WiresharkʹÓÃÖ¸µ¼Êé ÏÂÔØ±¾ÎÄ

206066232.docx ÄÚ²¿¹«¿ª

²úÆ·Ãû³ÆProduct name LTE ²úÆ·°æ±¾Product version Ãܼ¶Confidentiality level ÄÚ²¿¹«¿ª Total 47pages ¹²47Ò³ LTEÊý´«ÎÊÌâ·ÖÎöWiresharkʹÓÃÖ¸µ¼Êé

(½ö¹©ÄÚ²¿Ê¹Óã© For internal use only

ÄâÖÆ: Prepared by ÉóºË: Reviewed by ÉóºË: Reviewed by Åú×¼: Granted by κ־ 00128876 ÈÕÆÚ£º Date ÈÕÆÚ£º Date ÈÕÆÚ£º Date ÈÕÆÚ£º Date 2011-12-14

»ªÎª¼¼ÊõÓÐÏÞ¹«Ë¾ Huawei Technologies Co., Ltd.

°æÈ¨ËùÓÐ ÇÖȨ±Ø¾¿ All rights reserved

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ1Ò³,¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ÐÞ¶©¼Ç¼Revision record

ÐÞ¶©°æ±¾Revision version 2011-12-14 1.0 ³õ¸å½¨Á¢ ÈÕÆÚ Date ÐÞ¸ÄÃèÊö change Description ×÷Õß Author κ־ 00128876 2014-2-21 »ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ2Ò³,¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

Ŀ ¼Table of Contents

1 ¸ÅÊö .......................................................................................................................................... 5 2 Èí¼þ°²×° ................................................................................................................................... 5 2.1 °²×°WinPcapÌáʾ³åÍ»ÇÒ²»¿Éɾ³ý .................................................................................... 5 2.2 °²×°WiresharkºóÍø¿¨Ñ¡ÏîÖÐÕÒ²»µ½Íø¿¨ ........................................................................... 6 2.3 Windows 7ÏÂÌáʾNPFÇý¶¯Î´ÔËÐУ¬ÕÒ²»µ½Íø¿¨ ............................................................... 6 3 Êý¾Ý²É¼¯ ................................................................................................................................... 6 3.1 ʹÓÃWireshark²É¼¯Êý¾Ý ..................................................................................................... 6

3.1.1 Wireshark×¥°üÑ¡Ïî ....................................................................................................... 8 3.1.2 ²¶×½Â˲¨Æ÷.................................................................................................................. 10

3.2 ʹÓÃÆäËüÈí¼þ²É¼¯Êý¾Ý .................................................................................................... 11

3.2.1 Windows 7ÏÂWireshark×¥°üÕÒ²»µ½Huawei E398ÐéÄâÍø¿¨£¬ÀûÓÃMS Network

Monitor²É¼¯Êý¾Ý ........................................................................................................................ 11

4 Èí¼þÉèÖà ................................................................................................................................. 12 4.1 Wireshark»ù±¾½çÃæ .......................................................................................................... 12 4.2 ²ÎÊýÉèÖà .......................................................................................................................... 13

4.2.1 ÈçºÎÅäÖÃPacket list pane£¨°üÁбíÏÔÊ¾Çø£©ÏÔʾÏî ................................................. 13 4.2.2 IPЭÒéÅäÖà .................................................................................................................. 15 4.2.3 TCPЭÒéÅäÖà .............................................................................................................. 15 4.2.4 ESPЭÒéÅäÖà ............................................................................................................... 16

5 Êý¾Ý´¦Àí ................................................................................................................................. 16 5.1 ³£¹æ¼¼ÄÜ .......................................................................................................................... 16

5.1.1 ʱ¼äÉèÖÃ...................................................................................................................... 16 5.1.2 ÈçºÎ¿ìËÙÕÒµ½Ä³¸ö°ü .................................................................................................. 17 5.1.3 Ö¸¶¨Ð­Òé½âÎö .............................................................................................................. 17 5.1.4 ÈçºÎ×Ô¶¯ÖØ×é·ÖƬ°ü .................................................................................................. 18

5.2 Îļþ´¦Àí .......................................................................................................................... 18

5.2.1 ½ö±£´æÐèÒªµÄÊý¾Ý ...................................................................................................... 18 5.2.2 ¶àÎļþºÏ²¢.................................................................................................................. 20 5.2.3 ת»»Îļþ¸ñʽÊä³ö ...................................................................................................... 21

5.3 Wireshark×Ô´øµÄÃüÁîÐй¤¾ß ........................................................................................... 22

5.3.1 ÈçºÎʹÓÃWiresharkÃüÁîÐй¤¾ß ................................................................................. 22 5.3.2 ÀûÓÃeditcap·Ö¸îÎļþ .................................................................................................. 23

6 Êý¾Ý·ÖÎö ................................................................................................................................. 24 6.1 WiresharkÊý¾Ý·ÖÎö»ù±¾ÖªÊ¶ ........................................................................................... 24

6.1.1 Wireshark»ù±¾±êʶ ..................................................................................................... 24 6.1.2 ×¥°üͳ¼Æ Summary .................................................................................................... 25 6.1.3 Á÷Á¿Í³¼Æ IO Graphs ................................................................................................... 25 6.1.4 »ã×ÜËùÓÐÈÕÖ¾µÄר¼ÒÐÅÏ¢ Expert Info Composite ................................................... 28 6.1.5 ½»»¥Á÷ͼ Flow Graph ................................................................................................ 29

6.2 TCP»ù±¾²ÎÊý·ÖÎö ............................................................................................................ 30

6.2.1 TCP½ÓÊÕ´°¿Ú .............................................................................................................. 30 6.2.2 TCP·¢ËÍ´°¿Ú .............................................................................................................. 30 6.2.3 ÆäËüTCP»ù±¾²ÎÊý ...................................................................................................... 31 6.2.4 RTT»·»ØÊ±ÑÓ .............................................................................................................. 32 6.2.5 ÈçºÎ¹ýÂËijһÌõTCPÁ´Â· .......................................................................................... 32

6.3 ÏÔʾÂ˲¨Æ÷·ÖÎö·¨ ............................................................................................................ 33

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ3Ò³,¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.3.1 ÏÔʾÂ˲¨Æ÷±í´ïʽ ...................................................................................................... 33 6.3.2 ÈçºÎ°Ñ×¥°üÖеÄij¸ö×Ö¶ÎÉèΪÂ˲¨Æ÷ ...................................................................... 34 6.3.3 ³£ÓÃÏÔʾÂ˲¨Æ÷ .......................................................................................................... 35 6.3.4 TCPÏÔʾÂ˲¨Æ÷×å ...................................................................................................... 35 6.3.5 ÀûÓÃÏÔʾÂ˲¨Æ÷·ÖÎö¶ª°ü .......................................................................................... 37 6.3.6 ÀûÓÃÏÔʾÂ˲¨Æ÷·ÖÎöÂÒÐò .......................................................................................... 37 6.3.7 ÀûÓÃÏÔʾÂ˲¨Æ÷·ÖÎö´°¿ÚÊÕËõ .................................................................................. 38

6.4 ͼÐηÖÎö·¨ ....................................................................................................................... 39

6.4.1 WiresharkµÄͼÐοØÖÆ ................................................................................................. 39 6.4.2 TCPÁ÷Á¿Í¼ Throughput Graph................................................................................... 40 6.4.3 TCP½ÓÊÕ´°¿Úͼ Window Scaling Graph ................................................................... 41 6.4.4 ʱÐòͼ½éÉÜ Time-Sequence Graph ............................................................................ 42 6.4.5 StevensʱÐòͼ Time-Sequence Graph (Stevens) ....................................................... 43 6.4.6 tcptraceʱÐòͼTime-Sequence Graph (tcptrace) ......................................................... 43 6.4.7 ÀûÓÃtcptraceʱÐòͼ·ÖÎöTCPÁ´Â·Òì³£ ...................................................................... 44

7 ʹÓÃWireshark·ÖÎöLTEÊý´«ÎÊÌâÁ÷³Ì .................................................................................... 45

7.1.1 ³£¹æ²½Öè...................................................................................................................... 45 7.1.2 ʹÓÃWireshark·ÖÎöLTEÊý´«ÎÊÌâÁ÷³Ìͼ .................................................................. 47

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ4Ò³,¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

1 ¸ÅÊö

WiresharkÊÇÒ»¿î×ÔÓÉ¡¢¿ªÔ´µÄ°ü·ÖÎöÈí¼þ¡£Ö÷ÒªÓÃÓÚÍøÂçÎÊÌⶨλ¡¢·ÖÎö£¬Èí¼þºÍͨÐÅЭÒ鿪·¢¼°½ÌÓý¡£WiresharkÔ­ÃûEthereal£¬2006Äê5ÔÂÒòΪÉ̱êÎÊÌâ¸ÄÃûWireshark¡£

WiresharkÊÇ¿çÆ½Ì¨Èí¼þ£¬¿ÉÒÔÔËÐÐÔÚMicrosoft WindowsÒÔ¼°¸÷ÀàUnixÑÜÉúµÄ²Ù×÷ϵͳÏ£¬ÔÚÖîÈçLinux¡¢Mac OS X¡¢BSD¡¢SolarisµÈ¸÷Àà²Ù×÷ϵͳ϶¼¿ÉÒÔ¼ûµ½ËüµÄÉíÓ°¡£Wiresharkͨ¹ý¼¯³Épcap£¨Packet CAPture£©ÊµÏÖ×¥°ü¡£

±¾ÎÄ»ùÓÚWireshark 1.6.2°æ±¾Ð´×÷£¬²¿·Ö¹¦ÄÜÑ¡µ¥ÔÚ֮ǰµÄ°æ±¾Öв¢²»´æÔÚ£¬Çë×¢Òâ±£³Ö°æ±¾Í¬²½¡£

ÈçÎ´ÌØÊâ˵Ã÷£¬ÒÔÏÂÃèÊö¾ù»ùÓÚWindowsƽ̨¡£

2 Èí¼þ°²×°

ÓÉÓÚWiresharkͨ¹ýpcapʵÏÖ×¥°ü£¬Ð°æµÄWireshark°²×°°ü¼¯³ÉÁËWinPcapµÄ°²×°°ü¡£WiresharkºÍWinPcapµÄ°²×°±È½Ï¼òµ¥£¬ÕâÀï¾Í²»ÀÛÊöÁË£¬µ«Òª×¢Òâ°²×°²Ù×÷ϵͳ¶ÔÓ¦µÄ°æ±¾£¨32-bit or 64-bit£©¡£ÏÂÃæ¼òµ¥ÃèÊöÒ»ÏÂÔÚ°²×°¹ý³ÌÖо­³£Óöµ½µÄ¼¸¸öµäÐÍÎÊÌ⣺

2.1 °²×°WinPcapÌáʾ³åÍ»ÇÒ²»¿Éɾ³ý

Èçͼ¡£ÓÉÓÚWinPcap±»¹ã·ºµÄÓ¦ÓÃÓÚ¸÷Àà×¥°üÈí¼þ£¬ËùÒԺܿÉÄÜÄãµÄ»úÆ÷ÉÏÒѾ­°²×°ÁËÆäËü°æ±¾µÄWinPcap£¬½¨ÒéÊǰ´ÕÕÌáÊ¾Ð¶ÔØÆäËü°æ±¾µÄWinPcap£¬°²×°Wireshark×Ô´øµÄ°æ±¾¡£

ÓÉÓÚÎÒË¾Ä³ÖøÃûÈí¼þҲʹÓÃWinPcap£¬¶ÔÓÚÎÒ˾µÄ»úÆ÷£¬¿ÉÒÔ²»Óð²×°ÐµÄWinPcap£¬Ò»°ãÇé¿öÏÂÒ²²»Ó°ÏìWiresharkµÄʹÓá£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ5Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

2.2 °²×°WiresharkºóÍø¿¨Ñ¡ÏîÖÐÕÒ²»µ½Íø¿¨

Èçͼ£¬°²×°WiresharkºóÍø¿¨Ñ¡ÏîÖÐÕÒ²»µ½±¾»úµÄÍø¿¨ÊµÀý£¬¿ÉÒÔͨ¹ýÏÂÃæµÄ²½Öè½â¾ö£º 1. ÖØÆôµçÄÔ£¬Èç¹ûÖØÆôºóÈÔÈ»²»Äܽâ¾ö£¬È¥µÚ¶þ²½£»

2. Ð¶ÔØWiresharkºÍWinPcap£¬É¾³ýÈçÏÂÎļþºóÔÙÖØÐ°²×°WiresharkºÍ

WinPcap£º%windir%\\system32\\wpcap.dll£¬%windir%\\system32\\packet.dllºÍ%windir%\\system32\\drivers\\npf.sys£¬%windir%¾ÍÊÇÄãµÄϵͳÎļþ¼Ð£¬±ÈÈç˵ÄãµÄϵͳװÔÚCÅÌ£¬ÄÇô%windir%\\system32\\wpcap.dll¾ÍÊÇc:\\windows\\system32\\wpcap.dll£»

Èç¹ûɾ³ýÒÔÉÏÎļþʱÌáʾÎÞ·¨É¾³ý£¬¿ÉÒÔÑ¡ÔñÖØÆô»úÆ÷µ½°²È«Ä£Ê½ÏÂÔÙȥɾ³ý»òÕß°²×°unlockerÈí¼þ½â¾ö¡£°²×°Íêunlockerºó£¬ÓÒ¼üµã»÷ÐèҪɾ³ýµÄÎļþ£¬Ñ¡ÔñUnlocker½øÐÐɾ³ý¡£

2.3 Windows 7ÏÂÌáʾNPFÇý¶¯Î´ÔËÐУ¬ÕÒ²»µ½Íø¿¨

Èçͼ£¬ÕâÊÇÓÉÓÚWinPcapÔÚwin7ÖÐ×¢²áΪ·Ç¼´²å¼´ÓÃÇý¶¯³ÌÐò£¨WinPcap Packet Driver (NPF)£©ÒýÆðµÄ£¬ÐèÒªÒÔ¹ÜÀíÔ±Éí·ÝÊÖ¶¯Æô¶¯NPF¡£³ÌÐò ¨C ÔËÐÐ ¨C cmd£¬ÓÒ¼ü£¬ÒÔ¹ÜÀíÔ±Éí·ÝÔËÐУ¬ÊäÈënet start npfÊÖ¶¯Æô¶¯NPF·þÎñ¼´¿É¡£Ò²¿ÉÒÔÊäÈësc config npf start=auto£¬ÒÔºóÿ´ÎϵͳÆô¶¯½«×Ô¶¯Æô¶¯NPF·þÎñ¡£

