网络分析系列之二十四_如何使用过滤器更精确的分析

网络分析系列之二十四_如何使用过滤器更精确的分析

前面讲解了如何使用I/O图表进行流量分析,以及如何I/O图表测试网络吞吐量。但这只是I/O图表的简单使用。本节继续讲解,如何使用I/O图表的一些高级功能,更精确的分析网络流量,定位网络故障。 I/O图表高级参数讲解 在I/O图表中,高级参数来源于Y轴的强大计算功能。主要包含SUM、COUNT FRAMES、COUNT FIELDS、MAX、MIN、AVG及LOAD,如下图。 下面对Y轴中这些单位公式进行简单介绍。...
利用GeoIP地图可视化分析网络终端位置

利用GeoIP地图可视化分析网络终端位置

GeoIP下载信息在网络分析或数据包分析的世界里,在面对枯燥复杂的基于数据帧的枯燥分析环境里,想必不少人有这样一个期望,能否有更多的直观视图,可视化分析数据包。GeoIP就是这样一个插件,它允许分析者通过图形化的方式定位某个IP的位置。本文介绍什么是GeoIP、如何下载并安装、如何在Wireshark中配置GeoIP以及如何使用GeoIP来定位IP地址的位置。 什么是GeoIP...
网络分析系列之二十三_如何测试网络吞吐量

网络分析系列之二十三_如何测试网络吞吐量

网络吞吐量在网络分析中常常遇到,比如分析者想知道某个客户端和服务器的传输速率,或者某台服务器在网络中的带宽大小等。利用数据包分析软件,能够精确分析任何对象的网络吞吐量,这为进一步容量规划、策略调整及应用优化都有重要意义。本节介绍如何使用Wireshark测试网络吞吐量,主要演示如何测试2个终端之间的吞吐量和测试一台服务器某个端口的吞吐量。 Wireshark能测试哪些吞吐量...
网络分析系列之二十二_如何定位网络性能问题

网络分析系列之二十二_如何定位网络性能问题

定位分析网络性能问题是网络分析中最为常见的需求之一,影响网络性能的因素很多,每一个转发数据包的环节出现了问题,都有可能会造成性能的下降。幸运的是,如果我们采集到了这些数据传输过程的原始报文,那么则可以通过Wireshark拨茧抽丝,一步步找到问题的可能答案。本节介绍Wireshark内置的强大的IO图形分析工具,以及如何使用分析工具分析网络性能问题。 IO图形分析工具介绍 首先,打开你想要分析的抓包文件。 点击菜单统计——I/O图表。...
网络分析系列之二十一_怎样生成基于IP的统计分析

网络分析系列之二十一_怎样生成基于IP的统计分析

在网络分析过程,往往会使用到对某个地址的详细内容进行分析和统计,这个要求使用显示过滤器配合会话及终端分析功能还不足以满足。本节我们介绍如何使用更高级的IP统计功能,来生成基于IP的更详细的统计信息。 怎样打开IP统计 基于IP统计分别针对IPv4和IPv6,这里只介绍IPv4的统计功能。点击菜单统计——IPv4 Statistics下拉菜单,能看到Wireshark自带的4个统计IP的功能(分别是所有地址、目标和端口、IP协议类型及源–目标地址)。如下图。 IP统计分析详细介绍 以下是对各个IP统计功能的详细介绍。...