WireShark网络分析的艺术(2/14 学习笔记)

一、经典网络问题分析(wireshark网络新能分析工具总结)

1、捕获文件传输属性(统计菜单中)

       我们可以用这个工具分析,数据传输过程中分组信息,最后分组的时间,还有本地硬件信息,另外就是数据接口的属性,接口号等等。比如是eth3网口,他的链路类型是Ethernet的网络接口。包括其分组大小的限制情况。这款工具最主要的用途是对数据传输过程中的统计每一个数据包的分组信息、时间跨度、平均PPS、平均分租大小以及传输速度,包括字节每秒和比特每秒。从这些参数上面就可以分析数据传输过程中出现的基本问题,

2、专家信息工具

       这个在排查网络问题中用到的比较多,不过也看在那一方面使用,如果要分析网络性能的话可能用到更多的还是捕获文件传输属性工具,在分析网口故障上面这个工具用的比较多,主要用来查看数据包出错和重传等情况。在这款工具中大多数主要是查看在数据传输过程中,数据包的丢失和出错上面,当然这种情况比较少。

3、 TCP流图行

     这个工具的作用是查看一段时间内的数据流量的大小,可以看出来在那一段时间内的数据流量大那一段时间内的数据流量小,也能反映出网卡的卡顿情况。

4、 对话信息

   这个工具是数据传输过程中的不同通信会话按照设置进行汇总分析,和直接抓取到的数据包有些相似,这个是对所有数据包按照不同的属性进行分类和汇总,并且对每个汇总的会话进行简单的分析总结,比如这个会话的传输速率等等。

(有待完善)

发布了31 篇原创文章 · 获赞 8 · 访问量 1万+

猜你喜欢

转载自blog.csdn.net/SDBX_lyp/article/details/104317706