반응형

#. Wireshark(와이어샤크) 기본 사용법

 

학습 목표

- Wireshark 기본 사용법과 GNS3와의 연동에 대해 알 수 있다.

 

 

Wireshark는 대표적인 패킷 캡쳐 및 분석 툴로 네트워크 분석 시 자주 사용하는 프로그램 중 하나로 wireshark.org 사이트를 통해 무료로 다운로드가 가능하며 GNS3설치 시에도 Wireshark가 같이 설치되어 연동이 되어 집니다. 현재 최신 버전은 3.0.5이며 실습에 사용된 버전은 3.0.2입니다.

 

우선 와이어샤크의 기본적인 화면 구성과 패킷 캡쳐 방법을 보고 GNS3에서의 사용법을 보도록 하겠습니다. 설치 과정은 생략하도록 하며 설치 후 아래와 같은 화면을 볼 수 있는데 캡쳐하고자 하는 인터페이스(NIC)를 선택 후 Capture - Start를 클릭하면 해당 인터페이스를 통해 주고 받는 패킷을 캡쳐하게 됩니다.

 

 

 

[ 그림 #-1. Wireshark 화면 구성 ] - 후티(출처)

 

 

패킷 캡쳐 후 중지하면 캡쳐된 패킷 목록이 나오며 그 중 원하는 패킷을 선택하면 아래 부분에 해당되는 패킷에 대한 세부적인 내용이 보여지게 되는데 이 후 여러 메뉴를 통해 간단하게 분석이 가능합니다.

 

GNS3에서는 캡쳐하고자 하는 연결선 위에서 우클릭하여 Start capture 항목을 클릭하면 연결된 와이어샤크가 실행되고 선택한 연결 구간에서 장비끼리 주고 받는 패킷을 캡쳐하여 분석이 가능합니다.

 

 

 

[ 그림 #-2. GNS3-Wireshark 연동 ] - 후티(출처)

 

 

와이어샤크의 세부적인 화면 구성과 기본 사용법 및 GNS3와의 연동에 대해서는 유튜브 채널 '에듀쉐어 - 강좌공유'의 동영상을 참고하면 조금이나마 도움이 될 듯 하며  '후티와 떠나는 네트워크 여행 2'에서 활용을 하도록 하겠습니다.

 

구독/좋아요는 콘텐츠를 만드는데 큰 힘이 됩니다. 감사합니다.^^

 

 

 

[ Wireshark - GNS3 ] - 에듀쉐어

 

[에듀쉐어-강좌공유]

반응형

+ Recent posts