A Wireshark program használata Capture Analyze Capture Analyze Capture Options Interface

Hasonló dokumentumok
[SZÁMÍTÓGÉP-HÁLÓZATOK]

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Amennyiben argumentumként megadunk egy interfész nevet, úgy csak a megadott interfészt fogja kilistázni.

Ha a parancs argumentuma egy interfész, akkor csak a megadott interfészt beállításait jeleníti meg.

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Department of Software Engineering

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

Számítógép-hálózatok. Gyakorló feladatok a 2. ZH témakörének egyes részeihez

Az 1. ábrán látható értékek szerint végezzük el az IP-cím konfigurációt. A küldő IP-címét a következő módon tudjuk beállítani:

III. Felzárkóztató mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

X. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK. Mérési utasítás

EDInet Connector telepítési segédlet

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

Hálózati architektúrák laborgyakorlat

Gyakorló feladatok a 2. ZH témakörének egyes részeihez. Számítógép-hálózatok. Dr. Lencse Gábor

Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató

Az RSVP szolgáltatást az R1 és R3 routereken fogjuk engedélyezni.

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont


Számítógépes hálózatok

Bérprogram vásárlásakor az Ügyfélnek ben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.

Hálózati architektúrák laborgyakorlat

kommunikáció Megoldások

Netis vezeték nélküli, N típusú, router

ELTE, IK, Információs Rendszerek Tanszék

Hálózati architektúrák és Protokollok GI 8. Kocsis Gergely

Gyors üzembe helyezési kézikönyv

A belső hálózat konfigurálása

A nyomtatókkal kapcsolatos beállításokat a Vezérlőpulton, a Nyomtatók mappában végezhetjük el. Nyomtató telepítését a Nyomtató hozzáadása ikonra

ALKALMAZÁSOK ISMERTETÉSE

Hálózati architektúrák laborgyakorlat

Rendszergazda Debrecenben

Invitel levelezés címek esetén

Gyors telepítési kézikönyv

Számítógépes hálózatok

Léteznek nagyon jó integrált szoftver termékek a feladatra. Ezek többnyire drágák, és az üzemeltetésük sem túl egyszerű.

Netlock Kft. által kibocsátott elektronikus aláírás telepítése Windows XP SP3 Internet Explorer 8 böngészőbe

PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról

A virtuális környezetet menedzselő program. Első lépésként egy új virtuális gépet hozzunk létre a Create a New Virtual Machine menüponttal.

Órarendkészítő szoftver

web works hungary Rövid technikai tájékoztató Mars (mars.intelliweb.hu) szerverünkkel kapcsolatban meglévő és új ügyfeleink számára.

TvNetTel Internet Kapcsolat Beállítása

SEGÉDLET. A TTMER102 - FPGA-alapú hálózati eszközfejlesztés című méréshez

WIN-TAX programrendszer hálózatban

Heti Hálózati Hírek kapcsolt dokumentumok megnyitása

Számítógép hálózatok gyakorlat

O365 és felhő szolgáltatások igénybevételéhez szükséges beállítások

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

DI-604 Express Ethernetwork Szélessávú Router. Ethernet (CAT5 UTP/Egyenes) kábel. 5V 2A váltóáram adapter

Hálózati architektúrák és Protokollok PTI 6. Kocsis Gergely

web works hungary Rövid technikai tájékoztató a webhosting szolgáltatásról. (PLESK szerver)

Windows hálózati adminisztráció

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

MOME WiFi hálózati kapcsolat beállítása február 25.

