Список доступных сетевых адаптеров

 

Окно списка доступных адаптеров (см. ниже рис 3.1) можно открыть, нажав на кнопку “ Interface List ” на панели инструментов (см. рис. 2) программы Wireshark.

Рис. 3.1 Список доступных адаптеров

 

• Для выполнения лабораторных работ выбрать реальный адаптер (не “Virtual”) (см. указатель 1 на рис. 3.1)

• Кнопка “Options” (указатель 2 на рис. 3.1) открывает окно настроек захвата трафика (см. рис. 3.2)

 

Рис. 3.2 Окно настройки захвата трафика

 

• Кнопка “Details” (указатель 3 на рис. 3.1) открывает окно статических характеристик сетевого адаптера.

 

Окно настройки захвата трафика

 

С помощью этого окна можно установить следующие настройки захвата сетевого трафика (см. рис. 3.2):

 

Выбор интерфейса для захвата трафика

 

Захват пакетов в режиме приёма всех сетевых пакетов (Capture packets in promiscuous mode) –включив этот режим,программа будет захватывать всесетевые пакеты - PDU (Protocol Data Unit), которые поступают в сетевой адаптер. При отключении этой опции будут захвачены только те PDU, которые адресованы данному адаптеру (т.е. компьютеру, на котором она находится)

 

Включение преобразования MAC адресов (Enable MAC name resolution)

 

(например: 00:09:5b: 11:22:33 -> Netgear_ 11:22:33)

 

Применение фильтра

Для подключения фильтра необходимо:

 

· Ввести / редактировать выражение фильтра в поле ввода фильтра (см. указатель 2 на рис. 3)

 

· Нажать кнопку “ Apply ” (см. указатель 5 на рис. 3)

 

Зелёный цвет поля фильтра будет означать, что фильтр введён в соответствии с правилами построения фильтров.

 

Красный цвет поля фильтра будет означать, что фильтр введён с ошибкой.

 

Построение фильтров

В программе Wireshark возможны фильтрации на двух уровнях:

 

Фильтр по протоколу -фильтрация на уровне захваченных пакетов/кадров–приэтом фильтрация будет выполняться по определённым протоколам

 

Фильтр по полю пакета протокола (Display filter) -фильтрация на уровне значенийполей захваченных пакетов/кадров - при этом фильтрация будет виполняться по определённым значениям полей в заголовках протоколов

 

Для применения фильтрации по определённому протоколу необходимо ввести имя протокола (например dhcpv6) в поле ввода фильтра и нажать кнопку “ Apply” (см. рис. ниже 4 и 5)

 

Рис. 4. Вид до применения фильтра

 

Рис. 5. Вид после применения фильтра

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: