用 wireshark 抓取大量的icmp 数据---使用带参数的ping命令

文章介绍了如何使用ping命令的参数进行网络测试,如指定数据长度和发送次数,并列举了可用的DNS服务器地址。此外,讲解了在Wireshark中设置过滤器捕获特定协议数据包的方法,以及通过开启多个终端同时ping来加速捕获大量数据包的技巧。
摘要由CSDN通过智能技术生成

首先要解决的几个问题:

问题1:ping 的目标地址可以用什么地址?

问题2:怎么使用 wireshark 抓取指定协议的数据包,wireshark 需要怎么设置?

问题3:如何更快的捕获 50000 个数据包?

win+r 打开windowns 的终端。

使用带参数的 ping 命令:

ping -l 1460 -n 50000 10.0.8.11

//其中的 -l 1460 表示icmp 的数据长度,超过 1500 字节,ip 协议的负载就分片了。ip 协议的 mtu = 1500。
//其中的 -n 50000 表示发送 50000 个ping请求,也就是数据包的数量。

问题1 解答:

可以持续的使用带参数的 ping 命令的 DNS 有:

360 DNS

服务ip为:电信:首选:101.226.4.6 联通:首选:123.125.81.6 移动:首选:101.226.4.6 铁通:首选:101.226.4.6

使用 DNS派 的公共DNS解析服务后,让网上冲浪更加稳定、快速、安全; 为家庭拦截钓鱼网站,过滤非法网站,建立一个绿色健康的网上环境; 为域名拼写自动纠错, 让上网更方便。

不愧是安全大厂。

其他的阿里的啊、百度的啊、腾讯的啊,这些DNS 使用带参数的 ping 命令请求四五次就请求超时了真垃圾。

谷歌也没有让人失望。

谷歌 DNS:

93.123.23.1

谷歌全球ip地址库 | 菜鸟教程 (runoob.com)

这个网站总结的有很多,香港的ip 不行,可以试试其他国家的。

再补充一个:140.207.198.6 这个我也不知道是哪个网站的 哈哈哈哈,从 360 哪里找来的,见一个ip 地址就想 ping 一下,哈哈哈哈,来源网址:360安全DNS

问题 2 解答:

wireshark 的这里是可以选择过滤器的,输入 icmp 即可捕获 icmp 数据包。

问题3:如何更快的捕获 50000 个数据包?

同时打开 5 个或 10 个windows 的终端同时使用带参数的 ping 命令,速度会快很多。

以上~

一些启示:在这之前我是没有 ping 命令是有参数的认知的,在使用一些习以为常的命令时,要用到该命令解决问题时,不妨在网上查一查,该命令是否带的参数可以解决当前的问题。

                                                                                                                                2023/6/6

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
根据您提供的信息,假设PC-10-1和PC-80-1分别位于VLAN 10和VLAN 20中,连接到不同的交换机上,配置了静态路由使得两个VLAN之间可以通信,具体配置如下: LSW1配置: ``` vlan 10 vlan 20 interface GigabitEthernet 0/0/24 port link-type access port default vlan 10 interface Vlanif10 ip address 192.168.10.1 24 interface Vlanif20 ip address 192.168.20.1 24 ip route-static 192.168.20.0 255.255.255.0 192.168.10.2 ``` LSW2配置: ``` vlan 10 vlan 20 interface GigabitEthernet 0/0/24 port link-type access port default vlan 20 interface Vlanif20 ip address 192.168.20.2 24 interface Vlanif10 ip address 192.168.10.2 24 ``` 根据您提供的信息,从PC-10-1 ping PC-80-1的抓包结果如下: 1. 哪些端口或地址收到了PC-10-1发送的Echo Request? 在抓包结果中可以看到,PC-10-1发送了Echo Request消息,目的地址为PC-80-1的IP地址(192.168.20.2),源地址为PC-10-1的IP地址(192.168.10.10)。经过VLANIF10和VLANIF20的转发后,Echo Request消息到达了PC-80-1主机。 因此,VLANIF10的IP地址(192.168.10.1)、VLANIF20的IP地址(192.168.20.1)、PC-80-1的IP地址以及LSW1和LSW2交换机的MAC地址和端口都收到了PC-10-1发送的Echo Request消息。 2. 哪些端口或地址向PC-10-1发送了ICMP消息?发送的是什么消息? 在抓包结果中可以看到,PC-80-1主机向PC-10-1主机发送了Echo Reply消息,用于响应PC-10-1发送的Echo Request消息。Echo Reply消息的目的地址为PC-10-1的IP地址(192.168.10.10),源地址为PC-80-1的IP地址(192.168.20.2)。经过VLANIF20和VLANIF10的转发后,Echo Reply消息到达了PC-10-1主机。 因此,VLANIF20的IP地址(192.168.20.1)、VLANIF10的IP地址(192.168.10.1)、PC-10-1的IP地址以及LSW1和LSW2交换机的MAC地址和端口都向PC-10-1发送了ICMP消息,发送的是Echo Reply消息。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值