计算机网络课程设计解析IP数据包.docx
《计算机网络课程设计解析IP数据包.docx》由会员分享,可在线阅读,更多相关《计算机网络课程设计解析IP数据包.docx(15页珍藏版)》请在三一办公上搜索。
1、计算机网络课程设计 解析IP数据包 沈阳理工大学课程设计专用纸 Noi 目 录 1 课程设计目的 . 1 2 课程设计要求 . 1 3 IP数据包的相关知识 . 1 4 课程设计分析 . 3 5 程序代码 . 7 6 运行结果与分析 . 7 7 参考文献 . 15 沈阳理工大学 沈阳理工大学课程设计专用纸 No1 1 课程设计目的 题目:解析IP数据包 本章课程设计的目的就是设计一个解析IP数据包的程序,并根据这个程序,说明IP数据包的结构及IP协议的相关问题,从而对IP层的工作原理有更好的理解和认识。 2 课程设计要求 本设计的目标是捕获网络中的IP数据包,解析数据包的内容,将结果显示在标准
2、输出上,并同时写入日志文件。 程序的具体要求如下: 1)以命令行形式运行:ipparse logfile,其中ipparse是程序名, 而logfile则代表记录结果的日志文件 2)在标准输出和日志文件中写入捕获的IP包的版本、头长度、服务类型、数据包总长度、数据包标识、分段标志、分段偏移值、生存时间、上层协议类型、头校验和、源IP地址和目的IP地址等内容 3)当程序接收到键盘输入Ctrl+C时退出 3 IP数据包相关知识 互联网络层是TCP/IP协议参考模型中的关键部分。IP协议把传输层送来的消息组装成IP数据包,并把IP数据包传递给数据链路层。IP协议在TCP/IP协议族中处于核心地位,I
3、P协议制定了统一的IP数据包格式,以消除个通信子网间的差异,从而为信息发送方和接收方提供了透明的传输通道编制本程序前,首先要对IP包的格式有一定的了解。图3-1给出了IP协议的数据包格式 版本 报头标长 服务类型 标致 头校验和 源IP地址 目的IP地址 选项 数据部分 图3-1IP数据包格式 填充域 总长度 片偏移 标识 生存时间 协议 沈阳理工大学 沈阳理工大学课程设计专用纸 No2 IP数据包的第一个字段是版本字段,其长度为4位,表示所使用的IP协议的版本。本程序主要针对版本值为4的IP数据包的解析。 报头标长字段为4位,它定义了以4B为一个单位的IP包的报头长度。报头中除了选项字段和填
4、充域字段外,其他各字段是定长的。因此,IP数据包的头长度在2040B之间,是可变的。 服务类型字段共8位,用于指示路由器如何处理该数据包。该字段长度由4位服务类型子域和3位优先级子域组成,1位为保留位。该字段结构如图3-2所示。 b7 b6 b5 b4 b3 b2 b1 b0 优先级 D T R C 0 图3-2 服务类型字段结构 优先级共有8种,优先级越高表明数据包越重要。表3-3列出了各种优先级所代表的意义。 位数 意义 111 网络控制 110 网络间控制 101 重要 100 即时,优先 011 即时 010 立刻 001 优先 000 普通 表3-3 优先级子域的说明 在4位服务类型
5、子域中,b4、b3、b2、b1分别表示D、T、R、与C。表3-4列出了服务类型子域的构成 位数 意义 1111 安全及最高 1000 延迟最小 0100 吞吐量最大 0010 可靠性最大 0001 金钱成本最小 0000 普通服务 表3-4 服务类型子域 总长度字段为2B,它定义了以字节为单位的数据包的总长度。IP数据包的最大长度为216=65535B。 标示字段长度为16位,用于识别IP数据包的编号。每批数据都要有一个标识值,用于让目的主机判断新来的数据属于哪一组。 报头中的标致字段如图3-5所示。标志字段共3位,最高位是0.禁止分片标志DF字段的值若为1,表示不能对数据包分片;若DF值为0
6、,则表明可以分片。分片标志MF的值为1,表示接收到的不是最后一个分片;若MF值为0,表示接收到的是最后一个分片。 0 DF MF 图3-5 标致字段的结构 片偏移字段共13位,说明分片在整个数据包中的相对位置。片偏移值是以8B为单位的计数的,因此选择的分片长度应该是8B的整数倍。 生存时间字段为8位,用来设置数据包在互联网络的传输过程的寿命,通常是用一个数据包可以经过的最多的路由器跳步数来限定的。 协议字段为8位,表示使用此IP数据包的高层协议类型,常用的协议号如表3-6所示。 序号 协议名称 序号 1 ICMP 17 2 IGMP 41 4 IP inIP 46 6 TCP 89 8 EGP
