0#0 wireshark--TCP/IP模型

wireshark

0x00 简介

wireshark是一款强大的协议分析软件
可以对网络数据包进行细致入微地分析,显示出数据包的详细内容。
强大之处

  1. 支持大量的协议
  2. 界面简洁,并且容易上手
  3. 开源
    注:
  4. 官网:wireshark
  5. 官方提供的wiki:wiki
  6. 官网提供的pcap:pcap
1. 官网:
https://www.wireshark.org
2. 官方提供的wiki:
https://wiki.wireshark.org
3. 官网提供的pcap:
https://wiki.wireshark.org/SampleCaptures

0x01 TCP/IP模型的分类

TCP/IP模型中包含了4层,每一层包含一系列对应的协议。

第一层:应用层

这层直接和用户及其他的网络协议进行互动。
这一层的重点在于将数据通过用户可以理解的方式呈现给用户。
举例:

  1. HTTP:超文本传输协议
  2. FTP:文件传输协议
  3. SNMP:简单网络管理协议
  4. SMTP:简单邮件传输协议
  5. DNS:域名服务

第二层:运输层

创建两台主机通信时使用的套接字,在两台设备之间创建出一条独立连接。
举例:

  1. TCP: 传输控制协议(可靠协议)
  2. UDP:用户数据报协议(不可靠通信协议)

第三层:网络层

关注重点:数据往返传输。
举例:

  1. IP:互联网协议
  2. IGMP:Internet 组管理协议
  3. ICMP:Internet控制报文协议

第四层:链路层

信息的比特数据如何在物理线缆中进行传输

  1. ARP:地址解析协议
    作用:将MAC地址解析为IP地址
  2. PPP:点到点协议


    TCP/IP协议族中不同层次的协议.jpg

0x02 工作方式

1.收集
2.转换
3.分析

1.收集

抓取网络数据包有很多不同的方法。管理员可以根据不同的需求,将其部署在不同的网络位置上

1. 基于集线器的网络

解决方案:
因为集线器会将所有的数据包广播到它们所在的整个网络中。
所以集线器网络的性能会下降

2. 交换环境

解决方案
1)端口镜像技术
2)插拔的方式(用集线器连接交换机)
3)arp毒化(中间人)
在传输信息的双方之间冒充另一台设备。


0x03 界面介绍

wireshark界面

6大部分

  1. 菜单栏
  2. 主工具栏(使用频率最高的几个选项构成)
    所有选项可以在菜单栏中找到
  3. 数据包列表面板(wireshark抓取的数据包)
  4. 数据包详细信息面板(数据包的各层协议)
  5. 字节面板(十六进制和对应的ASCII码内容)
  6. 状态栏(显示一些详细信息)

0x04 练习题:(仅供参考)

1.TCP/IP模型分为多少层?它们的名称分别是什么?
答:四层 应用层 传输层 互联网层 链路层
2.TCP/IP模型中的哪一层负责处理二层地址
答:链路层
3.链路层还有一个名字是什么?
答:网络接口层
4.HTTP协议使用的是TCP还是UDP
答:TCP
5.IP、ICMP、和(IGMP)属于互联网层的协议
答:IGMP:Internet 组管理协议
ICMP:Internet控制报文协议
6.ARP是三层协议
答:ARP:地址解析协议
答:链路层协议
7.TCP协议是否采用了三次握手的通信建立方式?
答:是
8.端口镜像技术只能通过交换机实现
答:访问设备:路由器/交换机
9.拔插设别的方式是用同一台路由器来将同一个网络中的PC隔离开
答:不是
10.TCP是可靠通信协议
答:是
11.哪个面板会以十六进制和ASCII码的形式显示我们抓取的数据包?
答:字节面板

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,723评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,003评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,512评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,825评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,874评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,841评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,812评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,582评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,033评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,309评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,450评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,158评论 5 341
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,789评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,409评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,609评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,440评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,357评论 2 352

推荐阅读更多精彩内容

  • 1.这篇文章不是本人原创的,只是个人为了对这部分知识做一个整理和系统的输出而编辑成的,在此郑重地向本文所引用文章的...
    SOMCENT阅读 13,060评论 6 174
  • 个人认为,Goodboy1881先生的TCP /IP 协议详解学习博客系列博客是一部非常精彩的学习笔记,这虽然只是...
    贰零壹柒_fc10阅读 5,053评论 0 8
  • # 图解TCP/IP 标签(空格分隔): 2018招聘 --- ##第1章 网络基础知识 ### ### 1.1 ...
    Kai_a3da阅读 1,439评论 0 2
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    JasonShi6306421阅读 1,238评论 0 1
  • 1、TCP为什么需要3次握手,4次断开? “三次握手”的目的是“为了防止已失效的连接请求报文段突然又传送到了服务端...
    杰伦哎呦哎呦阅读 3,476评论 0 6