• 検索結果がありません。

コンピュータネットワーク

N/A
N/A
Protected

Academic year: 2021

シェア "コンピュータネットワーク"

Copied!
31
0
0

読み込み中.... (全文を見る)

全文

(1)

コンピュータネットワーク

14Wireshark演習

2019年7月19日 金岡 晃

(2)

授業計画

1

1(4/12)

授業概要説明・コンピュータ ネットワークの概要

2(4/19)

物理層 第3

(4/26)

データリンク層、メディア・ア クセス層

4(5/10)

休講 第5

(5/17)

データリンク層、メディア・ア クセス層

6(5/24)

ネットワーク層 第7

(5/31)

中間試験

8(6/7)

中間試験解説、トランス ポート層

9(6/14)

アプリケーション層:DNS、 電子メール

10(6/21)

アプリケーション層:WWW11

(6/28)

アプリケーション層:P2P、 クラウドコンピューティン グ、SDN

12(7/5)

休講 第13

(7/12)

ネットワークセキュリティ 第14

(7/19)

Wireshark実習 (7/24-

8/6)

期末試験

2019/7/19 コンピュータネットワーク

(3)

WIRESHARK の使い方

2019/7/19 コンピュータネットワーク

2

(4)

レイヤ通信を観察: Wireshark

• Wireshark

ネットワークを流れるデータを解析するオープンソースのソフ トウェア

以前は「

Ethereal

」と言っていた

何ができるか

現在流れているデータ(パケット)を見る、解析

保存されたパケットを見る、解析

これをやってみましょう

2019/7/19 コンピュータネットワーク

3

(5)

いま自分の PC に流れているパケットを観察してみる

2019/7/19 コンピュータネットワーク

4

まず

Wireshark

立ち上げる

(6)

いま自分の PC に流れているパケットを 観察してみる

2019/7/19 コンピュータネットワーク

5

左から1つめの

アイコンをクリックする

と、

こんなウインドウ が開きます

Start」ボタンを押すと開始です。

(7)

画面の説明

2019/7/19 コンピュータネットワーク

6

(8)

画面の説明

2019/7/19 コンピュータネットワーク

7

パケット取得時刻

(9)

画面の説明

2019/7/19 コンピュータネットワーク

8

パケットの送信元

(10)

画面の説明

2019/7/19 コンピュータネットワーク

9

パケットの宛先

(11)

画面の説明

2019/7/19 コンピュータネットワーク

10

通信の種類

(12)

画面の説明

2019/7/19 コンピュータネットワーク

11

パケットの概要

(13)

画面の説明

2019/7/19 コンピュータネットワーク

12

各パケットの 詳細内容

(14)

画面の説明

2019/7/19 コンピュータネットワーク

13

各パケットの生データ

(15)

キャプチャ(取得)終了

2019/7/19 コンピュータネットワーク

14

ここを クリック

(16)

データ保存

2019/7/19 コンピュータネットワーク

15

ここを クリック

(17)

データ保存の場所について

デスクトップやマイドキュメントに保存すると、次回ログイン時に 消えます

• Z

ドライブの自分のフォルダに保存してください

この授業用のフォルダを作って、そこに保存することを勧めま す

2019/7/19 コンピュータネットワーク

16

(18)

パケットデータ:その 1

• 授業用ページ(コンピュータネットワーク(2019))から

「toho_comnet_001.pcap」をダウンロードしてください。

• ファイルをダブルクリックで見ることができる – または

Wiresharkを立ち上げた後に「File」→「Open」で

ファイルを選択

• 図上のアイコンをクリックしてファイルを選択。

2019/7/19 コンピュータネットワーク

17

ここです

https://www.klab.is.sci.toho-u.ac.jp/classes/

(19)

パケットデータ:その 1

2019/7/19 コンピュータネットワーク

18

(20)

Wireshark :表示パケットのフィルタリング

フィルタをかけてみよう

必要なデータだけを表示させる

通信の種類が

HTTP

TCP 80

番ポート)のパケットのみを 表示

2019/7/19 コンピュータネットワーク

19

tcp.port == 80」 と入力

(21)

パケットの構成(この場合)

2019/7/19 コンピュータネットワーク

20

プリアンブル あて先MACアドレス 送信元MACアドレス データタイプ データ

IPヘッダ

FCS

IPデータ

TCPヘッダ TCPデータ

パケットNo.30には、HTTPも含まれている!

