Yoram Orzach 毕业于色列技术学院(Israel Institute of Technology),持有该校科学学士学位。1991-1995年,以系统工程师的身份就职于Bezeq公司,从事传输及接入网相关工作。1995年,从Leadcom集团(Leadcom group)加盟Netplus公司,并转型为技术管理者。自1999年起,开始担任NDI通信公司(NDI Communications,http://www.ndi-com.com/)的CTO,负责并参与该公司在全球范围内的数通网络的设计、实施及故障排除工作。Yoram对大型企业网络、服务提供商网络及Internet服务提供商网络极有心得,Comverse、Motorola、Intel、 Ceragon networks、Marvel以及 HP等公司都接受过他提供的服务。Yoram在网络设计、实施及故障排除方面浸淫多年,在研发(R&D)、工程、IT团队的培训方面也有丰富的经验。
第1章 Wireshark简介 1
1.1 Wireshark简介 1
1.2 安置Wireshark(程序或主机) 2
1.3 开始抓包 9
1.4 配置启动窗口 14
1.5 配置时间参数 20
1.6 定义配色规则 22
1.7 数据文件的保存、打印及导出 24
1.8 通过Edit菜单中的Preferences菜单项,来配置Wireshark主界面 28
1.9 配置Preferences窗口中的Protocol选项 33
第2章 抓包过滤器的用法 37
2.1 简介 37
2.2 配置抓包过滤器 38
2.3 配置Ethernet过滤器 42
2.4 配置主机和网络过滤器 46
2.5 配置TCP/UDP及端口过滤器 50
2.6 配置复合型过滤器 53
2.7 配置字节偏移和净载匹配型过滤器 55
第3章 显示过滤器的用法 58
3.1 简介 58
3.2 配置显示过滤器 59
3.3 配置Ethernet、ARP、主机和网络过滤器 67
3.4 配置TCP/UDP过滤器 71
3.5 配置协议所独有的显示过滤器 78
3.6 配置字节偏移型过滤器 81
3.7 配置显示过滤器宏 82
第4章 基本信息统计工具的用法 84
4.1 简介 84
4.2 Statistics菜单中Summary工具的用法 85
4.3 Statistics菜单中Protocol Hierarchy工具的用法 87
4.4 Statistics菜单中Conversation工具的用法 90
4.5 Statistics菜单中Endpoints工具的用法 94
4.6 Statistics菜单中HTTP工具的用法 96
4.7 配置Flow Graph(数据流图),来查看TCP流 101
4.8 生成与IP属性有关的统计信息 103
第5章 高级信息统计工具的用法 107
5.1 简介 107
5.2 配置与显示过滤器结合使用的IO Graphs工具,来定位与网络性能有关的问题 108
5.3 用IO Graphs工具测算(链路的)吞吐量 112
5.4 IO Graphs工具的高级配置方法(启用Y轴Unit参数的Advanced选项) 117
5.5 TCP StreamGraph菜单项中Time-Sequence (Stevens)子菜单项的用法 125
5.6 TCP StreamGraph菜单项中Time-Sequence (tcp-trace)子菜单项的用法 128
5.7 TCP StreamGraph菜单项中Throughput Grap子菜单项的用法 131
5.8 TCP StreamGraph菜单项中Round Trip Time Graph子菜单项的用法 133
5.9 TCP StreamGraph菜单项中Window Scaling Graph子菜单项的用法 135
第6章 Expert Info工具的用法 137
6.1 简介 137
6.2 如何使用Expert Info工具执行排障任务 137
6.3 认识Errors事件 145
6.4 认识Warnings事件 147
6.5 认识Notes事件 149
第7章 Ethernet、LAN交换及无线LAN 152
7.1 简介 152
7.2 发现广播及错包风暴 152
7.3 生成树协议分析 159
7.4 VLAN和VLAN tagging故障分析 168
7.5 无线LAN(WiFi)故障分析 172
第8章 ARP和IP故障分析 177
8.1 简介 177
8.2 与ARP有关的连通性网络故障分析 178
8.3 IP流量分析工具的用法 186
8.4 利用GeoIP来查询IP地址的归属地 189
8.5 发现IP包分片问题 192
8.6 路由选择故障分析 197
8.7 发现IP地址冲突 200
8.8 DHCP故障分析 204
第9章 UDP/TCP故障分析 208
9.1 简介 208
9.2 配置Preferences窗口内protocol选项下的UDP和TCP协议参数,为排除排障
做准备 209
9.3 TCP连接故障 213
9.4 TCP重传现象——源头及原因 219
9.5 重复确认(duplicate ACKs)和快速重传(fast retransmissions)现象 229
9.6 TCP报文段失序现象 232
9.7 TCP Zero Window、Window Full、Window Change以及其他包含Window字样
的提示信息 235
9.8 TCP重置(reset)及原因 240
