实验三网络协议分析器Ethereal一、实验目的和要求•了解网络协议分析器Ethereal的基本知识•掌握Ethereal安装过程•掌握使用Ethereal捕捉数据包的方法•能对捕获到的包简单分析二、实验内容安装Ethereal软件和相应的WinpCap软件,启动Ethereal并设置相应的选项,捕获一段记录
三、实验设备PC机、Ethereal软件、WinpCap软件四、背景知识Ethereal是一个有名的网络端口探测器,是可以在Linux、Solaris、SGI等各种平台运行的网络监听软件,它主要是针对TCP/IP协议的不安全性对运行该协议的机器进行监听
其功能相当于Windows下的Sniffer,都是在一个共享的网络环境下对数据包进行捕捉和分析,而且还能够自由地为其增加某些插件以实现额外功能
Ethernet网络监测工具可在实时模式或离线模式中用来捕获和分析网络通信
下面是使用Ethereal可以完成的几个工作:网络管理员使用它去帮助解决网络问题网络安全工程师用它去测试安全问题开发人员用它是调试协议的实现过程用它还可以帮助人员深入的学习网络协议下面是Ethereal提供的一些特性:支持UNIX平台和Windows平台
从网络接口上捕获实时数据包以非常详细的协议方式显示数据包可以打开或者存贮捕获的数据包导入/导出数据包,从/到其它的捕获程序按多种方式过滤数据包按多种方式查找数据包根据过滤条件,以不同的颜色显示数据包可以建立多种统计数据五、实验步骤1、安装Ethereal和WinpCap
有的Ethereal中自带WinpCap就不需要再另外安装了
实验室里面一般安装好了
下载地址:http://www
Ethereal
com安装好后,桌面上会出现“”图标,为Ethereal的桌面快捷方式
2、启动Ethereal,界面如下:图1Ethere