110 likes | 861 Views
이더넷 패킷 분석 실습 보고서 - Wireshark 를 이용한 패킷 캡쳐링과 결과 분석. 수원과학대학 정보통신과 1 학년 0 반 200014000 아무개. 홈 네트워크 구성도. Cisco Icon 을 이용해 홈 네트워크를 그려보시오. PC 의 네트워크 설정 조사. 부록 B 를 참고해 PC 에서 인터넷과 연결된 네트워크 인터페이스 ( 보통 이더넷 어댑터 로컬영역 연결임 ) 의 설정을 조사하시오. www.kldp.net 의 IP 주소 파악하기.
E N D
이더넷 패킷 분석 실습 보고서- Wireshark를 이용한 패킷 캡쳐링과 결과 분석 수원과학대학 정보통신과 1학년 0반 200014000 아무개
홈 네트워크 구성도 • Cisco Icon을 이용해 홈 네트워크를 그려보시오.
PC의 네트워크 설정 조사 • 부록 B를 참고해 PC에서 인터넷과 연결된 네트워크 인터페이스(보통 이더넷 어댑터 로컬영역 연결임)의 설정을 조사하시오.
www.kldp.net의 IP 주소 파악하기 • nslookup은 특정 도메인에 대한 ip 주소를 얻어오는 명령이다. • 명령어 사용형식: nslookup 도메인명 • www.kldp.net에 대한 ip 주소를 조사하시오. • 실행방법) 명령창에서: nslookup www.kldp.net • www.kldp.net의 ip 주소 =
Wireshark 설치 • 부록 C를 참고하여 wireshark를 설치한다. • 다운로드 사이트: www.wireshark.org또는 • inc.ssc.ac.kr/mmlee/comnet/comprog.php • 부록 C를 참고하여 wireshark를 숙지한다.
이더넷 프레임 캡쳐하기 • Wireshark에서 캡쳐 시작을 해 놓고, 명령창에서 다음의 명령을 수행한다. • ping www.kldp.net (이 명령은 www.kdlp.net과 네트워크 연결을 테스트하는 명령임) 우리가 보낸 ping 요청에 응답이 오면 연결이 되는 것이다.
ping 패킷 찾아 분석하기 • 캡쳐를 중단하고 캡쳐된 데이터로부터 www.kldp.net을 보낸 ping 패킷을 찾는다. Protocol이 ICMP이고, 설명이 ping request, ping reply인 것들을 찾음 ping 패킷이 3개의 프로토콜로 캡술화된 것을 볼 수 있음
이더넷 프레임 필드 조사하기 • 가운데 창에서 이더넷 프레임을 펼쳐 필드를 조사한다. 이더넷 프레임에 목적지 주소, 발신지주소, 타입으로 구성된 3개의 필드가 보임
결과 작성 1 • 이 이더넷 프레임은 어디서 어디로 향하는 이더넷 프레임인가? (힌트: 교재 15페이지 그림 2.7 참고) • 이 이더넷 프레임은 어떤 상위계층 프로토콜을 캡슐화하고 있는가? • PING 요청 (Echo (ping) request) 을 담은 이더넷 프레임 헤더
결과 작성 2 • 이 이더넷 프레임은 어디서 어디로 향하는 이더넷 프레임인가? (힌트: 교재 15페이지 그림 2.7 참고) • 이 이더넷 프레임은 어떤 상위계층 프로토콜을 캡슐화하고 있는가? • PING 응답 (Echo (ping) reply) 을 담은 이더넷 프레임 헤더