"Wireshark中文版教程:从基础到实践"

5星 · 超过95%的资源 需积分: 9 8 下载量 106 浏览量 更新于2024-01-01 收藏 3.54MB DOC 举报
Wireshark是一款开源的网络协议分析工具,它可以在实时网络通信中捕获数据包,并对数据包进行深入的分析。本教程将介绍Wireshark的基本功能和用法,以及如何利用Wireshark来解决网络问题和进行网络安全分析。通过学习本教程,读者将能够掌握Wireshark的基本原理和使用技巧,成为网络分析的专家。 第一章介绍了Wireshark的基本概念和主要应用。Wireshark是一个强大的网络分析工具,它可以帮助用户实时监测和分析网络通信数据。通过Wireshark可以捕获各种类型的数据包,包括以太网、无线局域网、互联网协议等。Wireshark可以帮助用户分析网络流量、排查网络故障、进行网络安全监控等。 在本教程中,我们将重点介绍Wireshark的基本功能,包括数据包捕获、数据包过滤、数据包分析等。通过实例演示和操作指南,读者将能够了解如何使用Wireshark进行网络数据包分析,并能够应用Wireshark解决实际的网络问题。 第二章将详细介绍Wireshark的安装和配置。读者将学习如何在Windows、Mac和Linux系统上安装Wireshark,并进行基本的配置。我们将介绍Wireshark的界面和基本操作,以及如何设置捕获过滤器和显示过滤器来精确地捕获和分析特定类型的数据包。 第三章将介绍Wireshark的数据包捕获和分析功能。读者将学习如何启动数据包捕获,选择网络接口,并配置捕获过滤器。我们将介绍Wireshark的数据包显示界面和常见的数据包分析功能,包括统计信息、协议分层显示、数据包详情等。通过实例分析,读者将了解如何使用Wireshark来分析网络通信中的问题,并进行故障诊断和性能优化。 第四章将介绍Wireshark的高级功能和实战技巧。我们将介绍如何利用Wireshark来解决各种网络问题,包括网络延迟、丢包、故障和安全威胁等。读者将学习如何使用Wireshark来分析网络流量、排查网络故障,并进行网络安全监控和攻击分析。通过实例演示和操作指南,读者将掌握Wireshark的高级用法,成为网络分析和安全监控的专家。 总之,Wireshark是一款强大且灵活的网络分析工具,它可以帮助用户实时捕获和分析网络通信数据。通过本教程的学习,读者将掌握Wireshark的基本原理和使用技巧,成为网络分析的专家。祝您学习愉快,成为Wireshark高手!
2019-07-09 上传
Wireshark 是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况。 你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样。(当然比那个更高级) 过去的此类工具要么是过于昂贵,要么是属于某人私有,或者是二者兼顾。 Wireshark出现以后,这种现状得以改变。 Wireshark可能算得上是今天能使用的最好的开元网络分析软件。 目录: 第 1 章 介绍 4 1.1. 什么是Wireshark 4 1.1.1. 主要应用 4 1.1.2. 特性 4 1.1.3. 捕捉多种网络接口 5 1.1.4. 支持多种其它程序捕捉的文件 5 1.1.5. 支持多格式输出 5 1.1.6. 对多种协议解码提供支持 5 1.1.7. 开源软件 5 1.1.8. Wireshark不能做的事 5 1.2. 系通需求 5 1.2.1. 一般说明 6 1.2.2. Microsoft Windows 6 1.2.3. Unix/Linux 6 1.3. 从哪里可以得到Wireshark 6 1.4. Wiresahrk简史[6] 7 1.5. Wireshark开发维护 7 1.6. 汇报问题和获得帮助 7 1.6.1. 网站 7 1.6.2. 百科全书 7 1.6.3. FAQ 7 1.6.4. 邮件列表 8 1.6.5. 报告问题 8 1.6.6. 在UNIX/Linux平台追踪软件错误 8 1.6.7. 在Windows平台追踪软件错误 9 第 2 章 编译/安装Wireshark 10 2.1. 须知 10 2.2. 获得源 10 2.3. 在UNIX下安装之前 10 2.4. 在UNIX下编译Wireshark 11 2.5. 在UNIX下安装二进制包 12 2.5.1. 在Linux或类似环境下安装RPM包 12 2.5.2. 在Debian环境下安装Deb包 12 2.5.3. 在Gentoo Linux环境下安装Portage 12 2.5.4. 在FreeBSD环境下安装包 12 2.6. 解决UNIX下安装过程中的问题 [10] 12 2.7. 在Windows下编译源 13 2.8. 在Windows下安装Wireshark 13 2.8.1. 安装Wireshark 13 2.8.2. 手动安装WinPcap 14 2.8.3. 更新Wireshark 14 2.8.4. 更新WinPcap 15 2.8.5. 卸载Wireshark 15 2.8.6. 卸载WinPcap 15 第 3 章 用户界面 16 3.1. 须知 16 3.2. 启动Wireshark 16 3.3. 主窗口 16 3.3.1. 主窗口概述 17 3.4. 主菜单 17 3.5. "File"菜单 18 3.6. "Edit"菜单 19 3.7. "View"菜单 20 3.8. "Go"菜单 22 3.9. "Capture"菜单 23 3.10. "Analyze"菜单 24 3.11. "Statistics"菜单 25 3.12. "Help"菜单 27 3.13. "Main"工具栏 27 3.14. "Filter"工具栏 29 3.15. "Pcaket List"面板 29 3.16. "Packet Details"面板 30 3.17. "Packet Byte"面板 30 3.18. 状态栏 31 第 4 章 实时捕捉数据包 32 4.1. 介绍 32 4.2. 准备工作 32 4.3. 开始捕捉 32 4.4. 捕捉接口对话框 32 4.5. 捕捉选项对话框 33 4.5.1. 捕捉桢 34 4.5.2. 捉数据帧为文件。 35 4.5.3. 停止捕捉桢 35 4.5.4. 显示桢选项 35 4.5.5. 名称解析设置 36 4.5.6. 按钮 36 4.6. 捕捉文件格式、模式设置 36 4.7. 链路层包头类型 37 4.8. 捕捉时过滤 37 4.8.1. 自动过滤远程通信 38 4.9. 在捕捉过程中 38 4.9.1. 停止捕捉 39 4.9.2. 重新启动捕捉 39 第 5 章 文件输入/输出及打印 41 5.1. 说明 41 5.2. 打开捕捉文件 41 5.2.1. 打开捕捉文件对话框 41 5.2.2. 输入文件格式 42 5.3. 保存捕捉包 43 5.3.1. "save Capture File As