wireshark学习

抓包原理

哪种网络情况可以抓到包?(1)本机环境(2)集线器环境(3)交换机环境

交换机环境目前较为常用,这也分为三种情况(1)端口镜像(2)ARP欺骗(3)MAC泛红
wireshark学习_第1张图片
WireShark过滤器使用

1.过滤端口

tcp.port == 9090

2.过滤ip和mac地址 (ip 改成 eth,就是过滤 mac 地址)

ip.addr == 8.8.8.8
ip.src == 8.8.8.8
ip.dst == 8.8.8.8
ip.addr == 10.0.0.0/16

你可能感兴趣的:(wireshark,学习,测试工具)