- •Содержание
- •Лабораторная работа 1.
- •Применение команды Ping для анализа качества связи пк в сети
- •Использование утилиты PathPing
- •Другие команды командной строки. Отображение параметров tcp/ip-протокола командой Ipconfig
- •Команда вывода списка компьютеров рабочей группы Net view
- •Трассировка
- •Задание 1. Просмотр сетевых настроек
- •Задание 2
- •Задание 3.
- •Утилита netstat
- •Утилита telnet
- •Задание 4
- •Задание 5. Ознакомление с протоколом http с помощью утилиты telnet
- •Лабораторная работа 2.
- •Тестирование телекоммуникационных протоколов
- •Стеки телекоммуникационных протоколов
- •Тестирование телекоммуникационных протоколов
- •Тестирование в течение жизненного цикла сети связи
- •Типы тестирования
- •Тестирование соответствия
- •Тестирование производительности
- •Тестирование совместимости
- •Тестирование взаимодействия
- •Регрессионное тестирование
- •Приемосдаточные испытания
- •Мониторинг
- •Анализаторы протоколов
- •Анализатор сетевых протоколов wireshark
- •Назначение Wireshark
- •Запуск Wireshark
- •Пользовательский интерфейс Wireshark
- •Мониторинг пакетов сетевого трафика сигнальных протоколов Запуск режима мониторинга трафика
- •Режим мониторинга
- •Перезапуск сеанса мониторинга пакетов
- •Фильтрация трафика в режиме мониторинга пакетов
- •Диалоговое окно Filter Expression
- •Сохранение отслеженной информации
- •Работа с отслеженными пакетами Открытие файла с отслеженной информацией
- •Отображение отслеженных пакетов
- •Лабораторная работа 3. Моделирование сетей в Packet Tracer
- •Лабораторная работа 4.
- •4.1 Теоретическая часть
- •4.1.1 Введение в динамическую маршрутизацию
- •4.1.2 Операции динамической маршрутизации
- •4.1.3 Определение длины сетевых маршрутов
- •4.1.4 Введение в протоколы маршрутизации
- •4.2.5 Автономные системы
- •4.1.6 Назначение протоколов маршрутизации и цели использования автономных систем
- •4.1.7 Идентификация класса протокола маршрутизации
- •4.1.8 Особенности дистанционно-векторных протоколов
- •4.1.9 Обновления маршрутов
- •4.1.10 Основы маршрутизации по состоянию канала
- •4.1.11 Процесс обнаружения сетей для маршрутизации по состоянию канала
- •4.1.12 Обмен информацией о маршрутах в протоколах с учетом состояния каналов
- •4.1.13 Три проблемы в протоколах состояния канала
- •4.1.14 Дополнительная информация: функции гибридных протоко-лов маршрутизации
- •4.1.15 Конфигурирование службы маршрутизации
- •4.1.16 Протокол rip
- •4.1.17 Конфигурирование протокола rip
- •4.2 Задание к лабораторной работе
- •4.3 Содержание отчета
- •4.4 Контрольные вопросы
Анализатор сетевых протоколов wireshark
Назначение Wireshark
Wireshark – это программа-анализатор сетевых протоколов, имеющая пользовательский графический интерфейс, задача которой состоит в мониторинге сетевого трафика в реальном времени, детальном отображении принятых и отправленных пакетов данных, а также сохранении собранных данных для последующего анализа. В Wireshark реализована мощная система поиска и фильтрации пакетов по множеству критериев.
Первые разработки программы-анализатора сетевых протоколов по- явились в 1998 г. Изначально проект имел название Ethereal, но в 2006 г. он был переименован в Wireshark.
Программа распространяется под свободной лицензией GNU GPL. Су- ществуют версии для большинства типов операционных систем UNIX, в том числе GNU/Linux, Solaris, FreeBSD, NetBSD, OpenBSD, Mac OS X, а также для Windows.
Wireshark осуществляет мониторинг огромного числа сетевых прото- колов: IP, TCP, UDP, FTP, TFTP, DNS, HTTP, HTTPS, ICMP, SSH, NTP, NFS, SIP, RTP, RTCP, MEGACO (H.248), MGCP, стека протоколов H.323,
SIGTRAN и т. д. и поддерживает такие технологии физического и каналь- ного уровней, как Ethernet, Token Ring и FDDI, ATM.
Wireshark используется:
для выявления и решения проблем в сети;
для отладки сетевых протоколов;
для изучения сетевых протоколов.
Запуск Wireshark
Для запуска WireShark необходимо дважды нажать левую клавишу мыши на соответствующем ярлыке, расположенном на Рабочем столе ПК рабочего места исследовательского полигона «СОТСБИ-У».
На полигоне «СОТСБИ-У» предусмотрен запуск Wireshark в двух ре- жимах:
запуск программы непосредственно на рабочем месте (ярлык Wireshark). В данном режиме Wireshark захватывает все IP-пакеты, прини- маемые и отправляемые сетевым интерфейсом ПК рабочего места;
удаленный запуск программы на сервере (ярлык Wireshark на сер- вере). В данном режиме Wireshark захватывает все IP-пакеты, принимаемые и отправляемые сетевыми интерфейсами виртуальных серверов полигона.
Пользовательский интерфейс Wireshark
После запуска программы появляется Главное окно.
Процесс мониторинга пакетов начнется после того, как с помощью меню Capture будет выбран сетевой интерфейс и нажата кнопка Start.
Рис. 2.1. Главное окно Wireshark в режиме мониторинга пакетов
Рассмотрим вид Главного окна программы Wireshark в режиме мони- торинга пакетов (рис. 2.1):
строка меню, содержит команды основного меню;
панель инструментов, предоставляющая удобное средство для быст- рого выполнения команд и процедур;
панель Filter (фильтр) используется для задания критерия фильтра- ции пакетов, например по типу протокола;
окно отслеживаемых пакетов, отображающее все отслеживаемые пакеты в формате списка – каждая строка списка соответствует одному пакету. При нажатии на соответствующую строку данного окна можно управлять данными, отображаемыми в нижних окнах: окне детального представления пакета и окне побайтового отображения пакета. В окне отслеживаемых пакетов доступна такая информация, как: номер пакета (столбец №), относительное время получения пакета (столбец Time, от- счет производится от первого пакета; параметры отображения времени можно изменить в настройках), IP-адрес отправителя (столбец Source),
IP-адрес получателя (столбец Destination), протокол, по которому пересы- лается пакет (столбец Protocol), а также дополнительная информация о нем (столбец Info). Для наглядности пакеты разных протоколов подсвечены разными цветами, что значительно упрощает анализ;
окно детального представления пакета. Окно содержит детальную информацию о пакете, который был выбран в окне отслеживаемых пакетов. Данное окно отображает информацию о пакете (адреса и протоколы ниж- них уровней) и поля пакета в виде многоуровневой структуры, характерной для конкретного протокола, которую можно при необходимости свернуть или развернуть;
окно побайтового отображения пакета. Окно отображает пакет, вы- бранный в окне отслеживаемых пакетов в виде HEX кода, т. е. побайтово;
панель Статус содержит информационное сообщение: слева отобра- жается детальная информация о текущем состоянии программы, а справа номер текущего отслеживаемого пакета.
Конфигурация интерфейса может быть легко изменена в меню View. Например, можно убрать окно побайтового отображения пакета (View -> Packet Bytes), так как в большинстве случаев (кроме анализа данных в па- кете) оно не нужно и только дублирует информацию из окна детального представления пакета.