DLNA- beállítási útmutató

Easton420. Automata Telefon hangrögzítő. V 6.0 Telepítése Windows XP rendszerre

A program telepítése. A letöltés lépései: 1. nyissa meg a WEB-oldalt, majd válassza a Letöltés menüpontot a felső sorban:

Wi-Fi Direct útmutató

Gyors Telepítési Útmutató N típusú, Vezeték Nélküli, ADSL2+ Modem DL-4305, DL-4305D

Hálózati architektúrák és Protokollok GI 7. Kocsis Gergely

Hálózatos beállítás. A Novitax ügyviteli programrendszerek hálózatos beállítása a következők alapján történhet:

MARCONI (Ericsson) SDH felügyeleti rendszerének mérése

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

15.4.2a Laborgyakorlat: Böngésző beállítása

ROUTER beállítás otthon

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Microsec Zrt. által kibocsátott elektronikus aláírás telepítése Windows 7 (x86/x64) Internet Explorer 9 (32 bites) böngészőbe

CitiDirect BE SM Felhasználói útmutató

Választó lekérdezés létrehozása

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely

Tűzfalak működése és összehasonlításuk

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Navigációs GPS adatok kezelése QGIS programmal (1.4 verzió) Összeállította dr. Siki Zoltán

Image Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv

TCP/IP kommunikációval működő változat, WEST6100+ (WEST4170+) hőmérsékletszabályozó műszerrel. 2. rész

Hálózati kapcsolathoz Windowst használó ügyfeleknek

Korábbi e-számlák esetén a Mávinformatika tanúsítványát töltse le, mely hiteles szolgáltatói tanúsítvány:kgyhsz_ca_ cer.

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Internet TV Broadcaster kézikönyv

Portforward beállítási segítség

Oktatás. WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken. SZTE Egyetemi Számítóközpont

Táblázatok. Táblázatok beszúrása. Cellák kijelölése

BioAdmin 4.1 könnyű telepítés csak Kliens használatra

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

Kiskapu Kft. Minden jog fenntartva

RIEL Elektronikai Kft v1.0

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

Számítógépes Hálózatok. 3. gyakorlat

A The Bat levelezés beállítása

Geotechnika II. (NGB-SE005-2) Geo5 használat

NMT szivattyú csatlakoztatása számítógéphez vagy helyi LAN hálózathoz

Windows 7. Szolgáltatás aktiválása

Hibabehatárolási útmutató [ß]

Java telepítése és beállítása

Ez a Használati útmutató az alábbi modellekre vonatkozik:

DVD kódolása DIVX-be

Számítógépes Hálózatok GY 8.hét

Átírás:

A Wireshark program használata A Wireshark (régi nevén Ethereal) protokoll analizátor program, amelyet a hálózat adminisztrátorok a hálózati hibák behatárolására, a forgalom analizálására használnak. A labor során ennek a programnak a segítségével megvizsgáljuk néhány hálózati protokoll pontos működését. Lehetőség nyílik arra, hogy az elméleti órákon tanultakat a gyakorlatban ellenőrizhessük. A program elindítás után az alkalmazás fő ablakát láthatjuk magunk előtt. Ezen ablak menüsorából elsősorban a Capture és az Analyze lenyíló menük elemeit használjuk. A Capture menü tartalmazza a hálózati csomagok monitorozásának beállításait és a monitorozás elindítását. Az Analyze menü a monitorozás során vett csomagok értelmezésének beállításait tartalmazza. Egyszerű monitorozás Amennyiben a számítógépünkön nem futattunk semmilyen hálózaton forgalmazó programot, akkor is gépünk folyamatosan kap hálózati csomagokat. Ezek broadcast csomagok, többnyire ARP címlekérések, illetve ha MS Windowst használó gépek is vannak a hálózaton, akkor SMB csomagok. A monitorozás kipróbálására ezeket a csomagokat fogjuk megvizsgálni. A monitorozás elindításához válasszuk ki a Capture menü Options elemét. Ekkor a következő ablakot láthatjuk: A dialógusablak Interface mezőjében megadhatjuk a vizsgálandó hálózati interfészt. Az eth0 interfész a rendszerek első ethernet interfészét jelenti. A vizsgálataink folyamán ennek az interfésznek a forgalmát figyeljük.