3 Êý¾Ý²É¼¯

3.1 ʹÓÃWireshark²É¼¯Êý¾Ý

Wireshark¹¦ÄÜÏ൱ǿ´ó£¬ÒÔÏÂÖØµãÃèÊöLTEÊý´«ÎÊÌⶨλ¹ý³ÌÖг£ÓõÄÊֶΣ¬¹ØÓÚ

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ6Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

WiresharkµÄÏêϸѡµ¥ºÍÓ÷¨Çë²ÎÔÄWireshark°ïÖúÊֲᡣ

Æô¶¯Wireshark£¬ÔÚÖ÷½çÃæµÄ×óÉϽǼ´ÊÇ×¥°üÏà¹ØµÄÑ¡Ïî¡£

ͨ³£°´ÕÕÈçÏÂÁ½ÖÖ·½·¨Æô¶¯Wireshark×¥°ü£º

µã»÷Interface List£¬»òÕßÑ¡Ôñ²Ëµ¥Capture -> Interfaces£¬»òÕß°´¿ì½Ý¼üCtrl+I£¬Ñ¡ÔñÍø¿¨Æô¶¯×¥°ü¡£µ±ÏµÍ³ÖдæÔÚ¶à¸öÍø¿¨Ê±£¬ÐèÒª¸ù¾ÝÏÔʾµÄIPµØÖ·Ñ¡ÔñÕýÈ·µÄÍø¿¨È»ºóµã»÷StartÒÔĬÈÏÑ¡ÏîÆô¶¯×¥°ü¡£Èç¹ûÐèÒªÉèÖÃ×¥°üÑ¡ÏÇëµã»÷¶ÔÓ¦µÄOptions°´Å¥¡£

Ò²¿ÉÒÔÔÚÖ÷½çÃæµã»÷Capture Options£¬»òÕßÑ¡Ôñ²Ëµ¥Capture -> Options£¬»òÕß°´¿ì½Ý¼üCtrl+KÆô¶¯×¥°üÑ¡ÏîÉ趨£¬°´ÐèÉ趨ѡÏîºóÔÙÆô¶¯×¥°ü¡£

Í£Ö¹×¥°ü£º°´¹¤¾ßÀ¸µÄÍ£Ö¹¼ü»òÕß°´¿ì½Ý¼üCtrl+EÍ£Ö¹×¥°ü¡£

£¬»òÕßÑ¡Ôñ²Ëµ¥Capture -> Stop£¬

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ7Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

3.1.1 Wireshark×¥°üÑ¡Ïî

? CaptureÇø

InterfaceÏµÚÒ»¸öÏÂÀ­¿ò¿ÉÒÔÑ¡ÔñÊDZ¾µØ×¥°ü»¹ÊÇÔ¶³Ì×¥°ü£¬Ò»°ãÉ趨Local¾Í¿ÉÒÔÁË£¬µÚ¶þ¸öÏÂÀ­¿ò»áÏÔʾ±¾µØ»úÆ÷¿É¹©×¥°üµÄÍø¿¨£¬¸ù¾Ýʵ¼ÊÐèҪѡÔñÕýÈ·µÄÍø¿¨¼´¿É£¬Ñ¡ÔñÍø¿¨ºó£¬ÏÂÒ»ÐеÄIP Address»áÏÔʾ¸ÃÍø¿¨°ó¶¨µÄIPµØÖ·£¨¿ÉÄÜ»áÓжà¸ö£©£¬¿ÉÒÔÀûÓÃIPµØÖ·À´ÕÒµ½ÕýÈ·µÄÍø¿¨¡£ Link-layer header type£º±£³ÖĬÈϵÄEthernet¼´¿É¡£ Wireless SettingsºÍRemote Settings£ºÒ»°ã²»Óá£

Capture packets in promiscuous mode£ºÔÚ»ìÔÓģʽÏÂ×¥°ü¡£»ìÔÓģʽ£º×¥±¾Íø¿¨ÄܽÓÊÕµ½µÄËùÓÐÊý¾Ý°ü£¬²»¹ÜÊDz»ÊÇË͸ø×Ô¼ºµÄ¡£½¨Ò鿪Æô¡£

Capture packets in pcap-ng format£ºWiresharkµÄÏÂÒ»´ú×¥°üÎļþ¸ñʽ£¬µ±Ç°°æ±¾ÉÐÔÚ¿ª·¢ÖУ¬²»½¨Ò鿪Æô¡£

Limit each packet to£ºÏÞ֯ץ°ü°ü³¤£¬½ØÈ¡¶ÔÓ¦×Ö½ÚÊýµÄ°üÍ·²¿·Ö¡£ÔÚ×¥°üÊý¾ÝÁ¿ºÜ´óʱ¿ªÆô¿ÉÒÔÓÐЧ¼õСÎļþ´óС£¬Client/ServerÉèÖÃ100Bytes£¬S1¿ÚÉèÖÃ150BytesÊDZȽϰ²È«µÄÖµ¡£Èç¹ûS1¿Ú¿ªÆôÁ˰²È«¼ÓÃÜ£¬²»Ó¦¸ÃÏÞ֯ץ°ü°ü³¤¡£

S1¿Ú¿ªÆô°²È«¼ÓÃܵÄÇé¿öÏ£¬ÓÉÓÚESPЭÒé·â×°³ýÁ˱¨Í·ÒÔÍ⣬»¹´æÔÚ±¨Î²£¬Õâ¸öʱºò²»ÄܽøÐÐ×¥°ü°ü³¤ÏÞÖÆ£¬·ñÔòWiresharkµÄ½âÎö¹¦Äܲ»ÄÜÕý³£¹¤×÷¡£

Buffer Size£º×¥°üÎļþ±»±£´æµ½Ó²ÅÌ֮ǰÔÝ´æµÄÄں˻º´æ´óС¡£Èç¹û·¢ÏÖWireshark×¥°üʱ³öÏÖ¶ª°ü£¬¿ÉÒÔ½«Õâ¸öÖµµ÷´ó¡£

Capture Filter£º²¶×½Â˲¨Æ÷¡£ÔÚ×¥°üʱ½øÐйýÂË£¬Ö»×¥È¡Âú×ãÉ趨¹æÔòµÄ°ü£¬Èç¹ûÄÜÃ÷È·×¥°üÌõ¼þ£¬½¨ÒéʹÓá£ÏêϸÉ趨²Î¼û3.1.2¡£ Compile BPF£ºÒ»°ã²»Óᣠ? ×¥°üÎļþ´æ´¢

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ8Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

File£º±£´æ×¥°üÎļþµ½Óû§Ö¸¶¨µÄÎļþλÖá£Èç¹û²»Ö¸¶¨£¬Wireshark½«±£´æ×¥°üÊý¾Ýµ½Ò»¸öÁÙʱÎļþÖС£

Use multiple files£º±£´æWireshark×¥°üÎļþµ½¶à¸öÎļþÖУ¬·ÀÖ¹µ¥¸ö×¥°üÎļþ³¬´ó¡£µ±ÐèÒª³¤Ê±¼ä×¥°ü£¬»òÕß×¥°üÁ÷Á¿·Ç³£´óµÄʱºò½¨ÒéʹÓá£ÏÂÃæÊǶà¸öÎļþ·Ö¸îµÄÌõ¼þ£º

µÚÒ»¸öÑ¡Ï´ïµ½Ò»¶¨µÄ´óС¼´×ª´æÎļþ£» µÚ¶þ¸öÑ¡Ï´ïµ½Ò»¶¨µÄʱ¼ä¼´×ª´æÎļþ£»

µÚÈý¸öÑ¡ÏÎļþÖØ¸´¸²¸Ç£¬´ïµ½É趨µÄÎļþ¸öÊýʱ¿ªÊ¼´ÓÍ·¸²¸Ç¾ÉÎļþ£» µÚËĸöÑ¡Ï±£´æÎļþµÄ×î´óÊýÁ¿£¬´ïµ½´ËÎļþÊýÁ¿¼´Í£Ö¹×¥°ü¡£ ? ×Ô¶¯Í£Ö¹×¥°üÑ¡Ïî

¹ËÃû˼Ò壬´ïµ½É趨µÄ°üÊýÁ¿/×Ö½ÚÊý/ʱ¼ä¼´×Ô¶¯Í£Ö¹×¥°ü¡£ ? ÏÔʾѡÏî

Update list of packets in real time£ºÊµÊ±¸üÐÂ×¥°ü£¬Èç¹û²»¹´Ñ¡£¬×¥°üÊý¾ÝÔÚÍ£Ö¹×¥°üºó²Å»áÏÔʾ³öÀ´¡£

Automatic scrolling in live capture£º×¥°üʱ×Ô¶¯¹öÆÁ¡£ Hide capture info dialog£ºÊÇ·ñÔÚ×¥°üʱÒþ²ØÈçÏÂÐÅÏ¢¿ò£º

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ9Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

? Ãû³Æ½âÎö

Enable MAC name resolution£ºÖ÷ÒªÊÇ·ñÔÊÐí¸ù¾ÝMACµØÖ·½âÎöÖÆÔìÉÌ

Enable network name resolution£ºÊÇ·ñÔÊÐí¸ù¾ÝIPµØÖ·Í¨¹ýDNS½âÎöÖ÷»úÃû

Enable transport name resolution£ºÊÇ·ñÔÊÐí¸ù¾ÝTCP/UDP¶Ë¿Ú½âÎöÖªÃûЭÒé

3.1.2 ²¶×½Â˲¨Æ÷

WiresharkµÄ²¶×½Â˲¨Æ÷ʹÓÃlibpcapÂ˲¨ÓïÑÔ£¬Ö÷ÒªÊÇͨ¹ýand/or/notÈý¸öÁ¬½Ó·û½«¸÷¸öÔ­Óï±í´ïʽÁ¬½ÓÆðÀ´£¬Æä¸ñʽÈçÏ£º

[not] primitive [and|or [not] primitive ...]

¾­³£Ê¹ÓõĹýÂ˱í´ïʽҲ¿ÉÒÔµã»÷Capture Filterºó±£´æÏÂÀ´£¬·½±ãÒÔºó×÷Ϊ¹Ì¶¨¹æÔòʹÓá£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ10Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ÏÂÃæ¾ÙÀý˵Ã÷һЩ³£ÓõĹýÂ˹æÔò£º ? °´µØÖ·¹ýÂË

host x.x.x.x ²»Çø·ÖÔ´IP»¹ÊÇÄ¿µÄIP£¬Ö»Òª°üº¬´ËIPµÄÊý¾Ý°üÈ«²¿¹ýÂ˳öÀ´£» src host x.x.x.x °´Ô´IP¹ýÂË£»

ether host yy:yy:yy:yy:yy:yy °´MACµØÖ·¹ýÂË£» ? °´Ð­Òé¹ýÂË

Ö±½ÓÊäÈëЭÒéÀàÐͼ´¿É£¬Èçtcp, udp, ip, icmp, arpµÈµÈ£» ? °´¶Ë¿Ú¹ýÂË

port 8080 ¹ýÂË8080¶Ë¿ÚµÄÊý¾Ý£»

3.2 ʹÓÃÆäËüÈí¼þ²É¼¯Êý¾Ý

WiresharkÖ§³Ö·á¸»µÄÎļþ¸ñʽ£¬¾ßÌåÖ§³ÖµÄÎļþ¸ñʽ¿ÉÒÔÔÚ°ïÖúÎĵµÖвéÔÄ¡£ÓÉÓÚWiresharkͨ¹ýpcapʵÏÖ×¥°ü£¬Òò´Ë¿ÉÒÔÀûÓÃͬÑùʹÓÃpcapµÄ³ÌÐòÀ´²É¼¯Êý¾ÝÔÙµ¼Èëµ½WiresharkÖнøÐзÖÎö£¬Æ©Èçtcpdump¡¢CA NetMaster¡¢Microsoft Network Monitor¡£

3.2.1 Windows 7ÏÂWireshark×¥°üÕÒ²»µ½Huawei E398ÐéÄâÍø¿¨£¬ÀûÓÃMS

Network Monitor²É¼¯Êý¾Ý

Win7ÏÂE398ʹÓÃWWAN£¨Wireless Wide Area NetworkÎÞÏß¹ãÓòÍø£©Çý¶¯»á×¢²áÎªÒÆ¶¯ÍøÂçÉ豸£¬ÕâʱºòWireshark¿ÉÄܲ»ÄÜʶ±ðE398µÄÍøÂç½Ó¿Úµ¼ÖÂÎÞ·¨Ê¹ÓÃWiresharkÀ´×¥°ü¡£ÓÉÓÚWiresharkÖ§³Ö¶àÖÖÎļþ¸ñʽµÄ½âÎö£¬Óöµ½ÕâÖÖÇé¿ö¿ÉÒÔʹÓÃMS Network Monitor

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ11Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

À´×¥°üÔÙµ¼ÈëWireshark½øÐзÖÎö¡£

WiresharkÎÞ·¨Ê¶±ðE398¶ÔÓ¦µÄÍøÂç½Ó¿Ú£º

ʹÓÃMS Network MonitorÔòûÓÐÎÊÌ⣺

MS Network MonitorµÄʹÓñȽϼòµ¥£¬°²×°Íê³ÉºóÆô¶¯³ÌÐò£¬Ñ¡ÔñE398¶ÔÓ¦µÄÍøÂç½Ó¿Ú£¬µã»÷New CaptureÈ»ºóµã»÷Start¼´¿É¿ªÊ¼×¥°ü¡£»¹¿ÉÒÔͨ¹ý²Ëµ¥Tools -> Options×öÀàËÆWiresharkµÄ×¥°üÑ¡Ïî»ù±¾ÅäÖá£

4 Èí¼þÉèÖÃ

4.1 Wireshark»ù±¾½çÃæ

ÈçÏÂͼ£¬WiresharkµÄ»ù±¾½çÃæÈçÏ£¬·ÖΪMenu£¨²Ëµ¥À¸£©£¬Main toolbar£¨Ö÷¹¤¾ßÀ¸£©£¬Filter toolbar£¨ÏÔʾÂ˲¨Æ÷¹¤¾ßÀ¸£©£¬Packet list pane£¨°üÁбíÏÔÊ¾Çø£©£¬Packet details pane£¨°üЭÒé½âÎöÇø£©£¬Packet bytes pane£¨¶þ½øÖÆÂëÁ÷Çø£©£¬status bar£¨×´Ì¬À¸£©Æß¸ö²¿·Ö¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ12Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

