当前位置:文档之家› 网络测试实验报告

网络测试实验报告

实验报告实验名称网络测试队别姓名李王丁学号、实验日期实验报告要求: 1.实验目的 2.实验要求 3.实验环境 4.实验作业 5.问题及解决6.思考问题7.实验体会【实验目的】熟悉windows提供的常用网络测试工具;掌握windows常用网络测试工具的使用方法;学会通过网络测试工具检测网络工作情况。

【实验要求】在进行实验的主机上运行Windows 7操作系统,并将它接入到IEEE802.3局域网。

实验主机的网卡设置为通常模式。

按要求进行网络测试。

【实验环境】用以太网交换机连接起来的windows 7操作系统的计算机,接入Internet。

【实验作业】1.实验一收集信息1.1 使用Hostname命令获取主机名LD-PC。

见图1-1。

1.2 使用ipconfig命令获取本机的网络配置信息1.2.1 使用命令ipconfig,不带任何参数选项,得到本机的IP地址、子网掩码和缺省网关本机的IP地址:10.104.137.166;子网掩码:255.255.255.0;缺省网关:10.104.137.1。

见图1-2-1(1)。

1.2.2 再次运行ipconfig,使用/all选项,对比得到的结果相比不带任何参数的ipconfig命令,使用/all选项多了适配器表述、物理地址、DHCP 已启用、自动配置已启用、获得租约时间、租约过期时间、DHCP服务器、DNS服务器、TCPI上的NetBIOS等信息。

见图1-2-2(1)和1-2-2(2)。

1.3 使用route命令查看本机的路由表分析路由表中的表项,是否有下列路由:缺省路由、本地环路、直连网段的路由、本地主机路由、本地广播路由、组播路由、广播路由、缺省网关。

使用route print查看本机的路由表,见图1-3(1)。

由IPv4路由表可以看出,存在本地环路127.0.0.0,存在直连网段的路由、本地主机路由、本地广播路由和组播路由10.104.137.166,存在缺省网关0.0.0.0,不存在缺省路由和广播路由。

2.实验二测试网络运行情况2.1 用ping命令测试本机的TCP/IP协议是否正确安装用ping 127.0.0.1或ping 主机名,若收到来自 127.0.0.1的回复,说明TCP/IP正确安装。

若返回“time out”或提示“一般故障”,则说明TCP/IP的安装或运行存在某些基本问题。

结果见图2-1,说明TCP/IP正确安装。

2.2 测试网络是否通畅2.2.1 用ping本机IP地址,测试本机网络配置正常情况下,计算机应该对该命令应答。

如果不通,则表示本地安装或配置存在问题。

结果见图2-2-1,说明本机网络配置正常。

2.2.2 ping网关IP地址,测试网络是否通畅收到应答,说明本地网络运行正确。

结果见图2-2-2,说明本地网络运行正常。

2.2.3 断开网络连接,再次使用该命令,对比测试结果。

结果见图2-2-3(1)和2-2-3(2),说明断开网络连接后,网络不畅通,本机网络配置错误,本地网络无法正确运行。

2.3 测试域名服务器配置是否正确Ping一个已知网站的域名,如ping ,对域名使用ping命令一般通过DNS服务器,如果出现故障,则说明可能是DNS服务器地址配置不正确或DNS服务器故障。

结果见图2-3,说明域名服务器配置正确。

2.4 测试路由2.4.1 用tracert命令测试达到目标主机的路由用tracert命令测试了达到、和的路由,结果见图2-4-1(1)、2-4-1(2)和2-4-1(3)。

可以看出路由中的大部分跃点出现请求超时。

2.4.2 用pathping命令重新测试,比较和tracert命令的不同用pathping命令重新测试了达到、和的路由,结果见图2-4-2(1)、2-4-2(2)和2-4-3(3)。

和tracert命令的不同之处是,用pathping命令测试路由的时间明显快于tracert命令,但由图可以看出,虽然tracert命令得到的路由中大部分的跃点出现请求超时,但都得到了3-5个跃点信息。

而pathping命令没有得到有效的路由信息。

2.5 测试网络连接2.5.1 用netstat -ab查看打开的网络连接和打开连接对应的程序,分析是否存在非法连接结果见图2-5-1(1)、2-5-1(2)和2-5-1(3)。

可以看到,建立连接的TCP协议有三个,对应的程序分别为xntalk.exe(校内网程序)、McSvHost.exe(迈克菲服务程序)和一个无法获取所有权信息,但搜索其IP可知是连通的服务程序(123.138.102.228)。