A Capture Filter mezőben szűrési feltételeket állíthatunk be, amellyel a hálózati interfészen átvitt számos csomag közül kiválaszthatjuk azt a halmazt, amely számunkra érdekes. Helyes megválasztásával nagyban megkönnyíthetjük a munkánkat. Az esetek többségében csak ezt a két paramétert állítjuk, azonban érdekesek lehetnek a Stop Capture beállítások, amellyel a monitorozás végének feltételét adhatjuk meg, vagy a Display Options csoporton belüli Update list of packets in real time opció, amely jelentős terhelést jelenthet, azonban lehetővé teszi a beérkező csomagok folyamatos követését. Ezen kívül a Name Resolution csoportban található opciókkal megadhatjuk, hogy mely címeket fejtse vissza a program. A paraméterek beállítása után a Start gombbal indíthatjuk a monitorozást. A megjelenő dialógus ablakon szám szerint követhetjük az elkapott csomagok számát. Amennyiben szeretnénk a monitorozást leállítani a Stop gombbal tehetjük meg. A monitorozás leállítása után a program főablaka a következő képen néz ki: A felület 3 részre tagolódik. A felső részben egy listát találhatunk, amely az elkapott csomagokat tartalmazza. Ha ebből a listából kiválasztunk egy csomagot. akkor az alsó részben láthatjuk a bináris tartalmát, míg a középső rész értelmezett formában mutatja. A vizsgálódásaink során elsősorban a középső részt használjuk. A középső mező a kiválasztott csomag által tartalmazott keretek listáját mutatja. Ahogy a csomag az egyes hálózati rétegeken keresztül haladva felépül, minden réteg egy új keretet

alkot belőle. Minden keret rendelkezik néhány fejléc mezővel és egy adat résszel. A lista elemeit lenyitva a fejléc mezők tartalmát tekinthetjük meg. Példaként a képen egy ARP kérés csomag felépítését láthatjuk. A csomagban található egy Ethernet keret, amely tartalmazza a forrás MAC címét, míg a cél MAC cím helyén egy broadcast cím található. Az Ethernet keret tartalmaz egy ARP keretet, amelynek mezői megadják a forrás MAC címet, IP címet, illetve a cél IP címét. A cél MAC címe a kérdés így annak értéke implementációfüggő, esetünkben a broadcast cím. Az előzőekben ismertetett módon bármikor megismételhetjük a monitorozást. Ilyenkor a program a monitorozás elindításakor felteszi a kérdést, hogy a korábban vett csomagokat lementse-e, vagy törölje. A TCP kommunikáció követése A TCP protokoll egy stream jellegű kommunikációt tesz lehetővé. Ez a kommunikáció a két program között, mint egy csővezeték funkcionál, amelyen mindkét irányba közlekedhetnek protokoll üzenetek vagy adatok. Ugyanakkor a hálózati modell alsóbb rétegeiben ez a kommunikáció is csomagokra tördelve jelenik meg, az üzenetek csomagok láncolatában továbbítódnak. Ha az előzőekben ismertetett módon egy TCP kommunikáció csomagjait monitorozzuk le, akkor azt az ablak felső részében, mint csomagok listája láthatjuk. Ezeket a csomagokat egyenként megvizsgálhatjuk, azonban ha az alkalmazási réteg protokoll üzeneteire vagyunk kíváncsiak, akkor célszerű a csomagokat összefűzni. A TCP kommunikáció összefűzésére az Analyze menü Follow TCP Stream menüpontját használhatjuk. Ehhez ki kell választanunk a TCP kapcsolat egy csomagját, majd aktiválnunk a menüpontot. Ezt a menüpontot úgy is elérhetjük, ha az adott csomagot kiválasztva az egér jobb gombjával kattintunk. A megjelenő ablakban olvashatjuk a két oldal üzeneteit. Az egyes irányokat színek különböztetik meg. Megfigyelhetjük, hogy a menüpont kiválasztása módosítja a Filter opció értékét. Ha újra az összes vett csomagot szeretnénk látni, akkor a Clear gombbal törölhetjük a szűrést. A mérési feladatok megvalósításához szükség van a Wireshark és egy terminál program használatára. ARP címlekérés vizsgálata beállítással indítsuk el a monitorozást: arp host <saját ip cím> A terminálban futtassuk le a ping programot a mérésvezető által megadott IP címmel. Azonban mielőtt ezt megtennénk, ellenőrizzük az arp paranccsal, hogy az adott IP cím nem szerepel-e már az ARP gyorsító tárban. Amennyiben szerepel, akkor meg kell várnunk, amíg kiürül a gyorsító tár, különben a vizsgálódásunk eredménytelen lesz. A ping parancs kiadása után állítsuk le a monitorozást és elemezzük a kapott Ping vizsgálata beállítással indítsuk el a monitorozást: icmp A terminálban futtassuk le a ping programot a mérésvezető által megadott IP címmel.