¶ÔÓÚPacket list pane£¨°üÁбíÏÔÊ¾Çø£©£¬Ö±½Óµã»÷ÿ¸öColumnµÄtitle¿ÉÒÔ¶Ô¸ÃÀ¸½øÐÐÉýÐò»òÕß½µÐòÅÅÁС£

4.2 ²ÎÊýÉèÖÃ

WiresharkµÄÉèÖÃÑ¡ÏîλÓڲ˵¥Edit -> Preferences£¬·ÖUser Interface¡¢Capture¡¢Printing¡¢Name Resolution¡¢Statistics¡¢Protocols¼¸´ó²¿·Ö¡£¸÷Ïî²ÎÊýµÄÉèÖÿÉÒÔ²éÔÄWireshark°ïÖúÊֲᣬÏÂÃæÖØµã½éÉܰïÖúÊÖ²áÖÐûÓе«ÊÇÎÒÃdz£Óõö¼¼ÇÉ£º

4.2.1 ÈçºÎÅäÖÃPacket list pane£¨°üÁбíÏÔÊ¾Çø£©ÏÔʾÏî

WiresharkÔÚ°üÁбíÏÔÊ¾ÇøÄ¬ÈÏÏÔʾÐòºÅ¡¢Ê±¼ä¡¢Ô´/Ä¿µÄIP¡¢Ð­Òé¡¢×ܰü³¤ºÍÐÅÏ¢µÈ7ÏÕâÊÇÔڲ˵¥Edit -> Preferences -> User Interface -> ColumnsÀïÅäÖõġ£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ13Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ijЩÇé¿öÏ£¬ÎÒÃÇÏ£Íû½«×Ô¼º³£ÓõĹ۲ìÏîÒ²Ö±½ÓÏÔʾµ½°üÁбíÏÔÊ¾Çø£¬·½±ãÖ±½Ó¹Û²ìÖµ¡£

µã»÷Add°´Å¥Ôö¼ÓÒ»¸öColumn£¬Ö±½Óµ¥»÷New Column¿ÉÒÔÐÞ¸ÄÃû³Æ£¬±ÈÈçÎÒÃÇÒª¹Û²ìMTU£¬ÄÇôÊäÈëMTU¡£Í¬Ê±£¬ÔÚÑ¡ÖиÃÐеÄÇé¿öÏ£¬µã»÷ÊôÐÔÀ¸µÄField typeÏÂÀ­¿ò£¬ÕâÀï¿ÉÒÔÑ¡Ôñ¸÷ÖÖ¹Û²ìÏÈç¹ûÄãµÄ¹Û²ìÏî²»ÔÚÑ¡ÔñÁбíÖУ¬ÄÇôѡÔñCustom£¬ÕâʱÏÂÃæµÄField name»á±ä³É¿É±à¼­×´Ì¬£¬ÊäÈëÄãÒª¹Û²ìµÄÄÚÈÝ£¬±ÈÈçÎÒÃÇÒª¹Û²ìMTU£¬ÄÇôÊäÈëip.len£¬±¾À¸µÄÓï·¨¹æÔòͬÏÔʾÂ˲¨Æ÷µÄÓï·¨ÊÇÒ»ÑùµÄ£¬¿ÉÒԲο¼6.2½Ú¡£Field occurrenceÀ¸±£³Ö0¼´¿ÉÁгöÈ«²¿·ûºÏ¹æÔòµÄʼþ¡£µã»÷OKºó£¬°üÁбíÏÔÊ¾Çø¾ÍÔö¼ÓÁËÎÒÃÇÏëÒªµÄ×ֶΡ£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ14Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

4.2.2 IPЭÒéÅäÖÃ

µã»÷²Ëµ¥Edit -> Preferences -> Protocols -> IPv4¿ÉÒÔ¶ÔIPЭÒéµÄ½âÎö½øÐÐÅäÖ᣸÷ÅäÖÃÏî»ù±¾¿ÉÒÔͨ¹ý²é¿´ÏîÄ¿Ãû¼´¿ÉÖªµÀÒâÒ壬ÕâÀïÐèÒªÖØµã¹Ø×¢Reassemble fragmented IPv4 datagramsÕâÒ»ÏÈç¹û×¥°üÖдæÔÚ·ÖÆ¬°ü£¬ÇëÎñ±Ø¹´Ñ¡´ËÏWireshark¿ÉÒÔÖ±½Ó¶Ô·ÖƬ°ü½øÐÐÖØ×éºóÏÔʾ¡£

4.2.3 TCPЭÒéÅäÖÃ

²Ëµ¥Edit -> Preferences -> Protocols -> TCP¡£Öصã×¢ÒâÈýÏAnalyze TCP sequence numbers£¬´ËÏîÎñ±Ø¹´Ñ¡£¬·ñÔòÏÔʾÂ˲¨Æ÷ÖÐËùÓÐtcp.analysis¿ªÍ·µÄÂ˲¨Ñ¡Ïî¶¼½«Ê§Ð§£»relative sequence numbers£¬´ËÏî¿ØÖÆTCP·ÖÎöÊÇʹÓÃÏà¶ÔÐòÁкŻ¹ÊǾø¶ÔÐòÁкţ¬ÐèÒª¸ù¾Ý²»Í¬µÄ³¡ºÏ½øÐÐÇл»£»Track number of bytes in flight£¬¹´Ñ¡´ËÏî¿ÉÒÔÓÃÀ´×·×ÙÁ´Â·ÖÐÕýÔÚ½øÐд«ÊäµÄ°üÈÝÁ¿£¬ÒÔ´Ë¿ÉÒÔÓÃÀ´½üËÆ¸ú×Ù·¢ËÍ»º³åµÄʹÓÃÇé¿ö¡£

Relative sequence£¬Ïà¶ÔÐòÁкš£TCPʹÓÃ4¸ö×Ö½ÚÀ´±êʶÆä´«ËÍÊý¾ÝµÄ×Ö½ÚÁ÷£¬ÓÉÓÚÿ´Î½¨Á¢TCPÁ´½Óʱ£¬ÆäISN£¨Initial Sequence Number£©¿ÉÒÔ½üËÆÀí½âΪÓɲÙ×÷ÏµÍ³Ëæ»úÉú³É£¬²¢·Ç´Ó0¿ªÊ¼£¬´ËʱÕâ4¸ö×Ö½ÚµÄÐòºÅÎÒÃÇ¿ÉÒÔÀí½âΪ¾ø¶ÔÐòÁкš£ÓÉÓÚʹÓþø¶ÔÐòÁкŲ¢²»·½±ã£¬Wireshark½«Ò»¸öеÄTCPÁ´½ÓËùÓеÄÐòºÅ¶¼¼õÈ¥ISN£¬µÃµ½Ò»¸ö´Ó0¿ªÊ¼µÄÐòºÅ£¬³ÆÎªÏà¶ÔÐòÁкš£

µ±·ÖÎöÒ»¸ö´Ó½¨Á´¿ªÊ¼µÄµ¥¶ÀTCPÁ´½Óʱ£¬Ê¹ÓÃÏà¶ÔÐòÁкŽÏΪ·½±ã£»µ±ÐèÒª½øÐÐÁ½¸ö²¢·Ç´ÓÍ·¿ªÊ¼×¥°üµÄ×¥°üÎļþ¶Ô±Èʱ£¬Ê¹Óþø¶ÔÐòÁкűȽϷ½±ã¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ15Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

4.2.4 ESPЭÒéÅäÖÃ

ÔÚLTEÖУ¬µ±´«ÊäS1¿Ú½øÐÐÁ˰²È«¼ÓÃܵÄÇé¿öÏ£¬×¥°üÎļþͨ³£ÎÞ·¨·ÖÎö¡£WiresharkÌṩÁË·ÖÎöESP¼ÓÃÜÎļþµÄÄÜÁ¦£¬Ôڲ˵¥Edit -> Preferences -> Protocols -> ESPÖнøÐÐÅäÖá£ÔÚS1¿ÚÉèÖÃΪESP¿Õ¼ÓÃܵÄÇé¿öÏ£¬ÐèÒª½«Attempt to detect/decode NULL encrypted ESP payloadsÑ¡Ïî¹´Ñ¡£¬²ÅÄܶÔESPЭÒé½øÐд¦Àí¡£

5 Êý¾Ý´¦Àí

5.1 ³£¹æ¼¼ÄÜ 5.1.1 ʱ¼äÉèÖÃ

ÔÚ×¥°üµÄʱºò£¬¶Ôÿһ¸ö°ü£¬Wireshark»áÀûÓÃWinPcap¼Ç¼һ¸öʱ¼ä´Á£¬Õâ¸öʱ¼äÀ´Ô´ÓÚ²Ù×÷ϵͳÄںˣ¬¾«È·µ½Î¢Ã룬²¢ÇÒдÔÚ×¥°üÎļþÄÚ£¬ËùÒÔÎÒÃÇ¿ÉÒÔÀûÓÃWireshark×÷¾«È·¶ÈÏ൱¸ßµÄʱ¼ä·ÖÎö¡£

? ʱ¼ä¾«¶ÈÉèÖÃ

²Ëµ¥View -> Time Display Format£¬ÈçͼËùʾ£¬¿ÉÒÔÑ¡Ôñ¸÷ÖÖʱ¼ä¾«¶È¡£³ý·ÇϵͳÔöÌíÁËÌØ±ðµÄרÓüÆÊ±É豸£¬Wiresharkͳ¼Æµ½Î¢ÃëµÄ¾«¶È¡£

? ʱ¼ä¼ÆË㷽ʽÉèÖÃ

²Ëµ¥View -> Time Display Format£¬ÈçͼËùʾ£¬¿ÉÒÔÉèÖÃʱ¼äÏÔʾ¸ñʽÊÇ´ÓÄ꿪ʼ

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ16Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

»¹ÊÇ´ÓÌ쿪ʼ¡£Ò²¿ÉÒÔÉèÖÃÿ¸ö°üµÄʱ¼ä´ÁÊÇ·ñ¶¼ÊÇÏà¶ÔÓÚUTC±ê׼ʱ¼ä£¬»¹ÊÇÏà¶ÔÓÚµÚÒ»¸ö×¥°üµÄʱ¼ä²î£¬»òÕßÊÇÏà¶ÔÓÚÉÏÒ»¸ö×¥°üµÄʱ¼ä²î£¬ÔÙ»òÕßÊÇÏà¶ÔÓÚÉÏÒ»¸öÏÔʾ°üµÄʱ¼ä²î¡£

? °üʱ¼ä²Î¿¼µã

Ñ¡ÖÐij¸ö°ü£¬ÓÒ¼üÑ¡ÔñSet Time Reference£¬¿ÉÒÔ½«Ä³¸ö°üÉèΪʱ¼ä²Î¿¼µã£¬ÕâÑù´ËºóµÄ°ü¶¼½«ÒÔÕâ¸ö°üµÄʱ¼ä×÷Ϊʱ¼äÔ­µãÀ´¼ÆËãʱ¼ä²î£¬ÕâÏÄÜÔÚ½«Ä³¸örequestÉèΪ²Î¿¼µãͳ¼ÆÏìӦʱ¼äÊ±ÌØ±ðÓÐÓá£

¿ÉÒÔÔÚÒ»¸ö×¥°üÎļþÖÐÉèÖöà¸öʱ¼ä²Î¿¼µã¡£ÔÙ´ÎÑ¡Ôñ´ËÏîÔòΪȡÏû¡£

5.1.2 ÈçºÎ¿ìËÙÕÒµ½Ä³¸ö°ü

ÔÚÖªµÀ°üÐòºÅµÄÇé¿öÏ£¬µã»÷²Ëµ¥GO ¨C> Go to Packet»òÕßÖ±½Ó°´¿ì½Ý¼üCtrl + G£¬È»ºóÊäÈë°üÐòºÅ£¬¿ÉÒÔÖ±½ÓÌø×ªµ½¶ÔÓ¦µÄ°ü´¦¡£

5.1.3 Ö¸¶¨Ð­Òé½âÎö

Wireshark¶ÔÓÚÿ¸öЭÒé¶¼ÓÐÒ»¸ö×Ô¼ºµÄ½âÎöÆ÷£¬WiresharkÔÚ´ò¿ªÎļþʱ»áÊÔ×ÅÈ¥²éÕÒ×îºÏÊʵĽâÎöÆ÷À´½â°ü£¬µ«ÊÇÕâ¸ö¹ý³Ì¿ÉÄܳö´í£¬±ÈÈçÓÃÒ»¸ö²»³£ÓõĶ˿ڴúÌæ80¶Ë¿Ú½øÐÐHTTPÒµÎñ¡£ÕâÖÖÇé¿öÏ£¬ÎÒÃÇÐèÒª¶Ô×¥°üÎļþ½øÐÐÖ¸¶¨Ð­Òé½âÎö¡£

ÓÐÁ½ÖÖ·½·¨À´¿ØÖƽâÎöЭÒ飺һÊǽûֹijÖÖЭÒé½âÎöÆ÷£»¶þÊÇÖ¸¶¨×¥°üÎļþ±»½âÎöΪijÖÖЭÒé¡£

? ½ûֹijÖÖЭÒé½âÎöÆ÷

²Ëµ¥Analyze -> Enabled Protocols£¬ÕâÀïÁгöÁËËùÓÐWiresharkÖ§³ÖµÄЭÒéÁÐ±í£¬Èç¹û²»Ïë×¥°üÎļþ±»½âÎöΪijÖÖЭÒ飬µã»÷È¡Ïû¶ÔӦЭÒéǰ·½µÄ¹´¼´¿É¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ17Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

? Decode As

²Ëµ¥Analyze -> Decode As»òÕßÔÚ°üÁбíÉÏÖ±½Óµã»÷ÓÒ¼üÑ¡ÔñDecode As£¬ÕâÀï¿ÉÒÔÖ±½ÓÖ¸¶¨Link¡¢Network¡¢TransportÈý²ãʹÓõľßÌåЭÒé¡£

