1. 使用tcpdump收集指定主机或路由器连接的物理网络上的流量,并存储为文件,以便进一步分析。收集时间可选:A. 5分钟;B. 15分钟;C. 1小时。2. 编写程序处理原始数据文件,整理为纯文本格式以便后续处理。3. 利用Matlab或其他工具,分析进出两个方向上的流量,包括:a) 绘制IP分组携带不同协议载荷的饼图,分别按分组数和总数据量统计;b) 分析IP分组是否为片段以及IP数据报的分片情况,特别是TCP和UDP载荷的分片比例;c) 绘制IP数据报长度的累积分布曲线,并比较TCP和UDP的数据报长度分布;d) 绘制TCP和UDP流量的端口分布直方图,并比较前10名端口的数据报长度累积分布曲线;e) 分析TCP报文中各个控制位的出现情况。