Главная » Все файлы » Просмотр файлов из архивов » Документы » Методические указания к ЛР №1-3_ГРУППА_93

Методические указания к ЛР №1-3_ГРУППА_93 (Методические указания по лабораторным работам 1, 2 и 3), страница 5

2017-12-26СтудИзба

Описание файла

Файл "Методические указания к ЛР №1-3_ГРУППА_93" внутри архива находится в папке "Методические указания по лабораторным работам 1, 2 и 3". Документ из архива "Методические указания по лабораторным работам 1, 2 и 3", который расположен в категории "". Всё это находится в предмете "системы передачи данных" из 9 семестр (1 семестр магистратуры), которые можно найти в файловом архиве МГТУ им. Н.Э.Баумана. Не смотря на прямую связь этого архива с МГТУ им. Н.Э.Баумана, его также можно найти и в других разделах. Архив можно найти в разделе "книги и методические указания", в предмете "системы передачи данных" в общих файлах.

Онлайн просмотр документа "Методические указания к ЛР №1-3_ГРУППА_93"

Текст 5 страницы из документа "Методические указания к ЛР №1-3_ГРУППА_93"

3.3 Фильтрация пакетов

Ethereal обладает развитым механизмом задания параметров фильтрации. Требуемые параметры задаются с помощью строки, содержащей выражение особой формы. Выражение состоит из одного или более условий, связанных логическими операциями. В качестве условий могут выступать названия протоколов и ограничения на значения отдельных полей пакетов. Использование названия протокола означает разрешение на просмотр всех пакетов данного протокола, в том числе и инкапсулирующих данные других протоколов. Для задания ограничений на отдельное поле пакета требуется указать его имя в форме <имя_протокола>.<имя_поля> и определить отношение его значения к определённому значению с помощью знаков >, <, >=, <=, ==, !=, contains, matches present.

Условия комбинируются с помощью логических операторов and и or. Употребление ключевого слова not перед условием позволяет инвертировать его значение. Допускается использование скобок.

Пример: tcp and (not http) and (ip.ttl >= 10)

(все пакеты TCP, не содержащие пакетов HTTP и имеющие значения поля TTL заголовка IP не менее 10).

3.4 Граф анализа

Программа предоставляет пользователю набор средств автоматизированного анализа полученной информации, среди которых инструмент Flow Graph (меню Statistics). Он позволяет построить диаграмму перемещения пакетов по узлам.. На рис.22 представлен пример такой диаграммы, полученный по результатам анализа работы утилиты traceroute.

Рис. 22. Граф анализа работы программы traceroute.

3.5 Порядок работы с приложением.

Обычно для выполнения анализа трафика следует выполнить следующие действия.

  1. Открыть окно настройки параметров анализа;

  2. Выбрать требуемый сетевой интерфейс из списка обнаруженных;

  3. Ввести необходимые условия фильтрации.

  4. Если требуется, выбрать режим автоматического сохранения информации, условия останова работы анализатора;

  5. Установить флаги Update list of packets in real time и Automatic scrolling in live capture;

  6. Нажать кнопку Start.

  7. Отслеживать обрабатываемый трафик в основном окне.

  8. При необходимости остановить анализ, сменить параметры фильтрации и продолжить работу.

  9. Остановить анализ, когда вся необходимая информация представлена на экране.

  10. Анализировать информацию, просматривая содержимое пакетов и используя встроенные средства анализа.

Пакетный анализатор MFC-snif позволяет различать основные протоколы стека TCP/IP, такие как IP, ICMP, IGMP, TCP, UDP и некоторые другие, и выводить информацию, содержащуюся в заголовках и полях данных протоколов. Существует возможность установки фильтров на входящий трафик (только ICMP; ICMP и UDP; ICMP, UDP и TCP и т.п.).

Этапы работы с программой:

  1. Установить фильтры.

Необходимо нажать кнопку ”Filters” на главном окне программы и поставить галочки напротив названий протоколов. После нажать кнопку “OK”.

