Làm quen với Wireshark

Làm quen với Wireshark

lOMoARcPSD|27790909
Khoa M¿ng máy tính & TruyÁn thông - UIT
Tái bn ln 4 - ThÆng 09/2021 Lưu
hành ni b
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
1. Mc tiêu
Làm quen vi phn mm Wireshark công c bt gói tin ph biến, phc v vic nghiên
cu v hot ng ca các tng mng.
2. Ki¿n thc nÁn tng
Kiến thc v Mạng máy tính cơ bản, nguyên tc hot ng ca mng máy tính.
3. Môi tr±ng thÿc hành
Sinh viên cn chun b trước máy tính có kết ni Internet và cài t các phn mm:
Phn mm Wireshark
ây phn mm bt gói tin trong mng (sniffing) giúp theo dõi quá trình trao i
d liu trong mng. i vi môn hc này, Wireshark giúp phân tích và hiểu rõ hơn
hot ng ca các tng (layer) ca mng.
Ti v bn mi nht ti https://www.wireshark.org/download.html
Hnh 1. Giao din chính ca Wireshark
1. Task 1: M u vÁ M¿ng máy tính
Trước khi bt u thc hành, sinh viên hãy tr li các câu hi sau:
- K tên các loi thiết b liên quan ến Mng mà bn biết hoc ang s dng tại nơi ở (kŁm ảnh
minh ha).
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
- Nhng vn gì có th xy ra nếu không có kết ni Internet trong 5 phút?
- Mc tiêu v kiến thc sau khi hoàn thành môn hc Nhp môn Mng máy tính ca bn l g?
2. Task 2: Làm quen vi Wireshark và th nghißm bt gói tin trong m¿ng
2.1 Gii thiu v l m quen vi Wireshark
Wireshark phn mm bt gói tin (packet sniffer) rt ph biến min phí chy trên
Windows, Linux, MacOS, h tr bt gói tin quan sát ni dung ca các thông iệp ược trao
i bi các giao thc ti các tng mng khác nhau.
Ngoài ra, Wireshark còn phc v cho vic iu tra các chng c s (forensic) liên quan ến
các v án v mng máy tính.
Giao din chính khi m Wireshark s ging Hnh 1.
Ti ca s u tiên, bn s thy danh sách các card mng (hay network interface) trong mc
Capture. Quan sát bên phi tên interface s có minh ha th hin cho hot ng trao i d
liu trong mng, khi có du hiệu như thì có th nhn nh ang có d liu trao
i qua interface ó.
Tùy theo loi kết nih iu hành ang s dng, tên ca các interface s khác nhau. Ví d,
tên các interface thông thường trên Windows như sau:
- Kết ni có dây: Ethernet, Local Area Connection (LAN).
- Kết ni không dây: WiFi.
Sau ó, giao din bt gói tin s xut hiện như sau.
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
Hnh 2. Giao din chính ca Wireshark trong sut quá trình bt và phân tích gi tin
Lưu ý: có th bắt ược các gói tin i qua nó, card mng cần ược kích hot chế Promiscuous
(mc nh s ược kích hot sn trong Wireshark)
Hnh 3. Có tho Capture > Options theo dõi cài t trên tng interface Giao din
Wireshark gm có 5 thành phn chính t trên xung:
1. Command menus: cha các menu thc hin các chứng năng chính ca Wireshark.
Chúng ta quan tâm ch yếu ến File và Capture.
o
File menu cha các tùy chọn cho phép lưu các gói tin ã bắt ược (Save) dưới dng
file .pcapng hoc m file cha các gói tin ã bt t trước. o Capture menu cho
phép bt u bt gói tin và thay i các tùy chnh o Các button thườn dùng:
- Bt u bt gói tin trên card mng ã chn.
- Dng quá trình bt gói tin
- Khi ng li quá trình bt gói tin hin ti
- M Capture Options thay i c tùy chnh o
Statistics menu cung cp nhng thông tin thng giá tr liên quan ến file
capture
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
2. Packet-display filter: Tên giao thc và các thông tin khác có th ược nhp vào ây
lc các gói tin trong packet-listing window.
Ví d, lc các gói tin HTTP (các gói tin liên quan ến vic truy cp web), ta <http=
vào khung này và chn Apply.
