欢迎来到天天文库
浏览记录
ID:37555298
大小:542.60 KB
页数:10页
时间:2019-05-25
《sniffer的安装及基本使用》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、收集整理QQ:997065sniffer的安装及基本使用汉化版下载地址:http://download.joekoe.com/d_cm94x/tool/SnifferPro4.7.53.rarSN:SA154-2558Y-255T9-2LASH实验目的:通过本实验,可以掌握一下技能:1.学会在windows环境下安装Sniffer;2.熟练掌握Sniffer的使用;3.要求能够熟练运用sniffer捕获报文,结合以太网的相关知识,分析一个自己捕获的以太网的帧结构。实验环境及配置说明:本实验采用一个已经
2、连接并配置好的局域网环境。任何两台PC机都能互相访问。所有PC机上安装的都是Windows操作系统。预备知识:Sniffer程序是一种利用以太网的特性把网络适配卡(NIC,一般为以太同卡)置为杂乱模式状态的工具,一旦同卡设置为这种模式,它就能接收传输在网络上的每一个信息包。Sniffer是利用计算机的网络接口截获目的地为其他计算机的数据报文的一种工具。实验内容与步骤:一、软件安装:sniffer软件的安装还是比较简单的,我们只需要按照常规安装方法进行即可。需要说明的是:在选择snifferpro的安装
3、目录时,默认是安装在c:programfilesaisnifferNT目录中,我们可以通过旁边的Browse按钮修改路径,不过为了更好的使用还是建议各位用默认路径进行安装。在注册用户时,注册信息随便填写即可,不过EMAIL一定要符合规范,需要带“@”。(如图)在随后出现的“SnifferProUsrRegistration”对话框中,大家注意有一行"SnifferSerialNumber"需要大家填入注册码“SA154-2558Y-255T9-2LASH”ConfidentialPage13/
4、16/2008收集整理QQ:997065要填英文的哦。。。下一步这个我也不用讲了下一步再下一步ConfidentialPage23/16/2008收集整理QQ:997065注册诸多数据后我们就来到设置网络连接状况了,一般对于企业用户只要不是通过“代理服务器”上网的都可以选择第一项——directconnectiontotheinternet。继续下一步安装完成后再安装汉化包就可以了。ConfidentialPage33/16/2008收集整理QQ:997065使用sniffer查询流量信息:重新启动计
5、算机后我们可以通过snifferpro来监测网络中的数据包。我们通过“开始->所有程序->snifferpro->sniffer”来启动该程序。第一步:默认情况下snifferpro会自动选择你的网卡进行监听,不过如果不能自动选择或者本地计算机有多个网卡的话,就需要我们手工指定网卡了。方法是通过软件的file菜单下的selectsettings来完成。第二步:在settings窗口中我们选择准备监听的那块网卡,记得要把右下角的“LOGON”前打上对勾才能生效,最后点“确定”按钮即可。第三步:选择完毕后
6、我们就进入了网卡监听模式,这种模式下将监视本机网卡流量和错误数据包的情况。首先我们能看到的是三个类似汽车仪表的图象,从左到右依次为“Utilization%网络使用率”,“Packets/s数据包传输率”,“Error/s错误数据情况”。其中红色区域是警戒区域,如果发现有指针到了红色区域我们就该引起一定的重视了,说明网络线路不好或者网络使用压力负荷太大。一般我们浏览网页的情况和我图11中显示的类似,使用率不高,传输情况也是9到30个数据包每秒,错误数基本没有。ConfidentialPage43/16
7、/2008收集整理QQ:997065第四步:在三个仪表盘下面是对网络流量,数据错误以及数据包大小情况的绘制图,我们可以通过点选右边一排参数来有选择的绘制相应的数据信息,可选网络使用状况包括数据包传输率,网络使用率,错误率,丢弃率,传输字节速度,广播包数量,组播包数量等,其他两个图表可以设置的参数更多,随着时间的推移图象也会自动绘制。ConfidentialPage53/16/2008收集整理QQ:997065第五步:为了更好更详细的看出差别,笔者决定通过FTP来下载大量数据,由于是内网传输所以速度非常
8、快,在这种情况下我们继续通过snifferpro来查看本地网络流量情况,FTP下载速度接近4Mb/s。ConfidentialPage63/16/2008收集整理QQ:997065第六步:网络传输速度提高后在snifferpro中的显示也有了很大变化,utiliazation使用百分率一下到达了30%左右,由于我们100M网卡的理论最大传输速度为12.5Mb/s,所以4Mb/s刚好接近这个值的30%,实际结果和理论符合;数据包传输速度也从原来的几十变成了
此文档下载收益归作者所有