关键词不能为空

当前您在: 主页 > 英语 >

数据包捕获与分析

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-03-02 20:08
tags:

-

2021年3月2日发(作者:blouse怎么读)


内容二



数据包捕获与分析




一、实验环境搭建:




1)


运行


Windows 2000/2003 Server/XP


操作系统的


PC


一台



2)


每台


PC


具有一块以太网卡,通过双绞线与局域网相连



3) Ethereal


程序、


WinPcap


程序



二、实验目的:



1


)学会正确安装和配置网络协议分析仪软件


Ethereal

< br>。



2


)掌握使用

< p>
Ethereal


分析各种网络协议的技能,加深对帧格式



协议格式、协议层次



的理解。



三、实验步骤



Ethereal


是一个图形用户接口


< br>GUI



的网络嗅探器,


Et hereal


和其它图形化的网络


嗅探器都使用相同的界面模式 ,如果能熟练地使用


Ethereal


,那么其它图形用户界面 的嗅


探器基本都可以操作。



1.


Ethereal


的安装





由于


Ethereal


需要


WinPcap



,


所以先安装


WinPcap_2_,


再安装





2.


查看


Ethereal


的捕获接口





1-1 Capture Interfaces


打开


Ethereal


,在菜单


Capture


下点击


Interfaces




选取要抓包的网卡,



这里选取


地址为


172.20.12.47


的所在本主机的网卡抓取数据包,接口选择


Broadcom NetXtreme


Gigabit Ethernet Driver (Microsoft's Packet Scheduler)


如图


1-1




3.


设置


Ethereal


的捕获过滤器




在配置完捕获接口以后,我们可以设置相应的捕获 数据包的过滤规则,就可以捕获到



我们感兴趣的数据包。首先单击“Edit”选单,然后选择“Capture Filters...”菜单项,



打开“Edit Capture Filter List”对话框(如图


1-2


所示)


。因为此时还没有添加任何过



滤规则,因而该对话框右侧的列表框是空的。





















1-2


Ethereal


过滤器配置对话框






Ethereal


中添加过滤器时,需要为该过滤器指定名字及规则。例如,要在主机


172.20.12.47



172. 20.12.48


间创建过滤器,可以在“Filter name”编辑框内输入过滤


规则的名字“


1


”,在“Filter string”编辑框内输入过滤规则“host


172.20.12.47 and


172.20.12.48







< p>
“New”








< p>







172.20.12.47



172.20.12.48


之间传输的数据包,如图


1-3


所示。





1-3



Ethereal


添加一个过滤器





当所有需要的过滤器都创建好后,单击“Save”按 钮保存创建的过滤器,然后单击


“Close”按钮来关闭“Edit


Capture


Filter


Li st”对话框。要将过滤器应用于嗅探过程,


需要在截获数据包之前或之后指定过滤器。 要为嗅探过程指定过滤器,并开始截获数据包,


可以单击“Capture”选单,选择 “Start...”选单项,打开“Capture Options”对话框,


单击 该对话框中的“Filter:”按钮,然后选择要使用的过滤器,如图


1-4


所示。





1-4




Ethereal


指定过滤器



对图


1-4


中的术语进行如下解释:



Interface:


这个字段指定在哪个 接口进行捕获。


这是一个下拉字段,


只能从中选择


Ethereal


识别出来的接口,默认是第一块支持捕获的非


loopback


接口卡。如果没有接口卡,那么第


一个默认就是第一块


loopback


接口卡。在某些系统中,


loopback


接口卡不能用来捕获



loopback


接口卡在


Wind ows


平台是不可用的)



IP < /p>


address



IP

< br>地址)


:


所选接口卡的


IP


地址。


如果不能解析出


IP


地址,


则显示




Link-layer header type


(链路层头类 型)


:


除非你在极个别的情况下可能用到这个

< br>字段,大多数情况下保持默认值。




Buffer size: n megabyte(s)


(缓冲区大小:


n


兆)


:


输入捕获时使用的


buffer

< br>的


大小。这是核心


buffer


的大小,捕获的数据首先保存在这里,直到写入磁盘。如果遇到包丢


失的情况,增加这个 值可能解决问题。





Capture packets in promiscuous mode


(在混杂模式捕获包)


:


这个选项允许设


置是否将网卡设置在混杂模式。如果不指定,


Ethereal


仅仅捕获那些进入你的计算机的或送


出你的计算机的包。

< p>


(


而不是


LAN


网段上的所有包


).




Limit each packet to n bytes


(限制每一个包为


n


字 节)


:


这个字段设置每一


个数据包的最 大捕获的数据量。


有时称作


snaplen



如果


disable


这个选项,


默认是


65535,


-


-


-


-


-


-


-


-



本文更新与2021-03-02 20:08,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/692687.html

数据包捕获与分析的相关文章

  • 爱心与尊严的高中作文题库

    1.关于爱心和尊严的作文八百字 我们不必怀疑富翁的捐助,毕竟普施爱心,善莫大焉,它是一 种美;我们也不必指责苛求受捐者的冷漠的拒绝,因为人总是有尊 严的,这也是一种美。

    小学作文
  • 爱心与尊严高中作文题库

    1.关于爱心和尊严的作文八百字 我们不必怀疑富翁的捐助,毕竟普施爱心,善莫大焉,它是一 种美;我们也不必指责苛求受捐者的冷漠的拒绝,因为人总是有尊 严的,这也是一种美。

    小学作文
  • 爱心与尊重的作文题库

    1.作文关爱与尊重议论文 如果说没有爱就没有教育的话,那么离开了尊重同样也谈不上教育。 因为每一位孩子都渴望得到他人的尊重,尤其是教师的尊重。可是在现实生活中,不时会有

    小学作文
  • 爱心责任100字作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文
  • 爱心责任心的作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文
  • 爱心责任作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文