Wireshark oppgaven gikk ut på at vi måtte laste ned Wireshark og bruke det til å observere informasjon som Pc-en tokk opp. Dette kan være for eksempel pakker som blir sent til Pc-en (Ping). Wireshark er ett program laget for analysering, kommunikasjon feilsøking i ditt nettverk. Man kan bruke det til å sniffe pakker, som kom og gikk fra folk på samme nettverk som deg. Derfor måtte vi bruke Nettet vi hadde i klassen.
Del 1
Denne oppgaven gikk ut på at vi skulle laste ned Wireshark og bruke det til å sniffe pakker som gikk og kom fra folk som var i samme nettverk som oss selv.
På bilde kan du se diverse informasjon om hva som komme og går.
Man kan se "No." alle pakkene kommer i rekkefølge, og vis du går opp kan du se den første pakken du fikk se.
På "Time" kan du se hvor langt tid det tok før du sniffet pakken.
Du kan se kilden (source) hvor den kommer fra og (Destination) som er hvor den går. De første 5 pakkene ble sendt til min IP adresse.
Etter det kan du se det står "Protocol" som står for protokoll på Norsk. Dette er bare en forklarelse for hvordan en stykke Data blir sent til en mottaker. Hvordan den overføres.
"Length" Lengde på Norsk. Denne delen er litt vanskelig å forklare. Når man bruker Wireshark se en del av en pakke. Vis pakken er veldig liten får vi se hele, men vis det er for står får man ikke se hele.
På den siste kan du se "Info". Dette er bare informasjon om Datapakkene som blir mottatt og sent.
Jeg og Jan Helge jobbet sammen på denne delen. Vi pinget hverandre, og du kan se hans ping bli sent til meg. Det er den som har rosa farge. Vi surfet internettet begge to og fikk masse Data inn. De forskeligge kildene hadde forskeligge farger.
Protokoll
TCP - Transmission Control Protocol.
Dette er en protokoll for overføring av informasjon. TCP arbeider imellom Internett protokollen, og applikasjonen som blir brukt. Applikasjonen trenger som regel en pålitelig kobling mellom seg selv og Internett
ARP - Address Resolution Protocol
Dette er en protokoll som jobber for nettverkslaget i OSI-modellen. Den blir som regel brukt til å overføre en Ip adresse til en DLC adresse, som for eksempel en Ethernet adresse.
ICMP - Internet control message protocol
Denne protokollen er til å fortelle deg at det er en Error, og personene du for eksempel en Host kan ikke nås.
HTTP - Hypertext Transfer Protocol
HTTP er en forespørsel som du kan sende fra din maskin til en nettside, eller bare en tjener. Etter man sender en forespørsel får man som regel svar. Som vis du skal søle en nettside http://eksempel.no så blir din forespørsel sent til den nettsiden som driver å lytter etter en forespørsel.
NBNS - NetBIOS Name Service
Dette er en protokoll som DNS og overfører nettadresser til IP adresser. Som når vi søker noe på nette så skriver vi det i en form som vi mennesker kan lese, men NBNS-en overfører den skriftlige måten til IP adresse.
Del 2
Chat (Glemte å ta Print Screen, låner Jan Helge sin)
På denne oppgaven brukte vi en Chat program til å kommunisere med hverandre mens vi lot Wireshark jobbe i bakrunden. Vi brukte Skype til å kommunisere. Du kunne klart se at Wireshark viste vilken IP adresse meldingene kom fra, og ble sent fra. 192.168.0.197 var min IP adresse mens han hadde 192.168.0.196
Det gikk an å se all informasjonen til å med MAC adressen hans, som er stort sett bare identiteten til PC-en.
Ping
Vi Pinget hverandre i en liten stund.
Jeg fant hans IP adress ved å gå inn på CMD og skrev Net view. Etter det var det bare å skrive tracert og navnet på datamaskinen . drev vi å pinget hverandre. Du kan se det nederst på bilde, der vi sente hverandre ping request og reply. Det er son våre Pc-er snakket sammen.
Del 3
Jeg har ikke noe spesielt jeg kan legge til.
Del 4
Det er lovlig vis du bruker det på ditt nettverk, men vis du går inn på noen sin private nettverk å bruker det er det helt ulovlig.




Ingen kommentarer:
Legg inn en kommentar