Wireshark使用实训---分析IP包

这篇具有很好参考价值的文章主要介绍了Wireshark使用实训---分析IP包。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.Wireshark简介和作用

Wireshark是一个开源的网络分析工具,用于捕捉分析网络数据包。它可以帮助网络管理员和安全专家监控和解决网络问题,同时也可以用于学习和教学网络通信原理。

Wireshark可以在网络中捕获和分析传输的数据包,包括协议头部信息和数据负载。它支持多种网络协议,包括以太网、无线网络、TCP/IP、HTTP等。通过分析这些数据包,Wireshark可以提供关于网络流量、协议使用情况、性能问题等方面的信息。

Wireshark具有强大的过滤搜索功能,可以根据协议、IP地址、端口号等条件过滤出特定的数据包,或者根据关键字搜索特定的信息。它还提供了图形化的统计和显示功能,可以以图表形式展示网络流量、响应时间、吞吐量等信息,帮助用户更直观地理解和分析网络状况。

通过使用Wireshark,用户可以识别和解决网络问题,例如网络延迟、数据丢失、协议错误等。它可以帮助用户分析和优化网络性能,确保网络运行的稳定和高效。此外,Wireshark还可以用于网络安全分析,帮助用户发现和阻止恶意攻击、安全漏洞等网络安全问题。

总的来说,Wireshark是一个功能强大的网络分析工具,可以帮助用户监控、分析和解决各种网络问题,同时也可以用于网络教学和研究。

2.实训目的

掌握Wireshark的基本使用方法,具备Wireshark数据包内容的简单分析能力

3.实训设备

安装有eNSP的计算机。

4.实训内容

通过eNSP搭建一个简单的FTP服务器-FTP客户端环境,通过Wireshark抓取FTP客户端获取到的数据包。

5.实训过程

(1)在eNSP的网络设备区中选择“终端”,然后分别添加1台Server和1台Client(图1-1);在eNSP的网络设备区中选择“Cloud”,然后添加1台HUB(图1-2)。

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

图1-1

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

图1-2

(2)选取合适的线型将Server和Client都连接到HUB上(图1-3),然后启动所有设备(图1-4)。

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

图1-3

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

图1-4

(3)在宿主机上运行记事本,输入测试内容,然后点击保存按钮,保存位置为C盘根目录、文件名为test.txt(图1-4)

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

图1-4

(4)双击Server1,在基础配置选项卡的IPv4配置中输入IP地址:192.168.1.1,点击右下角的保存按钮,然后切换到服务器信息选项卡,点击左上角的FtpServer,点击文件根目录的右侧的…按钮,在弹出的对话框中选中C盘,点击右下角的确定按钮,最后点击右上角的启动按钮并关闭对话框。

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

(5)右击HUB,在弹出的菜单中选择“数据抓包”→“Ethernet 0/0/1”(本例中Client1连接HUB的Ethernet 0/0/1口),此时eNSP会启动Wireshark。双击Client1,在基础配置选项卡的IPv4配置中输入IP地址:192.168.1.2,点击右下角的保存按钮,然后切换到客户端信息选项卡,点击左上角的FtpClient,将本地文件列表改为D盘,然后在服务器地址栏内填入192.168.1.1,点击右侧的登录按钮,即可在按钮下面的“服务器文件列表”中看到获取到的文件及文件夹,找到刚才创建的文件并选中,点击<按钮,此时弹出一个对话框提示下载成功。

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

选择Ethernet 0/0/1”(本例中Client1连接HUB的Ethernet 0/0/1口)

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具

Wireshark使用实训---分析IP包,wireshark,tcp/ip,测试工具文章来源地址https://www.toymoban.com/news/detail-845657.html

到了这里,关于Wireshark使用实训---分析IP包的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • Wireshark抓包分析IP协议

    Wireshark抓包分析IP协议

    「作者主页」: 士别三日wyx 「作者简介」: CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「专栏简介」: 此文章已录入专栏《计算机网络零基础快速入门》 试验目的:抓包分析IP协议的传输过程和数据分片 操作系统:Windows 10 企业版 抓包工具:W

