IP抓包实验
实验拓扑
实验需求
- 配置IP地址,R1的g0/0口是
1.1.1.1/24
,R2的g0/0口是1.1.1.2/24
在该链路上开启抓包 - 在R1上ping R2
- 开启wireshark,查看抓取的ping包的内容
- 在R2上开启FTP服务
- 在R1上访问R2的FTP
- 刷新wireshark,查看抓取的FTP的登录名和密码
实验步骤
1. 修改设备名称
步骤1:在R1上进入系统视图,修改设备名称为R1
<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]sysname R1
[R1]
步骤2:在R2上进入系统视图,修改设备名称为R2
<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]sysname R2
[R2]
2. 配置IP地址
步骤1:在R1上进入g0/0接口的接口视图,配置IP地址为1.1.1.1/24
[R1]interface g0/0
[R1-GigabitEthernet0/0]ip address 1.1.1.1 24
步骤2:在R2上进入g0/0接口的接口视图,配置IP地址为1.1.1.1/24
[R2]interface g0/0
[R2-GigabitEthernet0/0]ip address 1.1.1.2 24
3. 开启抓包
步骤1:右键点击R1和R2相连的链路,点击开启抓包
,如图1-2所示
4. 在R1上PING R2
[R1]ping 1.1.1.2
Ping 1.1.1.2 (1.1.1.2): 56 data bytes, press CTRL_C to break
56 bytes from 1.1.1.2: icmp_seq=0 ttl=255 time=1.000 ms
56 bytes from 1.1.1.2: icmp_seq=1 ttl=255 time=1.000 ms
56 bytes from 1.1.1.2: icmp_seq=2 ttl=255 time=0.000 ms
56 bytes from 1.1.1.2: icmp_seq=3 ttl=255 time=1.000 ms
56 bytes from 1.1.1.2: icmp_seq=4 ttl=255 time=1.000 ms
5. 开启Wireshark,查看抓取的Ping包内容
步骤1:点开HCL右侧边栏,右键点击GE0/0
接口,并点击启动Wireshark
,如图1-3所示
步骤2:在Wireshark中可以看到抓到的数据包,紫色高亮的就是Ping包,如图1-4所示
步骤3:双击某个Ping包,查看数据包详细内容,展开Internet Protocol Version 4
,可以查看到详细的IP头部格式,如图1-5所示