网络通信流量监视实验报告Word格式文档下载.docx
《网络通信流量监视实验报告Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《网络通信流量监视实验报告Word格式文档下载.docx(12页珍藏版)》请在冰豆网上搜索。
日期
成绩
一、实验目的:
本实验的主要目的是理解网络通信流量监视的基本方法,并使用多种工具实现本地网内的主机间通信矩阵、主机通信流量统计、协议统计。
二、实验环境:
WindowsXP平台、SnifferPro。
三、实验内容、步骤、实验结果与分析(含程序、数据记录及分析等。
对实验步骤的说明应该能够保证根据该说明即可重复完整的实验内容,得到正确结果。
)
见附页
四、思考题:
在实验过程中通过Sniffer的各种监视功能,你发现实验室的网络状态是否正常?
是否存在广播风暴?
为什么?
实验室的网络状态正常,存在广播风暴,少量的协议的数据包不能捕获到或者捕获到的数量极少。
详细内容见附页
五、实验总结
经过这次的Sniffer的监视功能实验,让我充分体会到网络管理的基本操作,起初Sniffer
Pro工具运用方面不是很会,但经过同学的帮忙,我完成了这次的实验,同时也露出了薄弱的方面—实践,所以在这方面我还是多实践多学习。
实验内容
1、卸载jre1.6(java6.0)以上的jre,否则运行Sniffer时会出错。
2、在天空教室下载Sniffer软件压缩包(含注册码)和Sniffer手册、教程。
安装Sniffer软件。
3、运行SnifferPro,阅读Sniffer手册或教程,了解Sniffer的原理,掌握Dadhboard,HostTable,Matrix,ART,ProtocolDistribution等监视功能;
Dadhboard
HostTable
Matrix
ART
ProtocolDistribution
4、选择MonitorMatrix,点击IP标签,在左边竖边条中选择Map,观察当前网络中主机通信矩阵;
5、选择MonitorMatrix,点击IP标签,左边竖边条中选择Outline,观察主机间流量;
6、选择MonitorProtocolDistribution,在左边竖边条中选择相应的查看方式观察协议分布。
7、选择MonitorApplicationResponseTime,观察在本机访问网站时Http的平均响应时间。
五、实验报告
1、观察主机间通信,并完成通信矩阵,填入表1。
表1
主机一
主机二
主机三
主机四
主机五
192.168.1.58
192.168.1.55
192.168.1.56
192.168.1.57
192.168.1.54
——
Bytes
g
128Bytes
128Bytes
A、在主机下方的空格中填上主机的IP
B、如果某两台主机之间存在通信,请在交叉处的第一个方格中打勾
C、在交叉处第二个方格出填入观察时的通信流量
2、主机间流量统计,完成流量统计表格,完成表1。
3、观察并统计各个协议分布,统计当前流量最大的五种协议,及各种协议所占比重,完成表2。
表2
网络中存在的协议有
HTTP
DNS
NetBIOS_NS_U
NetBIOS_DGM
Others
各种协议的比重
24.19%
0.67%
24.25%
6.66%
43.90%
4、在实验过程中通过Sniffer的各种监视功能,你发现实验室的网络状态是否正常?
步骤一:
设置广播过滤器。
打开SnifferPRO后,选择Monitor菜单下的DefineFilter。
我们首先来新键过滤器,并将其名定义为Broadcast.定义好名称后,选择Address标签下的KnownAddress(Dragable)选择框,从中展开Broadcast/MulticastAddress.将其下的Broadcast(FFFFFFFFFFFF)使用鼠标左键拖入Station1中。
步骤二:
选择广播过滤器。
同样在Monitor菜单下,选择SelectFitler,选中我们刚才定义好的broadcast,记得一定要将Applymonitorfitler打勾选中。
如图二:
步骤三:
通过各种仪表观察
由上述仪表数据看出,实验室网络正常,存在一定的广播风暴