(七):Statistics统计工具功能详解与应用

(七):Statistics统计工具功能详解与应用

Wireshark一个强大的功能在于它的统计工具。使用Wireshark的时候,我们有各种类型的工具可供选择,从简单的如显示终端节点和会话到复杂的如Flow和IO图表。本文将介绍基本网络统计工具。包括:捕捉文件摘要(Summary),捕捉包的层次结构(Protocol Hirarchy), 会话(Conversations), 终端节点(Endpoints), HTTP。

更多信息

Summary:

从statistics菜单,选择Summary

如下图的截屏所示,你会看到:

File:

捕捉文件的一般信息,如文件名和路径,长度,等等

Time:

第一个包和最后一个包的时间戳,以及抓包过程持续时间

Capture:

显示文件捕捉于哪一个接口,以及评论窗口

在窗口的较低部分是Display窗口,展示抓包文件统计信息的摘要,包括:

捕捉报文的总数与百分比

显示报文的数量(加上过滤条件之后)

标记报文的数量

何时使用:

这一菜单简单收集所有抓包数据,在定义了过滤条件的时候,将呈现过滤后的数据。当想要知道每秒的平均报文数或是字节数时,可以使用此工具。

Protocol Hierarchy:

这一部分阐述如何确知网络运行数据。从statistics菜单,选择Protocol Hierarchy

这个窗口现实的是捕捉文件包含的所有协议的树状分支。如下图所示:

Protocol Hierarchy窗口有如下字段:

Protocol:

协议名称

% Packets:

含有该协议的包数目在捕捉文件所有包所占的比例

Packets:

含有该协议的包的数目

猜你喜欢

转载自blog.csdn.net/thesre/article/details/122756465