Wireshark使用教程Word格式.doc

上传人:b****1 文档编号:13162774 上传时间:2022-10-07 格式:DOC 页数:86 大小:3.28MB
下载 相关 举报
Wireshark使用教程Word格式.doc_第1页
第1页 / 共86页
Wireshark使用教程Word格式.doc_第2页
第2页 / 共86页
Wireshark使用教程Word格式.doc_第3页
第3页 / 共86页
Wireshark使用教程Word格式.doc_第4页
第4页 / 共86页
Wireshark使用教程Word格式.doc_第5页
第5页 / 共86页
点击查看更多>>
下载资源
资源描述

Wireshark使用教程Word格式.doc

《Wireshark使用教程Word格式.doc》由会员分享,可在线阅读,更多相关《Wireshark使用教程Word格式.doc(86页珍藏版)》请在冰豆网上搜索。

Wireshark使用教程Word格式.doc

·

网络管理员用来解决网络问题

网络安全工程师用来检测安全隐患

开发人员用来测试协议执行情况

用来学习网络协议

除了上面提到的,Wireshark还可以用在其它许多场合。

1.1.2. 

特性

支持UNIX和Windows平台

在接口实时捕捉包

能详细显示包的详细协议信息

可以打开/保存捕捉的包

可以导入导出其他捕捉程序支持的包数据格式

可以通过多种方式过滤包

多种方式查找包

通过过滤以多种色彩显示包

创建多种统计分析

…还有许多

不管怎么说,要想真正了解它的强大,您还得使用它才行

图 

Wireshark捕捉包并允许您检视其内

1.1.3. 

捕捉多种网络接口

Wireshark可以捕捉多种网络接口类型的包,哪怕是无线局域网接口。

想了解支持的所有网络接口类型,可以在我们的网站上找到http:

//wiki.wireshark.org/CaptureSetup/NetworkMedia.

1.1.4. 

支持多种其它程序捕捉的文件

Wireshark可以打开多种网络分析软件捕捉的包,详见?

?

1.1.5. 

支持多格式输出

Wieshark可以将捕捉文件输出为多种其他捕捉软件支持的格式,详见?

1.1.6. 

对多种协议解码提供支持

可以支持许多协议的解码(在Wireshark中可能被称为解剖)?

1.1.7. 

开源软件

Wireshark是开源软件项目,用GPL协议发行。

您可以免费在任意数量的机器上使用它,不用担心授权和付费问题,所有的源代码在GPL框架下都可以免费使用。

因为以上原因,人们可以很容易在Wireshark上添加新的协议,或者将其作为插件整合到您的程序里,这种应用十分广泛。

1.1.8. 

Wireshark不能做的事

Wireshark不能提供如下功能

Wireshark不是入侵检测系统。

如果他/她在您的网络做了一些他/她们不被允许的奇怪的事情,Wireshark不会警告您。

但是如果发生了奇怪的事情,Wireshark可能对察看发生了什么会有所帮助。

[3]

Wireshark不会处理网络事务,它仅仅是“测量”(监视)网络。

Wireshark不会发送网络包或做其它交互性的事情(名称解析除外,但您也可以禁止解析)。

1.2. 

系通需求

想要安装运行Wireshark需要具备的软硬件条件...

1.2.1. 

一般说明

给出的值只是最小需求,在大多数网络中可以正常使用,但不排除某些情况下不能使用。

[4]

在繁忙的网络中捕捉包将很容塞满您的硬盘!

举个简单的例子:

在100MBIT/s全双工以太网中捕捉数据将会产生750MByties/min的数据!

在此类网络中拥有高速的CPU,大量的内存和足够的磁盘空间是十分有必要的。

如果Wireshark运行时内存不足将会导致异常终止。

可以在http:

//wiki.wireshark.org/KnownBugs/OutOfMemory察看详细介绍以及解决办法。

Wireshark作为对处理器时间敏感任务,在多处理器/多线程系统环境工作不会比单独处理器有更快的速度,例如过滤包就是在一个处理器下线程运行,除了以下情况例外:

在捕捉包时“实时更新包列表”,此时捕捉包将会运行在一个处理下,显示包将会运行在另一个处理器下。

此时多处理或许会有所帮助。

[5]

1.2.2. 

