常用网络命令的使用及Wireshark 的简单使用
目的:
熟悉ping、ipconfig、netstat、tracert 、arp 等命令的使用;
了解真实环境下的网络通信过程;
Wireshark 实验工具安装,以HTTP 协议为例简单使用Wireshark 。
实验步骤:
一.常用网络命令的使用
1. ping 命令
ping 是一个测试程序,如果 ping 运行正确,你大体上就可以排除网络访问层、网卡、
modem 的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。
基本用法: Ping IP 地址,如下:
使用ping 命令来查找问题所在或检验网络运行情况的典型次序:
ping
ping 本机ip (断掉网线后结果?)
ping 局域网内其他ip
ping 网关ip
ping 远程ip
Ping 域名
ping ip -t——连续对ip 地址执行ping 命令,直到被用户以ctrl+c 中断。
ping ip -l 2000——指定ping 命令中的数据长度为2000 字节,而不是缺省的32 字节。
ping ip -n——执行特定次数的ping 命令。
2. ipconfig 命令
该命令用于检查网络TCP/IP 配置的信息,如IP 地址、MAC 地址、DNS 等。
ipconfig、ipconfig /all、ipconfig /renew、ipconfig /release 等
3. netstat 命令
该命令用户显示各协议相关的统计及数据,一般用于检查本地主机的各个端口的网络连
接情况。
不同种类:
netstat –r 显示网络各种通信协议的状态
netstat –E 显示以太网层的数据统计情况
netstat –A 显示网络中有效连接的信息
netstat –N 显示所有已经建立的连接
4. tracert 命令
该命令用于检查由本地主机到目标主机所经历的路由信息。
5. arp 命令
arp 命令显示和修改地址解析协议(ARP )缓存中的项目。
二.Wireshark 的简单使用
1. wireshark 下载安装
软件下载地址:/download.html
Wireshark 使用教程:/docs/
安装流程:
1. 下载时选择与实验机器型号对应的版本
2. 打开wireshark 安装程序
3. 按照默认设置完成安装
2. Wireshark 的简单使用:Http 协议分析(详细流程见英文文档:Wireshark_HTTP_v6.1.pdf )
在这部分中,我们将以Http 协议为例,学习掌握Wireshark 的简单使用,探讨HTTP
协议的几个方面:基本/响应交互,HTTP 消息格式,检索大型 HTML 文件,检索 HTML
文件嵌入对象,HTTP 身份验证和安全。
过程和细节:
1. 基本的HTTP 请求/ 响应:
a. 启动Web 浏览器;
b. 启动Wireshark 的数据包嗅探器,然后输入“http”(不带引号);
c. 稍等片刻,然后开始捕获Wireshark 的数据包;
d. 在浏览器输入以下网址;
/wireshark-labs/HTTP-wireshark-file1.html
e. 停止Wireshark 捕获数据包,wireshark 获取数据如下图:
2. HTTP 条件请求/ 响应(file2)
a. 启动网页浏览器,并确保浏览器的缓存清零;
b. 启动Wireshark 的数据包嗅探器;
c. 输入以下网址到浏览器
/wireshark-labs/HTTP-wireshark-file2.html
d. 再次快速输入相同的URL 到您的浏览器(或只需选择浏览器上的刷新按钮):
e. 停止Wireshark 的数据包捕获,并在显示过滤器规格窗口输