Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лаб_Анализаторы сетевых потоков.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
442 Кб
Скачать
☆

Вывод статистики сетевого трафика

Статистические отчеты, генерируемые программой IRIS, могут регистрировать следующие параметры сетевого трафика:

  • количество входящих байт

  • количество исходящих байт

  • общее количество байт

  • количество входящих пакетов

  • количество исходящих пакетов

Вывод статистики производится командой View > [Protocol Distribution, Top Hosts, Size Distribution]. В открывшемся окне можно настроить вид и состав выводимых данных конкретной статистики. Вид диаграммы (линейчатая, круговая и др.) можно выбрать кнопкой в панели инструментов, остальные параметры – другими кнопками.

Например, при выборе команды View /Protocol Distribution открывается окно следующего вида:

Выбор команды [Protocol Distribution, Top Hosts, Size Distribution] определяет, какую именно статистику мы будет выводить. Команда Protocol Distribution настраивает вывод статистики по конкретным сетевым протоколам, команда Top Hosts – по отдельным компьютерам (узлам в сети), команда Size Distribution – настраивает вывод статистики по пакетам с определенными размерами.

Команда View / Bandwidth выводит график общей загрузки сети в каждый момент времени. В соответствующем окне можно настроить параметры графика.

Для того, чтобы можно было просмотреть статистику трафика, нужно сделать захват трафика. Статистики можно смотреть и во время захвата, и после того, как он прекращен, но в буфере есть захваченные пакеты.

Задание к лабораторной работе

  1. Посмотрите в сетевых настройках адрес шлюза по умолчанию на вашем компьютере. Настройте фильтры программы IRIS таким образом, чтобы перехватить все пакеты, которые будут проходить по команде ping с вашего компьютера. Проверьте связь со шлюзом командой ping <адрес шлюза>, и выполните перехват всех сетевых пакетов, относящихся к этой команде. Сохраните все пакеты, относящиеся к этой команде, в файле отчета.

  2. Запустите на соседнем компьютере программу сканирования сети, и перехватите все пакеты, относящиеся к этому процессу. Сохраните все пакеты, относящиеся к сканированию вашего компьютера, в файле отчета.

  3. Перезагрузите соседний компьютер, и сделайте перехват пакетов, относящихся к регистрации пользователя в сети. Выясните, в каком виде передается по сети пароль и логин – в открытом или зашифрованном. Сохраните все пакеты, относящиеся к регистрации пользователя, в файле отчета.

  4. Настройте фильтры программы IRIS на перехват всего доступного сетевого трафика. Выведите диаграмму статистики захваченного трафика по протоколу IP и по распределению трафика по отдельным хостам. Сохраните диаграммы в отчете.

  5. Покажите преподавателю отчет со всеми сохраненными пакетами и диаграммами.

Часть 2 Анализатор сетевых потоков Ethereal

Ethereal – популярный свободно распространяемый анализатор сетевых потоков. Его возможности несколько меньше по сравнению с коммерческими, однако все основные функции по захвату пакетов и их анализу реализованы.

В Ethereal сеанс захвата трафика отделен от его анализа, т.е. эти две процедуры нельзя выполнять одновременно. Сначала нужно выполнить захват пакетов (Capture), а затем их анализ.

Вид главного окна программы после запуска:

Анализатор работает всегда с конкретным сетевым адаптером, и его нужно явно указать командой меню Capture/Interfaces . После выбора сетевого адаптера сеанс захвата трафика запускается кнопкой в главном окне программы, или командой меню Capture/Start. При запуске сеанса захвата пакетов открывается окно, показывающее состояние процесса захвата пакетов:

После останова процесса захвата в главном окне программы появится список захваченных пакетов:

Первое окно сверху содержит список пакетов, ниже – окно с информацией о протоколах конкретного пакета, еще ниже – само содержание пакета в 16-ричном и символьном виде.