计算机网络实验报告汇总:分层整理、抓包分析与期末复习指南
简介计算机网络课程实验报告汇总是一份面向高校计算机网络课程学习者的实验报告合集覆盖数据链路层PPP协议、单台交换机划分VLAN、跨交换机实现相同VLAN互访、RIP路由协议、OSPF路由协议、NAT内部源地址转换以及子网划分等核心实验。每个实验均按实验目的、设备与拓扑、配置步骤、问题解决与收获展开部分实验还给出应用背景与拓展思路既可作为实验报告撰写模板也可作为期末复习与路由交换实验的参考提纲。整个压缩包仅含1个doc文件大小约3.18MB内容结构完整打开即可按目录快速定位到对应实验。目前已有292人学习下载对于正在完成同类网络实验或准备相关技能考证的同学可对照实验现象、配置流程与排错思路大幅提升实验操作与报告整理效率。1. 一份“.doc 实验报告汇总”为什么是期末复习的最快入口期末前一周你从 U 盘里翻出“计算机网络课程实验报告汇总.doc”里面是抓包截图、路由配置命令、CSMA/CD 时序图。它不像教材那样有完整的推导也没有网课里“放心这里不考”的安慰但它是你亲手做过一遍的知识切片。这份文档的价值不在排版而在它把“计算机网络自顶向下”那套抽象分层固化成了可回放的现象TCP 三次握手的 seq/ack 变化、DNS 的请求-响应配对。对要应付期末、408 或者刚转行做 DevOps 的人来说把实验报告整理好等于有了一本带参数的个人题库。下面直接讲怎么整理、怎么分析、怎么避坑。2. 报告汇总里该装哪些实验按自顶向下五层把实验清单和验收标准列全很多人的“实验报告汇总”其实是按时间顺序堆的实验一、实验二、实验三一直到期末。这种顺序适合提交不适合复习。真正能当复习资产用的汇总必须按 TCP/IP 五层重新组织因为考试和面试都按层出题。2.1 自顶向下分层把 TCP/IP 五层和课程实验一一对上“计算机网络自顶向下”这本书的叙事方式是先讲你能感知的应用层再顺着协议栈往底层挖。国内多数课程采用谢希仁《计算机网络》的脉络实验安排也基本遵循这个顺序只是不同学校的实验编号不一样比如 HNU 的计算机网络实验一是 Wireshark 入门而另一所学校实验一可能就是 HTTP 抓包。无论编号怎么变实验内容最终都能落回五层应用层HTTP、DNS、FTP、SMTP用 Wireshark 抓包验证请求-响应模型和各个字段的语义。传输层TCP 三次握手与四次挥手、UDP 数据报重点在序号、确认号、窗口和连接状态迁移。网络层IP 数据报格式与分片、ICMP 差错报告、ARP 地址解析、路由表与 RIP/OSPF 配置。数据链路层以太网帧格式、MAC 地址学习、VLAN 隔离、生成树协议实验通常在 eNSP 或 Packet Tracer 里做。物理层单独做实验很少多数和数据链路层合并比如观察网线线序、集线器冲突域。按层归档的价值在于复习路径清晰。计算机网络期末复习的典型顺序就是“从上往下过”应用层的 HTTP 状态码和 DNS 递归/迭代查询传输层的 TCP 画图题网络层的 IP 分片偏移计算数据链路层的 MAC 帧结构。如果报告按时间堆着你复习到传输层时还要在十几个实验里翻找哪一个是 TCP 的效率很低。2.2 一份“能过审”的实验报告的五段骨架很多学校的实验报告模板只给“实验目的、实验原理、实验步骤、实验结果、思考题”五个空但真正让报告在答辩时不翻车的是“结果分析”里写出了协议状态而不是一句“我看到了”。我一般建议所有实验都套用同一个五段骨架实验目的两句话。一句说验证什么一句说掌握什么。不要写“熟悉计算机网络实验”要写“验证 TCP 三次握手过程中 seq/ack 号的递增关系”。实验环境操作系统版本、软件版本、拓扑图。比如“Windows 11 Wireshark 4.0.6主机 A 通过虚拟网卡连接主机 B”。有了环境别人才可能复现这也是报告和抄作业的分水岭。实验步骤与命令每一条步骤必须有输入和输出对应。例如“在 cmd 中输入curl http://192.168.1.10/同时在 Wireshark 里过滤tcp.port 80得到 87 个包”。