3. Packet-listing windows:
Hin th thông tin tóm tt cho các gói tin ã bt, bao gm: o No: S th t (s y ược
gán bi Wireshark, không phi s th t cha trong header ca gói tin)
o Time: mc thi gian gói tin b bt. o Source: a ch ngun o Destination: a ch
ích.
o Protocol: loi giao thc, ch hin th giao thc hot ng tng cao nht. o
Length: dài (kích thước) gói tin.
o Info thông tin c t cho giao thc ó.
4. Packet details window:
Cung cp các thông tin chi tiết v gói tin ược chn t packet-listing window.
Các thông tin này bao gm chi tiết v Ethernet frame (gi s gói tin ưc gi nhn thông
qua Ethernet interface), IP datagram, TCP hoc UDP segment cui cùng thông tin v
giao thc tng cao nht.
5. Packet Raw data
Hin th toàn b ni dung của gói tin dưới dng ASCII và hexadecimal.
Thc ra, bn cht ca mi gói tin bắt ưc chính phn d liu thô này. Các ni dung hin
th ti phn 3, 4 do Wireshark phân tích và trc quan hóa người dùng thun tin theo dõi.
2.2 Th nghim bt g i tin vi Wireshark
Sinh viên thực hành theo các bước sau tại môi trường ã chun b:
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
Khi ng trình duyt web bt k như Google Chrome, Firefox, Edge,...
phn mm Wireshark (phiên bn mi nht)
Ti phn Capture, chn interface ang hot ng chính trên máy bt u bt
gói tin.
Ví d: Khi ang s dng Wifi kết ni Internet, chn interface Wifi.
Hnh 4. Chn interface mng phù hp
Sau ó, ca s như Hnh 4 s xut hin hin th kết qu bt gói tin ti interface
ã chn.
S dng trình duyt v ch truy cp vào website có a ch như sau
http://gaia.cs.umass.edu/wireshark-labs/INTRO-wireshark-file1.html ây
là một website ơn gin có nội dung như sau:
Hnh 5.
Truy cp website wireshark-file1 thnh cng
Sau khi trình duyt ã hin th trang INTRO-wireshark-file1.html (ch mt
dòng chào mừng ơn giản), dng bt gói tin ti Wireshark.
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
Hnh 6. Kết qu bt gói tin sau khi dng bt gói tin
Lưu ý: Phi dng bt gói tin ngay sau khi ã truy cp thành công vào trang web trên
tránh bt các gói tin không cn thiết, làm tăng dung lượng file .pcapng khi lưu lại.
Ca s chính ca Wireshark bây gi giống như Hnh 6. Bn ã các gói tin cha y các
thông iệp ược trao i gia máy tính web server. Thông ip HTTP trao i vi web server
gaia.cs.umass.edu phi xut hiện âu ó trong các gói tin ưc bt. nhiu loại gói tin ược
hin th (tương ứng vi nhiu giao thc). Mc bn ch ơn thuần truy cp mt trang web
nhưng cũng có nhiều giao thc khác chạy bên dưới mà bn không thấy ược.
Lưu lại tp tin Wireshark ã bắt ược thành file .pcapng tên dng MSSV-
Bai1.pcapng. Ví d: 18521006-Bai1.pcapng.
Chn Start capturing packets bt u quá trình bt gói tin mi.
Chn 1 website bt k v lp lại các bước 4,5,6 vi website ó
Lưu ý: NŒn chọn website døng http, khng nŒn chọn website https
V d: celuit.edu.vn
Lưu lại tp tin sau khi bắt ược website th 2 thành file pcapng tên dng
MSSV-Bai2.pcapng
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
2.3 Ph n t ch kết qu bt g i tin t Wireshark
Sinh viên t thc hiện các bước thực hành như hướng dn ti phn 2.2 có ược 2 file
kết qu pcapng t Wireshark. Lần lượt m tng file tương ứng vi 2 website trên và tr
li các câu hi sau:
Lưu ý: Trình bày câu tr li kèm theo nh chụp màn hình tương ứng v trí ã quan sát
ược thông tin trên Wireshark.
File MSSV-Bai1.pcapng (Ln capture u tiên)
1. Tng thi gian bt gói tin và tng s gói tin bt ược là bao nhiêu?
2. Lit kê ít nht 3 giao thc khác nhau xut hin trong ct giao thc (Protocol).
Tìm hiu trên Internet và mô t ngn gn chức năng chính của các giao thc ó.
