1、1350PROTOCOL ANALYSIS WIRESHARK TANet2 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習自我簡介姓名3 5 0 ( 張瑋麟 )工作經歷2002.03 2004.02 愛維斯廣告股份有限公司2004.05 2006.12 大偉建設企業股份有限公司2007.10 2010.03 文壹數碼資訊服務公司 (HK)2010.04 Now 吉股份
2、有限公司教學經歷2007.09 Now 中央大學資策會 網路管理2008.10 2010.03 文壹數碼資訊服務公司 - 新進人員訓練2008.12 2009.02 恆逸教育訓練中心 電腦入門 (代課)2009.01 Now 中央大學資策會 網路協定分析3課程目的 幫助學習及了解網路 TCP/IP 的理論與實際的差異 瞭解網路封包的實際交換方式 暸解網路資訊傳遞的真實狀態 從網路封包找出可用訊息或資訊 有效進行網路相關問題排除 ( Trouble shooting ) 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N
3、A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習4課程安排DAY1- 1DAY1- 2INTRODUCTIONSTUDY1S T U D Y 2S T U D Y 3S P E C I A LLAB-1LAB-2LAB-3S P E C I A LS P E C I A LS P E C I A L課程目的與簡介安裝與使用 Wireshark網路相關觀念釐清使用條件過濾封包進階擷取*PINGDNSFTPDHCP*HTTP*MSN* 進階擷取 S.P.- DHCP S.P. - HTTP S.P.
4、 - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習5軟體簡介(WIRESHARK , before Ethereal) 觀察封包進出狀態 線上抓取封包,可離線解析封包內容 即時解讀 Ethernet*, IEEE 802.11, PPP/HDLC, ATM, Bluetooth 資料內容 即時解密 IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP, and WPA/WPA2 資訊內容 支援 Wi
5、ndows*, Linux, OS X, Solaris, FreeBSD, NetBSD 等平台web:http:/www.wireshark.org 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習6軟體安裝與使用 Wireshark 軟體下載 http:/www.wireshark.org/download.html Wireshark 使用說明文件 http:/w
6、ww.wireshark.org/docs/ 本講義之安裝示範與使用教學* 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習7P R O T O C O L A N A L Y S I SINSTALL WIRESHARK8 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S
7、 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習觀念釐清 OSI ref. model v.s. TCP/IP stackApplicationPresentationSessionTransportNetwrokData LinkPhysicalApplicationTransportInternetNetworkAccess OSI TCP/IP9 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自
8、我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習觀念釐清 function of TCP/IP stack ApplicationTransportInternetNetworkAccess TCP/IPEthernet IPICMPTCPARPRARPUDPDHCPFTPHTTPDNSSNMPIGMPFDDIX.25TokenRingFrameRelayISDN10 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我
9、簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習ApplicationTransportInternetNetworkAccess TCP/IPEthernet IPICMPTCPARPRARPUDPDHCPFTPHTTPDNSSNMPIGMPFDDIX.25TokenRingFrameRelayISDN觀念釐清 IP Address v.s. Mac Address Mac AddressFF:FF:FF:FF:FF:FFIP AddressFF.FF.FF.FF / FF11 進階擷取 S.P.- DHCP S.P. - HTTP
10、S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習ApplicationTransportInternetNetworkAccess TCP/IPEthernet IPICMPTCPARPRARPUDPDHCPFTPHTTPDNSSNMPIGMPFDDIX.25TokenRingFrameRelayISDN觀念釐清 Protocol Number v.s. Port Number Port Number SMTP=25 FTP=
11、20,21 HTTP=80 DNS=53 SNMP=161,162 Protocol Number TCP=6 UDP=1712 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習觀念釐清 Hub v.s. Switch 集線器 交換器ApplicationPresentationSessionTransportNetwrokData LinkPhysical OSI Hu
12、b Switch 13 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習觀念釐清 Hub (Layer 1)訊號複製 (放大),廣播式傳出電腦越多,頻寬利用率越差,碰撞容易越多共用固有頻寬PORT 1PORT 2PORT 3PORT 414 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L
13、 Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習觀念釐清 Switch (Layer 2)訊號轉送,點對點傳出 (MAC learning)電腦多寡不影響傳輸速率 (Cut through、Store-and-forward、Fragment free) 各 Port 固定頻寬PORT 1PORT 2PORT 3PORT 415P R O T O C O L A N A L Y S I SQuick Start With WIRESHARK16 進階擷取 S.P.- DHCP S.P. - HTTP
14、S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習為什麼需要封包過濾? 網路上流竄的封包太多、又雜各種服務 ( Server/Client ) 的廣播封包 ( NetBIOS、ARP )各種軟體的狀態資訊交換 ( ERP-App、IM-App ) 快速找到所要的封包只要找 ping 的封包只要找某台主機有關的封包只要找特定 Port 、 IP 封包17 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN
15、 TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習過濾封包的優點 過濾封包的優點減少看錯封包的機會節省找封包的時間18 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習過濾的方式 擷取過濾 ( Capture Filter )
16、擷取封包過程當中過濾 顯示過濾* ( Display Filter )擷取封包完畢之後過濾19 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習顯示過濾 正確 Filter 條件過濾20 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安
