Wireshark统计分析实验详解:从摘要到会话层次
4星 · 超过85%的资源 需积分: 10 184 浏览量
更新于2024-09-15
收藏 346KB DOC 举报
"wireshark统计分析实验总结"
在Wireshark中进行网络抓包实验是一种深入了解网络通信和协议工作方式的有效方法。本实验中,我们利用Wireshark的统计分析功能来收集和解析网络流量数据。以下是实验的详细内容:
1. **Summary统计**
- 在"Statistics"菜单中选择"Summary",可以查看到抓包的基本信息。这包括保存抓包文件的路径,捕捉的起止时间,以及设置的捕获和显示过滤器信息。在本次实验中,没有设定特定的捕获过滤规则,而是浏览了多个网页以获取丰富的网络流量数据。抓包持续了一定时间,平均包大小为一定值,抓包速度为每秒若干个数据包,抓到的总字节数为若干字节,总计捕获了特定数量的数据包。同时,还计算了抓包时的传送速率,以MB/s为单位。
2. **Protocol Hierarchy(协议类型和层次结构)**
- 在"Statistics"菜单下选择"Protocol Hierarchy",我们可以看到按照OSI模型分层的协议统计数据。根据实验截图,各层协议抓取的包数如下:
- 以太网协议:若干个
- IP协议:若干个
- UDP协议:若干个
- DNS协议:若干个
- TCP协议:若干个
- HTTP协议:若干个
- ICMP协议:若干个
- ARP协议:若干个
这些数值反映了网络中不同协议的活跃程度。
3. **Conversations(会话)**
- 在"Statistics"菜单中选择"Conversations",可以查看基于TCP/IP协议的会话信息。在这个页面,我们看到有Ethernet、IP、TCP和UDP四个标签,分别对应不同协议的会话总数。例如,Ethernet会话有45个。下面是各层协议的会话数目及其表示方式:
- Ethernet会话:表示为"Ethernet:45"等
- IP会话:表示为"IP:xx"等
- UDP会话:表示为"UDP:yy"等
- TCP会话:表示为"TCP:zz"等
对于每个会话最多的对象,我们需要分析截图来确定,这通常涉及到两个IP地址之间的交互。每个会话的详细统计信息包括:
- 会话总包数
- 会话总字节数
- 发送会话总包数(A到B)
- 发送会话总字节数(A到B)
- 接收会话总包数(B到A)
- 接收会话总字节数(B到A)
由于当前文本无法提供实际的截图,我们只能描述这些统计项,但实际操作中,这些信息将有助于分析网络流量模式,识别可能的问题,例如瓶颈、异常流量或潜在的安全问题。
通过这次实验,我们能够利用Wireshark的强大分析工具深入理解网络通信的细节,包括协议使用频率、数据传输速率以及设备间的交互情况,这对于网络故障排查、性能优化和安全审计具有重要意义。
2022-01-20 上传
2019-10-29 上传
点击了解资源详情
2024-06-23 上传
2024-06-07 上传
2023-05-25 上传
2024-05-07 上传
2022-10-16 上传
2023-01-10 上传
chenos121
- 粉丝: 1
- 资源: 16
最新资源
- Python中快速友好的MessagePack序列化库msgspec
- 大学生社团管理系统设计与实现
- 基于Netbeans和JavaFX的宿舍管理系统开发与实践
- NodeJS打造Discord机器人:kazzcord功能全解析
- 小学教学与管理一体化:校务管理系统v***
- AppDeploy neXtGen:无需代理的Windows AD集成软件自动分发
- 基于SSM和JSP技术的网上商城系统开发
- 探索ANOIRA16的GitHub托管测试网站之路
- 语音性别识别:机器学习模型的精确度提升策略
- 利用MATLAB代码让古董486电脑焕发新生
- Erlang VM上的分布式生命游戏实现与Elixir设计
- 一键下载管理 - Go to Downloads-crx插件
- Java SSM框架开发的客户关系管理系统
- 使用SQL数据库和Django开发应用程序指南
- Spring Security实战指南:详细示例与应用
- Quarkus项目测试展示柜:Cucumber与FitNesse实践