改内容是个人的学习笔记
该课程笔记1-16
wireshark基础
什么是抓包工具:用来抓取数据包的一个软件
wireshark的功能:用来网络故障排查;用来学习网络技术
wireshark下载和安装:
Wireshark · Download
wireshark过滤规则
按IP地址过滤
- 想看源IP为xx的包:ip.src==192.168.0.17
- 想看目标IP为xx的包:ip.dst==223.5.5.5
- 想看源或目标IP为xx的包:ip,addr==192.168.0.17
按MAC地址过滤
- 想看源MAC为xx的包:eth.src==00-E0-70-D0-6A-AE
- 想看目标MAC为xx的包:eth.dst==00-E0-70-D0-6A-AE
- 想看源或目标MAC为xx的包:eth.addr==00-E0-70-D0-6A-AE
按端口号过滤
- 过滤TCP端口为4694