17、排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習顯示過濾 錯誤 Filter 條件過濾21 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習表示符號與and&或or|異xor非not!字串?表示符號等於eq=不等於ne!=大於gt小於lt=小於等於lt 1000not eth.type = 0 x0800arp.opcode = 0
18、 x1icmp.type = 0 x0ip.dst = 192.168.0.175 and ip.len 1000ip.addr = 192.168.0.0/24dns.qry.name = eth.dst 0-2 = 00:0d:88 and eth.addr 0-2 = 00:0d:88ip.addr = 192.168.0.0/24 and !(eth.addr = ff:ff:ff:ff:ff:ff)29P R O T O C O L A N A L Y S I SFilter With WIRESHARK30P R O T O C O L A N A L Y S I S1-1-SP
19、: 進階擷取進階擷取31 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習你應該知道:32P R O T O C O L A N A L Y S I S1-1-SP : 進階擷取進階擷取START33P R O T O C O L A N A L Y S I S1-2-1 : PING34 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TA
20、NetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習TYPE : 8DATA : abcdefghijklmnopqrTYPE : 0DATA : abcdefghijklmnopqrTYPE : 0DATA : abcdefghijklmnopqrTYPE : 8DATA : abcdefghijklmnopqrPing to Gateway 演示Tx Time :2022/6/23 14:37:36.11003ms2022/6/23 14:37:36.
21、1130 : Rx Time35 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習Ping to Gateway Frame header : data802.3 ( Ethernet II * )PREAMBLESFDDESTINATIONSMAC ADDRESSSOURCEMAC ADDRESSLENGTH( TYPE )DATAFCS10101010 x7 1010
22、1011000D88B0E36F001DD96019C20800? DATA 36 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習Internetworking Protocol (0 x0800) IP header : dataVERSHLENSERVER TYPETOTAL LENGTHIDENTIFICATIONFLAGSFRAGMENT OFFSETTIME
23、TO LIVEPROTOCOLHEADER CHECKSUMSOURCE IP ADDRESSDESTINATION IP ADDRESSIP OPTIONSPADDINGDATA37 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習Internet Control Message Protocol (0 x01) ICMP header : dataTYPECODECH
24、ECKSUMDATA38 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習 FRAME DATAIPDATAICMPdataPing to Gateway (Frame datagram) FRAME IP ( ICMP : data ) 39 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A
25、 L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習Address Resolution Protocol (0 x0806) ARP headerHARDWARE TYPEPROTOCOL TYPEHLENPLENOPERATIONSENDER MAC ADDRESSSENDER IP ADDRESSTARGET MAC ADDRESSTARGET IP ADDRESS40 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N
26、A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習 FRAME DATAARPPing to Other (Frame datagram) FRAME ARP 41 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習成果目標 ICMP 的 Request 與 Reply。 由
27、ICMP 衍申出的其他協定 ARP。 Ping 已知電腦的情況分析。 Ping 未知電腦的情況分析。 Ping 錯誤網段的情況分析。42P R O T O C O L A N A L Y S I S1-2-1 : PINGSTART43P R O T O C O L A N A L Y S I S1-2-1 : DNS44 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習
28、什麼是 DNS Domain Name System UDP 53 Port*, TCP 53 Port 以有意義的名稱取代無意義的數字45 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習UDP 演示ApplicationTransportInternetNetworkAccessIPTCPUDPApplicationTransportInternetNetworkAc
29、cessIPTCPUDPHHELLOELLO46 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習User Datagram Protocol (0 x11) UDP header : DATASOURCE PORT DESTINATION PORT LENGTHCHECKSUMDATA47 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN T
30、ANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習沒有 DNS 時 Wireshark 的網站 IP 是 67.228.110.120。 好記憶嗎?能記住多久? Wireshark 的網址是 www.wireshark.org。 host . Domain Name 好記憶嗎?能記住多久?使用 DNS 時48 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I
31、 S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習InternetIntranetDNS 查詢演示 ( 以 ping 為例 )C:_ O X. . . . . . . ?Question : Who are www.wireshark.org ?Query : 168.95.1.1Answer : Its 67.228.110.120Function1:XXXXXXXXXXXFunction2:XXXXXXFunction3:XXXXXXXXXXQuestion : Who are www.wireshark.or
32、g ?Query : 168.95.1.1ping www.wireshark.orgPinging www.wireshark.org 67.228.110.120 with 32 bytes of data:Reply from 67.228.110.120: bytes=32 time=304ms TTL=45Reply from 67.228.110.120: bytes=32 time=226ms TTL=45Reply from 67.228.110.120: bytes=32 time=250ms TTL=45Reply from 67.228.110.120: bytes=32
