Download miễn phí Khắc phục các ứng dụng mạng căn bản với Wireshark (Ethereal)





Giao diện Wireshark
Giao diện của Wireshark rất đơn giản.
1. Title bar- Thanh này sẽchứa những thông tin khác nhau phụthuộc vào
những gì Wireshark đang làm. Nếu nó đang bắt dữliệu mạng, nó sẽhiểu thịgiao
điện đang sửdụng. Nếu nó đang hiển thịdữliệu từlần bắt dữliệu trước đó, tên
của file chứa trong dữliệu bắt được đó sẽ được hiển thị(untitled sẽ được hiển
thịnếu lần bắt đó được trình diễn, dừng lại và không được lưu lại). Ngược lại nó
sẽhiển thịtên của ứng dụng: Wireshark network Protocol Analyzer.



Để tải bản Đầy Đủ của tài liệu, xin Trả lời bài viết này, Mods sẽ gửi Link download cho bạn sớm nhất qua hòm tin nhắn.
Ai cần download tài liệu gì mà không tìm thấy ở đây, thì đăng yêu cầu down tại đây nhé:
Nhận download tài liệu miễn phí

Tóm tắt nội dung tài liệu:

Khắc phục các ứng dụng mạng căn bản với Wireshark (Ethereal)
Nguồn : quantrimang.com 
Quản Trị Mạng - Phân tích giao thức mạng là một kĩ thuật thường được
dùng để xem, trong chế độ thời gian thực các luồng dữ liệu được gửi và
nhận thông qua một giao diện mạng. Cái này thật sự rất hữu ích cho việc
khắc phục các sự cố về cấu hình mạng và các vấn đề ứng dụng mạng. Nó
cũng rất hữu ích khi phát triển một giao thức mạng mới. Trong bài viết này, tui sẽ
trình bày một cách căn bản về việc khắc phục một ứng dụng mạng với
Wireshark (Ethereal).
Tổng quan về Wireshark
Ethereal là một chương trình phân tích giao thức mã nguồn mở ban đầu được
viết bởi Gerald Combs. Sau đó nó được đổi tên thành Wireshark năm 2006. Hiện
nay Wireshark được quản lý và phát triển bởi hàng trăm người trên khắp thế
giới.
Nó không thể làm những việc gì?
Như bất kì một công cụ nào khác, Wireshark có thể được dùng cho một số việc
và không cho một số việc khác. Ở đây là danh sách của một số việc mà
Wireshark không thể làm:
1. Nó không thể dùng để vạch ra một mạng. Thay vào đó công cụ Nmap có thể
đảm nhiệm chức năng này.
2. Nó không sinh ra ra các dữ liệu mạng - nó là một công cụ bị động. Những
công cụ như nmap, ping và traceroute là ví dụ về các công cụ có khả năng sinh
ra các dữ liệu mạng. Những công cụ này là công cụ chủ động.
3. Nó chỉ có thể chỉ ra thông tin chi tiết về các giao thức mà nó thật sự hiểu. Nó
hiểu được rất nhiều các giao thức và có thể mở rộng ra, vì vậy bạn có thể thêm
vào các giao thức hỗ trợ cho nó nếu nó không hiểu. Tuy nhiên bạn sẽ chỉ có thể
xem được các dữ liệu mà nó bắt được dưới dạng hexdump.
4. Nó chỉ có thể bắt được dữ liệu tốt khi giao diện driver của hệ điều hành hỗ trợ.
Ví dụ của việc này là việc bắt dữ liệu thông qua mạng không dây. Nó không làm
việc tốt với một số phần mềm và phần cứng kết hợp.
Cài đặt Wireshark
Wireshark là một ứng dụng mã nguồn mở và có thể download miễn phí tại trang
www.wireshark.org. Cách cài đặt nó khá dễ dàng và được hướng dẫn như dưới
đây.
1. Nhấn kép vào file cài đặt
2. Nhấn nút "Next" ở màn hình Welcome.
3. Nhấn nút "I Agree" để chấp nhận các điều kiện đăng kí.
4. Nhấn nút "Next" để chấp nhận các thiết đặt mặc định tại hộp thoại Choose
Components.
5. Nhấn nút "Next" tại hộp thoại Select Additional Tasks.
6. Nhấn nút "Next" tại hộp thoại Choose càiLocation.
7. Tại thời điểm này, trình cài đặt sẽ yêu cầu nếu bạn muốn cài đặ WinPcap. Hãy
chắc chắn rằng ô Instal WinPcap được chọn và nhấn nút "Next".
8. Việc cài đặt Wireshark sẽ bắt đầu sao chép file vào hệ thống của bạn.
9. Trình cài đặt WinPcap sẽ được giới thiệu trong suốt quá trình cài Wireshark.
Nhấn nút "Next" tại màn hình Welcome.
10. Nhấn nút "Next" tại màn hình WinPcap Setup Wizard.
11. Nhấn nút "I Agree" tại màn hình License Agreement.
12. Nhấn nút "Finish" để đón trình cài đặt WinPcap.
13. Nhấn nút "Next" tại hộp thoại Wireshark Installtion Complete.
14. Nhấn nút "Finish" để đóng trình cài đặt Wireshark.
Chạy Wireshark trên Windows
