Добавлен: 25.10.2018
Просмотров: 10902
Скачиваний: 187
Использование программы Wireshark для анализа сетевого трафика
Назовите IP-адреса источника и назначения в поле данных кадра.
Источник: _________________________________
Назначение: ______________________________
Сравните эти адреса с адресами, полученными в шаге 6. Изменился только IP-адрес назначения. Почему IP-адрес
назначения изменился, а MAC-адрес назначения остался прежним?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Вопросы для повторения
Программа Wireshark не отображает поле преамбулы заголовка кадра. Что содержит преамбула?
______________________________________________________________________________________
______________________________________________________________________________________
Приложение А. Пропуск трафика ICMP через межсетевой экран
Если эхо-запросы с помощью команды ping с других компьютеров не проходят на ваш ПК, возможно, их
блокирует межсетевой экран. В этом приложении объясняется, как обеспечить пропуск эхо-запросов через
межсетевой экран, а также как отменить новое правило ICMP по завершении лабораторной работы.
1
Создайте новое правило, разрешающее прохождение ICMP-трафика через
межсетевой экран.
a
На Панели управления выберите пункт Система и безопасность.
a.
В окне «Система и безопасность» выберите Брандмауэр Windows.
© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.
Страница 21 из 26
Использование программы Wireshark для анализа сетевого трафика
b. В левой части окна «Брандмауэр Windows» выберите Дополнительные параметры.
c.
В окне «Дополнительные настройки безопасности» выберите в левой боковой панели Правила для
входящих подключений, а затем Создать правило... в правой боковой панели.
© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.
Страница 22 из 26
Использование программы Wireshark для анализа сетевого трафика
d. Откроется мастер создания новых правил для входящих подключений. В окне «Тип правила» установите
переключатель Настраиваемые и нажмите кнопку Далее.
e.
В левой панели выберите Протокол и порты, затем в раскрывающемся меню типов протокола выберите
пункт ICMPv4. После этого нажмите кнопку Далее.
© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.
Страница 23 из 26
Использование программы Wireshark для анализа сетевого трафика
f.
В левой панели выберите Имя и в соответствующее поле введите Allow ICMP Requests (Разрешить запросы
ICMP). Нажмите Готово.
© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.
Страница 24 из 26
Использование программы Wireshark для анализа сетевого трафика
Созданное правило позволит другим учащимся получать эхо-отклики с вашего ПК.
2
Отключите и удалите новое правило ICMP.
По завершении лабораторной работы необходимо отключить или удалить новое правило, созданное в шаге 1.
Опция Отключить правило позволяет снова включить его при необходимости. Полное удаление правила
навсегда удалит его из списка правил для входящих подключений.
g. В левой части окна «Дополнительные настройки безопасности» выберите Правила для входящих
подключений и найдите правило, созданное в шаге 1.
h. Чтобы отключить правило, выберите опцию Отключить правило. После этого название опции изменится
на Включить правило. Правило можно включать и отключать поочередно. Состояние правила также
отображается в столбце «Включено» списка правил для входящих подключений.
i.
Чтобы удалить правило ICMP навсегда, нажмите Удалить. Если после этого потребуется разрешить запросы
ICMP, правило нужно будет создать заново.
© Компания Cisco и/или ее дочерние компании, 23.3.17 г. Все права защищены. В данном документе содержится общедоступная информация компании Cisco.
Страница 25 из 26