- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
南理工数字通讯与网络实验
实验1 网络协议分析Ethereal
1.实验目的
(1)学会正确安装和配置网络协议分析软件Ethereal;
(2)掌握使用Ethereal分析各种网络协议的技能,加深对协议格式、协议层次和协议交互
过程的理解。
2.实验环境
(1)运行Windows 2000/2003 Server/XP操作系统的PC一台;
(2)每台PC具有一块以太网卡,通过双绞线与局域网相连;
(3)Ethereal程序(可以从网上下载)。
3.实验步骤
(1)安装网络协议分析仪
1)安装winPcap。
注意,网络协议分析软件Ethereal的运行需要软件winPcap(wpcap.dll)的支持,应当在执行Ethereal前先霉装WinPcaP。如果没有安装winPcap,则在执行“Ethereal/Capture/Star时会出现错误。
2)安装Ethereal。
(2)使用Ethereal分析协议
1)启动系统。点击“Ethereal”程序组中的“Ethereal图标,将会出现如图1-1所示的系统操作界面。
图1-1 Ethereal 系统主界面
2)分组俘获。点击“Capture/Start’’菜单,出现图1-2所示的界面。在“Interface” (接口)框的下拉列表中选择一个适当的接口项,其余项可暂时保持默认配置。然后,点击“OK”按钮,系统开始俘获网络分组。当按“stop” (停止)按钮时,系统停止俘获分组并将已经俘获明分组信息装载在分析系统中。
图1-2 俘获分组配置界面
3)协议分析。如图1-3所示,在上部的窗口中,有帧编号(No.)、时间(Time)、源地址(Source)、目的地址(Destination)、协议(Protocol)和信息(Info)等列,各列下方依次排列着俘获的分组。中部的窗口给出选中的某帧的详细内容。下部窗口中是与中部窗口对应的该协议帧某字段的十六进制数值内容。
图1-3 协议分析界面
可以将俘获的帧与网络教材中的ARP、UDP、ICMP、SNMP等协议帧格式进行对照,并分析其中的信息。
4.相关概念
Ethereal是一种具有图形用户界面的网络协议分析仪,可以用于从实际运行的网络或从以前保存的俘获文件中交互地浏览分组数据。Ethereal能够读取libpcap俘获文件,也能够读取用Tcpdump俘获的文件,以及snoop、atmsnoop、LanAlyzer、Sniffer(压缩和非压缩的)、Microsofl Network Monitor、AIX的iptrace、NetXray、Sniffer Pro、Etherpeek、RADC OM的WAN/LAN analvzer、Lucent/Ascend router debug output、HP—UX的nettl、Cisco的安全入侵检测系统以IPLog格式输出的pppd日志文件。它自行决定文件类型,即使使用gzip进行压缩也是如此。
Ethereal的主窗口显示了3个视图(如图1-4所示)。
图1-4
顶部视图包括网络分组的简要情况列表,用户能够滚动列表并进行选择。在默认情况下,在该窗口的各栏目中分别显示了每个分组的分组序号、分组时间戳、源和目的地址、协议和描述项。通过编辑参数选择(Preferences)可以改变这些项组合。为使这些变化起作用,你需要保存“Preferences后退出Ethereal,然后再启动。如果你点击一栏的标题,显示将按该栏排序;再次点击标题将按该栏反向排序。该分析仪会尽可能多地反映出协议栈信息,如对IP分组显示IP地址,而对未知分组类型则显示MAC层地址。鼠标右键能用于弹出操作菜单,鼠标中键能用于标记分组。
中间视图包括当前选定的分组的协议树。该树根据上述栈定义协议首部字段,显示它们的值。鼠标右键能用于弹出操作菜单。
底部视图是一个十六进制区,显示了当该分组在线路上传输时分组的情况。在协议树中选择一个字段将在该区域亮选对应的字节。鼠标右键能用于弹出操作菜单。
点击最底部的过滤器(Filter),将弹出“Display Filter窗口,通过“Add Expression”能够改变当前过滤器。
此外Ethereal具有某些独特的特性。它能够按TCP会话来组装所有分组,并以ASCII (或EB C DIC、十六进制)格式显示数据。Ethereal中的显示过滤器的功能非常强大,能够比 其他协议分析仪过滤更多的字段,你还可以创建自己的过滤器。Ethereal的显示过滤器还将 支持越来越多的协议字段。分组俘获执行的是pcap库,因此俘获语法遵循的是pcap库的规 则,该语法不同于显示过滤器语法。压缩文件支持使用(因而要求)zlib库。如果zlib库不存 在,E
您可能关注的文档
最近下载
- 神经外科介入神经放射治疗技术操作规范2023版.pdf VIP
- 《IE基础知识培训》PPT课件.ppt
- 神经系统体格检查演示课件.ppt
- 《财经法规与会计职业道德》习题答案及解析.pdf VIP
- 租赁合同模板下载打印5篇.docx
- 专题1.2 全等图形和全等三角形(分层练习)-2023-2024学年八年级数学上册基础知识专项突破讲与练(苏科版).docx VIP
- 《时间序列分析》PPT课件(全).pptx
- 电大一网一《网络存储技术》形考任务三:基于iSCSI传输的配置与管理形考任务三:基于iSCSI传输的配置与管理(1).docx VIP
- 学校“四个一”突发事件应急处置工作机制范文(6篇).pdf VIP
- 饱和聚酯培训资料.ppt
文档评论(0)