- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验 03 SnifferPro 数据包捕获与协议分析
1. 实验目的
(1)了解 Sniffer 的工作原理。
(2 )掌握 SnifferPro 工具软件的基本使用方法。
(3 )掌握在非交换以太网环境下侦测、记录、分析数据包的方法。
2. 实验原理
数据在网络上是以很小的被称为“帧”或“包”的协议数据单元( PDU)方式传输的。以数据链路层的“帧”为例, “帧”由多
个部分组成,不同的部分对应不同的信息以实现相应的功能,例如,以太网帧的前 12 个字节存放的是源 MAC 地址和目的 MAC 地
址,这些数据告诉网络该帧的来源和去处,其余部分存放实际用户数据、高层协议的报头如 TCP /IP 的报头或 IPX 报头等等。帧的
类型与格式根据通信双方的数据链路层所使用的协议来确定,由网络驱动程序按照一定规则生成,然后通过网络接口卡发送到网络
中,通过网络传送到它们的目的主机。目的主机按照同样的通信协议执行相应的接收过程。接收端机器的网络接口卡一旦捕获到这
些帧,会告诉操作系统有新的帧到达,然后对其进行校验及存储等处理。
在正常情况下,网络接口卡读入一帧并进行检查,如果帧中携带的目的 MAC 地址和自己的物理地址一致或者是广播地址,网络
接口卡通过产生一个硬件中断引起操作系统注意,然后将帧中所包含的数据传送给系统进一步处理,否则就将这个帧丢弃。
如果网络中某个网络接口卡被设置成 “混杂”状态, 网络中的数据帧无论是广播数据帧还是发向某一指定地址的数据帧, 该网络
接口卡将接收所有在网络中传输的帧, 这就形成了监听。 如果某一台主机被设置成这种监听 (Snfffing )模式,它就成了一个 Sniffer 。
一般来说, 以太网和无线网被监听的可能性比较高, 因为它们是一个广播型的网络, 当然无线网弥散在空中的无线电信号能更轻
易地截获。
3. 实验环境与器材
本实验在虚拟机中安装 SnifferPro4.7 版本,要求虚拟机开启 FTP、HTTP 等服务,即虚拟机充当服务器,物理机充当工作站。
物理机通过 Ping 命令、 FTP 访问及网页访问等操作实验网络数据帧的传递。
4. 实验内容
介绍最基本的网络数据帧的捕获和解码,详细功能请参阅本教材辅助材料。
(1)Sniffer Pro 4.7 的安装与启动
1)启动 Sniffer Pro 4.7。在获取 Sniffer Pro 4.7 软件的安装包后,运行安装程序,按要求输入相关信息并输入注册码,若有汉化
包请在重启计算机前进行汉化。完成后重启计算机,点击“开始” “程序” “Sniffer Pro” “Sniffer”,启动“ Sniffer Pro 4.7”
程序。
2)选择用于 Sniffer 的网络接口。如果计算机有多个网络接口设备,则可通过菜单“ File” “Select Settings”,选择其中的一个
来进行监测。若只有一块网卡,则不必进行此步骤。
(2 )监测网络中计算机的连接状况
配置好服务器和工作站的 TCP/IP 设置并启动 Sniffer Pro 软件,选择“菜单”中“ Monitor (监视器)”“Matrix (主机列表)”,从
工作站访问服务器上的资源, 如 WWW 、FTP 等,观察检测到的网络中的连接状况, 记录下各连接的 IP 地址和 MAC 地址。如图 1-1
所示。
图 1-1 被监控计算机列表
(3 )监测网络中数据的协议分布
选择菜单“ Monitor ”→“ Protocal distribution (协议分布)”,监测数据包中的使用的协议情况,如图 1-2 所示。记录下时间和协
议分布情况。
图 1-2 被监控网络协议分布
(4 )监测分析网络中传输的 ICMP 数据
1)定义过滤规则
您可能关注的文档
- 安全监理规划(20211123060133).pdf
- 安全监理细则001.pdf
- 安卓4.0系统文件夹全解析.pdf
- 安卓程序开发实验六.pdf
- 完整版住宅类项目物业服务规范.pdf
- 实例——Office文件加密与解密.pdf
- 实训一在Dreamweaver中建立一个站点.pdf
- 实际问题与二元一次方程组优质学案.pdf
- 实验一顺序表的插入和删除.pdf
- 实验三实验报告.pdf
- 2024-2025学年人教版小学数学四年级下册教学计划及进度表.docx
- 2024-2025学年北师大版小学数学二年级下册教学计划及进度表.docx
- 2024-2025学年人教版小学数学五年级下册教学计划及进度表.docx
- 2024-2025学年人教大同版(2024)小学英语三年级下册教学计划.docx
- 2024-2025学年人教精通版(三起)(2024)小学英语三年级下册教学计划.docx
- 2024-2025学年统编版初中道德与法治八年级下册教学计划及进度表.docx
- 2024-2025学年统编版(2024)初中道德与法治七年级下册教学计划及进度表.docx
- 2023-2024学年上海黄埔区中考二模综合测试(物理部分)试卷及答案.pdf
- 2024-2025学年外研版(三起)(2024)小学英语三年级下册教学计划及进度表.docx
- 2025届北京市北京第四中学高三冲刺模拟数学试卷含解析.doc
最近下载
- 统编版(新教材)一年级下册语文第二单元《热爱中国共产党》第1课时教学课件.pptx VIP
- SAE AMS8660-2018 硅酮化合物代号S-736.pdf
- 2024年统编版(高中)政治新教材必修3政治与法治第一次月考试卷 2套汇编(含答案解析).pdf
- “技能兴威”第一届威海市职业技能大赛“无人机操控”赛项实施方案.docx
- 2024年阳泉职业技术学院单招职业技能测试题库及答案(必刷).docx VIP
- 武汉市2025届高中毕业生二月调研考试(二调)数学试卷(含答案详解).pdf
- 《基于哈佛分析框架的房地产公司财务研究国内外文献综述5100字》.pdf VIP
- 新12J01图集 工程作法.pdf
- 《热爱中国共产党》课件-2024-2025学年统编版语文一年级下册第二单元阅读1.pptx VIP
- 详解2025《增值税法》课件.ppt
文档评论(0)