读取抓包文件
查看自带练习抓包文件中的数据包。
tshark -r sample.pcap在线学习 Wireshark 和 TShark,读取网络抓包、应用过滤器并分析协议。
从这里开始
将示例载入终端,按回车查看结果。本页入门环境支持执行以下所有示例。
查看自带练习抓包文件中的数据包。
tshark -r sample.pcap仅显示练习抓包中的 DNS 流量。
tshark -r sample.pcap -Y dns读取示例抓包的大小和数据包数量。
capinfos sample.pcap仅显示示例抓包中的 HTTP 请求。
tshark -r sample.pcap -Y http将输出限制为一个数据包。
tshark -r sample.pcap -c 1为每个数据包输出指定协议字段。
tshark -r sample.pcap -T fields -e ip.src汇总示例抓包中的协议。
tshark -r sample.pcap -q -z io,phs查看示例 TShark 命令行分析器的版本。
tshark --version无需配置
在线学习 Wireshark 和 TShark,读取网络抓包、应用过滤器并分析协议。
先尝试上面的简短命令练习。准备好开展项目时,打开对应的 LabEx 实验,在在线 Linux 环境中使用真实工具,获得分步指导和即时反馈。
继续学习
从 Wireshark 练习出发,沿着系统化的技能树继续学习。选择感兴趣的技能和实验,在在线环境中动手实践每个知识点。
Wireshark 支持深入的协议检查、实时捕获、离线数据包分析、显示过滤器及数据导出,可帮助网络工程师、安全分析师和开发者研究流量并排查网络问题。
无需在本地配置 Wireshark,即可在浏览器中学习数据包分析流程。先尝试本页支持的数据包示例,再登录对应实验,在托管学习环境中进行真实的捕获和分析。
LabEx 将托管实验与捕获、配置、过滤和流量分析的分步练习及 Wireshark 技能树结合。请按实验说明完成安装,并使用其中提供的桌面或终端界面;访客预览不是完整的 Wireshark 应用。
可以通过训练捕获文件和获得授权的流量,练习协议检查、故障排查及安全分析。在真实实验中开展深入分析,并根据想要理解的网络问题选择数据集和练习。
适合。建议从打开捕获文件、识别常见协议和使用简单显示过滤器开始。分步实验会解释数据包字段,帮助将看到的流量与常见网络操作联系起来。
按照 Wireshark 技能树学习,练习捕获过滤器和显示过滤器,并对比不同协议的数据包会话。使用实验中的捕获文件、记录发现,带着具体问题反复练习故障排查。
下一步
使用真实工具,在实验指导和 Labby 的协助下继续学习。