Lar Finanças Pessoais Cisco Rede: Instalando Wireshark - dummies

Cisco Rede: Instalando Wireshark - dummies

Vídeo: Cisco Packet Tracer/Wireshark- Protocolo ARP 2025

Vídeo: Cisco Packet Tracer/Wireshark- Protocolo ARP 2025
Anonim

Wireshark é analisador de protocolo de rede ou rede sniffer, que é uma ferramenta que pode visualizar os detalhes do tráfego de rede. Quando você instala o Wireshark, você será solicitado durante a instalação para instalar o WinPcap, que é o driver de captura real que faz o levantamento pesado para o Wireshark. O Wireshark cuida da exibição e análise de dados, enquanto o WinPcap é o driver de captura que captura o tráfego de rede ao vivo da rede.

Você pode escolher todos os padrões para a instalação; a única pergunta real que você pode ter é se você deseja que o WinPcap comece com o sistema operacional. Se você optar por ter o WinPcap começar com o sistema operacional, ele sempre estará consumindo alguns dos recursos do seu computador, mesmo quando o Wireshark não precisa do WinPcap.

Normalmente, o WinPcap é iniciado conforme necessário ao executar o Wireshark. Se você estiver executando o Windows 7, os recursos de segurança padrão do Windows 7 impedirão que o driver WinPcap seja iniciado ao executar o Wireshark. Nesse caso, você deseja que o WinPcap comece com o sistema operacional.

Para configurar uma captura básica de dados, siga estas etapas:

  1. Selecione a placa de rede que deseja usar para executar a captura escolhendo Capturar → Interfaces.

    Aparece a janela Interfaces de captura mostradas abaixo, mostrando não apenas as interfaces listadas, mas também os dados recebidos e enviados nas interfaces do seu computador.

  2. Clique no botão Iniciar ao lado da sua interface de rede ativa para iniciar uma sessão de captura.

Na tela que aparece, os dados percorrem. Você vê os três painéis básicos a seguir:

  • Lista de pacotes: Este painel mostra todos os quadros de rede que foram vistos pela sua placa de rede. Se a sua placa de rede estiver conectada a um hub, este será todo o tráfego na rede; mas se o cartão estiver conectado a um switch, ele só transmitirá quadros e os quadros de rede endereçados ao endereço MAC do cartão.

    As informações que você vê aqui incluem o número do quadro, bem como o seguinte:

    • Tempo: O número de milissegundos que decorreu desde o início da captura de rede.

    • Endereço de origem: O endereço do dispositivo que enviou o quadro de rede para a rede. Este pode ser um endereço IP como 192. 168. 1. 123, ou um endereço MAC como 00: 1D: 7E: F8: 23: D6.

    • Endereços de destino: O endereço onde o quadro de rede está sendo enviado. Os valores e as opções são iguais ao endereço de origem.

    • Protocolo: O protocolo de camada mais alta que está presente no quadro.Na Figura 4-10, você pode ver ARP, TCP e

    • Info: Esta coluna exibe informações resumidas sobre o quadro. Esta é uma interpretação do WireShark de quais dados estão no quadro. A intenção é facilitar a compreensão do tipo de dados no quadro de rede.

  • Detalhes do pacote: O painel relacionado ao pacote atualmente selecionado no quadro do meio, com uma hierarquia em expansão. Isso permite que você percorra as seções desses dados - como passar pelas camadas OSI. Se você expandir a seção Ethernet II, você pode comparar os dados com a estrutura de quadro Ethernet. Se você expandir a seção Protocolo da Internet, você pode comparar os dados com a estrutura do pacote.

  • Bytes de pacote: Este painel mostra dados ASCII e hexadecimal que estão no quadro. Lembre-se, todos os dados enviados no quadro de rede são binários e você pode converter esses dados binários em hexadecimal.

    Finalmente, cada oito bits ou um byte podem ser representados por um caractere ASCII. Este painel mostra todos os dados binários na moldura Ethernet em ambos os seus hexadecimal e equivalente ASCII. Isso, por vezes, pode ser útil ao procurar strings ASCII nos dados. Estes dados são vistos em um formato mais puro no painel Detalhes do pacote.

Ao selecionar diferentes seções do quadro no painel Detalhes do pacote, a seção correspondente do painel Bytes de pacotes fica realçada. Isso pode ser útil se você estiver tentando localizar um equivalente hexadecimal ou ASCII para o que você vê no painel Detalhes do pacote. Se você estiver acompanhando o Wireshark, tente selecionar diferentes partes do quadro no painel Detalhes do pacote.

