作为一名网络工程师,每天我们都需要处理很多奇怪的问题,为了帮助工程师找出根本原因,Wireshark 成了工程师日常工作中的得力助手,本文将给您介绍三个我用Wireshark的时候经常干的操作。
1.设置捕获包大小
当开始抓包时,确保只抓你想要的,为了使抓包文件准确和小,你可以改变数据包大小:
点击【捕获】:
点击【选项】:
在“Input”页签中,我们看到“捕获长度”就是我们想要设置的地方:
捕获长度是网络捕获工具实际捕获并存储到 CaptureFile 中的每一帧的数据量。
可以看到帧的默认大小是262144B,为了优化它,我建议将它设置在80-200之间:
这样就可以使得帧包括TCP层、网络层