Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ ТА НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
ІНСТИТУТ КОМП’ЮТЕРНОЇ ТЕХНІКИ АВТОМАТИКИ ТА МЕТРОЛОГІЇ
ЗВІТ З ЛАБОРАТОРНОЇ РОБОТИ №1
З навчальної дисципліни: «Проектування засобів захисту інформації в комп'ютерних мережах»
Підготував: ст. групи КСМc-11
Вовчків Р.З
Прийняв: Пищак І.І.
Львів – 2015
Дослідження основних можливостей використання програмного середовища Ethereal.
Завдання:
У командному рядку сеанса MS-DOS для очистки кешу протоколу ARP виконайте команду arp -d. В Ethereal для запуску процесу захоплення натисніть кнопку «Capture». У командному рядку виконайте команду ping <Ім'я_сервера> (як параметр команди можна використати IP-адресу сервера). По завершенні команди Ping зупиніть захоплення, натиснувши кнопку «Stop».
Хід роботи:
Встановив бібліотеку WinPCap і аналізатор Ethereal, для чого послідовно запустив відповідні файли установки.
Запустив Ethereal і розгорнула головне вікно додатка на весь екран (для зручності роботи – рис.1.).
/
Рис. 1. Головне вікно аналізатора Ethereal.
Перед виконанням захоплення мережевого трафіку налаштував параметри захоплення так, щоб зібрана інформація адекватно відповідала реальному завданню аналізу трафіку.
Виконав команду меню Capture ⇒Options (рис.2).
У діалоговому вікні встановив наступні параметри захоплення кадрів:
- Interface - мережевий адаптер;
- Buffer size - розмір буфера захоплення (по замовчуванню 1 Мб);
- Capture packets in promiscuous mode - використання режиму безладного захоплення;
- Limit each packet to - запис тільки кількох перших байт (визначаються встановленим значенням параметра) кожного кадру;
- Capture Filter - фільтр захоплення;
- Capture File (s) - файл захоплення;
- Stop Capture - умови автоматичного завершення захоплення;
- Display Options - відображення пакетів в реальному часі і автоматичний скролінг вікна інформації;
- Name Resolution - дозвіл імен на фізичному, мережевому і транспортному рівнях.
/
Рис. 2. Діалогове вікно налаштування параметрів аналізатора Ethereal.
Прибрав маркер навпроти опції «Capture packets in promiscuous mode» для захвату лише «своїх» кадрів (кадри з широкомовною адресою також будуть захоплюватися). У такому режимі роботи число захоплених пакетів буде істотно менше, що полегшить виконання завдань.
Запустив на виконання аналізатор Ethereal для перехоплення пакетів (рис.3).
/
Рис.3. Діалогове вікно аналізатора Ethereal для перехоплення пакетів.
На рис. 4 зображено вікно аналізатора Ethereal, де видно що перехоплюються пакети протоколів TCP та UDP, а також видно час, джерело, призначення перехоплених пакетів та інформацію, що в них передається.
/
Висновок: виконавши дану лабораторну роботу, я встановив бібліотеку WinPCap і аналізатор Ethereal, дослідив основні можливості використання програмного середовища Ethereal.
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!