关键词不能为空

当前您在: 主页 > 英语 >

数据包捕获与分析

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-03-02 20:08
tags:

-

2021年3月2日发(作者:blouse怎么读)


内容二



数据包捕获与分析




一、实验环境搭建:




1)


运行


Windows 2000/2003 Server/XP


操作系统的


PC


一台



2)


每台


PC


具有一块以太网卡,通过双绞线与局域网相连



3) Ethereal


程序、


WinPcap


程序



二、实验目的:



1


)学会正确安装和配置网络协议分析仪软件


Ethereal

< br>。



2


)掌握使用

< p>
Ethereal


分析各种网络协议的技能,加深对帧格式



协议格式、协议层次



的理解。



三、实验步骤



Ethereal


是一个图形用户接口


< br>GUI



的网络嗅探器,


Et hereal


和其它图形化的网络


嗅探器都使用相同的界面模式 ,如果能熟练地使用


Ethereal


,那么其它图形用户界面 的嗅


探器基本都可以操作。



1.


Ethereal


的安装





由于


Ethereal


需要


WinPcap



,


所以先安装


WinPcap_2_,


再安装





2.


查看


Ethereal


的捕获接口





1-1 Capture Interfaces


打开


Ethereal


,在菜单


Capture


下点击


Interfaces




选取要抓包的网卡,



这里选取


地址为


172.20.12.47


的所在本主机的网卡抓取数据包,接口选择


Broadcom NetXtreme


Gigabit Ethernet Driver (Microsoft's Packet Scheduler)


如图


1-1




3.


设置


Ethereal


的捕获过滤器




在配置完捕获接口以后,我们可以设置相应的捕获 数据包的过滤规则,就可以捕获到



我们感兴趣的数据包。首先单击“Edit”选单,然后选择“Capture Filters...”菜单项,



打开“Edit Capture Filter List”对话框(如图


1-2


所示)


。因为此时还没有添加任何过



滤规则,因而该对话框右侧的列表框是空的。





















1-2


Ethereal


过滤器配置对话框






Ethereal


中添加过滤器时,需要为该过滤器指定名字及规则。例如,要在主机


172.20.12.47



172. 20.12.48


间创建过滤器,可以在“Filter name”编辑框内输入过滤


规则的名字“


1


”,在“Filter string”编辑框内输入过滤规则“host


172.20.12.47 and


172.20.12.48







< p>
“New”








< p>







172.20.12.47



172.20.12.48


之间传输的数据包,如图


1-3


所示。





1-3



Ethereal


添加一个过滤器





当所有需要的过滤器都创建好后,单击“Save”按 钮保存创建的过滤器,然后单击


“Close”按钮来关闭“Edit


Capture


Filter


Li st”对话框。要将过滤器应用于嗅探过程,


需要在截获数据包之前或之后指定过滤器。 要为嗅探过程指定过滤器,并开始截获数据包,


可以单击“Capture”选单,选择 “Start...”选单项,打开“Capture Options”对话框,


单击 该对话框中的“Filter:”按钮,然后选择要使用的过滤器,如图


1-4


所示。





1-4




Ethereal


指定过滤器



对图


1-4


中的术语进行如下解释:



Interface:


这个字段指定在哪个 接口进行捕获。


这是一个下拉字段,


只能从中选择


Ethereal


识别出来的接口,默认是第一块支持捕获的非


loopback


接口卡。如果没有接口卡,那么第


一个默认就是第一块


loopback


接口卡。在某些系统中,


loopback


接口卡不能用来捕获



loopback


接口卡在


Wind ows


平台是不可用的)



IP < /p>


address



IP

< br>地址)


:


所选接口卡的


IP


地址。


如果不能解析出


IP


地址,


则显示




Link-layer header type


(链路层头类 型)


:


除非你在极个别的情况下可能用到这个

< br>字段,大多数情况下保持默认值。




Buffer size: n megabyte(s)


(缓冲区大小:


n


兆)


:


输入捕获时使用的


buffer

< br>的


大小。这是核心


buffer


的大小,捕获的数据首先保存在这里,直到写入磁盘。如果遇到包丢


失的情况,增加这个 值可能解决问题。





Capture packets in promiscuous mode


(在混杂模式捕获包)


:


这个选项允许设


置是否将网卡设置在混杂模式。如果不指定,


Ethereal


仅仅捕获那些进入你的计算机的或送


出你的计算机的包。

< p>


(


而不是


LAN


网段上的所有包


).




Limit each packet to n bytes


(限制每一个包为


n


字 节)


:


这个字段设置每一


个数据包的最 大捕获的数据量。


有时称作


snaplen



如果


disable


这个选项,


默认是


65535,


-


-


-


-


-


-


-


-



本文更新与2021-03-02 20:08,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/692687.html

数据包捕获与分析的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文