计算机网络实验报告实验四1 学习IPTool网络抓包工具Word文档下载推荐.docx
《计算机网络实验报告实验四1 学习IPTool网络抓包工具Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《计算机网络实验报告实验四1 学习IPTool网络抓包工具Word文档下载推荐.docx(11页珍藏版)》请在冰豆网上搜索。
实验题目:
实验四:
学习IPTool网络抓包工具
一.实验目的
学习IPTool网络抓包分析工具;
二.实验环境(工具)
IPTool抓包工具、包含Windows系统、网卡的电脑一台
三.实验步骤
步骤一:
捕包选项:
1、选择捕包网卡:
(如上图,选择好捕包网卡,左连还有一些其它捕包条件供选择,如果当所选网卡不支持“杂项接收”功能,系统会出现相应提示信息,出现该情况将无法获取与本网卡无关的数据包,换言之,将无法获取其他电脑之间的通讯包,所以建议更换网卡,不支持“杂项接收”的多为一部分无线网卡及少数专用服务器/笔记本网卡。
)
2、协议过滤:
(通常情况下,可不选,除非对协议类型较为熟悉,TCP/UDP/ICMP/SMTP/POP3/FTP/TELNET等等)
针对Internet通讯部分,常见的IP包类型为:
TCP/UDP/ICMP。
绝大部分是TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;
一部分聊天软件中除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;
而常见的ICMP包是由客户的Ping产生的。
设置界面如下:
3、IP过滤:
设置想要捕包的IP地址或是设置要排除的IP地址等信息。
5、端口过滤:
设置想要捕包的端口或是设置要排除过滤的端口等信息。
6、数据区大小:
可不设置,也可设置多个条件:
7、数据块匹配:
比较麻烦,默认即可:
步骤二:
捕包分析:
1、完成设置后就可捕捉数据包,按下“开始”按钮启动捕包功能后,列表框中会自动显示出符合条件的数据包,并附带简单的解析。
选中左边某一条目时,在右边二进制区域的色块和其一一对应。
2、当我们选中一条数据包(选中“分析”):
左边和右下部分是分析结果,右上部是原始二进制代码:
3、当选中左边某一条目时,在右边二进制区域的色块和其一一对应。
五.实验结果
实验结果部分贴图:
六.实验心得
整理的部分捕包分析过程中条件及作用:
(1)IP包回放
1、有助于了解原始包通讯的地理分布情况。
2、通过将IP包回放到网卡上,模拟原始IP包在网络上传输情况,也可供同类捕包软件捕获分析。
(2)选网卡
如果有多块网卡,需要选中能捕包到预想中的数据的网卡。
(3)协议过滤
针对Internet通讯部分,常见的IP包类型为:
(4)IP过滤
“IP过滤”在捕包过滤使用最为常见,IP匹配主要分两类:
一是不带通讯方向,单纯的是范围的匹配;
另外一类是带通讯方向的一对一匹配,不仅匹配IP地址,也匹配通讯的源IP和目标IP的方向。
(5)端口过滤
“端口过滤”只针对两种类型的DoD-IP包:
TCP/UDP。
(6)数据区大小
“数据区大小”的匹配针对所有DoD-IP类型包,不过需要说明的是,TCP/UDP的IP数据区是以实际数据区位置开始计算的,而其他类型的则把紧随IP包头后面的部分当作数据区。
(7)数据块匹配
“数据块匹配”较为复杂,但却非常有用.。
用户可以输入文本,也可以输入二进制,可以选择特定位置的匹配,也可以选择任意位置的匹配,总之,该设置非常灵活好用。
(8)结束条件
缺省条件下,当捕获的包占用空间多余10M时,自动停止。
结束于某个时间点,是指捕包的截止时间。
(9)分析捕获包
用户按下“开始”按钮启动捕包功能后,列表框中会自动显示出符合条件的数据包,并附带简单的解析。
选中“某一数据包”,左边和右下部分是分析结果,右上部是原始二进制代码,选中左边某一条目时,在右边二进制区域的色块和其一一对应。
七.教师评价
成绩:
指导教师:
日期: