编辑推荐
Wireshark三剑客(、以及Wireshark网络分析实战);
Wireshark入门级图书,全面夯实网络分析基础。
本书包含多个实用秘诀,读者可用这些秘诀来按部就班地解决发生在网络中的任何故障。
本书是以OSI参考模型的各个层次为基础,来讲解如何解决网络故障。首先,讲解如何解决以太网和LAN交换故障、IP故障以及TCP/UDP故障,同时关注WLAN故障。TCP性能问题是TCP/UDP故障的重点。其次,介绍如何排除各种常见的应用层协议故障,涉及的应用层协议包括HTTP、Mail以及DNS等。最后,关注网络取证以及如何发现并定位可能会对网络造成危害的安全性问题。
■如何在网络中安置并配置Wireshark,使之能有效执行网络分析。
■如何配置抓包过滤器和显示过滤器,来获取必要的数据。
■如何使用内置于Wireshark的强大的信息统计工具和专家系统(expert system)攻击,来执行网络分析,查明网络故障。
■如何执行WiFi测试,如何解决与无线LAN有关的故障。
■如何查明与TCP有关的性能问题。
■掌握IO Graphs工具的标准和高级功能。
■如何发现并解决与带宽、吞吐量、延迟及丢包有关的网络问题。
■如何发现并解决包括语音、视频以及多媒体应用在内的各种VoIP故障。
内容简介
《Wireshark网络分析实战》采用步骤式为读者讲解了一些使用Wireshark来解决网络实际问题的技巧。 《Wireshark网络分析实战》共分为14章,其内容涵盖了Wireshark的基础知识,抓包过滤器的用法,显示过滤器的用法,基本/高级信息统计工具的用法,Expert Info工具的用法,Wiresahrk在Ethernet、LAN及线LAN中的用法,ARP和IP故障分析,TCP/UDP故障分析,HTTP和DNS故障分析,企业网应用程序行为分析,SIP、多媒体和IP电话,排除由低带宽或高延迟所引发的故障,认识网络安全等知识。 《Wireshark网络分析实战》适合对Wireshark感兴趣的网络从业人员阅读,还适合高校网络相关专业的师生阅读。
作者简介
Yoram Orzach ,毕业于色列技术学院(Israel Institute of Technology),持有该校科学学士学位。1991-1995年,以系统工程师的身份就职于Bezeq公司,从事传输及接入网相关工作。1995年,从Leadcom集团(Leadcom group)加盟Netplus公司,并转型为技术管理者。自1999年起,开始担任NDI通信公司(NDI Communications,http://www.ndi-com.com/)的CTO,负责并参与该公司在全球范围内的数通网络的设计、实施及故障排除工作。Yoram对大型企业网络、服务提供商网络及Internet服务提供商网络极有心得,Comverse、Motorola、Intel、 Ceragon networks、Marvel以及 HP等公司都接受过他提供的服务。Yoram在网络设计、实施及故障排除方面浸淫多年,在研发(R&D;)、工程、IT团队的培训方面也有丰富的经验。
内页插图
目录
第1章 Wireshark简介
11.1 Wireshark简介
11.2 安置Wireshark(程序或主机)
21.3 开始抓包
91.4 配置启动窗口
141.5 配置时间参数
201.6 定义配色规则
221.7 数据文件的保存、打印及导出
241.8 通过Edit菜单中的Preferences菜单项,来配置Wireshark主界面
281.9 配置Preferences窗口中的Protocol选项
33
第2章 抓包过滤器的用法
372.1 简介
372.2 配置抓包过滤器
382.3 配置Ethernet过滤器
422.4 配置主机和网络过滤器
462.5 配置TCP/UDP及端口过滤器
502.6 配置复合型过滤器
532.7 配置字节偏移和净载匹配型过滤器
55
第3章 显示过滤器的用法
583.1 简介
583.2 配置显示过滤器
593.3 配置Ethernet、ARP、主机和网络过滤器
673.4 配置TCP/UDP过滤器
713.5 配置协议所独有的显示过滤器
783.6 配置字节偏移型过滤器
813.7 配置显示过滤器宏
82
第4章 基本信息统计工具的用法
844.1 简介
844.2 Statistics菜单中Summary工具的用法
854.3 Statistics菜单中Protocol Hierarchy工具的用法
874.4 Statistics菜单中Conversation工具的用法
904.5 Statistics菜单中Endpoints工具的用法
944.6 Statistics菜单中HTTP工具的用法
964.7 配置Flow Graph(数据流图),来查看TCP流
1014.8 生成与IP属性有关的统计信息
103
第5章 高级信息统计工具的用法
1075.1 简介
1075.2 配置与显示过滤器结合使用的IO Graphs工具,来定位与网络性能有关的问题
1085.3 用IO Graphs工具测算(链路的)吞吐量
1125.4 IO Graphs工具的高级配置方法(启用Y轴Unit参数的Advanced选项)
1175.5 TCP StreamGraph菜单项中Time-Sequence (Stevens)子菜单项的用法
1255.6 TCP StreamGraph菜单项中Time-Sequence (tcp-trace)子菜单项的用法
