Zuhause Persönliche Finanzen Cisco Networking: Installation von Wireshark - Dummies

Cisco Networking: Installation von Wireshark - Dummies

Video: How to Install Wireshark on Windows 10 2024

Video: How to Install Wireshark on Windows 10 2024
Anonim

Wireshark ist ein Netzwerkprotokollanalysator oder Netzwerksniffer, der ein Tool zur Anzeige der Details des Netzwerkverkehrs darstellt. Wenn Sie Wireshark installieren, werden Sie während der Installation aufgefordert, WinPcap zu installieren. Dies ist der eigentliche Capture-Treiber, der für Wireshark das Schwergewicht aufbringt. Wireshark kümmert sich um die Datenanzeige und -analyse, während WinPcap der Erfassungstreiber ist, der den Live-Netzwerkverkehr aus dem Netzwerk erfasst.

Sie können alle Standardwerte für die Installation auswählen. die einzige echte Frage, die Sie haben können, ist, ob WinPcap mit dem Betriebssystem starten soll. Wenn Sie WinPcap mit dem Betriebssystem starten lassen, verbraucht es immer einige Ressourcen Ihres Computers, auch wenn Wireshark kein WinPcap benötigt.

Normalerweise startet WinPcap nach Bedarf bei der Ausführung von Wireshark. Wenn Sie jedoch Windows 7 verwenden, verhindern die standardmäßigen Sicherheitsfunktionen von Windows 7, dass der WinPcap-Treiber beim Ausführen von Wireshark gestartet wird. In diesem Fall soll WinPcap mit dem Betriebssystem gestartet werden.

Gehen Sie folgendermaßen vor, um eine grundlegende Erfassung von Daten einzurichten:

  1. Wählen Sie die Netzwerkkarte aus, die Sie zum Erfassen verwenden möchten, indem Sie Erfassen → Schnittstellen wählen.

    Das unten abgebildete Fenster Capture Interfaces zeigt Ihnen nicht nur die aufgelisteten Schnittstellen, sondern auch die Daten, die über die Schnittstellen auf Ihrem Computer empfangen und gesendet werden.

  2. Klicken Sie auf die Schaltfläche Start neben Ihrer aktiven Netzwerkschnittstelle, um eine Aufnahmesitzung zu starten.

Auf dem angezeigten Bildschirm scrollt die Daten vorbei. Sie sehen die folgenden drei grundlegenden Bereiche:

  • Paketliste: In diesem Bereich werden alle Netzwerkrahmen angezeigt, die von Ihrer Netzwerkkarte erkannt wurden. Wenn Ihre Netzwerkkarte mit einem Hub verbunden ist, ist dies der gesamte Datenverkehr im Netzwerk. Wenn die Karte jedoch an einen Switch angeschlossen ist, überträgt sie nur Frames und die Netzwerk-Frames, die an die MAC-Adresse der Karte adressiert sind.

    Die Informationen, die Sie hier sehen, enthalten die Frame-Nummer sowie Folgendes:

    • Time: Die Anzahl der Millisekunden, die seit dem Start der Netzwerkaufnahme verstrichen sind.

    • Quelladresse: Die Adresse des Geräts, das den Netzwerkrahmen an das Netzwerk gesendet hat. Dies kann eine IP-Adresse wie 192. 168. 1. 123 oder eine MAC-Adresse wie 00: 1D: 7E: F8: 23: D6 sein.

    • Zieladressen: Die Adresse, an die der Netzwerkrahmen gesendet wird. Die Werte und Optionen sind die gleichen wie die Quelladresse.

    • Protokoll: Das Protokoll der höchsten Schicht, das im Rahmen vorhanden ist.In Abbildung 4.10 sehen Sie ARP, TCP und

    • Info: Diese Spalte zeigt zusammenfassende Informationen über den Rahmen an. Dies ist eine WireShark-Interpretation, welche Daten sich im Rahmen befinden. Damit soll es für Sie einfacher werden zu verstehen, welche Art von Daten sich im Netzwerkrahmen befinden.

  • Paketdetails: Der Bereich, der sich auf das aktuell ausgewählte Paket im mittleren Frame bezieht, mit einer expandierenden Hierarchie. Auf diese Weise können Sie in die Abschnitte dieser Daten bohren - z. B. durch die OSI-Ebenen. Wenn Sie den Abschnitt Ethernet II erweitern, können Sie die Daten mit der Ethernet-Frame-Struktur vergleichen. Wenn Sie den Internet Protocol-Abschnitt erweitern, können Sie die Daten mit der Paketstruktur vergleichen.

  • Packet Bytes: In diesem Bereich werden ASCII- und Hexadezimal-Daten angezeigt, die sich im Rahmen befinden. Denken Sie daran, dass alle im Netzwerkrahmen gesendeten Daten binär sind und dass Sie diese Binärdaten in Hexadezimal konvertieren können.

    Schließlich können alle acht Bits oder ein Byte durch ein ASCII-Zeichen dargestellt werden. In diesem Fenster werden alle Binärdaten im Ethernet-Frame sowohl in hexadezimaler als auch in ASCII-Entsprechung angezeigt. Dies kann manchmal hilfreich sein, wenn Sie nach ASCII-Zeichenketten in den Daten suchen. Diese Daten werden in einem ordentlicheren Format im Bereich "Paketdetails" angezeigt.

Wenn Sie im Bereich "Paketdetails" verschiedene Abschnitte des Frames auswählen, wird der entsprechende Abschnitt des Bereichs "Paketbytes" markiert. Dies kann hilfreich sein, wenn Sie versuchen, ein Hexadezimal- oder ASCII-Äquivalent für das zu finden, was Sie im Bereich "Paketdetails" sehen. Wenn Sie mit Wireshark folgen, versuchen Sie, verschiedene Teile des Rahmens im Bereich "Paketdetails" auszuwählen.

