Sledování sítě Whireshark.

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

D03 - ORiNOCO RG-based Wireless LANs - Technology
Martin Sloup. Převod adresy protokolu síťové vrstvy na adresu linkové vrstvy (a obráceně v případě RARP) Dnes převážně převod IPv4 adresy na MAC Postaven.
IP PROTOKOL ZACHYTÁVÁNÍ A ANALÝZA Jiří Kučera. Obsah  Zadání  IP protokol  Volitelné parametry IP protokolu  Syntéza  Grafické rozhraní.
14SIAP – SÍTĚ A PROTOKOLY Hodina 5..
14SIAP – SÍTĚ A PROTOKOLY Hodina 6..
ZAČÍNÁME PRACOVAT S WORDEM 2007
Analýza síťového provozu
Aktivní prvky - úvod. Aktivní prvky sítě zařízení, která potřebují napájení vzájemně jsou propojena pomocí pasivních prvků rozšiřují broadcastovou doménu.
ARP protokol Informační technologie - praxe SPŠE V úžlabině
Protokol TCP/IP a OSI model
Linková (spojová) vrstva
CCNA 2 3. Network Upgrade. CCNA2: 3. Network upgrade 1. krok: Analýza současného stavu  počet uživatelů  vybavení  předpokládaný růst sítě  internetové.
CZ.1.07/1.4.00/ VY_32_INOVACE_169_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-06.
Vzdělávací materiál / DUMVY_32_INOVACE_02B7 Správa sítí AutorIng. Petr Haman Období vytvořeníLeden 2013 Ročník / věková kategorie2. ročník Vyučovací předmět.
Internet.
TCP a firevall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Referenční model ISO/OSI
BIS Firewall Roman Danel VŠB – TU Ostrava.
Firewall.
CZ.1.07/1.4.00/ VY_32_INOVACE_168_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
„ EU peníze školám“ Projekt DIGIT – digitalizace výuky na ISŠTE Sokolov reg.č. CZ.1.07/1.5.00/ III/2 Inovace a zkvalitnění výuky prostřednictvím.
INTERNET – struktura, fungování a přehled využití
1 I NTERNETOVÁ INFRASTRUKTURA. H ISTORIE SÍTĚ I NTERNET RAND Corporation – rok 1964 Síť nebude mít žádnou centrální složku Síť bude od začátku navrhována.
POČÍTAČOVÉ SÍTĚ ADRESA. Identifikace v síti  IP adresa - je jednoznačná identifikace konkrétního zařízení (typicky počítače) v prostředí sítě (Internetu).
“The Leaders, reducing the cost and complexity of RMON” Úvod do RMON.
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-05.
Seminář
Síť a MS Windows.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-12.
Statický vs. dynamický routing
OPERAČNÍ SYSTÉMY.
Model TCP/IP Síťová vrstva. IPv4 IP protokol pracuje nad linkovou vrstvou IP protokol pracuje nad linkovou vrstvou Data jsou v síti dopravována přes směrovače.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-16.
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Firewall na Linuxu Vypracoval: Petr Toman. Druhy firewallů Aplikační proxy servery – pracuje na aplikační vrstvě pro konkrétní aplikační protokol. Firewally.
1 Počítačové sítě IP multicasting Adresy typu D (identifikace síťových skupin) Bity 4 28 Celkový rozsah identifikátorů skupin: –
1 Seminář 6 Routing – směrování –Směrování přímé – v rámci jedné IP sítě/subsítě (dále je „sítě“) – na známou MAC adresu. –Směrování nepřímé – mezi sítěmi.
Počítačové sítě 6. přednáška propojování lokálních sítí bridge router
Základní pojmy Standard sítě Důvod vzniku standardů
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r. o., Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy.
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
SMĚROVÁNÍ V POČÍTAČOVÝCH SÍTÍCH Část 1 – principy směrování Zpracovala: Mgr. Marcela Cvrkalová Střední škola informačních technologií a sociální péče,
SMĚROVÁNÍ V POČÍTAČOVÝCH SÍTÍCH Část 4 – Směrování v IPv6 Zpracovala: Mgr. Marcela Cvrkalová Střední škola informačních technologií a sociální péče, Brno,
DHCP server Dynamic Host Configuration Protocol. DHCP Automatická konfigurace parametrů sítě – IP adresa – Maska – Gateway Ipconfig /release Ipconfig.
SMĚROVÁNÍ V POČÍTAČOVÝCH SÍTÍCH Část 2 – Směrovací tabulky Zpracovala: Mgr. Marcela Cvrkalová Střední škola informačních technologií a sociální péče, Brno,
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
IP PROTokOL Zachytávání a analýza
Síťová vrstva a vrstva síťového rozhraní v TCP/IP
Financováno z ESF a státního rozpočtu ČR.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r. o., Orlová Lutyně
TÉMA: Počítačové systémy
Seminář 11 DHCP + HTTP + IPTABLES
Počítačové sítě IP multicasting
Seminář - routing Směrování Pojmy IP adresa
Název školy: Autor: Název: Číslo projektu: Název projektu:
PB169 – Operační systémy a sítě
Seminář 8 VLAN routing Srovnání směrování tradičního a VLAN routingu
Počítačové sítě pro V3.x Teoretická průprava I.
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
ARP / RARP Václav Dědek.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Elektronické instalace budov II
IP adresa a MAC Michaela Imlaufová.
Transkript prezentace:

Sledování sítě Whireshark

Wireshark Nástroj pro sledování sítě Zachytává linkové rámce Prohlíží obsah zachycených rámců Na zachycených datech analyzuje model TCP/IP Odkrývá IP a MAC adresy odesílatele a příjemce Odhaluje protokoly vyšších vrstev Podporuje více než 1000 síťových protokolů

Packet driver Je součástí instalace programu WinPcap – zatrhnout při instalaci Pracuje v promiskuitním módu Zobrazuje veškeré pakety doručené NIC

Práce s Wiresharkem Po spuštění programu vybereme rozhraní, které chceme sledovat – Capture, Interfaces Start, Options, Details nastavují parametry sledování na konkrétním rozhraní

Analýza 1

Analýza 2 V horní třetině okna se zobrazují všechny linkové rámce, které se na síťové kartě objevili a to bez ohledu na to, zda jsou nebo nejsou určeny pro naši NIC – promiskuitní mód

Analýza 3

Analýza 4 V prostředním okně se analyzuje obsah vybraného rámce Rámec vybereme kliknutím na jeden z příchozích v horním okně Postupným rozklikáváním + se nám zobrazují údaje v dané vrstvě TCP/IP modelu – MAC a IP adresa, protokol vyšší vrstvy atd.

Analýza 5

Analýza 6 V nejspodnějším okně se zobrazuje tvar a hodnota konkrétního údaje z příchozího rámce Klikneme-li například na IP protokol, zabarví se část rámce s hodnotami zdrojové a cílové IP adresy