Giới thiệu  ·  Hỏi đáp  ·  Liên hệ
📞 0911.57.06.59 ✉️ info@luanan.com.vn
Báo cáo thực tập
Số trang
41 trang
Lĩnh vực
Công nghệ thông tin
Ngôn ngữ
Tiếng Việt

XEM TRƯỚC TÀI LIỆU XEM TRƯỚC

Loading...

Đang tải bản xem thử tài liệu...

Mô tả tài liệu

Phân Tích Gói Tin Với Wireshark

Ngành: CNTT

Tóm tắt nội dung tài liệu:

Tài liệu này trình bày chi tiết về việc phân tích gói tin trên mạng máy tính, tập trung vào việc sử dụng công cụ Wireshark. Bắt đầu với việc giới thiệu khái niệm phân tích gói tin, các bước cơ bản để thu thập và phân tích dữ liệu mạng. Tài liệu đi sâu vào các phương thức nghe gói tin trên các loại mạng khác nhau như mạng có Hub, mạng Switched và mạng sử dụng Router, đồng thời giới thiệu các kỹ thuật như Port Mirroring, Hubbing Out và ARP Cache Poisoning.

Phần II của tài liệu tập trung giới thiệu về Wireshark, lịch sử phát triển, các lợi ích và tính năng nổi bật như hỗ trợ đa dạng giao thức, giao diện thân thiện, miễn phí và hoạt động trên nhiều hệ điều hành. Các tính năng nâng cao của Wireshark cũng được đề cập như Name Resolution, Protocol Dissection, Following TCP Streams, cửa sổ thống kê phân cấp giao thức, xem Endpoints và cửa sổ đồ thị IO.

Cuối cùng, tài liệu đưa ra các tình huống thực tế để áp dụng Wireshark trong việc xử lý sự cố mạng, bao gồm các vấn đề như mất kết nối TCP, thông báo lỗi ICMP (Host unreachable, Unreachable Port), gói tin bị phân đoạn và lỗi kết nối Internet do cấu hình sai địa chỉ Gateway hoặc vấn đề NetBIOS.

Mục lục chi tiết:

  • Giới thiệu
    • Thế nào là phân tích gói tin?
    • Các bước để nghe gói tin
  • I. Các cách thức nghe gói tin trên mạng
    • Living Promiscuously (chế độ bắt tất cả các gói tin đi qua)
    • “Nghe” trong mạng có Hub
    • “Nghe” trong mạng Switched
      • Port Mirroring
      • Hubbing Out
      • ARP Cache Poisoning
    • Nghe trong mạng sử dụng Router
    • Network Maps
  • II. Giới thiệu WireShark
    • Các giao thức được hỗ trợ bởi WireShark
    • Một số tính năng nâng cao của Wireshark
      • Name Resolution
      • Protocol Dissection
      • Following TCP Streams
      • Cửa sổ thống kê phân cấp giao thức
      • Xem các Endpoints
      • Cửa sổ đồ thị IO
  • III. Xử lý các tình huống thực tế với WireShark
    • Một số tình huống cơ bản
      • A Lost TCP Connection (mất kết nối TCP)
      • Unreachable Destinations and ICMP Codes
      • Unreachable Port (không thể kết nối tới cổng)
      • Determining Whether a Packet Is Fragmented (xác định vị trí gói tin bị phân đoạn)
      • No Connectivity (không kết nối)

Tải tài liệu đầy đủ

Dung lượng: Chưa cập nhật

TẢI NGAY
Hội viên Premium

Tải không giới hạn, không cần chờ đợi và hỗ trợ in ấn trực tuyến.

Nâng cấp ngay
PDF Chưa cập nhật

Nâng cấp Hội viên

Truy cập không giới hạn toàn bộ kho tài liệu luận văn, luận án.

Xem gói hội viên