Khởi động Wireshark
Khởi động Wireshark trên windows đơn giản bằng cách nhấn kép vào shortcut
trên menu Start. Điều này sẽ giúp mở ra màn hình chính của Wireshark.
Giao diện Wireshark
Giao diện của Wireshark rất đơn giản.
1. Title bar - Thanh này sẽ chứa những thông tin khác nhau phụ thuộc vào
những gì Wireshark đang làm. Nếu nó đang bắt dữ liệu mạng, nó sẽ hiểu thị giao
điện đang sử dụng. Nếu nó đang hiển thị dữ liệu từ lần bắt dữ liệu trước đó, tên
của file chứa trong dữ liệu bắt được đó sẽ được hiển thị (untitled sẽ được hiển
thị nếu lần bắt đó được trình diễn, dừng lại và không được lưu lại). Ngược lại nó
sẽ hiển thị tên của ứng dụng: Wireshark network Protocol Analyzer.
2. Menu bar - Thanh này cung cấp khả năng truy cập đến các chức năng của ứng
dụng.
a. File - Chức năng làm với việc với dữ liệu bắt được như lưu lại và export đến
các định dạng file khác nhau.
b. Edit - Chức năng tìm kiểm packets, thiết đặt thay đổi thời gian, và tham khảo
các thiết đặt
c. View - Chức năng thay đổi cách hiển thị thông tin của Wireshark.
d. Go - Chức năng tìm vị trí của một packet chỉ rõ.
e. Capture - Chức năng bắt đầu và dừng lại các lần bắt, lưu lại các filter và làm
việc với các giao diện mạng.
f. Analyze - Chức năng giải thích và lọc dữ liệu bắt được.
g. Statistics - Chức năng thống kê phân tích dữ liệu bắt được.
h. Giúp - Chức năng trợ giúp.
3. Main tool bar - Lối tắt để sử dụng các chức năng thường dùng trong thanh
menu.
4. Filter tool bar - Truy cập nhanh đến chức năng filter.
5. Packet list pane - Hiển thị tất cả các packet trong file bắt hiện tại.
6. Packet details pane - Chỉ rõ các chi tiết của packet được chọn hiện tại trong
khung Packet List.
7. Packet bytes pane - Chế độ xem hexdum của packet hiện tại trong Packet
List.
8. Status bar - Cung cấp các thông điệp và thông tin phản hồi đến người dùng.
Ví dụ về cách làm việc của Wireshark
Trong ví dụ này, tui sẽ khởi động Wireshark bắt các packet trên mạng không dây
của laptop. Sau đó tui sẽ khởi động Thunderbird để lấy lại email từ Comcast và
Gmail.
1. Đầu tiên khởi động Wireshark.
2. Sau đó chọn Capture -> Interfaces từ thanh menu.
3. Sau đó hộp thoại Interfaces sẽ được mở ra. Chọn giao diện mà bạn muốn sử
dụng. Đây là điều quan trong khi Wireshakr (như với bất kì trình phân tích giao
thức nào khác) chỉ có thể bắt dữ liệu từ một mạng mà nó kết nối đến một cách tự
nhiên. tui dùng Ethernet adapter không dây trong laptop vì vậy sẽ chọn Intel
adapter trong danh sach. Nhấn nút "Start". Tiến trình bắt dữ liệu sẽ được bắt
đầu. Sau một thời gian ngắn, bạn sẽ thấy cửa sổ chính của Wireshark (danh
sách packet, chi tiết và khung byte) được điền đầy với các dữ liệu
4. Bây giờ tui sẽ khởi động Thunderbird và đăng nhập vào cả hai tài khoản Gmail
và Comcast. Tại thời điểm này tui sẽ chờ đợi cho tất cả các mail download về và
sau đó sẽ dừng việc bắt mạng bằng cách chọn Capture -> Stop từ thanh menu.
Nhấn File và Save để lưu việc bắt dữ liệu này vào đĩa sau khi tất cả các dữ liệu
đã được bắt.
5. tui vừa bắt được 2 phiên POP3 hoàn thiện với Wireshark. Để lấy riêng thông
tiên về các phiên pop tui sẽ dùng một filter. Trong thanh filter bạn điền vào đoạn
text sau và nhấn nút "apply": tcp.port eq 110. Điều này sẽ giới hạn các hiển thị
về traffice trên cổng tcp 110 (cổng pop). Cũng nên chú ý rằng Wireshark hiểu
được POP (Post Office Protocol), vì vậy nó sẽ trình diễn được các bít của thông
tin như câu lệnh POP và các thông tin chứng thực. tui không kết nối đến
Comcast mail server sử dụng SSL vì vậy mật khẩu của tui được chứa trong các
traffic dưới dạng clear text nghĩa là các dữ liệu không được mã hóa. tui phải
chọn screenshot này một cách khôn ngoan và thật sự dùng cái này để khắc phục
các sự cố về người dùng client kết nối đến pop và imap server.
6. Kéo thanh cuộn xuống phía dưới của dữ liệu bắt được sau khi đã ...
 
