第 8 章 统计

目录

8.1. 说明
8.2. 摘要窗口
8.3. "Protocol Hierarchy"窗口
8.4. "Endpoints"
8.4.1. 什么是Endpoint?
8.4.2. "Endpoints"窗口
8.4.3. 特定协议的"Endpoint List"窗口
8.5. 会话/conversations
8.5.1. 什么是会话/conversation?
8.5.2. "Conversations/会话" window
8.5.3. 协议指定“Conversation List/会话列表”窗口
8.6. "IO Graphs"窗口
8.7. 服务相应时间
8.7.1. "Service Response Time DCE-RPC"窗口
8.8. 协议指定统计窗口

8.1. 说明

Wireshark提供了多种多样的网络统计功能

包括,载入文件的基本信息(比如包的数量),对指定协议的统计(例如,统计包文件内HTPP请求和应答数),等等。

  • 一般统计

    • Summary:捕捉文件摘要

    • Protocal Hierarchy: 捕捉包的层次结构

    • Endpoints 例如:通讯发起,终止方的ip地址

    • Conversations 例如:两个指定IP之间的通信

    • IO Graphs 包数目随时间变化的曲线图。

  • 指定协议统计

    • Service Response Time 从发起请求到相应请求的服务间隔时间。

    • Various other 协议特有的统计

[]注意

协议特定的统计,需要有特定协议的细节了解。除非你对那个协议非常熟悉,统计结果不是那么那么容易理解的。