
要捕获来自/到达192.168.0.0网络中任何主机的数据包,在Wireshark的捕获过滤器中需要设置的捕获条件是()。 A. IP==192.168.0.0 B. host 192.168.0.0 C. net 192.168.0.0 D. net 192.168.0.0/24
要捕获来自或到达192.168.0.0网络中所有主机的数据包,需使用Wireshark捕获过滤器中的net关键字指定网段。根据Wireshark的libpcap过滤语法,net用于匹配整个子网,需配合子网掩码或CIDR表示法明确网络范围。
选项分析:
A. IP==192.168.0.0:语法错误,捕获过滤器不支持IP==格式,且仅匹配单个IP而非网段。
B. host 192.168.0.0:host关键字仅匹配单个主机(此处为网络地址),无法覆盖整个网段。
C. net 192.168.0.0:未指定子网掩码,默认按IP长度推断(如IPv4默认32位),实际仅匹配192.168.0.0这一个地址,不符合需求。
D. net 192.168.0.0/24:通过CIDR表示法明确网段为192.168.0.0~192.168.0.255,等价于net 192.168.0.0 mask 255.255.255.0,可捕获该子网内所有主机的进出流量。
答案:D
该过滤器通过net关键字和CIDR掩码精准匹配目标网段,是捕获整个子网流量的标准写法。实际使用时,也可通过子网掩码形式net 192.168.0.0 mask 255.255.255.0实现相同效果。网络分析中,明确网段范围可避免遗漏关键数据包,尤其在排查局域网问题时至关重要。