通過Wireshark工具,可以輕松的看到網(wǎng)卡的數(shù)據(jù)信息。通過Wireshark顯示的數(shù)據(jù)包內容信息,通常分七欄,介紹一下:
1. No.:
數(shù)據(jù)包編號。
2. Time
Time顯示時間,以1號數(shù)據(jù)包發(fā)生開始計時。
3. Source
Source顯示內容為數(shù)據(jù)的發(fā)送方,以IP地址方式顯示。
4. Destination
Destination顯示內容為數(shù)據(jù)包的目的設備或主機,以IP地址方式顯示。
5. Protocol
Protocol顯示內容為數(shù)據(jù)使用協(xié)議,可以簡單分析出當前數(shù)據(jù)包是哪個應用或者哪個進程的發(fā)生數(shù)據(jù)信息。
6. Length
Length顯示該數(shù)據(jù)信息的大小,通常單位為字節(jié)。
7. Info
Info顯示內容為數(shù)據(jù)包的簡要信息,如是否是建立連接的數(shù)據(jù)包,或者是里面是否含有具體數(shù)據(jù)的數(shù)據(jù)包等狀態(tài)信息。
鼠標雙擊某數(shù)據(jù)包,即彈出新窗口,窗口上半部分是數(shù)據(jù)包內容展示窗口,下半部分是數(shù)據(jù)包字節(jié)窗口。
Wireshark的數(shù)據(jù)包使用非常廣泛,可以分析檢測網(wǎng)絡相關問題,定位通訊故障,甚至抓取網(wǎng)絡包的內容信息。