一、實驗目的
本次實驗使用wireshark流量分析工具進行網(wǎng)絡嗅探,旨在了解UDP協(xié)議的報文格式。
二、網(wǎng)絡環(huán)境設置
本次實驗使用Kali Linux虛擬機完成,主機操作系統(tǒng)為Windows 11,虛擬化平臺選擇Oracle VM VirtualBox,組網(wǎng)模式選擇“NAT網(wǎng)絡”。
三、UDP報文捕獲實驗
1、實驗組網(wǎng)
本次實驗只需要1臺Kali Linux虛擬機即可完成,網(wǎng)絡模式選擇NAT網(wǎng)絡,并與外網(wǎng)連通。本次實驗的組網(wǎng)如下圖所示:
(Kali Linux的網(wǎng)卡IP地址為10.0.2.5)
2、UDP協(xié)議原理簡述
UDP(User Datagram Protocol),用戶數(shù)據(jù)報協(xié)議,是運輸層中的一個重要協(xié)議,具有復用分用以及差錯檢測的功能。UDP協(xié)議的主要特點包括:
(1)無連接(和TCP區(qū)別);
(2)盡最大努力交付,不保證交付的可靠性;
(3)面向報文;
(4)不存在擁塞控制;
(5)支持多種交互通信,包括1對1、1對多、多對1、多對多;
(6)首部開銷小(8 Bytes)
3、UDP報文捕獲及分析
(1)使用Kali自帶的火狐瀏覽器訪問百度(www.baidu.com)
(2)與此同時,啟動Kali自帶的Wireshark流量分析工具,在過濾條件一欄中,填寫“udp”,抓取UDP協(xié)議報文。
(3)重點關(guān)注序號為143的報文:
選中“User Datagram Protocol”,在下方數(shù)據(jù)欄中高亮顯示出UDP協(xié)議的8字節(jié)首部
UDP報文首部結(jié)構(gòu)如下:
首部之后緊跟報文的數(shù)據(jù)部分。
從截獲的報文中可以清晰地看出各個部分:
至此,本次實驗結(jié)束。文章來源:http://www.zghlxwxcb.cn/news/detail-763696.html
四、參考文獻
計算機網(wǎng)絡(第7版),謝希仁 編著,北京,電子工業(yè)出版社,2017年1月。文章來源地址http://www.zghlxwxcb.cn/news/detail-763696.html
到了這里,關(guān)于【網(wǎng)絡技術(shù)】【Kali Linux】Wireshark嗅探(三)用戶數(shù)據(jù)報(UDP)協(xié)議的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!