单元12 网络协议分析工具ethereal使用.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
单元12 协议分析工具的使用 天津师范大学计算机与信息工程学院 许力 1.单元目的 学习网络协议分析工具Ethereal的使用方法。 2、单元环境 所需器材: 装有Windows XP操作系统的计算机2台; 双绞线1根。 Ethereal软件。 拓扑图 将两台计算机的网卡用交叉线直接相连. 实验6 协议分析工具的使用 四、实验内容: Ethereal软件简介; Ethereal软件的安装; Ethereal软件的使用; 分析ARP协议的工作过程。 3、单元讲解 Ethereal简介: Ethereal是目前广泛使用的网络协议分析工具(NetworkProtocol Analyzer),它能够实时地捕获网络上的包,并且把包中每个域的细节显现出来Ethereal的广为流行主要有以下三个原因: (1)它的功能非常强大,随着大家对Ethereal的熟悉将会深切感受到这一点。 (2)它是开源、免费的软件。 (3)它具有非常详细的文档。Ethereal的安装文件和文档可以从 /下载。 4、操作步骤 Ethereal安装: 安装WINPCAP; 安装Ethereal。 4、操作步骤 5、单元练习 (1)在各自计算机上启动Etherl开始抓包。 (2)用ping命令与邻机通信。 (3)停止抓包。 (4)参照操作步骤对所抓的数据包进行分析,并记录实验结果。 协议分析工具的使用 ARP协议的工作过程分析实验: 用ARP –D清除ARP缓存; 启动Ethereal抓包; PING邻机; 停止抓包; 对ARP数据包分析。 思考:ARP请求包与应答包有什么不同? GRATUITOUS ARP(免费ARP) GRATUITOUS ARP, 用来探测网内是否有机器和自己的ip冲突,或者用来更新工作站的arp缓存 。 协议分析工具的使用 GRATUITOUS ARP实验: 启动Ethereal抓包; 修改IP地址 停止抓包; 分析GRATUITOUS ARP包。 * * 双击启动桌面上ethereal图 标 ,按ctrl+K进行 “capture option”的选择。 选择 正确的NIC,进行报 文的捕获。支持 WLan无 线的相关协议。 协议分析工具的使用 Interface是选择捕获接口 Capture packets in promiscuous mode表示是否打开混杂模式,打开即捕获所有的报文,一般我们只捕获到本机收发的数据报文,所以关掉 Limit each packet 表示 限制每个报文的大小 Capture files 即捕获数据包的保存的文件名以及保存位置 Capture Options 协议分析工具的使用 capture option确认选择后,点击ok就开始进行抓包 同时就会弹出“Ethereal:capture form (nic) driver”,其中(nic)代表本机的网卡型号。 同时该界面会以协议的不同统计捕获到报文的百分比 点击stop即可以停止抓包 Analyze下的Display filters 正确的语法如下,和“Capture Filter”的语法有所不同: 显示 以太网地址为 00:d0:f8:00:00:03 设备通信的所有报文 eth.addr==00.d0.f8.00.00.03 显示 IP地址为 网络设备通信的所有报文? ip.addr== 显示所有设备web浏览的所有报文 tcp.port==80 显示除了http外的所有通信数据报文 ip.addr== tcp.port!=80

文档评论(0)

187****5045 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档