欢迎来到天天文库
浏览记录
ID:6373373
大小:3.66 MB
页数:7页
时间:2018-01-12
《ethereal协议分析软件的使用和数据链路层协议分析》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、系别计算机科学与技术实验室网络工程实验室实验时间2012.2.221.实验名称实验一Ethereal的使用、以太网数据分析2.实验目的(1)掌握嗅探工具Ethereal协议分析软件的使用方法(2)利用Ethereal软件工具截获以太网帧并完成报文分析3.实验内容(1)Ethereal协议分析软件的使用(2)以太网链路层帧格式分析实验4.实验环境实验设备和连接图如图所示,一台交换机连接了2台PC机,分别命名为PC1、PC2。每两人一小组,每小组各自独立完成实验。5.实验步骤步骤1:按照如图所示连接好设备,配置PC1和PC
2、2的IP地址;(注:实验室中任何一台PC都可以作为模型中的PC1或PC2。)步骤2:在:PC1和PC2上运行Ethereal截获报文,为了只截获和实验内容有关的报文,将Ethereal的CaptrueFilter设置为“NoBroadcastandnoMulticast”;步骤3:在:PC1和PC2互相ping对方;步骤4:停止截获报文:将结果保存为MAC-学号,并对按要求对截获的报文进行分析。步骤5:启动系统中Messenger服务。步骤6:PC1和PC2互相发送消息报文。如以PC1为例:PC1和PC2上运行Ethe
3、real截获报文,然后进入PC1的Windows命令行窗口,执行如下命令:netsendPC2IP地址Hello第7页共7页5.实验过程及结果记录(1)Ethereal主界面提供了哪些元素及操作File 打开文件 Open 打开文件 OpenRecent 打开近期访问过的文件 Merge… 将几个文件合并为一个文件 Close 关闭此文件 SaveAs… 保存为… FileSet 文件属性 Export 文件输出 P
4、rint… 打印输出 Quit 关闭Edit 编辑 FindPacket… 搜索数据包 FindNext 搜索下一个 FindPrevious 搜索前一个 MarkPacket(toggle)对数据包做标记(标定) FindNextMark 搜索下一个标记的包 FindPreviousMark 搜索前一个标记的包 MarkAllPackets 对所有包做标记 UnmarkAllPackets 去除所有包的标记 SetTime
5、Reference(toggle)设置参考时间(标定) FindNextReference 搜索下一个参考点 FindPreviousReference 搜索前一个参考点 Preferences 参数选择View视图 MainToolbar 主工具栏 FilterToolbar 过滤器工具栏 WirelessToolbar 无线工具栏 Statusbar 运行状况工具栏 PacketList 数据包列表 Packe
6、tDetails 数据包细节 PacketBytes 数据包字节 TimeDisplayFormat 时间显示格式 Nameresolution 名字解析(转换:域名/IP地址,厂商名/MAC地址,端口号/端口名) ColorizePacketList 颜色标识的数据包列表 AutoScrollinLiveCapture现场捕获时实时滚动 ZoomIn 放大显示 ZoomOut 缩小显
7、示 NormalSize 正常大小 ResizeAllColumns 改变所有列大小 ExpandSubtrees 第7页共7页扩展开数据包内封装协议的子树结构 ExpandAll 全部扩展开 CollapseAll 全部折叠收缩 ColoringRules… 对不同类型的数据包用不同颜色标识的规则 ShowPacketinNewWindow 将数据包显示在一
8、个新的窗口 Reload 将数据文件重新加Go 运行 Back 向后运行 Forward 向前运行 Gotopacket… 转移到某数据包 GotoCorrespondin
此文档下载收益归作者所有