实验中使用的主要仪器设备及软件:
操作系统:Microsoft Windows 7及以上
软件环境:Wireshark 3.6.2
实验目的:
1、了解Wireshark软件下载和安装以及Wireshark主界面介绍。
2、了解WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看分析数据包内容。
3、了解Wireshark过滤器使用。通过过滤器可以筛选出想要分析的内容。包括按照协议过滤、端口和主机名过滤、数据包内容过滤。
实验原理:
Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。
实验步骤(附实验过程和截图):
1 Wireshark软件安装
下载Wireshark软件请前往:http://www.wireshark.org/download.html。除了设置安装路径,一路next即可。
2 Wireshark的基本操作
Wireshark的基本操作来自于《计算机网络自顶向下方法》的实验部分,具体见此:https://gaia.cs.umass.edu/kurose_ross/wireshark.php。
2.1捕获选择
2.2抓包
在浏览器输入:http://gaia.cs.umass.edu/wireshark-labs/INTRO-wireshark-file1.html后停止抓包,如下:
过滤http请求:
3 QA
第一个实验的目的主要是想你介绍Wireshark。以下问题将证明您已经能够使用wiershark启动并运行,并且已经探索了其中的一些功能。根据您的wireshark实验回答以下问题:
列出上述步骤7中出现在未过滤的分组列表窗口的协议列中的3种不同的协议。
(2)从HTTP GET消息发送到HTTP OK回复需要多长时间? (默认情况下,分组列表窗口中的时间列的值是自Wireshark开始捕获以来的时间(以秒为单位)。要想以日期格式显示时间,请选择Wireshark的“视图”下拉菜单,然后选择“时间显示格式”,然后选择“日期和时间”。)
(3)gaia.cs.umass.edu(也称为http://wwwnet.cs.umass.edu)的Internet地址是什么?您的计算机的Internet地址是什么?
(4)打印问题2提到的两个HTTP消息(GET和OK)。
要这样做,从Wireshark的“文件”菜单中选择“打印”,然后选择“仅选中分组”和“按当前显示”按钮,然后单击确定