(精)网络流量分析.ppt

  1. 1、本文档共51页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验五 网络流量分析 1.1 ethereal下载 1.2 ethereal安装 1.3 ethereal使用详解 双击启动桌面上ethereal图标 ,按ctrl+K进行 “capture option”的选择。 选择 正确的NIC,进行报文的捕获。支持 WLan无 线的相关协议。 Interface是选择捕获接口 Capture packets in promiscuous mode表示是否打开混杂模式,打开即捕获所有的报文,一般我们只捕获到本机收发的数据报文,所以关掉 Limit each packet 表示 限制每个报文的大小 Capture files 即捕获数据包的保存的文件名以及保存位置 capture option确认选择后,点击ok就开始进行抓包 同时就会弹出“Ethereal:capture form (nic) driver”,其中(nic)代表本机的网卡型号。 同时该界面会以协议的不同统计捕获到报文的百分比 点击stop即可以停止抓包 1.4 实验内容及要求 【实验题目】 网络流量分析 【实验目的与要求】 ⑴学会网络协议分析仪的安装; ⑵掌握利用网络协议分析仪进行网络流量分析; Interface 接口 捕获过滤 capture的下拉菜单 capture的Capture filter 捕获过滤 如果要捕获特定的报文,那在抓取packet前就要设置,决定数据包的类型。 FIlter name:任意命名 Filter string: 这里要注意了,这里语法输 入有点技巧。嘿嘿look:。 比如说: a.捕获 MAC地址为 00:d0:f8:00:00:03 网络设备通信的所有报文 ? ether host 00:d0:f8:00:00:03 b.捕获 IP地址为 网络设备通信的所有报文 ? host c.捕获网络web浏览的所有报文 ? tcp port 80 d.捕获除了http外的所有通信数据报文 ? host and not tcp port 80 提示:如果以 默认主机和端口的设置捕获 tcp/ip报文,你将看不到自身的arp报文。 capture的Capture filter Filter string 语法输入的格式 [src|dst] host host ether [src|dst] host ehost gateway host host [src|dst] net net [{mask mask}|{len len} [tcp|udp] [src|dst] port port less|greater length ip|ether proto protocol ether|ip broadcast|multicast expr relop expr 符号在Filter string语法中的定义 Equal: eq, == (等于) Not equal: ne, != (不等于) Greater than: gt, (大于) Less Than: lt, ??? (小于) Greater than or Equal to: ge, = (大等于) Less than or Equal to: le, =??? (小等于) Capture filter的应用步骤 Display filters 显示过滤 可以直接在主界面的filter上选择 Analyze的下拉菜单 Analyze下的Display filters 正确的语法如下,和“Capture Filter”的语法有所不同: 显示 以太网地址为 00:d0:f8:00:00:03 设备通信的所有报文 eth.addr==00.d0.f8.00.00.03 显示 IP地址为 网络设备通信的所有报文? ip.addr== 显示所有设备web浏览的所有报文 tcp.port==80 显示除了http外的所有通信数据报文 ip.addr== tcp.port!=80 Analyze的下拉菜单 Enable protocols 是否启用该协议的解析, 点选该协议后,相关的上 层协议才能显示出来。 Analyze的下拉菜单 Decode As 用户定义报文协议说明 User Specified Decodes 用户修改的报文编译 Analyze的Decode As Decode As 用户定

文档评论(0)

xiaofei2001128 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档