实验二、网络协议分析仪的使用.doc_第1页
实验二、网络协议分析仪的使用.doc_第2页
实验二、网络协议分析仪的使用.doc_第3页
实验二、网络协议分析仪的使用.doc_第4页
实验二、网络协议分析仪的使用.doc_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验二、网络协议分析仪的使用班级: 日期:学号:姓名:一、实验目的1 了解网络协议分析仪(网络协议分析工具)的使用方法和基本特点2 掌握使用协议分析仪分析协议的方法二。实验前的准备1 了解网络协议分析仪的功能和工作原理2 准备Wireshark软件,并了解其基本的使用方法三实验内容和步骤。1安装Wireshark并将其启动。1.1 Wireshark具有那些功能,在其安装过程中选择的Wpcap的作用是什么? 答:功能:(1)支持UNIX和Windows平台 (2)在接口实施捕捉包 (3)能详细显示包的详细协议信息 (4)可以打开/保存捕捉的包 (5)可以导入导出其他捕捉程序支持的包数据格式 (6)可以通过多种方式过滤包 (7)多种方式查找包 (8)通过过滤以多种色彩显示包 (9)创建多种统计分析 (10)对多种协议解码提供支持Wpcap的作用:winpcap提供了另一个动态连接库wpcap.dll。虽然wpcap.dll依靠于packet.dll,但是它却提供了一种更简单,直接,有力的方法来更好的利用编程环境。比如捕获一个数据包,创建一个数据报过滤装置或将监听到的数据报转存到某个文件等,wpcap.dll都会为你提供更加安全的实现方法。2使用Wireshark。2.1选择菜单captureinterface,观察capture interface对话框,截图并解释其显示的内容。Description 网卡描述IP地址Packets 发送数据包数Packets/s 每秒发送数据包数 2.2 单击start使用默认的配置开始捕获数据包,截图并解释其显示的内容。显示的数据包的颜色代表了什么?2.3 任选一个数据包,截图并解释其基本结构。 其结构是: 第一列是捕获数据的编号;第二列是捕获数据的相对时间,从开始捕获算为0.000秒;第三列是源地址,第四列是目的地址;第五列是数据包的信息。3. 利用Wireshark捕获一段Ping命令的数据流,并分析其工作过程。3.1选择菜单captureoption,单击capture filtre项,在对话框中设置捕获过滤器,使其只捕获指定的IP的相关数据流(如对IP为202.195.160.7的主机利用Ping命令测试其连通性,则可以将其IP设定为过滤条件)截图并解释你的设置,并解释capture filter对话框中其他过滤项的作用。3.2开始捕获,然后运行ping命令(如ping 202.195.160.7),将捕获的结果截屏,解释捕获得到的ping命令的工作过程。3.3 任意选择刚才捕获的数据包中的一个,分析其数据包的基本结构和含义。(分别选中各部分,截图然后再解释)3.3 分析该数据包中数据帧的相关信息l 此数据包中的原和目的MAC地址分别是多少?l 如何判断此数据帧是以太网帧还是IEEE802.3数据帧? 以太网帧的基本结构是什么,你捕获的该数据帧的每部分对应的数据各是多少,代表什么含义?l 此帧所携带传输的载荷数据属于什么

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论