笔记 基于Wireshark的基本介绍(以EtherCAT为介绍)

基础界面

1

对于第一次来使用Wireshark的初学者,我们不知道从何做起去查看报文,也不知道如何发现问题。我们可以试着从头看报文解析(虽然这样很死板,但是可以了解EtherCAT的流程)或者其他报文也是一样的了解个大概的建立流程,或者是说握手环节,如何建立通信的。

2对于使用Wireshark来说我们就是想在报文中发现问题,所以我们应该发现故障的话,因为是从后往前读,发现时间戳(同步周期)稳定下来了再去查看问题

3了解的基础的逻辑建立后,我们就先得到我们需要的信息。

这个时候显示过滤器就显现他强大的作用了

        协议过滤

        比较简单,直接在抓包过滤框中直接输入协议名即可。

        EtherCAT,只显示EtherCAT协议的数据包列表

        TCP,只显示TCP协议的数据包列表

        HTTP,只查看HTTP协议的数据包列表

        ICMP,只显示ICMP协议的数据包列表

        ip过滤

        端口过滤

        指令过滤

官网有详细的介绍

        

4简单的数据理解

Frame:该数据包物理层的数据帧概况。
Ethernet II:数据链路层以太网帧头部信息。
EtherCAT: EtherCAT的数据帧头部信息。
EtherCAT datagram(s): 2 Cmds, 'BRD': len 2, 'NOP': len 22 :EtherCAT协议的传输信息,2个指令,1是BRD 广播读  2不响应

Wireshark是一款开源的网络封包分析软件,它可以用于捕获和分析网络数据包。通过Wireshark,您可以查看网络通信中传输的数据,了解网络流量、协议和通信问题。以下是Wireshark基本介绍和学习方法: 1. 下载和安装:您可以从Wireshark官方网站(https://www.wireshark.org/)下载适用于您操作系统的安装包,并按照安装向导进行安装。 2. 捕获数据包:打开Wireshark后,选择要捕获数据包的网络接口,然后点击“开始”按钮开始捕获数据包。Wireshark将会显示捕获到的数据包列表。 3. 分析数据包:在捕获到的数据包列表中,您可以选择特定的数据包进行详细分析。Wireshark提供了丰富的过滤和搜索功能,可以帮助您快速定位和分析感兴趣的数据包。 4. 查看详细信息:选择一个数据包后,Wireshark将显示该数据包的详细信息,包括源地址、目标地址、协议类型、数据长度等。您还可以查看数据包的原始数据和解析后的协议信息。 5. 学习资源:Wireshark提供了官方的用户手册和文档,您可以在官方网站上找到详细的使用说明和教程。此外,还有许多在线教程和视频资源可供学习和参考。 6. 实践和练习:为了更好地掌握Wireshark的使用,建议您进行实际的网络捕获和分析练习。可以尝试在本地网络或虚拟机环境中进行捕获和分析,以加深对网络通信和协议的理解。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值