5.1.4 ÈçºÎ×Ô¶¯ÖØ×é·ÖƬ°ü

°´ÕÕ4.2.2ÅäÖü´¿É¡£

5.2 Îļþ´¦Àí

5.2.1 ½ö±£´æÐèÒªµÄÊý¾Ý

ÓÐʱºòWireshark×¥°üµÃµ½µÄÊý¾Ý²¢·ÇÈ«²¿¶¼ÊÇÎÒÃÇÏëÒªµÄ£¬»¹¿ÉÄÜ´æÔںܶàÔÓ°ü£¬»ò

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ18Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ÕßÎÒÃÇÖ»Ïë½ØÈ¡ÆäÖеÄÒ»²¿·Ö½øÐзÖÎö£¬Í¬Ê±£¬LTEÊý¾ÝÁ¿¾Þ´ó£¬×¥°üµÃµ½µÄÊý¾Ýͨ³£ºÜ´ó£¬ÐèÒª×÷½øÒ»²½´¦Àí£¬»¯´óÎļþΪСÎļþ£¬Ìá¸ßÿ´Î´ò¿ªÎļþ·ÖÎöÎÊÌâµÄЧÂÊ¡£ÏÂÃæ½éÉÜÈçºÎͨ¹ýWiresharkµÄSave As¹¦Äܱ£´æÐèÒªµÄÊý¾Ý¡£

Ñ¡Ôñ²Ëµ¥File -> Save As´ò¿ª¶Ô»°¿ò£¬Packet RangeÕⲿ·Ö¾ÍÊÇÎÒÃÇÒª¹Ø×¢µÄÄÚÈÝ¡£

µ±ÉèÖò»Í¬µÄÌõ¼þʱ£¬ÖÐÐÄ¿éµÄÊý×Ö»áÏÔʾ·ûºÏÌõ¼þµÄ°üÊýÁ¿¡£ºáÅÅÊÇÌõ¼þ£¬×ÝÏòÁíÓÐÁ½¸öÔ¼ÊøÌõ¼þ£¬Captured±íʾ±£´æÕû¸ö×¥°üÎļþ·¶Î§ÄÚÂú×ãÌõ¼þµÄ°ü£¬Displayed±íʾ½ö±£´æÏÔʾÔÚWireshark½çÃæÉÏÂú×ãÌõ¼þµÄ°ü£¬Ôì³ÉÕâÖÖ²îÒìµÄÔ­ÒòÊÇÒòΪÎÒÃÇ¿ÉÒÔʹÓÃÏÔʾÂ˲¨Æ÷¶Ô×¥°ü½øÐйýÂË£¬Ö»ÔÚ½çÃæÉÏÏÔʾ³öÒ»²¿·Ö×¥°ü½á¹û£¬¹ØÓÚÏÔʾÂ˲¨Æ÷µÄÄÚÈÝÇë²Î¼û5.1½Ú¡£

? All packets£ºCaptured±íʾËùÓÐ×¥°ü£¬Displayed±íʾÂ˲¨ºóÏÔʾµÄ×¥°ü£» ? Selected Packet£ºÓÉÓÚWiresharkͬһʱ¼äÖ»ÄÜÑ¡ÔñÒ»¸ö°ü£¬ËùÒÔÕâÏîµÄÒâÒå¾ÍÊÇ

±£´æÑ¡ÔñµÄÄǸö°ü£¬CapturedºÍDisplayed¶¼Ò»Ñù¡£

? Marked Packets£º Captured±íʾ±£´æËùÓбê¼ÇµÄ°ü£¬Displayed±íʾ±£´æ¹ýÂ˺ó

±ê¼ÇµÄ°ü¡£Èç¹ûδ±ê¼ÇÈκΰü´ËÏ³É»ÒÉ«²»¿Éѡ״̬¡£

Marked Packet£ºÔÚWiresharkÖ÷½çÃæÑ¡ÖÐij¸ö°ü£¬ÓÒ¼üÑ¡ÔñMark Packet£¬¿ÉÒÔ±ê¼Çij¸ö°ü¡£±»±ê¼ÇµÄ°ü»áÒÔºÚÉ«±³¾°¸ßÁÁÏÔʾ£¬ÔÙ´ÎÑ¡ÔñMark Packet¿ÉÒÔÈ¡Ïû±ê¼Ç¡£¿ÉÒÔ±ê¼Ç¶à¸ö°ü¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ19Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

? First to last Marked£º ÔÚ±ê¼ÇÁ˶à¸ö°üµÄÇé¿öÏ£¬±£´æ´ÓµÚÒ»¸ö±ê¼ÇµÄ°üµ½×îºóÒ»

¸ö±ê¼ÇµÄ°üÖ®¼äµÄËùÓаü£¬¿ÉÒÔÓÃÕâÖÖ·½·¨À´±£´æÒ»¶Î°ü¡£

? Range£º±£´æ°üÐòºÅÔÚij¶Î·¶Î§Äڵİü£¬¿ÉÒÔ±êʶ¶à¶Î·¶Î§£¬·¶Î§Ö®¼ä±Ë´ËÓá°,¡±

¸ô¿ª£¬±ÈÈç¡°1,6-8¡±±íʾ±£´æ°üÐòºÅ1£¬6£¬7£¬8µÄËĸö°ü£¬»¹¿ÉÒÔÓá°20-¡±±íʾ´Ó°üÐòºÅ20¿ªÊ¼Ö±µ½×¥°üĩβµÄ°ü¡£

? Remove Ignored Packets£ºÐ§¹ûͬ·´ÏòÑ¡Ôñ£¬±»ºöÂԵİü±»É¾³ý£¬±£´æÆäËüµÄ°ü¡£

Ignored Packet£ºÔÚWiresharkÖ÷½çÃæÑ¡ÖÐij¸ö°ü£¬ÓÒ¼üÑ¡ÔñIgnore Packet£¬¿ÉÒÔÂÔ¹ýij¸ö°ü¡£±»ÂÔ¹ýµÄ°ü»áÏÔʾΪ¿Õ°×£¨°üÐòºÅÈÔÕ¼Ò»ÐУ©£¬ÔÙ´ÎÑ¡ÔñIgnore Packet¿ÉÒÔÈ¡Ïû¡£¿ÉÒÔͬʱÂÔ¹ý¶à¸ö°ü¡£±»ºöÂԵİüͬɾ³ýµÄЧ¹ûÒ»Ñù£¬Òò´ËÂÔ¹ýijЩ°ü¿ÉÄÜ´¥·¢Wireshark¶ª°üÅжϡ£

5.2.2 ¶àÎļþºÏ²¢

×¥°ü¹ý³ÌÖÐʹÓöàÎļþ¿ÉÄܲúÉú¶à¸öÁ¬ÐøµÄÎļþ£¬ÔÚʹÓÃWireshark½øÐзÖÎöʱ¿ÉÄÜÐèÒª½«ÕâЩÎļþ½øÐкϲ¢£¬³£ÓõĶàÎļþºÏ²¢·½·¨ÓÐÁ½ÖÖ£º

? ÎļþÍÏ×§£ºÑ¡ÖÐÒªºÏ²¢µÄÎļþ£¬Ö±½ÓÈ«²¿Ò»ÆðÍϽøWireshark¼´¿É¡£Wireshark»áÌá

ʾҪºÏ²¢Îļþ£¬Ö±½Óµã»÷OK¼´Íê³É¡£ºÏ²¢°´ÕÕ°ü¼Ç¼µÄʱ¼äÏȺó˳ÐòÅÅÐò£¬¿ÉÒÔ½«ºÏ²¢ºóµÄÎļþ×÷Ϊһ¸öÎļþµ¥¶À´æ´¢¡£

? Merge¹¦ÄÜ£º±ØÐëÊ×ÏÈ´ò¿ªÒ»¸ö×¥°üÎļþ£¬È»ºó²ÅÄܼ¤»î²Ëµ¥File -> Merge¹¦ÄÜ¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ20Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

µÚÒ»Ï ½«ÒªºÏ²¢µÄ×¥°üÎļþ·ÅÔÚµ±Ç°Îļþ֮ǰ£» µÚ¶þÏ °´ÕÕ×¥°üµÄʱ¼ä˳ÐòºÏ²¢£»

µÚÈýÏ ½«ÒªºÏ²¢µÄ×¥°üÎļþ×·¼Óµ½µ±Ç°ÎļþÖ®ºó£»

5.2.3 ת»»Îļþ¸ñʽÊä³ö

ÓÐʱºòÎÒÃÇÐèÒª½«Wireshark½âÎöµÄÊý¾Ý½á¹ûÊä³ö³É±ðµÄÎļþ¸ñʽÒÔ¹©ÔĶÁ¡¢´òÓ¡»òÕ߯äËü³ÌÐò´¦Àí£¬Õâ¸öʱºòÐèÒªÓõ½WiresharkµÄÎļþ¸ñʽת»»¹¦ÄÜ¡£

´ò¿ªÒ»¸ö×¥°üÎļþ£¬µã»÷²Ëµ¥File -> Export -> FileÆô¶¯WiresharkµÄÎļþÊä³ö¹¦ÄÜ¡£

±£´æÀàÐÍÏWiresharkĬÈÏÊä³öÎı¾¸ñʽ£¬µ«Í¬Ê±»¹ÌṩÆäËü5ÖÖ¸ñʽµÄÎļþÀàÐͿɹ©Ñ¡Ôñ£¬¾ßÌåÎļþ¸ñʽֱ½Óµã»÷ÏÂÀ­¿ò¿É¼û¡£

Packet Range£¬Í¬4.1.1½éÉܵÄÄÚÈÝÍêȫһÑù£¬ÕâÀï²»ÔÙ×÷½éÉÜ¡£ Packet Format£¬ÕâÀïÖØµã½éÉÜһϡ£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ21Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

? Packet summary line£ºÊÇ·ñÔÊÐíÊä³ö°ü¸ÅÒªÐÅÏ¢¡£°ü¸ÅÒªÐÅÏ¢¾ÍÊÇÎÒÃÇÔÚÖ÷½çÃæ

Packet list pane£¨°üÁбíÏÔÊ¾Çø£©Öп´µ½µÄÐÅÏ¢£¬Èçͼ£º

? Packet details£ºÏÂÀ­¿òÓÐÈý¸öÑ¡ÏAll collapsed½«Packet details pane£¨°üЭÒé

½âÎöÇø£©µÄÄÚÈÝÈ«²¿ÊÕ£ÏÔʾ£¬As displayed½«°üЭÒé½âÎöÇøµÄÄÚÈݰ´µ±Ç°Õ¹¿ªµÄ״̬ÏÔʾ£¬All expanded½«°üЭÒé½âÎöÇøµÄÄÚÈÝÈ«²¿Õ¹¿ªÏÔʾ¡£

? Packet Bytes£ºÊÇ·ñÔÊÐíÏÔʾPacket bytes pane£¨¶þ½øÖÆÂëÁ÷Çø£©µÄÄÚÈÝ¡£ ? Each packet on a new page£ºÃ¿¸ö°üÄÚÈÝÊÇ·ñ·ÖÒ³¡£

5.3 Wireshark×Ô´øµÄÃüÁîÐй¤¾ß

Wireshark³ýGUI½çÃæµÄÖ÷³ÌÐòÍ⣬»¹°üÀ¨Ò»Ð©Ö§³ÖÃüÁîÐе÷ÓõÄС¹¤¾ß£¬ÕâЩС¹¤¾ß¿ÉÄÜ»á¶Ô·ÖÎö¡¢´¦ÀíijÀàÎÊÌâÊ±ÌØ±ðÓÐÓã¬ËüÃǰüÀ¨£ºtshark£¬WiresharkµÄÃüÁîÐмò»¯°æ£»tcpdump£¬Ò»¸öÃüÁîÐÐ×¥°ü¹¤¾ß£»dumpcap£¬ÁíÒ»¸öÃüÁîÐÐ×¥°ü¹¤¾ß£»capinfos£¬²é¿´Wireshark×¥°üÎļþÐÅÏ¢µÄС¹¤¾ß£»rawshark£¬Ö§³Öʵʱץ°ü·ÖÎöµÄ¼ò»¯°æ¹¤¾ß£»editcap£¬pcapÎļþ±à¼­¹¤¾ß£»mergecap£¬ºÏ²¢¶à¸ö×¥°üÎļþµÄ¹¤¾ß£»text2pcap£¬×ª»»16½øÖƵÄ×¥°üÎļþ³Épcap¸ñʽ¡£ÕâЩ¹¤¾ßµÄÓ÷¨¶¼¿ÉÒÔÔÚWireshark°ïÖúÊÖ²áÖвéѯµ½£¬ÕâÀï¾Í²»Ò»Ò»½éÉÜ£¬ÏÂÃæ½ö½éÉÜÎÒÃÇ¿ÉÄÜ»áÓõ½µÄ¼¸¸öС¹¤¾ß¡£

5.3.1 ÈçºÎʹÓÃWiresharkÃüÁîÐй¤¾ß

ÒÀ´ÎÔÚWindowsÖеã»÷¿ªÊ¼->ÔËÐУ¬ÊäÈëcmd»Ø³µÆô¶¯WindowsÃüÁîÐУ¬È»ºó½øÈëWireshark°²×°Ä¿Â¼µÄ·¾¶£¬´Ëʱ¼´¿Éµ÷ÓÃWireshark×Ô´øµÄ¸÷ÖÖÃüÁîÐй¤¾ß£¬ÊäÈëÕâЩ¹¤¾ß¶ÔÓ¦µÄÃüÁî¸ñʽ¼´¿ÉÖ´ÐС£Èçͼ£º

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ22Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

5.3.2 ÀûÓÃeditcap·Ö¸îÎļþ

Editcap¿ÉÒÔʵÏÖ¶ÔPCAPÎļþµÄ¸÷Àà²Ù×÷£¬ÈçÊä³öÑ¡ÔñµÄÊý¾Ý°ü£¬É¾³ýÊý¾Ý°ü£¬½ØÈ¡Êý¾Ý°ü£¬·Ö¸î×¥°üÎļþµÈ£¬²¿·Ö¹¦ÄÜ¿ÉÒÔÔÚGUI½çÃæÖÐʵÏÖ£¬ÕâÀï½éÉÜeditcapÃüÁîÐÐÌØÓеŦÄÜ¡£

