投稿指南
来稿应自觉遵守国家有关著作权法律法规,不得侵犯他人版权或其他权利,如果出现问题作者文责自负,而且本刊将依法追究侵权行为给本刊造成的损失责任。本刊对录用稿有修改、删节权。经本刊通知进行修改的稿件或被采用的稿件,作者必须保证本刊的独立发表权。 一、投稿方式: 1、 请从 我刊官网 直接投稿 。 2、 请 从我编辑部编辑的推广链接进入我刊投审稿系统进行投稿。 二、稿件著作权: 1、 投稿人保证其向我刊所投之作品是其本人或与他人合作创作之成果,或对所投作品拥有合法的著作权,无第三人对其作品提出可成立之权利主张。 2、 投稿人保证向我刊所投之稿件,尚未在任何媒体上发表。 3、 投稿人保证其作品不含有违反宪法、法律及损害社会公共利益之内容。 4、 投稿人向我刊所投之作品不得同时向第三方投送,即不允许一稿多投。 5、 投稿人授予我刊享有作品专有使用权的方式包括但不限于:通过网络向公众传播、复制、摘编、表演、播放、展览、发行、摄制电影、电视、录像制品、录制录音制品、制作数字化制品、改编、翻译、注释、编辑,以及出版、许可其他媒体、网站及单位转载、摘编、播放、录制、翻译、注释、编辑、改编、摄制。 6、 第5条所述之网络是指通过我刊官网。 7、 投稿人委托我刊声明,未经我方许可,任何网站、媒体、组织不得转载、摘编其作品。

入门计算机网络学习工具之wireShark

来源:电脑与信息技术 【在线投稿】 栏目:综合新闻 时间:2021-03-30
作者:网站采编
关键词:
摘要:计算机网络学习过程中,你会发现有各种各样的协议,每种协议又有各种各样的格式和要求,你会发现今天记住了,明天忘。那么问题来了,我们该怎么办?很简单,之所以你今天记住
计算机网络学习过程中,你会发现有各种各样的协议,每种协议又有各种各样的格式和要求,你会发现今天记住了,明天忘。那么问题来了,我们该怎么办?很简单,之所以你今天记住了,明天忘,那是因为你没有真的记住,没有见过实际协议的运转流程,计算机网络中的协议,你只靠脑子记忆是不行的,你必须动手去看一下,数据是怎么加头部尾部信息的,又是怎么解包的等等。这里牵扯到两个问题,怎么查看软件层的信息,怎么查看硬件层的信息
软件层面的信息查看推荐使用 wireShark 抓包一个一个的看,协议是怎么执行的
硬件层面的信息查看推荐使用Cisco packet tracer 构建物理结构,查看协议怎么执行
今天我们介绍使用wireShark,本文只是介绍其中的常用功能,没有面面俱到,看完本文之后,可以立马上手使用。

wireShark可以使用两种方式研究数据包,一种是建立规则抓取固定规则的数据包,一种是抓取全部数据包后,建立规则过滤数据包。接下来我们分别介绍。建立规则抓取数据包

打开软件后,单击捕获选项就可以出现上图画面。在所选择接口的捕获过滤器中定义规则。规则如下
1.类型 host port net
host 指主机地址 规则是 host ip 实例 host
port 指端口 规则是 port 端口号 实例 port 80

2.方向 src dst
src 指源地址 也就是发出信息的地址 规则是 src 主机/端口 ip/端口号 实例 src host src port 80
dst 指目的地址 也就是信息的目的地 规则是 dst 主机/端口 ip/端口号 实例 dst host dst port 80

3 协议类型 http dns tcp udp ftp telnet
直接输入协议名称 http

4 逻辑运算 与&& 或|| 非!
比如过滤多个条件 src host && dst port 80

抓取数据包后,过滤方法与抓取前定义规则比较类似,但是还是有一些不一样的地方
1 过滤地址 规则 ip.addr = ip地址 实例 ip.addr ==

2 过滤端口 规则 协议名.port == 端口号 实例 tcp.port == 80 udp.port == 80
3 过滤协议 直接输入需要过滤的协议即可 tcp udp http ftp
4 逻辑运算 and or 例如 tcp.port == 80 or udp.port == 80

基本的过滤规则学会了,然后开始过滤吧。

百度输入网址,打开wireshark开始兴致勃勃的抓包,一看抓出来的包怎么这么多,我怎么看,有DNS的,有TCP,有HTTP。这里插个体外话,介绍一下为什么会有那么多的协议出现。
当你在百度输入一个网址,首先需要使用DNS协议,将网址转化为ip地址,然后由于你需要访问网页,需要使用HTTP协议,而HTTP协议的数据是使用TCP协议传输的,所以你抓包的时候会看到DNS,TCP,HTTP等等的协议,有时候你还会看到ARP协议。
怎么办?使用wireshark中的高级功能,流追踪功能。流追踪功能
既然有那么的协议,而且是一会这里有一个,一会那里有一个,心里想如果wireshark能帮我归一下类不就美滋滋了吗?好吧,它确实有这个功能,右击你需要查看的协议→选择追踪流→然后选择协议流

看一下,是不是清爽了许多,仔细一看,前三行不就是我们一直学习的TCP三次握手吗?seq怎么累加的不就一目了然了吗?总结
wireshark具有许许多多强大的功能,特别是数据统计功能,图表功能等等,上文只是介绍了其中常用的一些功能,相信大家看完本文后,就可以直接上手使用了。下文为大家介绍,Cisco 精品软件 Cisco
Packet Tracer 。

文章来源:《电脑与信息技术》 网址: http://www.dnyxxjs.cn/zonghexinwen/2021/0330/1116.html



上一篇:比蚂蚁小的黑洞靠近地球会发生什么电脑模拟了
下一篇:青岛一男子微信低价卖手机、电脑“赚”10万 不

电脑与信息技术投稿 | 电脑与信息技术编辑部| 电脑与信息技术版面费 | 电脑与信息技术论文发表 | 电脑与信息技术最新目录
Copyright © 2018 《电脑与信息技术》杂志社 版权所有
投稿电话: 投稿邮箱: