【网络技术】【Kali Linux】Wireshark嗅探(一)ping和ICMP

一、实验目的

本次实验使用wireshark流量分析工具进行网络嗅探,旨在了解ping命令的原理及过程。

二、网络环境设置

本系列实验均使用虚拟机完成,主机操作系统为Windows 11,虚拟化平台选择Oracle VM VirtualBox,组网模式选择"NAT网络"。

三、在Kali Linux上启动Wireshark

1、Kali Linux自带的Wireshark工具位于(左上角飞龙图标)Applications------09-Sniffing & Spoofing (嗅探和干扰)中,选择最下面的鲨鱼鳍图标:

2、点击该图标,启动Wireshark,在弹出的网卡选择界面中选择第一个选项------eth0:

3、当前添加过滤条件前的捕获结果(由于选择了NAT网络模式,被捕获的报文数量较少):

四、ICMP报文捕获实验

1、实验组网

本次实验使用2个虚拟机,操作系统分别为Kali Linux和Ubuntu Linux,网络模式选择NAT网络。本次实验的组网如下图所示。

2、报文捕获

(1)获得目标主机Ubuntu Linux的IP地址

命令:ifconfig

可知该主机的IP地址为10.0.2.6。

(2)使用ping进行主机发现

在Kali Linux虚拟机的终端中输入命令

powershell 复制代码
ping 10.0.2.6

得到的ICMP应答如下图所示:

(3)ICMP报文捕获

与此同时,在Wireshark报文捕获界面中输入过滤条件"icmp",得到该过程对应的ICMP报文:

可以看到request(请求)和reply(应答)报文。该过程可用下图简要地表示:

至此,本次实验结束。

相关推荐
志栋智能几秒前
运维超自动化中的配置管理实践
运维·网络·数据库·自动化
一条泥憨鱼5 分钟前
【从0开始学习计算机网络】| TIME_WAIT 为什么是 2MSL,CLOSE_WAIT / TIME_WAIT 堆积怎么排查
服务器·开发语言·网络·计算机网络·网络安全
sibylyue10 分钟前
【云原生系列3】Docker Compose单机多容器编排工具
运维·docker·容器
dingdingfish17 分钟前
TLPI 第36章 读书笔记:Process Resource
linux·resource·getrusage·tlpi·setrlimit·getrlimit
阿钱真强道18 分钟前
04 嵌入式操作系统 | 常用命令Ⅱ:用户权限、进程与网络
linux·ubuntu·进程管理·用户权限·网络排查
阿钱真强道30 分钟前
03 嵌入式操作系统 | 常用命令Ⅰ:文件、查找与压缩
linux·ubuntu·文件管理·命令行·压缩解压
Best-Wishes37 分钟前
sqlmap安全测试使用指南
网络安全
薛之谦_39 分钟前
国际SSL证书与国密SSL证书:专业视角下的全面解读
网络·网络协议·ssl
2601_9622184741 分钟前
万象生鲜系统订单全生命周期追踪实现生鲜企业订单业务数字化可视
大数据·运维·微服务·云原生·架构
fengyehongWorld1 小时前
Linux 配置Syncthing的中继服务器
linux·运维·服务器