- 相關(guān)推薦
wireshark工作流程是怎樣的
如果你之前沒(méi)有聽(tīng)過(guò)Wireshark這款軟件也是很正常的,因為Wireshark是一款網(wǎng)絡(luò )封包分析軟件,Wireshark針對的方面很強,所以如果不是這個(gè)領(lǐng)域的用戶(hù)是不會(huì )接觸到這個(gè)軟件的,下面給大家詳細介紹Wireshark是干什么的?同時(shí)還給大家詳細介紹Wireshark的工作流程。
Wireshark(前稱(chēng)Ethereal)是一個(gè)網(wǎng)絡(luò )封包分析軟件。網(wǎng)絡(luò )封包分析軟件的功能是擷取網(wǎng)絡(luò )封包,并盡可能顯示出最為詳細的網(wǎng)絡(luò )封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進(jìn)行數據報文交換。 網(wǎng)絡(luò )封包[分析軟件的功能可想像成 “電工技師使用電表來(lái)量測電流、電壓、電阻” 的工作 - 只是將場(chǎng)景移植到網(wǎng)絡(luò )上,并將電線(xiàn)替換成網(wǎng)絡(luò )線(xiàn)。在過(guò)去,網(wǎng)絡(luò )封包分析軟件是非常昂貴,或是專(zhuān)門(mén)屬于營(yíng)利用的軟件。Ethereal的出現改變了這一切。在GNUGPL通用許可證的保障范圍底下,使用者可以以免費的代價(jià)取得軟件與其源代碼,并擁有針對其源代碼修改及客制化的權利。Ethereal是目前全世界最廣泛的網(wǎng)絡(luò )封包分析軟件之一。
工作流程
。1)確定Wireshark的位置。如果沒(méi)有一個(gè)正確的位置,啟動(dòng)Wireshark后會(huì )花費很長(cháng)的時(shí)間捕獲一些與自己無(wú)關(guān)的數據。
。2)選擇捕獲接口。一般都是選擇連接到Internet網(wǎng)絡(luò )的接口,這樣才可以捕獲到與網(wǎng)絡(luò )相關(guān)的數據。否則,捕獲到的其它數據對自己也沒(méi)有任何幫助。
。3)使用捕獲過(guò)濾器。通過(guò)設置捕獲過(guò)濾器,可以避免產(chǎn)生過(guò)大的捕獲文件。這樣用戶(hù)在分析數據時(shí),也不會(huì )受其它數據干擾。而且,還可以為用戶(hù)節約大量的時(shí)間。
。4)使用顯示過(guò)濾器。通常使用捕獲過(guò)濾器過(guò)濾后的數據,往往還是很復雜。為了使過(guò)濾的數據包再更細致,此時(shí)使用顯示過(guò)濾器進(jìn)行過(guò)濾。
。5)使用著(zhù)色規則。通常使用顯示過(guò)濾器過(guò)濾后的數據,都是有用的數據包。如果想更加突出的顯示某個(gè)會(huì )話(huà),可以使用著(zhù)色規則高亮顯示。
。6)構建圖表。如果用戶(hù)想要更明顯的看出一個(gè)網(wǎng)絡(luò )中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況。
。7)重組數據。Wireshark的重組功能,可以重組一個(gè)會(huì )話(huà)中不同數據包的信息,或者是一個(gè)重組一個(gè)完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個(gè)數據包中。為了能夠查看到整個(gè)圖片或文件,這時(shí)候就需要使用重組數據的方法來(lái)實(shí)現。
相信很多沒(méi)有使用過(guò)Wireshark的用戶(hù)在此之前對這款軟件肯定很陌生,不過(guò)看過(guò)上面的詳細介紹后就知道這款軟件的強大之處了,合理的使用Wireshark可以給你的工作帶來(lái)很大的幫助。
【wireshark工作流程是怎樣的】相關(guān)文章:
摩托車(chē)駕駛證流程是怎樣04-25
怎樣工作不太忙03-10
接待流程03-13
公司注銷(xiāo)流程03-12
婚禮當天流程02-29
中式婚禮流程06-02
接待流程(通用)03-13
公司活動(dòng)流程07-17
家長(cháng)怎樣做好幼小的銜接工作04-13