Huis Persoonlijke financiën Cisco Networking: Installeren van Wireshark - dummies

Cisco Networking: Installeren van Wireshark - dummies

Video: Wireshark Tutorial for Beginners 2024

Video: Wireshark Tutorial for Beginners 2024
Anonim

Wireshark netwerkprotocolanalyse of netwerksniffer is, een tool die de details van netwerkverkeer kan bekijken. Wanneer u Wireshark installeert, wordt tijdens de installatie gevraagd om WinPcap te installeren. Dit is de feitelijke capture-driver die het zware werk voor Wireshark doet. Wireshark zorgt voor gegevensweergave en analyse, terwijl WinPcap het vastlegstuurprogramma is dat het live netwerkverkeer van het netwerk vangt.

U kunt alle standaardinstellingen voor de installatie kiezen; de enige echte vraag die je hebt is of je wilt dat WinPcap begint met het besturingssysteem. Als u ervoor kiest om WinPcap te laten starten met het besturingssysteem, dan verbruikt het altijd enkele van uw computerbronnen, zelfs wanneer Wireshark geen WinPcap nodig heeft.

Normaal begint WinPcap indien nodig bij het uitvoeren van Wireshark. Als u echter Windows 7 gebruikt, zullen de standaard beveiligingsfuncties van Windows 7 voorkomen dat het WinPcap-stuurprogramma start wanneer Wireshark wordt uitgevoerd. In dat geval wilt u dat WinPcap begint met het besturingssysteem.

Ga als volgt te werk om een ​​basisregistratie van gegevens in te stellen:

  1. Selecteer de netwerkkaart die u wilt gebruiken om vast te leggen door Capture → Interfaces te kiezen.

    Het hieronder afgebeelde venster Capture Interfaces verschijnt, dat u niet alleen de weergegeven interfaces toont, maar ook de gegevens die zijn ontvangen en verzonden op de interfaces op uw computer.

  2. Klik op de knop Start naast uw actieve netwerkinterface om een ​​opnamesessie te starten.

Op het scherm dat verschijnt, schuift de gegevens voorbij. U ziet de volgende drie basisvensters:

  • Pakketlijst: Dit paneel toont alle netwerkframes die door uw netwerkkaart zijn gezien. Als uw netwerkkaart is verbonden met een hub, dan is dit al het verkeer op het netwerk; maar als de kaart is aangesloten op een switch, worden alleen frames en de netwerkframes verzonden die zijn geadresseerd aan het MAC-adres van de kaart.

    De informatie die u hier ziet, bevat het framenummer en het volgende:

    • Tijd: Het aantal milliseconden dat is verstreken sinds het begin van de netwerkopname.

    • Bronadres: Het adres van het apparaat dat het netwerkframe naar het netwerk heeft verzonden. Dit kan een IP-adres zijn zoals 192. 168. 1. 123 of een MAC-adres zoals 00: 1D: 7E: F8: 23: D6.

    • Bestemmingsadressen: Het adres waar het netwerkframe wordt verzonden. De waarden en opties zijn hetzelfde als het bronadres.

    • Protocol: Het protocol met de hoogste laag dat in het frame aanwezig is.In Afbeelding 4-10 ziet u ARP, TCP en

    • Info: Deze kolom geeft samenvattingsinformatie over het frame weer. Dit is een WireShark-interpretatie van welke gegevens er in het frame zitten. Het is de bedoeling om het voor u gemakkelijker te maken om te begrijpen welk type gegevens zich in het netwerkframe bevinden.

  • Pakketgegevens: Het deelvenster gerelateerd aan het momenteel geselecteerde pakket in het middelste frame, met een uitdijende hiërarchie. Hiermee kunt u in de secties van deze gegevens boren, zoals door de OSI-lagen bladeren. Als u de sectie Ethernet II uitvouwt, kunt u de gegevens vergelijken met de Ethernet-framestructuur. Als u het gedeelte Internetprotocol uitvouwt, kunt u de gegevens vergelijken met de pakketstructuur.

  • Packet Bytes: Dit venster toont ASCII- en hexadecodegegevens die in het frame zitten. Onthoud dat alle gegevens die in het netwerkframe worden verzonden, binair zijn en dat u deze binaire gegevens kunt converteren naar hexadecimaal.

    Uiteindelijk kan elke acht bits of één byte worden weergegeven door een ASCII-teken. Dit venster toont u alle binaire gegevens in het Ethernet-frame in zowel het hexadecimale als het ASCII-equivalent. Dit kan soms handig zijn bij het zoeken naar ASCII-reeksen in de gegevens. Deze gegevens worden in een netter formaat weergegeven in het deelvenster Pakketspecificaties.

Door verschillende secties van het frame in het deelvenster Pakketspecificaties te selecteren, wordt het overeenkomende gedeelte van het paneel Pakketbytes gemarkeerd. Dit kan handig zijn als u probeert een hexadecimaal of ASCII-equivalent te vinden voor wat u ziet in het paneel Pakkethandels. Als je samen met Wireshark meegaat, probeer dan verschillende delen van het frame te selecteren in het paneel Pakkethandels.

Cisco Networking: Installeren van Wireshark - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...