Окно списка доступных адаптеров (см. ниже рис 3.1) можно открыть, нажав на кнопку “ Interface List ” на панели инструментов (см. рис. 2) программы Wireshark.
Рис. 3.1 Список доступных адаптеров
• Для выполнения лабораторных работ выбрать реальный адаптер (не “Virtual”) (см. указатель 1 на рис. 3.1)
• Кнопка “Options” (указатель 2 на рис. 3.1) открывает окно настроек захвата трафика (см. рис. 3.2)
Рис. 3.2 Окно настройки захвата трафика
• Кнопка “Details” (указатель 3 на рис. 3.1) открывает окно статических характеристик сетевого адаптера.
Окно настройки захвата трафика
С помощью этого окна можно установить следующие настройки захвата сетевого трафика (см. рис. 3.2):
• Выбор интерфейса для захвата трафика
• Захват пакетов в режиме приёма всех сетевых пакетов (Capture packets in promiscuous mode) –включив этот режим,программа будет захватывать всесетевые пакеты - PDU (Protocol Data Unit), которые поступают в сетевой адаптер. При отключении этой опции будут захвачены только те PDU, которые адресованы данному адаптеру (т.е. компьютеру, на котором она находится)
|
|
• Включение преобразования MAC адресов (Enable MAC name resolution)
(например: 00:09:5b: 11:22:33 -> Netgear_ 11:22:33)
Применение фильтра
Для подключения фильтра необходимо:
· Ввести / редактировать выражение фильтра в поле ввода фильтра (см. указатель 2 на рис. 3)
· Нажать кнопку “ Apply ” (см. указатель 5 на рис. 3)
Зелёный цвет поля фильтра будет означать, что фильтр введён в соответствии с правилами построения фильтров.
Красный цвет поля фильтра будет означать, что фильтр введён с ошибкой.
Построение фильтров
В программе Wireshark возможны фильтрации на двух уровнях:
• Фильтр по протоколу -фильтрация на уровне захваченных пакетов/кадров–приэтом фильтрация будет выполняться по определённым протоколам
• Фильтр по полю пакета протокола (Display filter) -фильтрация на уровне значенийполей захваченных пакетов/кадров - при этом фильтрация будет виполняться по определённым значениям полей в заголовках протоколов
Для применения фильтрации по определённому протоколу необходимо ввести имя протокола (например dhcpv6) в поле ввода фильтра и нажать кнопку “ Apply” (см. рис. ниже 4 и 5)
Рис. 4. Вид до применения фильтра
Рис. 5. Вид после применения фильтра