关键词不能为空

当前您在: 主页 > 英语 >

使用包嗅探及协议分析软件

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-03-02 20:41
tags:

-

2021年3月2日发(作者:venus什么意思)



实验二



使用包嗅 探及协议分析软件E


th



rea




分析


Eth e



net




【实验目的】




1





握包嗅探及协议分析软件


Ethe



e



l


的使用。



2


、掌握E


th e


rn


e


t帧的构成

< br>


【实验环境】



?



安装好W


i



dows



000



S erve


r操作系统


+


Ethere< /p>


al


的计算机



【实验时间】



2


节课



【实验重点及难点】



?



重点学习掌握如何利用

< p>
Et


here


al


来分析


E


th


ern



t


帧。



【实验内容】



1

、捕捉任何主机发出的


Et


he


r



et



80 2.3


格式的帧和


D



X




thernet < /p>


V2(



Et



ernet


?



II)


格式的帧并进行分析。



2、捕捉并分析局域网上的所有


ether



et



br


o a


d



a


s< /p>


t


帧进行分析。



3、捕捉局域网上的所有


eth



r



e




mu


ltic


a



t


帧进行分析。



【实验步骤】



一、

< br>E


th


er


< br>al


的安装



E


th


erea


l是一个图形用户接口

< br>(G



I


)的网络嗅探器


,


由于E


th



rea


l需



Wi



Pcap


库,



所以先安装


Win



c


ap


_2_,


再安装< /p>


Et



ereal.


xe



(



装好


)


二、仔细阅读附件中的E t


here



l


使用方法和


TcpDu



p


的表达式详解,学习



E



h



r



a


l的使用。



三、



捕捉任何主机发出的E


t


he


r


< p>
et


8



2.3


格式的帧和


DIX



Eth


er


net



V2(



E



herne



?






II)


格式的帧并进行分析。



捕捉任何主机发出的


E


her



et



02.3


格式的帧


(


帧的长度 字段


<=1



00




E



here



l



c



pt



re



fil



er


的f


ilt



r

< br>s


tr


in


g设置为

< p>
:ether[1



:2




<=



1



00



捕捉 任何主机发出的


DI





Ethern


t



V2(


Et



er


e




I



)


格式的帧


(



的长度字段


>1500,


帧的长度字段实际上是类型字段)





t



ere



l



cap



u



e




ilter



filter s



rin


g设置为


:ethe



[12:2] > 150


0。



①观察并分析帧结构,


8



2.3


格式的帧的上一层主要是哪些


P


DU?是


IP



LLC


?


还是其它哪种


?


(


学校里可能没有


,


如果没有,注明没有 就可以了)



②观察并分析帧结构


,E th



r



e t II


的帧的上一层主要是哪些


PDU


?是


IP



LL



还是其它哪种?



四、



捕捉并分析局域网上的所有


eth


er


net


broadca


st帧


,Et



ere



l



capt



re filt



r



的fi


lt



r strin


g设置为:et


her bro


dcast







①观察并分析哪些主机在发广播帧,这些帧的高层协议是什么


?


②你的L


A


N的共享网段上连接了多少 台计算机


?1


分钟内有几个广播帧?有


?


否发生广播风暴?




五、


捕捉局域网上的所有


ethe

< br>r


net mu



t

< p>


cas


t帧,


Ethe real



capt


ur


e f


il


ter



fi



ter



trin


g设置为:


ethe




mu


lticas





①观察 并分析哪些节点在发


multi



as t



,


这些帧的高层协议是什么?



【实验指导材料】



E



her

eal分析协议数据包



Eth


er


eal


是一个图形用户接口


(GU I)


的网络嗅探器,能够完成与


Tc



dump


相同


的功能,但操作界面要友 好很多。Eh


t



rea


l和


Tcp



um


p都依赖于


p



ap< /p>




libpcap



因此两者在许多方面非常相似


(


如都


使用


相同的过滤规则和关键字)




thereal

< br>和其它图形化的网络嗅探器都


使用


相同的界面模式


,


如果能熟练地


使用



th



r


e a


l


,那么其它图形用户界面的嗅探器基本都可以操作。




.


E



her



al


的安装


?



由于 E


the



e



l


需要


WinP


a


p库


,

所以先安装


WinPcap_2_



,


再安装


E


here



l.



xe



?


< br>.


设置


Ethereal


的过 滤规则


?



当编译并安装好


Et


he


re


al< /p>


后,就可以执行“



th



real


”命令来启动


Et he



ea



。在用


Et


herea



截获数据包之前,应该为其设置相应的过滤规则


,


可 以


只捕获感兴趣的数据包。


Ethere



l


使用



T


cp


dum


p相似的过滤规则


(


详见下面


的“


5< /p>


.


过滤规则实例



),


并且可以很方便地存储已经设置好的过滤规则。要为


E< /p>



here



l


配置过滤规则


,


首先单击“Edit” 选单


,


然后选择“Ca


pt

< p>


re F



lters



.


.”菜单项


,


打开“Edi


t


Capture



ilte




List”对话框


(


如下图所


示)。因为此时还没有添加任何过滤规则,因而该对话框右侧的列表框是空的。

< br>






Et


he


real


中添加过滤器时,需要为该过滤器指定名字及规则。例如,


要在主机


10.1.197.162


和间创建过滤器,可以在“F

< p>
ilt



r


nam


e”编辑框内输


入过滤器名字“sohu”,在“Filter string”编辑框内输入过滤规则“hos


t


1



.1



197.1< /p>



2 a


nd ”,然后单击“New” 按钮即可


,


如下图所示。











t



erea




使用


的过滤规则和Tcp


du



p


几乎完全一 致,这是因为


两者都基于pcap库的缘故。


Etherea< /p>



能够同时维护很多个过滤器。


网络管理


员可以根据实际需要选用不同的过滤器,这在很多情况下是非常有用的。例如

< p>
,


一个过滤器可能用于截获两个主机间的数据包,而另一个则可能用于截获 I


CMP


包来诊断网络故障。



?




< /p>


当所有需要的过滤器都创建好后


,


单击“ S


a


ve”


按钮保存创建的过滤器


,


然后单击“Close”按钮来关闭“Edi

t


C


apt


ur




Fil



er


Li


st”对话框。要将过滤器应用于嗅探过程,需要在截获数据包之前或

< p>
之后指定过滤器。要为嗅探过程指定过滤器,并开始截获数据包,


可以单击 “Cap



ur


e”选单


,


选择“Start...”选单项


,


打开“Capture Op


t


ions”对话框< /p>


,


单击该对话框中的“Fi


lt


er:”按钮,然后选择要


使用


的过滤器,如下 图所示。





-


-


-


-


-


-


-


-



本文更新与2021-03-02 20:41,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/692967.html

使用包嗅探及协议分析软件的相关文章