- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验 使用包嗅探及协议分析软件Ethereal 分析 Ethernet帧
【实验目的】???????
掌握包嗅探及协议分析软件Ethereal的使用。
掌握Ethernet帧的构成
【实验环境】
操作系统XP+Ethereal的计算机
【实验时间】 2节课
【实验重点及难点】
重点学习掌握如何利用Ethereal来分析Ethernet帧。
【实验内容】
1、捕捉任何主机发出的Ethernet 802.3格式的帧和DIX Ethernet V2(即Ethernet II)格式的帧并进行分析。
2、捕捉并分析局域网上的所有ethernet broadcast帧进行分析。
3、捕捉局域网上的所有ethernet multicast帧进行分析。
【实验步骤】
一、Ethereal的安装
Ethereal是一个图形用户接口(GUI)的网络嗅探器,由于Ethereal需要WinPcap库, 所以先安装WinPcap_2_3.exe, 再安装Ethereal.exe。
二、仔细阅读附件中的Ethereal使用方法和TcpDump的表达式详解,学习Ethereal的使用。
三、 捕捉任何主机发出的Ethernet 802.3格式的帧和DIX Ethernet V2(即Ethernet II)格式的帧并进行分析。
捕捉任何主机发出的Ethernet 802.3格式的帧(帧的长度字段=1500), Ethereal的capture filter 的filter string设置为:ether[12:2] = 1500。捕捉任何主机发出的DIX Ethernet V2(即Ethernet II)格式的帧(帧的长度字段1500, 帧的长度字段实际上是类型字段), Ethereal的capture filter 的filter string设置为:ether[12:2] 1500。
= 1 \* GB3 ①观察并分析帧结构,802.3格式的帧的上一层主要是哪些PDU?是IP、LLC还是其它哪种?(学校里可能没有,如果没有,注明没有就可以了)
= 2 \* GB3 ②观察并分析帧结构,Ethernet II的帧的上一层主要是哪些PDU?是IP、LLC还是其它哪种?
四、 捕捉并分析局域网上的所有ethernet broadcast帧,Ethereal的capture filter 的filter string设置为:ether broadcast。
= 1 \* GB3 ①观察并分析哪些主机在发广播帧,这些帧的高层协议是什么?
= 2 \* GB3 ②你的LAN的共享网段上连接了多少台计算机?1分钟内有几个广播帧?有否发生广播风暴?
五、捕捉局域网上的所有ethernet multicast帧,Ethereal的capture filter 的filter string设置为:ether multicast
= 1 \* GB3 ①观察并分析哪些节点在发multicast帧,这些帧的高层协议是什么?
【实验指导材料】
用Ethereal分析协议数据包
Ethereal是一个图形用户接口(GUI)的网络嗅探器,能够完成与Tcpdump相同的功能,但操作界面要友好很多。Ehtereal和Tcpdump都依赖于pcap库(libpcap),因此两者在许多方面非常相似(如都使用相同的过滤规则和关键字)。Ethereal和其它图形化的网络嗅探器都使用相同的界面模式,如果能熟练地使用Ethereal,那么其它图形用户界面的嗅探器基本都可以操作。1. Ethereal的安装 由于Ethereal需要WinPcap库, 所以先安装WinPcap_2_3.exe, 再安装Ethereal.exe。2. 设置Ethereal的过滤规则 当编译并安装好Ethereal后,就可以执行“ethereal”命令来启动Ethereal。在用Ethereal截获数据包之前,应该为其设置相应的过滤规则,可以只捕获感兴趣的数据包。Ethereal使用与Tcpdump相似的过滤规则(详见下面的“5.过滤规则实例”),并且可以很方便地存储已经设置好的过滤规则。要为Ethereal配置过滤规则,首先单击“Edit”选单,然后选择“Capture Filters...”菜单项,打开“Edit Capture Filter List”对话框(如下图所示)。因为此时还没有添加任何过滤规则,因而该对话框右侧的列表框是空的。
在Ethereal中添加过滤器时,需要为该过滤器指定名字及规则。例如,要在主机62和间创建过滤器,可以在“Filter name”编辑框内输入过滤器名字“sohu”,在“Filter string”编
您可能关注的文档
- 乡镇档案的分方法.doc
- 九年级化学第单元教案.doc
- 二级建造师考 按建设工程项目不同参与方的工作性质和组织特征划分.doc
- 二维动画制作lash8.0第3章_使用绘图工具.ppt
- 云南省大理州翠乡中学2013-2014学年八年级语文第一学期期中试卷.doc
- 云南的歌会 4).ppt
- 云台(摄像头控用).doc
- 了解输入输出备的功能.ppt
- 云雀的心愿_欢晓 张品华 马吉香.doc
- 互联网自制节的生存之道.doc
- 2025年全国保密教育线上培训考试试题库含完整答案(考点梳理).docx
- 2025年全国保密教育线上培训考试试题库含完整答案(名校卷).docx
- 2025年全国保密教育线上培训考试试题库及答案一套.docx
- 2025年全国保密教育线上培训考试试题库及参考答案(a卷).docx
- 2025年二级建造师之二建建设工程法规及相关知识考试题库500道及参考答案(考试直接用).docx
- 2025年全国保密教育线上培训考试试题库及参考答案【模拟题】.docx
- 2025年全国保密教育线上培训考试试题库及答案参考.docx
- 2025年全国保密教育线上培训考试试题库附参考答案【预热题】.docx
- 2025年全国保密教育线上培训考试试题库附参考答案【综合题】.docx
- 碳交易机制与装配式建筑成本控制的关系分析.docx
文档评论(0)