前沿拓展:
wireshark中文
百度下載就可以了
Wireshark早已成為網(wǎng)絡分析領域里的標配工具,隨著Internet和TCP/IP網(wǎng)絡的極速發(fā)展,該工具受到了網(wǎng)絡分析專家及排障工程師的熱捧,同時獲得了研發(fā)工程師們的青睞,因為后一類人需要知道協(xié)議在網(wǎng)絡中的實際運作方式以及在運行時所碰到的問題。
文中包含了許多示例,所有示例均來源于真實案例。作者在處理這些案例時,所花費的時間雖長短不一,但所遵循的原則只有一條,
[印度]甘德拉·庫馬爾·納納、堯戈什·拉姆多斯[以色列]約拉姆·奧扎赫 著
本書是同名暢銷圖書的全新升級版,按部就班地講解了 Wireshark的用法以及如何使用該工具解決實際的網(wǎng)絡問題。
本書共分為19章,其內(nèi)容涵蓋了Wireshark版本2簡介,熟練使用Wireshark排除網(wǎng)絡故障,抓包過濾器的用法,顯示過濾器的用法,基本信息統(tǒng)計工具的用法,高級信息統(tǒng)計工具的用法,Expert Information工具的用法,Ethernet和LAN交換,**LAN,網(wǎng)絡層協(xié)議及其運作方式,傳輸層協(xié)議分析,F(xiàn)TP、HTTP/1和HTTP/2,DNS協(xié)議分析,E-mail協(xié)議分析,NetBIOS和**B協(xié)議分析,企業(yè)網(wǎng)應用程序行為分析,排除SIP、多媒體及IP電話故障,排除由低帶寬或高延遲所引發(fā)的故障,網(wǎng)絡安全和網(wǎng)絡取證等知識。
拓展知識:
wireshark中文
你好,方法如下:
第一下載并安裝Wireshark軟件,最好選擇中文版,因為會使你用的更順手。
安裝完畢之后,雙擊打開Wireshark軟件,主界面還是比較清晰明了的,可是怎么用還是稀里糊涂的吧。
點擊菜單欄紅圈中的選項——列出可抓包的接口,其實也就是網(wǎng)卡咯,第二會彈出抓包接口對話框。
這里列出了可抓包的接口,一般而言,你有幾塊網(wǎng)卡,就會列出幾個。
而紅圈中,數(shù)據(jù)包數(shù)量不為零的,就是你正在使用的網(wǎng)卡,就用它來抓包了。點擊該網(wǎng)卡后面的選項進行設置。
鏈路層頭類型選擇Ethernet,并勾選在混亂模式下抓包,其他保持默認即可。
第二點擊開始抓包。
這樣抓包工具就開始運行了,局域網(wǎng)中的網(wǎng)絡活動會被抓下來。下圖中標出了抓到的數(shù)據(jù)包的基本信息結(jié)構。
一般來所,抓包是有針對性的,因此要用到過濾功能,濾掉無用的數(shù)據(jù)包,以便凸顯目標IP的數(shù)據(jù)包。下圖中給出了基本的IP過濾語言,由于語言很多,這里不做詳細分析。
抓到了有用的數(shù)據(jù)包之后,就可以選擇停止抓包,對已有的數(shù)據(jù)包進行分析,也可以重新進行抓包。
本回答被網(wǎng)友采納
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http:///85880.html