实验一 Wireshark 使用
一、实验目的
1、熟悉并掌握Wireshark 的基本使用;
2、了解网络协议实体间进行交互以及报文交换的情况。
二、实验环境
与因特网连接的计算机,操作系统为Windows ,安装有Wireshark 、IE 等软件。
三、预备知识
要深入理解网络协议,需要观察它们的工作过程并使用它们,即观察两个协议实体之间交换的报文序列,探究协议操作的细节,使协议实体执行某些动作,观察这些动作及其影响。这种观察可以在仿真环境下或在因特网这样的真实网络环境中完成。
Wireshark 是一种可以运行在Windows, UNIX, Linux 等操作系统上的分组嗅探器,是一个开源免费软件,可以从http://www.doczj.com/doc/d2530113af45b307e871976b.html 下载。
运行Wireshark 程序时,其图形用户界面如图2所示。最初,各窗口中并无数据显示。Wireshark 的界面主要有五个组成部分:
图
1
命令和菜单
协议筛选框
捕获分组
列表
选定分组
首部明细
分组内容
左:十六进制
右:ASCII 码