<http= vào packet-display filter sau ó chn Apply Wireshark ch hin th các thông
ip HTTP trong packet-listing window. Sau tr li cÆc c u hi sau:
3. C bao nhiŒu g i tin HTTP? T l % s gói tin HTTP/Tng s gói tin?
4. C bao nhiŒu g i tin HTTP GET?
(Gi ý: Quan sát ct Thông tin - Info)
5. T m v xÆc nh gi tin HTTP GET ầu tiŒn ược gi ến web server gaia.cs.umass.edu?
(Gi : Quan sÆt ca s Packet Details Chi tiết gi tin v trường host)
6. XÆc nh gi tin phn hi cho g i HTTP GET trŒn (C u 5)?
(Gi : XÆc nh gi tin phn hi thng qua giÆ tr Response in Frame)
7. Mt bao lu t lœc gi gi tin HTTP GET (C u 5) ến khi nhận ược gi tin phn hi (C u 6)?
(Gi : Quan sÆt Ca s chi tiết gi tin)
8. D oán a ch IP ca gaia.cs.umass.edu là gì? a ch IP ca máy tính ang s dng là gì?
Ti sao?
(Gi : XÆc nh tnh cht ca vic truy cp Web, bŒn no yŒu cầu, bŒn no phản
hi)
File MSSV-Bai2.pcapng (Ln capture th 2)
9. Tng thi gian bt gói tin và tng s gói tin bt ược là bao nhiêu?
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
10. Lit kê ít nht 3 giao thc khác nhau xut hin trong ct giao thc (Protocol).
Tìm hiu trên Internet và mô t ngn gn chức năng chính của các giao thc ó.
11. T m cÆch xÆc nh a ch IP ca trang web ª chn c 8. a ch IP trang web ã
chn l g ?
12. S ng g i tin và khối lượng d liu ược gi (trao i) gia a ch trang web trên
(C u 11) và máy tính ang s dng ?
Gi ý:
- CÆch 1 Gı v o packet-display filter theo mẫu như sau:
ip.addr==128.63.123.142 && ip.addr==192.168.1.5
(2 a ch màu v m u xanh a ch IP ca trang web và máy tính s dng)
- CÆch 2 Statistics > Conversations > IPv4 > Tm dng thng tin trao i gia 2 a ch
IP
lOMoARcPSD|27790909
Lab 1: L m quen vi Wireshark
1. Yêu cu
Sinh viên tìm hiu và thực hành theo hướng dn. Thc hin báo cáo cá nh n.
Sinh viên báo cáo kết qu thc hin và np bài gm:
- Báo cáo chi tiết (lưu ý xuất thành file .PDF), trình bày c th c yêu cu
trong bài thc hành (có nh minh ha) và gii thích các vn kèm theo.
- 2 file MSSV-Bai1.pcapng v MSSV-Bai2.pcapng thu ược t vic bt gói tin
bng Wireshark theo yêu cu ca bài thc hành
- Nếu có nhiu file, tạo thư mc cùng tên với cùng tên file báo cáo, và ưa tất c
các file trên vào Thư mục
t tên file báo cáo theo nh dạng như mẫu:
MSSV_HoTen_LabX
Ví d: 18521007_NguyenVanA_Lab1
Np báo cáo trên theo thi gian ã thng nht ti website môn hc.
2. ánh giá:
Sinh viên hiu t thc hiện ược bài thc hành, tr li y c yêu cu t ra, khuyến khích
trình bày báo cáo chi tiết, rõ ràng.
Bài thực hành ược xây dng da trên Wireshark Lab: Getting Started - Supplement to
Computer Networking: A Top-Down Approach, 7th ed., J.F Kurose and K.W Ross.
Chúc các em hoàn thành tt
| 1/10

Preview text:

lOMoARcPSD| 27790909
Khoa M¿ng máy tính & TruyÁn thông - UIT
Tái bản lần 4 - ThÆng 09/2021 Lưu hành nội bộ lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark 1. Mục tiêu
 Làm quen với phần mềm Wireshark – công cụ bắt gói tin phổ biến, phục vụ việc nghiên
cứu về hoạt ộng của các tầng mạng. 2. Ki¿n thức nÁn tảng
 Kiến thức về Mạng máy tính cơ bản, nguyên tắc hoạt ộng của mạng máy tính. 3. Môi tr±ờng thÿc hành
Sinh viên cần chuẩn bị trước máy tính có kết nối Internet và cài ặt các phần mềm: Phần mềm Wireshark
ây là phần mềm bắt gói tin trong mạng (sniffing) giúp theo dõi quá trình trao ổi
dữ liệu trong mạng. ối với môn học này, Wireshark giúp phân tích và hiểu rõ hơn
hoạt ộng của các tầng (layer) của mạng.
