实验1:使用网络协议分析仪Wireshark
1. 实验目的
1)能够正确安装配置网络协议分析仪软件Wireshark。
2)熟悉使用Wireshark 分析网络协议的基本方法,加深对协议格式、协议层次和协议交互过程的理解。 2. 实验环境
1)运行Windows 7 操作系统的PC 一台。
2)每台PC 具有以太网卡一块,通过双绞线与局域网相连。
3)Wireshark 程序(可以从http://www.wireshark.org/下载) 和WinPcap 程序(可以从http://www.winpcap.org/下载。如果Wireshark 版本为1.10.6 或更高,则已包含了WinPcap 版 本4.1.2)。 3. 实验步骤
1) 安装网络协议分析仪
安装 Wireshark 版本1.10.6。双击Wireshark 安装程序图标,进入安装过程。根据提示进行选择确认,可以顺利安装系统。当提示“Install WinPcap 4.1.2”时,选择安装;此后进入安装WinPcap 版本4.1.2,并选择让WinPcap 在系统启动时运行。此后,Wireshark 将能安装好并运行。 2) 使用Wireshark 分析协议
(1) 启动系统。点击 “Wireshark”图标,将会出现如图1 所示的系统界面。
图 1 Wireshark 系统界面
其中“俘获(Capture)”和“分析(Analyze)”是Wireshark 中最重要的功能。 (2) 分组俘获。点击“Capture/Interface”菜单,出现如图2 所示界面。
图2 俘获/接口界面
如果该机具有多个接口卡,则需要指定希望在哪块接口卡俘获分组。点击“Options”,则出现图3 所示的界面
图
3 俘获/接口/选项界面
在该界面上方的下拉框中将列出本机发现的所有接口;选择一个所需要的接口;也能够在此改变俘获或显示分组的选项。此后,在图2 或者图3 界面中,点击
“Start(开始)”,Wireshark 开始在指定接口上俘获分组,并显示类似于图4 的界面。当需要时,可以点击“Capture/Stop” 停止俘获分组,随后可以点击
“File/Save”将俘获的分组信息存入踪迹(trace)文件中。当需要再次俘获分组时,可以点击“Captuer/Start”重新开始俘获分组。 (3) 协议分析。如图4 所示
图4 Wireshark 的俘获分组界面
选择其中某个分组如第 255 号帧进行分析。从图4 中的信息可见,该帧传输时间为俘获后的 82.628264000 秒;从源IP 地址163.177.68.178 传输到目的IP 地址192.168.1.100;帧的源MAC 地址和目的MAC 地址分别是cc:34:29:59:19:d6和08:9e:01:94:fc:9e (从中部分组首部信息窗口中可以看到);分组长度171 字节;是HTTP 报文。
注意:当我们分析自行俘获分组时,即使无法得到与如图4 所示完全一样的界面,但也能够得到非常相似的分析结果。在后面的实验中,读者应当有意地改变相应的报文内容或IP 地址等,培养这种举一反三能力的能力。
图 5 Ethernet 帧及其对应数据链路层信息
当俘获的分组太多、类型太杂时,可以使用Analyze 中的“使能协议(Enabled Protocols)”和过滤器(Filters)等功能,对所分析的分组进行筛选,排除掉无关的分组,提高分析效率。 4. 注意事项
1) 安装Wireshark 网络协议分析仪前应安装WinPcap 网络监测驱动程序。 2) 俘获分组前应注意选择正确的网络接口。
3) 协议分组的俘获结果可以保存在指定的文件中,并可以在以后再行使用。 4) Wireshark 网络协议分析仪还具有其他丰富的功能,读者可以参阅随软件的“Wireshark帮助”文档自行学习。
实验心得: 由于安装时没看指导文件,导致WinPcap 网络监测驱动程序没有安装上,重新安装后就好了。知道了Wireshark 是一种具有图形用户界面的网络协议分析仪,可以用于从实际运行的网络俘获分组或从以前保存的踪迹文件中交互地浏览、分析处理分组数据。学会看第几号帧的信息。
实验2:使用网络模拟器PacketTracer
1. 实验目的:
1)正确安装和配置网络模拟器软件PacketTracer。
2)掌握使用PacketTracer 模拟网络场景的基本方法,加深对网络环境、网络设备和网络协议交互过程等方面的理解。
3)观察与IP 网络接口的各种网络硬件及其适用场合。
2. 实验环境
1)运行Windows 2008 Server/Windows XP/Windows 7 操作系统的PC 一台。 2)下载CISCO 公司提供的PacketTracer 版本6.0.0.0045。
3. 实验步骤
1)安装网络模拟器
安装 CISCO 网络模拟器PacketTracer 版本6.0.0.0045。双击PacketTracer安装程序图标,进入安装过程。根据提示进行选择确认,可以顺利安装系统。 2)使用PacketTracer 模拟器
(1) 启动系统。点击 “CISCO Packet Tracer”图标,将会出现如图1 所示的
系统界面。
图1 PacketTracer 的主界面
(2) 绘制网络拓扑图
绘制网络拓扑图主要有以下几个步骤:增加网络设备,增加设备硬件模块,连接设备和配置设备等。 增加网络设备: