当前位置:
文档之家› 2.实验报告二-网络协议分析仪的使用
2.实验报告二-网络协议分析仪的使用
三.实验内容和步骤。
1.安装Wireshark并将其启动。
1.1 Wireshark具有那些功能,在其安装过程中选择的Wpcap的作用是什么?
答:功能:(1)支持UNIX和Windows平台
(2)在接口实施捕捉包
(3)能详细显示包的详细协议信息
(4)可以打开/保存捕捉的包
(5)可以导入导出其他捕捉程序支持的包数据格式
实验二、网络协议分析仪的使用
班级:信息0801
日期:2010年11月1日
学号:3080803021
姓名:张志彬
一、实验目的
1.了解网络协议分析仪(网络协议分析工具)的使用方法和基本特点
2.掌握使用协议分析仪分析协议的方法
二。实验前的准备
1.了解网络协议分析仪的功能和工作原理
2.准备Wireshark软件,并了解其基本的使用方法
2.3任选一个数据包,截图并解释其基本结构。
其结构是:
第一列是捕获数据的编号;
第二列是捕获数据的相对时间,从开始捕获算为0.000秒;
第三列是源地址,第四列是目的地址;
第五列是数据包的信息。
3.利用Wireshark捕获一段Ping命令的数据流,并分析其工作过程。
3.1选择菜单capture→option,单击capture filtre项,在对话框中设置捕获过滤器,使其只捕获指定的IP的相关数据流(如对IP为202.195.160.7的主机利用Ping命令测试其连通性,则可以将其IP设定为过滤条件)截图并解释你的设置,并解释capture filter对话框中其他过滤项的作用。
如何判断此数据帧是以太网帧还是IEEE802.3数据帧?以太网帧的基本结构是什么,你捕获的该数据帧的每部分对应的数据各是多少,代表什么含义?
此帧所携带传输的载荷数据属于什么协议?
从捕获的数据中能否找到一个以太网的广播帧?广播帧的目的MAC地址是什么?以太网广播帧中封装传输的数据可以是哪些上层协议?
2.使用Wireshark。
2.1选择菜单capture→interface,观察capture interface对话框,截图并解释其显示的内容。
Description网卡描述
IP地址
Packets发送数据包数
Packets/s每秒发送数据包数
2.2单击s。显示的数据包的颜色代表了什么?
(6)可以通过多种方式过滤包
(7)多种方式查找包
(8)通过过滤以多种色彩显示包
(9)创建多种统计分析
(10)对多种协议解码提供支持
Wpcap的作用:
winpcap提供了另一个动态连接库wpcap.dll。虽然wpcap.dll依靠于packet.dll,但是它却提供了一种更简单,直接,有力的方法来更好的利用编程环境。比如捕获一个数据包,创建一个数据报过滤装置或将监听到的数据报转存到某个文件等,wpcap.dll都会为你提供更加安全的实现方法。
3.2开始捕获,然后运行ping命令(如ping 202.195.160.7),将捕获的结果截屏,解释捕获得到的ping命令的工作过程。
3.3任意选择刚才捕获的数据包中的一个,分析其数据包的基本结构和含义。(分别选中各部分,截图然后再解释)
3.3分析该数据包中数据帧的相关信息
此数据包中的原和目的MAC地址分别是多少?