
Задание по анализу трассировки TCP
.docxМИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
Ордена Трудового Красного Знамени федеральное государственное бюджетное образовательное учреждение высшего образования
МОСКОВСКИЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ СВЯЗИ И ИНФОРМАТИКИ
__________________________________________________________
Факультет СиСС
Кафедра Сети связи и системы коммутации
Задание № 3
по дисциплине «Мультисервисные системы и сети»
на тему:
«Трассировка ТСР соединения»
Выполнил: ст. гр. БЗС2002
Ломакин А. А.
Проверил: доц. каф. ССиСК
Деарт В. Ю.
(Весенний семестр)
Москва 2023
1. Задание
Установить программу – анализатор трафика WireShark. Изучить ее возможности, в частности, возможности фильтрации.
Снять процесс обращения к любому WEB сайту. Отфильтровать трассировку.
Определить, сколько ТСР соединений было организовано вашим браузером при взаимодействии с сервером. Пояснить в чем преимущество данного способа загрузки по сравнению с загрузкой всех объектов в пределах одного ТСР соединения.
Выделить все сессии по отдельности (по номерам портов).
Определить, сколько объектов было передано в каждой сессии.
Рассчитать объем информации в байтах для каждого объекта.
Проанализировать механизм изменения размера окна Window в пределах сессии.
Пояснить всегда ли передача пакетов осуществляется до заполнения буфера.
Если в трассе зафиксированы потери пакетов, то пояснить, как они были восстановлены (сколько Dup_Ack_XXX#N прошло до момента повторения пакета).
2. Исходные данные
WEB сайт: http://government.ru
Браузер: Microsoft Edge
Рисунок 1 – главная страница сайта
3. Выполнение
Используя фильтр «dns» в программе WireShark получим ip-адрес сайта:
В данном процессе обращения к сайту используется ip: 95.173.136.163
Для выборки необходимых данных используем фильтр:
tcp and ip.addr == 95.173.136.163
Получим полную трассировку:
Рисунок 2 - Результат трассировки сайта http://government.ru
В процессе обращения к сайту было организовано 2 TCP соединения с присвоением портов 59053 и 59055, но для загрузки данных использовался только порт 59053.
Преимуществом использования нескольких TCP-соединений при загрузке ресурсов веб-страницы является возможность ускорить процесс загрузки.
При загрузке браузером всех ресурсов в пределах одного TCP-соединения можно столкнуться с проблемой «бутылочного горлышка», когда один из запросов будет ждать подтверждения передачи, что затруднит загрузку других ресурсов. Это приведет к задержкам при загрузке страницы.
Использование нескольких TCP-соединений позволит загружать сразу несколько ресурсов, а также поможет улучшить отказоустойчивость, т.к. если одно из соединений разорвется, другие смогут продолжить передачу данных.
Выделим все сессии по отдельности. Для первой используем фильтр: tcp and ip.addr == 95.173.136.163 and tcp.port == 59053
Рисунок 3 - Результат трассировки с фильтром на порт 59053
Для второй используем фильтр: tcp and ip.addr == 95.173.136.163 and tcp.port == 59055
Рисунок 4 - Результат трассировки с фильтром на порт 59055
Для TCP соединений используем фильтры:
tcp and ip.addr == 95.173.136.162 and tcp.port==63344
tcp and ip.addr == 95.173.136.162 and tcp.port==63345