预览加载中,请您耐心等待几秒...
1/5
2/5
3/5
4/5
5/5

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

实验二、网络协议分析仪的使用 班级:信息0801日期: 2010年11月1日学号: 3080803021姓名:张志彬一、实验目的 1.了解网络协议分析仪(网络协议分析工具)的使用方法和基本特点 2.掌握使用协议分析仪分析协议的方法 二。实验前的准备 1.了解网络协议分析仪的功能和工作原理 2.准备Wireshark软件,并了解其基本的使用方法 三.实验内容和步骤。 1.安装Wireshark并将其启动。 1.1Wireshark具有那些功能,在其安装过程中选择的Wpcap的作用是什么? 答:功能:(1)支持UNIX和Windows平台 (2)在接口实施捕捉包 (3)能详细显示包的详细协议信息 (4)可以打开/保存捕捉的包 (5)可以导入导出其他捕捉程序支持的包数据格式 (6)可以通过多种方式过滤包 (7)多种方式查找包 (8)通过过滤以多种色彩显示包 (9)创建多种统计分析 (10)对多种协议解码提供支持 Wpcap的作用: winpcap提供了另一个动态连接库wpcap.dll。虽然wpcap.dll依靠于packet.dll,但是它却提供了一种更简单,直接,有力的方法来更好的利用编程环境。比如捕获一个数据包,创建一个数据报过滤装置或将监听到的数据报转存到某个文件等,wpcap.dll都会为你提供更加安全的实现方法。 2.使用Wireshark。 2.1选择菜单capture→interface,观察captureinterface对话框,截图并解释其显示的内容。 Description网卡描述 IP地址 Packets发送数据包数 Packets/s每秒发送数据包数 2.2单击start使用默认的配置开始捕获数据包,截图并解释其显示的内容。显示的数据包的颜色代表了什么? 2.3任选一个数据包,截图并解释其基本结构。 其结构是: 第一列是捕获数据的编号;第二列是捕获数据的相对时间,从开始捕获算为0.000秒;第三列是源地址,第四列是目的地址;第五列是数据包的信息。 3.利用Wireshark捕获一段Ping命令的数据流,并分析其工作过程。 3.1选择菜单capture→option,单击capturefiltre项,在对话框中设置捕获过滤器,使其只捕获指定的IP的相关数据流(如对IP为202.195.160.7的主机利用Ping命令测试其连通性,则可以将其IP设定为过滤条件)截图并解释你的设置,并解释capturefilter对话框中其他过滤项的作用。 3.2开始捕获,然后运行ping命令(如ping202.195.160.7),将捕获的结果截屏,解释捕获得到的ping命令的工作过程。 3.3任意选择刚才捕获的数据包中的一个,分析其数据包的基本结构和含义。(分别选中各部分,截图然后再解释) 3.3分析该数据包中数据帧的相关信息 此数据包中的原和目的MAC地址分别是多少? 如何判断此数据帧是以太网帧还是IEEE802.3数据帧?以太网帧的基本结构是什么,你捕获的该数据帧的每部分对应的数据各是多少,代表什么含义? 此帧所携带传输的载荷数据属于什么协议? 从捕获的数据中能否找到一个以太网的广播帧?广播帧的目的MAC地址是什么?以太网广播帧中封装传输的数据可以是哪些上层协议?