【章节背景】
Wireshark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
【章节目标】
安装Wireshark,掌握wireshark的基本使用,根据需求写出wieshark显示过滤器的表达式等等。
【章节知识点】
-
Wiershark的安装,功能以及主界面按钮介绍。
-
Wireshark的应用,比如抓取telnet信息,ftp信息等。
【章节内容】
实验一:Wireshark的安装
【实验目的】
-
熟悉Wireshark安装过程
-
了解wireshark基本功能
【实验原理】
- Wireshark是一个网络包分析工具。主要是用来捕获数据包,并能显示数据包的详细情况。
【实验环境】
Windows Sever 2008 R2
Wireshark安装包:C:\software
本实验无实操,仅供参考
实验二:Wireshark界面功能介绍
【实验目的】
1) 熟悉Wireshark主界面的功能
【实验原理】
1) 对Wireshark操作界面有一个初步的认识,能够提高我们学习Wireshark的效率。
【实验环境】
Windows Sever 2008 R2
CentOS 6.5
Wireshark C:\Program Files\Wireshark\Wireshark.exe(根据自己的安装目录可做调整)
实验三:Wireshark的使用
实验四:Wireshark统计工具的功能详解
【实验目的】
1) 学习wireshark的统计功能
【实验原理】
1) Wireshark的统计功能能比较直观的将数据包的宏观值统计出来,并让用户进行分析判断。
【实验环境】
Windows Sever 2008 R2
CentOS 6.5
Wireshark C:\Program Files\Wireshark\Wireshark.exe(根据自己的安装目录可做调整)