- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
利用Sniffer Pro软件进行局域网截包分析实验
实验二
实验项目名称:利用Sniffer Pro软件进行局域网截包分析实验
实验项目性质:普通实验
所属课程名称:计算机网络
实验计划学时:2学时
(一)实验目的
对Sniffer软件的功能和使用进行简单了解,掌握利用该软件解决问题的思路和一些分析方法;
掌握利用专家分析系统诊断问题;
掌握实时监控网络活动的方法;
利用捕获工具,捕获以太网封包,掌握以太网帧的结构及各字段的功能。
(二)实验内容和要求
本次实验包括四部分内容:Sniffer Pro软件的使用操作方法认识、捕获报文基本分析、捕获并分析传输控制协议TCP、捕获并分析用户数据报协议UDP。
Sniffer Pro软件的使用和分析方法:掌握Sniffer Pro软件的功能和使用方法,以及利用该软件解决问题的思路和一些分析方法;掌握Sniffer Pro专家分析系统诊断问题的方法。
任意捕获一个数据包,分析其数据链路层格式、网络层格式和传输层格式,加深学生对计算机网络分层概念的理解。
传输控制协议(TCP)是因特网上最常用的第四层协议,TCP可以保证数据传输的可靠性。很多因特网服务,比如HTTP、FTP、SMTP和Telnet,都要依靠TCP来传输数据。另外,很多传统的LAN程序,比如文件传输和SQL也都要使用TCP/IP。
用户数据报协议(UDP)是网络上另外一种很常用的第四层协议。UDP由很多上层协议使用-例如,SNMP、普通文件传输协议(TFTP)和DNS。
(三)实验主要仪器设备和材料
安装有Sniffer Pro软件的联网计算机。
(四)实验方法、步骤及结果测试
A. Sniffer Pro软件的使用和分析方法
· 运行Sniffer软件,操作步骤:单击开始-选择程序-选择Sniffer pro-单击Sniffer程序。
在进行流量捕获之前首先选择网络适配器,确定从计算机的哪个网络适配器上接收数据。选择文件-选定设置,请写出网络适配器的名称_________________________。
二、请在方框中写出快捷键的名称
三、请在方框中写出报文捕获面板各个按钮的名称
四、捕获过程报文统计
在捕获过程中可以通过查看下面面板查看____________
请在方框中写出箭头所指的功能。
五、捕获报文查看
1、Sniffer软件提供了___________功能
2、解码分析,请在方框中填写每个窗口的含义
过滤器的功能________________________
六、设置捕获条件
1、基本的捕获条件有_______种;
2、链路层捕获,按_____________进行捕获,输入方式为十六进制连续输入,假如捕获由你的主机发送到任意一台主机的数据包,则在定义过滤器捕获面板中,地址类型中选择__________,在位置1中输入___________,在位置2中输入__________________
3、IP层捕获,按______________进行捕获。输入方式为点间隔方式,如:。假如捕获由你的主机发送到的数据包,则在定义过滤器捕获面板中,地址类型中选择__________,在位置1中输入___________,在位置2中输入_________________
七、数据报文解码详解
如上图所示在Sniffer的解码表中分别对每一个层次协议进行解码分析。链路层对应__________,网络层对应_____传输层对应__________应用层对应的是________等高层协议。Sniffer可以针对众多协议进行详细结构化解码分析。并利用树形结构良好的表现出来。
B. 捕获报文基本分析
一、安装Sniffer Pro 软件
二、捕获报文基本分析实验
1. 打开Sniffer Pro程序后,选择Capture(捕获)—Start(开始),或者使用F10键,或者是工具栏上的开始箭头。
2. 一小段时间过后,再次进入Capture(捕获)菜单,然后选择Stop(停止)或者按下F10键,还可以使用工具栏。
3. 还可以按F9键来执行“停止并显示”的功能,或者可以进入Capture(捕获)菜单,选择“停止并显示”。
4. 停止捕获后,在对话框最下角增加了一组窗口卷标,包括高级、解码、矩阵、主机表单、协议分布和统计信息。
5. 选择解码卷标,可以看到Sniffer Pro缓冲器中的所有实际“数据”。分析该卷标结构及其内容。
C. 捕获并分析传输控制协议TCP
1. 进入“捕获”――“定义过滤器”。在定义过滤器窗口中,点击“文件”――“新建”。
2. 在“新建捕获文件”窗口中,确认新文件的名称(TCP)并点击OK,然后点击“完成”。
3. 转到“高级”卷标,你会看到系统提供的协议列表。点击IP协议标题旁边的“+”号,到下面找到TCP,然后选中TCP。
4. 点击O
您可能关注的文档
- 刘慧发:河南煤业化工集团干部理念素质能力提高的几点思考.ppt
- 创业从一杯珍珠奶茶开始.doc
- 列车通信网络标准TCN.ppt
- 创业企业的创建模式与经营地点选择.doc
- 创业团队企业家精神的传承机制及其管理策略研究实证研究性论文的结构安排.ppt
- 创业找资金教你无敌八法.doc
- 创业培训满意度及适合度调查问卷.doc
- 创业投资母子基金模板比较及启示.doc
- 创业教育与职业指导关系的研究课题申报书.doc
- 创业流程管理.ppt
- 专题5.2 一次函数的图象与性质(一)【十大题型】(举一反三)(浙教版)(原卷版).pdf
- 专题5.2相交线(2)垂线-2021-2022学年七年级数学下册尖子生同步培优题典(解析版)【人教版】.pdf
- 专题5.3 分式方程-重难点题型(举一反三)(北师大版)(解析版).pdf
- 给水工程施工组织设计方案.pdf
- 专题5.2期末全真模拟试卷02(八上人教,培优卷)-2023-2024学年八年级数学上学期复习备考高分秘籍【人教版】(原卷版).pdf
- 高压燃气管道安装工程施工组织设计.pdf
- 高支模施工组织设计.pdf
- 专题5.3 方案选择问题(压轴题专项讲练)(浙教版)(解析版).pdf
- 高支模专门方案(天面层).pdf
- 专题5.3 分式的加减法运算(专项训练)(解析版).pdf
最近下载
- 翼状胬肉的护理查房-PPT.ppt
- 2022年应急管理工作应知应会知识竞赛题库(含答案).pdf
- 全民微信时代增进了VS减弱了人与人之间的交流辩论赛 正方辩词一辩、二辩、三辩、四辩发言稿.docx
- 超星网课尔雅《人人学点营销学》尔雅答案2022章节测试答案.docx
- 2019CSP-J NOIP普及组初赛C++试卷.pdf VIP
- 2024年《城镇燃气管理条例题库》考试题库(含答案).pdf VIP
- 最新浙教版八年级上册劳动技术 项目三 任务二《打蛋器的制作》课件(课件).pptx
- 纪律意识方面存在不足及措施4篇.pdf
- 消防安全教育PPT课件.pptx VIP
- 《新中国成立75周年》全文课件.ppt VIP
文档评论(0)