Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ ТА НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
ІНСТИТУТ КОМП’ЮТЕРНОЇ ТЕХНІКИ АВТОМАТИКИ ТА МЕТРОЛОГІЇ
ЗВІТ З ЛАБОРАТОРНОЇ РОБОТИ №1
З навчальної дисципліни: «Проектування засобів захисту інформації в комп'ютерних мережах»
Підготував: ст. групи КСМc-11
Вовчків Р.З
Прийняв: Пищак І.І.
Львів – 2015
Дослідження основних можливостей використання програмного середовища Ethereal.
Завдання:
У командному рядку сеанса MS-DOS для очистки кешу протоколу ARP виконайте команду arp -d. В Ethereal для запуску процесу захоплення натисніть кнопку «Capture». У командному рядку виконайте команду ping <Ім'я_сервера> (як параметр команди можна використати IP-адресу сервера). По завершенні команди Ping зупиніть захоплення, натиснувши кнопку «Stop».
Хід роботи:
Встановив бібліотеку WinPCap і аналізатор Ethereal, для чого послідовно запустив відповідні файли установки.
Запустив Ethereal і розгорнула головне вікно додатка на весь екран (для зручності роботи – рис.1.).
/
Рис. 1. Головне вікно аналізатора Ethereal.
Перед виконанням захоплення мережевого трафіку налаштував параметри захоплення так, щоб зібрана інформація адекватно відповідала реальному завданню аналізу трафіку.
Виконав команду меню Capture ⇒Options (рис.2).
У діалоговому вікні встановив наступні параметри захоплення кадрів:
- Interface - мережевий адаптер;
- Buffer size - розмір буфера захоплення (по замовчуванню 1 Мб);
- Capture packets in promiscuous mode - використання режиму безладного захоплення;
- Limit each packet to - запис тільки кількох перших байт (визначаються встановленим значенням параметра) кожного кадру;
- Capture Filter - фільтр захоплення;
- Capture File (s) - файл захоплення;
- Stop Capture - умови автоматичного завершення захоплення;
- Display Options - відображення пакетів в реальному часі і автоматичний скролінг вікна інформації;
- Name Resolution - дозвіл імен на фізичному, мережевому і транспортному рівнях.
/
Рис. 2. Діалогове вікно налаштування параметрів аналізатора Ethereal.
Прибрав маркер навпроти опції «Capture packets in promiscuous mode» для захвату лише «своїх» кадрів (кадри з широкомовною адресою також будуть захоплюватися). У такому режимі роботи число захоплених пакетів буде істотно менше, що полегшить виконання завдань.
Запустив на виконання аналізатор Ethereal для перехоплення пакетів (рис.3).
/
Рис.3. Діалогове вікно аналізатора Ethereal для перехоплення пакетів.
На рис. 4 зображено вікно аналізатора Ethereal, де видно що перехоплюються пакети протоколів TCP та UDP, а також видно час, джерело, призначення перехоплених пакетів та інформацію, що в них передається.
/
Висновок: виконавши дану лабораторну роботу, я встановив бібліотеку WinPCap і аналізатор Ethereal, дослідив основні можливості використання програмного середовища Ethereal.