:..实验5:) 深入理解ip报文结构和工作原理。2) 掌握用Wireshark分析俘获的踪迹文件的基本技能。) 运行Windows2008Server/WindowsXP/Windows7操作系统的PC一台。2) PC具有以太网卡一块,通过双绞线与校园网相连;或者具有适合的踪迹文件。3) 每台PC运行程序协议分析仪Wireshark。)分析俘获的分组打开踪迹文件,用鼠标点选感兴趣的帧,按右键出现如图菜单。该菜单提供了许多非常有用的功能,详细情况可以参见系统软件自带的“ Wireshark用户指南”的表。例如,当选中编号10的分组,用鼠标指向其源地址,打开如图 23所示菜单,点击“Selectee”,就会出现如图24所示的界面。可见,系统已经自动用其源地址作为过滤条件,从众多分组中过滤出与 有关分组了。更一般的定义过滤条件,可以选用“Analyze/DisplayFilters”功能。有关过滤条件的表示,可以参见“Wireshark用户指南”节的内容。lllfEd[]Elite&dH C^F^lje电「fRzejialstt-st^tephrn^jjsabtn^snah|j=ip游iI[DS||Fisrw mirt* ?ciix*213 £i314 37-41i&777 rtfifflj1PrlWsBem ”・刊坍” "儿知krj■":lErOLlEicAft樽附鼻半1=『.肖%*4nt尹・科泗毎嵋 “2・t21®27_TMO-T^l(2-1*RirtP21$駁眄江出Qfl*MP-LIXI^rworkTracViQ5I歐瞇“航llP5TC5l«rtiii・int建m筑protocol『打步节»rr^n-5M4i^s,an-arirulp-MslPjcld:ilD^dB)JgTEraFactet(-Ig^e)■._MstTIre血幻b耳icTh,®Shift,..日rfPr^st宦Fflt&El:iZcrrr-rrt„;■匚43*litah-j£ l^Sf*3 怙■TH6212&* |TCP24-D[TCP ofHhttps亠 d|■JOltlQZ003D创73lfi时独"30flB743|]0D(I•?■Ffc3z4OQQD02Ft弄>3"FiHET3*^RivrsstcrFpltowTCP^rramFnltwLDParffiSTiFqI^wv1"i■"ItoweNorSflhsctei;...単d...orEctactod....Rdrmttek^^r^rm"切neoad&*pSCLt-11*■>FJfr*Whikr*-・」代・丨・・+4I■![…他分组列表窗口的弹出菜单EliHEdill字®SoC-iplJKf苕询垃FS&tiSllLST€!唧XT"Iceb/*冊的Het-O爲d■arx富1兔
实验5-分析IP 来自淘豆网m.daumloan.com转载请标明出处.