【正确答案】实验内容
1.建立网络数据包捕获环境
硬件连接。
以三台计算机为一组,分别命名为A、B和C,通过集线器连接到一起.两台计算机之间进行正常通信,第三台对其进行数据包捕获操作。
网络配置。
配置三台计算机IP地址为同一网段内不同IP地址。
2.捕获并分析数据
计算机A使用Ping命令向B计算机发送ICMP包,使用计算机C进行捕获,观察捕获数据包,说明使用ping命令建立连接和返回应答的过程。并查看数据包的内容。
计算机B开启IIS,建立WWW和FTP服务。使用计算机A访问计算机B的WWW网页和通过FTP进行上传与下载。计算机C捕获A与B之间的数据包.分析建立连接的过程及观察捕获的数据包内容。
观察能否捕获FTP登录时帐户名和密码。
3.有针对性地捕获
设置捕获策略,仅捕获计算机A从计算机B获取的网页内容。
【答案解析】可以通过设置IP地址及信息流方向限定捕获信息的流动方向,通过设置协议设定仅捕获HTTP协议。