欢迎来到天天文库
浏览记录
ID:45791730
大小:99.72 KB
页数:6页
时间:2019-11-17
《实验四网络协议分析软件的安装与使用实验指导书》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、实验四网络协议分析软件的安装与使用一、实验目的1、掌握sniffer的安装过程。2、掌握snifferI具的基本使用方法。3、用sniffer获报文并进行分析。二、实验条件通过交换机连接的多台PC,预装WindowsXP操作系统。三、实验内容1、Sniffer的安装2、监测网络中计算机的连接状况3、监测网络中数据的协议分布4、监测分析网络中传输的ICMP数据5、监测分析网络屮传输的HTTP数据(选做)6、监测分析网络屮传输的FTP数据(选做)四、实验步骤1、Sniffer的安装(1)SnifferPro4.7的安装与启动:1)启动SnifferPro4.7o在获取Sniff
2、erPro4.7软件的安装包示,运行安装程序,按要求输入相关信息并输入注册码,若有汉化包请在重启计算机前进行汉化。完成后重启计算机,点击“开始”“程序”"SnifferPro"“Sniffer”,启动“SnifferPro4.7"程序。2)选择用于Sniffer的网络接口。如果计算机有多个网络接口设备,则可通过菜单“File”“SelectSettings”,选择其中的一个來进行监测。若只有一块网卡,则不必进行此步骤。(2)监测网络中计算机的连接状况:配置好服务器和工作站的TCP/IP设置并启动SnifferPro软件,选择“菜单”中“Monitor”如观察检测到的网络中的
3、连接状况,“Matrix”从工作站访问服务器上的资源,WWW、FTP等,,记录下各连接的IP地址和MAC地址。被监控计算机列表(3)监测网络中数据的协议分布:选择菜单“MonitorJ^Petocaldistribution",监测数据包中的使用的协议情况。记录下时间和协议分布情况。(4)监测分析网络中传输的ICMP数据:1)定义过滤规则:点击菜单“Capture…DefineFilter",在在对话框中进行操作。点击“Address"(地址)选项卡,设置:“地址类型”为IP,“包含”本机地址,即在“位置1”输入本机IP地址,“方向"(Dir.)为“双向”“位置2”为“任意
4、的”,o点击“Advanced”选项卡,在该项下选择TP”TCMP”设置完成后点击菜单中->0“Capture”jSaF开始记录监测数据。3)从工作站Ping服务器的IP地址。4)观察监测到的结果:点击菜单中"CaptureJ"Stopanddisplay”,将进入记录结果的窗口。点击下方各选项卡可观察各项记录,可通过“FiQJSave”保存监测记录。5)记录监测到的ICMP传输记录:点击记录窗口下方的解码“Decode”选项,进入解码窗口,分析记录,找到工作站向服务器发出的请求命令并记录有关信息。(5)监测分析网络屮传输的HTTP数据(选做)1)在服务器的Web目录下放置
5、一个网页文件。2)定义过滤规则:点击菜单“Capture”“DefineFilter”,在对话框中点“Advanced"选项卡,在该项下选择“IP,J“TCPJ“HTTP"o设置完成后点击菜单中“Capture,J“Starf'开始记录监测数据。3)从工作站用浏览器访问服务器上的网页文件。4)观察监测到的结果:点击菜单中“Capture,J“Stopanddisplay”,将进入记录结果的窗口,点击下方各选项卡可观察各项记录。点击“FiQJSave”保存记录。5)记录监测到的HTTP传输记录:点击记录窗口下方的解码"Decode"选项,进入解码窗U,分析记录,找到工作站向服
6、务器发出的网页请求命令并记录有关信息。(6)监测分析网络中传输的FTP数据(选做)1)启用服务器的Serv-U软件,在FTP服务目录下放置一个文本文件。最好在FTP中建立两个用丿匕即匿名用八(anonymous)和一个授权用户(用户名、权限口定)。2)定义过滤规则:点击菜单“Capture”“DefineFilter”在->,“Summary”选项卡下点击“Reset”按钮将过滤规则恢复到初始状态,然示在“Advanced”选项卡K选择“IP,J“TCFJ“FTP”。设置完成后点击菜单“Capture,J“Start”开始记录监测数据。3)从工作站用FTP下载服务器上的文本
7、文件。4)观察监测到的结果:点击菜单“Capture,J“Stopanddisplay”,进入记录结果的窗口,点击下方各选项卡观察各项记录并保存记录。监控显示如图1・6所示。可以看到登录密码也是明文显示的。记录监测到的FTP传输记录:点击记录窗口下方的解码“Decode”选项,进入解码窗口,分析记录,找到工作站向服务器发出的FTP命令并记录。4、结果分析为体会三次握手,建立连接(1)笫一次握手Sniffer-Local,Ethernet(Linespeedat100Ibps)-[Snifl:Decode,1374/
此文档下载收益归作者所有