- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验二 Wireshark的使用与PackerTracer的使用
实验目的:掌握网络协议分析软件Wireshark的常用操作和网络模拟器PackerTracer的常用操作。
实验环境:计算机若干、直通双绞线若干、小型非管理交换机10台。
实验步骤:
1、配置对等局域网
2、Wireshark的使用
(1)启动系统。点击 “Wireshark”图标,将会出现如图1 所示的系统界面。
图1 Wireshark 系统界面
其中“俘获(Capture)”和“分析(Analyze)”是Wireshark 中最重要的功能。
(2) 分组俘获。点击“Capture/Interface”菜单,出现如图2 所示界面。
图2 俘获/接口界面
如果该机具有多个接口卡,则需要指定希望在哪块接口卡俘获分组。点击“Options”,
则出现图3 所示的界面。
图3 俘获/接口/选项界面
在该界面上方的下拉框中将列出本机发现的所有接口;选择一个所需要的接口;也能够
在此改变俘获或显示分组的选项。
此后,在图2 或者图3 界面中,点击“Start(开始)”,Wireshark 开始在指定接口上俘获分
组,并显示类似于图4 的界面。
当需要时,可以点击“Capture/Stop” 停止俘获分组,随后可以点击“File/Save”将俘获的
分组信息存入踪迹(trace)文件中。当需要再次俘获分组时,可以点击“Captuer/Start”重新开始
俘获分组。
(3) 协议分析。系统能够对Wireshark 俘获的或打开的踪迹文件中的分组信息(用
File/Open 功能)进行分析。如图4 所示,在上部“俘获分组的列表”窗口中,有编号(No)、时
间(Time)、源地址(Source)、目的地址(Destination)、协议(Protocol)、长度(Length)和信息(Info)
等列(栏目),各列下方依次排列着俘获的分组。中部“所选分组首部的细节信息”窗口给出选
中协议数据单元的首部详细内容。下部“分组内容”窗口中是对应所选分组以十六进制数和ASCII 形式的内容。
若选择其中某个分组如第255 号帧进行分析。从图4 中的信息可见,该帧传输时间为俘
获后的15.129546 秒;从源IP 地址01 传输到目的IP 地址35;帧的
源MAC 地址和目的MAC 地址分别是00.e0.fc.65.73.59 和00.16.35.aa.f3.75 (从中部分组首部
信息窗口中可以看到);分组长度74 字节;是TCP 携带的HTTP 报文。
图4 Wireshark 的俘获分组界面
从分组首部信息窗口,可以看到各个层次协议及其对应的内容。例如,对应图5 的例子,
包括了Ethernet II 帧及其对应数据链路层信息(参见图5),可以对应Ethernet II 帧协议来解释
对应下方协议字段的内容。接下来,可以发现Ethernet II 协议上面还有PPP-over-Ethernet 协
议、Point-to-Point 协议、IP 和TCP 等,同样可以对照网络教材中对应各种协议标准,分析
解释相应字段的含义。
注意:当我们分析自行俘获分组时,即使无法得到与如图4 所示完全一样的界面,但也
能够得到非常相似的分析结果。在后面的实验中,读者应当有意地改变相应的报文内容或IP 地址等,培养这种举一反三能力的能力。
图5 Ethernet 帧及其对应数据链路层信息
当俘获的分组太多、类型太杂时,可以使用Analyze 中的“使能协议(Enabled Protocols)”
和过滤器(Filters)等功能,对所分析的分组进行筛选,排除掉无关的分组,提高分析效率。
思考:
(1)通过使用Wireshark 协议分析仪,应当理解Wireshark 的工作原理,对于与之相关的
网络接口(指出网络接口卡类型)、网络地址(指出IP 地址、MAC 地址)、网络协议(指出发现
的集中协议)等重要概念有基本的理解。
(2)在图4上部“俘获分组的列表”窗口中,有编号(No)、时间(Time)等字段信息。对于一
段时间范围内往返于相同源和目的地之间的相同类型的分组,这些编号、时间等能否构成分析网络协议运行、交互轨迹的信息?
相关概念:
1) Wireshark 简介。Wireshark 是一种具有图形用户界面的网络协议分析仪,可以用于从
实际运行的网络俘获分组或从以前保存的踪迹文件中交互地浏览、分析处理分组数据。
Wireshark 是一个免费软件,因商标原因从Ethereal 改名而得,是能够在Windows、Linux/Unix
和Mac 计算机上运行的免费分组嗅探器(packet sniffer)。Wireshark 能够读取libpcap 俘获文
件,也能够读取包括用Tcpdum
您可能关注的文档
- 实战全套会员管理方案.doc
- 实施“质量工程”推进优势专业提升教学质量.doc
- 实测韩国4G网下行速率超50M可同时放4部高清电影.doc
- 实现医患良好沟通必须遵循的操作手册——梅奥.docx
- 实用口才训练教程.doc
- 实用日语写作第2章(中文版).doc
- 实用软件工程方法.doc
- 实训一编写格式良好的XML文档.doc
- 实训项目单7操作系统启动顺序及方法.doc
- 实践唯物主义研究综述.doc
- 2024-2025年五年级下册北京市分数解方程期末试卷.doc
- 2025至2030全球及中国船用废气能量回收系统行业市场深度研究及发展前景投资可行性分析报告.docx
- 2024-2025年五年级下册北京市分数解方程期末计算题.doc
- 增值税减免税备案须知.pdf
- 2025-2026学年小学地方、校本课程粤教版国际理解教育教学设计合集.docx
- 2025-2026学年小学科学二年级下册青岛版(六三制2024)教学设计合集.docx
- 乡村振兴减贫策略-洞察及研究.docx
- 智能血压监测算法优化-洞察及研究.docx
- 第四章一元一次不等式和一元一次不等式组单元测试A卷【含答案】.pdf
- 2025至2030全球及中国航空运输修改行业市场深度研究及发展前景投资可行性分析报告.docx
最近下载
- VEICHI伟创 AC310系列变频调速器使用手册2021.06.pdf VIP
- 隧道施工课件.ppt VIP
- 第五届国家级新区经开区高新区班组长管理技能大赛备赛试题库-下(判断题汇总).docx VIP
- DB 6108T 53-2023 煤基固废调理剂修复沙化土地技术规范.docx VIP
- DB6108_T 52-2023 煤基固废调理剂修复盐碱地技术规范.docx VIP
- 行政人事部年终工作总结.pdf VIP
- 行政人事部年终工作总结.pptx VIP
- 第五届国家级新区经开区高新区班组长管理技能大赛备赛试题库-中(多选题汇总).docx VIP
- 化工厂物资明细表.xls VIP
- 第五届国家级新区经开区高新区班组长管理技能大赛试题库(浓缩500题).docx VIP
文档评论(0)