A ping parancs kiadása után állítsuk le a monitorozást és elemezzük a kapott Traceroute vizsgálata beállítással indítsuk el a monitorozást: not broadcast and not multicast and not arp A terminálban futtassuk le a traceroute programot a mérésvezető által megadott IP címmel a következő módon: traceroute n q 1 <ip cím> A miután véget ért a parancs állítsuk le a monitorozást és elemezzük a kapott TCP kapcsolat felépülése és lebontása beállítással indítsuk el a monitorozást: tcp port 80 A terminálban építsünk fel, majd bontsunk le egy TCP kapcsolatot a mérésvezető által megadott web szerverrel a következő parancsokkal: telnet gépnév 80 <CTRL+]> quit Miután véget ért a parancs állítsuk le a monitorozást és elemezzük a kapott HTTP protokoll vizsgálata beállítással indítsuk el a monitorozást: tcp port 80 Nyissunk meg egy web böngészőt és hozzuk be a mérésvezető által megadott weboldalt! A miután véget ért a weboldal betöltése állítsuk le a monitorozást és nézzük meg a kapott csomagokat. A TCP kommunikáció egy csomagját kiválasztva fűzzük össze a kommunikáció csomagjait a Follow TCP Stream menüpont használatával. A megjelenő ablakban vizsgáljuk meg a kliens és a szerver üzeneteti! Mérési feladatok 1. A kérés csomag Ethernet kerete milyen cél címet tartalmaz és miért? 2. A kérés csomag ARP keretében milyen HW és IP címeket találunk? 3. A válasz csomag Ethernet kerete milyen cél címet tartalmaz? 4. A válasz csomag ARP keretében milyen HW és IP címeket találunk? 5. Melyik ICMP csomag típust használja a ping program a kommunikáció ellenőrzésére? 6. A távoli gép milyen csomaggal jelzi a kommunikációs kapcsolat meglétét? 7. Milyen protokoll csomagokat küld a program a távoli gépnek? 8. Hogyan változik a kiküldött csomagok Time to live értéke? 9. Honnan és milyen protokoll üzeneteket kapunk vissza? 10. Hogyan deríti ki ez a mechanizmus a kommunikációs vonalban lévő egyes csomópontok címét? 11. Vizsgálja meg a gépünk által a szervernek küldött első csomag, a szerver válasz csomagjának, majd a gépünk viszont válasz csomagjának TCP Flags mező értékét! Hogyan változnak a Flag értékek a kapcsolat felépülése során? 12. Vizsgálja meg az utolsó három csomag (a kapcsolat lebontás csomagjainak) TCP Flags értékét! Hogyan változnak a Flag értékek a kapcsolat lebontása során?

13. Vizsgálja meg a TCP Sequence number és Acknowledgement number értékek változását a kapcsolat során! Milyen szabály szerint változnak ezek az értékek? 14. Keresse meg a kliens kérésének első sorát! 15. Keresse meg a szerver válaszának első sorát! 16. Keresse meg a web oldal HTML forrását a szerver válaszában! (A HTML forrás azonosításában segíthet, ha a web böngészőben lekéri a web oldal forrását.) 17. Feladatok érvényesek Ipv4-re és Ipv6-ra.