已閱讀5頁,還剩58頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
課程內(nèi)容 關(guān)于Ethereal的使用關(guān)于Chariot的使用 關(guān)于Ethereal的使用 Ethereal簡介Ethereal安裝Ethereal使用 Ethereal簡介 Ethereal是當(dāng)前較為流行的一種計算機網(wǎng)絡(luò)調(diào)試和數(shù)據(jù)包嗅探軟件 Ethereal基本類似于tcpdump 但Ethereal還具有設(shè)計完美的GUI和眾多分類信息及過濾選項 用戶通過Ethereal 同時將網(wǎng)卡插入混合模式 可以查看到網(wǎng)絡(luò)中發(fā)送的所有通信流量 Ethereal應(yīng)用于故障修復(fù) 分析 軟件和協(xié)議開發(fā)以及教育領(lǐng)域 它具有用戶對協(xié)議分析器所期望的所有標準特征 并具有其它同類產(chǎn)品所不具備的有關(guān)特征 Ethereal是一種開發(fā)源代碼的許可軟件 允許用戶向其中添加改進方案 Ethereal適用于當(dāng)前所有較為流行的計算機系統(tǒng) 包括Unix Linux和Windows 關(guān)于Ethereal的使用 Ethereal簡介Ethereal安裝Ethereal使用 Ethereal安裝 Ethereal安裝程序包括兩部分 Ethereal以及WinPcap 安裝時要先安裝Winpcap 然后再安裝Ethereal 由于Ethereal的使用必須用到WinPcap的函數(shù)庫 WinPcap必須安裝 使用WindowsXP 必須使用WinPcap2 3以后的版本才能正常工作 Ethereal安裝 在安裝Ethereal之前首先安裝WinPcap 雙擊運行 WinPcap X XX X exe 即可開始安裝 點擊 Next 繼續(xù)安裝 Ethereal安裝 按如下圖選擇同意該協(xié)議 并點擊 Next 繼續(xù)安裝 Ethereal安裝 點擊 Next 繼續(xù)安裝 Ethereal安裝 點擊 OK 完成WinPcap安裝 Ethereal安裝 雙擊運行 ethereal setup X XX XX exe 開始Ethereal安裝 點擊 Next 繼續(xù)安裝 Ethereal安裝 點擊 IAgree 繼續(xù)進行安裝 Ethereal安裝 點擊 Next 繼續(xù)安裝Ethereal的安裝 Ethereal安裝 選擇安裝路徑 也可以按照默認路徑 點擊 Install 進行安裝 Ethereal安裝 顯示安裝進度 Ethereal安裝 安裝顯示為 Completed 時點擊 Next 進行繼續(xù)安裝 Ethereal安裝 點擊 Finish 完成安裝 關(guān)于Ethereal的使用 Ethereal簡介Ethereal安裝Ethereal使用 Ethereal使用之設(shè)置過濾規(guī)則 在用Ethereal截獲數(shù)據(jù)包之前 應(yīng)該為其設(shè)置相應(yīng)的過濾規(guī)則 可以只捕獲感興趣的數(shù)據(jù)包 要為Ethereal配置過濾規(guī)則 首先單擊 Capture 選單 然后選擇 CaptureFilters 菜單項 打開 EditCaptureFilterList 對話框 如下圖 Ethereal使用之設(shè)置過濾規(guī)則 在Ethereal中添加過濾器時 需要為該過濾器指定名字及規(guī)則 例如 要在主機10 1 197 162和間創(chuàng)建過濾器 可以在 Filtername 編輯框內(nèi)輸入過濾器名字 sohu 在 Filterstring 編輯框內(nèi)輸入過濾規(guī)則 然后單擊 New 按鈕即可 如下圖 Ethereal使用之設(shè)置過濾規(guī)則 在Ethereal中添加過濾器時 需要為該過濾器指定名字及規(guī)則 例如 要在主機10 1 197 162和間創(chuàng)建過濾器 可以在 Filtername 