Назначение программы «Wireshark»

Лабораторная работа

Захват и анализ сетевого трафика с помощью программы «Wireshark»

 

Цель лабораторной работы

· Приобретение навыков о предназначении программы «Wireshark»

· Знакомство с настройками программы «Wireshark»

 

· Знакомство с фильтрами и изучение построения фильтров программы «Wireshark»

· Знакомство с рабочими окнами и инструментами программы «Wireshark»

 

· Практическое выполнение захвата и анализа сетевого трафика с помощью программы «Wireshark»

 

Теоретические основы

 

Назначение программы «Wireshark»

 

Wireshark (ранее- Ethereal) -программа-анализатор трафика для компьютерных сетейEthernet. Программа Wireshark позволяет захватывать пакеты протоколов передаваемые по сети Ethernet и с помощью графического интерфейса представить эти данные пользователю для дальнейшего анализа.

 

О программе Wireshark можно судить как об измерительном устройстве, которое используется для просмотра и изучения того, что передается по сетевому кабелю и в режиме реального времени просматривать весь проходящий по сети трафик.

 

Основное окно Wireshark

Основное окно Wireshark при его старте имеет следующий вид (см. рис. 1)

Рис. 1 Основное окно Wireshark при старте

 

Панель инструментов Wireshark

Панель инструментов Wireshark имеет следующие инструменты (см. Рис. 2)

Рис. 2 Панель инструментов Wireshark

 

Панель фильтра Wireshark

 

С помощью инструментов панели фильтра Wireshark (см. рис. 3) можно создавать и сохранять, применять и удалять фильтры, которые представляют возможность фильтрации информации захваченного сетевого трафика.

Рис. 3 Панель фильтра Wireshark

 

Панель фильтра Wireshark имеет следующие поля и инструменты (см. рис. 3)

 

· Filter ( см.указатель1на рис. 3 ) –предназначен для открытия диалогового окнапользовательских фильтров для создания или редактирования фильтра

 

· Поле ввода фильтра ( см.указатель2на рис. 3 ) -предназначено дляредактирования выражения фильтра

 

· Expression ( см.указатель3на рис. 3 ) -предназначен для открытия диалоговогоокна – помощника для построения выражения фильтров

 

· Clear ( см.указатель4на рис. 3 ) –предназначен для приостановления воздействияфильтра и очистки поля фильтра

 

· Apply ( см.указатель5на рис. 3 ) –предназначен для подключения воздействияфильтра

 

· Save ( см.указатель6на рис. 3 ) –предназначен для сохранения выраженияфильтра для дальнейшего использования

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: