• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hướng dẫn sử dụng phần mềm ethereal

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hướng dẫn sử dụng phần mềm ethereal

    tài liệu do Nguyễn Anh Hào thực hiện, năm 2005. tài liệu tiếng Việt.
    Attached Files
    Last edited by phamminhtuan; 08-09-2009, 05:52 PM.
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

  • #2
    cám ơn anh Minh vì đã share
    Thanks and Regards.

    Huỳnh Việt Cường
    Tel : 0938 938 925
    Email : cuong.huynh@mspvn.com or huynhvietcuong81@gmail.com

    Comment


    • #3
      Capture VLAN traffic with ethereal

      Comment


      • #4
        Cam on anh Minh nhieu lam

        Comment


        • #5
          Cam On Cac Bac

          Comment


          • #6
            thanh kìu vé ri gút!

            Comment


            • #7
              sao e ko down dc ? hic

              Comment


              • #8
                Bài Viết Về Ethereal
                Tác giả Nguyễn Anh Hào
                1/Giới thiệu phần mềm ethereal : đây là phần mềm phân tích các gói của mạng . Nó cố gắng bắt lấy những gói tin và hiển thị phần dữ liệu càng chi tiết càng tốt . Bạn có thể nghĩ thoáng ra như là một sự đo lường các thiết bị để xem điều gì đang xảy ra trên mạng.Một tính chất quan trọng hơn nửa là ethereal có lẽ là 1 trong những phần mềm mở(open source ) .
                1.1/Vài tác dụng của phần mềm Ethereal:
                -Nhà quản trị mạng có thể sử dụng phần mềm này cho việc giải quyết vấn đề về mạng (Network Troubleshoot ).
                -Những chuyên gia về bảo mật có thể thử các vấn đề bảo mật thông qua sản phẩm này.
                -Chúng ta có thể sùng phần này để thấy được sự thực thi của các protocol.
                -Có thể dùng để học các giao thức mạng ở bên trong .
                1.2/Các đặc điểm của phần mềm này :
                -Có thể chạy trên môi trường UNIX hay là Windown
                -Capture các packet với những thông tin cực kỳ chi tiết
                -Có thể mở ra và lưu những dữ liệu capture
                -Có thể import và export nhũng packet đến và từ nhiều chương trình capture
                -Lọc các gói packet trên nhiều tiêu chuẩn
                -Tìm các gói trên nhiều tiêu chuẩn
                -Có thể bôi màu những gói dựa trên những tiêu chuẩn filter
                - ... và nhiều yếu tố khác nữa
                Sau đây là một ví dụ :


                2.Cài đặt phầm mềm Ethereal:
                Chúng ta có thể vào Link này download phần mềm Ethereal về:
                http://www.ethereal.com/download.html
                Sau khi tải về chúng ta bắt đầu cài đặt phần mềm này .Việc cài đặt phần mềm này rất dễ dàng , khi chúng ta khởi động chạy ta vào capture , sau đó nhấn vào start . Nhưng lúc này máy sẽ xảy ra trường hợp như sau :


                Chúng ta sẽ thấy thiếu 1 phần mềm để capture các packet lại . Trong bài viết này sẽ sử dụng Winpcap . Địa chỉ download như sau : http: // winpcap.polito.it/ . Sau khi load phần mềm này từ Internet ta bắt đầu cài vào máy . Sau khi cài xong chúng ta bắt đầu sử dụng phần mềm này để giám sát những gì chúng ra cần.
                2/.Sử dụng phần mềm Ethereal giám sát các port của Switching 2950
                Tổng quan về lý thuyết về port SPAN (Switched port Analyzer) chúng ta có thể tham khảo ở các chương sau . Ta xây dụng đồ hình như sau :

                Bước 1: Cấu hình Switch 2950 như sau:
                show run
                Building configuration...