編輯框內(nèi)輸入過濾器名字 sohu 在 Filterstring 編輯框內(nèi)輸入過濾規(guī)則 然后單擊 New 按鈕即可 如下圖 Ethereal使用之設(shè)置過濾規(guī)則 Ethereal能夠同時維護很多個過濾器 網(wǎng)絡(luò)管理員可以根據(jù)實際需要選用不同的過濾器 這在很多情況下是非常有用的 例如 一個過濾器可能用于截獲兩個主機間的數(shù)據(jù)包 而另一個則可能用于截獲ICMP包來診斷網(wǎng)絡(luò)故障 當(dāng)所有需要的過濾器都創(chuàng)建好后 單擊 Save 按鈕保存創(chuàng)建的過濾器 然后單擊 Close 按鈕來關(guān)閉 EditCaptureFilterList 對話框 要將過濾器應(yīng)用于嗅探過程 需要在截獲數(shù)據(jù)包之前或之后指定過濾器 要為嗅探過程指定過濾器 并開始截獲數(shù)據(jù)包 可以單擊 Capture 選單 選擇 Start 選單項 打開 CaptureOptions 對話框 單擊該對話框中的 Filter 按鈕 然后選擇要使用的過濾器 用的較多的是在Filter的編輯筐里直接輸入命令 如tcpprot80host10 50 53 173 host10 50 53 173and10 50 51 139 dsthost10 50 51 139等等 Ethereal使用之設(shè)置過濾規(guī)則 在表達式中一般如下幾種類型的關(guān)鍵字 一種是關(guān)于類型的關(guān)鍵字 主要包括host net port 例如host210 27 48 2 指明210 27 48 2是一臺主機 net202 0 0 0指明202 0 0 0是一個網(wǎng)絡(luò)地址 port23指明端口號是23 如果沒有指定類型 缺省的類型是host 第二種是確定傳輸方向的關(guān)鍵字 主要包括src dst dstorsrc dstandsrc 這些關(guān)鍵字指明了傳輸?shù)姆较?舉例說明 src210 27 48 2 指明ip包中源地址是210 27 48 2 dstnet202 0 0 0指明目的網(wǎng)絡(luò)地址是202 0 0 0 如果沒有指明方向關(guān)鍵字 則缺省是srcordst關(guān)鍵字 第三種是協(xié)議的關(guān)鍵字 主要包括fddi ip arp rarp tcp udp等類型 Fddi指明是在FDDI 分布式光纖數(shù)據(jù)接口網(wǎng)絡(luò) 上的特定的網(wǎng)絡(luò)協(xié)議 實際上它是 ether 的別名 fddi和ether具有類似的源地址和目的地址 所以可以將fddi協(xié)議包當(dāng)作ether的包進行處理和分析 其他的幾個關(guān)鍵字就是指明了監(jiān)聽的包的協(xié)議內(nèi)容 如果沒有指定任何協(xié)議 則tcpdump將會監(jiān)聽所有協(xié)議的信息包 除了這三種類型的關(guān)鍵字之外 其他重要的關(guān)鍵字如下 gateway broadcast less greater 還有三種邏輯運算 取非運算是 not 與運算是 and 或運算是 or Ethereal使用之過濾規(guī)則舉例 在Ethereal中輸入濾波器的命令即可 下面4個例子作為Ethereal中輸入濾波器的命令如下 1 想要截獲所有210 27 48 1的主機收到的和發(fā)出的所有的數(shù)據(jù)包 host210 27 48 1 2 想要截獲主機210 27 48 1和主機210 27 48 2或210 27 48 3的通信 host210 27 48 1and 210 27 48 2or210 27 48 3 3 如果想要獲取主機210 27 48 1除了和主機210 27 48 2之外所有主機通信的ip包 使用命令 iphost210 27 48 1and 210 27 48 2 4 如果想要獲取主機210 27 48 1接收或發(fā)出的telnet包 使用如下命令 host210 27 48 