第1页共3页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共3页实验一:Ethereal使用入门一、背景知识Ethereal是目前广泛使用的网络协议分析工具(NetworkProtocolAnalyzer),它能够实时地捕获网络上的包,并且把包中每个域的细节显现出来
Ethereal的广为流行主要有以下三个原因:(1)它的功能非常强大,随着大家对Ethereal的熟悉将会深切感受到这一点
(2)它是开源、免费的软件
(3)它具有非常详细的文档
Ethereal的安装文件和文档可以从http://www
ethereal
com/下载
二、Ethereal图形界面,如下图所示:第一部分是菜单和工具栏,Ethereal提供的所有功能都可以在这一部分中找到
第二部分是被捕获包的列表,其中包含被捕获包的一般信息,如被捕获的时间、源和目的IP地址、所属的协议类型,以及包的类型等信息
第三部分显示第二部分已选中的包的每个域的具体信息,从以太网帧的首部到该包中负载内容,都显示得清清楚楚
第2页共3页第1页共3页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共3页第四部分显示已选中包的16进制和ASCII表示,帮助用户了解一个包的本来样子
三、Ethereal的基本用法Ethereal的最基本功能是捕获网络包,其使用方法很简单,按如下步骤即可:(1)选择“Capture”菜单项中的“Option”,这时会弹出一个对话框,如下所示
这个对话框中的栏目虽然很多,但一般只需配置其中两项
一项是“CaptureFilter”栏
在这个栏中,可以输入过滤规则,用于规定Ethereal捕获包的种类(注:过滤规则的写法将在下一节作专门介绍);如果不输入过滤规则,则Ethereal将捕获所有从网卡发送或收到的包
另外一项是“Updatelistofpac