  1. Нажать кнопку “Snif”. В поле наверху окна отобразится интерфейс, к которому производится привязка. Список всех входящих пакетов будет отображаться в правой части главного окна программы. Для анализа содержимого пакета надо его выделить при помощи мыши или клавиатуры.

  2. Для приостановки работы программы необходимо нажать кнопку “Pause”(для продолжения работы снова надо нажать на “Snif”)

  3. Для очистки списка пакетов необходимо нажать на кнопку “Clear all”.

  4. Для выхода из программы надо нажать кнопку “Exit”



Рис.23. Вид главного окна программы MFC-snif в процессе работы

4. Порядок выполнения работы.

4.1. В соответствии с вариантом либо послать ICMP эхо-запрос на удалённый хост либо определить количество «хопов» до удалённого хоста. При помощи пакетного анализатора проанализировать все пакеты приходящие на сетевой интерфейс. Для нечётных вариантов просматривать ICMP трафик, а для чётных ICMP и UDP трафик. Результаты анализа представить в отчете.

4.2. Просканировать порты удалённого хоста и зафиксировать и описать службы на открытых портах.

4.3. Сделать запросы, соответствующие варианту. Объяснить реакцию хоста на каждый запрос.

4.4. Инициировать произвольный TCP сеанс и его проанализировать (открытие/поддержка/закрытие) при помощи пакетного анализатора.

Вариант

Удалённый хост

Ping

Traceroute

Проверка работающих сервисов

Запрос

1

sklad-service.ru

+

+

who-is, HTML

2

luminator.ru

+

+

who-is, HTML

3

eye.moof.ru

+

+

lookup, HTML

4

yandex.ru

+

+

who-is, lookup

5

hotlog.ru

+

+

who-is. HTML

6

wiw.ru

+

+

lookup, HTML

7

mail.ru

+

+

who-is, lookup

8

sportmaster.ru

+

+

who-is. HTML

9

nem.ru

+

+

who-is, lookup

10

nightwish.ru

+

+

lookup, HTML

11

email.com

+

+

who-is. HTML

12

akkords.ru

+

+

who-is, lookup

13

mtw.ru

+

+

lookup, HTML

14

korova.ru

+

+

who-is, lookup

15

pandora.com

+

+

who-is, lookup

16

budda.ru

+

+

who-is. HTML

17

formoza.ru

+

+

who-is, lookup

18

krishna.ru

+

+

lookup, HTML

19

cars.ru

+

+

who-is. HTML

20

flasher.ru

+

+

who-is, lookup

Все утилиты для запросов, а также утилиты “Ping” и “Traceroute” использовать из пакета NetInfo. Анализ трафика производить при помощи пакетных анализаторов MFC_Snif и Ethereal

Вариант – в соответствии с номером в журнале группы.

4.5. Составить отчет по работе.

4.6. Ответить на контрольные вопросы.

4.7. Защитить лабораторную работу.

5. Содержание отчета.

Отчет по лабораторной работе должен содержать:

1. Сценарии выполнения пунктов 4.1- 4.4 задания.

2.Результаты анализа пакетов, описание служб на открытых портах удалённого хоста, описание реакции на запросы.

3. Пример ТСР сеанса и описание процедур открытия, поддержания и закрытия ТСР соединения посредством обмена заголовками протокола ТСР для этого сеанса..

6. Контрольные вопросы.

1.Какое назначение имеет протокол IP?

2. Как работает утилита ping?

3. При помощи какой утилиты можно получить информацию обо всех пользователях сетевого узла?

4. По каким флагам заголовка протокола ТСР можно идентифицировать фазу ТСР соединения?

5. Как осуществляется настройка фильтрации пакетов в пакетном анализаторе?

6. Как работает утилита traceroute?

7. Сколько фаз проходит ТСР соединение?

33


Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Нашёл ошибку?
Или хочешь предложить что-то улучшить на этой странице? Напиши об этом и получи бонус!
Бонус рассчитывается индивидуально в каждом случае и может быть в виде баллов или бесплатной услуги от студизбы.
Предложить исправление
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5120
Авторов
на СтудИзбе
444
Средний доход
с одного платного файла
Обучение Подробнее