分组wireshark抓包工具计算机网络实验

网络抓包工具  时间:2021-02-28  阅读:()

实验一Wireshark使用

一、实验目的

1 、熟悉并掌握Wireshark的基本使用

2、 了解网络协议实体间进行交互以及报文交换的情况。

二、实验环境

与因特网连接的计算机操作系统为Windows 安装有Wireshark、 I E等软件。

三、预备知识

要深入理解网络协议需要观察它们的工作过程并使用它们即观察两个协议实体之间交换的报文序列探究协议操作的细节使协议实体执行某些动作观察这些动作及其影响。这种观察可以在仿真环境下或在因特网这样的真实网络环境中完成。

Wireshark是一种可以运行在Windows,UNIX,Linux等操作系统上的分组嗅探器是一个开源免费软件可以从http://www.wiresh a rk.org下载。

运行Wireshark程序时其图形用户界面如图2所示。最初各窗口中并无数据显示。Wireshark的界面主要有五个组成部分

图1

命令菜单command menus  命令菜单位于窗口的最顶部是标准的下拉式菜单。

协议筛选框 display fi lter specification  在该处填写某种协议的名称W i re s h a rk据此对分组列表窗口中的分组进行过滤只显示你需要的分组。

捕获分组列表 l isting of captured packets  按行显示已被捕获的分组内容其中包括分组序号、捕获时间、源地址和目的地址、协议类型、协议信息说明。单击某一列的列名可以使分组列表按指定列排序。其中协议类型是发送或接收分组的最高层协议的类型。

 分组首部明细detai ls of selected packet header  显示捕获分组列表窗口中被选中分组的首部详细信息。包括该分组的各个层次的首部信息需要查看哪层信息双击对应层次或单击该层最前面的“”即可。

 分组内容窗口packet content  分别以十六进制左和ASCI I码右两种格式显示被捕获帧的完整内容。

四、 实验步骤

1 .启动Web浏览器如IE 

2.启动Wireshark 

3.开始分组捕获单击工具栏]按钮可以进行系统参数设置在绝大部分实验中使用系统的默认设置即可。当计算机具有多个网卡时选择其中发送或接收分组的网络接口本例中第一块网卡为虚拟网卡第二块为以太网卡。单击“S ta rt”开始进行分组捕获

4.在运行分组捕获的同时在浏览器地址栏中输入某个网页的URL 如http://www.uzz.edu.cn

5. 当完整的页面下载完成后单击捕获对话框中的“stop”按钮停止分组捕获。此时 Wireshark主窗口显示已捕获的你本次通信的所有协议报文

6.在协议筛选框中输入“http”单击“apply”按钮分组列表窗口将只显示HTTP协议报文。

7.选择分组列表窗口中的第一条http报文它是你的计算机发向服务器www.uzz.edu.cn 的HTTP GET报文。当你选择该报文后以太网帧、 IP数据报、TCP报文段、以及HTTP报文首部信息都将显示在分组首部子窗口中其结果如图4。

五、 实验报告内容

在实验基础上回答以下问题

(1)列出在第5步中分组列表子窗口所显示的所有协议类型

(2)从发出HTTPGET报文到接收到对应的HTTPOK响应报文共需要多长时间分组列表窗口中Time列的值是从Wireshark开始追踪到分组被捕获的总的时间数以秒为单位

(3)你主机的IP地址是什么你访问的服务器的IP地址是什么

实验二使用Wireshark分析以太网帧与ARP协议

一、实验目的

分析以太网帧MAC地址和ARP协议

二、实验环境

与因特网连接的计算机网络系统主机操作系统为windows 使用Wireshark、 IE等软件。

三、实验步骤

IP地址用于标识因特网上每台主机而端口号则用于区别在同一台主机上运行的不同网络应用程序。在链路层有介质访问控制Media Access Control ,MAC地址。在局域网中每个网络设备必须有唯一的MAC地址。设备监听共享通信介质以获取目标MAC地址与自己相匹配的分组。

Wireshark能把MAC地址的组织标识转化为代表生产商的字符串例如

00:06:5b:e3:4d:1a也能以Del l :e3:4d:1a显示因为组织唯一标识符00:06:5b属于Del l。地址ff:ff:ff:ff:ff:ff是一个特殊的M A C地址意味着数据应该广播到局域网的所有设备。

在因特网上 IP地址用于主机间通信无论它们是否属于同一局域网。同一局域网间主机间数据传输前发送方首先要把目的IP地址转换成对应的MAC地址。这通过地址解析协议ARP实现。每台主机以ARP高速缓存形式维护一张已知IP分组就放在链路层帧的数据部分而帧的目的地址将被设置为ARP高速缓存中找到的MAC地址。如果没有发现IP地址的转换项那么本机将广播一个报文要求具有此IP地址的主机用它的MAC地址作出响应。具有该IP地址的主机直接应答请求方并且把新的映射项填入ARP高速缓存。

发送分组到本地网外的主机需要跨越一组独立的本地网这些本地网通过称为网关或路由器的中间机器连接。网关有多个网络接口卡用它们同时连接多个本地网。最初的发送者或源主机直接通过本地网发送数据到本地网关网关转发数据报到其它网关直到最后到达目的主机所在的本地网的网关。

