没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
LTE 数传问题分析 Wireshark 使用指导书
第页,共页
目 录 Table of Contents
1 概述.............................................................................................................................................4
2 软件安装......................................................................................................................................4
2.1 安装 WinPcap 提示冲突且不可删除........................................................................................4
2.2 安装 Wireshark 后网卡选项中找不到网卡...............................................................................5
2.3 Windows 7 下提示 NPF 驱动未运行,找不到网卡..................................................................5
3 数据采集......................................................................................................................................6
3.1 使用 Wireshark 采集数据.........................................................................................................6
3.1.1 Wireshark 抓包选项................................................................................................................7
3.1.2 捕捉滤波器............................................................................................................................10
3.2 使用其它软件采集数据..........................................................................................................11
3.2.1 Windows 7 下 Wireshark 抓包找不到 Huawei E398 虚拟网卡,利用 MS Network
Monitor 采集数据...........................................................................................................................11
4 软件设置....................................................................................................................................12
4.1 Wireshark 基本界面...............................................................................................................12
4.2 参数设置................................................................................................................................13
4.2.1 如何配置 Packet list pane(包列表显示区)显示项.........................................................13
4.2.2 IP 协议配置...........................................................................................................................15
4.2.3 TCP 协议配置.......................................................................................................................15
4.2.4 ESP 协议配置........................................................................................................................16
5 数据处理....................................................................................................................................16
5.1 常规技能................................................................................................................................16
5.1.1 时间设置................................................................................................................................16
5.1.2 如何快速找到某个包...........................................................................................................17
5.1.3 指定协议解析........................................................................................................................18
5.1.4 如何自动重组分片包...........................................................................................................19
5.2 文件处理................................................................................................................................19
5.2.1 仅保存需要的数据...............................................................................................................19
5.2.2 多文件合并............................................................................................................................21
5.2.3 转换文件格式输出...............................................................................................................22
5.3 Wireshark 自带的命令行工具................................................................................................23
5.3.1 如何使用 Wireshark 命令行工具.........................................................................................23
5.3.2 利用 editcap 分割文件..........................................................................................................24
6 数据分析....................................................................................................................................25
6.1 Wireshark 数据分析基本知识................................................................................................25
6.1.1 Wireshark 基本标识..............................................................................................................25
6.1.2 抓包统计 Summary...............................................................................................................26
6.1.3 流量统计 IO Graphs.............................................................................................................26
6.1.4 汇总所有日志的专家信息 Expert Info Composite.............................................................30
6.1.5 交互流图 Flow Graph...........................................................................................................31
6.2 TCP 基本参数分析................................................................................................................32
