Файл: Лабораторная работа Wireshark.pdf

ВУЗ: Не указан

Категория: Методичка

Дисциплина: Компьютерные сети

Добавлен: 25.10.2018

Просмотров: 10259

Скачиваний: 184

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
background image

Использование программы Wireshark для анализа сетевого трафика

Назовите IP-адреса источника и назначения в поле данных кадра.

Источник: _________________________________ 

Назначение: ______________________________ 

Сравните эти адреса с адресами, полученными в шаге 6. Изменился только IP-адрес назначения. Почему IP-адрес
назначения изменился, а MAC-адрес назначения остался прежним?

_______________________________________________________________________________________

_______________________________________________________________________________________

_______________________________________________________________________________________

_______________________________________________________________________________________

Вопросы для повторения

Программа Wireshark не отображает поле преамбулы заголовка кадра. Что содержит преамбула?

______________________________________________________________________________________

______________________________________________________________________________________

Приложение А. Пропуск трафика ICMP через межсетевой экран

Если эхо-запросы с помощью команды ping с других компьютеров не проходят на ваш ПК, возможно, их 
блокирует межсетевой экран. В этом приложении объясняется, как обеспечить пропуск эхо-запросов через 
межсетевой экран, а также как отменить новое правило ICMP по завершении лабораторной работы.

1

Создайте новое правило, разрешающее прохождение ICMP-трафика через 
межсетевой экран.

a

На Панели управления выберите пункт Система и безопасность.

a.

В окне «Система и безопасность» выберите Брандмауэр Windows.

© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.

Страница 21 из 26


background image

Использование программы Wireshark для анализа сетевого трафика

b. В левой части окна «Брандмауэр Windows» выберите Дополнительные параметры.

c.

В окне «Дополнительные настройки безопасности» выберите в левой боковой панели Правила для 
входящих подключений
, а затем Создать правило... в правой боковой панели.

© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.

Страница 22 из 26


background image

Использование программы Wireshark для анализа сетевого трафика

d. Откроется мастер создания новых правил для входящих подключений. В окне «Тип правила» установите 

переключатель Настраиваемые и нажмите кнопку Далее.

e.

В левой панели выберите Протокол и порты, затем в раскрывающемся меню типов протокола выберите 
пункт ICMPv4. После этого нажмите кнопку Далее.

© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.

Страница 23 из 26


background image

Использование программы Wireshark для анализа сетевого трафика

f.

В левой панели выберите Имя и в соответствующее поле введите Allow ICMP Requests (Разрешить запросы
ICMP). Нажмите Готово.

 

© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.

Страница 24 из 26


background image

Использование программы Wireshark для анализа сетевого трафика

Созданное правило позволит другим учащимся получать эхо-отклики с вашего ПК.

2

Отключите и удалите новое правило ICMP.

По завершении лабораторной работы необходимо отключить или удалить новое правило, созданное в шаге 1. 
Опция Отключить правило позволяет снова включить его при необходимости. Полное удаление правила 
навсегда удалит его из списка правил для входящих подключений.

g. В левой части окна «Дополнительные настройки безопасности» выберите Правила для входящих 

подключений и найдите правило, созданное в шаге 1.

h. Чтобы отключить правило, выберите опцию Отключить правило. После этого название опции изменится 

на Включить правило. Правило можно включать и отключать поочередно. Состояние правила также 
отображается в столбце «Включено» списка правил для входящих подключений.

i.

Чтобы удалить правило ICMP навсегда, нажмите Удалить. Если после этого потребуется разрешить запросы
ICMP, правило нужно будет создать заново.

© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.

Страница 25 из 26