1andtcpport23通過 and or not 可以組合多種條件表達式 5 用Ethereal抓H323的信令 TCP包 和GK包 UDP 的濾波器設(shè)置命令 host目標機IPand tcporudpportGK端口號 例子 目標機IP為 10 50 51 139 GK端口號 1719時 命令如下 host10 50 51 139and tcporudpport1719 Ethereal使用方法之一 一般情況下 我們可以先將和主機交互的所有數(shù)據(jù)報都截獲 然后再進行分析 這也是最簡單的 雙擊運行Ethereal 點擊 Capture 可見如下圖 Ethereal使用方法之一 然后點擊 Interfaces 我們可以看到主機對應(yīng)網(wǎng)卡收發(fā)數(shù)據(jù)報的情況 點擊 Capture 就開始截獲所有的數(shù)據(jù)包 Ethereal使用方法之一 在截獲數(shù)據(jù)包是我們可以看到如右圖 要結(jié)束截包時直接點擊 Stop 即可 Ethereal使用方法之一 用鼠標點擊選中需要分析的數(shù)據(jù)包 右鍵單擊后選擇 DecodeAs 就可以把所截獲的數(shù)據(jù)包解碼成所需要的報文格式 Ethereal使用方法之一 然后將選定的數(shù)據(jù)包解碼成我們所需要的報文格式進行分析 Ethereal使用方法之二 另外一種就是我們在截包時可以設(shè)定一些參數(shù) 譬如 截取數(shù)據(jù)包文件的大小 截曲數(shù)據(jù)包時的時長 文件存儲的路徑 文件命名 最好以 pcap為后綴 截包模式 數(shù)據(jù)包過濾條件 截包所用網(wǎng)卡等 點擊 Capture 開始截包 Ethereal使用之?dāng)?shù)據(jù)分析 一旦截取數(shù)據(jù)包后 或打開以前截取的數(shù)據(jù)包文件 顯示如下圖 顯示有三個視圖分區(qū) PacketList PacketDetails Packetbytes PacketList 用于顯示所數(shù)據(jù)包 如果這是有顯示過濾條件 顯示的是滿足該條件的所有包 PacketDetails 用于顯示在 PacketList 視圖中選定的數(shù)據(jù)包的詳細信息 PacketBytes 以十六進制方式顯示 PacketList 視圖中選定的數(shù)據(jù)包的信息 Ethereal使用之?dāng)?shù)據(jù)分析 Ethereal有兩種過濾條件語言 一種時截包過濾 這在前面已經(jīng)介紹過 另一種過濾語言 用于顯示包過濾 可以通過以下方式選擇我們需要得數(shù)據(jù)包 協(xié)議 Protocol 域 Field 是否存在在 Field 之間比較 Ethereal使用之?dāng)?shù)據(jù)分析 當(dāng)我們對邏輯關(guān)系是不熟悉時可以通過 FilterExpression 對話框來寫過濾條件 點擊 FilterExpression 對話框如下圖 Ethereal使用之媒體包分析舉例 Ethereal可以對媒體流相關(guān)參數(shù)進行分析和統(tǒng)計 丟包 抖動 延時 帶寬等 Ethereal對媒體流分析時 只能分析RTP包 所以必須將UDP的媒體流解析為Ethereal可分析的RTP包 步驟一 用Ethereal Version0 10 10 截取RTP媒體流如圖 Ethereal使用之媒體包分析舉例 步驟二 Ethereal對媒體流分析時 只能分析RTP包 所以必須將UDP的媒體流解析為Ethereal可分析的RTP包 1 選中一個媒體流UDP包 并點擊鼠標右鍵 如圖 Ethereal使用之媒體包分析舉例 2 選中彈出菜單的 DecodeAs 子菜單 彈出對話框如圖3 在該對話框右側(cè)列表框中選中 RTP 項 點擊 OK 這時Ethereal將該系列的包轉(zhuǎn)換為RTP包 結(jié)果如圖 Ethereal使用之媒體包分析舉例 步驟三 分析RTP媒體包分析所有的媒體流 在圖5中 點擊子菜單 ShowAllStreams 彈出對話框如圖 Ethereal使用之媒體包分析舉例 