(二)Wireshark的实用表格

主要内容:

  1.了解端点概念,学习如何在Wireshark中查询端点信息

  2.学习利用端点窗口与会话窗口来分析数据包的特点

  3.学会Wireshark的协议分层统计窗口的用法

一、端点概念

  和数学里的端点很想,网络中,要想联通就必须有两台设备,用于发送和接收的设备。

  在网络层,这是两个ip地址,在数据链路层,需要的是两个mac地址。

二、查询方法

  点击菜单栏的统计里的端点

  

  每个选项卡表示不同的协议,Tx表示发送,Rx表示接收。左下方有解析功能

 三、网络会话

  最常见的是tcp建立时的三次握手

  点击统计-对话

  与端点窗口很像,此时我们点击右键,会有一些很实用的操作,比如筛选器

四、协议分层统计

  点击统计-协议分级

原文地址:https://www.cnblogs.com/figsprite/p/10283143.html