没有合适的资源?快使用搜索试试~ 我知道了~
首页计算机网络实验(Wireshark)
资源详情
资源评论
资源推荐

计算机网络实验指导书
------网络与通信教研室

枣庄学院信息科学与工程学院
2011.12

目 录
计算机网络实验指导书...........................................................................................................................1
枣庄学院信息科学与工程学院...............................................................................................................2
目 录...........................................................................................................................................................3
实验一 Wireshark 的安装与使用.............................................................................................................4
实验二 使用 Wireshark 分析以太网帧与 ARP 协议..............................................................................8
实验三 使用 Wireshark 分析 IP 协议.....................................................................................................12
实验四 利用 Wireshark 分析 ICMP.......................................................................................................20
实验五 使用 Wireshark 分析 UDP 协议................................................................................................26
实验六 使用 Wireshark 分析 TCP 协议.................................................................................................31
实验七 利用 Wireshark 分析协议 HTTP...............................................................................................37
实验八 利用 Wireshark 分析 DNS 协议................................................................................................42
实验九 使用 Wireshark 分析 FTP 协议.................................................................................................46
实验十 使用 Wireshark 分析 SMTP 和 POP3 协议...............................................................................50

实验一 Wireshark 的安装与使用
一、实验目的
1、熟悉并掌握 Wireshark 的基本使用;
2、了解网络协议实体间进行交互以及报文交换的情况。
二、实验环境
与因特网连接的计算机,操作系统为 Windows,安装有 Wireshark、IE 等软件。
三、预备知识
要深入理解网络协议,需要观察它们的工作过程并使用它们,即观察两个协议实
体之间交换的报文序列,探究协议操作的细节,使协议实体执行某些动作,观察这些
动作及其影响。这种观察可以在仿真环境下或在因特网这样的真实网络环境中完成。
观察正在运行的协议实体间交换报文的基本工具被称为分组嗅探器( packet
sniffer),又称分组捕获器。顾名思义,分组嗅探器捕获(嗅探)你的计算机发送和接
收的报文。
图 1 显示了一个分组嗅探器的结构。
图 1
图 1 右边是计算机上正常运行的协议和应用程序(如:Web 浏览器和 FTP 客户
端)。分组嗅探器(虚线框中的部分)主要有两部分组成:第一是分组捕获器,其功
能是捕获计算机发送和接收的每一个链路层帧的拷贝;第二个组成部分是分组分析器,
其作用是分析并显示协议报文所有字段的内容(它能识别目前使用的各种网络协议)。
Wireshark 是一种可以运行在 Windows, UNIX, Linux 等操作系统上的分组嗅探

器,是一个开源免费软件,可以从 http://www.wireshark.org
下载。
运行 Wireshark 程序时,其图形用户界面如图 2 所示。最初,各窗口中并无数据
显示。Wireshark 的界面主要有五个组成部分:
图 2
命令菜单(command menus):命令菜单位于窗口的最顶部,是标准的下拉式
菜单。
协 议 筛 选 框 ( display filter specification ) : 在 该 处 填 写 某 种 协 议 的 名 称
Wireshark 据此对分组列表窗口中的分组进行过滤,只显示你需要的分组。
捕获分组列表(listing of captured packets):按行显示已被捕获的分组内容,
其中包括:分组序号、捕获时间、源地址和目的地址、协议类型、协议信息说明。单
击某一列的列名,可以使分组列表按指定列排序。其中,协议类型是发送或接收分组
的最高层协议的类型。
分组首部明细(details of selected packet header):显示捕获分组列表窗口中被
选中分组的首部详细信息。包括该分组的各个层次的首部信息,需要查看哪层信息,
双击对应层次或单击该层最前面的“+”即可。
分组内容窗口(packet content):分别以十六进制(左)和 ASCII 码(右)
两种格式显示被捕获帧的完整内容。
命令和菜单
协议筛选框
捕获分组
列表
选定分组
首部明细
分组内容
左:十六进制
右: ASCII 码
剩余52页未读,继续阅读













安全验证
文档复制为VIP权益,开通VIP直接复制

评论1