- •Настройка фильтров захвата пакетов
- •Просмотр и анализ захваченных пакетов
- •Ведение протоколов
- •Вывод статистики сетевого трафика
- •Задание к лабораторной работе
- •Часть 2 Анализатор сетевых потоков Ethereal
- •Структура заголовка тср-сегмента
- •Задание к лабораторной работе
- •Приложение а
- •Структура заголовка ip-пакета
Вывод статистики сетевого трафика
Статистические отчеты, генерируемые программой IRIS, могут регистрировать следующие параметры сетевого трафика:
количество входящих байт
количество исходящих байт
общее количество байт
количество входящих пакетов
количество исходящих пакетов
Вывод статистики
производится командой
View > [Protocol Distribution, Top
Hosts, Size Distribution]. В открывшемся окне
можно настроить вид и состав выводимых
данных конкретной статистики. Вид
диаграммы (линейчатая, круговая и др.)
можно выбрать кнопкой
в панели инструментов, остальные
параметры – другими кнопками.
Например, при выборе команды View /Protocol Distribution открывается окно следующего вида:
Выбор команды [Protocol Distribution, Top Hosts, Size Distribution] определяет, какую именно статистику мы будет выводить. Команда Protocol Distribution настраивает вывод статистики по конкретным сетевым протоколам, команда Top Hosts – по отдельным компьютерам (узлам в сети), команда Size Distribution – настраивает вывод статистики по пакетам с определенными размерами.
Команда View / Bandwidth выводит график общей загрузки сети в каждый момент времени. В соответствующем окне можно настроить параметры графика.
Для того, чтобы можно было просмотреть статистику трафика, нужно сделать захват трафика. Статистики можно смотреть и во время захвата, и после того, как он прекращен, но в буфере есть захваченные пакеты.
Задание к лабораторной работе
Посмотрите в сетевых настройках адрес шлюза по умолчанию на вашем компьютере. Настройте фильтры программы IRIS таким образом, чтобы перехватить все пакеты, которые будут проходить по команде ping с вашего компьютера. Проверьте связь со шлюзом командой ping <адрес шлюза>, и выполните перехват всех сетевых пакетов, относящихся к этой команде. Сохраните все пакеты, относящиеся к этой команде, в файле отчета.
Запустите на соседнем компьютере программу сканирования сети, и перехватите все пакеты, относящиеся к этому процессу. Сохраните все пакеты, относящиеся к сканированию вашего компьютера, в файле отчета.
Перезагрузите соседний компьютер, и сделайте перехват пакетов, относящихся к регистрации пользователя в сети. Выясните, в каком виде передается по сети пароль и логин – в открытом или зашифрованном. Сохраните все пакеты, относящиеся к регистрации пользователя, в файле отчета.
Настройте фильтры программы IRIS на перехват всего доступного сетевого трафика. Выведите диаграмму статистики захваченного трафика по протоколу IP и по распределению трафика по отдельным хостам. Сохраните диаграммы в отчете.
Покажите преподавателю отчет со всеми сохраненными пакетами и диаграммами.
Часть 2 Анализатор сетевых потоков Ethereal
Ethereal – популярный свободно распространяемый анализатор сетевых потоков. Его возможности несколько меньше по сравнению с коммерческими, однако все основные функции по захвату пакетов и их анализу реализованы.
В Ethereal сеанс захвата трафика отделен от его анализа, т.е. эти две процедуры нельзя выполнять одновременно. Сначала нужно выполнить захват пакетов (Capture), а затем их анализ.
Вид главного окна программы после запуска:
Анализатор работает всегда с конкретным
сетевым адаптером, и его нужно явно
указать командой меню Capture/Interfaces
. После выбора сетевого адаптера сеанс
захвата трафика запускается кнопкой
в главном окне программы, или командой
меню Capture/Start.
При запуске сеанса захвата пакетов
открывается окно, показывающее состояние
процесса захвата пакетов:
После останова процесса захвата в главном окне программы появится список захваченных пакетов:
Первое окно сверху содержит список пакетов, ниже – окно с информацией о протоколах конкретного пакета, еще ниже – само содержание пакета в 16-ричном и символьном виде.
