欢迎来到天天文库
浏览记录
ID:49411930
大小:805.50 KB
页数:21页
时间:2020-03-02
《【精品】网络协议分析(免费下载).doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、此京石油他工摩etBEIJINGINSTITUTEOFPETROCHEMICALTECHNOLOGY实验报告项目名称:网络协议分析工具的使用课程名称:计算机网络A班级:计111计111姓名:葛一波叶博兴学号:110776110768教师:张晓明信息工程学院计算机系一・实验目的1.了解协议分析仪的使用方法和基木特点,掌握使用协议分析仪分析协议的方法。2.了解Ping命令的工作过程;3.了解FTP协议的工作过稈。%1.实验前的准备1•熟悉Ping命令,FTP协议;2.了解协议分析仪的功能和工作原理;3.了解Ethereal分析仪的使用方法;4.阅读木实验的阅读文献;%1
2、.实验内容1•学习捕获选项的设置和使用。2.使用Ethereal分析仪捕获一段Ping命令的数据流,并分析其工作过程。3.登录ftp://ftp.bipt.edu.cn,并下载三个大小不同的文件(小于1KB、1KB—1MB、1MB以上),使用Ethereal分析仪分析其丁作过程。4.设置显示过滤器,以显示所选部分的捕获数据。5.保存捕获的数据,分别是TEXT文件和XML文件。%1.实验要求1.完成上述实验内容;2.记录捕获的关键数据,并分析协议工作过程。3.上交实验报告和保存的实验数据。WiresharkWireshark(前称Ethereal)是一个网络封包分析软
3、件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成〃电工技师使用电表来量测电流、电压、电阻〃的工作-只是将场景移植到网络上,并将电线替换成网络线。在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其源代码修改及客制化的权利oEthereal是目前全世界最广泛的网络封包分析软件之一。软件简介Wireshark使用目的以下是一些使用WiresharkH的的例了:网络管理员使
4、用Wireshark来检测网络问题,网络安全工稈•师使用Wireshark来检查资讯安全相关问题,开发者使川Wireshci'k来为新的通讯协定除错,普通使丿I]者使JljWireshark来学习网络协定的相关知识当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……Wireshark不是入侵侦测软件(IntrusionDetectionsoftware,IDS)o对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解oWireshark不会对网络封包产生内容的修改,
5、它只会反映出目前流通的封包资讯。Wireshark?(<3也不会送出封包至网络上。网络流量分析是指捕捉网络屮流动的数据包,并通过杳看包内部数据以及进行相关的协议、流量分析、统计等来发现网络运行过程屮出现的问题,它是网络和系统管理人员进行网络故障和性能诊断的有效工具。通常,人们把网络分析总结为四种方式:基于流量镜像协议分析,基于SNMP的流最监测技术,基于网络探针(Probe)技术和基于流(flow)的流最分析。而我们下血要向大家介绍的Wireshark就是基于流量镜像协议分析。流量镜像协议分析方式是把网络设备的某个端口(链路)流量镜像给协议分析仪,通过7层协议解码对
6、网络流量进行监测。但该方法主要侧重于协议分析,而非用户流量访问统计和趋势分析,仅能在短时间内对流经接口的数据包进行分析,无法满足大流量、长期的抓包和趋势分析的要求。Wireshark的前身是著名的EtherealoWireshark是一款免费的网络协议检测程序。它具有设计完美的GUI和众多分类信息及过滤选项。下面是W让eshark的界面。用户通过Wireshark,同时将网卡插入混合模式,可以用来****所有在网络上被传送的包,并分析其内容。通过杳看每一封包流向及其内容,用来检杳网络的工作情况,或是用来发现网络稈序的bugs。Wireshark是一个开放源码的网络分
7、析系统,也是是目前最好的开放源码的网络协议分析器,支持Unix,Linux和Windows平台。由于Wireshark是OpenSource,更新快,支持的协议多,特别是数据包过滤功能灵活强大oWireshark提供了对TCP、UDP、SMB、telnet和ftp等常用协议的支持。它在很多情况下可以代替价格昂贵的Sniffer。Wireshark是一个图形用户接口(GUT)的网络嗅探器,它依赖于Pcap库。因此在安装Z前首先要安装WinPcap,然后再按照默认值安装Wireshark。1、PING命令在DOS下使用PING命令,发出四个包,收到四个包,丢失率为零
此文档下载收益归作者所有