Wireshark网络端点和会话

本文介绍了Wireshark如何查看和分析网络通信中的端点和会话。通过Endpoints窗口,可以获取端点的统计信息,如地址、发送数据包数量和字节数。会话窗口则展示了不同协议下的会话详情,便于过滤和创建相关过滤器。这两个工具在问题定位中非常有用,例如通过字节数排序识别活跃通信端点。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

如果想让网络进行正常通信,你必须至少拥有两台设备进行数据流交互。端点(endpoint)就是指网络上能够发送和接受数据的一台设备。举例来说,在TCP/IP的通信中就有两个断电:接收和发送数据系统的IP地址,比如192.168.1.25和192.168.1.30。
例如在数据链路层,通信时基于两台物理网卡和它们的MAC地址进行的。如果接收和发送数据的地址是 00:ff:ac:ce:0b:de 和 00:ff:ac:e0:dc:0f ,那么这些地址就是通信中的端点,如下图所示。
1111079-20170710205311384-1583587517.png网络上的端点

网络上的一个会话(conversation),就如同两个人之间的会话一样,描述的是两台主机(端点)之间进行的通信。举例来说,小明和丁丁的绘画可能是这样子的:“你好吗?”,“我很好,你呢?”,“我也很好!”。192.168.1.5和192.168.0.8之间的一个会话可能是这样的:“SYN”,“SYN/ACK”,“ACK”。

1. 查看端点

Wireshark的Endpoints窗口(Statistics->Endpoints统计->端点)给出了每一端点的许多有用的统计信息,包括每个端点的地址、传

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值