wireshark_操作手册(中文).pdfVIP

  1. 1、本文档共67页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
wireshark_操作手册(中文)

1 1 第 11 章 介绍 目录 1.1. 什么是Wireshark 1.1.1. 主要应用 1.1.2. 特性 1.1.3. 捕捉多种网络接口 1.1.4. 支持多种其它程序捕捉的文件 1.1.5. 支持多格式输出 1.1.6. 对多种协议解码提供支持 1.1.7. 开源软件 1.1.8.Wireshark不能做的事 1.2. 系通需求 1.2.1. 一般说明 1.2.2.MicrosoftWindows 1.2.3.Unix/Linux 1.3. 从哪里可以得到Wireshark 1.4.Wiresahrk简史 1.5.Wireshark开发维护 1.6. 汇报问题和获得帮助 1.6.1. 网站 1.6.2. 百科全书 1.6.3.FAQ 1.6.4. 邮件列表 1.6.5. 报告问题 1.6.6. 在UNIX/Linux 平台追踪软件错误 1.6.7. 在Windows平台追踪软件错误 1.1. Wireshark 1.1. Wireshark 11..11.. 什么是WWiirreesshhaarrkk Wireshark 是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况。 你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电 量的电度表一样。(当然比那个更高级) 过去的此类工具要么是过于昂贵,要么是属于某人私有,或者是二者兼顾。 Wireshark出现以后,这种现状得以改变。 Wireshark可能算得上是今天能使用的最好的开元网络分析软件。 1.1.1. 1.1.1. 11..11..11.. 主要应用 下面是Wireshark 一些应用的举例: 网络管理员用来解决网络问题 网络安全工程师用来检测安全隐患 开发人员用来测试协议执行情况 用来学习网络协议 除了上面提到的,Wireshark还可以用在其它许多场合。 1.1.2. 1.1.2. 11..11..22.. 特性 支持UNIX 和Windows平台 在接口实时捕捉包 能详细显示包的详细协议信息 可以打开/保存捕捉的包 可以导入导出其他捕捉程序支持的包数据格式 可以通过多种方式过滤包 多种方式查找包 通过过滤以多种色彩显示包 创建多种统计分析 …还有许多 不管怎么说,要想真正了解它的强大,您还得使用它才行 1.1.Wireshark 1.1.Wireshark 图 11..11..WWiirreesshhaarrkk捕捉包并允许您检视其内容 1.1.3. 1.1.3. 11..11..33.. 捕捉多种网络接口 Wireshark 可以捕捉多种网络接口类型的包,哪怕是无线局域网接口。想了解支持的所有网络接口类型, 可以在我们的网 站上找到/CaptureSetup/NetworkMedia. 1.1.4. 1.1.4. 11..11..44.. 支持多种其它程序捕捉的文件 Wireshark可以打开多种网络分析软件捕捉的包,详见??? 1.1.5. 1.1.5. 11..11..55.. 支持多格式输出 Wieshark 可以将捕捉文件输出为多种其他捕捉软件支持的格式,详见??? 1.1.6. 1.1.6. 11..11..66.. 对多种协议解码提供支持 可以支持许多协议的解码(在Wireshark中可能被称为解剖)??? 1.1.7. 1.1.7. 11..11..77.. 开源软件 Wireshark是开源软件项目,用GPL协议发行。您可以免费在 任意数量的机器上使用它,不用担心授权和付费问题,所有 的源代码在GPL框架下都可以免费使用。因为以上原因,人们可以很容易在Wireshark上添加新的协议,或者将其作为插 件整合到您的程序里,这种应用十分广泛。 1.1.8.Wireshark 1.1.8.Wireshark 11..11..88..WWiirreesshhaarrkk 不能做的事 Wireshark不能提供如下功能 Wireshark不是入侵检测系统。如果他/她在您的网络做了一些他/她们不被允许的奇怪的事情,Wireshark 不会警告您。但是 如果发生了奇怪的事情,Wireshark可能对察看发生了什么会有所帮助。[3] Wireshark不会处理网络事务,它仅仅是“测量”(监视)网络。Wires

文档评论(0)

小茗同学 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档