1 、俘获和分析以太网帧

 1 选择工具->I nternet选项->删除文件

2启动Wireshark分组嗅探器

3在浏览器地址栏中输入如下网址http://gaia.cs.umass.edu/wireshark-labs会出现美国权利法案。

4停止分组俘获。在俘获分组列表中 l isting of captured packets 中找到HTTPGET信息和响应信息如图1所示。 如果你无法俘获此分组在Wireshark下打开文件名为ethernet--eth ereal-trace-1的文件进行学习 。

HTTP GET信息被封装在TCP分组中TCP分组又被封装在IP数据报中 IP数据报又被封装在以太网帧中 。在分组明细窗口中展开Ethernet I I信息packet detai lswindow 。 回答下面的问题

1 、你所在的主机48-bit Ethernet地址是多少

2、 Ethernet帧中目的地址是多少这个目的地址是gaia.cs.umass.edu 的Ethernet地址吗

图1 HTTP GET信息和响应信息

2、分析地址ARP协议

(1)ARP Caching

ARP协议用于将目的IP转换为对应的MAC地址。Arp命令用来观察和操作缓存中的内容。虽然arp命令和AR P有一样的名字很容易混淆但它们的作用是不同的。在命令提示符下输入arp可以看到在你所在电脑中AR P缓存中的内容。为了观察到你所在电脑发送和接收ARP信息我们需要清除ARP缓存否则你所在主机很容易找到已知IP和匹配的MAC地址。

步骤如下

 1 清除ARP cache 具体做法在MSDOS环境下输入命令arp–d*command The–d表示清除操作, *删除al l table entries.

2选择工具->I nternet选项->删除文件

3启动W ireshark分组俘获器

4在浏览器地址栏中输入如下网址http://gaia.cs.umass.edu/wireshark-labs/HTTP-wireshark-lab-fi le3.html

5停止分组俘获。

6选择Analyze->Enabled Protocols->取消IP选项->选择OK。如图3所示

图3利用Wireshark俘获的ARP分组

四、实验报告

根据实验回答下面问题

由于此实验是关于Ethernet和ARP的所以只需在分组俘获列表中显示IP层下面的协议具体做法为选择Analyze->Enabled Protocols->不选择IP协议->selectok如图2所示

vpsdime7美元/月,美国达拉斯Windows VPS,2核4G/50GB SSD/2TB流量/Hyper-V虚拟化

vpsdime怎么样?vpsdime是2013年成立的国外VPS主机商,以大内存闻名业界,主营基于OpenVZ和KVM虚拟化的Linux套餐,大内存、10Gbps大带宽、大硬盘,有美国西雅图、达拉斯、新泽西、英国、荷兰机房可选。在上个月搞了一款达拉斯Linux系统VPS促销,详情查看:vpsdime夏日促销活动,美国达拉斯vps,2G内存/2核/20gSSD/1T流量,$20/年,此次推出一款Wi...

易探云:香港物理机服务器仅550元/月起;E3-1230/16G DDR3/SATA 1TB/香港BGP/20Mbps

易探云怎么样?易探云(yitanyun.com)是一家知名云计算品牌,2017年成立,从业4年之久,目前主要从事出售香港VPS、香港独立服务器、香港站群服务器等,在售VPS线路有三网CN2、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。目前,易探云推出免备案香港物理机服务器性价比很高,E3-1230 8 核*1/16G DDR3/SATA 1TB/香港BGP线路/20Mbps/不限流量,仅...

美国高防云服务器 1核 1G 10M 38元/月 百纵科技

百纵科技:美国云服务器活动重磅来袭,洛杉矶C3机房 带金盾高防,会员后台可自助管理防火墙,添加黑白名单 CC策略开启低中高.CPU全系列E52680v3 DDR4内存 三星固态盘列阵。另有高防清洗!百纵科技官网:https://www.baizon.cn/联系QQ:3005827206美国洛杉矶 CN2 云服务器CPU内存带宽数据盘防御价格活动活动地址1核1G10M10G10G38/月续费同价点击...

网络抓包工具为你推荐
二叉树遍历二叉树三种遍历方式原则?电子商务网站模板电子商务网站模板哪个好?电子商务网站模板免费建站怎么样?域名库域名赎回期过了多长时间可以注册聚美优品红包在支付宝钱包里的聚美优品红包要怎么使用防钓鱼什么是IP防钓鱼和域名防钓鱼?南北互通怎么知道是南北互通机房?recovery教程Recovery是什么?怎样使用Recovery刷机?nokia最新手机2017年诺基亚有哪些新手机 2017年NOKIA新机发布汇总地理空间数据云如果在地理空间数据云下载遥感,应该下载哪一个数据呢地理空间数据云地理空间数据云下载的遥感图像要做预处理吗?
东莞虚拟主机 长春域名注册 大庆服务器租用 网站保姆 申请个人网页 蜗牛魔方 全站静态化 架设服务器 域名接入 服务器干什么用的 申请网页 电信托管 空间登录首页 宏讯 独享主机 智能dns解析 smtp服务器地址 中国linux 华为云建站 江苏双线 更多