- 1、本文档共39页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Wireshark的使用 文件集 在进行捕捉时如果设置Multiple Files/多文件选项,捕捉数据会分割为多个文件,称为文件集合。大量文件手动管理十分困难,Wirreshark的文件集合特性可以让文件管理变得方便一点。 使用File菜单项的子菜单File Set可以对文件集合集合进行很方便的控制。如下图: 单击单选钮,当前文件会被关闭,同时载入对应的文件。 注意:前提是你目前打开的文件为文件集中的某个文件才能使”File Set”命令有效 Wireshark的使用 导出数据 Wireshark支持多种方法,多种格式导出包数据。从“File-Export-File”,打开导出数据对话框: 指定导出包数据的文件名。 选择文件保存路径。 选择文件保存类型。 导出包数据为文本文件,常用于打印 数据包; 导出包数据摘要为CVS格式,可以被 Excel使用。常用来做相关统计; 选择需要导出的数据包范围。 选择保存按钮。 Wireshark的使用 统计分析 Wireshark提供了多种多样的网络统计功能。包括捕获数据包文件的基本信息(比如包的数量),对指定协议的统计(例如,统计包文件内HTPP请求和应答数)等等。 统计摘要 统计摘要主要包括当前网络 数据包文件的一些基本信息。比 如文件名、文件大小、第一个包 和最后一个包的时间戳、网络传 输的相关统计等。如果设置了显 示过滤,统计信息会显示成两列 。Captured列显示过滤前的信息 ,Displayed列显示过滤后对应的 信息。 Wireshark的使用 会话统计 一个网络会话,指的是两个特定端点之间发生的通信。例如,一个IP会话是两个IP地址间的所有通信。 从“Statistics - Conversations”,打开会话统计信息窗口。在该窗口中,每个支持的协议,都显示为一个选项卡。选项标签显示被捕捉端点数目(例如:“Ethernet :30”表示有30个Ethernet端点被捕捉到)。如果某个协议没有端点被捕捉到,选项标签显示为 灰色。 列表中每行显示单个端点的统计 信息。 Wireshark的使用 流量统计曲线图: 从Statistics - IO Graphs,打开流量统计信息窗口。 Wireshark根据用户配置生成曲线图。用户可以对一下内容进行设置: Graphs Graph 1-5: 开启1-5图表(默认仅开启graph 1) Color: 图表的颜色(不可修改) Filter: 指定显示过滤器 Style: 图表样式(Line/Impulse/FBar) X Axis Tick interval 设置X轴的每格代表的时间(10/1/0.1/0.01/0.001 seconds) Pixels per tick 设置X轴每格占用像素 (10/5/2/1 pixels) Y Axis Unit y轴的单位(Packets/Tick, Bytes/Tick, Bits/Tick, Advanced...) Ssale Y轴单位的刻度(10,20,50,100,200,500,...) Wireshark的使用 服务响应时间 服务响应时间是发送请求到产生应答之间的时间间隔。响应时间在很多协议中可用,比如H.225 RAS。从Statistics - Service Response Time,选择所要查看的协议类型,打开服务响应时间信息窗口。下图为H.225 RAS 服务响应时间. Wireshark的使用 FQA: 使用接口列表中默认的第一个接口时候,为什么捕获不到数据? 接口列表中的第一个接口为环回接口,Wireshark在windows平台下不支持环回接口捕获。选择正确的接口然后进行数据包捕获。 在接口列表中显示多个接口,如何确定哪个接口为本pc的网卡? 选择Capture - Interface,可以在Interface对话框中根据接口的IP地址来确定PC所对应的网卡。 为何在非混杂模式下,Wireshark依然捕获到不希望看到的网络包? 在非混杂模式下可捕获含本网卡地址单播包、具有多播地址且与本网卡地址配置相吻合的数据包、广播包。而在混杂模式下,Wireshark除捕获上述类型的数据包外,与本网卡地址配置不吻合的组播包也会被捕获下来。 如果有其他应用程序将网卡设置成混杂模式的话,Wireshark只能在混杂模式下进行捕获,虽然当前Wireshark设置为非混杂模式进行捕获。比如ifconfig指令会把网卡设置成混杂模式。 * * WireShark使用说明 学习目的 通过本课程的学习,您将能够: 了解WireShark的界面组成 熟悉WireShark的基本操作 适用对象: 测试、开发、网络工程人员 概述 Wiresh
您可能关注的文档
- 畜牧机械报价系统软件开发方案书介绍.doc
- 畜禽粪便废水处理主要污染指标介绍.doc
- 触电事故专项应急介绍.doc
- 触电事故专项应急救援介绍.doc
- 计算导纳矩阵说课.doc
- 计算方法1_与误差等说课.ppt
- 川大考研生物化学习及介绍.doc
- 川教版信息技术六年级介绍.doc
- 计算机安全技术说课.doc
- 穿孔吸音复合板施工方案.机房型介绍.doc
- Unit 6 Get Close to Nauture Lesson 22 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 23 -课件-2025-2026学年度北京版英语四年级上册.pptx
- 2025食品饮料行业AI转型白皮书-2025食品饮料行业数智化转型领先实践.pdf
- Unit 7 Be Together Lesson 24 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 25 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 26 -课件-2025-2026学年度北京版英语四年级上册.pptx
- 2025年广州体育职业技术学院单招职业倾向性考试题库完美版.docx
- 软件公司员工考勤异常处理.doc
- 2025年土地登记代理人之土地登记相关法律知识题库500道及完整答案【有一套】.docx
- 2025年四平职业大学单招职业适应性考试题库含答案.docx
最近下载
- 激光打标机安全操作规程.docx VIP
- 九年级化学常用实验仪器教案新版.doc VIP
- Unit1 I love sports第4课时 Hit it big&Wrap up&Let's explore (课件)2025-2026学年外研版英语四年级上册.pptx VIP
- 华东师大版八年级数学上册 第12章 整式的乘除 单元检测试题(有答案).docx VIP
- GB50150-2016 电气装置安装工程 电气设备交接试验标准 (2).pdf VIP
- 家具构造与工艺 课件.ppt VIP
- 压力管道设计与审批人员考试题电子版真题部分2.docx VIP
- 2025年药品经营许可证换证自查报告模板(仅参考).docx
- 2023年8月5日河北省三支一扶面试真题及答案解析(上午).doc VIP
- 高性能特种聚异氰酸酯交联剂Takenate.PDF VIP
文档评论(0)