精选优质文档-倾情为你奉上实验四 SnifferPro数据包捕获与协议分析一. 实验目的1. 了解Sniffer的工作原理。2. 掌握SnifferPro工具软件的基本使用方法。3. 掌握在交换以太网环境下侦测、记录、分析数据包的方法。二、实验原理数据在网络上是以很小的被称为“帧”或“包”的协议数据单元(PDU)方式传输的。以数据链路层的“帧”为例,“帧”由多个部分组成,不同的部分对应不同的信息以实现相应的功能,例如,以太网帧的前12个字节存放的是源MAC地址和目的MAC地址,这些数据告诉网络该帧的来源和去处,其余部分存放实际用户数据、高层协议的报头如TCPIP的报头或IPX报头等等。帧的类型与格式根据通信双方的数据链路层所使用的协议来确定,由网络驱动程序按照一定规则生成,然后通过网络接口卡发送到网络中,通过网络传送到它们的目的主机。目的主机按照同样的通信协议执行相应的接收过程。接收端机器的网络接口卡一旦捕获到这些帧,会告诉操作系统有新的帧到达,然后对其进行校验及存储等处理。在正常情况下,网络接口卡读入一帧并进行检查,如果帧中携带的目的MAC