计算机网络基本知识实验实验一

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实验一Wireshark的安装与使用

一、实验目的

1、熟悉并掌握Wireshark的基本使用;

2、熟悉并掌握GNS3的基本使用

3、了解网络协议实体间进行交互以及报文交换的情况。

4、了解PC、交换机、路由器的基本配置

二、实验环境

与因特网连接的计算机,操作系统为Windows,安装有Wireshark、IE、GNS3等软件。

三、预备知识

1、Wireshark

要深入理解网络协议,需要观察它们的工作过程并使用它们,即观察两个协议实体之间交换的报文序列,探究协议操作的细节,使协议实体执行某些动作,观察这些动作及其影响。这种观察可以在仿真环境下或在因特网这样的真实网络环境中完成。

观察正在运行的协议实体间交换报文的基本工具被称为分组嗅探器(packet sniffer),又称分组捕获器。顾名思义,分组嗅探器捕获(嗅探)你的计算机发送和接收的报文。

图1.1显示了一个分组嗅探器的结构。

图1.1 分组嗅探器的结构

图1.1右边是计算机上正常运行的协议和应用程序(如:Web浏览器和FTP 客户端)。分组嗅探器(虚线框中的部分)主要有两部分组成:第一是分组捕获器,其功能是捕获计算机发送和接收的每一个链路层帧的拷贝;第二个组成部分是分组分析器,其作用是分析并显示协议报文所有字段的内容(它能识别目前使用的各种网络协议)。

Wireshark是一种可以运行在Windows, UNIX, Linux等操作系统上的分组嗅探器,是一个开源免费软件,可以从下载。

备注:

64位和32位的区别,主要是针对CPU而已的。其实32位和64位的区别有很多,具体的我就不说太多了。主要有2点

1.CPU处理器的处理机制不同

相对而言,64位对计算机处理器在RAM(随机存取储存器)处理信息的效率比32位做了优化,更加高效快速。

2. 操作系统可支持的有效内存的容量不同

64位版本可以处理的物理内存(RAM)在4 GB以上,高达128GB,

而32位版本最多可以处理4 GB的内存。(对于我们普通用户而言这点最重要啦)

假如你的电脑配置有4G 或更多的内存,同时CPU又支持64位,那么久建议安装64位系统,不要浪费资源了。

如何查看:计算机右键,属性,64位操作系统

或者:运行- cmd -systeminfo

加载完成命令之后,输出的信息,如下图找到

如果是X86就是32位系统,

如果是显示X64 就是64位系统

2、GNS3:

GNS3是一款具有图形化界面可以运行在多平台(包括Windows, Linux, and MacOS等)的网络虚拟软件。Cisco网络设备管理员或是想要通过CCNA,CCNP,CCIE等Cisco认证考试的相关人士可以通过它来完成相关的实验模拟操作。同时它也可以用于虚拟体验Cisco网际操作系统IOS或者是检验将要在真实的路由器上部署实施的相关配置。

简单说来它是dynamips的一个图形前端,相比直接使用dynamips这样的虚

拟软件要更容易上手和更具有可操作性。

GNS3整合了如下的软件:

Dynamips:一款可以让用户直接运行Cisco系统(IOS)的模拟器Dynagen:是Dynamips的文字显示前端

Pemu:PIX防火墙设备模拟器。

Winpcap:windows平台下一个免费,公共的网络访问系统。开发winpcap 这个项

目的在于为win32应用程序提供访问网络底层的能力。

设计优秀的网络拓扑结构

模拟Cisco路由设备和PIX防火墙

仿真简单的Ethernet, ATM和帧中继交换机

能够装载和保存为Dynamips的配置格式,也就是说对于使用dynamips内核的虚拟软件具有较好的兼容性支持一些文件格式(JPEG, PNG, BMP and XPM)的导出

四、软件界面介绍

运行Wireshark程序时,其图形用户界面如图1.2所示。最初,各窗口中并无数据显示。Wireshark的界面主要有五个组成部分:

命令和菜单

协议筛选框

捕获分组

列表

选定分组

首部明细

分组内容

左:十六进制

右:ASCII码

图1.2 Wireshark主界面

●命令菜单(command menus):命令菜单位于窗口的最顶部,是标准的下拉式菜单。

●协议筛选框(display filter specification):在该处填写某种协议的名称,Wireshark据此对分组列表窗口中的分组进行过滤,只显示你需要的分组。

●捕获分组列表(listing of captured packets):按行显示已被捕获的分组内容,其中包括:分组序号、捕获时间、源地址和目的地址、协议类型、协议

信息说明。单击某一列的列名,可以使分组列表按指定列排序。其中,协议类型是发送或接收分组的最高层协议的类型。

●分组首部明细(details of selected packet header):显示捕获分组列表窗口中被选中分组的首部详细信息。包括该分组的各个层次的首部信息,需要查看哪层信息,双击对应层次或单击该层最前面的“+”即可。

●分组内容窗口(packet content):分别以十六进制(左)和ASCII码(右)两种格式显示被捕获帧的完整内容。

GNS3界面介绍

四、实验步骤

1、Wireshark

1.启动Web浏览器(如IE);

2.启动Wireshark;

3.开始分组捕获:单击工具栏的按钮,出现如图1.3所示对话框,[options]按钮可以进行系统参数设置,在绝大部分实验中,使用系统的默认设置即可。当计算机具有多个网卡时,选择其中发送或接收分组的网络接口(本例中,第一块网卡为虚拟网卡,第二块为以太网卡)。单击“Start”开始进行分组捕获;

图1.3 Wireshark配置界面

4.在运行分组捕获的同时,在浏览器地址栏中输入某个网页的URL,如:

5.当完整的页面下载完成后,单击捕获对话框中的“stop”按钮,停止分组捕获。此时,Wireshark主窗口显示已捕获的你本次通信的所有协议报文;

6.在协议筛选框中输入“http”,单击“apply”按钮,分组列表窗口将只显示HTTP协议报文。

7.选择分组列表窗口中的第一条http报文,它是你的计算机发向服务器()的HTTP GET报文。当你选择该报文后,以太网帧、IP 数据报、TCP报文段、以及HTTP报文首部信息都将显示在分组首部子窗口中,其结果如图1.4。

相关文档
最新文档