实验四Wireshark教程(网络监测)

实验四Wireshark教程(网络监测)

ID:47404465

大小:1.55 MB

页数:27页

时间:2020-01-10

实验四Wireshark教程(网络监测)_第页
预览图正在加载中,预计需要20秒,请耐心等待
资源描述:

《实验四Wireshark教程(网络监测)》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、........Wireshark教程当前,互联网已经越来越成为人们生活中必不可少的组成部分。面对日益复杂的网络环境,网络管理员必须花费更很多的时间和精力,来了解网络设备的运作情况,以维持系统的正常运行。当网络趋于复杂,就必须借助于专业的工具了。因此,作为一个网络管理人员和网络从业者,熟练掌握和运用一套网络管理软件来对整个网络进行协议分析,是一个必不可少的技能。  当前较为流行的网络协议嗅探和分析软件—Wireshark。通过使用抓包工具,来准确而快速地判断网络问题的所在,大大缩短寻找问题的时间。网络管理人员的私人秘书—Wireshark  

2、网络流量分析是指捕捉网络中流动的数据包,并通过查看包内部数据以及进行相关的协议、流量分析、统计等来发现网络运行过程中出现的问题,它是网络和系统管理人员进行网络故障和性能诊断的有效工具。通常,人们把网络分析总结为四种方式:基于流量镜像协议分析,基于SNMP的流量监测技术,基于网络探针(Probe)技术和基于流(flow)的流量分析。而我们下面要向大家介绍的Wireshark就是基于流量镜像协议分析。  流量镜像协议分析方式是把网络设备的某个端口(链路)流量镜像给协议分析仪,通过7层协议解码对网络流量进行监测。但该方法主要侧重于协议分析,而非用户

3、流量访问统计和趋势分析,仅能在短时间内对流经接口的数据包进行分析,无法满足大流量、长期的抓包和趋势分析的要求。.专业学习资料.........  Wireshark的前身是著名的Ethereal。Wireshark是一款免费的网络协议检测程序。它具有设计完美的GUI和众多分类信息及过滤选项。下面是Wireshark的界面。用户通过Wireshark,同时将网卡插入混合模式,可以用来监测所有在网络上被传送的包,并分析其内容。通过查看每一封包流向及其内容,用来检查网络的工作情况,或是用来发现网络程序的bugs。Wireshark是一个开放源码的网

4、络分析系统,也是是目前最好的开放源码的网络协议分析器,支持UnixLinux和Windows平台。由于Wireshark是OpenSource,更新快,支持的协议多,特别是数据包过滤功能灵活强大。Wireshark提供了对TCP、UDP、SMB、telnet和ftp等常用协议的支持。它在很多情况下可以代替价格昂贵的Sniffer。  安装好后,双击桌面上的Wireshark图标,运行软件。再捕捉数据包之前,首先要对捕获的条件进行设置。点击工具栏里的“CaptureàOptions”,(图一)或者直接点击快捷按钮(图二),打开选项设置页面(图三

5、)。.专业学习资料.........首先,我们要在Interface里选择正确的捕获接口,即要进行报文捕获的网卡。.专业学习资料.........Wireshark支持无线WLAN的相关协议,具体设置如下:下面是一些常用设置项的解释:Interface:选择捕获接口Capturepacketsinpromiscuousmode:表示是否打开混杂模式,打开即捕获所有的报文Limiteachpacket:表示限制每个报文的大小,缺省情况不限制。CaptureFilter:过滤器,只抓取满足过滤规则的包。(可暂时略过)Capturefiles:即捕

6、获数据包的保存的文件名以及保存位置。其他的选项按照图三的设置即可。CaptureOption确认选择后,点击ok就开始进行抓包。下面的界面会以协议的不同,统计捕获到报文各占的百分比,此时,点击stop即可以停止抓包。.专业学习资料.........  当然,如果不想每次打开Wireshark都重复上述CaptureOption的设置,我们也有很好的办法。在“EditàPreferencesàCapture和NameResolution”里预先做好网卡和其他选项的设置.专业学习资料.........做好预设之后,在每次打开Wireshark,直

7、接点击工具栏的开始按钮,就可以开始抓包了。  本期向大家介绍了Wireshark的简单原理,软件特色,Wireshark的安装和使用设置。通过本期的介绍,大家已经可以使用Wireshark捕获数据包了。在下期,我们将向大家介绍Wireshark最有特色并且强大的数据包过滤功能,通过过滤,从而有的放矢的得到我们希望得到的数据包.Wireshark下面的语句  首先打开软件开始抓包,步骤都不多说了,菜单栏里面有一个Statistics,下拉菜单里面有个Summary和一个IOGraphs,如图:.专业学习资料.........图一(Statist

8、ics菜单--Wireshark)  Summary里面用数据说明抓到的平均流量是多少,而IOGraphs用图形表示了你抓数据的流量:图二(Summary--Wir

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。