因此,此刻不存在非法连接。

2.5.2 用netstat -es显示以太网每个协议的统计信息,分析得到的结果结果见图2-5-2(1)-(7)。

可以看到,接口统计中没有丢弃、错误和位置协议的数据包。

在IPv4统计信息中,有7个标头错误,2804个地址错误;858个丢弃的接收数据包,629个丢弃的输出数据包;48个需要重新组合的包,18个组合成功的包。

可见,数据包传输过程中存在很多错误的数据包,通过校验等方法,剔出了大量需要丢弃或需要重新组合的错误数据包。

在IPv6、ICMPv4和ICMPv6的统计信息中,收到的数据包数量相对很少,还有一些为第三者转发的数据包。

3.实验三故障分析3.1 将两台主机的IP地址设为相同,测试网络的连通状态。

对方调用ipconfig /all得到以太网适配器本地连接,见图3。

将本地IPv4地址与对方设为相同,见图3-1,再次登录iNode客户端时,显示连接正常,但两人网速明显变慢,而且变的时好时坏。

用ping IP测试网络显示网络连接正常。

可见,将两台主机的IP地址设为相同,两者可以同时上网,但会使两者网络状态都变得不稳定。

原因可能是两台主机争抢同一个IP地址,使服务器不能提供正常的服务。

3.2 将两台主机的MAC地址设为相同,测试网络的连通状态。

将本地MAC地址与对方设为相同,见图3-2(1),再次登录iNode客户端时,显示“在线用户数量限制”,见图3-2(2),后者不能连接到网络。

用ping IP测试网络显示一般故障,见图3-2(3)。

可知,将两台主机的IP地址设为相同,会造成后者不能上网。

原因可能是每台主机上网的物理地址对应唯一的服务器连接,当出现第二个相同MAC地址的主机请求上网时,网络服务器会自动拒绝服务,并提示该MAC地址用户已经登录。

3.3 两人一组,采用某种方法将对方的网络断开,如将网线接头松动、断开网络连接、设置错误的地址等,相互查找出错的原因3.3.1 网线接头松动将连接主机的网线接头松动后,基本网络信息显示此计算机没有连接到因特网,见图3-3-1(1)。

iNode客户端显示“网络中断——网络电缆没有插好”,见图3-3-1(2)。

Windows诊断结果显示“请将以太网电缆插入此计算机”,见图3-3-1(3)。

由此查找出错误的原因是网线接头松动。

3.3.2 断开网络连接在iNode客户端断开网络连接后,基本网络信息显示以太网没有连接到因特网,见图3-3-2(1)。

使用命令ipconfig /all,显示以太网适配器已得到IP地址,但没有DNS服务,见图3-3-2(2)。

使用命令ping IP,显示“无法访问目标主机”,见图3-3-2(3)。

Windows诊断结果显示“无法与设备或资源(主DNS服务器)通信”,见图3-3-1(3)。

由此查找出错误的原因是未连接网络。

3.3.3 设置错误的地址设置一个错误的IP地址,见图3-3-3。

基本网络信息显示未识别的网络没有连接到因特网,见图3-3-3(1)。

iNode客户端显示“未收到服务器回应”,见图3-3-3(2)。

使用命令ping IP,显示“一般故障”,见图3-3-3(3)。

Windows诊断结果显示“计算机配置似乎是正确的,但该设备或资源(主DNS服务器)检测到没有响应”,见图3-3-3(4)。

【实验中出现问题及解决方法】1.实验2.4使用route print进行路由测试时,开始不知道如何分析,后来在百度上搜索了简单的分析方法,照猫画虎地进行了分析,但是还是不太清楚路由表的原理和各种路由的具体含义。

2.使用tracert测试路由时速度很慢,很多跃点请求超时,而且很多目标IP的测试结果都相同。

后来分析可能有以下原因:首先,我们学校的主机通过客户端连接到学校网关,再由网关连接到中国教育网服务器,最后通过中国教育网的服务器与因特网相连,其间经历关口较多,所以导致请求超时;其次,测试的目标主机大多物理距离较远,需要经历很长的路由,而的测试时间就相对较短。

3.使用pathping测试路由时速度很快,但是没有检测到跃点,原因应该与上一问类似。

4.实验3.2将两台主机的mac地址设为相同,先后做了两次实验,第一次出现了预料之外的情况:把mac 地址与对方设为相同后,两台主机客户端都显示在线用户数量限制,无法连接到网络,将mac改回后恢复正常。

第二次实验的结果与预想相同,将mac地址与对方设为相同后,后者客户端显示在线用户数量限制。

分析出现第一次实验结果的原因,可能是校园网服务器出现错误。

【思考问题】1.如何使用Ping命令粗略判断操作系统类型?一般情况下,通过ping目标地址,可让对方返回TTL值的大小,通过TTL值可以粗略判断目标主机的系统类型是Windows还是UNIX/Linux,一般情况下Windows系统返回的TTL值在100-130之间,而UNIX/Linux系统返回的TTL值在240-255之间。

但TTL的值是可以修改的,故此种方法可作为参考。

2.Ping本机IP地址和ping127有什么不同,实验验证你的答案。

ping127.0.0.1用来测试TCP/IP协议正确安装,而ping本机IP地址用来测试网卡和网卡驱动是否正常。

该问题已在实验3.3中得到验证。

3.Ping不到某主机,是否就不能与该主机通信?实验验证你的结论。

不一定。

有时候Ping不到主机是因为对方防火墙拒绝相应Ping。

当对方主机打开瑞星防火墙时,ping对方主机IP地址会显示找不到主机。

但是此时可以与对方主机在应用层中进行通信,例如使用QQ等。

4.如何防止ping攻击?方法一:使用防火墙阻塞防火墙一般具有防范ICMP协议攻击的IP规则,可以对Ping进行过滤。

方法二:配置系统自带防火墙第一步:打开在电脑的桌面,右键点击“网上邻居→属性→本地连接→属性→Internet协议(TCP/IP)→属性→高级→选项-TCP/IP筛选-属性”。

第二步:“TCP/IP筛选”窗口中,点击选中“启用TCP/IP筛选(所有适配器)”。

然后分别在“TCP 端口、UDP端口和IP协议”的添加框上,点击“只允许”,后按添加按钮,然后在跳出的对话框输入端口,通常我们用来上网的端口是:80、8080,而邮件服务器的端口是:25、110,FTP的端口是20、21,同样将UDP端口和IP协议相关进行添加。

相关主题