- 1、本文档共50页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
10.3.2 Ethereal的过滤器 在捕获协议包之前,可以设置抓包过滤器(Capture Filter),捕获感兴趣的协议包。抓包过滤器使用的是libpcap过滤器语言,在tcpdump手册中有详细的解释 其捕获过滤语句基本结构是: [not] primitive [and|or [not] primitive…] 也可以设置显示过滤器,用来显示感兴趣的协议包。可根据协议、是否存在某个字段、字段值、字段值间的比较等进行显示过滤。逻辑运算符and()、or(||)、not(!)可以用于连接不同的过滤条件。 网络工程技术及应用 10.3.3 Ethereal应用界面 Ethereal的图形用户界面(GUI)包括4个部分: 菜单栏; 协议跟踪列表框(packet list); 协议层次框(packet details); 协议代码框(packet bytes) 网络工程技术及应用 10.3.3 Ethereal应用界面 Ethereal主界面 网络工程技术及应用 10.3.3 Ethereal应用界面 协议跟踪列表框 每行表示协议数据文件里的一个协议。如果选中其中一行,选中行会以蓝色底色高亮显示。 对应于该协议的信息将会显示在协议层次框(packet details)和协议代码框(packet bytes)中。 网络工程技术及应用 10.3.3 Ethereal应用界面 协议层次框(协议树) 以树结构显示在协议跟踪列表框被选中的协议和字段内容。树可以展开和收起。 点击图中每行前面的加号标志,协议树就会展开,将会看到每种协议的详细信息。 网络工程技术及应用 10.3.3 Ethereal应用界面 协议代码框 Ethereal通常用哈希方式显示网络协议包字节内容。 * 左边显示协议包偏移量; * 中间使用十六进制显示协议包; * 右边对应显示代码字节对应的ASCII字符,或是没有适当的显示。 网络工程技术及应用 10.3.4 Ethereal捕获网络协议包方法 首先,启动Ethereal应用程序,点击Ethereal菜单栏上的“Capture”选项,弹出下拉菜单,选择下拉菜单中的“Options”选项。 然后,在Capture Options选项界面,可以在这里设置Ethereal的一些选项,如网卡接口、捕获过滤器等。 网络工程技术及应用 10.3.4 Ethereal捕获网络协议包方法 Capture Options选项界面 网络工程技术及应用 10.3.4 Ethereal捕获网络协议包方法 协议包捕获界面 选项设置后,单击上图中的 Start按钮,Ethereal便进入捕 获网络协议包状态。 在Ethereal协议包捕获过程 中,显示出各种协议统计提示, 包括各种协议百分比,运行时 间等信息。若要停止抓协议包, 单击图中的Stop按钮,结束此 次抓协议包过程。 网络工程技术及应用 10.4 各层协议分析 以太网Ⅱ帧协议格式 IP层协议格式 ICMP协议格式 ARP协议格式 TCP层协议分析 应用层协议分析 网络工程技术及应用 10.4.1 以太网Ⅱ帧协议格式 以太网Ⅱ帧协议格式 网络工程技术及应用 10.4.2 IP层协议格式 IP层协议格式 网络工程技术及应用 10.4.3 ICMP协议格式 ICMP协议格式 网络工程技术及应用 10.4.4 ARP协议格式 ARP协议格式 网络工程技术及应用 10.4.5 TCP层协议分析 TCP协议格式 网络工程技术及应用 10.4.5 TCP层协议分析 UDP协议格式 网络工程技术及应用 10.4.6 应该层协议分析 FTP协议格式 网络工程技术及应用 10.4.6 应该层协议分析 HTTP协议格式 网络工程技术及应用 10.4.6 应该层协议分析 DNS协议格式 网络工程技术及应用 第十章 网络测试与分析工具 命令行程序对于理解网络协议和测试网络环境是很有用的。以Windows操作系统界面为例,可以通过执行“开始”的“运行”选项,在运行对话框的“打开”中,输入cmd命令,并按回车(Enter)健,进入命令行窗口。 主要内容: 10.1 网络测试工具 10.2 应用层协议工具 10.3 网络协议分析工具 10.4 各层协议分析 网络工程技术及应用 10.1 网络测试工具 设置和查看网络接口工具Ipconfig 查看和设置地址解析协议工具arp 测试网络连通状态工具ping 查看协议包经过路径工具tracert 查看网络状态工具netstat 查看和设置路由表的表项工具route 查看域名工具nslookup 网络工
您可能关注的文档
- 第三季度业绩同比上升,铝箔业.PDF
- 第三届资本中国杰出企业成就奖之杰出投资企业杰出投.PDF
- 第三方网络服务市场或整合,拓.PDF
- 第三章Linux桌面系统的使用及基本网络服务.doc
- 第二屈香港数码品牌指数.PDF
- 第二讲(.PDF
- 第五部分网络服务.PDF
- 第伍章在台大迷失自己.PDF
- 第十七条所指的附件五.PDF
- 第十三届全国运动会及其筹备期间无线电发射设备使用频段申.PDF
- 2023咸阳职业技术学院招聘笔试真题参考答案详解.docx
- 2023四川化工职业技术学院招聘笔试真题及参考答案详解.docx
- 2023哈尔滨职业技术学院招聘笔试真题及参考答案详解.docx
- 2023商洛职业技术学院招聘笔试真题及答案详解1套.docx
- 2023呼伦贝尔职业技术学院招聘笔试真题参考答案详解.docx
- 2023南阳农业职业学院招聘笔试真题参考答案详解.docx
- 2023天津公安警官职业学院招聘笔试真题带答案详解.docx
- 2023年上海电机学院招聘笔试真题参考答案详解.docx
- 2023年四川艺术职业学院招聘笔试真题参考答案详解.docx
- 2023安徽体育运动职业技术学院招聘笔试真题及答案详解一套.docx
文档评论(0)