? Îļþ·Ö¸î

Editcap ¨Cc xxxx srcfile dstfile

xxxx±íʾ·Ö¸îºóÿ¸öÎļþ°üº¬¶àÉÙ¸öÊý¾Ý°ü£¬srcfile±íʾԴÎļþÃû£¬dstfile±íʾĿ±êÎļþÃû¡£ÎļþÃû¾ù¿ÉÒÔ°üº¬Â·¾¶¡£ Editcap ¨Ci yyyy srcfile dstfile

yyyy±íʾ·Ö¸îºóÿ¸öÎļþ°üº¬¼¸ÃëµÄÊý¾Ý£¬srcfile±íʾԴÎļþÃû£¬dstfile±íʾĿ±êÎļþÃû¡£ÎļþÃû¾ù¿ÉÒÔ°üº¬Â·¾¶¡£

ÈçÏÂÃæÀý×Ó£¬Ò»¸ö°üº¬52sÊý¾ÝµÄpcap°üÎļþ±»editcap·Ö¸î³ÉÁË10sÒ»¸öÎļþ¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ23Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6 Êý¾Ý·ÖÎö

6.1 WiresharkÊý¾Ý·ÖÎö»ù±¾ÖªÊ¶

ÒÔÏÂÄÚÈÝ×ÅÖØ½éÉÜWiresharkÔÚLTEÊý´«·ÖÎöÖеÄÓ¦Óã¬ÎÒÃǼٶ¨¶ÁÕßÒѾ­¾ß±¸TCP/IPЭÒéÒÔ¼°LTE»ù±¾ÖªÊ¶¡£

6.1.1 Wireshark»ù±¾±êʶ

Wireshark¸ù¾Ý°²×°µÄЭÒé½âÎöÆ÷×Ô¶¯ÎªÃ¿¸ö°üÑ¡Ôñ×îºÏÊʵÄЭÒé½øÐнâÎö£¬Í¨³£·ÖΪ5¸ö²¿·Ö£¬Èçͼ£º

µÚÒ»²ãÊÇWireshark×¥°üʱ¼Ç¼ÿ¸ö°üµÄʱ¼ä´Á£¬ÕâÊDz»°üº¬ÔÚ×¥°üÄÚÈݵ±Öеģ¬ÔÚ¶þ½øÖÆÂëÁ÷½âÎöÇøÒ²ÕÒ²»µ½¶ÔÓ¦µÄ¶þ½øÖÆÂëÁ÷¡£

ÆäÓàËIJã·Ö±ð¶ÔÓ¦OSIÆß²ãÄ£Ð͵±ÖеÄÊý¾ÝÁ´Â·²ã¡¢IP²ã¡¢´«Êä²ãºÍÓ¦Óò㡣Èç¹ûûÓÐÊý¾Ý£¬±ÈÈçping£¬ÔÊÐí²¿·Ö²ãÄÚÈÝ¿Õȱ¡£

Wireshark»á¸ù¾ÝЭÒé½âÎöÿһ¸ö×ֶΣ¬ÕâÀïÃæ»áÓÐһЩÄÚÈÝ˵Ã÷£¬ÈçÏÂͼ¡£

ÒÔ ( ) ºÅÀ¨ÆðÀ´µÄÎÄ×ÖÊÇWireshark½âÎöµÄ±¸×¢£¬»òÕßÊǶþ½øÖÆÂëÁ÷Ö±½Ó¶ÔÓ¦µÄÊý×Ö£¬»òÕßÊÇWireshark¶ÔÕâÒ»×ֶεÄ˵Ã÷¡£

ÒÔ [ ] ºÅÀ¨ÆðÀ´µÄÎÄ×ÖÊÇWireshark¸ù¾Ý×¥°üÄÚÈÝ×÷³öµÄ·ÖÎö»òÕß¼ÆËã½á¹û£¬ºÍ ( ) ºÅÀ¨ÆðÀ´µÄÄÚÈÝÒ»Ñù£¬ËüÃǶ¼²»ÊÇ×¥°üÎļþ¶þ½øÖÆÂëÁ÷Ö±½Ó¶ÔÓ¦µÄ½âÎö½á¹û¡£

ûÓб»°üº¬ÔÚÈκÎÀ¨ºÅµÄÄÚÈݲÅÊÇWiresharkÖ±½Ó½âÎöЭÒé×ֶεõ½µÄÄÚÈÝ£¬ËüÃÇÊÇÓжþ½øÖÆÂëÁ÷ÓëÖ®¶ÔÓ¦µÄ¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ24Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.1.2 ×¥°üͳ¼Æ Summary

Äõ½Ò»¸ö×¥°ü£¬ÎÒÃÇÈçºÎ²é¿´Õâ¸ö×¥°üµÄһЩ»ù±¾ÐÅÏ¢£¬±ÈÈç×¥Á˶àÉÙ¸ö°ü£¬³ÖÐøÊ±¼ä¶à³¤£¬×ܵÄ×Ö½ÚÊýÊǶàÉÙ£¬Æ½¾ùËÙÂÊÔõôÑù£¬¿ÉÒÔʹÓò˵¥Statistics -> Summary×öÒ»¸ö×¥°ü»ù±¾ÐÅϢͳ¼Æ¡£

´ËÏîͳ¼ÆÔÚ½øÐÐUDP¹à°üÁ½µã×¥°üͳ¼Æ¶ª°üÂÊ£¬¼ìÑéDumeterµÈÁ÷Á¿¹¤¾ßµÄÕýÈ·ÐԵȲâÊÔʱÓÈÆäÓÐÓá£

6.1.3 Á÷Á¿Í³¼Æ IO Graphs

IO GraphsÒÔͼÐÎÐÎʽÏÔʾµ±Ç°×¥°üµÄÊý¾ÝÁ¿£¬Õâ¸öÊý¾ÝÁ¿°üÀ¨Wireshark×¥ÏÂÀ´µÄËùÓаüÔÚÄÚ¡£IO Graphs¿ÉÒÔÒÔ²»Í¬¼ä¸ô¡¢µ¥Î»ºÍÉ«²ÊÀ´ÏÔʾ£¬µã»÷Statistics -> IO GraphsÆô¶¯IOÁ÷ͼ¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ25Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ÈçÉÏͼ£¬IO GraphsÉϰ벿·ÖÊÇͼÐÎÏÔÊ¾Çø£¬Ï°벿·Ö×ó±ßÊÇͼÐÎÉèÖÃÇø£¬ÓÒ±ßÊÇ×ø±êÖáÉèÖÃÇø£¬ÏÂÃæ·Ö±ð½éÉÜ¡£

Wireshark¿ÉÒÔ5ÖÖ²»Í¬µÄÉ«²ÊÀ´·Ö±ðÏÔʾ²»Í¬µÄÊý¾ÝÁ÷¡£

Filter£º¿ÉÒÔ¶Ô²»Í¬ÑÕÉ«ÏÔʾµÄÊý¾ÝÁ÷½øÐÐÉ趨£¬FilterµÄд·¨Í¬ÏÔʾÂ˲¨Æ÷£¨²Î¼û6.3£©¡£ Style£º¶ÔÏÖʵµÄ·½Ê½½øÐÐÉèÖá£

Graph£º°´Å¥£¬°´Ï½øÐиÃÉ«µÄ»æÍ¼£¬·Å¿ª²»¶Ô¸ÃÉ«½øÐлæÍ¼¡£ ÈçÏÂͼ£¬¶Ô²»Í¬Ð­ÒéµÄ°üÁ÷Á¿½øÐÐÁËÇø·Ö£º

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ26Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

X Axis£º

Tick interval£¬É趨XÖáµÄ²ÉÑù¼ä¸ô£¬×îС¿ÉÒÔÉ趨1ms£¬ÕâÔÚÎÒÃǽøÐо«Ï¸·ÖÎöʱ·Ç³£ÓÐÓá£

Pixels per tick£¬É趨ÿһ¸ö²ÉÑù¼ä¸ôÓöàÉÙÏñËØÀ´»æÍ¼£¬¿ÉÒÔÉ趨1£¬2£¬5£¬10£¬Ô½´óͼÐÎԽ׼ȷ£¬µ«ÊǶÔϵͳҪÇóÔ½¸ß¡£

View as time of day£ºÈç¹´Ñ¡£¬ÔòXÖáµÄµ¥Î»½«ÒÔ24Ð¡Ê±ÖÆµÄʵ¼Êʱ¼äÀ´ÏÔʾ¡£ Y Axis£º

Unit£ºÉ趨YÖáµÄµ¥Î»£¬¿ÉÒÔÊǰüÊý£¬Ò²¿ÉÒÔÊÇ×Ö½Ú£¬»òÕß±ÈÌØÁ÷¡£ÕâÀïҪעÒâµÄÊÇ£¬µ¥Î»µÄ·ÖĸÊÇtick£¬ÒªÃ´ÐèÒª¸ù¾ÝXÖáÉ趨µÄÒ»¸ötick±íʾʲô²ÅÄÜ»»Ëã³ÉÎÒÃÇʵ¼ÊÔËÓõĵ¥Î»¡£

Scale£ºYÖáµÄ×î´óÁ¿³Ì£¬´Ë´¦¿ÉÒÔ¿ØÖÆY·½ÏòµÄ·Å´óËõС£¬Ò²¿ÉÒÔÒÔ¶ÔÊýÐÎʽ±íʾ¡£

ÏÂÃæ»¹Óм¸¸ö°´Å¥£¬Copy¿ÉÒÔ½«µ±Ç°ÏÔʾͼÐεÄÊý¾Ýcopy³öÀ´´æ³ÉCSVµÄ¸ñʽ¹©½øÒ»²½·ÖÎö£»Save°´Å¥¿ÉÒÔ±£´æµ±Ç°ÏÔʾµÄͼÐΡ£

IO GraphsµÄÓ¦Óÿ°³Æ¾­µä£¬ÒòΪÎÒÃÇÄܰÑËùÓеÄÏÔʾÂ˲¨Æ÷·Åµ½filterÒ»À¸À´×÷ͼ£¬ËùÒÔÀûÓÃIO Graphs¼¸ºõ¿ÉÒÔÖ±¹ÛµÄ¹Û²ìµ½ÏëÒªµÄÈκζ«Î÷¡£ÈçÏÂͼ£¬ÎÒÃÇÀûÓÃͼÐÎÀ´¹Û²ìÕû¸ö×¥°üÖÐÓжàÉÙÖØ´«£¬µ±È»Ò²¿ÉÒÔÀûÓÃÆäËüÏÔʾÂ˲¨Æ÷À´¹Û²ìÆäËüÈκÎÄܹýÂ˵İü¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ27Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ʹÓÃIO Graghs×÷ͼʱעÒâÑ¡ÔñStyle¡£Èç¹û×¥°üµÄÊý¾ÝÁ¿ºÜ´óµ«ÊÇÂ˳öµÄ°üºÜÉÙʱʹÓÃLine·½Ê½×÷ͼ¿ÉÄÜ»áºÜ²»Ã÷ÏÔ£¬¿´²»³öÒì³££¬Õâ¸öʱºòÓ¦ÊÔÊÔ±ðµÄStyle¡£

ÔÚIO GraghsͼÐÎÉϵ¥»÷¶ÔÓ¦µÄ°ü£¬WiresharkÖ÷½çÃæµÄ°üÁбíÇø»á×Ô¶¯Ìø×ªµ½¶ÔÓ¦µÄλÖá£

6.1.4 »ã×ÜËùÓÐÈÕÖ¾µÄר¼ÒÐÅÏ¢ Expert Info Composite

Expert Info Composite¿ÉÒÔ˵ÊÇWiresharkµÄ¸æ¾¯¹ÜÀíÄ£¿é£¬Expert Info CompositeÄÜÏÔʾWiresharkÖÐËùÓеĴíÎóÌáʾÐÅÏ¢£¬ÒÔ¼°½¨Á´°üµÈº¬ÓйؼüÐÅÏ¢µÄ°ü¡£

ÔÚÄõ½Ò»¸ö×¥°üÎļþÖ®ºó£¬¿ÉÒÔʹÓò˵¥Analyze -> Expert Info CompositeÏÈ´ó¸ÅÆÀ¹ÀÒ»±é×¥°üÎļþÖаüº¬ÓÐÄÄЩÀàÐ͵ĴíÎóÌáʾÐÅÏ¢ÐèÒªºË²é£¬ÔÙÕë¶Ô¾ßÌåµÄÎÊÌâ½øÐоßÌå·ÖÎö¡£

ÈçÉÏͼ£¬Wireshark½«¡°uncommon¡±µÄ°ü·Ö³ÉÁË4À࣬ÿһÀà´ú±íÁËÒ»ÖÖ½ô¼±¶È¡£ ? Errors£ºÑÏÖØÎÊÌ⣬´íÎóµÄ°ü»òÕßWiresharkÎÞ·¨½âÎöµÄ°ü£» ? Warnings£º¾¯¸æÎÊÌ⣬·ÇÕý³£Í¨Ðŵİü£¬Èç·Ö¶Î¶ªÊ§ÕâÀàÁ¬½ÓÎÊÌ⣻

? Notes£ºÌáʾÐÅÏ¢£¬¿ÉÄÜÊÇÕý³£Í¨ÐŵÄÒ»²¿·Ö£¬ÈçTCPÖØ´«¡¢Öظ´ACKµÈµÈ¶¼ÊôÓÚ

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ28Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ÕâÀࣻ

? Chats£ºº¬ÓÐÁ´Â·»ù±¾ÐÅÏ¢µÄ°ü£¬ÈçTCPµÄSYN°ü£» ? Details£ºÉÏÊö4Àà°üµÄ»ã×Ü¡£

µ±ÔÚExpert Info CompositeÖÐÑ¡ÖÐij¸ö°üÖ®ºó£¬WiresharkÖ÷½çÃæ»áÖ±½ÓÌø×ªµ½¶ÔÓ¦µÄλÖá£

6.1.5 ½»»¥Á÷ͼ Flow Graph

Flow GraphͼÓÃÀ´½øÐÐÁ÷³Ì·ÖÎöºÜÓÐÓ㬵ã»÷Statistics -> Flow GraphÆô¶¯½»»¥Á÷ͼ¡£ ÔÚÉú³É¾ßÌåµÄͼÐÎǰWireshark»áÒªÇó×öһЩÉ趨£¬Flow GraphµÄÉ趨¶¼±È½Ï¼òµ¥£¬Ò»¿´±ã¿ÉÃ÷°×¡£

µã»÷OKºóWireshark»áÉú³É¾ßÌåµÄÁ÷ͼ£¬ÕâÒ»²½¸ù¾Ý×¥°üÎļþµÄ´óСÐèÒªÒ»¶¨µÄ´¦Àíʱ¼ä¡£ÈçÏÂͼ£º

