- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机网络练习wireshark捕获和分析数据包
计算机网络练习之使用WireShark捕获和分析数据包 Wireshark是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。Wireshark也使用pcap network library来进行封包捕捉。.
Wireshark的优势:- 安装方便。- 简单易用的界面。- ???一:安装并运行wireshark开始捕获数据包,如图所示点击第二行的start开始捕获数据包。
如上图所示,可看到很多捕获的数据。第一列是捕获数据的编号;第二列是捕获数据的相对时间,从开始捕获算为0.000秒;第五列是数据包的信息。
选中第一个数据帧,然后从整体上看看Wireshark的窗口,主要被分成三部分。上面部分是所有数据帧的列表;中间部分是数据帧的描述信息;下面部分是帧里面的数据。简单的使用打开软件,选择:capture-options,在 interface 中选择一个网卡,并且在 capture -capturefilters 中增加一个过滤器,常用的过滤器如 ip.addr == 然后点capture- start ,就开始抓包了。要停止的话capture-stop,当然也可以用上面的图标。抓到了包之后,是二进制的,在包上面点击右键选择 Follow TCP Stream ,就可以看到 http 包了。
帧号 时间??? 源地址????????? 目的地址????? 高层协议? 包内信息概况No.? Time??? Source???????? Destination????? Protocol??? Info1? 0.000000? 25?? 2? TCP???? 2764 http [SYN] Seq=0 Len=0 MSS=1460????????? ??? 源端口目的端口[请求建立TCP链接]
以下为物理层的数据帧概况
Frame 1 (62 bytes on wire, 62 bytes captured)?1号帧,线路62字节,实际捕获62字节
Arrival Time: Jan 21, 2008 15:17:33.910261000????? 捕获日期和时间[Time delta from previous packet:0.00000 seconds]此包与前一包的时间间隔[Time since reference or first frame: 0.00 seconds]此包与第1帧的间隔时间Frame Number: 1??????????????????????????????????? 帧序号Packet Length: 62 bytes??????????????????????????? 帧长度Capture Length: 62 bytes?????????????????????????? 捕获长度[Frame is marked: False]?????????????????????????? 此帧是否做了标记:否[Protocols in frame: eth:ip:tcp]?????????????????? 帧内封装的协议层次结构[Coloring Rule Name: HTTP]????????? ??用不同颜色染色标记的协议名称:HTTP[Coloring Rule String: http || tcp.port == 80]?????染色显示规则的字符串:
以下为数据链路层以太网帧头部信息
Ethernet II, Src: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61), Dst: Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a)以太网协议版本II,源地址:厂名_序号(网卡地址),目的:厂名_序号(网卡地址)?Destination: Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a) 目的:厂名_序号(网卡地址)??? Source: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61)? 源:厂名_序号(网卡地址)??Type: IP (0x0800)?帧内封装的上层协议类型为IP(十六进制码0800)
以下为互联网层IP包头部信息
Internet Protocol, Src: 25 (25), Dst: 2 (2)???????????? 互联网协议,源IP地址,目的IP地址Version: 4?互联网协议IPv4(此部分参看教材页图 122 的IPv4数据报字段结构)
Header length: 20 bytes?????????????????????????
您可能关注的文档
- 锅炉炉膛受热面沾污状态判断方法的研究.doc
- 管道的局部腐蚀及对管道完整性的影响.doc
- 国内电子商务swot分析.doc
- 国内外ups产业及主要企业现状分析.doc
- 国内外精密陶瓷材料的发展趋势.doc
- 国内外碳化硅的研究和发展.doc
- 国外井口装置发展现状(一).doc
- 硅藻精土水处理工艺实践--王庆中.doc
- 过氧化氢预氧化处理汉江水中试试验研究.doc
- 过氧化物酶过氧化氢酶活性测定方法及试剂配制.doc
- 难点详解鲁教版(五四制)6年级数学下册期末测试卷带答案详解(考试直接用).docx
- 难点详解鲁教版(五四制)6年级数学下册期末试题【培优】附答案详解.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题及完整答案详解(全国通用).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解(名师系列).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解【全国通用】.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷(突破训练)附答案详解.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷(能力提升)附答案详解.docx
- 难点详解京改版数学9年级上册期中试卷附参考答案详解【突破训练】.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解(有一套).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷带答案详解(夺分金卷).docx
文档评论(0)