Лабораторная работа
Захват и анализ сетевого трафика с помощью программы «Wireshark»
Цель лабораторной работы
· Приобретение навыков о предназначении программы «Wireshark»
· Знакомство с настройками программы «Wireshark»
· Знакомство с фильтрами и изучение построения фильтров программы «Wireshark»
· Знакомство с рабочими окнами и инструментами программы «Wireshark»
· Практическое выполнение захвата и анализа сетевого трафика с помощью программы «Wireshark»
Теоретические основы
Назначение программы «Wireshark»
Wireshark (ранее- Ethereal) -программа-анализатор трафика для компьютерных сетейEthernet. Программа Wireshark позволяет захватывать пакеты протоколов передаваемые по сети Ethernet и с помощью графического интерфейса представить эти данные пользователю для дальнейшего анализа.
О программе Wireshark можно судить как об измерительном устройстве, которое используется для просмотра и изучения того, что передается по сетевому кабелю и в режиме реального времени просматривать весь проходящий по сети трафик.
|
|
Основное окно Wireshark
Основное окно Wireshark при его старте имеет следующий вид (см. рис. 1)
Рис. 1 Основное окно Wireshark при старте
Панель инструментов Wireshark
Панель инструментов Wireshark имеет следующие инструменты (см. Рис. 2)
Рис. 2 Панель инструментов Wireshark
Панель фильтра Wireshark
С помощью инструментов панели фильтра Wireshark (см. рис. 3) можно создавать и сохранять, применять и удалять фильтры, которые представляют возможность фильтрации информации захваченного сетевого трафика.
Рис. 3 Панель фильтра Wireshark
Панель фильтра Wireshark имеет следующие поля и инструменты (см. рис. 3)
· Filter ( см.указатель1на рис. 3 ) –предназначен для открытия диалогового окнапользовательских фильтров для создания или редактирования фильтра
· Поле ввода фильтра ( см.указатель2на рис. 3 ) -предназначено дляредактирования выражения фильтра
· Expression ( см.указатель3на рис. 3 ) -предназначен для открытия диалоговогоокна – помощника для построения выражения фильтров
· Clear ( см.указатель4на рис. 3 ) –предназначен для приостановления воздействияфильтра и очистки поля фильтра
· Apply ( см.указатель5на рис. 3 ) –предназначен для подключения воздействияфильтра
· Save ( см.указатель6на рис. 3 ) –предназначен для сохранения выраженияфильтра для дальнейшего использования