1 Wireshark软件安装
下载Wireshark
软件请前往:http://www.wireshark.org/download.html
。除了设置安装路径,一路next
即可。
2 Wireshark的基本操作
Wireshark的基本操作来自于《计算机网络自顶向下方法》的实验部分,具体见此:https://gaia.cs.umass.edu/kurose_ross/wireshark.php
。
2.1 捕获选择
2.2 抓包
在浏览器输入:http://gaia.cs.umass.edu/wireshark-labs/INTRO-wireshark-file1.html
后停止抓包,如下:
过滤HTTP
请求:
3 QA
第一个实验的目的主要是向你介绍Wireshark
。以下问题将证明您已经能够使Wireshark
启动并运行,并且已经探索了其中一些功能。根据您的Wireshark
实验回答以下问题:
- 列出上述步骤
7
中出现在未过滤的分组列表窗口的协议列中的3
种不同的协议。
注:还有ARP
等。
- 从
HTTP GET
消息发送到HTTP OK
回复需要多长时间? (默认情况下,分组列表窗口中的时间列的值是自Wireshark
开始捕获以来的时间(以秒为单位)。要想以日期格式显示时间,请选择Wireshark
的“视图”下拉菜单,然后选择“时间显示格式”,然后选择“日期和时间”。)
gaia.cs.umass.edu
(也称为http://wwwnet.cs.umass.edu
)的Internet
地址是什么?您的计算机的Internet
地址是什么?
- 打印问题
2
提到的两个HTTP
消息(GET
和OK
)。要这样做,从Wireshark
的“文件”菜单中选择“打印”,然后选择“仅选中分组”和“按当前显示”按钮,然后单击确定。