1285.7 TCP StreamGraph菜单项中Throughput Grap子菜单项的用法
1315.8 TCP StreamGraph菜单项中Round Trip Time Graph子菜单项的用法
1335.9 TCP StreamGraph菜单项中Window Scaling Graph子菜单项的用法
135
第6章 Expert Info工具的用法
1376.1 简介
1376.2 如何使用Expert Info工具执行排障任务
1376.3 认识Errors事件
1456.4 认识Warnings事件
1476.5 认识Notes事件
149
第7章 Ethernet、LAN交换及线LAN
1527.1 简介
1527.2 发现广播及错包风暴
1527.3 生成树协议分析
1597.4 VLAN和VLAN tagging故障分析
1687.5 线LAN(WiFi)故障分析
172
第8章 ARP和IP故障分析
1778.1 简介
1778.2 与ARP有关的连通性网络故障分析
1788.3 IP流量分析工具的用法
1868.4 利用GeoIP来查询IP地址的归属地
1898.5 发现IP包分片问题
1928.6 路由选择故障分析
1978.7 发现IP地址冲突
2008.8 DHCP故障分析
204
第9章 UDP/TCP故障分析
2089.1 简介
2089.2 配置Preferences窗口内protocol选项下的UDP和TCP协议参数,为排除排障做准备
2099.3 TCP连接故障
2139.4 TCP重传现象——源头及原因
2199.5 重复确认(duplicate ACKs)和快速重传(fast retransmissions)现象
2299.6 TCP报文段失序现象
2329.7TCP Zero Window、Window Full、Window Change以及其他包含Window字样的提示信息
2359.8 TCP重置(reset)及原因
240
第10章 HTTP和DNS
24210.1 简介
24210.2 筛选DNS流量
24310.3 分析DNS协议的常规运作机制
24710.4 DNS故障分析
25210.5 筛选HTTP流量
26010.6 配置Preferences窗口中protocol选项下的HTTP协议参数
26310.7 HTTP故障分析
26610.8 导出HTTP对象
27210.9 HTTP数据流分析及Follow TCP Stream窗口
27410.10 HTTPS协议流量分析——SSL/TLS基础
277
第11章 企业网应用程序行为分析
28611.1 简介
28611.2 摸清流淌于网络中的流量的类型
28711.3 FTP故障分析
28911.4 E-mail协议(POP、IMAP、SMTP)流量及故障分析
29511.5 MS-TS 和Citrix故障分析
30511.6 NetBIOS协议故障分析
30811.7 数据库流量及常见故障分析
317
第12章 SIP、多媒体和IP电话
32212.1 简介
32212.2 使用内置于Wireshark 的IP电话及多媒体流量专用分析工具
32312.3 SIP故障分析
33012.4 RTP/RTCP故障分析
34112.5 视频及视频监控应用排障场景
34912.6 IPTV应用排障场景
35312.7 视频会议应用排障场景
35412.8 排除RTSP协议故障
356
第13章 排除由低带宽或高延迟所引发的故障
36113.1 简介
36113.2 测量通信链路的总带宽
36113.3 测量每个用户及每种应用所占用的通信链路的带宽
36613.4 借助Wireshark,获悉链路上的延迟及抖动状况
36713.5 发现因高延迟/高抖动所引发的应用程序故障
370
第14章 认识网络安全
37714.1 简介
37714.2 发现异常流量模式
37814.3 发现基于MAC地址和基于ARP的攻击
38414.4 发现ICMP和TCP SYN/端口扫描
38514.5 发现DoS/DDoS攻击
39314.6 发现高级TCP攻击
39714.7 发现暴力破解(brute-force)攻击
400附录 链接、工具及阅读资料
405
前言/
Wireshark网络分析实战 epub pdf mobi txt 电子书 下载 2024
Wireshark网络分析实战 下载 epub mobi pdf txt 电子书 2024
评分
☆☆☆☆☆
东西不错,速度很快,值的购买!
评分
☆☆☆☆☆
书不错,后半本值得读,从数据包的角度去了解网络,效果不错。新入门的同学,抓紧看吧
评分
☆☆☆☆☆
不错不错不错不错。
评分
☆☆☆☆☆
还没有看,印刷质量不错,活动时候买的,物美价廉,赞个!
评分
☆☆☆☆☆
200-100抢不到,不过已经挺实惠了。话说12本书,京东你分成6批送,搞死自己快递员的节奏啊
评分
☆☆☆☆☆
一本书 怎么评价?写个读后感? 内容是中文的 图上的目录 你们看看应该就知道大概什么内容了。 好了 就这样 wireshark
评分
☆☆☆☆☆
能很好地解释软件的使用方法,并能够提供部分问题的解决方案。纸质不错,应该是正版,网络测试人员必备工具书。
评分
☆☆☆☆☆
书本的质量不错,京东的快递也很快,总之就是好,值得购买!
评分
☆☆☆☆☆
还没具体看,不过书的印刷质量不错,书完好的收到,感谢快递小哥优质的服务!