Wireshark 学习 (陈鑫杰)
1、基础
1.1 安装入门 软件介绍
抓包原理 本地 交换机环境
初始安装
快速抓包
界面介绍
1.2 进阶调试 显示界面设置 放大 列设置
数据包操作
首选项设置
抓包选项设置
过滤器设置(重点)
抓包过滤器 (语法)
显示过滤器
1.3 高级功能 数据流追踪 follow TCP
(statistic) 专家信息说明
统计摘要说明 summary
协议分层统计
网络节点和会话统计 convey
数据包长度
图表分析
2协议分析实战 分析TCP/IP协议
分析路由协议
(rip eigrp ospf isis bgp)
分析交换协议
(trunk VTP STP HSRP)
3 网络故障分析 分析真实网络流量
常见网络故障
常见安全攻击
推荐资料:
《Wireshark数据包分析实战》 SANDERS
《Wireshark网络分析》第2版
《TCP/IP详解卷一》
相关软件:
Sniffer
Omnipeek
Fiddler
Httpwatch(分析HTTP协议)
科来网络分析系统