wireshark配置
时间: 2023-09-14 09:12:32 浏览: 289
WireShark_Configuration:这是我个人的Wireshark配置。 通过添加新的列和过滤器按钮来帮助我进行故障排除,以帮助识别网络和_或机器配置问题
Wireshark的配置包括选择网卡、停止抓包、保存数据、调整界面大小、设置显示列、设置时间、标记数据包、导出数据包以及开启混杂模式等内容。
选择网卡是在单机情况下使用Wireshark时需要进行的配置。Wireshark可以直接抓取本机网卡的网络流量。在交换机情况下,Wireshark通过端口镜像、ARP欺骗等方式获取局域网中的网络流量。端口镜像是利用交换机的接口,将局域网的网络流量转发到指定电脑的网卡上;ARP欺骗则是伪装其他终端的MAC地址,从而获取局域网的网络流量。
停止抓包是在Wireshark抓包过程中需要进行的配置。当需要停止抓包时,可以点击Wireshark界面上的停止按钮来停止抓包操作。
保存数据是将抓包的数据保存到文件中的配置。在Wireshark中,可以通过点击File -> Save选项来保存抓包数据。
调整界面大小是对Wireshark界面的显示进行配置。用户可以根据自己的需要,调整Wireshark界面的大小,以便更好地查看抓包数据。
设置显示列是对Wireshark界面中显示的列进行配置。用户可以添加、隐藏或删除显示的列,以满足自己的需求。
设置时间是对Wireshark界面中显示的时间进行配置。用户可以根据需要,选择显示日期和时间的格式,并进行相应的设置。
标记数据包是在Wireshark中对特定的数据包进行标记的配置。用户可以通过选择某个数据包,并点击Wireshark界面上的标记按钮来进行标记操作。
导出数据包是将抓包的数据包导出到文件中的配置。Wireshark提供了导出单个数据包和导出多个数据包的功能,用户可以根据需要选择相应的导出方式。
开启混杂模式是在Wireshark中进行网络流量捕获时的一种设置。混杂模式允许Wireshark捕获通过本地网络接口传输的所有数据包,而不仅仅是目标或源地址与本地主机相关的数据包。
综上所述,Wireshark的配置包括选择网卡、停止抓包、保存数据、调整界面大小、设置显示列、设置时间、标记数据包、导出数据包以及开启混杂模式等操作。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [Wireshark零基础使用教程(超详细)](https://blog.csdn.net/dzqxwzoe/article/details/131763644)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
阅读全文