1. 程式人生 > 其它 >《wireshark網路分析就這麼簡單》總結

《wireshark網路分析就這麼簡單》總結

《從一到面試題開始說起》、《小試牛刀:一個簡單的應用例項》、《excel檔案的儲存過程》、《你一定會喜歡的技巧》(tcpdump抓包技巧)、《NFS協議的解析》
======================================================================================================================
《從一到面試題開始說起》
    2臺伺服器,A 192.168.26.129/24;B 192.168.26.3/27;兩臺伺服器可以通訊嗎?
    A直接發給B;B先把請求轉給閘道器,由閘道器轉發給A
    
----------------------------------------------------------------------- 《小試牛刀:一個簡單的應用例項》 重啟伺服器A之後,再也不能和伺服器B通訊了 這個網路的設定就是要求A通過閘道器才能和B通訊的。但是重啟導致了另一條路由的出現(這條路由曾經配置,已被刪除,不知道為什麼還殘留在配置檔案內),該路由和伺服器B處於同一網段,所以會嘗試解析ARP,而解析ARP失敗,所以通訊還未開始就結束了 ----------------------------------------------------------------------- 《excel檔案的儲存過程》 windows notepad儲存過程:如果是通過網路訪問notepad檔案,發起儲存請求,那麼伺服器直接儲存。(2個人同時編輯的話,那麼後一位儲存的會直接覆蓋前一位儲存) office儲存過程就複雜一些了:比如會出現提示“說明該檔案被佔用,暫時儲存不了”,這種問題在notepad上是不會發生的 excel的儲存過程:先建立一個隨機名稱的檔案(隱藏檔案),再儲存時,將該檔案重新命名
----------------------------------------------------------------------- 《你一定會喜歡的技巧》 1.只抓包頭 一般每個包(稱為“幀”更準確)的最大長度1514位元組;啟用了jumbo frame(巨型幀)之後可達9000位元組+;但是大多是時候我們只需要IP報頭或者TCP報頭就足夠分析了。 一般設定80位元組就足夠了,足夠包含tcp層、IP成、鏈路層的資訊 如果問題設計應用層,那麼應該加上應用層協議頭的長度,如果不確定應用層協議頭的長度,那麼設定200位元組是一個比較保險的數值 tcpdump抓包可以用
-s 達到該效果 2.只抓必要的包 抓包時,指定抓包條件進行過濾。 過濾時,需要指定正確的條件,例如一般抓包條件會把廣播包過濾掉;或者網路中存在nat裝置,那麼應該抓nat之後的ip 使用一些小技巧,在抓包時,人為製造一些分界線 例如 ping $IP -n 1 -l 1;ping $IP -n 1 -l 2;ping $IP -n 1 -l 3;這裡指定了icmp的data(1位元組、2位元組、3位元組) wireshark個性化設定 。。。。。。 分析時,進行過濾 讓wireshark自動分析 專家資訊、各種圖等等 最容易上手的搜尋功能 wireshark是支援ctrl+F進行搜尋的!!!!! ----------------------------------------------------------------------- 《NFS協議的解析》 1.client找到server的portmap程序,查詢NFS程序的埠號(portmap的功能是維護一張程序與埠號的對應關係表,而portmap的埠號111是眾所周知的) 2.client嘗試連線NFS程序埠;成功則繼續 3.client再次聯絡server的portmap程序,查詢mount程序的埠號(mount的埠號比較隨機,該查詢不能跳過) 4.client嘗試聯絡server的mount程序,確認mount程序是否已經啟動(這一步真正掛載了目錄) 5.client進行檢視檔案等操作;應該聯絡的是mount程序把。。。 NFS對客戶端的訪問控制是通過IP地址實現的。建立共享目錄時,可以指定哪些IP允許讀寫,哪些IP只讀,哪些IP連掛載都不允許 NFS的使用者許可權經常讓人困惑:客戶端A在/code目錄建立一個檔案,該檔案的owner正常顯示為admin;但是客戶端B檢視該檔案,owner卻變成nasadmin 原因是在nfs傳遞過程中,使用UID來代表身份;但是客戶端AB的UID 501卻對應的是2個使用者名稱 NFS的async和sync
《從一到面試題開始說起》、《小試牛刀:一個簡單的應用例項》、《excel檔案的儲存過程》、《你一定會喜歡的技巧》(tcpdump抓包技巧)、《NFS協議的解析》