网络
卜大伟
自由自在
展开
-
子网掩码 与 网关(路由器)
子网掩码有数百种,这里只介绍最常用的两种子网掩码,它们分别是“255.255.255.0”和“255.255.0.0”。 1.子网掩码是“255.255.255.0”的网络:最后面一个数字可以在0~255范围内任意变化,因此可以提供256个IP地址。但是实际可用的IP地址数量是256-2,即254个,因为主机号不能全是“0”或全是“1”。 2.子网掩码是“255.255.0转载 2017-02-14 09:37:52 · 942 阅读 · 0 评论 -
tshark批量切流实践和思考
总结一下tshark进行切流的方法: 在wireshark中我们使用Follow TCP Stream可以看到左上方的过滤条件,如下图图1 其中的数字89所代表的含义是,该pcap文件中流编号为89的那条流。那么这个编号是怎么来的?唯一一条流是由源IP,目的IP,源端口,目的端口以及传输层协议五元组来确定的,至于wireshark是怎么确认一条流的,转载 2017-05-15 21:34:22 · 2622 阅读 · 0 评论 -
使用Lua脚本对pcap文件进行切流操作
本文主要讲述如何使用Lua以及wireshark提供的API接口,来实现切流的操作。本质是利用wireshark的强大功能快速的实现报文级操作。 在这篇文章中说了如何使用tshark写切流的脚本。总的来说效率低下,主要原因是使用tshark我无法做到报文级操作(如果你知道,请告诉我),只能整个整个数据包的读取,然后根据过滤条件整个报文输出。对于一个pcap文件需要多次遍历,pcap报文中转载 2017-05-15 22:16:47 · 1702 阅读 · 2 评论 -
Wireshark数据抓包教程之认识捕获分析数据包
认识Wireshark捕获数据包当我们对Wireshark主窗口各部分作用了解了,学会捕获数据了,接下来就该去认识这些捕获的数据包了。Wireshark将从网络中捕获到的二进制数据按照不同的协议包结构规范,显示在Packet Details面板中。为了帮助用户能够清楚的分析数据,本节将介绍识别数据包的方法。在Wireshark中关于数据包的叫法有三个术语,分别是帧、包、段。下面通过分析一个转载 2017-05-08 03:44:21 · 2637 阅读 · 0 评论 -
子网掩码 与 网关(路由器)
子网掩码有数百种,这里只介绍最常用的两种子网掩码,它们分别是“255.255.255.0”和“255.255.0.0”。 1.子网掩码是“255.255.255.0”的网络:最后面一个数字可以在0~255范围内任意变化,因此可以提供256个IP地址。但是实际可用的IP地址数量是256-2,即254个,因为主机号不能全是“0”或全是“1”。 2.子网掩码是“255.255.0转载 2017-11-30 12:47:05 · 11129 阅读 · 0 评论 -
Netty和Tomcat的区别、性能对比
Netty和Tomcat的区别、性能对比一、Netty和Tomcat有什么区别? Netty和Tomcat最大的区别就在于通信协议,Tomcat是基于Http协议的,他的实质是一个基于http协议的web容器,但是Netty不一样,他能通过编程自定义各种协议,因为netty能够通过codec自己来编码/解码字节流,完成类似redis访问的功能,这就是netty和tomcat最大的不同。...转载 2019-02-07 14:10:53 · 1450 阅读 · 0 评论