• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
  • Sniffer使用簡介(上)

    發表于:2007-05-26來源:作者:點擊數: 標簽:
    一、捕獲數據包前的準備工作 在默認情況下,sniffer將捕獲其接入碰撞域中流經的所有數據包,但在某些場景下,有些數據包可能不是我們所需要的,為了快速定位 網絡 問題所在,有必要對所要捕獲的數據包作過濾。Sniffer提供了捕獲數據包前的過濾規則的定義,過

    一、捕獲數據包前的準備工作

    在默認情況下,sniffer將捕獲其接入碰撞域中流經的所有數據包,但在某些場景下,有些數據包可能不是我們所需要的,為了快速定位網絡問題所在,有必要對所要捕獲的數據包作過濾。Sniffer提供了捕獲數據包前的過濾規則的定義,過濾規則包括2、3層地址的定義和幾百種協議的定義。定義過濾規則的做法一般如下:

    1、在主界面選擇captureàdefinefilter選項。

    2、definefilteràaddress,這是最常用的定義。其中包括MAC地址、ip地址和ipx地址的定義。以定義IP地址過濾為例,見圖1。


    圖1
    比如,現在要捕獲地址為10.1.30.100的主機與其他主機通信的信息,在Mode選項卡中,選Include(選Exclude選項,是表示捕獲除此地址外所有的數據包);在station選項中,在任意一欄填上10.1.30.100,另外一欄填上any(any表示所有的IP地址)。這樣就完成了地址的定義。

    注意到Dir.欄的圖標:

    表示,捕獲station1收發的數據包;

    表示,捕獲station1發送的數據包;

    表示,捕獲station1收到的數據包。
    最后,選取

    ,將定義的規則保存下來,供以后使用。
    3、definefilteràadvanced,定義希望捕獲的相關協議的數據包。如圖2。


    圖2

    比如,想捕獲FTP、NETBIOS、DNS、HTTP的數據包,那么說首先打開TCP選項卡,再進一步選協議;還要明確DNS、NETBIOS的數據包有些是屬于UDP協議,故需在UDP選項卡做類似TCP選項卡的工作,否則捕獲的數據包將不全。

    如果不選任何協議,則捕獲所有協議的數據包。

    PacketSize選項中,可以定義捕獲的包大小,圖3,是定義捕獲包大小界于64至128bytes的數據包。


    圖3

    4、definefilteràbuffer,定義捕獲數據包的緩沖區。如圖4:


    圖4

    Buffersize選項卡,將其設為最大40M。

    Capturebuffer選項卡,將設置緩沖區文件存放的位置。

    5、最后,需將定義的過濾規則應用于捕獲中。如圖5:


    圖5

    點選SelectFilteràCapture中選取定義的捕獲規則。

    原文轉自:http://www.kjueaiud.com

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>