欢迎来到天天文库
浏览记录
ID:46260443
大小:458.02 KB
页数:21页
时间:2019-11-22
《网络协议分析工具的使用-资料(精心整理)》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、伙京;gan匕工常院BeijingInstituteofPetrochenicalTechnology项目名称:课程名称:小型局域网的设计计算机网络A班级:计ill计ill姓名:陈欣维李洋宇学号:110769110773教师:张晓明信息工程学院计算机系实验二网络协议分析工具的使用一、实验目的1.了解I办议分析仪Sniffer或Wireshark(原为Ethereal)的使用方法和基本特点,掌握使用协议分析仪分析协议的方法。2.了解Ping命令的工作过程;3•了解FTP协议的工作过程。二、实验前的准备0熟悉Ping命令,FTP协议;①了解协议分析仪的功能和工作原理;0
2、了解Wiresharik或Sniffer分析仪的便用方法;0阅读本实验的阅读文献;三、实验内容要求®学习捕获选项的设置和使用。0使用Wireshark或Sniffer分析仪捕获一段Ping命令的数据流,并分析其工作过程。0登录fm://fe.biDt.edu.cn,并下载三个大小不同的文件(小于1KB、1KB—1MB、1MB以上),使用分析仪分析其工作过程。0设置显示过滤器,以显示所选部分的捕获数据。0完成网络监视功能测试;O实现数据报文解码分析。①保存捕获的数据,分别是TEXT文件和XML文件。四、现有条件®计算机实验室有5个专业实验室,全部具有局域网络特点,并能
3、够上因特网。®具有网络协议分析工具Wireshark或Sniffer软件,并在计算机己经安装。五、学习与使用(Wireshark软件简介)1.功能和特点Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成”电工技师使用电表來量测电流、电压、电阻”的工作・只是将场景移植到网络上,并将电线替换成网络线。1.使用目的网络管理员使HJWireshark來检测网络问题,网络安全工程师使HJWireshark來检查资讯安全相关问题,开发者使用Wireshark
4、来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识当然,有的人也会“居心叵测”的用它来寻找一些敏感信息。Wireshark不是入侵侦测软件(IntixisionDetectionSoftware,IDS)。对于网络上的异常流虽彳亍为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为冇更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。Wireshark本身也不会送出封包至网络上。六、实验步骤1.PING命令以太网适配器本地连接:连接特
5、定的DNS后缀a)利川ipconfig命令获取本机ip描述:RealtekPCI©GBEFamilyController物理地址:DHCP已启用:是自动配置已启用:是本地链接IPu6地址:fe80::21d9:f0a9:b5fH:a10O%11(首选)IPuH地址:10・10・28.138(首选)子网掩码:255.255•252.0获得租约的时间:2013年11月9日10:21:45租约过期的时间:2013年11月9日18:21:45默认网关:10・10・28.1DHCP服务器:210.31.32.42DHCPu6IAID:236256949DHCPU6客户端DUI
6、D:00-01-00-01・15・B6・58・36・14FE・B5・BC・FE・82DNS月艮务器:210.31・32・8210.31.32.4TCPIP上的NetBIOS:已启用由图可获得以下信息:本机在局域网中的ip:10.10.28.138本机在外网中的ip:210.31.32.42b)使用ping命令,向地址为210.31.42.146的主机发包::UsersLVV>ping210.31.42.146Ping210.31.42.146具有32字节的数据:时间=2ms时I'bJ=2ms时
7、s]=2ms时[a]=1ms210.31.42.146的回复210.
8、31.42.146的回复210.31.42.146的回复210.31.42.146的回复字节=32李节=32李节=32李节=32TTL=G3TTL=63TTL=63TTL=63丢失=0(OX丢失),1ms10.31.42.146的Ping统计信息:数据包:已发送=巧已接收:=往返行程的估计时间(以毫秒为单位):最短=1ms,最畏=2ms,平均=在DOS下使用PING命令,发出四个包,收到四个包,丢失率为零。源ip地址:210.31.32.42目的ip地址:210.31.42.146;TTL值为63。c)利用Wireshark软件,対ping指令进彳亍分析抓包情况
此文档下载收益归作者所有