1、Wireshark的安装和使用方法计算机科学与技术学院实验报告(电子版)课程: TCP/IP网络与协议实验名称Wireshark的安装和使用方法指导老师曹晶秀姓 名吴冬雪学 号201512108036班 级云计算二班实验地点综合楼602实验日期2018/3/7成绩一、实验内容:1、wireshark的安装过程。2、练习wireshak的使用进行数据分析。二、实验目的:掌握wireshark的安装和使用方法。三、涉及实验的相关情况介绍(包含使用软件或实验设备等情况):Wireshark四、程序清单与测试数据:一、wireshark的安装过程1、弹出正式安装的窗口,在该窗口点击“Next”,让安装
2、继续下去。2、跳至下一界面,然后点击该界面的“I Agree”按钮。3、跳至下一界面,如果没有特别的需求,用默认选择项,则直接点击“Next”。4、跳至下一界面,此页面是选择安装目录,然后点击“Next”。5、跳至下一界面,然后点击“Next”。6、跳至下一界面,然后点击“Install”,在弹出的安装窗口中,我们直接点击“Next”7、跳至下一界面,然后点击该界面的“I Agree”按钮。8、跳至下一界面,然后点击该界面的“Install”按钮。完成安装。二、wireshark的使用1、选择网络连接本地连接。2、应用过滤器。显示过滤器,用来在捕获的记录中找到所需要的记录。过滤表达式的规则表达
3、式规则1. 协议过滤比如TCP,只显示TCP协议。2. IP 过滤比如 ip.src =192.168.1.102 显示源地址为192.168.1.102,ip.dst=192.168.1.102, 目标地址为192.168.1.1023. 端口过滤tcp.port =80, 端口为80的tcp.srcport = 80, 只显示TCP协议的愿端口为80的。4. Http模式过滤http.request.method=GET, 只显示HTTP GET方法的。5. 逻辑运算符为 AND/ OR捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。3、Wireshark窗口介绍 。1. Displa
4、y Filter(显示过滤器),用于过滤2. Packet List Pane(封包列表), 显示捕获到的封包, 有源地址和目标地址,端口号。 颜色不同,代表3. Packet Details Pane(封包详细信息), 显示封包中的字段4. Dissector Pane(16进制数据)5. Miscellanous(地址栏,杂项)4、封包列表。封包列表的面板中显示,编号,时间戳,源地址,目标地址,协议,长度,以及封包信息。不同的协议用了不同的颜色显示。5、封包详细信息这个面板是我们最重要的,用来查看协议中的每一个字段。各行信息分别为Frame:物理层的数据帧概况、EthernetII:数据链
5、路层以太网帧头部信息、Internet Protocol Version 4:互联网层IP包头部信息、Transmission Control Protocol:传输层T的数据段头部信息,此处是TCP、Hypertext Transfer Protocol:应用层的信息,此处是HTTP协议6、用wireshark实际分析三次握手的过程。图中可以看到wireshark截获到了三次握手的三个数据包。第四个包才是HTTP的, 这说明HTTP的确是使用TCP建立连接的。7、第一次握手数据包客户端发送一个TCP,标志位为SYN,序列号为0, 代表客户端请求建立连接。 如下图8、第二次握手的数据包服务器发
6、回确认包, 标志位为 SYN,ACK. 将确认序号(Acknowledgement Number)设置为客户的ISN加1如下图9、第三次握手的数据包客户端再次发送确认包(ACK) SYN标志位为0,ACK标志位为1.并且把服务器发来ACK的序号字段+1,放在确定字段中发送给对方.并且在数据段放写ISN的+1, 如下图:10、选择数据包进行分析。1六字节目的mac地址。六字节源mac地址。2位字节ipv4协议的类型。3表版本号位4,首部长度为5。4五、实验结果、分析、体会等:通过本次实验掌握了wireshark的安装过程和使用进行数据分析。本次实验通过查找XX和一些资料进行学习,实验完成的很成功,也对这部分知识有了掌握,在以后的实验和学习中会更加努力和认真。
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1