计算机网络课程设计二(网络抓包与分析).doc
《计算机网络课程设计二(网络抓包与分析).doc》由会员分享,可在线阅读,更多相关《计算机网络课程设计二(网络抓包与分析).doc(9页珍藏版)》请在三一办公上搜索。
1、课程设计课程名称:计算机网络课程设计二网络抓包与分析 1.1 抓包工具Wireshark简介 Wireshark是网络包分析工具。主要作用是尝试捕获网络包,并尝试显示包的尽可能详细的情况。可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样。但是功能远比这个强大。 Wireshark 是开源软件项目,用GPL 协议发行。您可以免费在任意数量的机器上使用它,不用担心授权和付费问题,所有的源代码在GPL 框架下都可以免费使用。因为以上原因,人们可以很容易在Wireshark 上添加新的协议,或者将其作为插件整合到您的程序里,这种应用
2、十分广泛。 对于Wireshark工具应注意以下两点:1)Wireshark不是入侵检测系统。如果他/她在您的网络做了一些他/她们不被允许的奇怪的事情,Wireshark 不会警告您。但是如果发生了奇怪的事情Wireshark 可能对察看发生了什么会有所帮助。2)Wireshark 不会处理网络事务,它仅仅是“测量”(监视)网络。Wireshark 不会发送网络包或做其它交互性的事情(名称解析除外,但您也可以禁止解析)。1.2 Wireshark的用途 方便网络管理员解决网络问题 网络安全工程师用来检测安全隐患 开发人员用来测试协议执行情况 用来学习网络协议除了上面提到的,Wireshark
3、还可以用在其它许多场合。1.3 Wireshark的特性 支持UNIX 和Windows 平台在UNIX和WINDWOS下都可以安装使用,实现的功能不变; 在接口实时捕捉包Wireshark 可以捕捉多种网络接口类型的包,哪怕是无线局域网接口。 能详细显示包的详细协议信息对于捕获到的包,详细分析经过的每一层的IP地址(或MAC地址)、协议,报文长度等; 可以打开/保存捕捉的包Wieshark可以将捕捉文件输出为多种其他捕捉软件支持的格式 可以导入导出其他捕捉程序支持的包数据格式通过菜单栏的File下的导入/导出可以得到他捕捉程序支持的包数据格式; 可以通过多种方式过滤包Wieshark提供了常
4、用的两种过滤数据包的方式,即捕捉过滤和显示过滤; 多种方式查找包可以通过接口(Interface)、IP地址、所使用的协议等进行包的捕获; 通过过滤以多种色彩显示包可以改变封包显示信息中每一条信息的颜色,方便分析; 创建多种统计分析在菜单栏的Statistics下提供了多种统计分析,如Summary统计收到的总的数据包、收包所用时间、捕获成功率等。1.4 访问网易163(1.4.1.MENU菜单选项:程序上方的8个菜单项用于对Wireshark进行配置:- File(文件)- Edit (编辑)- View(查看)- Go (转到)- Capture(捕获)- Analyze(分析)- Sta
5、tistics (统计)- Help (帮助)打开或保存捕获的信息。查找或标记封包。进行全局设置。设置Wireshark的视图。跳转到捕获的数据。设置捕捉过滤器并开始捕捉。设置分析选项。查看Wireshark的统计信息。查看本地或者在线支持。1.4.2.快捷方式栏:在菜单下面,是一些常用的快捷按钮。可以将鼠标指针移动到某个图标上以获得其功能说明。1.4.3. Display Filters显示过滤器栏:其中的Filter string处的表达式格式如下:语法:ProtocolDirectionHost(s)ValueLogical OperationsOther expression例子:tc
6、pdst192.168.1.11080andtcp dst 118.12312.251 31281.4.4 捕获接口栏1.4.5 对捕获到得数据包统计分析(summary栏)1.4.5.封包列表:封包列表中显示所有已经捕获的封包。在这里您可以看到发送或接收方的MAC/IP地址,TCP/UDP端口号,协议或者封包的内容。如果捕获的是一个OSI layer 2(数据链路层)的封包,您在Source(来源)和Destination(目的地)列中看到的将是MAC地址,当然,此时Port(端口)列将会为空。如果捕获的是一个OSI layer 3(网络层)或者更高层的封包,您在Source(来源)和Des
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 课程设计 网络 分析
链接地址:https://www.31ppt.com/p-2401455.html