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ29Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

×ó²àÊÇʱ¼ä£¬ÖмäÊǸù¾ÝЭÒé¶Ô½»»¥ÄÚÈݵķÖÎö½á¹û£¬ÓÒ²àÊǾßÌåµÄϸ½Ú¡£Ë«»÷Öмäij¸ö°ü£¬Wireshark¿ÉÒÔÁ¢¼´ÔÚ°üÏÔÊ¾ÇøÏÔʾ¶ÔÓ¦µÄ°ü£¬·Ç³£·½±ã¡£

6.2 TCP»ù±¾²ÎÊý·ÖÎö 6.2.1 TCP½ÓÊÕ´°¿Ú

ÓÉÓÚTCPÕæÊµµÄ½ÓÊÕ´°¿Ú¼ÆËãÐèÒªÓõ½´°¿ÚÀ©Õ¹Òò×ÓWS£¬¶øWS½ö½ö´øÔÚTCP½¨Á´µÄSYN°üÖУ¬ËùÒÔÒª´ÓWireshark×¥°üÖп´³öÕæÊµµÄ½ÓÊÕ´°¿Ú´óС±ØÐëÔÚ½øÐÐTCPÊý´«Ö®Ç°¾Í¿ªÊ¼×¥°ü¡£

ÈçͼËùʾ£¬ÔÚ°üÁбíÇøinfoÀ¸Àïwin=xxxxxÕâÀï´øµÄÖµ¾ÍÊǽÓÊÕ´°¿ÚµÄ´óСÁË¡£µ«ÊÇҪעÒâÇø·ÖÔ´IP£¬±ÈÈçÔÚ½øÐÐÏÂÔØÊ±£¬½ÓÊÕ´°¿ÚÊÇÓɽÓÊÕ¶Ë·´À¡µÄ£¬ÄÇôҪ¿´Ô´IPÊǽÓÊÕ´°¿ÚµÄÐС£Ô´IPÊÇ·¢ËͶ˵ÄÐдøµÄÊÇ·¢ËͶ˵ĽÓÊÕ´°¿Ú£¬²»ÊÇ·¢ËÍ´°¿Ú¡£

1.6.2°æ±¾ÒÔǰµÄWiresharkÓпª¹Ø¿ØÖÆÊÇ·ñÔÚ¼ÆËã½ÓÊÕ´°¿ÚʱʹÓô°¿ÚÀ©Õ¹Òò×Ó£¬Èç¹ûÕâ¸ö¿ØÖÆÏîûÓдò¿ª£¬Ò²»áÔì³É½ÓÊÕ´°¿Ú¿´ÉÏÈ¥ÏñÊÇûÓÐÓÅ»¯¹ýµÄÖµ¡£

Ôڲ˵¥Edit -> Preferences -> Protocols -> TCPÉèÖÃÀïÕÒµ½Relative sequence numbers and window scalingÏî´òÉϹ´¼´¿É£¬´ËÏîºÍÏà¶ÔÐòÁкÅÊǰó¶¨ÔÚÒ»ÆðµÄ£¬Ê¹ÓÃÀ©Õ¹Òò×Óͬʱ±ØÐëʹÓÃÏà¶ÔÐòÁкš£

6.2.2 TCP·¢ËÍ´°¿Ú

·¢ËÍ´°¿Ú±ØÐëʹÓ÷¢ËͶ˵Ä×¥°üÎļþ²Å¿ÉÒÔ¿´µ½¡£

´ÓBDP¹«Ê½ÎÒÃÇ¿ÉÒÔÖªµÀ£¬ÀíÏëÇé¿öÏ£¬·¢ËÍ´°¿ÚµÄ´óС¿ÉÒÔ½üËÆÓö˵½¶ËµÄ¹ÜµÀÈÝÁ¿À´±Æ½ü£¬Ð°æµÄWiresharkÌṩÁËÒ»¸öÂ˲¨Æ÷Bytes in flightÀ´±íʾÔÚÍøÂçÖд«ÊäµÄ×Ö½ÚÊý£¬¿ÉÒÔÀûÓÃÕâ¸ö×Ö¶ÎÀ´È¡µÃTCPÁ´Â·µÄ·¢ËÍ´°¿Ú¡£

ѡȡһ¸öÊý¾Ý°ü£¨²»ÄÜÊÇACK£©µÄBytes in flight×ֶΣ¬ÓÒ¼üÖ´ÐÐApply as Column£¬½«Bytes in flightÏÔʾµ½°üÁбíÇø£¬ÔÙµã»÷Bytes in flight½øÐÐÅÅÐò£¬ÕÒµ½×î´óµÄÒ»¸öÖµ£¬TCP·¢ËÍ´°¿Ú²»Ð¡ÓÚÕâ¸öÖµ¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ30Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

´Ë·½·¨ÐèÒª±£Ö¤×¥°üÎļþÖÁÉÙ°üº¬Ò»¶ÎÎȶ¨ÆÚ£¬·ñÔòµÃ²»µ½ÕæÊµµÄTCP·¢ËÍ´°¿Ú¡£

6.2.3 ÆäËüTCP»ù±¾²ÎÊý

TCPÁ´Â·µÄÆäËüһЩ»ù±¾ÐÅÏ¢£¬ÈçWS¡¢Time stamping¡¢SACK¡¢MTUµÈ¿ÉÒÔÔÚTCP½¨Á´µÄSYN°üÖеÄÑ¡Ïî×Ö¶ÎÖв鿴£¬ÈçÏÂͼ¡£Ò»°ãÇé¿öÏÂMTU=MSS+40£¬´ËͼûÓÐÉèÖÃTime stamping£¬Èç¹ûÉèÖÃÁËÒ²»áÔÚÑ¡ÏîÖÐÏÔʾ¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ31Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.2.4 RTT»·»ØÊ±ÑÓ

Wiresharkͳ¼ÆµÄRTTʱÑÓÊÇ·¢³öij¸ö°üµ½ÊÕµ½ËüµÄACKÖ®¼äµÄʱ¼ä²î£¬Òò´ËÒ²±ØÐëʹÓ÷¢ËͶ˵Ä×¥°üÎļþ£¬Ê¹ÓýÓÊÕ¶Ë×¥°üÎļþµÃµ½µÄ½ö½öÊǽÓÊն˵İü´¦Àíʱ¼ä¡£

Ñ¡ÖÐÒ»¸öÊý¾Ý°ü£¨²»ÄÜÊÇACK£©£¬µã»÷²Ëµ¥Statistics -> TCP Stream Graph -> Round Trip Time Graph£¬¼´¿ÉÉú³ÉRTTʱÐòͼ£¬´ÓRTTʱÐòͼ¿ÉÒԺܷ½±ãµÄ¹Û²ìRTT»·»ØÊ±ÑÓ¡£

µã»÷RTTʱÑÓͼÉϵÄij¸öµã»áÖ±½ÓÌø×ªµ½Wireshark°üÁбíÇø¶ÔÓ¦µÄ°ü¡£

RTTʱÑÓͼÖ÷ÒªÓÃÓÚÕÒ³öij´Ë´«Êä¹ý³ÌÖÐʱÑӺܴóµÄµã£¬»òÕ߶˵½¶ËÁ´Â·Öд«ÊäʱÑӽϴóµÄij¶Î¡£

6.2.5 ÈçºÎ¹ýÂËijһÌõTCPÁ´Â·

Ò»¶ÔTCPÁ¬½ÓÓÉÔ´¡¢Ä¿µÄIP£¬Ô´¡¢Ä¿µÄ¶Ë¿ÚºÅΨһȷ¶¨£¬¾Ý´ËWiresharkÌṩÁ˹ýÂËijһÌõTCPÁ´Â·µÄ¹¦ÄÜ¡£Ñ¡ÖÐijÌõTCPÁ´Â·ÖеÄÒ»¸ö°ü£¬µã»÷²Ëµ¥Analyze -> Follow TCP Stream¼´¿É¹ýÂ˳öÕâÒ»ÌõTCPÁ´Â·¡£ÔÚ֮ǰµÄ°æ±¾ÖУ¬Õâ¸ö¹¦ÄܵÈͬÓÚÔÚÏÔʾÂ˲¨Æ÷ÖÐÉèÖøÃÁ´Â·µÄÔ´¡¢Ä¿µÄIP£¬Ô´¡¢Ä¿µÄ¶Ë¿ÚºÅ½øÐйýÂË£¬Ð°æµÄWiresharkʹÓÃÁ˱êʶStream IndexÀ´´ú±íÕâ¸ö×éºÏ£¬Òò´ËÒ²¿ÉÒÔÔÚÏÔʾÂ˲¨Æ÷À¸Ö±½ÓÊäÈëtcp.stream == xÀ´¹ýÂËijÌõTCPÁ´½Ó¡£Èçͼ£º

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ32Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.3 ÏÔʾÂ˲¨Æ÷·ÖÎö·¨ 6.3.1 ÏÔʾÂ˲¨Æ÷±í´ïʽ

WiresharkÏÔʾÂ˲¨Æ÷µÄ»ù±¾±í´ïʽΪ£º×Ö¶Î ¹ØÏµ Öµ£¬Í¬Ê±¿ÉÒÔʹÓÃÁ¬½Ó·û½«¸÷¸ö±í´ïʽ×éºÏÆðÀ´¡£

WiresharkÄܽâ³öµÄËùÓÐ×ֶζ¼¿ÉÒÔ×÷Ϊ±í´ïʽµÄ×ó¶Ë¡£±È½ÏÌØÊâµÄÊÇЭÒé×ֶΣ¬Èç¹ûÖ»ÊäÈëЭÒé×ֶΣ¬Ôò±íʾ¡°´æÔÚ¡±£¬°üº¬´ËЭÒéµÄÊý¾Ý°ü»á±»Â˳ö¡£

¹ØÏµ£ºÈçÉÏͼËùʾ£¬¹²ÓÐ9ÖÖ¹ØÏµ±í´ïʽ£¬ÆäÖÐ6ÖÖ·ûºÅÒÀͼÖдÓÉϵ½ÏµÄ˳ÐòÓÖ¿ÉÒÔ±íʾΪeq¡¢ne¡¢gt¡¢lt¡¢ge¡¢le¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ33Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

Öµ£ºÖ÷񻃾¼°IP¡¢MACµØÖ·µÄд·¨£¬½øÖƵȣ¬¿ÉÒÔ°´F1²Î¿¼°ïÖúÎļþ¡£ Á¬½Ó·û£º

? Âß¼­Ó룺and »òÕß && ? Âß¼­»ò£ºor »òÕß || ? Âß¼­Òì»ò£ºxor »òÕß ^^ ? Âß¼­·Ç£ºnot »òÕß ! ? ÓÅÏȼ¶£º( )

? ×Ó´®²Ù×÷·û£º[ ] ±ÈÈçÏë±È½ÏÒ»¸öMACµØÖ·µÄǰÁ½¸ö×Ö½Ú£¬¿ÉÒÔʹÓÃÈçϵıí´ïʽ

eth.src[2] == 02:50

Wireshark»á×Ô¶¯¶ÔÏÔʾÂ˲¨Æ÷µÄºÏ·¨ÐÔ½øÐмì²é£¬·ûºÏÓï·¨¹æÔòµÄд·¨»áÏÔʾÂÌÉ«£¬²»·ûºÏÓï·¨¹æÔòµÄ±í´ïʽ»áÒÔºìÉ«Ìáʾ¡£

6.3.2 ÈçºÎ°Ñ×¥°üÖеÄij¸ö×Ö¶ÎÉèΪÂ˲¨Æ÷

ÔÚЭÒé½âÎöÇøÕÒµ½ÐèÒª×÷ΪÂ˲¨Æ÷µÄ×ֶΣ¬ÓÒ¼ü£¬ÓÐÈý¸öÑ¡Ïî¿ÉÒÔ·½±ãµÄ°Ñ×¥°üÖеÄij¸ö×Ö¶ÎÉèΪÂ˲¨Æ÷¡£

Apply as Filter£ºÖ±½Ó½«Ñ¡ÔñµÄ×Ö¶Î×÷ΪÂ˲¨Æ÷²¢Ö´ÐУ»

Prepare a Filter£º½«Ñ¡ÔñµÄ×Ö¶Î×¼±¸ÎªÂ˲¨Æ÷£¬½«±í´ïʽÏÔʾ³öÀ´£¬µ«²»Ö´ÐУ¬¿ÉÒÔ¼ÌÐø±à¼­£»

Colorize with Filter£º²»¹ýÂË£¬Ö»Êǽ«·ûºÏ¹æÔòµÄÊý¾Ý°üÒÔ²»Í¬µÄÑÕÉ«±ê×¢³öÀ´£»

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ34Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.3.3 ³£ÓÃÏÔʾÂ˲¨Æ÷

³£ÓõÄÏÔʾÂ˲¨Æ÷ÈçÏ£º

eth.src£»eth.dst£º°´MACÔ´¡¢Ä¿µÄµØÖ·¹ýÂË£» ip.src£»ip.dst£º°´IPÔ´¡¢Ä¿µÄµØÖ·¹ýÂË£» ip.len£º°´IP°ü³¤¹ýÂË£¬¼´°´MTU¹ýÂË£» ip.id£º°´IPÐòºÅ¹ýÂË£»

