如何用wireshark显示源IP地址和目标IP地址为本机IP地址的数据包列表。
时间: 2024-04-04 20:28:57 浏览: 514
您可以按照以下步骤使用Wireshark显示源IP地址和目标IP地址为本机IP地址的数据包列表:
1. 打开Wireshark并启动捕获。
2. 在过滤器框中输入以下过滤器:`ip.src == <本机IP地址> and ip.dst == <本机IP地址>`,然后按下“Enter”键。
3. Wireshark将显示源IP地址和目标IP地址都为本机IP地址的数据包列表。
请注意,在上述过滤器中,您需要将`<本机IP地址>`替换为您计算机的实际IP地址。
相关问题
如何用wireshark实现端口过滤 显示源主机和目的主机TCP端口为80的数据包列表?
要实现显示源主机和目的主机TCP端口为80的数据包列表,需要进行以下步骤:
1. 打开Wireshark软件,在主界面的“捕获选项”中选择需要捕获数据包的网络接口,点击“开始”按钮开始捕获数据包。
2. 在捕获过程中,可以在过滤器栏中输入过滤条件,如“tcp.port == 80”,表示只显示TCP端口为80的数据包。
3. 点击“应用”按钮应用过滤器,即可在数据包列表中显示TCP端口为80的数据包。
4. 在数据包列表中,可以查看每个数据包的源主机和目的主机的IP地址和端口号,以及其他相关信息。
注意,为了能够准确地过滤出TCP端口为80的数据包,需要确保过滤条件的语法正确,并且需要在捕获过程中有TCP端口为80的数据包流经网络接口。
wireshark设置过滤条件过滤本机ip地址发出和接受的ICMP数据包
要过滤本机IP地址发出和接受的ICMP数据包,可以使用Wireshark的过滤语法来实现。具体步骤如下:
1. 打开Wireshark,选择要捕获的网络接口。
2. 在过滤栏中输入以下过滤条件:
(icmp and ip.addr == [本机IP地址])
其中,[本机IP地址]为你的计算机的IP地址,可以通过ipconfig命令或其他方式获得。
3. 点击“应用”按钮,Wireshark将只显示本机发出和接收的ICMP数据包。
注意:在过滤条件中,icmp表示过滤ICMP协议,ip.addr表示过滤IP地址,==表示匹配。确保过滤条件语法正确无误,才能过滤出所需的数据包。
阅读全文