wireshark抓组播数据_Wireshark数据抓包教程之认识捕获分析数据包

本文介绍了Wireshark如何捕获和分析数据包,包括物理层的帧、数据链路层的以太网帧、互联网层的IP包和传输层的TCP段。通过实例展示了数据包的详细信息,如帧号、时间戳、MAC和IP地址、端口号等,并以访问Web为例,解释了DNS解析、TCP三次握手和HTTP请求的过程。
摘要由CSDN通过智能技术生成

Wireshark数据抓包教程之认识捕获分析数据包

认识Wireshark捕获数据包

当我们对Wireshark主窗口各部分作用了解了,学会捕获数据了,接下来就该去认识这些捕获的数据包了。Wireshark将从网络中捕获到的二进制数据按照不同的协议包结构规范,显示在Packet Details面板中。为了帮助用户能够清楚的分析数据,本节将介绍识别数据包的方法。

在Wireshark中关于数据包的叫法有三个术语,分别是帧、包、段。下面通过分析一个数据包,来介绍这三个术语。在Wireshark中捕获的一个数据包,如图1.45所示。每个帧中的内容展开后,与图1.48显示的信息类似。

图1.48  数据包详细信息

从该界面可以看出显示了五行信息,默认这些信息是没有被展开的。各行信息如下所示:

q  Frame:物理层的数据帧概况。

q  Ethernet II:数据链路层以太网帧头部信息。

q  Internet Protocol Version 4:互联网层IP包头部信息。

q  Transmission Control Protocol:传输层的数据段头部信息,此处是TCP协议。

q  Hypertext Transfer Protocol:应用层的信息,此处是HTTP协议。

下面分别介绍下在图1.48中,帧、包和段内展开的内容。如下所示:

(1)物理层的数据帧概况

Frame 5: 268 bytes on wire (2144 bits), 268 bytes captured (2144 bits) on interface 0               #5号帧,线路268字节,实际捕获268字节

Interface id: 0                                                                                                  #接口id

Encapsulation type: Ethernet (1)                                                                          #封装类型

Arrival Time: Jun 11, 2015 05:12:18.469086000 中国标准时间          #捕获日期和时间

[Time shift for this packet: 0.000000000 seconds]

Epoch Time: 1402449138.469086000 seconds

[Time delta from previous captured frame: 0.025257000 se

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值