7、 表3-6 典型的协议号 协议名称 UDP IPv6 RSVP OSPF 头校验和字段为16位,用于存放检查报头错误的校验码。校验的范围是整个IP包的报头。校验和按如下方法计算: 1)将头校验和的字段置为0。 2)将报头部分的所有数据以16位为单位进行累加,累加方式是求异或。 3)将累加的结果取反码,就是头校验和。 当收到一个IP包时,要检查报头是出错,就把报头中的所有数据以16位为单位进行累加,若累加的结果为0,则报头没有出错。 地址字段包括源地址和目的地址。源地址和目的地址的长度都是32位,分别表示发送数据包的源主机和目的主机的IP地址。 选项字段的长度范围是040B,主要用于控制和测试。
8、在使用选项字段的过程中,有可能出现报头部分的长度不是32位的整数倍的情况。如果出现这种情况,就需要通过填充位来凑齐。 4 课程设计分析 4.1网卡设置 为了获取网络中的IP数据包,必须对网卡进行编程,在这里使用套接字(socket)进行编程。但是,在通常情况下,网络通信的套接字程序只能响应与自己硬件地址相匹配的数据包或是以广播形式发出的数据包。对于其他形式的数据包,如已到达网络接口,但却不是发送到此地址的数据包,网络接口在投递地址并非自身地址之后将不引起响应,也就是沈阳理工大学 沈阳理工大学课程设计专用纸 No4 说应用程序无法收取与自己无关的数据包。我们要想获取网络设备的所有数据包,就是需要
9、将网卡设置为混杂模式。 本程序主要由三部分构成:初始化原始套接字,反复监听捕获数据包和解析数据包。下面就结合核心代码对程序的具体实现进行解析,同时使程序流程更加清晰,去掉了错误检查等保护性代码。 4.2使用原始套接字 套接字分为三种,即流套接字(Stream socket)、数据报套接字(Datagram Socket)和原始套接字(Raw Socket)。要进行IP层数据包的接收和发送,应使用原始套接字。创建原始套接字的代码如下: SOCKET sock: sock=WSASocket(AF_INET,SOCK_RAW,IPPROTO-IP,NULL,0,WSA-FLAG-OVERAPPED
10、); 在WSASoccket函数中,第一个参数指定通信发生的区字段,AF_INET是指针对Interest的,允许在远程主机之间的通信。第二个参数是套接字的类型,在AF_INET地址族下,有SOCK_STREAM,SOCK_DGRAM,SOCK_RAM三种套接字类型。第三个参数依赖于第二个参数,用于指定套接字所用的特定协议,这里使用IP协议。第四个参数为WSAPROTOCOL_INFO位,该位可以置空。第五个参数保留,永远置0。第六个参数是标志位,WSA-FLAG-OVERAPPED表明可以使用发送接收超时设置,本课程设计也可以把这个标志位设置为NULL,因为本设计不用考虑超时情况。 创建原始
11、套接后,IP头就会包含在接收数据包中。然后,可以设置IP头操作选项,调用setsockopt函数。其中flag设置为true,并设定IP-HDRINCL选项,表明用户可以亲自对IP头进行处理。 最后使用bind函数将socket绑定到本地网卡上。 绑定网卡后,需用WSAIoctl函数把网卡设置为混杂模式,使网卡能够接收所有的网络数据。如果接收的数据包中的协议类型和定义的原始套接字匹配,那么接收的数据就拷贝到套接字中,因此,网卡就可以接收所有经过的IP包。 4.3接收IP数据包 在程序中可使用recv函数接收经过的IP包。该函数有四个参数,第一个参数接收操作所用的套接字描述符;第二个参数接收缓冲
12、区的地址;第三个参数接收缓冲区的大小,也就是所要接收的字节数;第四个参数是一个附加标志,如果对所发送的数据没特殊要求,直接设为0。因为IP数据包的最大长度是65535B,因此缓冲区的大小不能小于65535B。设置缓冲区后,可利用循环来反复监听接收IP包,用recv函数实现接收功能。 4.4定义IP头部的数据结构 程序需要定义一个数据结构表示IP头部。其代码如下: typedef struct _IP_HEADER /定义IP头 沈阳理工大学 沈阳理工大学课程设计专用纸 No5 union BYTE Version; /版本 BYTE HdrLen; /IHL,报头标长 ; BYTE Servi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络课程设计 解析IP数据包 计算机网络 课程设计 解析 IP 数据包
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-3129679.html