排版有问题得等有时间调整
一、实验目的(请论述实验的目的、目标)
学习安装、使用协议分析软件,掌握基本的数据报捕获、过滤和协议的分析技巧,能对抓取数据包进行分析。
二、实验环境
设备名称:LAPTOP-6MT91E6F
系统:64 位操作系统,基于 x64 的处理器
Windows 规格:Windows 11 家庭中文版
软件:wireshark
三、实验过程及结果(请详细展示实验步骤及产生的结果,需做到图文并茂,详细清晰)
任务 1:网络协议分析软件 Wireshark 的使用
1. 实验内容:
(1)了解网络嗅探器软件(以 Wireshark 为例)的功能。
(2)了解网络嗅探器的过滤规则和设置方法
(3)掌握网络嗅探器软件的基本使用方法。
(4)会利用过滤规则设置抓取/显示特定的包。
先从官网下载最新版本的Wireshark。
然后再以管理员身份运行
1.1了解Wireshark的功能
打开Wireshark界面如下:
然后点击WLAN
点击左上角的红色方形按钮,让程序停止抓包。
然后点击上方的捕获点击选项取消“在所有接口上使用混杂模式”,然后选择“开始”,即可接受发送给本机的包。
这个分别指的是编号,时间戳,源地址, 目标地址,协议,长度,以及部分数据包信息。
在数据包详细信息中,从上到下的信息条目分别为:
(1)Frame 物理层
(2)Ethernet II 数据链路层
(3)Internet Protocol Version 4 互联网层 IPv4
(4)Transmission Control Protocol 传输层协议
(5)Hypertext Transfer Protocol 应用层
点击各层次可以显示该包该层的详细信息
1.2学习使用过滤器
抓取过滤器:
在接口获取包的过程中,将不需要的包过滤掉,不在缓冲区中存储。
显示过滤器:
已经在缓冲区的所有包中,不显示不需要的包,但其还是在缓冲区中。
显示过滤器可以进行的过滤操作:
- 协议过滤