HTTPデータ

Ethernet フレーム

IPデータグラム

TCPセグメント

(22)

パケットデータ:その 1 (見ているもの)

日本最初のホームページ

– http://www.ibarakiken.gr.jp/www/

2019/7/19 コンピュータネットワーク

21

高エネルギー加速器研究機構

(KEK)

1992年9月30日に初めて発信された。

(23)

Wireshark でイーサネットフレームを見る

2019/7/19 コンピュータネットワーク

22

三分割

されている 真中に注目

(24)

Wireshark でイーサネットフレームを見る

2019/7/19 コンピュータネットワーク

23

Frame 1 (376 bytes on wire, 376 bytes captured) Ethernet II, Src: NecAcces_8c:45:c5 (00:0d:02:...

Internet Protocol, Src: 192.168.0.254 (192.168…

User Datagram Protocol, Src Port: ssdp (1900), … Hypertest Transfer Protocol

(25)

Wireshark でイーサネットフレームを見る

2019/7/19 コンピュータネットワーク

24

Ethernet」の左の「+」マークを押してみる

Frame 1 (376 bytes on wire, 376 bytes captured) Ethernet II, Src: NecAcces_8c:45:c5 (00:0d:02:...

Destination: IPv4mcast_7f:ff:fa (01:…) Srource: NecAcces_8c:45:c5 (00:0d:…) Type: IP (0x0800)

(26)

Wireshark による

イーサネットフレームの読み方

2019/7/19 コンピュータネットワーク

25

これがMACアドレス

(27)

で、用件 なんだけど・・・

おれも 元気だよ。

TCP コネクションと 3-Way Handshake

きちんとした通信を確立するため、

TCP

には「コネクション」という概念があ る

コネクション確立状態の制御のため にフラグが用いられ、フラグの状態 によりパケットの用途が決まる

フラグの種類

– SYN

コネクション確立の要求

– ACK

応答確認

– SYN+ACK

その他

• RST

FIN

URG

2019/7/19 コンピュータネットワーク

26

SYN

SYNACK

ACK

元気?

元気だよ。

おまえは?

(28)

Wireshark で TCP 3-Way Handshake を見る

• Wireshark

を立ち上げて、キャプチャを開始する。

• Web

を見るなどして一定時間したあと、

Filter

をかける

ip.proto == 6

• TCP

のパケットで、

SYN

SYN+ACK

ACK

と成っている

3

つの組を見つ けてみよう

2019/7/19 コンピュータネットワーク

27

(29)

TCP で通信しているパケットの確かめ方

2019/7/19 コンピュータネットワーク

28

SYNACKといったフラグが確認できる

(30)

名前解決しているところを見てみる

• Wireshark

を立ち上げて、キャプチャを開始する。

• Web

を見るなどして一定時間したあと、

Filter

をかける

udp.port == 53

• DNS

のパケットを眺めて、きちんと「リクエスト」「回 答」があるかをチェックしよう

2019/7/19 コンピュータネットワーク

29

(31)

期末試験について

時間は

60

持ち込み不可

試験範囲はこれまで配布したスライド

中間試験の範囲を含む

2019/7/19 コンピュータネットワーク

30

参照

関連したドキュメント

月額利用料: 200円(税抜)/1アドレス

[r]

※年 1 回の認証ができていれば、次回認証の時期まで Trend Micro Apex One (Mac) サーバーと 通信する必要はありません。学内ネットワークに接続しなくても Trend Micro Apex

WAV/AIFF ファイルから BR シリーズのデータへの変換(Import)において、サンプリング周波 数が 44.1kHz 以外の WAV ファイルが選択されました。.

WAKE_IN ピンを Low から High にして DeepSleep モードから Active モードに移行し、. 16ch*8byte のデータ送信を行い、送信完了後に

[r]

This simply transitive action allows us on the one hand (fourth point) to extend now the Schreier-Mac Lane extension theorem to any exact Mal’cev category with centralizers, and on

本製品のIPアドレスが不明な場合は、AXIS IP UtilityまたはAXIS Device Managerを使⽤して、ネットワー