Éæ¼°TCPµÄ³£ÓÃÂ˲¨Æ÷ÔÚÏÂÒ»½ÚרÃÅÐðÊö£¬ÕâÀï²»Áгö¡£

6.3.4 TCPÏÔʾÂ˲¨Æ÷×å

Éæ¼°TCPµÄÏÔʾÂ˲¨Æ÷ÔÚFilter ExpressionÖпÉÒÔÕÒµ½È«¼¯£¬ÊýÄ¿½Ï¶à£¬ÕâÀïÎÒÃÇÃèÊöÔÚLTEÊý´«ÎÊÌâ·ÖÎöÖг£ÓõÄһЩÂ˲¨Æ÷¡£

tcp.stream£ºÎ¨Ò»±êʶһÌõTCPÁ´Â·£¬Ï൱ÓÚTCPÔ´¡¢Ä¿µÄIP+Ô´¡¢Ä¿µÄ¶Ë¿Ú£» tcp.seq£ºTCPÐòºÅ£»

tcp.ack£º½ÓÊÕ¶ËACKÈ·ÈϵÄTCP°üÐòºÅ£»

tcp.analysis.lost_segment£º¶ª°ü£¬WiresharkÖ»ÊÇÅжϵ±Ç°°üÐòºÅÓëǰһ¸ö°üÐòºÅ£¬Èç¹ûµ±Ç°°üÐòºÅ´óÓÚǰһ¸ö°üÐòºÅÇÒ²»Á¬Ðø£¬ÔòÅжÏΪlost segment£¬²»Ò»¶¨ÊÇʵ¼ÊÒâÒåÉϵĶª°ü£¬ÐèÒª½øÒ»²½Åжϣ»

tcp.analysis.fast_retransmission£º¿ìËÙÖØ´«°ü£¬½ÓÊÕ¶ËÔÚÊÕµ½¸ÃÖØ´«°ü֮ǰǡºÃÊÕµ½ÁËMax. Duplicate ACKs¸ö¶Ô¸ÃÖØ´«°üµÄDUP ACK¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ35Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

tcp.analysis.retransmission£ºÖØ´«°ü£»

tcp.analysis.duplicate_ack£ºÖظ´ACK£¬½ÓÊն˰´Ðò½ÓÊÕʱ£¬ÊÕµ½µÄ°üÐòºÅ²»ÊÇÆÚÍûµÄ°üÐòºÅ£¬ÔòÿÊÕµ½Ò»¸ö·ÇÆÚÍûµÄÊý¾Ý°ü·¢ËÍÒ»¸öDUP ACK£¬ÆäÖÐACKλÌîÆÚÍûµÄ°üÐòºÅ¡£

tcp.analysis.out_of_order£ºÂÒÐò°ü£¬WiresharkÅжϵ±Ç°°üÐòºÅСÓÚǰһ¸öÊÕµ½µÄ°üÐòºÅÔòÈÏΪ·¢ÉúÁËÂÒÐò£»

tcp.analysis.bytes_in_flight£º·¢ËͶËÒѾ­·¢³öµ«ÊÇÉÐδÊÕµ½È·ÈϵÄÊý¾ÝÁ¿£» tcp.checksum.bad£ºCRCУÑé³ö´íµÄTCP°ü£»

tcp.analysis.window_full£ºTCP·¢ËÍ´°¿ÚÂú£»

tcp.analysis.window_update£ºÒ»¸öACK²¢²»È·ÈÏÈκÎÐÂÊý¾Ý£¬Ö»ÊÇÓÃÀ´Ôö¼Ó´°¿ÚµÄÓÒ±ßÑØ£¬±»³ÆÎª´°¿Ú¸üС£Í¨³£·¢ÉúÔÚ½ÓÊÕ´°¿ÚÊÕËõÖ®ºóÓÃÓÚ´°¿Ú´óСµÄ»Ö¸´¡£

tcp.analysis.zero_window£º´°¿ÚµÄ×ó±ßÑØµ½´ïÓÒ±ßÑØ£¬Ôò³ÆÆäΪһ¸öÁã´°¿Ú£¬´Ëʱ·¢ËÍ·½²»Äܹ»·¢ËÍÈκÎÊý¾Ý£¬¼´ÎÒÃdz£ËµµÄ´°¿ÚÊÕËõµ½0¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ36Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.3.5 ÀûÓÃÏÔʾÂ˲¨Æ÷·ÖÎö¶ª°ü

Wireshark¶ÔÓ¦Åж϶ª°üµÄÏÔʾÂ˲¨Æ÷ÊÇtcp.analysis.lost_segment£¬µ«ÊÇʹÓÃtcp.analysis.lost_segmentÀ´Åж϶ª°üÓÐÒ»¸öȱµã£¬ÒòΪtcp.analysis.lost_segmentÖ»ÊÇÅжÏǰºó°üµÄÐòºÅÊÇ·ñÁ¬Ðø£¬Èç¹ûÖ»ÊÇÂÒÐòÒ»»òÕßÁ½¸ö°üWiresharkÒ²»áÅж¨Îªtcp.analysis.lost_segment£¬µ«Êµ¼ÊÉÏ´Ëʱ¶ÔÁ´Â·ÊÇûÓÐÓ°ÏìµÄ¡£

ÕâÀïÍÆ¼öʹÓÃtcp.analysis.retransmissionÀ´·ÖÎöTCPµÄ¶ª°üÂÒÐòÎÊÌ⣬²»¹ÜÊǶª°ü»¹ÊÇÂÒÐò£¬Ö»ÒªÔì³ÉÁËÖØ´«£¬¶¼»áÓ°ÏìTCPµÄ·¢ËÍ´°¿Ú´Ó¶øÓ°ÏìÍÌÍÂÂÊ£¬Ê¹ÓÃtcp.analysis.retransmissionÄܹýÂËÕâÒ»ÀàÎÊÌâ¡£

ÒÔÈýµã×¥°üΪÀýÀ´ËµÃ÷·ÖÎö¹ý³Ì£¬¼ÙÉèTCPÊý¾ÝµÄÁ÷ÏòÊÇA¡úB¡úC£¬CµãÊǿͻ§¶ËPC£¬CµãµÄ×¥°üʹÓÃtcp.analysis.retransmission¹ýÂË·¢ÏÖÓÐÖØ´«£¬ÄÇôÎÒÃǰ´ÕÕ6.3.2½éÉܵķ½·¨½«tcp.seq == uvwxyzÉèÖÃΪÂ˲¨Æ÷£¬¿½±´Õâ¸öÂ˲¨Æ÷tcp.seq == uvwxyzµ½A¡¢B¡¢CÈýµãµÄ×¥°üÎļþÖÐͬʱִÐУ¬¸ù¾Ý¹ýÂ˵õ½µÄ°üÊýÁ¿¿ÉÒÔÅжϴíÎóÀàÐÍ¡£ÈçÏÂ±í£¬tcp.seq == uvwxyzÔÚA¡¢B¡¢CÈýµã¹ýÂ˵õ½µÄ°üÊýÁ¿ vs TCPÒì³£ÀàÐͱí¸ñ£º Aµã 0 2 2 2 3 Bµã 0 1 2 2 2 Cµã 1 1 1 2 2 TCPÒì³£ÀàÐÍ A»òÕßBµã©ץ°ü ABµãÖ®¼ä¶ª°ü BCµãÖ®¼ä¶ª°ü ÂÒÐò»òÕß³¬Ê±ÖØ´« ³¬Ê±ÖØ´« ÕâÀïÖ»ÁгöÁË×îÒ»°ãµÄÇé¿ö£¬Êµ¼ÊÇé¿öÖоµÏñ¿Ú©ץ°ü¡¢TPEËã·¨´ò¿ªµÈ¶¼»áÓ°Ïì¸÷µãµÄ°üÊý£¬³öÏÖÆäËü¸÷ÖÖ×éºÏ£¬ÕâÀïδһһÁгö¡£

6.3.6 ÀûÓÃÏÔʾÂ˲¨Æ÷·ÖÎöÂÒÐò

ÉÙÁ¿µÄÂÒÐò²»»á¶ÔÍÌÍÂÁ¿Ôì³ÉÓ°Ï죬ֻÓе±ÂÒÐòµÄÊýÁ¿´óÓÚµÈÓÚϵͳÅäÖõÄMax. Duplicate ACKsʱ£¬´¥·¢½ÓÊÕ¶Ë·¢Ë͵ÄDUP ACKÊýÁ¿´ïµ½ÃÅÏÞµ¼Ö·¢ËͶËÎóÅÐΪ¶ª°ü¶øÒýÆð¿ìËÙÖØ´«£¬¶ÔÍÌÍÂÁ¿Ôì³ÉÓ°Ïì¡£

Òò´Ë£¬ÂÒÐòµÄÎÊÌâ¿ÉÒÔ·ÖΪÁ½ÀàÀ´¿´´ý£ºÎ´Ôì³ÉÖØ´«µÄÉÙÁ¿ÂÒÐòºÍÒýÆðÖØ´«µÄÂÒÐò¡£ ¶à¸öµã¶¼·¢ÉúÉÙÁ¿ÂÒÐòºÏÔÚÒ»Æð¿ÉÄÜʹÂÒÐòµÄÊýÁ¿´óÓÚµÈÓÚϵͳÅäÖõÄMax.

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ37Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

Duplicate ACKsÒýÆðÖØ´«£¬ËùÒÔÓÐʱºòÐèÒª·ÖÎöijµã×¥°üµÄÉÙÁ¿ÂÒÐò£¬ÕâÖÖÇé¿ö¿ÉÒÔʹÓÃÏÔʾÂ˲¨Æ÷tcp.analysis.out_of_orderÀ´¹ýÂË£¬Èçͼ£º

ÒýÆðÖØ´«µÄÂÒÐò¿ÉÒÔʹÓÃtcp.analysis.retransmissionÀ´¹ýÂË£¬·ÖÎö·½·¨Í¬ÉÏÒ»½Ú¡£

6.3.7 ÀûÓÃÏÔʾÂ˲¨Æ÷·ÖÎö´°¿ÚÊÕËõ

TCP½ÓÊÕ´°¿Ú´óСÊÇTCPÁ¬½ÓÖÐÓÃÓÚ´æ´¢ÊäÈëÊý¾ÝµÄ½ÓÊÕÖ÷»úµÄÄڴ滺³åÆ÷ÖÐ×Ö½ÚÁ¿£¬¶ÔÓ¦ÓÚ½ÓÊÕ¶ËÔÊÐí·¢ËͶ˷¢Ë͵ÄÊ£ÓàÊý¾ÝÁ¿£¬ËüµÈÓÚ×î´ó½ÓÊÕ´°¿Ú´óСÓëÒѽÓÊÕºÍÈ·Èϵ«ÉÐδ±»Ó¦ÓóÌÐò¼ìË÷µÄÊý¾ÝÁ¿Ö®¼äµÄ²îÖµ¡£

½ÓÊÕ´°¿Ú´óСÖ÷ÒªÊÜÓ¦ÓóÌÐò¼ìË÷½ÓÊÕ´°¿ÚÖÐÀÛ»ýÊý¾ÝµÄËÙ¶ÈÓ°Ï죬Èç¹ûÓ¦ÓóÌÐò²»ÄܼìË÷Êý¾Ý£¬½ÓÊÕ´°¿Ú¾Í¿ÉÒÔ¿ªÊ¼Ìî³ä£¬µ¼Ö½ÓÊÕ¶Ëͨ¸æÁ˸üСµÄµ±Ç°´°¿Ú´óС¡£ÔÚ¼«¸ö±ðµÄÇé¿öÏ£¬Õû¸ö×î´ó½ÓÊÕ´°¿Ú¶¼»áÌîÂú£¬µ¼Ö½ÓÊÕ¶Ëͨ¸æÁË 0 ×ֽڵĴ°¿Ú´óС¡£ÔÚÕâÖÖÇé¿öÏ£¬·¢ËͶ˱ØÐëÍ£Ö¹·¢ËÍÊý¾Ý£¬Ö±µ½½ÓÊÕ´°¿ÚÒѾ­Çå³ýΪֹ¡£Òò´Ë£¬½ÓÊÕ´°¿ÚµÄ´óСÊÇÓ°ÏìTCPËÙÂʵÄÖØÒªÒòËØ¡£

½ÓÊÕ´°¿ÚÊÕËõµ½0µÄΣº¦×î´ó£¬ÕâÖÖÇé¿öÎÒÃÇ¿ÉÒÔʹÓÃÏÔʾÂ˲¨Æ÷

tcp.analysis.zero_windowÀ´¹ýÂË0´°¿Ú¡£µ«ÊÇ£¬´°¿ÚÊÕËõµÄ³¡¾°²¢·Ç×ÜÄÜÊÕËõµ½0£¬ÓÐʱºò´°¿Ú»á³ÊÊÕËõµÄÇ÷ÊÆµ«²¢Î´ÊÕËõµ½0ÓÖ¿ªÊ¼»Ö¸´£¬Õâ¸öʱºòÎÒÃÇ¿ÉÒÔʹÓÃÏÔʾÂ˲¨Æ÷tcp.window_size < xxxxx £¨xxxxxΪij¸ö¶¨Öµ£¬±ÈÈç1/2×î´ó½ÓÊÕ´°¿Ú´óС£©À´¹ýÂËÕâÑùµÄ°ü¡£

´°¿ÚÊÕËõÒ»°ãÓëPCÐÔÄÜÓйأ¬Èç¹ûPCÐÔÄܽϲî»òÕß¼ÆËã»úͬʱÔËÐÐ×Ŷà¸öÓ¦ÓóÌÐòÕ¼ÓÃÁË´óÁ¿×ÊÔ´£¬¾Í»áµ¼Ö²Ù×÷ϵͳÀ´²»¼°´¦ÀíTCP½ÓÊÕ´°»º´æÖеÄÊý¾Ý£¬µ¼Ö½ÓÊÕ´°Öð½¥ÌîÂú£¬´°¿ÚÔ½À´Ô½Ð¡¡£ÔÚCPUÕ¼ÓÃÂʲ»¸ßµÄÇé¿öÏ£¬Ò»°ãͨ¹ý¸ü»»ÐÔÄܸü¸ßµÄPC»úÀ´½â¾öÕâ¸öÎÊÌâ¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ38Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.4 ͼÐηÖÎö·¨

6.4.1 WiresharkµÄͼÐοØÖÆ

µ±Ê¹ÓÃWireshark²Ëµ¥Statistics -> TCP Stream GraphÉú³É¸÷ÀàͼÐÎʱ£¬Ò»¸öͼÐοØÖƶԻ°¿ò»áͬʱ×Ô¶¯Éú³É¡£ÈçÏÂͼ£º

? Zoomҳǩ£º

? HorizontalºÍVerticalÁ½À¸ÏÔʾÁ˵±Ç°Í¼ÐÎˮƽºÍ´¹Ö±·½ÏòµÄ·Å´ó±¶Êý£» ? Horizontal stepºÍVertical stepÁ½À¸É趨µ±Äã·Å´óͼÐÎʱµÄ²½³¤Òò×Ó£» ? Keep them the same£º±£³ÖˮƽºÍ´¹Ö±·½Ïò·Å´ó±¶ÊýÏàͬ£»

