实验一 Wireshark的安装与使用
一、实验目的
1、熟悉并掌握Wireshark的基本使用; 2、熟悉并掌握GNS3的基本使用
3、了解网络协议实体间进行交互以及报文交换的情况。 4、了解PC、交换机、路由器的基本配置 二、实验环境
与因特网连接的计算机,操作系统为Windows,安装有Wireshark、IE、GNS3等软件。 三、预备知识 1、Wireshark
要深入理解网络协议,需要观察它们的工作过程并使用它们,即观察两个协议实体之间交换的报文序列,探究协议操作的细节,使协议实体执行某些动作,观察这些动作及其影响。这种观察可以在仿真环境下或在因特网这样的真实网络环境中完成。
观察正在运行的协议实体间交换报文的基本工具被称为分组嗅探器(packet sniffer),又称分组捕获器。顾名思义,分组嗅探器捕获(嗅探)你的计算机发送和接收的报文。
图1.1显示了一个分组嗅探器的结构。
图1.1 分组嗅探器的结构
图1.1右边是计算机上正常运行的协议和应用程序(如:Web浏览器和FTP客户端)。分组嗅探器(虚线框中的部分)主要有两部分组成:第一是分组捕获器,其功能是捕获计算机发送和接收的每一个链路层帧的拷贝;第二个组成部分是分组分析器,其作用是分析并显示协议报文所有字段的内容(它能识别目前使用的各种网络协议)。
Wireshark是一种可以运行在Windows, UNIX, Linux等操作系统上的分组嗅探器,是一个开源免费软件,可以从http://www.wireshark.org下载。
备注:
64位和32位的区别,主要是针对CPU而已的。其实32位和64位的区别有很多,具体的我就不说太多了。主要有2点
1.CPU处理器的处理机制不同
相对而言,64位对计算机处理器在RAM(随机存取储存器)处理信息的效率比32位做了优化,更加高效快速。
2. 操作系统可支持的有效内存的容量不同
64位版本可以处理的物理内存(RAM)在4 GB以上,高达128GB, 而32位版本最多可以处理4 GB的内存。(对于我们普通用户而言这点最重要啦)
假如你的电脑配置有4G 或更多的内存,同时CPU又支持64位,那么久建议安装64位系统,不要浪费资源了。
如何查看:计算机右键 ,属性 ,64位操作系统 或者:运行- cmd -systeminfo
加载完成命令之后,输出的信息,如下图找到 如果是X86就是 32位系统, 如果是 显示X64 就是64位系统
2、GNS3:
GNS3是一款具有图形化界面可以运行在多平台(包括Windows, Linux, and MacOS等)的网络虚拟软件。Cisco网络设备管理员或是想要通过CCNA,CCNP,CCIE等Cisco认证考试的相关人士可以通过它来完成相关的实验模拟操作。同时它也可以用于虚拟体验Cisco网际操作系统IOS或者是检验将要在真实的路由器上部署实施的相关配置。
简单说来它是dynamips的一个图形前端,相比直接使用dynamips这样的虚拟软件要更容易上手和更具有可操作性。 GNS3整合了如下的软件:
Dynamips:一款可以让用户直接运行Cisco系统(IOS)的模拟器 Dynagen:是Dynamips的文字显示前端 Pemu:PIX防火墙设备模拟器。
Winpcap:windows平台下一个免费,公共的网络访问系统。开发winpcap这个项
目的在于为win32应用程序提供访问网络底层的能力。 设计优秀的网络拓扑结构 模拟Cisco路由设备和PIX防火墙 仿真简单的Ethernet, ATM和帧中继交换机
能够装载和保存为Dynamips的配置格式,也就是说对于使用dynamips内核的虚拟软件具有较好的兼容性支持一些文件格式(JPEG, PNG, BMP and XPM)的导出
四、软件界面介绍
运行Wireshark程序时,其图形用户界面如图1.2所示。最初,各窗口中并无数据显示。Wireshark的界面主要有五个组成部分:
命令和菜单 协议筛选框
捕获分组 列表
选定分组 首部明细 分组内容 左:十六进制 右:ASCII码
图1.2 Wireshark主界面
? 命令菜单(command menus):命令菜单位于窗口的最顶部,是标准的下拉式菜单。
? 协议筛选框(display filter specification):在该处填写某种协议的名称,Wireshark据此对分组列表窗口中的分组进行过滤,只显示你需要的分组。
? 捕获分组列表(listing of captured packets):按行显示已被捕获的分组内容,其中包括:分组序号、捕获时间、源地址和目的地址、协议类型、协议信息说明。单击某一列的列名,可以使分组列表按指定列排序。其中,协议类型是发送或接收分组的最高层协议的类型。
? 分组首部明细(details of selected packet header):显示捕获分组列表窗口中被选中分组的首部详细信息。包括该分组的各个层次的首部信息,需要查看哪层信息,双击对应层次或单击该层最前面的“+”即可。
? 分组内容窗口(packet content):分别以十六进制(左)和ASCII码(右)两种格式显示被捕获帧的完整内容。
GNS3界面介绍
四、 实验步骤 1、Wireshark
1. 启动Web浏览器(如IE); 2. 启动Wireshark;
3. 开始分组捕获:单击工具栏的
按钮,出现如图1.3所示对话框,[options]
按钮可以进行系统参数设置,在绝大部分实验中,使用系统的默认设置即可。当计算机具有多个网卡时,选择其中发送或接收分组的网络接口(本例中,第一块网卡为虚拟网卡,第二块为以太网卡)。单击“Start”开始进行分组捕获;
图1.3 Wireshark配置界面
4. 在运行分组捕获的同时,在浏览器地址栏中输入某个网页的URL,如: