wireshark使用教程-初识wireshark

一.wireshark介绍
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark使用目的
以下是一些使用Wireshark目的的例子:
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……
Wireshark不是入侵侦测系统(Intrusion Detection System,IDS)。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。
二.下载安装
Wireshark官方下载地址:http://www.wireshark.org/download.html

根据自己系统需要下载相应的文件

这里选择win32版本下载后得到安装文件,一个21M的东东。

windows软件的安装相对就简单多了,一般双击下一步就可以了。其中有一步需要注意的,就是wireshark抓包需要winpcap支持。

三.配置使用
安装完成启动后可以看到以下界面


点击按钮,列出所有可用的网卡,根据自己配置选择物理网卡,然后点击下面的start按钮 即可开始抓包。
相对来说还是比较简单易用的。

开始抓包的显示如下


四.界面介绍
1.菜单栏
菜单包括以下几个项目:

File ——包括打开、合并捕捉文件,save/保存,Print/打印,Export/导出捕捉文件的全部或部分。以及退出Wireshark项.

Edit ——包括如下项目:查找包,时间参考,标记一个多个包,设置预设参数。(剪切,拷贝,粘贴不能立即执行。)

View ——控制捕捉数据的显示方式,包括颜色,字体缩放,将包显示在分离的窗口,展开或收缩详情面版的地树状节点

GO ——包含到指定包的功能。

Analyze ——包含处理显示过滤,允许或禁止分析协议,配置用户指定解码和追踪TCP流等功能。

Statistics ——包括的菜单项用户显示多个统计窗口,包括关于捕捉包的摘要,协议层次统计等等。

Help ——包含一些辅助用户的参考内容。如访问一些基本的帮助文件,支持的协议列表,用户手册。在线访问一些网站,“关于”


2.工具栏
各个功能的快捷按钮


3.过滤栏


点击Filter按钮可以弹出菜单

   
点击 在此区域输入或修改显示的过滤字符,在输入过程中会进行语法检查。如果您输入的格式不正确,或者未输入完成,则背景显示为红色。直到您输入合法的表达式,背景会变为绿色。你可以点击下拉列表选择您先前键入的过滤字符。列表会一直保留,即使您重新启动程序。
注意:
做完修改之后,记得点击右边的Apply(应用)按钮,或者回车,以使过滤生效。
输入框的内容同时也是当前过滤器的内容(当前过滤器的内容会反映在输入框)

下面几个区域


好了,今天先进行到这里,算是初步认识下wireshark软件的界面熟悉下具体的区域作用,对于其他详细的介绍我们后面继续进行。
本文如有不对之处还望各位批评指出。
<script>window._bd_share_config={"common":{"bdSnsKey":{},"bdText":"","bdMini":"2","bdMiniList":false,"bdPic":"","bdStyle":"0","bdSize":"16"},"share":{}};with(document)0[(getElementsByTagName('head')[0]||body).appendChild(createElement('script')).src='http://bdimg.share.baidu.com/static/api/js/share.js?v=89860593.js?cdnversion='+~(-new Date()/36e5)];</script>
阅读(2880) | 评论(1) | 转发(2) |
给主人留下些什么吧!~~

CU博客助理2014-06-12 10:30:41

专家点评:安全可以来做Wireshark的说明书的,很适合初级的同学学习。

评论热议
任务2:远程桌面 实验时间、地点:1-1-5/6,NA-112 完成情况:通过远程桌面连接成功登录到远程主机,可以进行远程操作。 关联知识点:远程桌面协议、网络配置 对实验的理解:通过远程桌面协议,实现远程连接到另一台主机进行操作,需要正确配置网络参数和远程主机的接收设置。 任务3:1P的计算 实验时间、地点:1-1-5/6,NA-112 完成情况:能够成功计算1P的数值,并验证计算结果。 关联知识点:计算机体系结构、CPU计算原理 对实验的理解:了解计算机中1P的含义和计算方式,通过编写程序或使用计算器等工具进行计算,并验证计算结果的正确性。 任务4:子网划分及汇聚网络设计 实验时间、地点:1-1-5/6,NA-112 完成情况:能够进行子网划分及汇聚网络设计,并验证网络的可用性和性能。 关联知识点:网络拓扑结构、子网划分、路由器配置 对实验的理解:了解网络拓扑结构、IP地址规划和子网划分的原理和方法,通过配置路由器和交换机等设备,实现网络的汇聚和互通。验证网络的可用性和性能。 任务5: VLAN规划 实验时间、地点:1-1-5/6,NA-112 完成情况:能够进行VLAN规划,并验证网络的可用性和性能。 关联知识点:VLAN原理、交换机配置 对实验的理解:了解VLAN的原理和实现方法,通过配置交换机等设备,实现VLAN的创建和划分,验证网络的可用性和性能。 任务6:初识CLI命令 实验时间、地点:1-1-5/6,NA-112 完成情况:能够使用基本的CLI命令,进行设备的配置和管理。 关联知识点:CLI命令、设备管理 对实验的理解:了解CLI命令的基本语法和使用方法,通过实践操作,进行设备的配置和管理。 任务7:二层通道的建立 实验时间、地点:1-1-5/6,NA-112 完成情况:能够通过二层通道建立VLAN间的互通,实现数据的传输。 关联知识点:二层通道、VLAN互通 对实验的理解:了解二层通道的原理和实现方法,通过配置交换机等设备,建立VLAN间的互通,实现数据的传输。 任务8:子网的互连(路由实验) 实验时间、地点:1-1-5/6,NA-112 完成情况:能够通过路由器将不同子网的设备互连,实现数据的传输。 关联知识点:路由器配置、子网互连 对实验的理解:了解路由器的原理和实现方法,通过配置路由器等设备,将不同子网的设备互连,实现数据的传输。 任务9:远程管理和配置 实验时间、地点:1-1-5/6,NA-112 完成情况:能够通过远程管理工具对设备进行管理和配置。 关联知识点:远程管理、设备配置 对实验的理解:了解远程管理的原理和实现方法,通过远程管理工具对设备进行管理和配置。 任务10:Visio画图 实验时间、地点:1-1-5/6,NA-112 完成情况:能够使用Visio工具进行拓扑和网络图的绘制。 关联知识点:Visio工具、拓扑和网络图 对实验的理解:了解Visio工具的使用方法,通过实践操作,进行拓扑和网络图的绘制。 任务11: Wireshark工具抓取ARP报文 实验时间、地点:1-1-5/6,NA-112 完成情况:能够使用Wireshark工具抓取ARP报文,并进行分析和解读。 关联知识点:Wireshark工具、ARP协议 对实验的理解:了解Wireshark工具的使用方法和ARP协议的原理,通过抓取ARP报文,进行分析和解读。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值