6.2.1 TCP 接收窗口.......................................................................................................................32
6.2.2 TCP 发送窗口.......................................................................................................................33
6.2.3 其它 TCP 基本参数...............................................................................................................34
6.2.4 RTT 环回时延.......................................................................................................................35
第页,共页
6.2.5 如何过滤某一条 TCP 链路..................................................................................................36
6.3 显示滤波器分析法.................................................................................................................36
6.3.1 显示滤波器表达式...............................................................................................................36
6.3.2 如何把抓包中的某个字段设为滤波器...............................................................................37
6.3.3 常用显示滤波器....................................................................................................................38
6.3.4 TCP 显示滤波器族...............................................................................................................38
6.3.5 利用显示滤波器分析丢包...................................................................................................40
6.3.6 利用显示滤波器分析乱序...................................................................................................41
6.3.7 利用显示滤波器分析窗口收缩...........................................................................................41
6.4 图形分析法............................................................................................................................42
6.4.1 Wireshark 的图形控制..........................................................................................................42
6.4.2 TCP 流量图 Throughput Graph............................................................................................44
6.4.3 TCP 接收窗口图 Window Scaling Graph............................................................................45
6.4.4 时序图介绍 Time-Sequence Graph......................................................................................46
6.4.5 Stevens 时序图 Time-Sequence Graph (Stevens)................................................................46
6.4.6 tcptrace 时序图 Time-Sequence Graph (tcptrace)................................................................47
6.4.7 利用 tcptrace 时序图分析 TCP 链路异常............................................................................48
7 使用 Wireshark 分析 LTE 数传问题流程....................................................................................49
7.1.1 常规步骤................................................................................................................................49
7.1.2 使用 Wireshark 分析 LTE 数传问题流程图........................................................................51
7.1.3 典型 Wireshark 分析例子:.................................................................................................51
第页,共页
raw.docx
1 概述
Wireshark 是一款自由、开源的包分析软件。主要用于网络问题定位、分析,软件和
通 信 协 议 开 发 及 教 育 。 Wireshark 原 名 Ethereal , 2006 年 5 月 因 为 商 标 问 题 改 名
Wireshark。
Wireshark 是跨平台软件,可以运行在 Microsoft Windows 以及各类 Unix 衍生的操作
系统下,在诸如 Linux、Mac OS X、BSD、Solaris 等各类操作系统下都可以见到它的身影。
Wireshark 通过集成 pcap(Packet CAPture)实现抓包。
本文基于 Wireshark 1.6.2 版本写作,部分功能选单在之前的版本中并不存在,请注
意保持版本同步。
如未特殊说明,以下描述均基于 Windows 平台。
2 软件安装
由于 Wireshark 通过 pcap 实现抓包,新版的 Wireshark 安装包集成了 WinPcap 的安
装包。Wireshark 和 WinPcap 的安装比较简单,这里就不累述了,但要注意安装操作系统
对应的版本(32-bit or 64-bit)。下面简单描述一下在安装过程中经常遇到的几个典型问题:
2.1 安装 WinPcap 提示冲突且不可删除
如图。由于 WinPcap 被广泛的应用于各类抓包软件,所以很可能你的机器上已经安装
了其它版本的 WinPcap,建议是按照提示卸载其它版本的 WinPcap,安装 Wireshark 自带
的版本。
由 于我 司某 著名 软件 也使 用 WinPcap ,对 于 我 司 的 机器 , 可 以 不 用 安 装 新 的
WinPcap,一般情况下也不影响 Wireshark 的使用。
2021-8-7
第 4 页, 共 55 页
raw.docx
2.2 安装 Wireshark 后网卡选项中找不到网卡
如图,安装 Wireshark 后网卡选项中找不到本机的网卡实例,可以通过下面的步骤解
决:
1. 重启电脑,如果重启后仍然不能解决,去第二步;
2. 卸 载 Wireshark 和 WinPcap , 删 除 如 下 文 件 后 再 重 新 安 装 Wireshark 和
WinPcap : %windir%\system32\wpcap.dll , %windir%\system32\packet.dll
和%windir%\system32\drivers\npf.sys,%windir%就是你的系统文件夹,比如说
你 的 系 统 装 在 C 盘 , 那 么 %windir%\system32\wpcap.dll 就 是 c:\windows\
system32\wpcap.dll;
如果删除以上文件时提示无法删除,可以选择重启机器到安全模式下再去删除或者安装
unlocker
软件解
决。安装完
unlocker
后,右键点击需要删除的文件,选择
Unlocker
进行删除。
2.3 Windows 7 下提示 NPF 驱动未运行,找不到网卡
如图,这是由于 WinPcap 在 win7 中注册为非即插即用驱动程序(WinPcap Packet
Driver (NPF))引起的,需要以管理员身份手动启动 NPF。程序 – 运行 – cmd,右键,以
管理员身份运行,输入 net start npf 手动启动 NPF 服务即可。也可以输入 sc config npf
start=auto,以后每次系统启动将自动启动 NPF 服务。
2021-8-7
第 5 页, 共 55 页
剩余54页未读,继续阅读
资源评论
weixin_42388285
- 粉丝: 0
- 资源: 2
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 什么是移动应用开发-关于移动应用开发的相关介绍
- 第二组汇报 PPT.pptx
- 什么是大数据开发-相关介绍-关于大数据开发的相关介绍
- 什么是软件测试-相关介绍-关于软件测试的相关介绍
- 前端开发-什么是前端开发-关于前端开发的一些相关介绍
- Sora AI-关于文生视频的使用场景说明
- suno AI文生视频的相关教程和介绍使用
- 什么是后端开发-关于后端开发的一些小介绍分享
- Jurassic Pack Vol. II Dinosaurs 侏罗纪包卷恐龙二号Unity游戏模型资源unitypackage
- Jurassic Pack Vol. III Dinosaurs 侏罗纪包卷恐龙三号Unity游戏模型资源unitypackag
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功