结果分析截图加标注再对照协议标准。抓包截图必须能看清端口、序号、标志位并且在截图下方用表格列出关键字段。结论与思考一段话即可。可以写“本次实验验证了 TCP 的三次握手实际抓包中观察到 SYN 重传一次原因是服务器未及时回复 ACK”。这样的记录比十句“通过实验我学到了”值钱得多。这个骨架的好处是期末复习时你只需要看“结果分析”和“结论”就能重新唤起对协议的印象。如果报告里只有目的和步骤基本等于白做。2.3 实验清单与验收参数表整理汇总之初先盘点你手头有哪些实验报告按五层填下表。每一行都有一个“验收参数”如果报告里的参数和标准值一致说明实验真的做成了如果不一致说明中间有环境或步骤偏差这正是复习时要盯住的考点。分层实验名称常用工具验收参数标准值应用层HTTP 请求/响应Wireshark curl状态行HTTP/1.1 200 OK有 Host、User-Agent、Content-Length应用层DNS 查询Wireshark nslookup查询包与响应包 Transaction ID 相同Answer 区 RRtypeATTL 为 300传输层TCP 三次握手Wireshark nc / curlSYN 的相对 seq0SYNACK 的 ack1ACK 的 ack1传输层UDP 数据报Python socket WiresharkUDP 头部 8 字节Length 字段等于 IP 负载长度减 20网络层IP 分片ping -l 3000 Wireshark两个分片Identification 相同第一个分片 MF1第二个 MF0网络层ICMP Pingping WiresharkEcho request 与 Echo reply 的 Identifier 一致数据链路层VLAN 隔离eNSP / Packet Tracer同一 VLAN 能通不同 VLAN 不通Trunk 放行多个 VLAN如果某个实验的验收参数和报告截图不一致说明当时的实验环境有问题或者报告里贴了别人的图。这种不一致在期末会被出题人反着考比如给你两个 IP 分片问“第二个分片的片偏移是多少”。你在报告里见过 MF0 的包这道题能直接算出来。如果学校没给真实实验环境常见做法是自己在 VMware 里开两台 Ubuntu 虚拟机一台跑 nginx一台用 curl 触发Wireshark 装在宿主机上用混杂模式抓虚拟网卡。这样环境成本最低也最接近生产网络的真实行为。整理汇总时如果发现某份报告缺少环境记录建议补上“复现命令”否则期末对着截图解释不了。3. 把散落报告攒成一份 .doc合并、排版与目录生成实操把多份实验报告合并成一个“汇总.doc”听起来简单实际用复制粘贴的人十有八九会翻车。这一章讲清楚合并、排版和目录生成的完整流程。3.1 用“插入对象-文件中的文字”合并多个 .doc不丢图片与页眉最不推荐的合并方式是把一个报告全选复制到另一个报告末尾。复制粘贴会把图片降级成“链接”源文件移动后红叉一片原有样式也会串味。优先鼠标操作是新建一个空 Word 文档依次执行“插入 → 对象 → 文件中的文字”按实验顺序选择多个 .doc。这个命令会把每个文件的正文、表格、嵌入式图片完整读入保留图文混排结构。如果你有十来个报告手动点会烦。我一般写一个 pywin32 脚本批量合并最需要注意的是文件名排序“实验10”按字典序会排在“实验2”前面所以要先提取实验编号转成整数再排。