Tải về bản mới nhất tại https://www.wireshark.org/download.html
Hnh 1. Giao diện chính của Wireshark
1. Task 1: Mở ầu vÁ M¿ng máy tính
 Trước khi bắt ầu thực hành, sinh viên hãy trả lời các câu hỏi sau:
- Kể tên các loại thiết bị liên quan ến Mạng mà bạn biết hoặc ang sử dụng tại nơi ở (kŁm ảnh minh họa). lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark
- Những vấn ề gì có thể xảy ra nếu không có kết nối Internet trong 5 phút?
- Mục tiêu về kiến thức sau khi hoàn thành môn học Nhập môn Mạng máy tính của bạn l g?
2. Task 2: Làm quen với Wireshark và thử nghißm bắt gói tin trong m¿ng
2.1 Giới thiệu v l m quen với Wireshark
Wireshark là phần mềm bắt gói tin (packet sniffer) rất phổ biến và miễn phí chạy trên
Windows, Linux, MacOS, hỗ trợ bắt gói tin và quan sát nội dung của các thông iệp ược trao
ổi bởi các giao thức tại các tầng mạng khác nhau.
Ngoài ra, Wireshark còn phục vụ cho việc iều tra các chứng cứ số (forensic) liên quan ến
các vụ án về mạng máy tính.
Giao diện chính khi mở Wireshark sẽ giống Hnh 1.
Tại cửa sổ ầu tiên, bạn sẽ thấy danh sách các card mạng (hay network interface) trong mục
Capture. Quan sát bên phải tên interface sẽ có minh họa thể hiện cho hoạt ộng trao ổi dữ
liệu trong mạng, khi có dấu hiệu như
thì có thể nhận ịnh ang có dữ liệu trao ổi qua interface ó.
Tùy theo loại kết nối và hệ iều hành ang sử dụng, tên của các interface sẽ khác nhau. Ví dụ,
tên các interface thông thường trên Windows như sau:
- Kết nối có dây: Ethernet, Local Area Connection (LAN).
- Kết nối không dây: WiFi.
Sau ó, giao diện bắt gói tin sẽ xuất hiện như sau. lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark
Hnh 2. Giao diện chính của Wireshark trong suốt quá trình bắt và phân tích gi tin
Lưu ý: ể có thể bắt ược các gói tin i qua nó, card mạng cần ược kích hoạt chế ộ Promiscuous
(mặc ịnh sẽ ược kích hoạt sẵn trong Wireshark)
Hnh 3. Có thể vào Capture > Options ể theo dõi cài ặt trên từng interface Giao diện
Wireshark gồm có 5 thành phần chính từ trên xuống:
1. Command menus: chứa các menu thực hiện các chứng năng chính của Wireshark.
Chúng ta quan tâm chủ yếu ến File và Capture. o
File menu chứa các tùy chọn cho phép lưu các gói tin ã bắt ược (Save) dưới dạng
file .pcapng hoặc mở file chứa các gói tin ã bắt từ trước. o Capture menu cho
phép bắt ầu bắt gói tin và thay ổi các tùy chỉnh o Các button thườn dùng: 
- Bắt ầu bắt gói tin trên card mạng ã chọn. 
- Dừng quá trình bắt gói tin 
- Khởi ộng lại quá trình bắt gói tin hiện tại 
- Mở Capture Options ể thay ổi các tùy chỉnh o
Statistics menu cung cấp những thông tin thống kê có giá trị liên quan ến file capture lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark
2. Packet-display filter: Tên giao thức và các thông tin khác có thể ược nhập vào ây ể
lọc các gói tin trong packet-listing window.
Ví dụ, ể lọc các gói tin HTTP (các gói tin liên quan ến việc truy cập web), ta gõ vào khung này và chọn Apply. 3. Packet-listing windows:
Hiển thị thông tin tóm tắt cho các gói tin ã bắt, bao gồm: o No: Số thứ tự (số này ược
gán bởi Wireshark, không phải số thứ tự chứa trong header của gói tin)
o Time: mốc thời gian gói tin bị bắt. o Source: ịa chỉ nguồn o Destination: ịa chỉ ích.
o Protocol: loại giao thức, chỉ hiển thị giao thức hoạt ộng ở tầng cao nhất. o
Length: ộ dài (kích thước) gói tin.
o Info thông tin ặc tả cho giao thức ó. 4. Packet details window:
Cung cấp các thông tin chi tiết về gói tin ược chọn từ packet-listing window.
