Практическая работа. Установка и настройка приложения Wireshark Цель работа: Развивания знания и навыки студенты по установке, настройке и использованию Wireshark



Download 0,76 Mb.
bet1/2
Sana17.07.2022
Hajmi0,76 Mb.
#815218
TuriПрактическая работа
  1   2
Bog'liq
1 ПР. Wireshark

1 – практическая работа. Установка и настройка приложения Wireshark


Цель работа: Развивания знания и навыки студенты по установке, настройке и использованию Wireshark.
Теоретическая часть
Wireshark — это достаточно известный инструмент для захвата и анализа сетевого трафика, фактически стандарт как для образования, так и для траблшутинга.
Wireshark работает с подавляющим большинством известных протоколов, имеет понятный и логичный графический интерфейс на основе GTK+ и мощнейшую систему фильтров.
Кроссплатформенный, работает в таких ОС как Linux, Solaris, FreeBSD, NetBSD, OpenBSD, Mac OS X, и, естественно, Windows. Распространяется под лицензией GNU GPL v2. Доступен бесплатно на сайте wireshark.org.
Зачем вообще нужны анализаторы пакетов?

  • Для того чтобы проводить исследования сетевых приложений и протоколов, а также, чтобы находить проблемы в работе сети, и, что важно, выяснять причины этих проблем.

  • Вполне очевидно, что для того чтобы максимально эффективно использовать снифферы или анализаторы трафика, необходимы хотя бы общие знания и понимания работы сетей и сетевых протоколов.

  • Так же напомню, что во многих странах использование сниффера без явного на то разрешения приравнивается к преступлению.

Кто и для чего использует WireShark?
Вот несколько примеров, по которым люди используют Wireshark для:

  • Сетевые администраторы используют его для устранения неполадок сети

  • Инженеры по сетевой безопасности используют его для проверки проблем безопасности

  • Инженеры QA используют его для проверки сетевых приложений

  • Разработчики используют его для отладки реализации протокола

  • Люди используют его для изучения внутренних сетевых протоколов

Особенности и функционал
Ниже перечислены некоторые из многих функций Wireshark:

  • Доступно для UNIX и Windows.

  • Захват данных в реальном времени из сетевого интерфейса.

  • Открывать файлы, содержащие пакетные данные, захваченные с помощью tcpdump / WinDump, Wireshark и ряда других программ захвата пакетов.

  • Импортировать пакеты из текстовых файлов, содержащих шестнадцатеричные дампы пакетных данных.

  • Отображать пакеты с очень подробной информацией о протоколе.

  • Сохраните захваченные данные.

  • Экспортировать некоторые или все пакеты в несколько форматов файлов захвата.

  • Фильтровать пакеты по многим критериям.

  • Поиск пакетов по многим критериям.

  • Раскрашивание отображения пакетов на основе фильтров.

  • Создайте различные статистические данные.

  • … и многое другое!

Интерфейс и описание меню WireShark
Основное меню WireShark расположено в самой верхней части программы. В этой статье мы постараемся подробно, на русском, описать главные пункты меню.

Рис. 1.1. Главные пункты меню WireShark
Меню содержит следующие пункты:

  • File — Данное меню содержит в себе пункты для открытия и объединения файлов захвата, вывода на печать, экспорта и сохранения файлов. И выход из программы.

  • Edit — Данное меню содержит в себе пункты поиска пакетов по файлу захвата, ссылки времени и отметки пакетов (одного или нескольких), обработку конфигурационных профилей и настройку программы. (Функции: копировать, вставить и вырезать, на момент написания статьи не реализованы).

  • View — С помощью этого меню можно управлять отображением захваченных пакетов, изменяя цвет, размер шрифта, открывать сведения о пакете в отдельном окне, расширять и сводить деревья в деталях пакета.

  • Go — С помощью этого меню осуществляется навигация по пакетам.

  • Capture — Данный пункт меню отвечает за запуск и остановку захвата, а также за изменение параметров/фильтров захвата.

  • Analyze — Это меню содержит элементы для обработки фильтров отображения, включения или отключения вскрытия протоколов, настройки пользовательских декодов и последующего потока TCP

  • Statistics — Данное меню содержит пункты для отображения различных статистических окон, включая сводку захваченных пакетов, отображение статистики иерархии протоколов и многое другое

  • Telephony — Данное меню содержит пункты для отображения различных статистических окон, связанных с телефонией, включая анализ медиафайлов, блок-схемы, статистику иерархии протоколов отображения

  • Wireless — Данное меню позволяет отобразить беспроводную статистику Bluetooth и IEEE 802.11

  • Tools — Это меню содержит различные инструменты, доступные в Wireshark, такие как создание правил ACL брандмауэра.

  • Help — Данный пунк меню позволяет пользователю вывести локальную справку по программе и содержит ссылки на онлайн ресурсы и мануалы.


Download 0,76 Mb.

Do'stlaringiz bilan baham:
  1   2




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish