- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
wireshark與协议分析
实验三 协议分析
专业班级 姓名 学号 完成日期 2011.11.20 本机IP 3 本机MAC 00-1B-FC-C0-38-5B 指导教师 本机默认网关 本机DNS服务器 本机子网掩码 教师评阅结果
实验名称
网络协议分析
实验目的
熟悉实验室软件环境
掌握网络常用工具的使用
学习和了解网络协议分析的概念
掌握wireshark网络协议分析软件的使用技术
通过wireshark捕捉网络协议保温并进行分析
自己熟悉sniffer软件
实验环境和主要设备(包括主要软硬件设备)
硬件环境:P4 PC机+100M网卡,交换机,路由器等。
软件环境:Windows Server 2000系统及其安装源文件,天网防火墙等
网络环境:100BaseT以太网
列出仅仅获取条件为UDP命令的实验主要步骤( 包括命令和截图)(如下图, 要显示UDP命令的情况,并且还要列出主要步骤)
1.进入wireshark操作页面后,点击captureinterface,选择可用的IP,点击Start。
2.清空displayfilter,点击captureoptions,在capturefilter中输入所需抓的包的类型udp,同时取消Capture packets in promiscuous mode,点击start.
3.在该栏可同样进行捕捉过滤操作还可以对其进行命名操作。
4.上图为抓包过程页面图
5.若需要,抓取特定IP地址的包,可在选中filter expression中的ip src-Source和relation中的==,并在value中输入指定的IP地址即可,如上图。
6.点击下栏中的Frame,可以查看序号为5的包的信息,如图,其长度为74字节,并有包的来源的和目的地及相关的以太网信息
7.如上图,包的协议部分的信息,阴影部分为数据内容
思考题(以下手写)
目前,您还知道哪些网络分析软件,各有什么特点?
Ethereal Ethereal 主要具有以下特征:
在实时时间内,从网络连接处捕获数据,或者从被捕获文件处读取数据;
Ethereal 可以读取从 tcpdump(libpcap)、网络通用嗅探器(被压缩和未被压缩)、SnifferTM 专业版、NetXrayTM、Sun snoop 和 atmsnoop、Shomiti/Finisar 测试员、AIX 的 iptrace、Microsoft 的网络监控器、Novell 的 LANalyzer、RADCOM 的 WAN/LAN 分析器、 ISDN4BSD 项目的 HP-UX nettl 和 i4btrace、Cisco 安全 IDS iplog 和 pppd 日志( pppdump 格式)、WildPacket 的 EtherPeek/TokenPeek/AiroPeek 或者可视网络的可视 UpTime 处捕获的文件。此外 Ethereal 也能从 Lucent/Ascend WAN 路由器和 Toshiba ISDN 路由器中读取跟踪报告,还能从 VMS 的 TCPIP 读取输出文本和 DBS Etherwatch。
从以太网、FDDI、PPP、令牌环、IEEE 802.11、ATM 上的 IP 和回路接口(至少是某些系统,不是所有系统都支持这些类型)上读取实时数据。
通过 GUI 或 TTY 模式 tethereal 程序,可以访问被捕获的网络数据。
通过 editcap 程序的命令行交换机,有计划地编辑或修改被捕获文件。
当前602协议可被分割。
输出文件可以被保存或打印为纯文本或 PostScript格式。
通过显示过滤器精确显示数据。
显示过滤器也可以选择性地用于高亮区和颜色包摘要信息。
所有或部分被捕获的网络跟踪报告都会保存到磁盘中。
Sniffer 可以监控网络流量,Sniffer可提供实时数据或图表方式显示统计结果,
Sniffer能自动实时监视网络,捕捉数据,识别网络配置,自动发现网络故障并进行告警,它能指出:
? 网络故障发生的位置,以及出现在OSI第几层。
? 网络故障的性质,产生故障的可能的原因以及为解决故障建议采取的行动。
? Sniffer 还提供了专家配制功能,用户可以自已设定专家系统判断故障发生的触发条件。
? 有了专家系统,您无需知道那些数据包构成网络问题,也不必熟悉网络协议,更不用去了解这些数据包的内容,便能轻松解决问题。
ethereal在实时时间内,从网
您可能关注的文档
- web數据库实验指导书.doc
- Web框架技術开发初级实验指导书10级.doc
- Web程序設计报告.docx
- Web程序設计实验指导书.doc
- Web組件(list列表组件)使用手册.doc
- WEB服務器及IE客户端使用手册.doc
- WEB系統开发实验手册.doc
- web服務器配置与管理实验指导书.doc
- Web設计基础课程设计报告20120610.doc
- Web服務器的配置指导手册.doc
- 2025福建省鹭松水务有限公司招聘2人考试历年真题汇编及答案解析(夺冠).docx
- 2025福建福州城投新基建集团有限公司权属企业招聘4人考试历年真题汇编附答案解析.docx
- 2025福建福州市园林绿化工程质量监督站招聘岗位1人备考题库带答案解析.docx
- 2025年光电子芯片产业链协同发展分析报告.docx
- 2025福建省鹭松水务有限公司招聘2人考试模拟卷附答案解析.docx
- 2025福建省闽航飞腾科技有限公司招聘考试模拟卷附答案解析(夺冠).docx
- 2025福建省闽航飞腾科技有限公司招聘考试历年真题汇编带答案解析.docx
- 2025福建福州市水路运输应急保障中心编外人员招聘1人考试参考题库含答案解析(夺冠).docx
- 2025福建省福州市润楼体育产业发展有限公司招聘9人考试参考题库附答案解析(夺冠).docx
- 2025福建省福州市润楼体育产业发展有限公司招聘9人考试参考题库含答案解析(夺冠).docx
最近下载
- 新版出口报关单模板.xls VIP
- 2021MAM-6070M空压机微电脑控制器.docx VIP
- 《北京中医药大学学报2010年第11期》.pdf VIP
- 年产10万吨聚羧酸系减水剂项目可行性研究报告.docx VIP
- 泵房设备安装方案.docx VIP
- GB∕T42430-2024血液、尿液中乙醇、甲醇、正丙醇、丙酮、异丙醇和正丁醇检验.pptx VIP
- 年南海区第十二届初中综合能力大赛数学模拟试题.pdf VIP
- 戴笠:政治侦探.pdf VIP
- 国开(SC)-数据库运维-形考3(考核内容:第5章~第7章,30%)-学习资料.docx VIP
- 中国视神经脊髓炎谱系疾病诊断与治疗指南解读PPT课件.pptx VIP
原创力文档


文档评论(0)