WireShark是款强大是网络数据包抓取很分析工具,对它的使用已经有很多的帖子和博客了。但对于WireShark使用的文章大多是关于IPv4的,而笔者主要是使用WireShark进行IPv6数据包的分析,在这里笔者通过一个简单的例子来演示WireShark对于IPv6数据包的抓取。
在本篇文章中,主要使用WireShark对来自IPv6地址为“2001:da8:6000:291:6e62:6dff:fe53:d4be”主机所发送的数据包进行抓取。
- 首先设置捕捉滤波器(Capture->Options):
- 选择需要进行捕捉的网卡,然后,双击:
- 在弹出窗口中选择“Capture Filter”
- 添加滤波器规则(首先将默认规则全部删除掉):
- 在确定后,则可开始进行数据包的步骤。可以通过”#ping6″命令进行测试,例如“#ping6 2001:da8:6000:291:21f:d0ff:fed4:928c”。WireShark将会捕捉到ping6命令产生的ICMPV6协议数据包