Các chủ đề có liên quan khác
Tạo bởi Tiêu đề Blog Lượt trả lời Ngày
D Các yếu tố ảnh hưởng đến sự gia tăng tầng thứ và cách khắc phục Luận văn Kinh tế 5
B Hạn chế của các phương pháp và các biện pháp khắc phục các phương pháp tính giá hàng tồn kho Luận văn Kinh tế 0
C Các quan điểm và giải pháp nhằm kiềm chế và khắc phục tình trạng lạm phát Luận văn Kinh tế 0
P Giải pháp khắc phục và thúc đẩy mối quan hệ con người trong điều kiện các doanh nghiệp Việt Nam hiện Luận văn Kinh tế 0
R Một số kiến nghị và giải pháp khắc phục những bất cập trong thu hút các dự án FDI Luận văn Kinh tế 0
G Điều tra, đánh giá bổ sung các nguồn gây ô nhiễm và đề xuất các giải pháp quản lý, khắc phục tình tr Luận văn Sư phạm 0
G Những khó khăn và thuận lợi trong việc áp dụng các công cụ kinh tế vào công tác quản lý môi trường ở Việt Nam và đề xuất giải pháp khắc phục Luận văn Sư phạm 2
L Khắc phục tình trạng tại các nhà vệ sinh bệnh viện với vách Compact HPL Thị trường, Mua bán 1
D Thực trạng ô nhiễm môi trường tại các khu công nghiệp, giải pháp khắc phục Khoa học kỹ thuật 0
W Phối hợp chính sách giữa các chính phủ châu Á với IMF trong việc khắc phục khủng hoảng tài chính - t Luận văn Kinh tế 0

Các chủ đề có liên quan khác

Top