- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
南京邮电大学通达学院
课程实验报告
题 目: 基于Etheral的网络侦听实验
学 院 通达学院
学 生 姓 名 王伟慧
班 级 学 号
指 导 教 师 王珺
开 课 学 院 通信与信息工程学院
日 期 2013-6-3
一 实验目的
答:在本次试验中,我们主要是为了达到以下几个实验目的:
1、了解Etheral软件的安装和使用;
2、了解IPV4包的组成并与实例印证;
3、掌握如何使用Etheral软件抓取FTP服务器,WWW服务器,TCP服务器,UDP包的透明内容。
二 实验设备及软件环境
答:1、局域网上至少两台已经联网的计算机;
2、Etheral软件,以及所有实验二,实验三用过的软件包与应用程序;
3、文件包;
4、程序。
三 实验步骤
答:实验步骤如下:
(一)、实验内容一:
第一步:点击“Etheral”安装包内的“wiresharp-setup.exe”,安装结束后,千万不要重新启动。
第二步:启动:“开始”-“程序”—“wiresharp””—启动Etheral。
第三步:在菜单“Capture”,中找“Interface”。
第四步:选择本机IP地址栏目后面的“Start”,该软件开始捕捉IP网络上的数据包。
第五步:按选项菜单“Capture”的“Stop”结束本次捕捉,并保存本次捕捉的内容。
(二)、实验内容二:
第一步:重复实验一步骤一到步骤四。
第二步:在点击完“Start”之后,马上重新登录,并观察这一瞬间Etheral是否捕捉新的IP包。
(三)、实验内容三:
第一步:重复实验一的步骤一到步骤四。
第二步:首先打开TCP聊天程序客户端,设置服务器地址为:2.设置端口为5000。
第三步:点击“发送”,进行信息之间的接受与传递。
第四步:使用Etheral进行抓包,并保存文件,命名为“TCP响应”。
(四)、实验内容四:
第一步:重复实验一步骤一到步骤四。
第二步:打开UDP通信客户端,设置对方服务器IP地址为1,设置服务器端口为5000。
第三步:在两台机器上运行UDP客户端,打开端口进行数据的接受与传递。第四步:使用Etheral 软件进行抓包,得到透明数据流,保存文件为“UDP响应”。
四.实验内容及实验结果
答:(一)、实验内容一的结果:
(二)、实验内容二的结果:
(三)、实验内容三的结果:
(四)、实验内容四的结果:
五.实验体会
在本次的小组实验操作过程中,我主要有以下两点的心得体会:经过本次实验的操做过程,对Etheral抓包软件、两台机器的TCP、UDP软件消息的接受与发送等过程具有了非常深刻的了解与应用,这对于拓宽我个人的知识面具有很大的启示作用,并且进一步增加了我对学习该课程的兴趣与热爱
六.思考题
(1)MAC包、IP包、TCP包(UDP包)、HTTP包(FTP包)的关系是怎样,画出框图
mac是二层,数据链路层,通常我们二层协议用以太网协议ip是三层,网络层,通常是ip协议tcp是四层,传输层,通常有tcp和udp协议http属于应用层,是应用层协议ip(网络层)必须是基于mac(数据链路层),同理tcp是基于ip,http是基于tcp1、选择好捕包网卡,左连还有一些其它捕包条件供选择,如果当所选网卡不支持“杂项接收”功能,系统会提示相应信息,出现该情况时您将无法获取与本网卡无关的数据包,换言之,您无法获取其他电脑之间的通讯包,所以, 建议您更换网卡。 不支持“杂项接收”的网卡,多数为一部分无线网卡及少数专用服务器/笔记本网卡。 2、协议过滤 ??? 通常情况下,可不选,除非您对协议类型较为熟悉。 3、设置捕包缓冲 ??? 确省的捕包缓冲区大小为 1M,如果您的要追踪的网络规模较大,可适当调大该值;另外,如果追踪主机 CPU 处理能力不够,也需加大缓冲;否则,可能出现丢包的情况。 4、IP过滤 IP过滤里可以设置想要捕包的IP地址或是设置要排除的IP地址等信息。 5、端口过滤 ??? 端口过滤过滤里可以设置想要捕包的端口或是设置要排除过滤的端口等信息。 体验“捕包分析” 1、设置捕包过滤项 ????? 这里的过滤和“追踪
文档评论(0)