华为ensp抓包入门
首先,打开华为eNSP软件,并熟悉主界面。找到菜单栏、工具栏以及用于显示网络拓扑的工作区。
一、基础准备
- 创建一个新项目: 在菜单栏中选择“文件” > “新建”,开始一个新的项目。
- 添加设备: 使用“设备”菜单,选择你需要的网络设备(如路由器、交换机等),将它们拖放到工作区,并按照实际网络拓扑连接它们。
- 配置设备: 双击工作区中的设备图标,进入设备配置界面。在这里设置设备的接口IP地址、子网掩码等参数。
- 启动模拟: 配置完成后,在“模拟”菜单中选择“启动模拟”,这将启动网络流量模拟。
二、抓包入门:
- 配置好网络拓扑之后,查看设备之间的联通性。
- 确认设备之间联通之后进入ensp的数据抓包程序。
R1的Serial 0/0/0 接口 IP 地址是 192.168.12.1
R2的Serial 0/0/0/和Serial 0/0/1 接口 IP ,分别是 192.168.12.2 和 192.168.23.2
还有一个提到启动数据抓包的R3的 Serial 0/0/1 接口 IP 地址是 192.168.23.3,我们通过用R1和R2的接口去ping通R3的接口来截取他们数据的传输数据包,即数据抓包。
"抓包",这通常指的是使用网络分析工具(如Wireshark)来捕获网络上的数据包。
- 测试抓包
使用ensp中的数据抓包程序对已经配置好了的网络拓扑结构进行抓包,我们这次的测试目标就是对R1向R3发送的数据包抓包。
第一步:启动抓包程序
选择需要抓包的定点设备进入抓包界面。
第二步:发送数据包以便给抓包程序进行抓包。
使用R1的接口向R3的接口发送数据包,并在数据抓包程序中进行查看。
第三步:对抓包的解析
红色方框红色方框框住的是R1接口向R3接口发送数据包
黄色方框框柱的是R3接口向R1接口发送的数据包
R1一共向R3发送了5次数据包,R3也对R1发送的5次数据包进行了回应。
- 抓包程序的一下关键词。
- 关键词:菜单选项
- 分析:菜单选项通常提供软件的主要功能和设置,让用户能快速访问不同的工具和操作。
- 关键词:过滤器栏
- 分析:过滤器栏使用户可以根据特定的条件来限制显示的数据包,从而更容易地分析和查找感兴趣的信息。
- 关键词:数据包信息
- 分析:列出的数据包信息包含关键的元数据,如序号、时间戳、源地址和目标地址、协议类型等,这些都是理解网络流量的关键要素。
- 关键词:详细信息
- 分析:每个数据包的详细信息为用户提供了深入的数据包内容查看,包括数据包的字节组成和可能的问题点。
- 关键词:数据包数量
- 分析:展示捕获到的数据包总量和当前标记的数据包数量,有助于用户了解分析的规模和进度。
- 关键词:Standard input <-> Capture in process
- 分析:这表明Wireshark正在实时捕获数据包,并且可以即时显示在标准输入上,反映了软件的实时监控能力。
中文状态栏: