Simple tools for network analysis

Modul Kommunikation in verteilten Anwendungen
Prof. Dr. Carlo U. Nicola
Programme für die Netzwerksanalyse
Sie sollen einige nützliche Programme für die Analyse von Internet-Protokollen und die Überprüfung der
Funktionalität der wichtigsten Internet-Komponenten kennenlernen.
Der Reihe nach werden Sie folgende Tools untersuchen:
1. ipconfig (Linux: ifconfig): Konfiguration der Netzwerkkarte
2. ping : ICMP-Protokoll zum Nachweis einer Verbindung zwischen zwei Maschinen.
3. arp : Zuordnung MAC  IP-Adresse
4. netstat : Aktive Verbindungen auf der eigenen Maschine.
5. nslookup (Linux: dig ) : Zuordnung von DN (distinguished names) und IP-Adressen.
6. tracert: Zeigt alle Sprünge (hops) zwischen Routers, die ein TCP/IP-Paket durchführen muss,
um sein Ziel zu erreichen.
7. Wireshark: Detaillierte Überprüfung der Pakete der verschiedenen Internet Protokolle (ARP,
TCP/IP, UDP, DNS …). Quelle: http://www.wireshark.org/
Aufgabe 1: ipconfig
Auf der WindowsKonsole tippen Sie ein: ipconfig (Linux:
)
Welche IPV4 Adresse hat Ihre Maschine? Welche IPV6 Adresse hat Ihre Maschine?
Aufgabe 2: ping
Auf der Windows(Linux) Konsole tippen Sie ein: ping www.google.ch
Versuchen Sie den Output zu verstehen.
Aufgabe 3: arp
Auf der Windows(Linux) Konsole tippen Sie ein: arp -a
Welche MAC Adresse hat Ihre Maschine?
Aufgabe 4: netstat
Auf der Windows(Linux) Konsole tippen Sie ein: netstat -an
Welche Socket-Verbindungen sind auf Ihrer Maschine vorhanden? Wie interpretieren Sie die Spalte State
im Output?
Aufgabe 5: nslookup
Auf der Windows(Linux) Konsole tippen Sie ein: nslookup amazon.com
Interpretieren Sie den Output: Insbesondere sollten Sie den DNS-Server auf Ihrem Netz lokalisieren (IPAdresse).
Aufgabe 6: tracert
Auf der Windows(Linux) Konsole tippen Sie ein: tracert www.ubs.com
Bei welchem Router verlassen die TCP/IP-Pakete das europäischen Kontinent?
Modul Kommunikation in verteilten Anwendungen
Prof. Dr. Carlo U. Nicola
Aufgabe 7: Wireshark
Die Abbildung unten zeigt ein screen shot des Outputs des Programmes wireshark. Das erste
Teilfenster zeigt, welche Pakete zum Zeitpunkt der Aufnahme auf dem Ethernet vorhanden waren.
Im zweiten Fenster können Sie die Information, welche die einzelnen Pakete beinhalten, bequem
analysieren. Schliesslich im dritten Fenster sehen Sie die rohen Daten, die das Paket beinhaltet.
Nachdem Sie Wireshark auf Ihrer Maschine installiert haben, sollten Sie die drei Handshake-Phasen des
TCP/IP Protokolls untersuchen, indem Sie via Browser eine http-Webseite (z.B. www.fhnw.ch) öffnen.