任课教师:舒挺,张芳《计算机网络》(2013-2014学年第2学期)实验报告学号:2012329620006姓名:章钰沁班级:12级计算机科学与技术(1)班实验三:使用SNORT观察网络数据包和TCP链接一、实验内容和要求学会安装使用自由软件SNORT截获以太网数据包,并分析和描述TCP连接的三个阶段
截获ARP协议数据包并进行分析二、实验步骤第一部分安装snort1、下载snort-2_0_4
exe网址:http://www
org/dl/binaries/win32/snort-2_0_4
exe2、下载WinPcap_3_0
exehttp://winpcap
polito
it/install/bin/WinPcap_3_0
exe3、安装snort和winpcap4、打开DOS命令窗口COMMAND
进入snort的安装目录
Cd/snort/bin5、执行snort–ev出现以下屏幕,表示安装完成并能正常使用6、用ctrl+C结束
7、观察一个完整的TCP连接
第二部分1、在snort的工作目录中使用命令snort–dev–l/snort/log开始snort并将相应的log文件记录在log目录下
2、另开一个命令窗口,键入命令FTPftp
cn3、观察ftp命令窗口4、打开相应的log目录5、查找到相应的TCP连接,并用文本分析器打开
对照ftp命令窗口中出现的结果,分析刚才的TCP连接过程
第三部分观察ARP协议1、同二,打开SNORT并记录
2、在另一命令窗口执行以下命令:arp–a观察高速缓存telnet192
3discard注:和一个在ARP缓存中不存在的主机进行telnet连接
quit3、quit4、分析所捕获的数据包,并且写出arp的全过程
三、实验结果第一部分1、先在控制面板——>用户帐户中更