Wireshark使用教程(二)——Wireshark的高级功能

Wireshark的高级功能

一、数据流追踪

如何对数据流进行追踪呢?
  1. 首先打开wireshark不使用任何过滤器,然后根据自己的情况选择网卡,双击网卡就开始抓包了。(由于我是连的WiFi所以我选择了WLAN)
    在这里插入图片描述
  2. 在浏览器的地址栏输入www.4399.com,回车。在这里插入图片描述
  3. 在wireshark中选择一个tcp数据包,然后点击分析→追踪流→tcp流。(尽量关闭其他网页)在这里插入图片描述
  4. 弹出的页面中红色部分为浏览器(客户端)发送给服务器的,蓝色部分则是服务器的回包。而且可以在红色部分的Referer字段中可以找到我们访问的网页。
    在这里插入图片描述

二、专家信息说明

  1. 打开wireshark,选择网卡开始抓包。在这里插入图片描述
  2. 选择分析,然后点击专家信息在这里插入图片描述
  3. 在弹出的窗口中可以看到不同颜色的提示信息.。错误(error)、警告(warning)、注意notes、对话(chats)。在这里插入图片描述
  4. 双击打开错误包(error),我们可以看到数据包错误的原因。

在这里插入图片描述

三、统计摘要说明

  1. 打开wireshark,在显示过滤器上输入http过滤http协议的数据包。在这里插入图片描述
  2. 选择统计,然后点击数据包捕获属性。在这里插入图片描述
  3. 在弹出的窗口中我们可以看到wireshark对http协议的抓包统计信息。在这里插入图片描述

四、协议分层统计

  1. 打开wireshark,选择统计→协议分级在这里插入图片描述
  2. 在弹出的窗口中我们可以看到,不同协议的占比。也可以通过协议的占比来分析网络是否存在问题,比如ARP协议的占比。在这里插入图片描述

五、网络节点和会话统计

(一)、网络节点
  1. 打开wireshark,选择统计然后点击Endpoints。在这里插入图片描述
  2. 在弹出的窗口中我们可以看到地址(ip地址或Mac地址)对应的数据包个数和对应端口等。在这里插入图片描述
(二)、会话统计
  1. 打开wireshark,选择统计然后点击Conversations。在这里插入图片描述
  2. 在弹出的窗口中Ethernet、ipv4、ipv6、tcp、udp是以源、目地址(Mac地址或者IP地址)进行统计。在这里插入图片描述
  3. 在tcp选项中我们还可以进行流追踪。在这里插入图片描述在这里插入图片描述

六、数据包长度

  1. 打开wireshark,选择统计,点击分组长度在这里插入图片描述
  2. 在弹出的窗口中,我们可以看到wireshark将数据包长度分成了不同的长度组来统计。在这里插入图片描述

七、图表分析

(一)I/O图表
  1. 打开wireshark,选择统计点击I/O图表。在这里插入图片描述
  2. 在弹出的窗口中我们可以看到wireshark对网卡的流量和tcp错误包进行了统计。在这里插入图片描述
  3. 可以点击窗口的左下角的“+”号添加新的需要统计的数据组,并在Dispaly Filter中加入过滤规则,也可以选择组然后点击“-”号删除已经存在的组。在这里插入图片描述
(二)流量图
  1. 打开wireshark,选择统计点击流量图。在这里插入图片描述
  2. 在弹出的窗口中我们可以看到数据包的交互过程。在这里插入图片描述
  3. 也可以修改流类型。在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值