    2024年02月06日
    浏览(14)
  • 【网络协议分析】利用Wireshark分析IP分片

    【网络协议分析】利用Wireshark分析IP分片

    一、实验目的 利用 Wireshark 软件抓包分析 IP 分片,了解IP分片的工作原理。 二、实验过程 1 、网络拓扑 设备 IP 地址 设备接口 MTU AR1 172.30.132.164 Ethernet 0/0/0 700 AR2 172.30.132.165 Ethernet 0/0/0 1200 2 、实验过程 (1)在eNSP中按网络拓扑搭建网络,并配置好IP地址、子网掩码等。 (2)

    2024年02月20日
    浏览(5)
  • Wireshark 基于生成的IP统计分析

    Wireshark 基于生成的IP统计分析

    在网络分析过程,往往会使用到对某个地址的详细内容进行分析和统计,这个要求使用显示过滤器配合会话及终端分析功能还不足以满足。 1、怎样打开IP统计 基于IP统计分别针对IPv4和IPv6,这里只介绍IPv4的统计功能。点击菜单统计——IPv4 Statistics下拉菜单,能看到Wireshark自带

    2024年04月16日
    浏览(9)
  • IP协议及数据包之Wireshark分析

    IP协议及数据包之Wireshark分析

    IP协议介绍 IP 地址是 IP 协议提供的一种统一的地址格式。它为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。IP 地址分为 IPv4(IP 协议的第四版)和 IPv6(IP 协议第六版)两大类。目前,最广泛使用的是 IPv4。在该版本中规定,该地址是由

    2024年02月07日
    浏览(10)
  • wireshark抓包分析(ARP,IP,ICMP)

    wireshark抓包分析(ARP,IP,ICMP)

    ARP 介绍: 地址解析协议,即ARP(Address Resolution Protocol),是根据IP地址获取物理地址的一个TCP/IP协议。主机发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓

    2024年02月07日
    浏览(8)
  • Wireshark数据抓包分析之互联网协议(IP协议)

    Wireshark数据抓包分析之互联网协议(IP协议)

            通过wireshark抓包分析IP协议的具体内容         1.IP地址存在的意义,就是为了弥补mac地址的不足,用于区分不同的网络         2.还有一些ip协议、ip数据包这些东西 part1:数据包的抓取 1.抓取发往www.baidu.com的ip数据包,略,因为虚拟机无法联网,这里桌面有现成的

    2024年02月11日
    浏览(17)
  • 5.2.4 IP数据报(二)分析Wireshark捕获的数据帧

    5.2.4 IP数据报(二)分析Wireshark捕获的数据帧

    5.2.4 IP数据报(二)分析Wireshark捕获的数据帧 为了更好的理解IP数据报的格式,我们通过一个实例学习IP数据报的格式 例:使用数据报捕获工具Wireshark采集我自己主机传输的一条报文,其中有个数据帧的内容如图所示(均用16进制表示),这里我们分析这个帧中分装的IP数据报

    2024年02月07日
    浏览(7)
  • TCP-IP详解:SACK选项(wireshark抓包有SLE和SRE的SACK包)

    TCP-IP详解:SACK选项(wireshark抓包有SLE和SRE的SACK包)

    TCP快速重传和超时重传都会面临到一个重传什么包的问题,因为发送端也不清楚丢失包后面传送的数据是否有成功的送到。主要原因还是对于TCP的确认系统,不是特别的好处理这种不连续确认的状况了,只有低于ACK number的片段都被收到才有进行ACK,out-of-order的片段只能是等待

    2024年02月07日
    浏览(7)
  • 《计算机网络—自顶向下方法》 Wireshark实验(六):IP 协议分析

    《计算机网络—自顶向下方法》 Wireshark实验(六):IP 协议分析

            IP 协议(Internet Protocol),又译为网际协议或互联网协议,是用在 TCP/IP 协议簇中的网络层协议。主要功能是无连接数据报传送、数据报路由选择和差错控制。IP 协议是 TCP/IP 协议族的核心协议,其主要包含两个方面: IP 头部信息。IP 头部信息出现在每个 IP 数据报

    2024年02月09日
    浏览(12)
  • 使用Wireshark抓包分析TCP协议

    使用Wireshark抓包分析TCP协议

    wireshark数据包详细栏每个字段对应的分层。 我们点开这个字段,从该字段中可以看到相邻两个设备的MAC地址 本层主要负责将TCP层传输下来的数据加上目标地址和源地址。 这一层用到了TCP协议 tcp包头 每个字段对应的TCP包头 TCP三次握手示意图 第一次握手 :客户端向服务器发

    2023年04月13日
    浏览(18)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包