数据包捕获与分析实验要求和Wireshark介绍(精)

上传人:我** 文档编号:117856335 上传时间:2019-12-11 格式:PPTX 页数:46 大小:2.86MB
返回 下载 相关 举报
数据包捕获与分析实验要求和Wireshark介绍(精)_第1页
第1页 / 共46页
数据包捕获与分析实验要求和Wireshark介绍(精)_第2页
第2页 / 共46页
数据包捕获与分析实验要求和Wireshark介绍(精)_第3页
第3页 / 共46页
数据包捕获与分析实验要求和Wireshark介绍(精)_第4页
第4页 / 共46页
数据包捕获与分析实验要求和Wireshark介绍(精)_第5页
第5页 / 共46页
点击查看更多>>
资源描述

《数据包捕获与分析实验要求和Wireshark介绍(精)》由会员分享,可在线阅读,更多相关《数据包捕获与分析实验要求和Wireshark介绍(精)(46页珍藏版)》请在金锄头文库上搜索。

1、TCP/IPTCP/IP协议及网络编程技术协议及网络编程技术 2016-2017学年春季学期 数据包捕获与分析实验介绍 徐俊刚 2017/3/27 2 实验概述实验概述 本实验学习通过Wireshark捕捉实时网络数据包,并 根据网络协议分析流程对数据包在TCP/IP各层协议 中进行实际解包分析,为网络协议分析和还原提供技 术手段。 参考Wireshark的工作原理,用Visual C或 Eclipse或者Qt编写一个简单的数据包捕获(可选)与 分析工具。 提交和检查: 实验报告 数据包分析工具演示 时间待定 2 实验要求 安装和配置Wireshark 学习Wireshark的各项功能 捕获各

2、种协议类型的数据包,包括但不限于 ARP, RARP, IP, ICMP, TCP, UDP, IGMP, BOOTP, DHCP, SNMP等 设计数据包捕获(可选)与分析工具,对上 述数据包进行分析,并截取分析结果 撰写实验报告 3 分析工具设计要求 根据Wireshark抓取的数据帧信息,编程实现 按协议类型分析其构成(语言不限),并撰 写设计报告 4 Wireshark简介 网络管理员使用Wireshark来检测网络问题,网络安全工程 师使用Wireshark来检查资讯安全相关问题,开发者使用 Wireshark来为新的通讯协定除错,普通使用者使用 Wireshark来学习网络协定的相

3、关知识。当然,有的人也会 “居心叵测”的用它来寻找一些敏感信息 Wireshark不是入侵侦测软件(Intrusion Detection Software,IDS)。对于网络上的异常流量行为,Wireshark 不会产生警示或是任何提示。然而,仔细分析 Wireshark截 取的封包能够帮助使用者对于网络行为有更清楚的了解。 Wireshark不会对网络封包产生内容的修改,它只会反映出 目前流通的封包资讯。 Wireshark本身也不会送出封包至网 络上。 启动后的界面 功能界面介绍 MENUS (菜单) SHORTCUTS (快捷方式) DISPLAY FILTER (显示过滤器) PAC

4、KET LIST PANE (封包列表) PACKET DETAILS PANE (封包详细信息) DISSECTOR PANE (16进制数据) MISCELLANOUS (杂项) File(文件) 打开或保存捕获的信息。 Edit (编辑)查找或标记封包。进行全局设置。 View(查看) 设置Wireshark的视图。 Go (转到)跳转到捕获的数据。 Capture(捕获)设置捕捉过滤器并开始捕捉。 Analyze(分析)设置分析选项。 Statistics (统计)查看Wireshark的统计信息。 Help (帮助)查看本地或者在线支持。 Help 帮助 Contents Wires

5、hark 使用手册 Supported Protocols Wireshark支持的协议清单 Manual Pages 使用手册(HTML网页) Wireshark Online Wireshark 在线 About Wireshark 关于Wireshark ANSI 按照美国国家标准协会的ANSI协议分析 Fax T38 Analysis. 按照T38传真规范进行分析 GSM 全球移动通信系统GSM的数据 H.225 H.225 协议的数据 MTP3 MTP3 协议的数据 RTP 实时传输协议RTP的数据 SCTP 数据流控制传输协议SCTP的数据 SIP. 会话初始化协议SIP的数据 V

