wireshark是一款带界面的开源抓包工具,可以用来对系统流量进行统计分析。
安装由于wireshark是带界面的,所以一般在界面环境下运行,可以通过yum安装:
$ yum install -y wireshark wireshark-gnome
所以这里安装了两个包。
用法推荐文章:Wireshark基本介绍和学习TCP三次握手
linux下要在界面环境中运行,由于抓包要监控网卡,所以需要管理员权限。
统计分析除了上文提到的用法外,wireshark还用于对网络流量进行统计分析,可以用Statistics菜单下的工具:
比较有用的是 PRotocol Hierarchy(协议层级) 和 IO Graph(流量图表)。
Protocol Hierarchy工具可以清晰地看到各协议的流量统计:
IO Graph可以用图表的方式展示流量:
新闻热点
疑难解答