1 / 8
文档名称:

计算机网络练习之使用WireShark捕获和分析数据包.docx

格式:docx   大小:218KB   页数:8页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

计算机网络练习之使用WireShark捕获和分析数据包.docx

上传人:东风倩倩 2022/7/29 文件大小:218 KB

下载得到文件列表

计算机网络练习之使用WireShark捕获和分析数据包.docx

相关文档

文档介绍

文档介绍:计算机网络练习之使用WireShark捕获和剖析数据包
计算机网络练习之使
计算机网络练习之使用WireShark捕获和剖析数据包
计算机网络练习之使用WireShark捕获和剖析数据包
计算机网络练习之WireShark的使用
Wireshark是世界上最流行的网络剖析工具。这个强大的工具能够捕捉网络中的数据,并为用户提供对于网络和上层协议的各样信息。
与好多其他网络工具同样,Wireshark也使用pcapnetworklibrary来进行封包捕捉。Wireshark的优势:
安装方便。
简单易用的界面。
提供丰富的功能。
Wireshark的原名是Ethereal,新名字是2006
年起用的。当时Ethereal的主要开发者决定走开他原来供职的企业,并持续开发这个软件。但由
于Ethereal这个名称的使用权已经被原来那个企业注册,Wireshark这个新名字也就应运而生了。
一:安装并运行wireshark开始捕获数据包,如下图点击第二行的start开始捕获数据包。
二:几分钟后就捕获到很多的数据包了,主界面如下图:
如上图所示,可看到好多捕获的数据。
第一列是捕获数据的编号;
第二列是捕获数据的相对时间,;
第三列是源地点,第四列是目的地点;第五列是数据包的信息。
选中第一个数据帧,然后从整体上看看Wireshark的窗口,主要被分红三部分。上面部分是所有数据帧的列表;中间部分是数据帧的描绘信息;下面部分是帧里面的数据。
三:开始剖析数据
在下列图中Filter后边的编写框中输入:arp(注意是小写),然后回车或许点击“Apply”按钮
现在只有ARP协议了,其他的协议数据包都被过滤掉了。注意到中间部分的三行前面都有一个“+,”点击它,这一行就会被展开。如下列图所示:
现在展开第一行。看到的结果如下: