- 5
- 0
- 约1.17千字
- 约 5页
- 2017-07-15 发布于浙江
- 举报
抓取网络报文
抓取网络报文
可通过Wireshark(旧版本为Ethereal)软件从网络上抓取数据进行分析。
操作指导
抓包之前需要搭建好网络环境:
一般情况下,抓包的PC机需要与被监控的目标地址在一个Hub(集线器)上。
将局域网交换机的上行线连接到Hub上,然后IAD的WAN接口与Hub相连,将PC与Hub相连,保证上述三条线路的连通,如图1所示。
图1 组网示例1
如果PC机和IAD在一个交换机上,可以在交换机上设置端口镜像来抓包(具体命令请参考相关交换机的用户手册)。
组网方式如图2所示。
图2 组网示例3
比如IAD的WAN口接到交换机的1号口,PC机接到该交换机的2号口,则在交换机上将1号口设为被监控的网口,2号口设为目的镜像口。(即将1号口的数据包复制到2口号观察)。
说明:
如果PC机装有VPN(Virtual Private Network)软件,请在抓包前删除VPN,否则只能抓取到PC机发出去的包,导致抓包不准确。
打开Wireshark软件(以1.0.6版本为例),在出现的界面上单击工具栏最左侧的,出现如图3所示对话框。
图3 选择抓包的网卡
如果有多个网卡(本示例为双网卡)则选择IP网段与IAD相同的网卡,单击相应的“Start”开始抓包。
在抓包过程中,可选择以下方法开启过滤条件:
在工具栏下的“Filter”文本框中输入过滤条件,然后单
您可能关注的文档
- 总线报警系统安装调试步骤.doc
- 恩智浦专项赛比赛说明.doc
- 惠安一中2006届高考语文第七次模拟试卷.doc
- 成品检测流程及性能指标测试指南.doc
- 我们的数学学习(复习).ppt
- 我国引线框架产业现状及前景分析.docx
- 我的世界你不知道的15件事.docx
- 所有关键字的含义.doc
- 手写或笔画输入法.docx
- 手动杯突试验机和涂膜仪仪器价格.docx
- 2026届甘肃省民勤三中高考化学三模试卷含解析.doc
- 2021年人力资源年终工作汇报 附2026年人力预算测算表 可直接套用.pptx
- 2021年直播间氛围打造提升停留时长培训课件.pptx
- 2026届广西钦州市第二中学高三第二次模拟考试历史试卷含解析.doc
- 2020应对儿童厌学叛逆专属心理健康教育宣讲课件.pptx
- 2026届江苏省南通巿启东中学5月高三月考物理试题.doc
- 2026年初中语文写作课件.pptx
- 2026年电子元件检测实训教程PPT.pptx
- 2026届安徽省肥东县圣泉中学高三下期末模拟联考数学试题.doc
- 广东省惠东县惠东高级中学2026届高三考前热身生物试卷含解析.doc
最近下载
- (完整版)BHE-336F,箱变智能测控装置.doc
- 2022年吉林省高速公路集团有限公司第十七期招聘考试真题 .docx VIP
- 2025年江西省中考物理真题(含答案).pdf VIP
- ZAT18000H753技术规格书V2.3版.pdf VIP
- 新概念英语第一册Lesson 72(共23张PPT).pptx VIP
- MODBUS-Ⅵ通信协议(高压5型专用).doc VIP
- 最新拓普康Topcon_GTS750系列(751_752_753_755)和GPT7500系列(7501_7502_7503_7505)全站仪使用手册.doc VIP
- 2023年吉林省高速公路集团有限公司招聘考试真题.pdf VIP
- 2025年江西省中考物理真题含答案.docx VIP
- 酒店客房服务员的绩效评估考核表.docx VIP
原创力文档

文档评论(0)