Cisco Rede: Instalando Wireshark - dummies

Escolha dos editores

Como modelar paredes no SketchUp que se encontram em ângulos não diretos - manequins

Como modelar paredes no SketchUp que se encontram em ângulos não diretos - manequins

Se você estiver lidando com um canto no Sketchup que não é de 90 graus, você pode prosseguir de maneiras diferentes; Usar a ferramenta Intersect Faces é um ótimo lugar para começar. As etapas a seguir elaboram a técnica: Modelar cada segmento de parede reta de forma independente, mas não se sobrepõem às extremidades ainda. Construa cada parede para ...

Com a Ferramenta de Escala do SketchUp - dummies

Com a Ferramenta de Escala do SketchUp - dummies

Os heróis reais raramente são óbvios. A ferramenta Scale é o membro mais incompreendido do kit de ferramentas misericordioso. Novos modelistas assumem que o Scale é para redimensionar as coisas no seu modelo. Isso é tecnicamente verdadeiro, mas a maioria das pessoas só o usa para redimensionar objetos inteiros; o verdadeiro poder da Escala acontece quando você usa ...

Escolha dos editores

Ao se mover para um ambiente híbrido em nuvem pode ser benéfico - dummies

Ao se mover para um ambiente híbrido em nuvem pode ser benéfico - dummies

Para otimizar o benefício econômico de movendo-se para um ambiente de nuvem híbrido, você deve primeiro ter uma boa compreensão de seus requisitos de carga de trabalho. Normalmente, uma organização possui diversos tipos de carga de trabalho para gerenciar em seu centro de dados, e algumas dessas cargas de trabalho serão mais adequadas do que outras para um ambiente de nuvem híbrido. ...

Por que a orientação do serviço é importante para modelos de computação em nuvem - os serviços dummies

Por que a orientação do serviço é importante para modelos de computação em nuvem - os serviços dummies

São importantes para a computação em nuvem a partir de ambos uma infra-estrutura e uma perspectiva de aplicação. Quando você tem algum conhecimento sobre como adotar uma abordagem orientada para o serviço para projetar sistemas de tecnologia, você pode começar a ver a relação entre essa abordagem e a computação em nuvem. A orientação do serviço permeia a nuvem e a nuvem serve como ambiente ...

Híbridos Elementos Fundamentais da Nuvem - manequins

Híbridos Elementos Fundamentais da Nuvem - manequins

A nuvem híbrida requer elementos fundamentais para fazer um modelo híbrido trabalhar no mundo real. Embora existam muitos problemas e considerações técnicas ao usar a nuvem híbrida, a compreensão dos seguintes elementos é particularmente importante: serviços de virtualização: não é surpreendente que muitas empresas tenham aproveitado o tempo para agilizar seus data centers através de tecnologias ...

Escolha dos editores

Como criar e editar a configuração CLI do Junos - manequins

Como criar e editar a configuração CLI do Junos - manequins

Você cria ou edita a configuração do seu dispositivo em o modo de configuração da interface de linha de comando Junos (CLI). Para entrar no modo de configuração, use o comando configure no prompt do modo operacional: wiley @ netnik> configure Iniciando o modo de configuração [editar] wiley @ netnik # Isso permite que você crie ou edite a configuração do candidato. Enter set? Após o prompt do modo de configuração ...

Como criar um chassi virtual de dois ou mais Juniper EX Switches - manequins

Como criar um chassi virtual de dois ou mais Juniper EX Switches - manequins

Quando você deseja criar uma unidade de Chassi Virtual a partir de duas ou mais (até dez) switches da série EX, você normalmente as interconecta usando as portas dedicadas do Chassi Virtual (VCPs) de 64 Gbps na parte traseira do chassi do switch, que são projetadas exclusivamente para interruptores de interconexão (e que não requerem configuração extra no interruptor). Você ...

Como projetar um filtro de firewall Junos - manequins

Como projetar um filtro de firewall Junos - manequins

Para projetar um filtro de firewall Junos corretamente, você precisa saber Como Junos processa os filtros. Há duas considerações básicas a ter em conta para garantir que seus filtros de firewall Junos se comportem da maneira que você pretende: na maioria dos dispositivos, você pode aplicar vários filtros de firewall em uma cadeia ordenada. Se você aplicar o limite-ssh-telnet ...