2 如下圖 就是對所有RTP媒體包的統(tǒng)計 其中包括每一路媒體流的源地址 源端口 目的地址 目的端口 以及同步源SSRC Synchronizationsource 媒體類型Payload 媒體流的包數(shù)Packets 丟包數(shù)和丟包率Lost 最大延時MaxDelta ms 最大抖動MaxJitter ms 等 Ethereal使用之媒體包分析舉例 3 針對具體的一路媒體流所有媒體包的分析 選中一路媒體流 然后點擊如圖 Ethereal使用之媒體包分析舉例 如下圖中的Packet表示在這次截包中的第幾個包 Sequence是RTP包的序號 在不丟包的情況下 這個序號應(yīng)該連續(xù) Delta表示延時 Jitter表示抖動 BW表示當(dāng)前媒體流的帶寬 Marker不明 Status表示Sequence是否連續(xù)和Timestamp是否正確 Incorrecttimestamp錯誤的時續(xù) 抖動 Ethereal使用之媒體包分析舉例 對參數(shù)統(tǒng)計的圖形化 點擊 graph 圖表 Jumpto Ethereal使用之媒體包分析舉例 只分析抖動的圖形 關(guān)于Chariot的使用 Chariot簡介Chariot安裝Chariot使用 Chariot簡介之概述 Chariot作為壓力 故障定位 評估設(shè)備及網(wǎng)絡(luò)應(yīng)用層性能的測試軟件 是維護健康 快速 可靠網(wǎng)絡(luò)和研發(fā)生產(chǎn)高性能網(wǎng)絡(luò)設(shè)備所需的可靠工具 目前被世界眾多的知名企業(yè) 運營商 制造商和評測實驗室所使用 包括AT T 北京通信 Cisco IBM Intel Lucent Tolly 中國信息產(chǎn)業(yè)部計量中心等等 現(xiàn)在該產(chǎn)品已經(jīng)成為應(yīng)用層性能測試的權(quán)威工具 Chariot是最優(yōu)秀的軟件測試工具之一 被全球最大的電信運營商們所采用 是保證網(wǎng)絡(luò)健康運行的利器 利用Chariot 無需進行硬件投資 可以利用當(dāng)前幾乎所有的計算機資源進行測試 Chariot支持包括VoIP在內(nèi)的超過120種業(yè)務(wù)的測試 使用Chariot 電信運營商可以靈活的設(shè)計測試結(jié)構(gòu) 對網(wǎng)絡(luò)全方位進行測試 當(dāng)前業(yè)務(wù)質(zhì)量 可能開通的業(yè)務(wù)質(zhì)量 網(wǎng)絡(luò)升級預(yù)計 Chariot具有GUI界面和集中控制功能 能夠產(chǎn)生圖形化報表和詳細測試數(shù)據(jù) 大大降低的測試的復(fù)雜性 Chariot提供開放的API接口 用戶可以構(gòu)筑個性化的測試軟件 Chariot簡介之功能介紹 Chariot由兩部分組成 控制端Console和遠端Endpoint 兩者都可安裝在普通PC或者服務(wù)器上 控制端安裝在Windows操作系統(tǒng)上 Endpoint支持各種主流的操作系統(tǒng) 控制端為該產(chǎn)品的核心部分 控制界面 也可采用命令行方式 測試設(shè)計界面 腳本選擇及編制 結(jié)果顯示 報告生成以及API接口等都由控制端提供 Endpoint可根據(jù)實際測試的需要安裝在單個或者多個終端處 負責(zé)從控制端接收指令 完成測試并將測試數(shù)據(jù)上報到控制端 Chariot通過內(nèi)置的腳本 由控制端控制遠端相互主動發(fā)包 對設(shè)備進行功能 壓力和性能等測試 測試結(jié)果包括吞吐量 時延 抖動 丟包 錯包等等 它能夠得到定量的數(shù)據(jù)并提供詳盡的測試報告 從而使得用戶可以主動地把握設(shè)備的性能狀況 并及時地發(fā)現(xiàn)問題并采取措施 Chariot通過各種機制可以仿真任意的應(yīng)用 首先 通過內(nèi)置的腳本 Chariot發(fā)送不同的數(shù)據(jù)流 可以模擬現(xiàn)在常見的125種應(yīng)用 