các công cụ đánh giá bộ phân tích giao thứctổ chức didactic một công cụ phân tích thực hành dh của gvcác công cụ phân tích thực chứngcông cụ phân tích mạng lưới thông tinvềchất lượng quản trị thông tin và thực hành công cụ phân tích triển khai chiến lược kinh doanhcông cụ phân tích các công cụ phân tích và lập kế hoạch của giám công cụ phân tích thị trườngtách từ xây dựng công cụ phân tíchcông cụ phân tích wavelet
Trang 1Công cụ phân tích giao thức mạng Wireshark
• Giới thiệu về công cụ Wireshark
• Cách cài đặt Wireshark
• Cách sử dụng Wireshark
Trang 2Giới thiệu về công cụ
Wireshark
• Là công cụ phân tích các giao thức của mạng
• Xem chi tiết giao thức mạng
• Bắt và phân tích các gói tin,phân tích VoIP
• Làm việc với nhiều loại kết nối mạng như:Ethernet,IEEE
802.11,PPP/HDLC,ATM,Blutooth,USB
• Giao diện đồ họa và miễn phí
Trang 3Cách cài đặt Wireshark
• Truy cập trang web:
http://www.wireshark.org/download.html
• Lựa chọn phiên bản phù hợp với
hệ điều hành và cấu hình máy tính
• Tiến hành cài đặt
Trang 4• Lựa chọn ổ đĩa lưu trữ chương trình
• Gói phần mềm yêu cầu cài đặt thêm Wincap,chọn Install
• Gói phần mềm hoàn thành xong việc cài đặt,chọn Finish
Trang 7Xem chi tiết các giao thức trên mạng
• Chọn gói tin muốn xem giao thức
• Trên giao diện cung cấp các thông tin về giao thức ở mục Protocol
• Mỗi giao thức sẽ có một màu khác nhau
• Click vào gói tin để xem chi tiết hơn về địa chỉ MAC,IP của gói tin nguồn và đích,giao thức
Trang 8Cách bắt các gói tin
• Chọn menu Capture,chọn tiếp card mạng,nhấn nút Start
• Chương trình sẽ tự động bắt các gói tin sống một cách liên tục
Trang 9Cách phân tích các gói tin
• Click vào từng gói tin muốn phân tích
• Chương trình cung cấp các thông tin cần thiết về số thứ tự gói tin đến,thời gian đáp ứng,địa chỉ nguồn,địa chỉ đích,giao thức,chiều dài và thông tin cảnh báo
• Click vào gói tin muốn phân tích,sẽ xuất hiện bảng thông tin chi tiết hơn
• Thực hiện việc Enable các giao thức:chọn menu Analyse,chọn Enable Protocol
• Hiển thị dòng gói tin UDP:menu Analysize,chọn follow UDP Stream