wireshark與协议分析.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
wireshark與协议分析

实验三 协议分析 专业班级 姓名 学号 完成日期 2011.11.20 本机IP 3 本机MAC 00-1B-FC-C0-38-5B 指导教师 本机默认网关 本机DNS服务器 本机子网掩码 教师评阅结果 实验名称 网络协议分析 实验目的 熟悉实验室软件环境 掌握网络常用工具的使用 学习和了解网络协议分析的概念 掌握wireshark网络协议分析软件的使用技术 通过wireshark捕捉网络协议保温并进行分析 自己熟悉sniffer软件 实验环境和主要设备(包括主要软硬件设备) 硬件环境:P4 PC机+100M网卡,交换机,路由器等。 软件环境:Windows Server 2000系统及其安装源文件,天网防火墙等 网络环境:100BaseT以太网 列出仅仅获取条件为UDP命令的实验主要步骤( 包括命令和截图)(如下图, 要显示UDP命令的情况,并且还要列出主要步骤) 1.进入wireshark操作页面后,点击captureinterface,选择可用的IP,点击Start。 2.清空displayfilter,点击captureoptions,在capturefilter中输入所需抓的包的类型udp,同时取消Capture packets in promiscuous mode,点击start. 3.在该栏可同样进行捕捉过滤操作还可以对其进行命名操作。 4.上图为抓包过程页面图 5.若需要,抓取特定IP地址的包,可在选中filter expression中的ip src-Source和relation中的==,并在value中输入指定的IP地址即可,如上图。 6.点击下栏中的Frame,可以查看序号为5的包的信息,如图,其长度为74字节,并有包的来源的和目的地及相关的以太网信息 7.如上图,包的协议部分的信息,阴影部分为数据内容 思考题(以下手写) 目前,您还知道哪些网络分析软件,各有什么特点? Ethereal Ethereal 主要具有以下特征:   在实时时间内,从网络连接处捕获数据,或者从被捕获文件处读取数据;   Ethereal 可以读取从 tcpdump(libpcap)、网络通用嗅探器(被压缩和未被压缩)、SnifferTM 专业版、NetXrayTM、Sun snoop 和 atmsnoop、Shomiti/Finisar 测试员、AIX 的 iptrace、Microsoft 的网络监控器、Novell 的 LANalyzer、RADCOM 的 WAN/LAN 分析器、 ISDN4BSD 项目的 HP-UX nettl 和 i4btrace、Cisco 安全 IDS iplog 和 pppd 日志( pppdump 格式)、WildPacket 的 EtherPeek/TokenPeek/AiroPeek 或者可视网络的可视 UpTime 处捕获的文件。此外 Ethereal 也能从 Lucent/Ascend WAN 路由器和 Toshiba ISDN 路由器中读取跟踪报告,还能从 VMS 的 TCPIP 读取输出文本和 DBS Etherwatch。   从以太网、FDDI、PPP、令牌环、IEEE 802.11、ATM 上的 IP 和回路接口(至少是某些系统,不是所有系统都支持这些类型)上读取实时数据。   通过 GUI 或 TTY 模式 tethereal 程序,可以访问被捕获的网络数据。   通过 editcap 程序的命令行交换机,有计划地编辑或修改被捕获文件。   当前602协议可被分割。   输出文件可以被保存或打印为纯文本或 PostScript格式。   通过显示过滤器精确显示数据。   显示过滤器也可以选择性地用于高亮区和颜色包摘要信息。   所有或部分被捕获的网络跟踪报告都会保存到磁盘中。 Sniffer 可以监控网络流量,Sniffer可提供实时数据或图表方式显示统计结果, Sniffer能自动实时监视网络,捕捉数据,识别网络配置,自动发现网络故障并进行告警,它能指出:   ? 网络故障发生的位置,以及出现在OSI第几层。   ? 网络故障的性质,产生故障的可能的原因以及为解决故障建议采取的行动。   ? Sniffer 还提供了专家配制功能,用户可以自已设定专家系统判断故障发生的触发条件。 ? 有了专家系统,您无需知道那些数据包构成网络问题,也不必熟悉网络协议,更不用去了解这些数据包的内容,便能轻松解决问题。 ethereal在实时时间内,从网

文档评论(0)

bhzs + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档