Môn học: Nhập môn Mạng máy tính - IT005

Lab 1 - Làm quen với Wireshark

(Wireshark Getting Started)

GVHD: ThS. Đỗ Thị Hương Lan

A. Tổng quan

1. Mục tiêu

2. Kiến thức nền tảng

3. Môi trường & công cụ

B. Thực hành

1. Mở đầu về Mạng máy tính

Xem hướng dẫn tại Video dưới đây



2. Giới thiệu và làm quen với Wireshark

Xem hướng dẫn tại Video dưới đây



3. Thử nghiệm bắt gói tin với Wireshark

Sinh viên tự thực hiện các bước thực hành tại môi trường đã chuẩn bị
Lưu ý: có thể sử dụng link sau cho lần capture đầu tiên:
http://it005-demo.landth.info/lab/lab1/INTRO-wireshark-file1.html

Xem hướng dẫn tại Video dưới đây



4. Phân tích kết quả bắt gói tin từ Wireshark

Sinh viên tự thực hiện các bước thực hành như hướng dẫn tại để có được 2 file kết quả pcapng từ Wireshark. Lần lượt mở từng file tương ứng với 2 website trên và trả lời các câu hỏi sau

File MSSV-Bai1.pcapng (Lần capture đầu tiên)

  1. Tổng thời gian bắt gói tin và tổng số gói tin bắt được là bao nhiêu?
  2. Liệt kê ít nhất 3 giao thức khác nhau xuất hiện trong cột giao thức (Protocol). Tìm hiểu trên Internet và mô tả ngắn gọn chức năng chính của các giao thức đó
  3. Gõ “http” vào packet-display filter sau đó chọn Apply để Wireshark chỉ hiển thị các thông điệp HTTP trong packet-listing window.
    Sau đó trả lời các câu hỏi sau:
  4. Có bao nhiêu gói tin HTTP? Tỉ lệ % số gói tin HTTP/Tổng số gói tin?
  5. Có bao nhiêu gói tin HTTP GET?
  6. (Gợi ý: Quan sát cột Thông tin - Info)
  7. Tìm và xác định gói tin HTTP GET đầu tiên được gửi đến web server gaia.cs.umass.edu?
  8. (Gợi ý: Quan sát cửa sổ Packet Details – Chi tiết gói tin và trường host)
  9. Xác định gói tin phản hồi cho gói HTTP GET ở trên (Câu 5)?
  10. (Gợi ý: Xác định gói tin phản hồi thông qua giá trị Response in Frame)
  11. Mất bao lâu từ lúc gửi gói tin HTTP GET (Câu 5) đến khi nhận được gói tin phản hồi (Câu 6)?
  12. (Gợi ý: Quan sát Cửa sổ chi tiết gói tin)
  13. Dự đoán địa chỉ IP của gaia.cs.umass.edu là gì? Địa chỉ IP của máy tính đang sử dụng là gì? Tại sao?
  14. (Gợi ý: Xác định tính chất của việc truy cập Web, bên nào yêu cầu, bên nào phản hồi)

File MSSV-Bai2.pcapng (Lần capture thứ 2)

  1. Tổng thời gian bắt gói tin và tổng số gói tin bắt được là bao nhiêu?
  2. Liệt kê ít nhất 3 giao thức khác nhau xuất hiện trong cột giao thức (Protocol). Tìm hiểu trên Internet và mô tả ngắn gọn chức năng chính của các giao thức đó
  3. Tìm cách để xác định địa chỉ IP của trang web đã chọn ở Bước 8. Địa chỉ IP trang web đã chọn là gì
  4. Số lượng gói tin và khối lượng dữ liệu được gửi (trao đổi) giữa Địa chỉ trang web ở trên (Câu 11) và máy tính đang sử dụng
  5. Gợi ý:
    - Cách 1   – Gõ vào packet-display filter theo mẫu như sau:
    ip.addr==128.63.123.142 && ip.addr==192.168.1.5
    (2 địa chỉ màu đỏmàu xanh là địa chỉ IP của trang web và máy tính sử dụng)
    - Cách 2    – Statistics > Conversations > IPv4 > Tìm dòng thông tin trao đổi giữa 2 địa chỉ IP

C. Yêu cầu và Đánh giá

1. Yêu cầu

Đặt tên file báo cáo/thư mục theo định dạng như mẫu:

MSSV_HoTen_LabX

Ví dụ: 18521007_NguyenVanA_Lab1

2. Đánh giá

Sinh viên tìm hiểu và tự thực hiện được bài thực hành, trả lời đầy đủ các yêu cầu đặt ra, trình bày báo cáo chi tiết, rõ ràng theo mẫu báo cáo đã được cung cấp