# 批量合并多个 .doc 到“汇总.doc”依赖 pywin32 import win32com.client as win32 import glob import re def lab_sort_key(path): 从文件名里提取实验编号解决 实验10 排在 实验2 前面的字典序问题 m re.search(r实验(\d), path) return int(m.group(1)) if m else 0 word win32.Dispatch(Word.Application) # Dispatch 比 gencache 更稳绕开缓存问题 word.Visible False files sorted(glob.glob(rD:\network_lab\*.doc), keylab_sort_key) if not files: print(目录下没有 .doc 文件) raise SystemExit(1) doc word.Documents.Add() # 新建空文档作为合并载体 for f in files: word.Selection.EndKey(6) # 6 对应 wdStory光标移到文档最末尾 word.Selection.InsertFile(f) # 完整读入目标文件图片保留为嵌入对象 word.Selection.InsertBreak(7) # 7 对应 wdPageBreak让每个实验从新页开始 doc.SaveAs(rD:\network_lab\实验报告汇总.doc, 0) # 0 是纯 .doc 格式Word 97-2003 doc.Close() word.Quit() print(合并完成共, len(files), 个文件)逻辑说明EndKey(6)把光标移到文档末尾InsertFile不走剪贴板所以图片不会被降级成链接也不会因为剪贴板大小崩掉。InsertBreak(7)插入分页符让每个实验从新页开始方便后续统一设置页码和目录。FileFormat0保存为旧版 .doc如果最终想交付 .docx把这个参数改成 12。参数说明路径里不要有中文空格问题如果你用的是 WPS 而不是 Officewin32.Dispatch(Word.Application)会失败WPS 用户建议直接手动“插入对象”。脚本合并完成后建议另存一份 PDF防 Word 版本差异导致排版错位。3.2 统一排版的三个关键参数组字体、行距、首行缩进合并完成后排版是最耗时的一步。我的做法是先全选套用“正文”样式再统一调整而不是逐个改字体。需要把三个参数组一次设到位字体中文宋体五号10.5pt英文和数字 Times New Roman标题用黑体一级标题四号二级标题小四。行距1.5 倍行距段前段后 0 行。1.5 倍行距既方便老师批注在屏幕和打印两种场景下都不会太挤。首行缩进固定 2 字符也就是 21 磅。网上复制的报告经常是缩进 0段落边界一模糊整页看起来像代码块。上面这些参数可以用宏一次搞定。下面这段 VBA 是“选择当前样式 图片居中”的样例Sub NormalizeReportFormat() 统一正文格式宋体五号、1.5倍行距、首行缩进21磅 Application.ScreenUpdating False Selection.Style ActiveDocument.Styles(正文) 中文版 Word 用“正文”英文版用 Normal Selection.Font.Name 宋体 Selection.Font.NameAscii Times New Roman Selection.Font.Size 10.5 Selection.ParagraphFormat.LineSpacingRule wdLineSpace1pt5 Selection.ParagraphFormat.FirstLineIndent 21 单位是磅对应 2 个五号中文字符 Dim pic As InlineShape For Each pic In ActiveDocument.InlineShapes pic.Range.Paragraphs.Alignment wdAlignParagraphCenter 嵌入式图片统一居中 Next Application.ScreenUpdating True End Sub逻辑说明FirstLineIndent 21是磅值如果你正文用的是 12pt这个值要改成 24。