(1)广播流量
广播包被发送到一个网段上所有端口,二层广播地址是 FF:FF:FF:FF:FF:FF,三层广
播地址是主机地址为 255 的 IP 地址;路由器可以分割广播域。
(2)多播流量
多播是将单一来源数据包同时传输给多个目标的通信方式,避免了数据包的大量复制,
减少了网络带宽使用率。
实施方法是通过将数据包接收者加入多播组的方式,多播地址是 224.0.0.0 ~
239.255.255.255。
(3)单播流量
一台计算机直接传输到另一台计算机。
简单的命令
查找:Ctrl+F
标记:Ctrl+M
时间显示格式:view——Time Display Fromat
相对时间:Ctrl+T
捕获选项:Ctrl+K
抓包的技巧
1.只抓包头,IP头和 TCP头
菜单栏上的Capture后Option,在弹出的窗口上定义Limit each packet to,射个大值,80,得到TCP层,网络层,数据链路层
2.只抓必要的包
■个性化设置
过滤
1.协议有问题,过滤协议名称,协议过滤时要考虑协议间的依赖性
2.IP地址加port号
3.用鼠标帮助过滤
4.过滤后的网络保存在一个新文件里
■Wireshark自动分析
重传的统计,连接的建立,响应时间的统计表,生成统计表