                Current configuration : 1535 bytes
                !
                version 12.1
                no service pad
                service timestamps debug uptime
                service timestamps log uptime
                no service password-encryption
                !
                hostname Switch
                !
                enable password cisco
                !
                ip subnet-zero
                !
                spanning-tree extend system-id
                !
                !
                interface FastEthernet0/1
                no ip address
                !
                interface FastEthernet0/2
                no ip address
                !
                interface FastEthernet0/3
                no ip address
                !
                interface FastEthernet0/4
                no ip address
                duplex full
                speed 100
                !
                interface FastEthernet0/5
                no ip address
                !
                interface Vlan1
                no ip address
                no ip route-cache
                shutdown
                !
                ip http server
                !
                !
                line con 0
                line vty 0 4
                password cisco
                login
                line vty 5 15
                login
                !
                !
                monitor session 1 source interface Fa0/2
                monitor session 1 destination interface Fa0/4
                end
                Bước 2: ta bật start của phần mềm Ethereal lên . Lúc đó chỉ có rất nhiều ô cho chúng ta chọn lựa như sau :




                Interface: chỉ ra interface ma ta muốn capture gói packet lại. Chúng ta chỉ có thể capture trên 1 interface duy nhất trong một thời điểm
                Link-layer header time : trong trường hợp bình thường chúng ta thường không đụng đến chứ năng này . Chúng ta có thể chọn link-layer header cho phù hợp với đường truyền.
                Buffer size : có chức năng bộ đệm trong khi đang capture .Đây là kích thước của Kernel buffer cái mà sẽ giữ các packet đã được capture cho đến khi lưu nó và đĩa cứng . Nếu như bạn bị huỷ các gói packet thì bạn hãy nghĩ đến viêc gia tăng chỉ số này .
                Capture packet in promiscuous mode : box này chỉ ra rằng Ethereal có đặt interface của mình trong promiscuous mode khi đang capture.Nếu không chỉ ra chức năng này ,Ethereal chỉ làm công việc là capture packet đến hay từ máy tính của bạn đi .
                Limit each packet to n byte : Nếu bạn không quan tâm tất cả dữ liệu của các gói tin thì bạn sẽ sử dụng chức năng này(default là 65535). Đây là biện pháp chúng ta có thể làm cho CPU đở phải hoạt động nhiều hơn , và giảm được tối thiểu dung lượng của buffer.
                Capture filter : Ethereal sử dụng ngôn libpcap filter để lọc capture. Sau đây là cú pháp của câu lệnh :
                [not] primitive [and | or [not] primitive . . . ]
                Ta có thể xét ví dụ sau đây cho vấn đề rõ ràng hơn . iả sử ta đánh vào
                “ tcp port 23 and host 192.168.2.1 “ . Lúc này ta chỉ thấy Ethereal chỉ làm 1 nhiệm vụ là capture các traffic telnet từ host 192.168.2.1
                File : Chúng ta phải chỉ ra đường dẫn để sao lưu các dữ liệu đã capture
                Use multiple file : thay vì sử dụng 1 file ,Ethereal tự động chuyển qua 1 file mới , nếu như mà điều kiện kích hoạt đã đầy đủ .
                Stop capture : định nghĩa dừng khi thoả mãn các điều kiện lựa chọn
                Display Options frame :
                -update list of packets in real time : Chọn lựa này cho phép bạn chỉ ra rằng Ethereal có thể update packet vào các list trong thời gian thực . thường thì chúng ta chỉ thấy được các packet sau khi chúng ta nhấn stop quá trình của Ethereal
                Name Resolution frame : Hiển thị chi tiết hơn hoạt động của các layer
                Sau khi ta chọn những thông số này . Nhấn vào nút “Ok” Như vậy quá trình giám sát đã bắt đầu. Bây giờ ta lấy máy tính để bàn (trên hình trên ) ping vào máy Laptop , ta sẽ thấy các gói tin ICMP tăng lên .Như vậy ta port giám sát đã hoạt động .