宏只处理当前选区和文档里的嵌入式图片浮在文字上方的图片FloatingShape不会被居中所以操作前最好先全选图片统一改成“嵌入式”。参数说明wdLineSpace1pt5是 VBA 内置枚举对应 1.5 倍行距Application.ScreenUpdating关掉是为了提升批量处理速度脚本跑完再恢复。AltF8 打开宏对话框选中NormalizeReportFormat运行即可。3.3 自动目录与从第 1 页开始的页码域代码用法合并完的第一步是生成目录而目录依赖内置标题样式。如果报告里的“标题”只是手动放大的字号而不是“标题1”“标题2”样式目录一定会显示“未找到目录项”。所以先手动把每个实验名设为“标题1”小节点设为“标题2”然后“引用 → 目录 → 自动目录1”。Word 实际插入的是一段域代码{ TOC \o 1-3 \h \z \u }\o 1-3表示收集标题 1 到标题 3\h让目录项带超链接\z让目录支持在 Web 视图中显示\u表示使用大纲级别。如果目录出现“未找到目录项”说明标题不是内置样式需要重新应用标题样式而不是改字号。页码从第 1 页开始是个高频需求。汇总文档如果有封面一般封面不想要页码正文第一页要显示“第 1 页”。操作步骤是封面末尾插入“分节符下一页”双击页脚在“页眉和页脚”选项卡里断开“链接到前一节”然后插入页码并设置“起始编号为 1”。底层技术是分节符不是分页符分页符只切页面分节符才能断开页眉页脚和页码域。4. 抓包与协议分析实验怎么写才不叫“贴截图”三个可复现的成文套路实验报告里最常见的水内容是“截图 一句话”。老师看到的是一张模糊的 Wireshark 窗口、一句“TCP 建立连接成功”。这种报告期末复习时基本没法用因为截图不会告诉你当时的过滤条件是什么更不会告诉你 seq/ack 怎么变化。这一章讲三个能让报告真正立住的成文套路。4.1 Wireshark 过滤表达式与时间列让截图自带结论写抓包实验的第一步不是打开 Wireshark而是先想清楚“我要验证什么”。比如验证 TCP 三次握手过滤表达式就要聚焦在握手包上而不是把整个过程几百个包全截进去。常用显示过滤表达式tcp.flags.syn 1 and tcp.flags.ack 0这个表达式只显示 SYN 包。如果再加上tcp.flags.syn 1 and tcp.flags.ack 1就筛出 SYNACK。两条过滤合在一起三次握手的前两个包就出来了。tcp.stream eq 1tcp.stream eq按 TCP 流编号过滤。右键任意包 → “追踪流 → TCP流”Wireshark 会自动把这一条连接的所有包过滤出来报告中写“本次抓包共属于第 1 条 TCP 流”别人就能在同样的 pcapng 里复现。截图之外报告里必须有一张表格列出四个时间点客户端发出 SYN、服务器返回 SYNACK、客户端发出 ACK、连接建立后第一个 HTTP 请求。时间列建议用“相对时间”也就是从抓包开始算的秒数这样能直接写“第 0.000 秒 SYN第 0.023 秒 SYNACK第 0.045 秒 ACK”。4.2 TCP 三次握手实验的必填字段与常见错误TCP 实验是计算机网络课程实验里最常被做成“贴截图”的一个。要让报告不翻车至少要把这三个握手包的关键字段写成表格SYN 包的 seq、SYNACK 包的 seq 和 ack、ACK 包的 ack。一个很容易踩的坑Wireshark 默认显示的是“相对序号”不是真实的 ISN。第一次抓包看到 SYN 的 seq0会觉得“内网里序号竟然从 0 开始”其实这是 Wireshark 为了可读性把第一个包换算成了 0。如果想看真实序号要在“编辑 → 首选项 → Protocols → TCP”里取消勾选“Relative sequence numbers”。报告中建议这么写注明“本报告使用相对序号SYN 的 seq0SYNACK 的 ack1对应客户端 ISN1”。这个说明本身就是分数因为老师知道你是真抓过包不是抄的状态图。