Wireshark作为一款免费开源软件,可免费下载。支持Windows系统及Unix/Linux系统
官网下载地址:http://www.wireshark.org/download.html
百度搜索:Wireshark下载安装
使用Wireshark,点击下图左上角的捕获选项按钮,选择对应的网卡(可选择无线网卡),即可开始抓包。
如需要抓取某一特定类型的数据包,可以在过滤器添加对应的过滤选项。点击绿色按钮可以查看支持的过滤规则。
在捕获过程中,点击停止捕获分组即可停止抓包
端口镜像抓包
通过在交换机上将需要抓包的接口镜像到交换机的另一个接口,将装有Wireshark的PC接入镜像口捕获数据包。
直接捕获终端网卡数据包
当某台PC出现网络故障,可以直接在该PC网口进行抓包分析,来定位网络故障的原因;
当某台服务器访问异常时,也可以直接在服务器网口进行抓包 ,确认终端请求的数据包是否到达服务器,或者数据包是否异常。
其他抓包方法
1.链路中的其他设备支持抓包的,可直接在该设备进行抓包。如深信服上网行为管理,即可在web界面直接使用抓包工具进行抓包。
2.Linux系统tcpdump命令抓包。