Praktikum TCP-Wireshark
In diesem Versuch werden wir das TCP-Protokoll mittels Wireshark näher betrachten. Es empfiehlt sich, ggf. die Wireshark-Einführung vor dem Versuch zu lesen.
Manche Netzwerkkarten bieten TCP-Offloading (TSO) an (Zusammenfassung mehrerer Pakete in der Netzwerkkarte). Dies muss für eine korrekte Anzeige der gesendeten und empfangenen Pakete ausgeschaltet werden: TCP Large Segment Offload.
Aufgaben
Nutzen Sie diesen Paketmitschnitt und beantworten Sie die Fragen, später könnten Sie auch eigene Datenübertragungen aufzeichnen und auswerten. Notieren Sie die jeweiligen Paketnummern für die Beantwortung der Fragen. Sinnvoll ist eventuell ein Anzeigefilter für TCP-Pakete und eine Deaktivierung von höheren Protokollen (HTTP): (Analyze: Enabled Protocols).
- Bestimmen Sie die IP- und Portnummern der beiden Kommunikationspartner!
- Ermitteln Sie die Wireshark Paketnummern des Handshakes!
- Ermitteln Sie die relativen und echten Sequenznummern von Client und Server am Beginn der Übertragung (Diese werden zufällig erzeugt, Wireshark stellt allerdings die relativen Nummern dar). Alle weiteren Ausführungen beziehen sich auf die relativen SN.
- Welche Werte für SN/ACK hat das 3. Segment des Handshakes und warum?
- Nutzen Sie die Anzeige Statistiken/Flow Graph um den Fluss der SN + ACK -Nummern zu analysieren.
- Bestimmen Sie die Länge der ersten 6 Segmente!
- Bestimmen Sie die RTT für die ersten 6 Segmente!
- Gesucht ist die minimale und die maximale RTT in der Übertragung. Nutzen Sie die Darstellung Statistik/TCP Stream-Graphen zur Bestimmung der RTT!
- Was ist die erste Fenstergröße des Empfängers in der Übertragung?
- Was ist die geringste Fenstergröße des Empfängers in der gesamten Übertragung? (TCP Stream-Graphen - Windows Scaling Graph)
- Gibt es Anpassungen der Fenstergröße?
- Woran erkennt man Segmentwiederholungen? Gibt es in der Übertragung Wiederholungen? Nutzen Sie einen passenden Graphen.
- Wieviele Daten bestätigt der Empfänger typischerweise?
- Nutzen Sie deinen passenden Graphen zur Bestimmung der Slow Start Phase! Ab welcher Segmentnummer endet die Phase?
- Analysieren Sie das Ende der TCP-Verbindung, Wieviele Daten wurden übertragen?
- Ermitteln Sie den Datendurchsatz anhand der Daten aus Wireshark!
Big-Download - Paketaufzeichnung auf Serverseite)
Nutzen Sie für diesen Versuch diese Paketaufzeichnung
- Wurde die TCP-Verbindung ordnungsgemäß auf- und abgebaut?
- Bestimmen Sie die jeweiligen MSS!
- Bestimmen Sie die RTT anhand des TCP-Handshakes! Überprüfen Sie das Ergebnis anhand des Diagramms für RTT (Statistik - TCP Graphen).
- Bestimmen das Datenratenverzögerungsprodukt (BDP) wenn man von der Bitrate 1 Gbps ausgeht.
- Wieviele Segmente passen auf die Leitung?
- Bestimmen Sie die übertragene Datenmenge!
- Bestimmen Sie den Datendurchsatz!
- Welche Informationen werden mittels des ACK-Pakets 7062 übermittelt?
- Nutzen Sie das Diagramm tcptrace und ermitteln Sie die folgenden Werte:
- Dauer der Slow-Start-Phase
- An welchen Stellen behindert das Empfangsfenster die weitere Übertragung?
- Warum wird trotz der Paketverluste ab Paket 5662 vom Sender weiter übertragen?
- Analysieren Sie das SACK-Paket 7062 (die Option SACKs auswählen muss aktiviert sein)
Voreinstellungen
- TCP Large Segment Offload
- Capture Filter Beispiel: host 172.18.5.4 and port 53
- Display Filter Beispiel:
tcp.port eq 25 or icmp and ip.src == 1.1.1.1 - TCP-Felder hinzufügen:
Calculated windows sizeundBytes in flight - Up- und Downlink unterschiedlich einfärben: Farbanpassungen in Wireshark
- TCP-Protokoll: Relative Sequenznummern
- TCP segment of a reassembled PDU -> Preferences -> Protocol -> TCP
Literatur/Quellen
- Kurose, Ross ”Computernetzwerke”, Pearson
- http://www.nwlab.net/tutorials/wireshark/
- http://gaia.cs.umass.edu/wireshark-labs/TCP-wireshark-file1.html
- TCP Trace Graph
- Iperf3
Letzte Änderung: 13. November 2025 10:54