Các thông tin này bao gồm chi tiết về Ethernet frame (giả sử gói tin ược gửi và nhận thông
qua Ethernet interface), IP datagram, TCP hoặc UDP segment và cuối cùng là thông tin về
giao thức ở tầng cao nhất. 5. Packet Raw data
Hiển thị toàn bộ nội dung của gói tin dưới dạng ASCII và hexadecimal.
Thực ra, bản chất của mỗi gói tin bắt ược chính là phần dữ liệu thô này. Các nội dung hiển
thị tại phần 3, 4 do Wireshark phân tích và trực quan hóa ể người dùng thuận tiện theo dõi.
2.2 Thử nghiệm bắt g i tin với Wireshark
 Sinh viên thực hành theo các bước sau tại môi trường ã chuẩn bị: lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark
Khởi ộng trình duyệt web bất kỳ như Google Chrome, Firefox, Edge,... và
phần mềm Wireshark (phiên bản mới nhất)
Tại phần Capture, chọn interface ang hoạt ộng chính trên máy ể bắt ầu bắt gói tin.
Ví dụ: Khi ang sử dụng Wifi ể kết nối Internet, chọn interface Wifi.
Hnh 4. Chọn interface mạng phù hợp
Sau ó, cửa sổ như Hnh 4 sẽ xuất hiện và hiển thị kết quả bắt gói tin tại interface ã chọn.
Sử dụng trình duyệt v chỉ truy cập vào website có ịa chỉ như sau
http://gaia.cs.umass.edu/wireshark-labs/INTRO-wireshark-file1.html ây
là một website ơn giản có nội dung như sau:
Hnh 5. Truy cập website wireshark-file1 thnh cng
Sau khi trình duyệt ã hiển thị trang INTRO-wireshark-file1.html (chỉ là một
dòng chào mừng ơn giản), dừng bắt gói tin tại Wireshark. lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark
Hnh 6. Kết quả bắt gói tin sau khi dừng bắt gói tin
Lưu ý: Phải dừng bắt gói tin ngay sau khi ã truy cập thành công vào trang web trên ể
tránh bắt các gói tin không cần thiết, làm tăng dung lượng file .pcapng khi lưu lại.
Cửa sổ chính của Wireshark bây giờ giống như Hnh 6. Bạn ã có các gói tin chứa ầy ủ các
thông iệp ược trao ổi giữa máy tính và web server. Thông iệp HTTP trao ổi với web server
gaia.cs.umass.edu phải xuất hiện âu ó trong các gói tin ược bắt. Có nhiều loại gói tin ược
hiển thị (tương ứng với nhiều giao thức). Mặc dù bạn chỉ ơn thuần truy cập một trang web
nhưng cũng có nhiều giao thức khác chạy bên dưới mà bạn không thấy ược.
Lưu lại tập tin Wireshark ã bắt ược thành file .pcapng có tên dạng MSSV-
Bai1.pcapng. Ví dụ: 18521006-Bai1.pcapng.
Chọn Start capturing packets ể bắt ầu quá trình bắt gói tin mới.
Chọn 1 website bất kỳ v lặp lại các bước 4,5,6 với website ó
Lưu ý: NŒn chọn website døng http, khng nŒn chọn website https V dụ: celuit.edu.vn
Lưu lại tập tin sau khi bắt ược ở website thứ 2 thành file pcapng có tên dạng MSSV-Bai2.pcapng lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark
2.3 Ph n t ch kết quả bắt g i tin từ Wireshark
 Sinh viên tự thực hiện các bước thực hành như hướng dẫn tại phần 2.2 ể có ược 2 file
kết quả pcapng từ Wireshark. Lần lượt mở từng file tương ứng với 2 website trên và tr lời các câu hỏi sau:
Lưu ý: Trình bày câu trả lời kèm theo ảnh chụp màn hình tương ứng vị trí ã quan sát
ược thông tin trên Wireshark.
