Wireshark高级功能4
4.1 数据流追踪
功能:将TCP,UDP,SSL等数据流进行重组并完整呈现出来
路径:Analyze->Follow TCP stream-------分析-跟踪TCP流
4.2 专家信息说明
功能:可以对数据包中特定状态进行警告说明–错误(errors),警告(warnings),注意(notes),对话(chats)
路径:Analyze->Expert Infos
4.3 统计摘要说明
功能:对抓取的数据包进行全局统计
路径:Statistics->Summary
4.4 协议分层统计
功能:统计通信流量中不同协议占用比的百分比,可以对全网流量有直观的了解,到底整个网络哪些流量占的多,哪些占的少
路径:Statistics->Hierachy
4.5 网络节点和会话统计
①网络会话:
功能:统计通信会话之间接收和发送的数据包和字节数
通过这个工具可以找出网络中哪个会话(IP地址或端口号)最占带宽
路径:Statistics->Conversations
②网络节点:
功能:统计通信会话中每个节点接收和发送的数据包和字节数
通过这个工具可以找出网络中哪个节点(IP地址或端口号)最占带宽
路径:Statistics->Endpoints
4.6 数据包长度
功能:统计数据流量中包长度的分布
路径:Statistics->Packet Lengths
4.7 图表分析
①IO图表(IO Graph)
功能:对网络中的吞吐流量进行实时图形显示
路径:Statistics->IO Graph
②数据流图(Flow Graph)
功能:将会话通信过程图形可视化出来
路径:Statistics->Flow Graph