网站大量收购闲置独家精品文档,联系QQ:2885784924

实验三基于Etheral的网络侦听实验.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验三基于Etheral的网络侦听实验

南京邮电大学通达学院 课程实验报告 题 目:基于Etheral的网络侦听实验 学 院 通达学院 学 生 姓 名 吕立菁 班 级 学 号 指 导 教 师 杨丽花 开 课 学 院 通信与信息工程学院 日 期 2014年5月15日 一 实验目的 了解Etheral软件的安装和使用; 了解IPV4包的组成并与实例印证; 掌握如何使用Etheral软件抓取FTP服务器,WWW服务器,TCP服务器,UDP包的透明内容。 二 实验设备及软件环境 局域网上至少两台已经联网的计算机。如图1 Etheral软件,以及所有实验二,实验三用过的软件包与应用程序 图1 文件包 程序 三 实验步骤 实验内容一: 点击“Etheral”安装包内的“wiresharp-setup.exe”,安装结束后,千万不要重新启动。 启动:“开始”-“程序”—“wiresharp””—启动Etheral。 菜单“Capture”,中找“Interface”。选择本机IP地址(示意图中是)栏目后面的“Start”,就可以发现该软件已经开始捕捉IP网络上的数据包了。 捕捉了你需要的一部分数据后,最好马上停止,否则数据量太多,无法准确分析。如果想结束的话,按选项菜单“Capture”的“Stop”。并保存本次捕捉的内容。点“SAVE 实验内容二: 登录南邮网站,观察是否能连接上。 重复实验内容一,在点击完“Start”之后,马上重新登录,并观察这一瞬间Etheral是否捕捉新的IP包,对其进行分析,同时回答后面的思考题: 思考题一:南邮网站的静态IP地址是什么? 思考题二:如何体现DNS服务? 思考题三:南邮的DNS服务的地址是什么? 思考题四:HTTP包属于TCP/IP分层体协哪一层的内容? 思考题五:HTTP包是如何封装到IP包里面去的? 保存该数据文件,命名为“HTTP响应”。 观察数据,发现的确找到了HTTP响应的数据包后,有BBS帐号的同学可以登录BBS帐号,重新捕捉一次, 观察是否能捕捉到用户名和密码。 实验内容三:(重复实验一的内容,在两台机器上架设好TCP的服务器端和客户端) TCP的Server端已经架好,得知准确的IP地址和端口后,可通过建立连接。 发送数据包(最好包含双字符的汉字和单字符的ASCII),使用Etheral抓包,看到其内容。 注意保存文件,命名为“TCP响应” 实验内容四: 重复实验一的内容,在两台机器上运行UDP客户端,UDP另一端已运行,输入确定的IP地址和端口,运行“点“打开端口”,发送数据。 使用Etheral软件抓包,得到透明数据流,保存文件命名为“UDP响应”,并进行分析。 四.实验内容及实验结果 实验内容一: 实验内容二: 实验内容三: 实验内容四: 五.实验体会 通过本次基于Etheral的网络侦听实验,我不仅了解到Etheral软件的安装和使用,而且掌握了如何使用Etheral软件抓取FTP服务器、WWW服务器、TCP服务器和UDP包的透明内容。 学习和掌握网络数据包的捕获与分析技术不但有利于理解网络协议,而且对分析网络安全性和可靠性大有益处。 经过本次实验的操做过程,对Etheral抓包软件、两台机器的TCP、UDPmac是二层,数据链路层,通常我们二层协议用以太网协议ip是三层,网络层,通常是ip协议tcp是四层,传输层,通常有tcp和udp协议http属于应用层,是应用层协议ip(网络层)必须是基于mac(数据链路层),同理tcp是基于ip,http是基于tcp1、选择好捕包网卡,左连还有一些其它捕包条件供选择,如果当所选网卡不支持“杂项接收”功能,系统会提示相应信息,出现该情况时您将无法获取与本网卡无关的数据包,换言之,您无法获取其他电脑之间的通讯包,所以, 建议您更换网卡。 不支持“杂项接收”的网卡,多数为一部分无线网卡及少数专用服务器/笔记本网卡。 2、协议过滤 通常情况下,可不选,除非您对协议类型较为熟悉。 3、设置捕包缓冲 确省的捕包缓冲区大小为 1M,如果您的要追踪的网络规模较大,可适当调大该值;另外,如果追踪主机 CPU 处理能力不够,也需加大缓冲;否则,可能出现丢包的情况。 4、IP过滤 IP过滤里可以设置想要捕包的IP地址或是设置要排除的IP地址等信息。 5、端口过滤 端口过滤过滤里可以设置想要捕包的端口或

文档评论(0)

kaiss + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档