- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux 上安装和使用 Wireshark
Centos下安装Wireshark相当简单.两条命令就够了 .这
里.主要是记录写使用方面的东西安装
1、yum install wireshark 。注意这样并无法使用 wireshark 命
令和图形界面。但提供了抓包基本功能。
2、yum install wireshark-gnome 。这样就可以方便的使用了。 【简易使用】 #tshark; 监控所有数据, 实时变化。【简易使用】
#tshark host 192.168.1.219; 监控 192.168.1.219数据 【简易使
tshark用】#tshark -wpacket.txt -i etho -q这样就会把捕捉到的网络包
tshark
存放在 packet.txt 文件里面,要查看详情的话:
-rpacket.txt -x -V|more 即可 如果能登录图形界面终端 .那使 用和 windows 下的无区别 .但我们的服务器都在国外 .要管理
的话都是 ssH 登录只能用命令行了。使用 wireshark 的命令 行工具tshark,在安装的时候会默认给安装上的,使用方法 很简单, 要捕捉包: tshark -wpacket.txt -i etho -q 这样就会把 捕捉到的网络包存放在 packet.txt 文件里面,要查看详情的 话: tshark -rpacket.txt -x -V|more 即可.下面理一下所有参数 的作用 :-a lt;capture autostop conditiongt; 设置一个标准用 来指定 Wireshark 什么时候停止捕捉文件。标准的格式为
test:value,test值为下面中的一个。 duration:value当捕捉持续
描述超过 Value 值,停止写入捕捉文件。 filesize:value 当捕捉文件大小达到 Value 值 kilobytes(kilobytes 表示 lOOObytes,而
不是1024 bytes),停止写入捕捉文件。如果该选项和 -b选项
同时使用,Wireshark在达到指定文件大小时会停止写入当前 捕捉文件,并切换到下一个文件。 files:value 当文件数达到
Value 值时停止写入捕捉文件 -b lt;capture ring buffer optiongt; 如果指定捕捉文件最大尺寸,因为 Wireshark 运行
在ring buffer模式,被指定了文件数。在ring buffer模式下,
Wireshark 会写到多个捕捉文件。它们的名字由文件数和创建日期,时间决定。当第一个捕捉文件被写满,
Wireshark 会写到多个捕捉文件
。它们的名字由文件数和创
建日期,时间决定。当第一个捕捉文件被写满,
Wireshark
会跳转到下一个文件写入,直到写满最后一个文件,此时
Wireshark 会丢弃第一个文件的数据 (除非将 files 设置为 O,
如果设置为0,将没有文件数限制),将数据写入该文件。如 果 duration 选项被指定, 当捕捉持续时间达到指定值的秒数,
Wireshark 同样会切换到下个文件,即使文件未被写满。
duration:value当捕捉持续描述超过 Value值,即使文件未被
写满,也会切换到下个文件继续写入。 filesize:value 当文件 大小达到 value 值 kilobytes 时(kelobyte 表示 1000bytes,而不
是1024bytes),切换到下一个文件。files:value当文件数达到
value值时,从第一个文件重新开始写入。-B lt;capture buffer size (Win32 only)gt;仅适合 Win32:设置文件缓冲大小(单位
是 MB, 默认是 1MB). 被捕捉驱动用来缓冲包数据,直到达到 缓冲大小才写入磁盘。如果捕捉时碰到丢包现象,可以尝试
。 -D 打增大它的大小。 -c lt;capture packet countgt; 实时捕捉中指 定捕捉包的最大数目, 它通常在连接词 -k 选项中使用 印可以被 Wireshark 用于捕捉的接口列表。每个接口都有 个编号和名称 (可能紧跟在接口描述之后?
。 -D 打
名或接口编号可以提供给 -i 参数来指定进行捕捉的接口 (这
里打印应该是说在屏幕上打印 )。在那些没有命令可以显示列
表的平台(例如 Windows,或者缺少ifconfig -a命令的UNIX平
台)这个命令很有用 ;接口编号在 Windows 2000 及后续平台的 接口名称通常是一些复杂字符串,这时使用接口编号会更方 便点。注意,可以被 Wireshark用于捕捉”意思是说:Wir
您可能关注的文档
最近下载
- 《室内天麻种植技术》(室内怎样种植天麻).pdf VIP
- 四张纸-如何做好优莎纳事业.doc VIP
- sucgodwork天工软件2017 godwork_说明eos操作手册20170821.pdf VIP
- 专精特新企业培育计划.docx VIP
- 2025年骨干教师笔试试题及答.docx VIP
- 安全防范系统安装维护员试卷及答案.doc VIP
- 慢性盆腔炎治疗进展及护理.doc VIP
- 初一上学期期中考试语文试卷(带解析)初一语文.doc VIP
- 新解读《DA_T 20.1-1999民国档案目录中心数据采集标准 民国档案著录细则》最新解读.docx VIP
- 东风日产骐达2008款1.6自动挡时尚型维修手册.docx VIP
原创力文档


文档评论(0)