主要内容:
1.了解端点概念,学习如何在Wireshark中查询端点信息
2.学习利用端点窗口与会话窗口来分析数据包的特点
3.学会Wireshark的协议分层统计窗口的用法
一、端点概念
和数学里的端点很想,网络中,要想联通就必须有两台设备,用于发送和接收的设备。
在网络层,这是两个ip地址,在数据链路层,需要的是两个mac地址。
二、查询方法
点击菜单栏的统计里的端点
每个选项卡表示不同的协议,Tx表示发送,Rx表示接收。左下方有解析功能
三、网络会话
最常见的是tcp建立时的三次握手
点击统计-对话
与端点窗口很像,此时我们点击右键,会有一些很实用的操作,比如筛选器
四、协议分层统计
点击统计-协议分级