一、实验目的
Wireshark是一个网络封包分析软件。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。了解Wireshark抓包工具的功能,通过学习,进一步理解协议及网络体系结构思想。
二、实验内容
使用 Wireshark,并学习使用它进行网络包分析。
三、实验原理
Wireshark是网卡抓包、数据包过滤、数据包解析、数据包分析。
Wireshark可以提供各种分析工具,如流量图、统计信息等,帮助用户对抓取到的数据包进行分析和诊断。Wireshark常见的应用有:网络管理员用来解决网络问题,网络安全工程师用来检测安全隐患,开发人员用来测试协议执行情况。
四、实验过程
工作流程:启动Wireshark,确定Wireshark的位置;选择捕获接口。择连接到Internet网络的接口;使用捕获过滤器。通过设置捕获过滤器,可以避免产生过大的捕获文件。;使用显示过滤器。;使用着色规则。;构建图表;重组数据。
从安装 Wireshark 开始