实验01 使用网络协议分析仪Wireshark

本文记录了一次使用Wireshark进行网络协议分析的实验过程,包括Wireshark的安装、配置及基本操作。通过捕获WLAN接口的数据包,了解了协议格式、层次和交互,加深了对IP地址、MAC地址的理解,并激发了对网络协议学习的兴趣。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验报告正文:

一、实验名称

使用网络协议分析仪Wireshark

二、实验目的

1. 掌握安装和配置网络协议分析仪Wireshark的方法;

2. 熟悉使用Wireshark工具分析网络协议的基本方法,加深对协议格式、协议层次和协议交互过程的理解。

三、实验内容和要求

1. 安装和配置网络协议分析仪Wireshark(Wireshark · Go Deep.);

2. 使用并熟悉Wireshark分析协议的界面环境(菜单、工具条和各种窗口等)。

3. 学会使用Wireshark捕捉协议包。

四、实验环境

PC操作系统:Windows10

CPU型号:Intel(R) Core(TM) i5-10200H CPU @ 2.40GHz

内存容量:8G
硬盘容量:239G(C盘)
软件:Wireshark-win64-3.6.3

五、操作方法和实验具体步骤(需截图)

1、在http://www.wireshark.org下载最新的Wireshark-win64-3.6.3,默认安装到C盘;

2、打开Wireshark,因为当时使用的是无线网络上网,所以这里我选择的接口是WLAN;

3、双击WLAN后,开始捕获数据包,如下图所示。这个窗口从上到下依次是菜单栏工具栏过滤栏数据列表区数据详细区数据字节区数据统计区菜单栏是关于抓包的一些设定;工具栏是对抓包的一些操作;过滤栏是添加限定条件以得到自己想要的包;数据列表区中有编号(No.)、捕获时间(Time)、源IP地址(Source)、目的IP地址(Destination)、协议(Protocol)、长度(Length)、信息(Info),其中,不同协议的数据包用不同颜色来区分,具体颜色识别规则在 视图 —> 着色规则 中;数据详细区是所选内容首部的详细信息;数据字节区是所选内容的16进制和ASCII形式的内容;数据统计区是统计当前已捕获包的数目。

4、选取209号帧,如下图,可以看出,该帧的传输时间为俘获后33.524510秒;IP类型是IPv4,从源IP地址192.168.43.125传输到目的IP地址14.215.177.38;源MAC地址为04:6c:59:98:23:6c,目的MAC地址为d2:84:82:d3:e9:09;分组长度54字节,是TCP协议携带。

六、实验心得体会(或者所遇疑难问题解决方案)

因为是第一次实验,而且实验内容比较简单,我并没有遇到什么疑难问题。就是刚打开Wireshark时一脸懵,上网查阅资料后才搞清楚哪一块是什么,是做什么用的,不过这也加深了我对IP地址,Mac地址的理解,大致记住了一些常用的IP地址的类型。

以前我觉得学习这门课是很枯燥的,因为我觉得这些名词对我来说太陌生了,而现在这么捕获一些数据包后,我可以切切实实看到IP地址,MAC地址,也进一步提升学习兴趣。

Wireshark是一款强大的网络协议分析工具,它可以帮助开发者网络管理员深入理解网络通信。在进行Wireshark实验时,通常会涉及以下几个步骤: 1. **安装与配置**:首先下载并安装Wireshark,可能需要根据操作系统(Windows、Linux或Mac)选择相应的版本。安装后,确保网络接口卡(NIC)被设置为捕获模式。 2. **启动捕获**:运行Wireshark,选择你要监听的网络接口,开始捕获网络流量。可以设置过滤器来专注于特定的协议、IP地址或端口。 3. **数据解析**:捕获的数据会显示在一个详细的信息面板中,包含源标地址、协议类型、数据包内容。Wireshark支持数百种协议的解码,使得用户能够理解复杂的网络通信。 4. **分析网络行为**:利用Wireshark,你可以观察到应用程序之间的交互、数据加密解密过程,甚至是识别潜在的安全威胁或性能瓶颈。 5. **实验与学习**:你可以模拟网络请求,查看响应,研究不同协议的工作原理,如HTTP、TCP/IP、DNS等。此外,还可以用Wireshark来测试网络设备的配置网络性能。 6. **报告与故障排查**:收集到的网络数据可用于编写报告,帮助解决网络问题或优化网络设计。 相关问题-- 1. Wireshark支持哪些主要的网络协议分析? 2. 如何在Wireshark中设置过滤器以获取特定信息? 3. 使用Wireshark进行安全分析时,可能会发现哪些潜在威胁? 4. 如何使用Wireshark来进行网络性能监控优化? 5. 在进行网络协议分析时,如何解读TCP/IP分段重组的过程?
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

派森小菜鸡

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值