补充一个操作技巧右键包列表 → “复制 → 仅复制摘要文本”能把包的 No.、Time、Source、Destination、Protocol、Length、Info 按制表符导出粘贴到 Word 里直接转成表格。这样报告里的数据列不会因为截图压缩而模糊。4.3 应用层实验HTTP/DNS的报文分析便携模板应用层实验尤其是 HTTP 和 DNS报告的关键是“拆报头”。比如 HTTP 实验过滤表达式用http.request.method GET抓到客户端发出的 GET 请求后在报告中贴出请求行、Host、User-Agent、Accept 四个字段再对应贴服务器的状态行和 Content-Type。DNS 实验则用这一对过滤表达式区分查询和响应dns.flags.response 0 dns.flags.response 1一份能直接套用的 DNS 实验报告模板可以这样写实验目的验证 DNS 查询的请求-响应模型观察 A 记录返回。关键步骤在 cmd 里执行nslookup www.example.com开启 Wireshark 抓包。结果分析查询包和响应包的 Transaction ID 相同说明这是一对匹配的报文Answer 区包含两条 A 记录TTL300。结论DNS 基于 UDP请求-响应是一问一答可靠性由应用层重传机制保障。这套模板的核心是“字段对应结论”而不是大段复述课本。如果在抓包里看到 DNS 走的是 TCP 53而不是 UDP 53那多半是响应超过 512 字节触发了 EDNS0 截断这个现象写进报告里比“实验成功”四个字有价值得多。5. 避坑 / 常见问题.doc 汇总的五个翻车现场与排查路径这一章是血泪经验汇总。整理和提交“实验报告汇总.doc”的过程中我踩过的坑基本都集中在下面五类每条按“现象 → 原因 → 解决”写清楚。5.1 现象.doc 在 WPS 里打开样式全乱标题变成普通大字现象在 Word 里排好的汇总文档拷到装了 WPS 的电脑上标题层级全部消失目录点击无效字体变成默认等线。原因Word 和 WPS 对内置标题样式的解析规则不同。如果源 .doc 文件是 Office 2007 生成的样式名称在内部被本地化成“标题 1”而 WPS 对“标题1”和“Heading 1”的映射优先级不一样最终展示结果就会错位。解决优先用 Word 打开汇总文档另存为 .docx再分发如果只能用 WPS打开后先全选 → 清除格式 → 重新套用“标题1/标题2”另存为 .docx 或 PDF。不要用 WPS 直接“另存为 .doc”二次转换会把样式映射再搅乱一次。5.2 现象合并后图片变红叉原报告里的截图全部丢失现象用“插入对象-文件中的文字”合并多份报告后某些图片位置显示红叉或空白占位符。原因这些图片在原 .doc 中是以“链接到文件”方式插入的合并时只把图片路径写进了汇总文档没有真正嵌入。一旦源图片文件被移动或重命名链接断开图片就无法显示。解决合并前对每一份源 .doc 单独另存为 .docx——另存操作会把第三方图片重新嵌入为文档内部资源。合并后检查“文件 → 选项 → 高级 → 插入图片时默认方式”是否为“嵌入”。已经出现红叉的右键图片 → “更改图片”重新指向原图文件如果原图已经找不回来只能在源 .doc 里重新插入一次。5.3 现象页码从第 3 页开始第一章前面多了两个空白页现象汇总文档打开后正文第一页显示的不是“第 1 页”而是“第 3 页”往前翻还有两个空白页怎么删都删不掉。原因每个实验报告结尾都有分页符或空行合并后这些空白段落被带进了汇总文档或者封面的“分节符下一页”被误用成了“分页符”导致页码域没有真正断开从上一节延续下来。解决按 CtrlShift8 显示隐藏格式标记把每个实验末尾多余的空行和“分页符”删掉。然后在封面末尾插入“分节符下一页”双击页脚取消“链接到前一节”右键页码 → “设置页码格式” → 起始编号设为 1。