wireshark高級分析(一)

wireshark高級分析(一)html

 

  1. TCP Analysis IO Graph網絡

     

選擇「statistics-IO Graphs「輸入tcp.analysis retransmissiontcp acked lost_segment,將Tick interval設置成0.1sec,Unit設置成Advanced…Scale設置成10,而後點擊Grahp2Graph3:tcp

wireshark高級分析

從上圖中能夠清晰的看到網絡中不一樣時間段數據包重傳和ACK丟失的狀況,點擊曲線能夠快速定位關聯的數據包。ide

 

       Zero Window Analysisspa

 

wireshark高級分析

 

點擊曲線能夠快速找到zero window相關的數據包,並對持續時間進行分析。3d

更多分析參數可訪問:http://www.wireshark.org/docs/dfref/t/tcp.htmlorm

 

  1. Response Time IO Graphxml

 

File name :frame.time_delta_displayed顯示數據包的延遲時間爲例:htm

選擇「Statistics-IO Graphs」輸入frame.time_delta_displayed, Tick interval設置成1sec,Unit設置成Advanced…,而後Graph3:blog

         wireshark高級分析

定位延遲數據包:

     wireshark高級分析

點擊相應的線條,快速定位數據包,這裏咱們能夠看到數據包4149存在3.389ms的延遲。

更多分析參數可訪問:http://www.wireshark.org/docs/dfref/f/frame.html

 

  1. TCP Stream Graph

選擇「Statistics-TCP Stream Graph-Time/Sequence Graph」:

        wireshark高級分析

從圖中能夠分析出網絡的傳輸質量不好,且在紅色箭頭所指的間隙時間段內沒有傳輸任何數據,能夠按住Ctrl鍵並同時點擊鼠標左鍵,來快速定位關聯的數據包。

 

  1. 過濾數據分析

 

      點擊「Statistics-IO graphs」(以下圖),自定義須要查看的協議、形狀、時間間隔等。

 

wireshark高級分析

 

經過Filter還能夠進行深度的數據包對比分析,如TCPSYNRST等。

相關文章
相關標籤/搜索