Wireshark使用操作主界面英漢對照【1】
來源:本站首創 作者:賀思德 更新時間:2008-2-10 閱讀次數:23754
說明:爲了幫助大家輕鬆掌握Wireshark十分強大的網絡原理實驗、網絡數據分析統計和圖表功能,現將Wireshark主操作界面上的菜單譯爲中英對照,供參考。其他的常用英語解釋,將在此基礎上逐步增加,望大家提出建議和要求。本資料已經放網站供學生使用。Wireshark的一般使用方法見教材。 Wireshark 主界面的操作菜單 Edit 編輯 View 視圖 Go 運行 Capture 捕獲網絡數據 Analyze 對已捕獲的網絡數據進行分析 Statistics對已捕獲的網絡數據進行統計分析 Help 幫助 |
Wireshark數據分析操作實驗英漢對照【1】
來源:本站首創 作者:賀思德 更新時間:2008-2-10 閱讀次數:17552
在Wireshark界面上展開第1號數據幀的英文解釋
Wireshark可以將從網絡捕獲到的二進制數據按照不同的協議包結構規範,翻譯解釋爲人們可以讀懂的英文信息,並顯示在主界面的中部窗格中。爲了幫助大家在網絡安全與管理的數據分析中,迅速理解Wireshark顯示的捕獲數據幀內的英文信息,特做如下中文的翻譯解釋。本頁內容請參看教材中Wireshark的界面圖1.19,圖1.25,圖3.16,圖7.11等,以及以太幀結構圖3.2,IP包結構圖4.15等的介紹。Wireshark顯示的下面這些數據信息的順序與各數據包內各字段的順序相同,其他幀的內容展開與此類似。
幀號 時間 源地址 目的地址 高層協議 包內信息概況
No. Time Source Destination Protocol Info 1 0.000000 202.203.44.225 202.203.208.32 TCP 2764 > http [SYN] Seq=0 Len=0 MSS=1460 源端口>目的端口[請求建立TCP鏈接] 以下爲物理層的數據幀概況 Frame 1 (62 bytes on wire, 62 bytes captured) 1號幀,線路62字節,實際捕獲62字節
Arrival Time: Jan 21, 2008 15:17:33.910261000 捕獲日期和時間 [Time delta from previous packet:0.00000 seconds]此包與前一包的時間間隔 [Time since reference or first frame: 0.00 seconds]此包與第1幀的間隔時間 Frame Number: 1 幀序號 Packet Length: 62 bytes 幀長度 Capture Length: 62 bytes 捕獲長度 [Frame is marked: False] 此幀是否做了標記:否 [Protocols in frame: eth:ip:tcp] 幀內封裝的協議層次結構 [Coloring Rule Name: HTTP] 用不同顏色染色標記的協議名稱:HTTP [Coloring Rule String: http || tcp.port == 80] 染色顯示規則的字符串: 以下爲數據鏈路層以太網幀頭部信息
Ethernet II, Src: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61), Dst: Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a)
以太網協議版本II,源地址:廠名_序號(網卡地址),目的:廠名_序號(網卡地址) Destination: Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a) 目的:廠名_序號(網卡地址) Source: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61) 源:廠名_序號(網卡地址) Type: IP (0x0800) 幀內封裝的上層協議類型爲IP(十六進制碼0800)看教材70頁圖3.2 以下爲互聯網層IP包頭部信息
Internet Protocol, Src: 202.203.44.225 (202.203.44.225), Dst: 202.203.208.32 (202.203.208.32) 互聯網協議,源IP地址,目的IP地址
Version: 4 互聯網協議IPv4(此部分參看教材119頁圖4.15的IPv4數據報字段結構) Header length: 20 bytes IP包頭部長度 Differentiated Services Field:0x00(DSCP 0x00:Default;ECN:0x00)差分服務字段 Total Length: 48 IP包的總長度 Identification:0x8360 (33632) 標誌字段
Flags: 標記字段(在路由傳輸時,是否允許將此IP包分段,教材125頁)
Fragment offset: 0 分段偏移量(將一個IP包分段後傳輸時,本段的標識)
Time to live: 128 生存期TTL Protocol: TCP (0x06) 此包內封裝的上層協議爲TCP Header checksum: 0xe4ce [correct] 頭部數據的校驗和 Source: 202.203.44.225 (202.203.44.225) 源IP地址 Destination: 202.203.208.32 (202.203.208.32) 目的IP地址 以下爲傳輸層TCP數據段頭部信息
Transmission Control Protocol, Src Port: 2764 (2764), Dst Port: http (80), Seq: 0, Len: 0 傳輸控制協議TCP的內容
Source port: 2764 (2764)源端口名稱(端口號)(此部分參看教材149頁圖5.7) Destination port: http (80) 目的端口名http(端口號80) Sequence number: 0 (relative sequence number) 序列號(相對序列號) Header length: 28 bytes 頭部長度 Flags: 0x02 (SYN) TCP標記字段(本字段是SYN,是請求建立TCP連接) Window size: 65535 流量控制的窗口大小 Checksum: 0xf73b [correct] TCP數據段的校驗和 Options: (8 bytes) |