我们之前讲解的各种实用的表格虽然能够有效辅助我们的分析,但是如果想要更好的了解我们所分析的网络情况,则需要依靠Wireshark的图形功能来直观地展示出来。而我们这次课主要讲解Wireshark常用的一些图形界面。
首先介绍一下IO Graphs。这个窗口可以让我们对网络上的数据吞吐情况进行绘图。这样就可以很容易地发现数据吞吐的峰值,找出不同协议中的性能瓶颈,并且还可以用来比较实时的数据流。
这里我们打开Lab3-1.pcap这个实验文件,然后选中任意一个TCP数据包,在菜单栏选择“Statistics”->“IO Graphs”。这是一台电脑从互联网下载文件时的例子:
Alt text
这个界面主要分为三大部分。其中最大的矩形区域显示的是数据包的情况,其中横轴表示时间,纵轴表示数据包的数量。左下角的区域用于设置Graphs,右下角区域则可以设置显示数据包的X轴以及Y轴的信息。
在Graphs框中:
Graph 1~5:表示开启1~5图表,默认开启的是Graph 1。
Color:图表的颜色,这个颜色是不可以修改的。
Filter:筛选器。
Style:图表的样式。默认显示的是折线式。
在X Axis框中:
Tick interval:设置X轴的每格代表的时间,单位是秒。
Pixels per tick:设置X轴每格占用的像素。
在Y Axis框中:
Unit:表示Y轴的单位。
Scale:表示Y轴单位的刻度。
Smooth:表示图表的平滑度。
这里简单讲解一下筛选器。其实这个筛选器的用法和我们之间所讲的Wireshark主界面的筛选器的用法基本一致。比如这里我