第10章 HTTP和DNS 242
10.1 简介 242
10.2 筛选DNS流量 243
10.3 分析DNS协议的常规运作机制 247
10.4 DNS故障分析 252
10.5 筛选HTTP流量 260
10.6 配置Preferences窗口中protocol选项下的HTTP协议参数 263
10.7 HTTP故障分析 266
10.8 导出HTTP对象 272
10.9 HTTP数据流分析及Follow TCP Stream窗口 274
10.10 HTTPS协议流量分析——SSL/TLS基础 277
第11章 企业网应用程序行为分析 286
11.1 简介 286
11.2 摸清流淌于网络中的流量的类型 287
11.3 FTP故障分析 289
11.4 E-mail协议(POP、IMAP、SMTP)流量及故障分析 295
11.5 MS-TS 和Citrix故障分析 305
11.6 NetBIOS协议故障分析 308
11.7 数据库流量及常见故障分析 317
第12章 SIP、多媒体和IP电话 322
12.1 简介 322
12.2 使用内置于Wireshark 的IP电话及多媒体流量专用分析工具 323
12.3 SIP故障分析 330
12.4 RTP/RTCP故障分析 341
12.5 视频及视频监控应用排障场景 349
12.6 IPTV应用排障场景 353
12.7 视频会议应用排障场景 354
12.8 排除RTSP协议故障 356
第13章 排除由低带宽或高延迟所引发的故障 361
13.1 简介 361
13.2 测量通信链路的总带宽 361
13.3 测量每个用户及每种应用所占用的通信链路的带宽 366
13.4 借助Wireshark,获悉链路上的延迟及抖动状况 367
13.5 发现因高延迟/高抖动所引发的应用程序故障 370
第14章 认识网络安全 377
14.1 简介 377
14.2 发现异常流量模式 378
14.3 发现基于MAC地址和基于ARP的攻击 384
14.4 发现ICMP和TCP SYN/端口扫描 385
14.5 发现DoS/DDoS攻击 393
14.6 发现高级TCP攻击 397
14.7 发现暴力破解(brute-force)攻击 400
附录 链接、工具及阅读资料 405
本书是“当代最了不起的科学家作家”卡斯蒂讲述仿真学的力作。作为正在引发科学革命的计算机仿真,不是基于直接观察实验,而是基
ASP网络编程技术与实践 目录 第1章Web编程基础1.1Web开发基础1.1.1Internet基础1.1.2ASP的特点1.1.3ASP的工作原理1.2AS...
《素与练》内容简介:衣服是我们面对世界的表情。这是一本给普通人的日常美学穿搭书。皆川明说:“世界上有许多无法以“流行”二字
《温公家范(译注)》内容简介:司马光用“家范”进行命名,其本意是要让这本书成为教家治家的典范、楷模。从内容构成来说,一方面
""HowtoThinkLikeaComputerScientist""isanintroductiontoprogrammingusingPython,one...
从0起飞五笔打字易学通 内容简介 本书内容包括:键盘的历史和种类、五笔字型输入法程序的使用、掌握五笔字型的基础知识、使用五笔输入法进行汉字的输入等。从0起飞五笔...
DustyPhillips是一名加拿大自由软件开发人员、教师、武术家以及开源爱好者。他和ArchLinux社区以及其他开源社区有着紧密联系。他
本书是极负盛名的C语言入门经典教材,其第一版发行至今已有20年的历史。本书内容详实全面,由浅入深,示例丰富,并在每个章节后面
《Java语言程序设计基础篇》(原书第5版本书是Java语言的经典教材,畅销多年不衰。本书以J2SE5.0版本为基础,采用“先讲基础”的教
《现代骨科疾病临床诊治与研究进展》内容简介:本书将目前国内外最新的概念、学说、理论、观点、成果和技术融入其中,系统阐述了骨
《轻战略:量子时代的敏捷决策》内容简介:本书适合创业型小企业和大型企业的内部孵化企业专业人士使用,提出了创新型组织需要更加
陶国荣编著的《HTML5实战》是一本系统而全面的HTML5教程,根据HTML5标准的最新草案,系统地对HTML5的所有重要知识点进行了全面的
《CPU自制入门》内容简介:本书教读者制作原创的计算机系统。第1章以介绍CPU为主,同时介绍如何制作存储程序与数据的内存、输入与输
《分布式系统常用技术及案例分析》内容简介:本书分为三大部分,即分布式系统基础理论、分布式系统常用技术以及经典的分布式系统案
《双相障碍精准医学临床诊疗指南》内容简介:本书是“转化医学出版工程·关键技术”分册之一。双相障碍是一类高发的严重的精神疾病
《我读:没有人是一座孤岛》内容简介:在这里,木心、陈丹青、王小波、张爱玲、村上春树、金庸……陪你看长夜变蓝。把自己交给书籍
《小池大鱼》内容简介:不是每个企业都可以成为行业龙头。一些聪明的企业,会在细分市场做垂度和深度,做小池塘里的大鱼,进而成为
《幸福教育从心开始:中国人民大学幼儿园园本课程》内容简介:本书分五章内容:围绕鸟、风车、运动会、中医课和快乐餐厅几个主题,
《APP运营推广》内容简介:本书共分为12章,具体内容包括:“APP运营:移动互联网时代的推广革命”“软件设计:APP 营销的用户体验
电子商务设计师2009至2012年试题分析与解答 本书特色 为帮助考生复习备考,全国计算机专业技术资格考试办公室组汇集了电子商务设计师2009至2012...