                Bây giờ ta lấy máy tính để bàn vào trang web yahoo , tất cả traffic từ máy tính để bàn đều đưa về port fa0/4 của Switch 2950 , vì vậy phần mềm Ethereal có thể giám sát được quá trình này . Hầu hết các traffic vào yahoo đều thuộc giao thức TCP ,ta thấy ô TCP sẽ tăng dần lên . Cuối cùng sau khi nút stop ,chúng ta quay lại với bảng thống kê các gói packet. Ta click vào 1 dòng bất kỳ để xem thông tin các gói packet . Chúng ta có thể lọc các gói packet này ra bằng thanh công cụ Filter và tô màu cho nó(cú pháp lênh dùng ip.addr==192.168.1.9>0 .Ở phía dưới là nội dung thông tin của gói packet mà chúng ta bắt được bao gồm dạng file ,địa chỉ nguồn , đích ,nội dung thông tin bằng hexa ,hay là dạng string .Dựa vào nhưng thông tin chúng ta có thể kiểm soát được những gì đang chạy trong mạng này .Các bạn có thể tìm hiểu thêm thông tin tại trang web www.ethereal.com để download về phiên bản study giude .


                Trần Mỹ Phúc
                tranmyphuc@hotmail.com
                Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

                Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

                Juniper Certs :
                JNCIP-ENT & JNCIP-SEC
                INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

                [version 4.0] Ôn tập CCNA


                Comment


                • #9
                  Thằng Ethereal này hay đây, mình đang nghiên cứu cái này, sẽ có nhiều câu hỏi mong được giải đáp.

                  Không biết bản Ethereal 0.99.0 mọi người cài đặt được không?, mình cài nó ra bảng thông báo này:



                  đã cài lại máy, tắt chương trình diệt virus, firewall...


                  còn bản 0.10.11 thì vẫn cài được bình thường.

                  Edit: Mình download chương trình cài đặt ngay trên trang chủ của nó.
                  trying....

                  Comment


                  • #10
                    bạn lên trang này download về nhe:
                    Wireshark: The world's most popular network protocol analyzer
                    Phan Hoàng Gia Liêm - Instructor
                    Email : gialiem@vnpro.org
                    Yahoo : gialiem_vnpro
                    -----------------------------------------------------------------------------------------------
                  Trung Tâm Tin Học VnPro
                  149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                  Tel : (08) 35124257 (5 lines)
                  Fax: (08) 35124314

                  Home page: http://www.vnpro.vn
                  Support Forum: http://www.vnpro.org
                  - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                  - Phát hành sách chuyên môn
                  - Tư vấn và tuyển dụng nhân sự IT
                  - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                  Network channel: http://www.dancisco.com
                  Blog: http://www.vnpro.org/blog

                  Comment


                  • #11
                    nhưng mà cái này là Wireshark mà, khác với Ethereal.
                    trying....

                    Comment


                    • #12
                      nó là 1 đó bạn, đổi tên lại thui
                      Phan Hoàng Gia Liêm - Instructor
                      Email : gialiem@vnpro.org
                      Yahoo : gialiem_vnpro
                      -----------------------------------------------------------------------------------------------
                      Trung Tâm Tin Học VnPro
                      149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                      Tel : (08) 35124257 (5 lines)
                      Fax: (08) 35124314

                      Home page: http://www.vnpro.vn
                      Support Forum: http://www.vnpro.org
                      - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                      - Phát hành sách chuyên môn
                      - Tư vấn và tuyển dụng nhân sự IT
                      - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                      Network channel: http://www.dancisco.com
                      Blog: http://www.vnpro.org/blog

                      Comment


                      • #13
                        Wiresharek đúng là cái Ethereal cải tiến rồi, cảm ơn nha. :54:
                        Last edited by tindecken; 16-04-2009, 12:12 PM.
                        trying....

                        Comment


                        • #14
                          ồ ! việc kêt hợp cả 2 Wireshark và Ethereal thì ko có gì phải bàn cải,nhất là kiểm tra các gói tin chạy qua chạy về trên Mạng !
                          kết hợp cả 2 đê Hoàng ơi !
                          nếu cần tài liệu nói về wireshark thì phone tau tiếng Hoàng nhé !

                          Comment


                          • #15
                            Có ai giúp mình với. Mình đã load xong rùi nhưng khi cài máy báo file.exe bị lỗi hoặc bị virus nên không chay được file setup. Heppppl meeeeeeee

                            Comment

                            • Working...
                              X