博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
《wireshark网络分析实践》1:wireshark简介
阅读量:5948 次
发布时间:2019-06-19

本文共 348 字,大约阅读时间需要 1 分钟。

确定要抓取的设备流量,决定好安装有wireshark笔记本的位置,开启交换机的端口镜像功能。
可以利用wireshark监控LAN,WAN,服务器,路由器端口及连接到网络的任何其它设备的流量。
另外有些厂商的交换机还支持监控所有VLAN的流量,多端口流量,选择出入流量。
下图路由器外部流量监控操作会导致WAN口断网一段时间。
防火墙浏览监控因为NAT的原因,在防火墙外看不到内网IP信息,在防火墙内看不到攻击者信息,根据实际情况合理选择位置。
抓包选择网卡,执行start
下面是一些抓包接口设置
wireshark抓包在windows平台使用WinPcap驱动,unix/linux平台使用libcap驱动。
对于有些时间是关键因素的数据包,同步时间是非常重要的。
抓包主界面主要有三个工具栏

转载地址:http://lwdxx.baihongyu.com/

你可能感兴趣的文章
[多文件上传三]利用UrlEncodedFormEntity表单实现
查看>>
左边邮件类型
查看>>
怎么能确保分类中的方法不和原始类的方法冲突?
查看>>
Python-pip, RubyGems, node-npm使用国内镜像加速下载
查看>>
C 语言静态变量的作用域和生存周期(ZZ)
查看>>
C++是可以在类里面定义和类名相同的变量的
查看>>
Linux socket 编程中 write 函数使用的注意事项
查看>>
eclipse开发环境
查看>>
如何计算硬盘、RAID组与Ceph的IOPS!!!
查看>>
18至今,学习Linux让我快速成长的三件事
查看>>
keepalived+nginx搭建高可用几个注意点
查看>>
pyinstaller 打包后运行错误
查看>>
一步一步学Ruby(十六):符号
查看>>
Spring Session + redis实现session共享
查看>>
阿里云的maven仓库
查看>>
hash table碰撞处理
查看>>
Oracle事务
查看>>
Spark2.0操作ES
查看>>
代码创建UISearchDisplayCountroller
查看>>
Android中的Handler机制
查看>>