明天网易新媒体就开课了。根据要求,我得在开课前完成一篇文章,但我想了想,今天照常度过,一切如旧,无事发生,平平淡淡。我该怎么开始这,开课前第一篇呢?
好像之前做过ip实验,就简单说一下怎么抓包。
使用Wireshark协议分析软件,(https://www.wireshark.org/直接免费下载。)能够进行基本的网络性能、协议流程与故障分析;
通过wireshark抓取数据包进行分析,和使用各种网络命令,分析结果。
最新版打开后,选择一个有波段的网络进行抓包。
上面有一行过滤器,可以输入各种原语。
点开一个有数据的网络后,下面是结果分析。
1、Wireshark抓包实验结果及分析
在混合模式下不过滤抓包
点开其中的一个arp包,查看其内容
其中
为到达时间
帧号,帧长度,捕获的长度
目的ip地址,起始ip地址,类型为arp。(ip版本为ipv6)
第三部分请求为arp协议,硬件类型为以太网,协议类型为ip协议,方式请求,发送方和接送方ip地址和mac地址.
显示过滤方法:(IP.src=172.19.152.234)
接下来是捕获过滤,只显示arp包:
在过滤器输入arp,名称随意,然后再开始捕获即可
2、网络管理命令实验结果及分析
1.ipconfig查看网络配置
2.ping命令
查看是否和网站联通,默认发送4次。
其中,可以使用-t参数,即不停的发送,直到手动取消为止。
-n参数,指定发送的次数
-l可以定义数据包的大小等等
3.tracert查看经过的路由
其中默认最大跳跃数为30,可以看到到达目的地址的ip地址和跳转了几次。
-h参数可以指定最大的跳跃数,-4强制使用ipv4,-6强制使用ipv6等。
好了,五百字结束。下节课之前再想想~
热门跟贴