全部实验一全部p实验二的第实验二的第7和和9题不要求,其它为要求预题不要求,其它为要求预习内容;习内容;p实验三第实验三第6、7不要求;不要求;p实验四全部实验四全部北航计算机网络实验北航计算机网络实验30n讲解结束讲解结束 开始实验开始实验n注意及时填写实验报告注意及时填写实验报告