MicrosoftWindows

Windows2000,XPHome版,XPPro版,XPTabletPC,XPMediaCenter,Server2003orVista(推荐在XP下使用)

32-bit奔腾处理器或同等规格的处理器(建议频率:

400MHz或更高),64-bit处理器在WoW64仿真环境下-见一般说明

128MB系统内存(建议256Mbytes或更高)

75MB可用磁盘空间(如果想保存捕捉文件,需要更多空间)800*600(建议1280*1024或更高)分辨率最少65536(16bit)色,(256色旧设备安装时需要选择”legacyGTK1”)

网卡需求:

o以太网:

windows支持的任何以太网卡都可以

o无线局域网卡:

见MicroLogixsupportlist,不捕捉802.11包头和无数据桢。

o其它接口见:

http:

//wiki.wireshark.org/CaptureSetup/NetworkMedia

说明

基于以下三点原因,将不会对旧版Windows提供支持:

没有任何开发人员正在使用那些操作系统,这将使支持变得更加困难,Wireshark运行所依赖的库文件(如GTK,WinPCap等)也放弃对它们的支持。

同样,微软也放弃了对它们的技术支持。

Windows95,98和ME不能运行Wireshark。

已知的最后一个可以运行在以上平台的版本是Ethereal0.99.0(需要安装WinPCap3.1),你依然可以使用从:

WindowsNT4.0今后将无法运行Wireshark.最有一个已知版本是Wireshark0.99.4(需安装自带的WinPCap3.1),你依然可以从:

4.0的支持。

WindowsCE及嵌入版windows(NT/XP)不被支持。

64-bit处理器运行Wireshark需要在32bit仿真环境下(称作WoW64),最低需要安装WinPCap4.0。

支持多显示(不知道是显示其还是监视器)安装,但会遇到一些不可预料的问题。

1.2.3. 

Unix/Linux

Wireshark目前可以运行在许多UNIX平台,系统可以对照上面Windows下的指标。

二进制包最少在以下平台可用:

APPleMacOSX

DebianGNU/Linux

FreeBSD

NetBSD

OpenPKG

RedHatFedora/EnterpriseLinux

rPathLinux

SunSolaris/i386

SunSolaris/Sparc

如果二进制包在您的平台无法使用,你可以下载源文件并尝试编译它。

希望您能发送邮件到wireshark-dev[AT]wireshark.org.分享您的经验。

1.3. 

从哪里可以得到Wireshark

你可以从我们的网站下载最新版本的Wiresharkhttp:

//www.wireshark.org/download.html.网站上您可以选择适合您的镜像站点。

Wireshark通常在4-8周内发布一次新版本

如果您想获得Wireshark发布的消息通知,你可以订阅Wireshark-announce邮件列表。

详见第 

1.6.4 

节“邮件列表”

1.4. 

Wiresahrk简史[6]

1997年以后,GeraldCombs需要一个工具追踪网络问题并想学习网络知识。

所以他开始开发Ethereal(Wireshark项目以前的名称)以解决以上的两个需要。

Ethereal是第一版,经过数次开发,停顿,1998年,经过这么长的时间,补丁,Bug报告,以及许多的鼓励,0.2.0版诞生了。

Ethereal就是以这种方式成功的。

此后不久,GilbertRamirez发现它的潜力,并为其提供了底层分析

1998年10月,GuyHarris正寻找一种比TcpView更好的工具,他开始为Ethereal进行改进,并提供分析。

998年以后,正在进行TCP/IP教学的RichardSharpe关注了它在这些课程中的作用。

并开始研究该软件是否他所需要的协议。

如果不行,新协议支持应该很方便被添加。

所以他开始从事Ethereal的分析及改进。

从那以后,帮助Ethereal的人越来越多,他们的开始几乎都是由于一些尚不被Ethereal支持的协议。

所以他们拷贝了已有的解析器,并为团队提供了改进回馈。

2006年项目MovedHouse(这句不知道怎么翻译)并重新命名为:

Wireshark.

1.5. 

Wireshark开发维护

Wireshark最初由GeraldCombs开发。

目前由Wiresharkteam进行进一步开发和维护。

Wiresharkteam是一个由修补bug提高Wireshark功能的独立成员组成的松散组织。

有大量的成员为Wireshark提供协议分析。

同时我们也希望这些活动能持续机芯。

通过查看Wireshark帮助菜单下的About,你可以找到为Wireshark提供代码的人员名单,或者你也可以通过Wireshark网站的authors页面找到。

Wireshark是开源软件项目,发布遵循GNUGeneralPublicLicence(GPL协议),所有源代码可以在GPL框架下免费使用。

欢迎您修改Wireshark以便适合您的需要,如果您可以提供您的改进给Wiresharkteam,我们将不胜感激。

为WiresharkTeam提供您的改进建议,有以下益处:

如果其他人发现您提供的改进十分有用会肯定它们的价值,您将会得知你曾像Wiresharkteam一样帮助过他人

ThedevelopersofWiresharkmightimproveyourchangesevenmore,asthere'

salwaysroomforimprovement.Ortheymayimplementsomeadvancedthingsontopofyourcode,whichcanbeusefulforyourselftoo.

ThemaintainersanddevelopersofWiresharkwillmaintainyourcodeaswell,fixingitwhenAPIchangesorotherchangesaremade,andgenerallykeepingitintunewithwhatishappeningwithWireshark.SoifWiresharkisupdated(whichisdoneoften),youcangetanewWiresharkversionfromthewebsiteandyourchangeswillalreadybeincludedwithoutanyeffortforyou.

Wireshar源代码和二进制ki

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > PPT模板 > 节日庆典

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1