计算机网络实验报告-实验四:(1) 学习IPTool网络抓包工具.pdf

计算机网络实验报告-实验四:(1) 学习IPTool网络抓包工具.pdf

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

实验报告(实验4)

实验人:学号:日期:

院(系):计算机与信息科学学院专业(班级):

实验题目:实验四:学习IPTool网络抓包工具

一.实验目的

学习IPTool网络抓包分析工具;

二.实验环境(工具)

IPTool抓包工具、包含Windows系统、网卡的电脑一台

三.实验步骤

步骤一:捕包选项:

1、选择捕包网卡:

(如上图,选择好捕包网卡,左连还有一些其它捕包条件供选择,如果当所

选网卡不支持“杂项接收”功能,系统会出现相应提示信息,出现该情况将无

法获取与本网卡无关的数据包,换言之,将无法获取其他电脑之间的通讯包,

所以建议更换网卡,不支持“杂项接收”的多为一部分无线网卡及少数专用服

务器/笔记本网卡。)

2、协议过滤:(通常情况下,可不选,除非对协议类型较为熟悉,

TCP/UDP/ICMP/SMTP/POP3/FTP/TELNET等等)

针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP。绝大部分是

TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中

除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而

常见的ICMP包是由客户的Ping产生的。设置界面如下:

3、IP过滤:设置想要捕包的IP地址或是设置要排除的IP地址等信息。

5、端口过滤:设置想要捕包的端口或是设置要排除过滤的端口等信息。

6、数据区大小:可不设置,也可设置多个条件:

7、数据块匹配:比较麻烦,默认即可:

步骤二:捕包分析:

1、完成设置后就可捕捉数据包,按下“开始”按钮启动捕包功能后,列表框中

会自动显示出符合条件的数据包,并附带简单的解析。选中左边某一条目时,

在右边二进制区域的色块和其一一对应。

2、当我们选中一条数据包(选中“分析”):左边和右下部分是分析结果,右上

部是原始二进制代码:

3、当选中左边某一条目时,在右边二进制区域的色块和其一一对应。

五.实验结果

实验结果部分贴图:

实验心得

整理的部分捕包分析过程中条件及作用:

(1)IP包回放

1、有助于了解原始包通讯的地理分布情况。

2、通过将IP包回放到网卡上,模拟原始IP包在网络上传输情况,也可供同

类捕包软件捕获分析。

(2)选网卡

如果有多块网卡,需要选中能捕包到预想中的数据的网卡。

(3)协议过滤

针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP。绝大部分是

TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中

除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而

常见的ICMP包是由客户的Ping产生的。

(4)IP过滤

“IP过滤”在捕包过滤使用最为常见,IP匹配主要分两类:一是不带通讯方

向,单纯的是范围的匹配;另外一类是带通讯方向的一对一匹配,不仅匹配IP

地址,也匹配通讯的源IP和目标IP的方向。

(5)端口过滤

“端口过滤”只针对两种类型的DoD-IP包:TCP/UDP。

(6)数据区大小

“数据区大小”的匹配针对所有DoD-IP类型包,不过需要说明的是,

TCP/UDP的IP数据区是以实际数据区位置开始计算的,而其他类型的则把紧随

IP包头后面的部分当作数据区。

)数据块匹配

“数据块匹配”较为复杂,但却非常有用.。用户可以输入文本,也可以输入

二进制,可以选择特定位置的匹配,也可以选择任意位置的匹配,总之,该设

置非常灵活好用。

(8)结束条件

缺省条件下,当捕获的包占用空间多余10M时,自动停止。

结束于某个时间点,是指捕包的截止时间。

(9)分析捕获包

用户按下“开始”按钮启动捕包功能后,列表框中会自动显示出符合条件的

数据包,并附带简单的解析。选中

文档评论(0)

***** + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体社旗县兴中文具店(个体工商户)
IP属地河南
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档