Cisco Networking: Installation von Wireshark - Dummies

Die Wahl des Herausgebers

Tipps für die Auswahl von Feldtypen in Access 2013 - Dummies

Tipps für die Auswahl von Feldtypen in Access 2013 - Dummies

Beim Entwerfen einer Datenbank in Access 2013 Entscheiden Sie, welcher Typ jedes Feld sein wird. Access bietet 12 Feldtypen, aus denen Sie auswählen können. Wählen Sie den Feldtyp aus, der am besten die Daten beschreibt, die Sie im Feld speichern möchten, und das funktioniert für den Analysetyp, den Sie benötigen, um die ...

Nützliche Funktionen in Access 2007 - Dummies

Nützliche Funktionen in Access 2007 - Dummies

Obwohl Access 2007 über mehrere integrierte Funktionen verfügt, dürfen Sie nicht mehr verwenden. als ein paar von ihnen in Ihren Berichten. Dennoch, wenn Sie nicht wissen, dass sie verfügbar sind, könnten Sie viele der Funktionen vermissen, die Sie wirklich nützlich finden könnten. Obwohl diese Liste weit davon entfernt ist, umfassend zu sein, zeigt diese Tabelle eine Reihe von Funktionen ...

Sichern Ihrer Access 2003-Datenbank als MDE-Datei - Dummies

Sichern Ihrer Access 2003-Datenbank als MDE-Datei - Dummies

Wenn Sie eine Access 2003-Datenbank erstellen. andere Leute - besonders Leute, die ein wenig ratlos über Access sind - Sie können Ihre Datenbank sperren, um andere Benutzer daran zu hindern, Änderungen vorzunehmen, die sie möglicherweise beschädigen. Sie können Sicherheit in Form von Benutzernamen und Passwörtern hinzufügen, aber ...

Die Wahl des Herausgebers

Ruby Datentypen und Variablen - Dummys

Ruby Datentypen und Variablen - Dummys

Variablen in Ruby werden mit alphanumerischen Zeichen und dem Unterstrich (_) bezeichnet. und kann nicht mit einer Zahl oder einem Großbuchstaben beginnen. Variablen, wie in der Algebra, sind Schlüsselwörter, die verwendet werden, um Datenwerte für eine spätere Verwendung zu speichern. Obwohl sich die in einer Variablen gespeicherten Daten ändern können, ist der Variablenname immer derselbe. Denken Sie an ...

Mit Array und Hash Built-in und verwandten Methoden - Dummies

Mit Array und Hash Built-in und verwandten Methoden - Dummies

Ruby hat viele integrierte Klassen, aber vielleicht die nützlichsten Objekte für die Speicherung anderer Daten sind die Container-Klassen Array und Hash. Sie können viel Zeit beim Codieren sparen, wenn Sie sich daran erinnern, dass jede dieser Klassen viele nützliche Methoden für den Zugriff und die Manipulation ihrer Inhalte hat. Array-Grundlagen Verwenden Sie Arrays für Listen ...

Wie man Scratch-Grafiken in andere Anwendungen exportiert - Dummies

Wie man Scratch-Grafiken in andere Anwendungen exportiert - Dummies

Scratch-Benutzer können Grafiken für andere Anwendungen entwerfen und exportieren wie Microsoft Word und PowerPoint. Eine einfach zu findende Schaltfläche (aus Datei hochladen) ermöglicht es Benutzern, Grafiken in Scratch zu importieren, aber viele Benutzer wissen nicht, wie sie Grafiken auf einem Computer speichern und die Bilder wie andere Grafikdateien exportieren können. Öffnen Sie ein Scratch-Projekt. ...

Die Wahl des Herausgebers

Hinzufügen von Fußnoten und Endnoten in Word 2016 - dummies

Hinzufügen von Fußnoten und Endnoten in Word 2016 - dummies

Fußnoten und Endnoten in Word 2016 enthalten Bonusinformationen, eine Klarstellung oder beiseite, um Text auf einer Seite zu ergänzen. Jede ist im Text durch eine hochgestellte Zahl oder einen Buchstaben gekennzeichnet1. 1 Siehe? Es klappt! Der Unterschied zwischen einer Fußnote und einer Endnote liegt in der Platzierung: Eine Fußnote wird unten angezeigt ...

Wie man Datum und Uhrzeit in Word 2013 Dokument hinzufügt - Dummies

Wie man Datum und Uhrzeit in Word 2013 Dokument hinzufügt - Dummies

Sie haben wahrscheinlich Leute Sie möchten das aktuelle Datum und die aktuelle Uhrzeit kennen oder möchten einfach das Datum oder die Uhrzeit oder beide in Ihr Word 2013-Dokument einfügen. Bis auf wenige Ausnahmen sind Zeitreisende die einzigen, die sich für das laufende Jahr erkundigen. Aber vielleicht brauchen Sie es in Ihrem Dokument ...

Wie man Datum und Uhrzeit zu einem Word 2010 Dokument hinzufügt - Dummies

Wie man Datum und Uhrzeit zu einem Word 2010 Dokument hinzufügt - Dummies

Sie wahrscheinlich haben Leute, die das aktuelle Datum und die Uhrzeit in Ihrem Word 2010-Dokument kennen möchten, oder vielleicht möchten Sie nur das Datum oder die Uhrzeit (oder beides) in Ihr Dokument einfügen. Word hat viele Tricks, um es möglich zu machen. Festhalten des aktuellen Datums oder der aktuellen Uhrzeit in einem Word-Dokument Abgesehen von der Suche ...