注意开头多出的空白页通常是分节符前面的空段落把光标移到空白页最后一个回车符前面按 Delete 即可。5.4 现象Wireshark 抓包截图在打印时模糊看不清端口号现象截图在屏幕上勉强能看打印出来或放大后一片糊端口号、标志位完全看不清。原因Windows 显示缩放是 125% 或 150% 的时候截取的 Wireshark 窗口是缩放后的位图贴进 Word 又被压缩到 14cm 宽度细节就没了。解决抓包后不要直接截图。用“文件 → 导出分组解析 → 作为纯文本”把包列表导出成 CSV 或 txt再在 Word 里用等宽字体Consolas贴成表格。如果非得用截图先把 Wireshark 的字体调大视图 → 放大Ctrl加号再把窗口调窄只截关键几行避免全屏截图后缩小。标注端口和 seq/ack 号时用截图工具加方框和箭头不要让老师自己去图里找。5.5 现象.doc 转 PDF 后中文乱码替换字符出现“口口”现象用 WPS 或在线工具把汇总.doc 转成 PDF中文全部变成“口口”或乱码英文数字正常。原因源文档使用了宋体/黑体但转换环境的字体库里没有这些中文字体或者文档是用 UTF-8 编码的文本块混排进 GB2312 文档字体嵌入信息丢失。解决转换 PDF 前在 Word 里勾选“文件 → 选项 → 保存 → 将字体嵌入文件”再使用“另存为 PDF”而不是第三方虚拟打印机。如果文档里混入了从网页复制来的 UTF-8 文本先全选 → 清除格式 → 重新应用“正文”样式把字体重置为标准宋体。做完这两步再转 PDF中文基本不会乱码。6. 把汇总文档用成复习题库实验现象到考点的逆推方法实验报告汇总不只是给老师看的期末复习时它是一份带答案的题库。逆推方法很简单每个实验现象都能对应到教材里的一个知识点和一种考法。6.1 现象到考点的五层映射表以最常见的抓包现象为例报告里的实验现象对应考点复习动作抓包看到 SYN 重传TCP 超时重传与 RTO 计算重算 RTO2*SRTT理解 Karn 算法IP 分片 MF1第二个片偏移为 1480IP 分片偏移计算方法手算一个 4000 字节数据报分片成 1500 MTU 的题目DNS 响应 TTL 不同DNS 缓存机制与 TTL 语义理解本地缓存与权威服务器的优先级TCP 四次挥手中的 TIME_WAIT 状态连接关闭状态迁移画状态迁移图记 TIME_WAIT 时长 2MSLARP 请求是广播响应是单播ARP 协议报文格式默写 ARP 请求/响应报文各字段这张表的核心价值在于把“我做过什么实验”变成“我掌握哪些考点”。复习时不用翻整本教材直接对着映射表逐行过。6.2 快速自测从报告里挑三个参数考自己现在总结一下我自己的习惯整理完“计算机网络课程实验报告汇总.doc”后我会在最后一页加一张“自测速查表”包含下列过滤表达式周末复习时随机抽查自测目标Wireshark 显示过滤只看到三次握手 SYNtcp.flags.syn 1 and tcp.flags.ack 0只看 HTTP GET 请求http.request.method GET只看 DNS 响应dns.flags.response 1只看 TCP 重传tcp.analysis.retransmission只看 ARP 请求arp.opcode 1复习时把报告里的截图盖住只凭记忆回答SYNACK 包的 ack 号是客户端 seq 加几答案是 1你只有亲手在抓包里看到过这个 1考场上画图才不会犹豫。相比直接背教材从实验报告逆推考点更贴近出题人的思路因为我踩过的坑告诉我实验中验证过的现象永远是记忆最牢固的那部分。如果某天你发现报告里有个参数和你现在的计算结果对不上先别怀疑自己回到原始抓包文件重新过滤一遍。我吃过一次亏期末复习发现 TCP 握手 seq 对不上查了半天才发现是当年 Wireshark 开着“相对序号”后来我把每个实验的 pcapng 和过滤表达式都另存了一份。希望这个教训对你有用也希望能帮到你把手头的实验报告变成真正能复用的复习资产。本文还有配套的精品资源点击获取