结构推理 网络嗅探环境的配置与数据包的捕获分析
   实验目的
   通过实验理解网络嗅探的原理,掌握捕获数据包的方法。
   实验环境
   windows操作系统,Sniffer Portable软件,集线器。
【正确答案】实验内容
   1.建立网络数据包捕获环境
   硬件连接。
   以三台计算机为一组,分别命名为A、B和C,通过集线器连接到一起.两台计算机之间进行正常通信,第三台对其进行数据包捕获操作。
   网络配置。
   配置三台计算机IP地址为同一网段内不同IP地址。
   2.捕获并分析数据
   计算机A使用Ping命令向B计算机发送ICMP包,使用计算机C进行捕获,观察捕获数据包,说明使用ping命令建立连接和返回应答的过程。并查看数据包的内容。
   计算机B开启IIS,建立WWW和FTP服务。使用计算机A访问计算机B的WWW网页和通过FTP进行上传与下载。计算机C捕获A与B之间的数据包.分析建立连接的过程及观察捕获的数据包内容。
   观察能否捕获FTP登录时帐户名和密码。
   3.有针对性地捕获
   设置捕获策略,仅捕获计算机A从计算机B获取的网页内容。
【答案解析】可以通过设置IP地址及信息流方向限定捕获信息的流动方向,通过设置协议设定仅捕获HTTP协议。