33、 time=274ms TTL=45Ping statistics for 67.228.110.120: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds: Minimum = 226ms, Maximum = 304ms, Average = 263msQuestion : Who are www.wireshark.org ?Query : 168.95.1.1Answer : Its 67.228.110.120Function1:XXXXX
34、XXXXXXFunction2:XXXXXXFunction3:XXXXXXXXXX49 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習Domain Name System Protocol (53) DNS header : optionIDENTIFICATIONQROPCODEAATCRDRAZADCDRCODEQUESTIONSANSWER RRSAUTHORI
35、TY RRSADDITIONAL RRS50 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習DNS (Frame datagram) FRAME IP ( UDP ) FRAMEDATAIPDATAUDPDATADNS51 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S
36、 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習成果目標 UDP 運作方式與優缺點。 DNS 協定內容。 查詢方式為何? 查詢不到的狀況為何? 沒有 DNS 時的狀況為何?52P R O T O C O L A N A L Y S I S1-2-2 : DNSSTART53P R O T O C O L A N A L Y S I S1-2-3 : FTP54 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1
37、1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習Server PortClient Port Data Port 20 Command Port 21 Data Port Random Port (1024) Command Port Random Port (1024)55 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念
38、釐清封包過濾課堂練習Yes, right ! go !Hey, you there ?Ya, Im there.Connection? Yes, right ! go !Ya, Im there.Connection? Hey, you there ?FTP 演示Data Transmission 56 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習three-way
39、handshaking 演示 (Time Line)SYN SEQ=0SYN,ACK SEQ=0, ACK=1ACK SEQ=1, ACK=1Data Transmission 57 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習ApplicationTransportInternetNetworkAccessIPTCPUDPApplicationTransportIn
40、ternetNetworkAccessIPTCPUDPTCP 演示 (three-way handshaking - Ready)HSEQ:1ACK:122HELLOESEQ:123ACK:122LSEQ:245ACK:122LSEQ:367ACK:122 ESEQ:123ACK:122OSEQ:489ACK:1 LSEQ:245ACK:122LSEQ:367ACK:122 OSEQ:489ACK:1 ACKSEQ=122ACK=123HSEQ:1ACK:122ACKSEQ=122ACK=245LSEQ:245ACK:122ACKSEQ=122ACK=367ACKSEQ=122ACK=489A
41、CKSEQ=122ACK=489HELLO?58 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習Transmission Control Protocol (0 x06) TCP header : OPTION : DATASOURCE PORT DESTINATION PORT SEQUENCE NUMBERACKNOWLEDGMENT NUMBERDATA OFFS
42、ETRESERVEDFLAGS WINDOW SIZECHECKSUMURGENT POINTEROPTION DATA5911276Hello 21, Im 11276.I want “” .Please give 11280 !Hello 21, Im 11276.I want “”.Please give 11278 ! 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂
43、練習2021FTP 連線模式(A) 主動模式 (Active Mode) PORT1127811280Hello 11280, Im 20, Thats “”.OK, Ive got it .Hello 11278, Im 20, Thats “”.60 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習FTP 連線模式(B) 被動模式 (Passive Mode) PAS
44、V1071Hello 21, Im 1071.I want “” Please,We are PASV !2259215305Hello 2259, Im 5305.Get me “” Please.OK, Ive got it .And your “” in 2259.OK, Thats “”.61 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習File Transf
45、er Protocol (default data: 20; control: 21) FTP headerFTP Message62 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習FTP (Frame datagram) FRAME IP ( TCP ) FRAMEDATAIPDATATCPDATAFTP63 進階擷取 S.P.- DHCP S.P. - HTTP S
46、.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習成果目標 主動 / 被動模式的差別應用。 TCP 運作方式為何? 三方交握協定的方式。 FTP 的封包交換與隱憂。64P R O T O C O L A N A L Y S I S1-2-3 : FTPSTART65P R O T O C O L A N A L Y S I S1-2-SP : DHCP66 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MS
47、N TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習你應該知道: DHCP Header。 查詢的方式為何? TCP ? UDP ? 新租約的封包交換分析。 續租的封包交換分析。 租約過時的處理狀態與封包交換分析。 找不到 DHCP的狀況與分析。67P R O T O C O L A N A L Y S I S1-2-SP : DHCPSTART68P R O T O C O L A N A L Y S I S1-2-SP : HTTP69 進階擷
48、取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習你應該知道: 使用 HTTP 會衍伸出的協定有哪些? Mail 的傳遞方式? 需要哪些協定配合? 有何優缺點?70P R O T O C O L A N A L Y S I S1-2-SP : HTTPSTART71P R O T O C O L A N A L Y S I S1-2-SP : MSN72 進階擷取 S.P.- DHCP S.P. - HTTP S.P. - MSN TANetP R O T O C O LA N A L Y S I S 1-1 1-2自我簡介課程目的課程安排軟體簡介LAB PING LAB DNSLAB FTP安裝使用觀念釐清封包過濾課堂練習你應該知道: Port 和連線方式? 缺點?解決方式?73P R O T O C O L A N A L Y S I S1-2-SP : MSNSTART