? Preserve their ratio£º±£Ö¤Ë®Æ½ºÍ´¹Ö±·½Ïò·Å´ó±ÈÂÊÏàͬ£¬±ÈÈçˮƽ·½Ïò·Å´ó

1.2±¶´¹Ö±·½Ïò·Å´ó2±¶£¬Ëø¶¨±ÈÂʺó£¬Ë®Æ½·½ÏòÈç¹û¸ÄΪ2.4±¶£¬Ôò´¹Ö±·½Ïò×Ô¶¯¸Ä±äΪ4±¶£»

? Zoom lock£ºËø¶¨Ä³¸ö·½Ïò²»½øÐзŴó£»

? Magnifyҳǩ

É趨ºÍ¾Ö²¿·Å´óÓйصÄÑ¡Ïî¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ39Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

? Originҳǩ£º

? Time origin£ºÉ趨×÷ͼÊÇÒÀ¾ÝÑ¡¶¨µÄTCPÁ¬½Ó»¹ÊÇÕû¸ö×¥°üÎļþ£» ? Sequence number origin£ºÑ¡ÔñʹÓÃISN»¹ÊÇÏà¶ÔÐòÁкţ» ? Crossҳǩ£º

? Crosshairs£º¿ØÖÆÊÇ·ñ´ò¿ªÊ®×Ö¹â±ê£» ? ¿ì½Ý¼ü£º

? ·Å´ó£ºÊó±êÖмü»òÕß¡°i¡±¼ü»òÕß¡°+¡±¼ü£» ? ËõС£º¡°o¡±¼ü»òÕß¡°-¡±¼ü£»

? ¾Ö²¿·Å´ó£ºCtrl+Êó±êÓÒ¼ü£¬´Ë²½²Ù×÷»áµ¯³öÒ»¸öеÄͼÐοò¡£ ? ÍÏ×§£ºÊó±êÓÒ¼ü£» ? Ñ¡ÖÐij¸ö°ü£ºÊó±ê×ó¼ü£» ? »Ö¸´£º¡°r¡±¼ü£»

? ·Å´óÇé¿öϵÄÒÆ¶¯£º·½Ïò¼ü£¨Ã¿´Î100¸öÏñËØ£©£¬shift+·½Ïò¼ü£¨Ã¿´Î10¸öÏñ

ËØ£©£¬ctrl+·½Ïò¼ü£¨Ã¿´ÎÒ»¸öÏñËØ£©£»

6.4.2 TCPÁ÷Á¿Í¼ Throughput Graph

Ñ¡ÖÐij¸öTCP°ü£¬µã»÷²Ëµ¥Statistics -> TCP Stream Graph -> Throughput Graph¿ÉÒÔÉú³ÉTCPÁ÷Á¿Í¼£¬ÆäºáÖáÊÇʱ¼ä£¬µ¥Î»Ãës£¬×ÝÖáÊÇÁ÷Á¿£¬µ¥Î»ÊÇB/s£¬×¢ÒâÕâÀïµÄµ¥Î»ÊÇ×Ö½ÚÿÃ룬²»ÊÇÎÒÃÇÔÚÍøÂçÉϳ£ÓõıÈÌØÃ¿Ã룬ÐèÒª×öÒ»¸öÕÛËã¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ40Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.4.3 TCP½ÓÊÕ´°¿Úͼ Window Scaling Graph

Ñ¡ÖÐij¸öTCP°ü£¬µã»÷²Ëµ¥Statistics -> TCP Stream Graph -> Window Scaling Graph£¬¼´¿ÉÉú³ÉTCP½ÓÊÕ´°¿Úͼ¡£TCP½ÓÊÕ´°¿ÚÊǸù¾ÝWiresharkÈçϱêʶ×÷ͼµÄ£º

ҪעÒâµÄÊÇ£¬Í¬Ò»¸ötcp stream indexÏÂÓÉÓÚÓÐÊý¾ÝºÍACK·Ö±ð´ÓÁ½¸ö·½Ïò·¢ËÍ£¨²Î¼û6.2.1½Ú£©£¬ËùÒÔÑ¡ÖÐÊý¾ÝºÍÑ¡ÖÐACK×÷³öµÄͼÊDz»Ò»ÑùµÄ¡£Í¬Ê±£¬Ò²±ØÐë±£Ö¤ÔÚ×¥°üÎļþÖаüº¬¸ÃÌõÁ´Â·µÄ½¨Á´°üSYN£¬·ñÔò×÷³öµÄͼҲ²»ÊÇÀ©Õ¹ºóµÄ½ÓÊÕ´°¿Ú¡£

ÈçÏÂͼ£¬Ã»ÓÐ×¥µ½½¨Á´°üµÄÇé¿ö£º

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ41Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ÏÂͼÊÇÒ»´ÎTCP´«Êä¹ý³ÌÖеĽÓÊÕ´°¿Ú±ä»¯£º

6.4.4 ʱÐòͼ½éÉÜ Time-Sequence Graph

WiresharkµÄʱÐòͼ²úÉúÒ»¸öTCPÐòºÅvs.ʱ¼äµÄͼÐΡ£ÔÚWiresharkµÄ²Ëµ¥Statistics -> TCP Stream Graph -> Time-Sequence GraphÏ£¬ÓÐÁ½ÖÖ¸ñʽµÄʱÐòͼ£¬stevensºÍtcptrace¡£

StevensʱÐòͼÃèÊöÁËÁ÷Á¿£¨ÐòºÅ£©Ëæ×Åʱ¼äµÄ±ä»¯£¬Ö÷ÒªÓÃÓڲ鿴Á÷Á¿±ä»¯µÄÇé¿ö£¬ÊÇ·ñÓÐÖжϡ¢¶ª°ü¡¢´óʱÑÓµÄÇé¿ö£¬ÃüÃûÈ¡×ÔW£®Richard StevensдµÄ¾­µäÊé¼®¡¶TCP/IPЭÒéÏê½â¡·¡£

TcptraceʱÐòͼ³ýÁËstevensʱÐòͼµÄÄÚÈÝÍ⣬»¹¼Ç¼Á˶ԶËACKÖµºÍ½ÓÊÕ´°¿ÚµÄ±ä»¯£¬ÄÚÈݽÏstevensʱÐòͼҪ·á¸»¡£TcptraceÔ­ÊÇOhio UniversityµÄShawn OstermannдµÄÒ»¸ö¹¤¾ß¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ42Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

6.4.5 StevensʱÐòͼ Time-Sequence Graph (Stevens)

Õý³£Çé¿öÏ£¬Èç¹ûTCPËÙÂÊÎȶ¨£¬ÄÇôÔÚstevensʱÐòͼÉÏ¿´µ½µÄ½«ÊÇÒ»Ìõ±ÊÖ±ÉÏÉýµÄбÏߣ¬ËüµÄбÂʵÈÓÚËÙÂÊ¡£

ÈçÏÂͼ£¬ÊÇp¹úij¾ÖµãʹÓÃÈýÐÇÖն˽øÐÐÏÂÔØ×¥°üµÃµ½µÄstevensʱÐòͼ£¬´ÓͼÉÏ¿ÉÒÔ¿´µ½£¬ËäȻбÏßÓÐÈý¸ö²»Á¬ÐøµÄµã£¬µ«ÊÇбÂÊ»ù±¾Îȶ¨£¬¿ÉÒÔ¹ÀËãÏÂÔØµÄËÙÂÊÔ¼ÔÚ900MB/100s=72mbps¸½½ü£¬Èý¸ö²»Á¬ÐøµÄµã°µÊ¾ÁËTCP´«ÊäÔÚÕâÈý¸öλÖ÷¢ÉúÁËÖØ´«£¬µ«ËÙÂʺܿì»Ö¸´¡£

stevensʱÐòͼ·Ç³£¼ò½à£¬Ò»ÑÛ¾ÍÄÜ¿´³öÎÊÌâËùÔÚ¡£

6.4.6 tcptraceʱÐòͼTime-Sequence Graph (tcptrace)

Ïà±ÈStevensʱÐòͼ£¬tcptraceʱÐòͼÔö¼ÓÁ˶ԶËACKÖµºÍ½ÓÊÕ´°¿Ú±ä»¯µÄÐòºÅ¡£ÈçÏÂͼ£¬ÖмäºÚÉ«µÄ´ÖÏß´ú±íÁË·¢Ë͵İü£¬Ï·½Ç³É«µÄÏß´ú±íÁËÉÏÒ»¸öACKÈ·ÈϵİüÐòºÅ£¬ÉÏ·½Ç³É«µÄÏß±íÕ÷ÁËTCP´°¿Ú£¬ËüµÈÓÚÉÏÒ»¸öTCP ACKÐòºÅÔÙ¼ÓÉÏTCPÁ´Â·µÄwindow size¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ43Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

ÓÉÓÚtcptraceʱÐòͼÏ൱ÓÚÔö¼ÓÁ˱äÁ¿£¬ÎÒÃÇ¿ÉÒÔ»ñÈ¡¸üΪ·á¸»µÄTCPÁ´Â·±ä»¯ÐÅÏ¢¡£

6.4.7 ÀûÓÃtcptraceʱÐòͼ·ÖÎöTCPÁ´Â·Òì³£

Õý³£µÄtcptraceʱÐòÍ¼Ëæ×Åʱ¼äµÄÔö³¤£¬´ú±í·¢ËͰüÐòºÅµÄºÚÉ«Ï߶κÍÏ·½´ú±íACKÈ·ÈϰüÐòºÅµÄdzɫÏ߶ζ¼Ó¦¸ÃÏòÉÏÔö³¤£¬Èç¹ûtcptraceʱÐòͼÖгöÏÖÁËÈκÎÏ߶εÄÖжϡ¢Öظ´¡¢ÀëÉ¢µÄµãµÈµÈÇé¿ö£¬Ôò¿ÉÄÜTCPÁ´Â·³öÏÖÁËÒì³££¬ÐèÒªÉîÈë·ÖÎö¡£

Ö±½Óµã»÷tcpʱÐòͼÖгöÎÊÌâµÄµãÔÚWireshark°üÁбíÇøÖлáÖ±½ÓÌø×ªµ½¶ÔÓ¦µÄ°ü¡£ ÈçÏÂͼ£¬Ô¶ÀëºÚÉ«Ïß¶ÎÖ÷ÌåµÄһС¶ÎºÚÉ«Ïß¶ÎÊÇÖØ´«°ü£¬¶øÔÚÕâÖ®ºó£¬»¹²»¶ÏÊÕµ½¶ÔÕâ¸ö°üµÄÖØ¸´È·ÈÏ£¬ÏÔÈ»£¬ÕâÊÇÒ»¸ö·¢ËͶ˵Ä×¥°üÎļþ¡£

×¢Ò⣬DUP ACKºÍºÜ³¤Ã»ÓÐÊÕµ½ACKÊDz»Í¬µÄ£¬ºÜ³¤Ê±¼äûÓÐÊÕµ½ACKÊÇÒ»Ìõ±ÊÖ±µÄÖ±Ïߣ¬¶øÁ¬ÐøµÄDUP ACKÊÇÀàËÆ¡°©·¡±ºÅÕâÑùµÄ·ûºÅÁ¬½ÓÔÚÒ»Æð¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ44Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

7 ʹÓÃWireshark·ÖÎöLTEÊý´«ÎÊÌâÁ÷³Ì

7.1.1 ³£¹æ²½Öè

A. Ê×ÏÈÅжÏ×¥°üÎļþÊÇ·ñÊǷֶεĶà¸ö×¥°üÎļþÐèÒªºÏ²¢£¬ÏȽøÐжàÎļþºÏ²¢²Ù×÷£¬

²Î¼û5.2.2¶àÎļþºÏ²¢¡£

B. ¹Û²ì×¥°üÎļþÖÐÊÇ·ñ×¥µ½ÓС°ÔÓ°ü¡±£¬¹ýÂ˵ôÆäËüÎÞÓõÄTCPÁ÷£¨²Î¼û6.2.5ÈçºÎ¹ýÂËijһÌõTCPÁ´Â·£©£¬±£´æ³ÉеÄ×¥°üÎļþ£¬ÔÙÖØÐ´ò¿ª£¨²Î¼û5.2.1½ö±£´æÐèÒªµÄÊý¾Ý£©¡£

C. ´ò¿ªºÏ²¢ºóµÄ×¥°ü£¬³õ²½ÅжÏÒ»ÏÂ×¥°üÎļþÊÇ·ñ×¥µ½Á˰üÍ·£¨¾ö¶¨²ÉÓÃÏà¶ÔÐòºÅ»¹

ÊǾø¶ÔÐòºÅ£©£¬ÊÇ·ñÓÐ·ÖÆ¬£¨¾ö¶¨ÊÇ·ñÉèÖÃÖØ×飩£¬ÊÇ·ñÐèÒª½øÐÐESP½âÃÜ£¨¾ö¶¨ÊÇ·ñÉèÖýâÃÜ£©µÈ£¬½øÐÐÏà¹ØÉèÖᣲμû4.2²ÎÊýÉèÖá£

D. ʹÓÃIO Graphs¹Û²ìÒ»ÏÂÁ÷Á¿µÄ±ä»¯Çé¿ö£¬È·ÈÏÊÇ·ñ´æÔÚÎÊÌâ¡£²Î¼û6.1.3Á÷Á¿Í³¼Æ

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢

µÚ45Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

IO Graphs¡£

E. ʹÓÃExpert Info Composite¹Û²ìÒ»ÏÂ×¥°üÎļþÖаüº¬µÄÒì³£ÐÅÏ¢£¬³õ²½ÅжÏÒ»ÏÂÎÊ

ÌâÀàÐÍ¡£²Î¼û6.1.4»ã×ÜËùÓÐÈÕÖ¾µÄר¼ÒÐÅÏ¢ Expert Info Composite¡£

F. ¸ù¾Ý³õ²½ÅжϵÄÎÊÌâÀàÐͺͷÖÎöÈËÔ±µÄʹÓÃϰ¹ßÑ¡ÔñºÏÊʵķÖÎö·½·¨£¨6.3ÏÔʾÂ˲¨Æ÷·ÖÎö·¨»òÕß6.4ͼÐηÖÎö·¨£©½øÐзÖÎö¡£ G. µÃ³ö½áÂÛ¡£

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ46Ò³, ¹²47Ò³

206066232.docx ÄÚ²¿¹«¿ª

7.1.2 ʹÓÃWireshark·ÖÎöLTEÊý´«ÎÊÌâÁ÷³Ìͼ

2014-2-21

»ªÎª»úÃÜ£¬Î´¾­Ðí¿É²»µÃÀ©É¢ µÚ47Ò³, ¹²47Ò³