华为eNSP和思科PNET如何正确调用抓包软件

提到网络模拟器,大家都不陌生,无论是在备考思科,还是华为的认证,都会用到模拟器,它能帮助我们在学习理论过程中,验证理论中存在的现象,当我们通过实践验证了理论后,想必大家一定会成就感满满。但是在实验过程中难免会遇到未知问题,如何快速定位这些问题,这时候就需要用到一款软件Wireshark。

简单介绍一下,Wireshark是一款网络抓包工具,它的使用场景广泛,例如网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识,这篇文章主要为大家介绍它的安装以及使用方法。

首先我们来介绍如何安装这款软件(安装包大家文末添加小老虎领取),下载后,右键管理员方式来运行安装。这里我们点击Next。

华为eNSP和思科PNET如何正确调用抓包软件_第1张图片

接下来点击同意

华为eNSP和思科PNET如何正确调用抓包软件_第2张图片

紧接着看到select components to install(选择要安装的组件),这里不要做任何修改,继续点击Next。

华为eNSP和思科PNET如何正确调用抓包软件_第3张图片

接下来create shortcuts(创建快捷方式),按照自己的要求选择,associate file extensions(绑定文件类型)按照默认选择,如下图,继续点击Next。

华为eNSP和思科PNET如何正确调用抓包软件_第4张图片

然后看到要求选择文件安装路径,这里不要做更改,让它安装默认路径安装在C盘即可,继续点击Nxet。

华为eNSP和思科PNET如何正确调用抓包软件_第5张图片

接下来会检测你有没有安装Npcap,假如你没有安装过,那这个关于安装Npcap的按钮是会默认勾选的,你不要做任何修改,点击Next。

华为eNSP和思科PNET如何正确调用抓包软件_第6张图片

到这里后我们点击安装。

华为eNSP和思科PNET如何正确调用抓包软件_第7张图片

可以看到安装进度正在进行,这里我们不要做任何操作。

华为eNSP和思科PNET如何正确调用抓包软件_第8张图片

稍等片刻后,会发现让安装另一款组件Npcap,我们点击同意。

华为eNSP和思科PNET如何正确调用抓包软件_第9张图片

选择安装等待Npcap安装完成,点击Finish,Wireshark上点击Next。

华为eNSP和思科PNET如何正确调用抓包软件_第10张图片

华为eNSP和思科PNET如何正确调用抓包软件_第11张图片

这是最后一步,我们点击Finish。

华为eNSP和思科PNET如何正确调用抓包软件_第12张图片

上面提到的步骤都为安装步骤,那么在安装完成之后我们需要在模拟器中调用,接下来教大家在华为和思科模拟器中分别如何调用,首先来讲华为的eNSP如何调用。

在电脑软件列表中找到Wireshark,右键找到文件所在位置,也就是安装路径不做修改的情况下都为这个路径检查eNSP设置-工具设置-引用工具是否和文件所在路径一致。

华为eNSP和思科PNET如何正确调用抓包软件_第13张图片

如果都是按照默认安装那么路径是一致的。

图片.png

如果不一致你需要在eNSP配置正确路径,以便于eNSP能成功打开Wireshark。

华为eNSP和思科PNET如何正确调用抓包软件_第14张图片

接下来就可以在eNSP上进行抓包,分析流量所走路径,分析接口收到的流量类型等等,如下图,抓取PC2的Etherent0/0/1口(这里演示2种方式)。
图片.png
第一种可以在eNSP的工具栏选择数据抓包,会展示当前拓扑中所有可抓取的接口;
华为eNSP和思科PNET如何正确调用抓包软件_第15张图片

华为eNSP和思科PNET如何正确调用抓包软件_第16张图片

第二种是把鼠标移动到拓扑图中PC2的Etherent0/0/1口后右键,会出现开始抓包。2种方式的结果都是调用Wireshark,大家自行选择;

华为eNSP和思科PNET如何正确调用抓包软件_第17张图片

调用出Wireshark的抓包页面,接下来PC1 PING 一下PC2 ,如下图所示,ARP的广播请求,单播回应,ICMP的ping request ,ping replay应有尽有,那么以上就是在华为模拟器中如何调用Wireshark,比较简单,接下来我们演示如何在思科模拟器中调用Wireshark。

华为eNSP和思科PNET如何正确调用抓包软件_第18张图片

在PNET中调用Wireshark我们需要一个脚本来实现,安装过EVE-NG的同学都知道EVE-NG有一个工具包,叫EVE-NG-Win-Client-Pack.exe ,这个工具包在PNET 也可以用,我们只需要稍作修改,接下来教大家安装这个工具包,下载完成以后,右键管理员身份来运行,点击Next。

华为eNSP和思科PNET如何正确调用抓包软件_第19张图片

继续点击Next,不要修改默认设置点击安装。

华为eNSP和思科PNET如何正确调用抓包软件_第20张图片

安装完成后

  1. 访问路径“c:\Program Files\EVE-NG”,编辑文件“wireshark_wrapper.bat” 。

华为eNSP和思科PNET如何正确调用抓包软件_第21张图片

  1. 更改用户名,密码,该用户名、密码为 访问PNET 的密码。默认用户名 /密码为 root/pnet。

华为eNSP和思科PNET如何正确调用抓包软件_第22张图片

如果遇到修改之后不能保存的, 说明当前用户对这个文件没有修改的权限, 要去当前这个文件所在的文件夹下添加管理员权限:把完全控制权限全部加上,点击OK后再去修改密码文件(重复上一步)。

华为eNSP和思科PNET如何正确调用抓包软件_第23张图片

接下来PNET模拟器就可以正常调用Wireshark,和华为拓扑一样,我们还是抓取PC2的eth0口,操作如下。

华为eNSP和思科PNET如何正确调用抓包软件_第24张图片

接下来PC1 PING 一下PC2,可以看到能正确抓取到数据包,与华为无异。

华为eNSP和思科PNET如何正确调用抓包软件_第25张图片

这里教大家一个小技巧,假设你想看某个类型是包,比如说是和ARP相关的,就会把其他不相关的包过滤掉了,只显示你所筛选的类型的数据包,这个小技巧对于在发送数据数量较多的接口上快速找到想要的数据包是有很大帮助的。

华为eNSP和思科PNET如何正确调用抓包软件_第26张图片

戳这里免费下载试听课

你可能感兴趣的