当前位置:文档之家› 使用 Ethereal 软件进行数据抓包

使用 Ethereal 软件进行数据抓包

选中“AAA Web站点(新建的)”,打开快捷菜单的“启动”。
在客户端打开IE浏览器,访问新建网站。单击向导“下一步”,在说明中输入该站的网站名称。
(5)设置虚拟目录
目录作用是在地址栏中除了输入主机名外,还用“/目录名”来进一步指向某个子目录或网页文件。
单击“开始—程序—管理工具—Internet服务管理器”,打开Internet信息服务单元,选中准备新建虚拟目录的网站“默认Web站点”,打开快捷菜单的“新建—虚拟目录”。
3、分析捕获到的典型的数据帧。
实验环境
Windows 2003 server
实验内容(算法、程序、步骤和方法)
1安装配置DNS服务
(1)选择“开始”→“设置”→“控制面板”→“添加/删除程序”→“添加/删除Windows组件”命令→选择“网络服务”选项→请选择“域名服务系统(DNS)”后单击“确定”按钮。
File:如果需要将抓到的包写到文件中,在这里输入文件名称。
Use ring buffer:是否使用循环缓冲。缺省情况下不使用,即一直抓包。注意,循环缓冲只有在写文件的时候才有效。如果使用了循环缓冲,还需要设置文件的数目,文件多大时出现滚动条。
其他的项选择缺省的就可以了。
(3)Ethereal的抓包过滤器
输入:ipconfig /flushdns
捕获HTTP数据包,打开网页访问自己建的网站即可
捕获FTP数据包,打开网页访问自己建的FTP站点即可
数据记录
和计算
DHCP抓包
DNS抓包
HTTP抓包
FTP抓包
结论
(结果)
通过Ethereal软件成功捕获四种数据包
小结
通过这次实验,熟悉并初步掌握了Ethereal软件的使用,该软件分析了网络协议TCP,DHCP,DNS,FTP并成功捕获数据包,使得其更直观的展现在面前。通过本次实验加深了对网络数据包结构的理解和认识,为以后的深入学习打下了基础。虽然这次实验自己做了很长时间,但是感觉自己收获颇丰。
授权给DHCP服务器
建立可用的IP作用域
5.配置Ethereal
(1)启动Ethereal以后,选择菜单Capature->Start就可以了。当不再抓数据包的时候,按一下stop,抓的包就会显示在面板中,并且已经分析好了。
(2)选择菜单Capature->Start时
Interface:指定在哪个接口(网卡)上抓数据包。一般情况下都是单网卡,调整为所有的网卡即可。
(2)设置网页
单击“开始—程序—管理工具—Internet服务管理器”
在Internet服务器管理单元中选中默认Web服务器
在“属性”对话框中单击“主目录”选项卡,然后指定主目录位置
(3)用Web向导新建一个网站
在D(假设)盘上建立好网页目录及文件
选中“默认Web站点””,右键单击“新建—站点”
单击向导“下一步”,在说明中输入该站的网站名称。
四川大学计算机学院、软件学院
实验报告
学号:_0943041311_姓名:张治专业:计算机科学与技术班级:1第12周
课程名称
计算机网络课程设计
实验课时
2
实验项目
使用Ethereal软件进行数据抓包
实验时间
2011/11/16
实验目的
1、通过网络访问多种类型的资源;
2、使用Ethereal软件捕获各种类型的数据帧;
(2)DNS客户端的设置
(3)在DNS服务器中创建搜索区
(4)建立正向标准主要区域
(5)新建记录到主要区域内
(6)创建反向标准主要区域
(7)在反向区域内创建记录
2安装配置WEB服务器
安装IIS组件
(1)单击“开始—设置—控制面板—添加/删除程序”
选择“配置Windows”,单击“组件”按扭,添加IIS组件
抓包过滤器是用来抓取某种特定的数据包,用在抓包过程中。
如果上机过程中,想抓取某些特定的数据包时,可以有以下两种方法:
1.在抓包的时候,先定义好抓包过滤器,这样结果就是只抓到设定好的那些类型的数据包;
2.把本机所收到的数据包全部抓下来,然后使用显示过滤器,只让Ethereal显示那些用户想要的那些类型的数据包;
3安装配置FTP服务器
实验步骤同Web服务器设置类似:
(1)安装IIS组件
(2)设置Ftp
(3)用Ftp向导新建一个网站
(4)测试新建的网站
(5)设置虚拟目录
4.安装配置Dቤተ መጻሕፍቲ ባይዱCP服务器
(1)DHCP服务器的安装
选择“开始”→“设置”→“控制面板”→“添加/删除程序”→“添加/删除Windows组件”命令→选择“网络服务”后单击“详细信息”按钮→选择“动态主机配置协议(DHCP)”后单击“确定”按钮
Limit each packet:限制每个包的大小,缺省情况不限制
Capture packets in promiscuous mode:是否打开混杂模式。如果打开,抓取所有的数据包。一般情况下只需要监听本机收到或者发出的包,因此应该关闭这个选项。
Filter:过滤器。只抓取满足过滤规则的包(可暂时略过)
(4)ethereal的显示过滤器
在抓包完成以后,显示过滤器可以用来找到用户感兴趣的数据包,可以根据协议、是否存在某个域、域值、域值之间的比较来查找感兴趣的包。
6.用Ethereal进行数据抓包
(1)捕获DHCP数据包:
输入:ipconfig /release然后:ipconfig /renew
(2)捕获DNS数据包
在向导的提示下输入别名,即虚拟目录名,如“my virtual directory”。
在向导的提示下输入网页文件的真实路径。实际路径的文件夹甚至可以在别的主机上,可以通过浏览查找。
除了在客户端打开IE外,也可以直接在当前服务器上查看。输入网址http://localhost/myvirtual directory。
指导老师评议
成绩评定:指导教师签名:
在站点IP地址栏中输入服务器的IP地址和端口值。
输入新站点的主目录路径,可用浏览的方法
设置访问网站方式。若选中允许“浏览”,则访问者可以查看文件目录。
(4)测试新建的网站
单击“开始—程序—管理工具—Internet服务管理器”,打开Internet信息服务单元,选中“默认Web站点”,打开快捷菜单的“停止”,这样先关闭原来的Web网站。
相关主题