您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

网络数据包分析基础知识

时间:2019-07-30 10:38:35  来源:  作者:

在高速发达的计算机网络世界,网络和系统运维者每天都可能面对成千上万的故障问题,从简单的终端病毒感染,到复杂的网络配置,甚至更为复杂的应用架构。当问题出现,我们永远也不可能立即解决所有的,而良好的知识储备和系统工具,能够帮助我们更加快速的响应形式多样的错误。

网络数据包分析的意义

所有的网络问题或基于网络的应用问题,都源自应用的数据包,无论应用设计的有多完美,但其访问的终端可能具有很大的差别,或者应用本身可能存在不可告人的小秘密。为了更好地了解网络,快速解决相关问题,我们需要进入到网络传输的最小单元数据包中。数据包不会撒谎,在这里,没有任何东西能够逃脱我们的视野。通过分析数据包,信息传输不再存在秘密(即使有些加密通信在特定环境下也无法避免)。我们对网络数据包进行深入分析,就是为了更好地了解网络是如何运行的,数据包是如何被转发的,应用是如何被访问的,有了这些了解,当再次出现网络故障或网络应用问题,就能够很快的解决。这就是为什么需要分析网络数据包,也就是分析网络数据包的意义所在。

从现在开始,网深科技将开展一系列关于数据包分析的主题文章,带你领略神奇的数据包世界。你将学习如何查看网络使用情况,如何解决网络访问速度慢的问题,定位识别应用的性能瓶颈问题,分析感染病毒的终端系统,发现被攻击的服务器,甚至追踪存在于真实场景中的黑客。通过这一系列的学习,你应该能够掌握并使用先进的网络数据包分析技术来解决日常自己网络中遇到的实际问题,哪怕起初感觉极为复杂或难以解决的问题。

网络数据包分析与数据包嗅探器

网络数据包分析,就是通常所说的抓包分析,其它类似网络分析、协议分析、数据包分析或数据包嗅探的说法,都是指采集和解码网络上实时传输数据的过程,分析的目的通常是为了能更好地了解网络上正在发生的事情。网络数据包分析过程主要由抓包软件来捕获数据包。

网络分析系列之一_网络数据包分析基础知识

全球使用最多的Wireshark

使用网络数据包分析技术,一般能够实现如下目的:

ž 了解网络工作原理;

ž 查看网络使用情况及网络上的通信主体;

ž 确认哪些应用占用带宽;

ž 识别网络中存在的攻击或恶意行为;

ž 分析定位网络故障和延时大小;

ž 查看用户访问应用的快慢情况;

ž 优化和改进应用性能

当然,这些功能可能只是最常见的使用之一,通过数据包分析可做的事情远远不止这些。

目前全球最流行、使用最广泛的数据包分析软件为Wireshark,本系列关于网络分析的主题,主要介绍如何使用该软件。其中可能会提及或使用更为智能的商业产品,如NetInside系列性能管理系统,但仅作为参考,或对比学习。

网络分析系列之一_网络数据包分析基础知识

Omnipeek厂商改名并被收购

另外,较为常用的网络数据包分析软件有基于命令行的tcpdump,Wildpackets的Omnipeek(这家公司后转向于安全取证领域分析,改名Savvius,被LiveAction收购),国内也有家做网络流量分析的厂商,早期的产品也与Omnipeek颇有渊源。



Tags:网络数据包分析   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
在高速发达的计算机网络世界,网络和系统运维者每天都可能面对成千上万的故障问题,从简单的终端病毒感染,到复杂的网络配置,甚至更为复杂的应用架构。当问题出现,我们永远也不可能...【详细内容】
2019-07-30  Tags: 网络数据包分析  点击:(1113)  评论:(0)  加入收藏
▌简易百科推荐
写一个shell获取本机ip地址、网关地址以及dns信息。经常会遇到取本机ip、网关、dns地址,windows一个命令ipconfig /all全部获取到,但linux系统却并非如此。linux系统都自带ifc...【详细内容】
2021-12-27  K佬食古    Tags:shell   点击:(2)  评论:(0)  加入收藏
步骤1、配置 /etc/sysconfig/network-scripts/ifcfg-eth0 里的文件。it动力的CentOS下的ifcfg-eth0的配置详情:[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifc...【详细内容】
2021-12-24  忆梦如风    Tags:网卡   点击:(10)  评论:(0)  加入收藏
1、查找当前目录下所有以.tar结尾的文件然后移动到指定目录find . -name “*.tar” -execmv {}./backup/ ;注解:find –name 主要用于查找某个文件名字,-exec 、xargs可...【详细内容】
2021-12-17  郭主任    Tags:运维   点击:(20)  评论:(0)  加入收藏
对于经常上网的朋友来说,除了手机购物上网,pc端玩网页游戏还是很多小伙伴首选的,但是有时候明明宽带链接上了,打开浏览器却出现上不了网的现象,下面小编要来跟大家说说电脑有网络...【详细内容】
2021-12-16  小白系统    Tags:网页无法打开   点击:(28)  评论:(0)  加入收藏
在访问像github、gitlab这样的外国网站时,很有可能会出现页面加载不出来或找不到页面的错误。这时候有的朋友就会以为是网络的问题,于是把Wifi断掉连上自己手机的热点,结果却还...【详细内容】
2021-12-15  启施技术IT狼叔    Tags:外网   点击:(16)  评论:(0)  加入收藏
网络地址来源:获取公网IP地址 https://ipip.yy.com/get_ip_info.phphttp://pv.sohu.com/cityjson?ie=utf-8http://www.ip168.com/json.do?view=myipaddress...【详细内容】
2021-12-15  韦廷华12    Tags:外网ip   点击:(15)  评论:(0)  加入收藏
准备好软件IPOP、用ENSP模拟一下华为交换机 启动交换机 <Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei]sysname FTPClient[FTPClient]interface vla...【详细内容】
2021-12-15  思源Edward    Tags:交换机   点击:(24)  评论:(0)  加入收藏
我们经常用到netstat命令查看主机连接状况,包括连接ip、端口、状态等,今天就练习下shell分析netsat结果。描述假设netstat命令运行的结果我们存储在nowcoder.txt里,格式如下:Pro...【详细内容】
2021-12-14  K佬食古    Tags:netstat   点击:(19)  评论:(0)  加入收藏
什么是滑动窗口?窗口是操作系统开辟的一块缓存空间,发送方在收到接收方ACK应答之前,必须在缓冲区保留已发送的数据,如果按期收到确认应答,数据就可以从缓冲区移除。什么是滑动窗...【详细内容】
2021-12-14  DifferentJava    Tags:TCP   点击:(30)  评论:(0)  加入收藏
概述日常管理华为路由设备过程中,难为会忘记设备登录密码,那么该如何重置设备登录密码吗?本期文章将全面向各位小伙伴总结分享。重置华为设备登录密码思路先行 采用console登录...【详细内容】
2021-12-10  onme0    Tags:   点击:(27)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条