混杂模式 只要流经该机器的报文都会被抓取 抓包过滤器 简单使用 保存 停止抓包后保存。file->save 最好保存为pcap格式 选择解析方式 例如访问web网页默认是80端口,若访问了81端口,需要用decode as指定按什么协议解析 数据量跟踪 常用视图 常见协议 ARP ICMP TCP UDP DNS HTTP FTP