6、oIP Calls 互联网IP电话的数据 WAP-WSP 无线应用协议WAP和WSP的数据 BOOTP-DHCP 引导协议和动态主机配置协议的数据 Destinations 通信目的端 Flow Graph 网络通信流向图 HTTP 超文本传输协议的数据 IP address 互联网IP地址 ISUP Messages ISUP 协议的报文 Multicast Streams 多播数据流 ONC-RPC Programs Packet Length 数据包的长度 Port Type 传输层通信端口类型 TCP Stream Graph 传输控制协议TCP数据流波形图 Statistics对已捕

7、获的网络数据进行统计分析 Summary 已捕获数据文件的总统计概况 Protocol Hierarchy 数据中的协议类型和层次结构 Conversations 会话 Endpoints 定义统计分析的结束点 IO Graphs 输入/输出数据流量图 Conversation List 会话列表 Endpoint List 统计分析结束点的列表 Service Response Time 从客户端发出请求至收到服务器 响应的时间间隔 Analyze 对已捕获的网络数据进行分析 Display Filters 选择显示过滤器 Apply as Filter 将其应用为过滤器 Prepare a

8、 Filter 设计一个过滤器 Firewall ACL Rules 防火墙ACL规则 Enabled Protocols 已可以分析的协议列表 Decode As 将网络数据按某协议规则解码 User Specified Decodes 用户自定义的解码规则 Follow TCP Stream 跟踪TCP传输控制协议的通信数据段, 将分散传输的数据组装还原 Follow SSL stream 跟踪SSL 安全套接层协议的通信数据流 Expert Info 专家分析信息 Expert Info Composite 构造专家分析信息 Capture 捕获网络数据 Interfaces 选择本机的

9、网络接口 进行数据捕获 Options 捕获参数选择 Start 开始捕获网络数据 Stop 停止捕获网络数据 Restart 重新开始捕获 Capture Filters 选择捕获过滤器 Go 运行 Back 向后运行 Forward 向前运行 Go to packet 转移到某数据包 Go to Corresponding Packet 转到相应的数据包 Previous Packet 前一个数据包 Next Packet 下一个数据包 First Packet 第一个数据包 Last Packet 最后一个数据包 View 视图 Main Toolbar 主工具栏 Filter Tool

10、bar 过滤器工具栏 Wireless Toolbar 无线工具栏 Statusbar 运行状况工具栏 Packet List 数据包列表 Packet Details 数据包细节 Packet Bytes 数据包字节 Time Display Format 时间显示格式 Name resolution 名字解析(转换: 域名/IP地址, 厂商名/MAC地址,端口号/端口名) Colorize Packet List 颜色标识的数据包列表 Auto Scroll in Live Capture 现场捕获时实时滚动 Zoom In 放大显示 Zoom Out 缩小显示 Normal Size 正

11、常大小 Resize All Columns 改变所有列大小 Expand Sub trees 扩展开数据包内封装协议的子树结构 Expand All 全部扩展开 Collapse All 全部折叠收缩 Coloring Rules 对不同类型的数据包用 不同颜色标识的规则 Show Packet in New Window 将数据包显示在一个新的窗口 Reload 将数据文件重新加 Edit 编辑 Find Packet 搜索数据包 Find Next 搜索下一个 Find Previous 搜索前一个 Mark Packet (toggle) 对数据包做标记(标定) Find Next M

12、ark 搜索下一个标记的包 Find Previous Mark 搜索前一个标记的包 Mark All Packets 对所有包做标记 Unmark All Packets 去除所有包的标记 Set Time Reference (toggle) 设置参考时间 (标定) Find Next Reference 搜索下一个参考点 Find Previous Reference 搜索前一个参考点 Preferences 参数选择 File 打开文件 Open 打开文件 Open Recent 打开近期访问过的文件 Merge 将几个文件合并为一个文件 Close 关闭此文件 Save As 保存为 File Set 文件属性 Export 文件输出 Print 打印输出 Quit 关闭 在菜单下面,是一些常用的快捷按钮。 您可以将鼠标指针移动到某个图标上以获得其功能说明。 显示过滤器用于查找捕捉记录中的内容。 请不要将捕捉过滤器和显示过滤器的概念相混淆。请参考Wireshark 过滤器中的详细内容。 封包列表中显示所有已经捕获的封包。在这里您可以看到发送或接收 方的MAC/IP地址,TCP/UDP端口号,协议或者封包的内容。 如果捕获的是一个OSI layer 2的封包,在Source(来源)和 Destination(目的地)列中看到的将是MAC地址,当然,此时Port (

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号