网络相关的命令工具研究报告---wireshark抓包工具使用研究
在网络中我们经常使用到一些命令,而网络传输所用的大多数都是数据流,那么我们能否使用一些工具来查看网络中的数据流到底是什么样子的呢? 使用Wireshark抓取数据包: (1) 在linux下使用PING命令,抓取ping www.baidu.com后的若干个数据包分析。写出源ip地址,目的ip地址,IP标识,总长度,TTL值这几项。 先linux下使用PING命令:ping www.baidu.com 然后分析网络中报文内容,获得源地址:192.168.0.103,目的地址:180.101.49.12;在数据包中展示如下: 然后查看IP标识Identification: 0x6044 (24644): 再查看总长度60: 最后查看TTL值: (2) 通过筛选得到ARP数据包,分析某个ARP数据包,硬件类型,协议类型,发送源IP地址,发送源MAC地址,目的MAC地址,目标主机IP地址。 硬件类型Ethernet(1): 协议类型:Ipv4; 发送源IP地址192.168.0.103: 发送方MAC地址(1c:4d:70:ba:a8:6f): 接收方IP地址(192.168.0.1): 接收方MAC地址 (f4:83:cd:33:e9:2b): (3) Tracert跟踪百度 然后在linux下使用traceroute命令,跟踪百度www.baidu.com,用wireshark