而且這種數(shù)據(jù)流是雙向的 真正與協(xié)議棧進行交互 Chariot對各種應(yīng)用的支持是基于在Endpoint之間發(fā)送的多種數(shù)據(jù)流 數(shù)據(jù)流的傳送可基于多種協(xié)議 包括TCP UDP RTP SPX IPX和SNA 目前也已經(jīng)支持IPv6 Chariot還支持Multicast QoS等多種先進技術(shù) 而且將一直保持同步 另外 在出現(xiàn)新的或者特殊的應(yīng)用的時候 通過工具套件ApplicationScanner能夠生成可以供Chariot使用的腳本 Chariot允許對腳本進行定制 改變數(shù)據(jù)流的各種參數(shù) 比如起始的啟動間隔 發(fā)送窗口 接受窗口的大小 發(fā)送文件的大小 發(fā)送的速率 發(fā)送的比特流類型 使用端口等等 而且這些參數(shù)不但可以是一個由用戶指定的典型數(shù)值 而且還能選用在最大 最小值之間符合平均分布 正態(tài)分布 泊松分布或者指數(shù)分布的隨機值 從而真正地仿真網(wǎng)絡(luò)中各種特定的數(shù)據(jù)流 全面地測試網(wǎng)絡(luò)或者網(wǎng)絡(luò)設(shè)備在復(fù)雜的網(wǎng)絡(luò)環(huán)境下的性能 關(guān)于Chariot的使用 Chariot簡介Chariot安裝Chariot使用 Chariot安裝 Chariot可以安裝在Windows操作系統(tǒng)和Linux操作系統(tǒng)上 在這里我們主要介紹在Windows操作系統(tǒng)下的安裝 雙擊運行 Chariot inst exe 后點擊 Next 如下圖 Chariot安裝 按照提示 如下圖 點擊 Yes 繼續(xù)安裝 Chariot安裝 點擊 Browse 選擇Chariot安裝路徑 默認安裝路徑是 C ProgramFiles NetIQ Chariot 然后點擊 Next 進行下一步 Chariot安裝 確認安裝路徑 點擊 Next 繼續(xù)安裝 Chariot安裝 點擊 Finish 結(jié)束 完成Chariot安裝 關(guān)于Chariot的使用 Chariot簡介Chariot安裝Chariot使用 Chari
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025下半年廣東省江門開平市事業(yè)單位招聘職員128人歷年高頻重點提升(共500題)附帶答案詳解
- 2025下半年四川省廣元市事業(yè)單位考試招聘13人高頻重點提升(共500題)附帶答案詳解
- 2025上海大學(xué)行政管理崗位及部分教育輔助崗位公開招聘19人高頻重點提升(共500題)附帶答案詳解
- 2025上半年貴州遵義市事業(yè)單位招聘1985人歷年高頻重點提升(共500題)附帶答案詳解
- 2025上半年四川自貢貢井區(qū)事業(yè)單位聘用工作人員120人歷年高頻重點提升(共500題)附帶答案詳解
- 2025上半年四川瀘州古藺縣事業(yè)單位招聘工作人員189人歷年高頻重點提升(共500題)附帶答案詳解
- 高科技企業(yè)總經(jīng)理招聘合同樣本
- 2024年大宗貨物運輸與智能倉儲解決方案合同范本3篇
- 萬能工團隊招聘合同
- 羽毛球運動員晉升制度
- 裝修材料合同范例
- 共用線路三方協(xié)議合同范例
- 戰(zhàn)略規(guī)劃的關(guān)鍵要點
- 個人自檢自查報告范文
- 食品買賣合同范本
- 期末素養(yǎng)質(zhì)量檢測卷(試題)-2024-2025學(xué)年三年級上冊數(shù)學(xué)人教版
- 質(zhì)控競聘課件
- 2024年房地產(chǎn)開發(fā)商與承建商之間的工程承包合同
- 2024-2025學(xué)年高二上學(xué)期期中家長會-家校同頻共話成長 課件
- 語文-句子成分劃分名師公開課獲獎?wù)n件百校聯(lián)賽一等獎?wù)n件
- 班組安全爭先創(chuàng)優(yōu)競賽活動考核細則表
評論
0/150
提交評論