File MSSV-Bai1.pcapng (Lần capture ầu tiên)
1. Tổng thời gian bắt gói tin và tổng số gói tin bắt ược là bao nhiêu?
2. Liệt kê ít nhất 3 giao thức khác nhau xuất hiện trong cột giao thức (Protocol).
Tìm hiểu trên Internet và mô tả ngắn gọn chức năng chính của các giao thức ó.
Gõ iệp HTTP trong packet-listing window. Sau trả lời cÆc c u hỏi sau:
3. C bao nhiŒu g i tin HTTP? Tỉ lệ % số gói tin HTTP/Tổng số gói tin?
4. C bao nhiŒu g i tin HTTP GET?
(Gợi ý: Quan sát cột Thông tin - Info)
5. T m v xÆc ịnh gi tin HTTP GET ầu tiŒn ược gửi ến web server gaia.cs.umass.edu?
(Gợi : Quan sÆt cửa sổ Packet Details – Chi tiết gi tin v trường host)
6. XÆc ịnh gi tin phản hồi cho g i HTTP GET ở trŒn (C u 5)?
(Gợi : XÆc ịnh gi tin phản hồi thng qua giÆ trị Response in Frame)
7. Mất bao lu từ lœc gửi gi tin HTTP GET (C u 5) ến khi nhận ược gi tin phản hồi (C u 6)?
(Gợi : Quan sÆt Cửa sổ chi tiết gi tin)
8. Dự oán ịa chỉ IP của gaia.cs.umass.edu là gì? ịa chỉ IP của máy tính ang sử dụng là gì? Tại sao?
(Gợi : XÆc ịnh tnh chất của việc truy cập Web, bŒn no yŒu cầu, bŒn no phản hồi)
File MSSV-Bai2.pcapng (Lần capture thứ 2)
9. Tổng thời gian bắt gói tin và tổng số gói tin bắt ược là bao nhiêu? lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark
10. Liệt kê ít nhất 3 giao thức khác nhau xuất hiện trong cột giao thức (Protocol).
Tìm hiểu trên Internet và mô tả ngắn gọn chức năng chính của các giao thức ó.
11. T m cÆch ể xÆc ịnh ịa chỉ IP của trang web ª chọn ở Bước 8. ịa chỉ IP trang web ã chọn l g ?
12. Số lượng g i tin và khối lượng dữ liệu ược gửi (trao ổi) giữa ịa chỉ trang web ở trên
(C u 11) và máy tính ang sử dụng ? Gợi ý:
- CÆch 1 – Gı v o packet-display filter theo mẫu như sau:
ip.addr==128.63.123.142 && ip.addr==192.168.1.5
(2 ịa chỉ màu ỏ v m u xanh là ịa chỉ IP của trang web và máy tính sử dụng)
- CÆch 2 – Statistics > Conversations > IPv4 > Tm dng thng tin trao ổi giữa 2 ịa chỉ IP lOMoARcPSD| 27790909
Lab 1: L m quen với Wireshark 1. Yêu cầu
 Sinh viên tìm hiểu và thực hành theo hướng dẫn. Thực hiện báo cáo cá nh n.
 Sinh viên báo cáo kết quả thực hiện và nộp bài gồm:
- Báo cáo chi tiết (lưu ý xuất thành file .PDF), trình bày cụ thể các yêu cầu
trong bài thực hành (có ảnh minh họa) và giải thích các vấn ề kèm theo.
- 2 file MSSV-Bai1.pcapng v MSSV-Bai2.pcapng thu ược từ việc bắt gói tin
bằng Wireshark theo yêu cầu của bài thực hành
- Nếu có nhiều file, tạo thư mục cùng tên với cùng tên file báo cáo, và ưa tất cả
các file ở trên vào Thư mục
ặt tên file báo cáo theo ịnh dạng như mẫu: MSSV_HoTen_LabX
Ví dụ: 18521007_NguyenVanA_Lab1
 Nộp báo cáo trên theo thời gian ã thống nhất tại website môn học. 2. ánh giá:
Sinh viên hiểu và tự thực hiện ược bài thực hành, trả lời ầy ủ các yêu cầu ặt ra, khuyến khích
trình bày báo cáo chi tiết, rõ ràng.
Bài thực hành ược xây dựng dựa trên Wireshark Lab: Getting Started - Supplement to
Computer Networking: A Top-Down Approach, 7th ed., J.F Kurose and K.W Ross.
Chúc các em hoàn thành tốt